目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 57421+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

231
已接入情报源
109
当前稳定在线
73
24 小时新增
57,421+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 5.3
AVideo 未授权访问致私有播放列表信息泄露漏洞分析
github.com · 2026-09-12

# 漏洞关键信息总结 ## 漏洞概述 - **标题**:缺少授权:`objects/playlistsFromUser.json.php` 会向访客返回其他用户的私有 Favorite 和 Watch Later 列表 - **严重程度**:中危(CVSS 5.3/10,Moderate) - **CWE**:CWE-200(信息泄露)、CWE-682 - **CVSS 3.1 向量**:AV:N…

Read more
CVSS 6.2
vlm NanoNeMoTronVL音频提取DoS漏洞(GHSA-936p-m5pv-wf1)
github.com · 2026-09-12

# 漏洞关键信息总结 ## 漏洞概述 - **标题**:Denial of Service NanoNeMoTronVL Video Audio Extraction Bomb - **编号**:GHSA-936p-m5pv-wf1 - **严重等级**:Moderate(CVSS 6.2/10) - **类型**:DoS 漏洞,由 `sample_rate` 参数绕过音频解码安全守卫(`load…

Read more
CVSS 8.2
WWBN AVideo Scheduler sendEmail 缺失授权漏洞及 PoC 分析
www.vulncheck.com · 2026-09-12

# WWBN AVideo Scheduler sendEmail 缺失授权漏洞 ## 漏洞概述 - **漏洞名称**:WWBN AVideo Scheduler sendEmail Missing Authorization via Token - **漏洞类型**:缺失授权(Missing Authorization) - **漏洞位置**:`sendEmail` 接口 - **漏洞描述**:…

Read more
CVSS 8.2
Scheduler邮件端点缺失授权漏洞(High):任意token可发送/枚举邮件任务
github.com · 2026-09-12

# 漏洞关键信息总结 ## 漏洞概述 - **漏洞名称**:Missing authorization: `plugin/Scheduler/sendEmail.json.php` dumps and sends any scheduler email job using the site-wide `getToken()` - **CVE ID**:CVE-862、CVE-200、CVE-306…

Read more
CVSS 5.3
AVideo get_ads_info未认证信息泄露
github.com · 2026-09-12

## 漏洞概述 - **漏洞标题**:在启用 API 和 ADS 的情况下,对密码保护的 video 调用 `get_ads_info` 会错误地返回该 video 所有者的 `users_id` 以及按用户划分的广告创意(ad creatives)。 - **根因**:`plugin/API/get_ads_info` 未调用 `canReadVideo(id)`;当 `videos_id` 被…

Read more
CVSS 4.3
WWBN/AVideo播放列表添加视频缺失授权漏洞分析
github.com · 2026-09-12

# 漏洞总结:WWBN/AVideo 授权缺失漏洞 ## 漏洞概述 - **标题**:Missing authorization: `objects/playlistAddVideo.json.php` adds a password-protected VOD to the caller's playlist without `canWatchVideo` - **严重程度**:中危(CVSS …

Read more
CVSS 6.1
Flowise跨工作区凭证IDOR漏洞(GHSA-hgvm-7539-v83)分析与PoC
github.com · 2026-09-12

# 漏洞总结:跨工作区凭证 IDOR(GHSA-hgvm-7539-v83) ## 漏洞概述 - **类型**:跨工作区凭证 IDOR(Insecure Direct Object Reference) - **根因**:`POST /api/v1/node-load-method` 端点允许已认证的低权限用户调用组件的 `loadMethod`,且 `nodeData` 由攻击者控制。 - **…

Read more
精品
CVSS 6.8
mcphub OAuth认证缺陷:PKCE未强制、客户端密钥可绕过
github.com · 2026-09-12

# 漏洞关键信息总结 ## 漏洞概述 - **标题**:OAuth 授权服务器:客户端认证未强制(未启用 PKCE、接受 `plain`、跳过客户端密钥)——截获的令牌可在无密钥/验证器情况下兑换 - **严重度**:中危(CVSS 3.1 评分 6.8/10) - **根因**:`mcphub` 默认配置 `requireClientSecret: false`,导致: 1. **PKCE 未强…

Read more
精品
CVSS 6.8
OAuth动态注册端点强制校验缺陷及PKCE策略修复分析
github.com · 2026-09-12

# 漏洞关键信息总结 ## 漏洞概述 - **漏洞类型**:OAuth 客户端认证与 PKCE 策略强制校验缺陷 - **核心问题**: - 机密型客户端(confidential clients)必须携带密钥(secret) - 公共型客户端(public clients)必须使用 PKCE(code_challenge_method=S256) - 动态注册端点(dynamic registr…

Read more
精品
CVSS 6.8
OAuth服务器服务默认配置回退漏洞及POC
github.com · 2026-09-12

# 漏洞关键信息总结 ## 漏洞概述 - **漏洞名称**:当存储的 OAuth 配置为空时,回退到默认 OAuth 配置 - **提交信息**:`samanhapp` 提交,4 个月前 - **文件**:`src/services/oauthServerService.ts` - **核心逻辑**:`getClientById` 函数中,当 `client.clientSecret` 为空时,回…

