目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 39021+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

示例:RCE · SSRF · GHSA · 反序列化
筛选
WordPress SM Page Duplicator插件已验证SQL注入漏洞(CVE-2026-16539)
wpscan.com · 2026-08-03

### 漏洞概述 - **漏洞名称**: SM Page Duplicator <= 1.0.0 - Editor+ SQL Injection via Page Duplication - **漏洞类型**: SQL注入(SQLi) - **描述**: 该插件在复制页面时未对存储的值进行清理和转义,导致具有编辑者及以上权限的用户可以执行SQL注入攻击。 - **CVE编号**: CVE-2026…

Read more
CVE-2026-14557: SoftMarket 未授权会话接管漏洞
wpscan.com · 2026-08-03

### 漏洞概述 - **漏洞名称**: SoftMarket <= 1.0.0 - Unauthenticated Account Takeover via Email Verification Bypass - **描述**: 该插件在电子邮件验证流程的一个分支中未正确验证身份验证令牌,允许未授权的攻击者通过仅提供用户的ID来获取有效会话,从而冒充任何已验证的用户。 - **CVE编号**: …

Read more
Super Store Finder <= 7.8 未授权SQL注入漏洞(CVE-2026-12965)
wpscan.com · 2026-08-03

### 漏洞概述 - **漏洞名称**: Super Store Finder <= 7.8 - Unauthenticated SQL Injection via ssf_tracking - **描述**: 该插件在将未认证的AJAX操作参数用于SQL查询之前未进行 sanitization,允许未认证的攻击者执行SQL注入并从数据库中提取数据。 - **CVE编号**: CVE-2026-1…

Read more
Webinfos <= 1.2 未授权任意文件上传漏洞 (CVE-2026-12872)
wpscan.com · 2026-08-03

### 漏洞概述 - **漏洞名称**: Webinfos <= 1.2 - Unauthenticated Arbitrary File Upload - **描述**: 该插件未验证上传文件的类型或名称,也未通过任何身份验证、权限或nonce检查来限制上传操作,导致未授权的攻击者可以将任意文件(包括PHP文件)上传到可Web访问的目录,从而在服务器上执行远程代码。 - **CVE编号**: C…

Read more
WordPress SVG Support < 2.5.17 授权存储型XSS漏洞(CVE-2026-13340)安全公告
wpscan.com · 2026-08-03

### 漏洞概述 - **漏洞名称**: SVG Support < 2.5.17 - Author+ Stored XSS via .svgz Sanitization Bypass - **描述**: 该插件未对其上传的 .svgz 文件应用 SVG sanitization,尽管它注册并作为 SVG 提供服务。这允许具有上传权限的用户(如作者)存储一个脚本文件,该文件会在任何查看该文件的浏览…

Read more
CVE-2025-15672: WordPress Chama插件未认证PHP对象注入
wpscan.com · 2026-08-03

### 漏洞概述 - **漏洞名称**: Chama < 1.0.13 - Unauthenticated PHP Object Injection - **描述**: 该插件在将用户输入传递给PHP反序列化函数之前,未进行适当验证,允许未授权的攻击者注入任意PHP对象,可能导致远程代码执行。 - **CVE编号**: CVE-2025-15672 - **分类**: - **类型**: OBJE…

Read more
WordPress import-users-from-csv插件2.4.3前任意文件读取漏洞(CVE-2025-15673)
wpscan.com · 2026-08-03

### 漏洞概述 - **漏洞名称**:Import and export users and customers < 2.4.3 - Admin+ Arbitrary File Read - **描述**:该插件在CSV导入期间不限制文件读取和显示的路径,允许高权限用户读取服务器上的任意文件。 - **CVE编号**:CVE-2025-15673 - **分类**: - **类型**:TRAVE…

Read more
CVSS 8.7
Bouncy Castle HSS公钥无界内存分配致DoS (CVE-2026-58060)
github.com · 2026-08-03

### 漏洞概述 - **CVE编号**: CVE-2026-58060 - **漏洞描述**: HSS公钥级别计数无界,导致在验证时分配巨大内存。 - **影响平台**: Java 8及更高版本。 ### 影响范围 - **受影响的版本**: - BC 1.85 (从1.65开始) - BC-LTS 2.73.12 - BC-FJA 2.0.2 和 2.1.3 ### 修复方案 - **修复版本…

Read more
CVSS 8.7
CVE-2026-58061: Bouncy Castle CCM模式未认证解密漏洞
github.com · 2026-08-03

### 漏洞概述 - **漏洞编号**: CVE-2026-58061 - **标题**: CCM-family modes write plaintext to caller buffer before tag check. - **描述**: 在BC 1.85之前、BC-LTS在2.73.12之前、BC-FJA在bc-fps 1.0.2.7、2.0.2和2.1.3之前,CCMBlockCiph…

Read more
CVSS 5.3
Bouncy Castle CVE-2026-58063: Keystore 加载资源耗尽漏洞
github.com · 2026-08-03

### 漏洞概述 - **漏洞编号**: CVE-2026-58063 - **漏洞描述**: BCFKS keystore 加载时,从不受信任的 keystore 字节和 hmacPkbdf2Algorithm 中解析 integrity-check 结构。在 verifyMac() 运行后,calculateMac() 和 generateKey() 会将文件提供的 KDF 参数直接传递给 P…

