目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 49342+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

216
已接入情报源
96
当前稳定在线
418
24 小时新增
49,342+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 7.1
NetworkManager CVE-2026-19685 本地特权提升绕过证书验证漏洞
access.redhat.com · 2026-08-25

# CVE-2026-19685 ## 漏洞概述 NetworkManager 未将 `private_user` 限制应用于 `802-1x-ca-path` 和 `phase2-ca-path` 目录值连接属性。此不完整的修复允许未特权本地用户指向私有 WPA-Enterprise (802.1X) 连接配置文件的 CA 路径到攻击者控制的目录,绕过服务器证书验证并启用通过 rogue 访问点…

Read more
Yootheme Pro 扩展 2.7 权限管理漏洞 (CVE-2026-77997)
vuldb.com · 2026-08-25

# Yootheme Pro Extension 1.0.0-5.0.41 权限管理漏洞 ## 漏洞概述 - **漏洞类型**: 权限管理漏洞 - **CVSS 评分**: 2.7 - **当前利用价格**: $0-$5k - **CTI 兴趣评分**: 0.95+ - **漏洞描述**: 在 Yootheme Pro Extension 1.0.0-5.0.41 中发现了一个被分类为“probl…

Read more
LIN-SNOW ECHO 文件上传存储型XSS漏洞 (CVE-2026-79670)
vuldb.com · 2026-08-25

### 漏洞概述 - **漏洞名称**:LIN-SNOW ECHO 文件上传端点跨站脚本漏洞 - **CVE编号**:CVE-2026-79670 - **CVSS评分**:3.5 - **当前利用价格**:$0-$5k - **CTI兴趣评分**:0.63+ ### 影响范围 - **受影响版本**:LIN-SNOW ECHO 4.4.2 及以下版本 - **漏洞类型**:跨站脚本(XSS) -…

Read more
Echo <4.4.3 系统日志端点授权绕过(CVE-2026-79669)
vuldb.com · 2026-08-25

# 漏洞概述 - **漏洞名称**: LIN-SNOW ECHO UP TO 4.4.2 SYSTEM LOG /API/SYSTEM/LOGS IMPROPER AUTHORIZATION - **漏洞编号**: CVE-2026-79669 - **CVSS Meta Temp Score**: 4.2 - **当前预估价格**: $0-$5k - **CTI Interest Score**…

Read more
LIN-SNOW ECHO 4.4.2 不当授权漏洞(CVE-2026-79672)
vuldb.com · 2026-08-25

### 漏洞概述 - **漏洞名称**: LIN-SNOW ECHO UP TO 4.4.2 IMPROPER AUTHORIZATION - **CVE编号**: CVE-2026-79672 - **CVSS Meta Temp Score**: 5.8 - **当前利用价格**: $0-$5k - **CTI Interest Score**: 0.95+ - **漏洞类型**: 不当授权(…

Read more
LIN-SNOW ECHO 4.7.2 RSS存储型XSS漏洞(CVE-2026-79663)
vuldb.com · 2026-08-25

# LIN-SNOW ECHO UP TO 4.7.2 RSS FEED CROSS SITE SCRIPTING ## 漏洞概述 - **漏洞名称**: LIN-SNOW ECHO UP TO 4.7.2 RSS FEED CROSS SITE SCRIPTING - **CVE编号**: CVE-2026-79663 - **CVSS评分**: 3.5 - **当前利用价格**: $0-$5k…

Read more
Echo框架i18n中间件Accept-Language DoS漏洞(CVE-2026-79658)通报
vuldb.com · 2026-08-25

### 漏洞概述 - **漏洞名称**: LIN-SNOW ECHO UO 5.0.0 I18N MIDDLEWARE LANGUAGE GOLANG.ORG/X/TEXT/LANGUAGE.PARSEACCEPTLANGUAGE ACCEPT-LANGUAGE DENIAL OF SERVICE - **漏洞描述**: 在 lin-snow Echo 5.0.0 及之前版本中发现了一个问题,该问…

Read more
LIN-SNOW ECHO 4.7.2 /api/comments 未授权信息泄露 (CVE-2026-79660)
vuldb.com · 2026-08-25

### 漏洞概述 - **漏洞名称**: LIN-SNOW ECHO 4.7.2 评论模型 /api/comments 信息泄露 - **漏洞编号**: CVE-2026-79660 - **漏洞类型**: 信息泄露 - **严重程度**: 问题性(Problematic) - **CVSS 评分**: 5.2 - **当前利用价格**: $0-$5k - **CTI 兴趣评分**: 1.27+ …

Read more
NLTK 3.10.2及以下版本Pickle反序列化RCE漏洞(CVE-2026-79657)分析
vuldb.com · 2026-08-25

### 漏洞概述 - **漏洞名称**: NLTK 3.10.2 及以下版本的 Pickle Loader 反序列化漏洞 - **CVE 编号**: CVE-2026-79657 - **CVSS 评分**: 8.4 - **当前利用价格**: $0-$5k - **CTI 兴趣评分**: 0.00+ ### 影响范围 - **受影响组件**: NLTK 3.10.2 及以下版本的 `Pickle…

Read more
Grok/Gemini提示注入泄露用户数据及防御指南
www.malwarebytes.com · 2026-08-25

### 漏洞概述 - **漏洞名称**:Grok被欺骗窃取用户聊天、位置数据等 - **发现者**:Pieter Arntz - **发布日期**:2026年8月25日 - **漏洞描述**:研究人员发现,通过一种称为“提示注入”的攻击方式,可以将恶意指令隐藏在文档中,让AI助手读取并执行。这种攻击可以绕过AI系统的安全检查,导致AI助手泄露用户的敏感信息,如聊天数据、位置信息等。 ### 影响范…

