目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 68071+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
121
当前稳定在线
369
24 小时新增
68,071+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 7.2
Ninja Forms 3.15.2 潜在 XSS 漏洞分析及修复建议
plugins.trac.wordpress.org · 2026-10-02

### 漏洞概述 该网页截图展示了一个名为 `Submission.php` 的文件,属于 Ninja Forms 插件的 3.15.2 版本。文件中包含了一些关于字段值获取和更新的函数,特别是 `get_field_value` 和 `update_field_value` 函数。这些函数在处理字段值时可能存在潜在的安全问题,尤其是在处理用户输入时。 ### 影响范围 - **受影响版本**:N…

Read more
CVSS 7.2
Ninja Forms 插件 Helper.php 输入验证不足导致 XSS/SQLi 漏洞分析
plugins.trac.wordpress.org · 2026-10-02

### 漏洞概述 该网页截图展示了一个名为 `ninja-forms` 的 WordPress 插件的源代码文件 `Helper.php`。文件中包含多个静态方法,用于处理字符串、数组和其他数据类型。然而,这些方法中可能存在一些潜在的安全问题,如输入验证不足、编码问题等,可能导致安全漏洞。 ### 影响范围 - **插件版本**:该漏洞影响 `ninja-forms` 插件的 3.15.2 版本。…

Read more
CVSS 7.2
Ninja Forms 插件重复器字段绕过白名单漏洞分析
plugins.trac.wordpress.org · 2026-10-02

### 漏洞概述 该漏洞涉及 `ninja-forms` 插件的 `Submission.php` 文件,具体在 `trunk/includes/AJAX/Controllers/` 目录下。漏洞的提交时间为 2026 年 9 月 28 日,作者为 `nathanielhe`。更新内容主要是对版本 3.15.5 的改进。 ### 影响范围 - **文件路径**: `ninja-forms/trun…

Read more
CVSS 5.4
Autoptimize <= 3.1.0.3 未授权存储型XSS漏洞公告
www.wordfence.com · 2026-10-02

### 漏洞概述 - **漏洞名称**: Autoptimize 3.1.0.3 - **测试版本**: Autoptimize 3.1.0.3 - **测试平台**: WordPress 6.3.2 - **测试浏览器**: Chrome 118.0.5993.118 ### 修复方案 - **修复版本**: Autoptimize > 3.1.0.3 - **修复建议**: 升级到Autopt…

Read more
CVSS 6.1
WordPress Anolis Website Builder反射型XSS漏洞(CVE-2023-12345)
www.wordfence.com · 2026-10-02

### 漏洞概述 - **漏洞名称**: Anolis Website Builder For WordPress & WooCommerce alert('XSS') ``` ### 其他信息 - **漏洞评分**: 6.1 - **CVSS向量**: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N - **CVE编号**: CVE-2023-12345…

Read more
CVSS 5.4
WordPress Autoptimize插件多文件注入漏洞分析
plugins.trac.wordpress.org · 2026-10-02

### 漏洞概述 该漏洞涉及 `autoptimize` 插件的多个文件,主要问题在于对 CSS 和 JavaScript 文件内容的处理不当,可能导致潜在的安全风险。具体包括: 1. **CSS 文件内容处理**:在处理 CSS 文件内容时,未正确验证和清理输入,可能导致恶意代码注入。 2. **JavaScript 文件内容处理**:在处理 JavaScript 文件内容时,同样存在未正确验证…

Read more
精品
CVSS 9.8
Dot-Membership < 2.10 未认证认证绕过漏洞详情
www.wordfence.com · 2026-10-02

### 漏洞概述 - **漏洞名称**: Dot-Membership < 2.10 - Unauthenticated Authentication Bypass via (any) params parameter - **漏洞类型**: 未认证的认证绕过 - **漏洞描述**: 在Dot-Membership版本2.10及之前,攻击者可以通过在请求中传递任意参数(如`params`)来绕过认…

Read more
CVSS 7.2
CTX Feed Pro v7.3.2 远程代码执行漏洞及PoC
www.wordfence.com · 2026-10-02

### 漏洞概述 - **漏洞名称**: CTX Feed Pro v7.3.2 - 认证管理员远程代码执行 - **漏洞类型**: 远程代码执行(RCE) - **严重程度**: 高 - **CVSS评分**: 9.8 ### 影响范围 - **受影响版本**: CTX Feed Pro v7.3.2 - **受影响用户**: 使用该版本插件的WordPress网站管理员 ### 修复方案 - …

Read more
精品
CVSS 9.8
DevKit Pro <2.1.3 身份验证绕过漏洞 (CVE-2023-XXXXX)
www.wordfence.com · 2026-10-02

### 漏洞概述 - **漏洞名称**: DevKit Pro < 2.1.3 - Unauthorized Authentication Bypass to Administer Account Recovery via Logical Use of Cookie in Trusted Server-Side Script Flow - **漏洞描述**: 该漏洞允许攻击者通过逻辑使用Cooki…

Read more
CVSS 7.2
Visitor Traffic Real Time Statistics Pro v1.12 未授权XSS漏洞及POC
www.wordfence.com · 2026-10-02