Read more
CVSS 5.5
GIMP file-png插件APNG栈溢出漏洞(CVE-2026-6694)分析
bugzilla.redhat.com · 2026-08-03

### 漏洞概述 - **漏洞编号**: Bug 2459779 (CVE-2026-6694) - **漏洞描述**: GIMP 的 file-png 插件存在一个漏洞,攻击者可以通过构造一个包含过大 APNG tRNS 块的恶意 APNG 图像来利用此漏洞。这可能导致栈溢出(CVE-121),使 file-png 插件崩溃并导致用户拒绝服务(DoS)。 ### 影响范围 - **产品**: S…

Read more
CVSS 5.3
MMS服务器越界栈读取漏洞及利用POC
github.com · 2026-08-03

### 漏洞概述 **标题**: Server-side out-of-bounds stack read in association-specific dynamic dataset creation due to reversed StringUtlis_copyStringToBuffer arguments **描述**: - 在动态数据集创建过程中,由于`StringUtils_cop…

Read more
CVSS 5.3
MMS服务端数据访问控制崩溃漏洞修复
github.com · 2026-08-03

### 漏洞概述 - **漏洞描述**:在访问控制检查处理程序中,针对关联和VMD特定数据集存在潜在的崩溃问题。 - **提交者**:mzillgith - **提交时间**:Jun 17 - **提交ID**:062062d ### 影响范围 - **受影响文件**:`src/iec61850/server/mms_mapping/mms_mapping.c` - **具体代码段**: - 在 …

Read more
CVSS 5.3
MMS协议栈缓冲区溢出漏洞(PoC)及修复
github.com · 2026-08-03

### 漏洞概述 在关联特定的动态数据集创建过程中,由于 `StringUtils_copyStringToBuffer` 的参数顺序错误,导致服务器端出现越界栈读取漏洞。具体表现为:在 `checkDataSetAccess(...)` 函数中,`dataSetRef` 和 `listName` 参数被错误地传递给了 `StringUtils_copyStringToBuffer`,导致未初始化…

Read more
CVSS 8.7
BC Java OpenPGP 内存分配缺陷 (CVE-2026-59649)
github.com · 2026-08-03

### 漏洞概述 - **漏洞编号**: CVE-2026-59649 - **描述**: OpenPGP 用户属性子包长度仅受 JVM 最大内存限制。`UserAttributeSubpacketInputStream.readPacket()` 读取攻击者控制的 5 字节子包长度(最多到 `Integer.MAX_VALUE`),并在仅检查 `limit` 后分配新字节数组 `body[len…

Read more
CVSS 6.9
Bouncy Castle S2K Argon2内存分配失控致OOM漏洞(CVE-2026-59648)
github.com · 2026-08-03

### 漏洞概述 - **CVE编号**: CVE-2026-59648 - **漏洞标题**: OpenPGP Argon2 S2K honors attacker-chosen memory and passes. - **描述**: 当解析S2K类型4(Argon2,RFC 9580 §3.7.1.4)时,`S2KArgon2Params` 读取了三个字段:passes、parallelis…

Read more
CVSS 8.7
Bouncy Castle OpenPGP 预言机攻击漏洞分析(CVE-2026-59640)
github.com · 2026-08-03

### 漏洞概述 - **漏洞编号**:CVE-2026-59640 - **描述**:在Bouncy Castle的OpenPGP实现中,`PGPSymmetricKeyEncryptedData.getDataStream()`(通过`PGPPBEEncryptedData`、`PGPSessionKeyEncryptedData`和高阶`OpenPGPMessageProcessor`,即使…

Read more
CVSS 6.9
Bouncy Castle CVE-2026-59647 拒绝服务漏洞
github.com · 2026-08-03

### 漏洞概述 - **CVE编号**: CVE-2026-59647 - **标题**: CRMF/CMP password-MAC honours unbounded iteration count. - **描述**: PKMACBuilder的默认构造函数将maxIterations设置为0,这禁用了迭代计数上限检查。当CARA验证通过PKMACValueVerifier.isValid…

Read more
CVSS 8.7
Bouncy Castle DTLS握手重组器拒绝服务漏洞(CVE-2026-59646)
github.com · 2026-08-03

### 漏洞概述 - **CVE编号**: CVE-2026-59646 - **漏洞描述**: DTLS握手重组器从未经检查的24位长度字段分配缓冲区。在Bouncy Castle的DTLS栈中,`DTLSReliableHandshake.processRecord()`方法读取来自传入记录的24位握手“长度”字段,并为每个窗口消息序列号构造一个新的`DTLSReassembler`,其构造函…

Read more
CVSS 8.7
Bouncy Castle CVE-2026-59642: CMS认证内容未绑定MAC绕过漏洞
github.com · 2026-08-03

### 漏洞概述 - **漏洞编号**: CVE-2026-59642 - **标题**: CMS AuthenticatedData content not bound to MAC when authAttrs present. - **描述**: 在 `RecipientInformation.getContentStream()` 中,内容通过未加密的摘要计算器传递,并且 `getMac(…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。