Read more
CVSS 5.3
mspack-core MAP32 整数溢出导致解析器失步
github.com · 2026-09-12

## 漏洞概述 - **标题**:[Security Disclosure] MAP32 Integer Overflow in `skipValue()` — Cursor Desynchronization - **漏洞类型**:整数溢出(Integer Overflow) - **影响组件**:`mspack-core` 中的 `org.mspack.core.MessagePacker` …

Read more
CVSS 5.3
msgpack-java unpackValue() 无界递归栈溢出 DoS 漏洞分析与修复方案
github.com · 2026-09-12

## 漏洞概述 - **标题**:[security disclosure] Unbounded Recursion in unpackValue() — Recoverable StackOverflow DoS - **项目**:msgpack-java - **仓库**:https://github.com/msgpack/msgpack-java - **受影响版本**:0.9.12(及更…

Read more
精品
CVSS 9.8
The Events Calendar 插件反序列化漏洞及修复建议
plugins.trac.wordpress.org · 2026-09-12

# 漏洞关键信息总结 ## 漏洞概述 - **漏洞类型**:反序列化漏洞(Deserialization Vulnerability) - **受影响文件**:`the-events-calendar/tags/6.17.3/src/Tribe/Collections/Lazy_Post_Collection.php` - **核心问题**:`Lazy_Post_Collection` 类在反序列…

Read more
CVSS 6.5
WordPress Smart Marketing 插件 SQL 注入漏洞分析与 POC
plugins.trac.wordpress.org · 2026-09-12

## 漏洞概述 - **文件路径**:`smart-marketing-for-wp/trunk/admin/class-ego-for-wp-listener.php` - **核心类**:`Ego_For_Wp_Listener` - **漏洞类型**:SQL 注入(SQL Injection) - **漏洞位置**:`listen()` 方法中,`$role` 变量直接拼接进 SQL 查询语…

Read more
CVSS 6.5
WP插件Smart Marketing参数注入与API密钥泄露风险及修复
plugins.trac.wordpress.org · 2026-09-12

# 漏洞关键信息总结 ## 漏洞概述 - **文件路径**:`smart-marketing-for-wp/trunk/admin/class-ego-for-wp-listener.php` - **核心类**:`Ego_For_Wp_Listener` - **漏洞类型**:该文件为 Ego 插件的监听器类,负责处理用户数据同步与订阅者映射逻辑。从代码结构看,涉及对 `$_POST` 参数的直…

Read more
CVSS 6.5
MVC 4.1.1 免认证 SQL 注入漏洞分析(CVSS 9.8)
www.wordfence.com · 2026-09-12

# 漏洞关键信息总结 ## 漏洞概述 - **漏洞名称**:MVC 4.1.1 - Unauthenticated SQL Injection via URL Path - **漏洞类型**:SQL 注入(SQL Injection) - **认证要求**:无需认证(Unauthenticated) - **影响组件**:MVC 4.1.1 的 URL 路径参数 - **风险等级**:高危(CVS…

Read more
CVSS 6.5
WordPress插件SQL注入漏洞分析
plugins.trac.wordpress.org · 2026-09-12

# 漏洞关键信息总结 ## 漏洞概述 - **漏洞类型**:SQL 注入(SQL Injection) - **受影响插件**:`multiple-pages-generator-by-porthas`(版本 4.2.0) - **漏洞位置**:`controllers/SprintaxController.php` 中的 `mpg_spintax_shortcode` 函数 - **漏洞成因**…

Read more
CVSS 6.5
WordPress Smart-Marketing 插件 SQL 注入/逻辑漏洞修复(5.1.25)
plugins.trac.wordpress.org · 2026-09-12

# 漏洞关键信息总结 ## 漏洞概述 - **变更集**:Changeset 363923,针对插件 `smart-marketing-for-wp` - **时间戳**:2026-04-26 04:32:56 PM - **作者**:ego - **说明**:部署版本 5.1.25 - **位置**:`smart-marketing-for-wp/trunk` - **修改文件**(3 个): …

Read more
CVSS 6.5
Multiple Pages Generator 插件 SQL 注入漏洞分析及修复
plugins.trac.wordpress.org · 2026-09-12

# 漏洞关键信息总结 ## 漏洞概述 - **漏洞类型**:SQL 注入(SQL Injection) - **漏洞位置**:`mpg_spintax_shortcode` 函数(`mpg_generate_spintax` 调用链) - **漏洞成因**:`$requested_url` 通过 `$_POST['requested_url']` 获取后,仅用 `trim` 和 `empty` 判…

Read more
CVSS 6.5
Drupal HookController.php SQL注入漏洞分析与POC
plugins.trac.wordpress.org · 2026-09-12

## 漏洞概述 - **漏洞类型**:SQL 注入(SQL Injection) - **漏洞位置**:`HookController.php` 中的 `init_base()` 函数 - **漏洞成因**:`$prefix` 变量直接取自 `$_GET['prefix']`,未做充分过滤,直接拼接到 SQL 查询中,导致攻击者可通过构造 `prefix` 参数注入 SQL 语句。 ## 影响范围…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。