目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 37125+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

示例:RCE · SSRF · GHSA · 反序列化
筛选
Rust libcrux AES-GCM非恒定时间认证标签检查漏洞
rustsec.org · 2026-07-17

### 漏洞概述 - **漏洞ID**: RUSTSEC-2026-0211 - **标题**: AES-GCM解密中的非恒定时间认证标签检查 - **报告日期**: 2026年7月14日 - **发布日期**: 2026年7月17日 - **包**: `libcrux-aesgcm` (crates.io) - **类型**: 漏洞 - **类别**: 加密失败 - **参考链接**: [Git…

Read more
libcrux-secrets Aarch64常量时间操作缺陷
rustsec.org · 2026-07-17

### 漏洞概述 - **漏洞ID**: RUSTSEC-2026-0212 - **标题**: 在Aarch64上常量时间交换/选择的不正确输出 - **报告日期**: 2026年5月26日 - **发布日期**: 2026年7月17日 - **包**: `libcruux-secrets` (crates.io) - **类型**: 漏洞 - **参考链接**: [GitHub Pull Re…

Read more
Claude for Chrome 扩展权限滥用致 Gmail 泄露漏洞分析
www.malwarebytes.com · 2026-07-17

### 漏洞概述 - **漏洞名称**:Claude for Chrome 漏洞 - **描述**:该漏洞允许恶意 Chrome 扩展程序滥用 Claude for Chrome 的权限,从而访问用户的 Gmail 邮箱。 ### 影响范围 - **受影响产品**:Claude for Chrome 扩展程序 - **受影响用户**:使用 Claude for Chrome 扩展程序的用户 ###…

Read more
CVSS 6.4
WordPress插件smart-custom-fields未过滤输入致XSS漏洞
plugins.trac.wordpress.org · 2026-07-17

### 漏洞概述 该漏洞涉及WordPress插件`smart-custom-fields`的多个文件,具体包括`class-field-file.php`、`class-field-image.php`、`class-field-related-posts.php`、`readme.txt`和`smart-custom-fields.php`。漏洞主要涉及对`$image_alt`和`$imag…

Read more
西门子ROX II交换机三个零日漏洞及利用分析(CVE-2025-40948/49)
unit42.paloaltonetworks.com · 2026-07-17

### 漏洞概述 该报告详细描述了在西门子ROX II操作技术(OT)交换机中发现的三个零日漏洞(CVE-2025-40948、CVE-2025-40947和CVE-2025-40949)。这些漏洞的组合允许攻击者实现完全权限提升和持久化的根级别访问,对工业控制网络构成严重威胁。 1. **任意文件披露(CVE-2025-40948)**:攻击者利用不安全的`xz`配置,以root权限读取交换机文…

Read more
精品
CVSS 8.1
CVE-2026-6268: 受限Webhook SSRF及本地文件读取漏洞
github.com · 2026-07-17

### 漏洞概述 **漏洞名称**: Webhook SSRF via Unrestricted cURL Protocols **CVE ID**: CVE-2026-6268 **严重程度**: 高 **影响版本**: 2.0.3 **修复版本**: 2.0.4 **描述**: 一个具有 `api.webhooks.write` 权限的认证用户可以创建一个 webhook,其 `url` 字段…

Read more
精品
CVSS 8.8
Grav API插件权限提升与2FA绕过漏洞(CVE-2024-8266)分析
github.com · 2026-07-17

### 漏洞概述 在 `grav-plugin-api` 中,非超级管理员可以通过 `createApiKey` 方法提升权限至超级管理员。此漏洞是 GHSA-p97c 的不完整修复版本,同时存在 2FA 剥离的问题。 ### 影响范围 - **受影响版本**:`getgrav/grav-plugin-api` isSuperAdmin($currentUser) && $this->hasAcc…

Read more
CVSS 6.3
Grav Flex-Objects 插件访问控制绕过漏洞 (Fail-open)
github.com · 2026-07-17

# Fail-open authorization in grav-plugin-flex-objects admin-next API: api.access user gets full CRUD on permission-less directories (requireFlexPermission missing else-deny) ## 漏洞概述 Flex-Objects admin…

Read more
精品
CVSS 9.1
Clawwet 硬编码 JWT 密钥导致会话伪造与 API 密钥泄露
github.com · 2026-07-17

### 漏洞概述 **漏洞名称**: Hard-coded JWT Secret Allows Session Forgery and API Key Disclosure **漏洞描述**: Clawwet 自托管 API 服务器在 `apps/api/src/routes/auth.ts:10` 中定义了一个硬编码的 JWT 签名密钥。该密钥作为默认值,如果环境变量 `JWT_SECRET` …

Read more
CVSS 8.8
OpenClaw device.pair.approve绕过角色管理检查漏洞(GHSA-8v95-qgpm-gp9h)
github.com · 2026-07-17

# 漏洞概述 - **漏洞名称**: device.pair.approve could bypass role-management checks - **漏洞编号**: GHSA-8v95-qgpm-gp9h - **严重程度**: 高 (8.8 / 10) - **CVSS v3 基础指标**: - 攻击向量: 网络 - 攻击复杂度: 低 - 所需权限: 低 - 用户交互: 无 - 范围: …