Read more
OpenEXRUtil 图像调整大小整数溢出及未初始化指针内存破坏漏洞
github.com · 2026-08-25

### 漏洞概述 **漏洞名称**: Integer Overflow and Use of Uninitialized Pointer leading to Invalid Delete in OpenEXRUtil Image Resize **漏洞类型**: 整数溢出、未初始化指针使用导致无效删除 **影响组件**: OpenEXRUtil Image::resize() **严重程度**:…

Read more
CVSS 5.5
OpenEXR 有符号整数溢出致越界访问漏洞 (CVE-2025-59183)
github.com · 2026-08-25

### 漏洞概述 **漏洞名称**: Signed Integer Overflow Leading to Out-of-Bounds Memory Access in Deep Tile Decoding **描述**: 在 `decoding.c` 中的 `unpack_sample_table()` 函数存在有符号整数溢出问题,导致在处理精心构造的深平铺 EXR 文件时发生越界内存访问。该溢…

Read more
CVSS 5.5
OpenEXRCore 有符号整数溢出漏洞修复
github.com · 2026-08-25

### 漏洞概述 该漏洞涉及在 `unpack_sample_table()` 函数中处理有符号整数溢出问题。具体而言,当 `tile` 维度较大时(例如 46342x46342),算术运算 `y*w` 和 `w*h` 可能会导致溢出。 ### 影响范围 此漏洞可能影响所有使用 `unpack_sample_table()` 函数且 `tile` 维度较大的场景。 ### 修复方案 修复方案是将变…

Read more
精品
CVSS 6.1
OpenEXRUtil 堆溢出漏洞 (CVE) 及 POC 分析
github.com · 2026-08-25

### 漏洞概述 OpenEXRUtil 中的 `SampleCountChannel::set` 函数存在堆溢出写入漏洞。该函数在计算目标 Y 坐标时使用了 `dataWindow.min.x` 而不是 `dataWindow.min.y`,导致对于有效的深度图像数据窗口,一个有效的行索引可能被转换为无效的 Y 坐标,从而在分配的 `_numSamples` 缓冲区之前写入。 ### 影响范围 …

Read more
CVSS 6.2
OpenEXRUtil 样本计数无限循环导致 DoS (CVE-2026-5573)
github.com · 2026-08-25

### 漏洞概述 **漏洞名称**: OpenEXRUtil SampleCountChannel endEdit() 可以无限循环在 UINT_MAX 样本计数上 **漏洞描述**: OpenEXRUtil 中的 `SampleCountChannel` 包含一个无限循环漏洞。辅助函数 `roundListSizeUp(unsigned int n)` 将样本列表大小向上舍入到 2 的下一个幂,…

Read more
CVSS 6.9
OpenEXRCore 空指针解引用导致拒绝服务漏洞分析
github.com · 2026-08-25

### 漏洞概述 OpenEXRCore 库中的 `exr_attr_set_bytes()` 函数存在一个空指针解引用漏洞。当调用者提供 `hint_length > 0` 且 `type_hint == NULL` 时,该函数会尝试复制 `type_hint` 指针,导致空指针解引用。此漏洞可通过公共 OpenEXRCore C API 触发,造成确定性崩溃或服务拒绝。 ### 影响范围 - …

Read more
2026 AI恶意软件威胁情报与FunkSec勒索软件分析
unit42.paloaltonetworks.com · 2026-08-25

根据提供的网页截图,以下是关于漏洞的关键信息总结: ### 漏洞概述 - **标题**: The State of AI-Enabled Malware August 2026: From Brand Abuse to Agentic Execution - **发布日期**: August 28, 2026 - **作者**: Sara McIlhenny - **分类**: Malware, …

Read more
TYPO3 Apache Solr SiteHash Filter信息泄露(CVE-2026-56094)
vuldb.com · 2026-08-25

# TYPO3 Apache Solr 信息泄露漏洞 ## 漏洞概述 - **漏洞名称**: TYPO3 APACHE SOLR UP TO 11.6.5/12.1.3/13.1.3 SITEHASH FILTER ADDITIONALFILTERS INFORMATION DISCLOSURE - **漏洞描述**: 在 TYPO3 Apache Solr 11.6.5/12.1.3/13.1.…

Read more
Checkmk CVE-2026-17548 不当授权漏洞通告
vuldb.com · 2026-08-25

### 漏洞概述 - **漏洞名称**: CHECKMK UP TO 2.2.0/2.3.0P49/2.4.0P35/2.5.0P11 IMPROPER AUTHORIZATION - **CVE编号**: CVE-2026-17548 - **CVSS Meta Temp Score**: 4.1 - **当前利用价格**: $0-$5k - **CTI Interest Score**: 1.…

Read more
ClickFix恶意软件:npm注册表恶意包钓鱼分析
www.ox.security · 2026-08-25

### 漏洞概述 OX Security 发现并追踪了一个名为 ClickFix 的虚假 Cloudflare 验证码活动,该活动通过 npm 注册表分发恶意软件。研究发现,共有 24 个恶意包共享相同的恶意代码,这些包通常在被移除前每周下载量在 50-300 次之间。 ### 影响范围 - **受影响包**:24 个 npm 包,具体包括 `bgzxcute2`, `przdentlfxkew`…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。