### 漏洞概述 **漏洞名称**: Visitor Traffic Real Time Statistics Pro v1.12 - Unauthorized Insert Cross-Site Scripting via plugin_name, track_visitor (page_id) **漏洞描述**: 该漏洞存在于Visitor Traffic Real Time Statisti…

Read more
CVSS 7.3
mcp-server-fetch SSRF漏洞修复方案及POC
github.com · 2026-10-02

### 漏洞概述 该漏洞涉及 `mcp-server-fetch` 模块,存在服务器端请求伪造(SSRF)风险。攻击者可以通过提供恶意URL,利用重定向功能绕过IP验证,访问内部网络地址、回环地址、本地链接地址或云元数据IP地址。 ### 影响范围 - **受影响模块**:`mcp-server-fetch` - **潜在风险**: - 访问内部网络地址(如 `127.0.0.1`) - 访问回环…

Read more
CVSS 7.3
Online Reviewer Management System V1.0 SQL注入漏洞及POC
github.com · 2026-10-02

### 漏洞概述 - **产品名称**: Online Reviewer Management System using PHP/MySQL V1.0 - **受影响文件**: `/reviewer_0/admins/assessments/activities/btn_functions.php?action=activity` - **漏洞类型**: SQL注入 - **根因**: 攻击者通过…

Read more
CVSS 7.3
mcp-server-fetch与everything服务器SSRF漏洞分析
github.com · 2026-10-02

根据提供的网页截图,以下是关于漏洞的关键信息总结: ### 1. SSRF in mcp-server-fetch: the fetch tool performs no internal/loopback/metadata IP filtering #### 漏洞概述 - **描述**:`mcp-server-fetch` 中的 `fetch_url` 工具在获取用户提供的 URL 时,没有对目…

Read more
CVSS 6.3
PBAC权限引擎空壳导致授权失效(CWE-862)
github.com · 2026-10-02

### 漏洞概述 - **标题**: PBAC permission engine shipped as allow-all stubs in the public tree (broken access control) #29802 - **状态**: Open - **报告者**: geo-chen - **报告日期**: 2026年6月13日 - **问题描述**: 在公共树中,PBAC权…

Read more
CVSS 6.3
cal.com IDOR及权限绕过漏洞修复
github.com · 2026-10-02

### 漏洞概述 该漏洞涉及 `cal.com` 平台中的 `PermissionCheckService` 服务。原本该服务使用 `allow-all` 的存根实现,导致任何已登录用户都可以确认或拒绝任何团队的待处理预订、标记缺席、读取团队预订参与者、录制和转录(API v2 BookingRecordings),以及更新、复制或删除任何团队的事件类型。此外,团队管理员/所有者无法看到自己团队的…

Read more
CVSS 6.3
Pet Shop Management System V1.0 SQL注入漏洞详情
github.com · 2026-10-02

### 漏洞概述 - **漏洞名称**: itsourcecode Pet Shop Management System V1.0 SQL Injection Vulnerability #1 - **漏洞类型**: SQL Injection - **受影响产品**: Pet Shop Management System - **受影响版本**: V1.0 - **漏洞文件**: /admin_…

Read more
CVSS 8.1
simple-git v4 环境变量注入漏洞分析
github.com · 2026-10-02

### 漏洞概述 在 `simple-git` 库的 v4 版本中,发现了一个与 `allowUnsafeTemplateDir` 相关的漏洞。该漏洞允许通过环境变量 `GIT_TEMPLATE_DIR` 进行潜在的不安全活动。 ### 影响范围 - **受影响版本**:`simple-git` v4 - **影响功能**:`simpleGit` 的 `raw` 方法 - **影响场景**:当使用…

Read more
精品
CVSS 7.5
Red Hat OpenShift Platform 4.18.56 RHSA安全更新通告
access.redhat.com · 2026-10-02

### 漏洞概述 - **漏洞编号**: RHSA-2026:70615 - **发布日期**: 2026-10-01 - **更新日期**: 2026-10-01 - **严重程度**: Important - **描述**: Red Hat OpenShift Container Platform 4.18.56 版本包含多个bug修复和安全更新。 ### 影响范围 - **受影响产品**: …

Read more
CVSS 7.3
RHSA-2026:70646 Red Hat OpenShift Container Platform 4.12 安全更新公告
access.redhat.com · 2026-10-02

### 漏洞概述 - **漏洞编号**: RHSA-2026:70646 - **发布日期**: 2026-10-01 - **更新日期**: 2026-10-01 - **严重程度**: 中等 ### 影响范围 - **受影响产品**: Red Hat OpenShift Container Platform 4.12.99 - **漏洞类型**: 安全更新 - **安全影响**: 低 - **…

Read more
CVSS 7.2
ClipBucket V5广告删除时间盲注SQL注入漏洞(CVE-2026-103766)分析
hackmd.io · 2026-10-02

### 漏洞概述 **标题**: 时间盲注SQL注入漏洞存在于ClipBucket V5的删除广告功能中 **产品**: ClipBucket V5 **受影响版本**: ``` 预期响应时间: ``` URL解码后的载荷:`1' OR SLEEP(5)--` 响应时间约为5秒,确认SQL注入。 ### 代码细节 #### Sink (line 102-110) ```php function d…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。