Read more
CVSS 6.5
Grav Twig Sandbox Authenticated ReDoS (GHSA-37f3-6p89-6qf9) 漏洞详情与PoC
github.com · 2026-07-17

### 漏洞概述 **漏洞名称**: Authenticated ReDoS via regex_replace in Twig Sandbox **漏洞编号**: GHSA-37f3-6p89-6qf9 **发布日期**: 2周前 **严重程度**: 低 **描述**: 在Grav的Twig内容沙箱中,`regex_replace` 过滤器和函数被允许使用。当Twig处理页面内容时,如果启用了 …

Read more
精品
CVSS 7.4
Grav 2FA Bypass via Task CSRF - Pre-Auth Auth Bypass
github.com · 2026-07-17

### 漏洞概述 **漏洞名称**: 2FA Bypass via 'login.regenerate2FASecret' - Secret Rotation During Pending Challenge **漏洞描述**: 当账户启用了2FA(双因素认证)时,提交正确的凭据会认证用户,但会留下一个未授权的待处理TOTP验证。在这个待处理挑战窗口期间,`login.regenerate2FAS…

Read more
精品
CVSS 7.5
Grav API 插件 JWT 令牌泄露漏洞 (CVE-2024-63408)
github.com · 2026-07-17

### 漏洞概述 **漏洞名称**: JWT Access Token Accepted via `?token=` URL Query Parameter **漏洞描述**: - `JwtAuthenticator::extractBearerToken()` 方法通过 `?token=` URL 查询参数接受 JWT 访问令牌。 - 嵌入在 URL 中的令牌在 Apache 访问日志(`GET…

Read more
CVSS 5.4
Grav Login插件CSRF漏洞(CVE-2020-62671)可重置2FA密钥及修复
github.com · 2026-07-17

### 漏洞概述 在 `grav-plugin-login` 中,存在一个 CSRF 漏洞,允许匿名攻击者旋转已登录用户的 2FA (TOTP) 密钥。该漏洞发生在 `task=login.regenerate2FASecret` 任务中,该任务用于生成并持久化新的 TOTP 密钥。此任务没有 CSRF 保护,也没有 Origin/Referer 检查,导致攻击者可以通过跨站请求伪造(CSRF)来…

Read more
CVSS 7.5
Grav CMS .htaccess大小写绕过导致信息泄露 (CVE-2024-42673)
github.com · 2026-07-17

### 漏洞概述 - **漏洞名称**: .htaccess文件扩展名规则绕过,通过大小写变体在大小写不敏感的文件系统上 - **CVE ID**: CVE-2024-42673 - **严重程度**: 高 - **描述**: Grav默认提供的.htaccess文件包含安全规则,阻止对敏感文件类型(如.yaml、.yml、.php、.json、.twig等)的HTTP访问。然而,这些规则缺乏[N…

Read more
OpenRemote 1.25.0 认证SQL注入漏洞(CVE-2023-63224)通告
github.com · 2026-07-17

### 漏洞概述 **漏洞名称**: Authenticated SQL Injection in Datapoint Crosstab Export **漏洞描述**: 该漏洞存在于Datapoint Crosstab Export功能中,攻击者可以通过构造恶意SQL语句,在导出CSV文件时注入并执行任意SQL查询。这可能导致数据库数据泄露。 ### 影响范围 - **受影响版本**: Open…

Read more
CVSS 8.8
OpenClaw glob匹配越权绕过漏洞(GHSA-34mr-73mr-gfg7)
github.com · 2026-07-17

### 漏洞概述 - **漏洞名称**: Exec allowlist glob matching could allow traversal bypasses - **漏洞ID**: GHSA-34mr-73mr-gfg7 - **严重程度**: 高 (8.8 / 10) - **CVSS v3 base metrics**: - Attack vector: Network - Attack …

Read more
CVSS 7.1
GetGrav API插件CORS通配符配置错误致认证信息泄露
github.com · 2026-07-17

### 漏洞概述 **标题**: CORS 'Access-Control-Allow-Origin: *' on Authenticated API Responses **描述**: - **摘要**: 该漏洞涉及 `getgrav/grav-plugin-api` 插件,默认配置了 `Access-Control-Allow-Origin: *`,允许任何浏览器读取 API 响应。结合 JW…

Read more
CVSS 8.1
getgrav/grav-plugin-api 密钥作用域未强制执行漏洞
github.com · 2026-07-17

# API Key 'scopes' Never Enforced - Delegated Least-Privilege Keys Carry Full User ACL ## 漏洞概述 API密钥系统允许使用作用域(scopes)来限制密钥的权限,例如`["api.pages.read"]`仅用于读取操作。然而,`ApikeyAuthenticator`在验证密钥时并未读取或强制执行这些作用域…

Read more
CVSS 4.7
Wazuh Agent Windows syscheck组件堆缓冲区溢出漏洞分析
github.com · 2026-07-17

### 漏洞概述 **Heap-based Buffer Overflow in syscheck Registry Wildcard Expansion (LPE / DoS)** - **漏洞类型**: 堆缓冲区溢出 - **影响组件**: Wazuh agent for Windows 的 syscheck 组件 - **漏洞描述**: 当扩展包含通配符(`*` 或 `?`)的注册表路径时,…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。