目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 36087+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 7.1
WordPress Free Gifts for WooCommerce插件XSS漏洞通告
patchstack.com · 2026-07-13

### 漏洞概述 - **漏洞名称**: WordPress Free Gifts for WooCommerce Plugin <= 13.1.0 存在中等优先级的跨站脚本(XSS)漏洞。 - **漏洞类型**: 跨站脚本(XSS)。 - **风险等级**: 中等优先级。 - **发布日期**: 2026年7月8日。 ### 影响范围 - **受影响版本**: Free Gifts for Wo…

Read more
精品
CVSS 7.5
WordPress Kitchor Theme 本地文件包含漏洞
patchstack.com · 2026-07-13

### 漏洞概述 - **漏洞名称**: WordPress Kitchor Theme <= 1.4.3 存在本地文件包含漏洞 - **漏洞类型**: 本地文件包含(Local File Inclusion) - **CVSS评分**: 7.5 - **优先级**: 低优先级 - **官方补丁**: 无官方补丁可用 ### 影响范围 - **受影响版本**: <= 1.4.3 - **风险描述*…

Read more
CVSS 6.5
WordPress Tourfic插件Broken Access Control漏洞公告
patchstack.com · 2026-07-13

### 漏洞概述 WordPress Tourfic 插件版本 <= 2.22.5 存在一个中等优先级的 Broken Access Control 漏洞。 ### 影响范围 - **受影响版本**: <= 2.22.5 - **修复版本**: 2.22.6 ### 修复方案 1. **立即更新插件**: 建议将插件更新至 2.22.6 或更高版本以解决漏洞。 2. **使用 Patchstack…

Read more
精品
CVSS 7.5
WordPress Event Tickets插件访问控制失效漏洞通告
patchstack.com · 2026-07-13

### 漏洞概述 WordPress Event Tickets 插件版本 <= 5.28.5 存在 Broken Access Control(访问控制失效)漏洞。该漏洞允许未授权用户执行更高权限的操作。 ### 影响范围 - **受影响版本**:<= 5.28.5 - **已修复版本**:5.28.5.1 ### 修复方案 - **建议操作**:立即更新到 5.28.5.1 或更高版本。 - …

Read more
CVSS 5.3
WordPress MeetingHub 插件 Broken Access Control 漏洞
patchstack.com · 2026-07-13

### 漏洞概述 - **漏洞名称**: WordPress MeetingHub Plugin <= 1.25.10 存在 Broken Access Control 漏洞 - **优先级**: 低优先级 - **CVSS 评分**: 5.3 - **描述**: 该漏洞涉及缺少授权、认证或 nonce 令牌检查,可能导致未授权用户执行更高权限的操作。 ### 影响范围 - **受影响版本**: …

Read more
CVSS 6.5
WordPress Peach Payments Gateway 插件 Broken Access Control 漏洞通报
patchstack.com · 2026-07-13

### 漏洞概述 WordPress Peach Payments Gateway 插件版本 <= 4.0.2 存在 Broken Access Control(访问控制失效)漏洞。该漏洞允许未授权用户执行更高权限的操作。 ### 影响范围 - **受影响版本**:<= 4.0.2 - **修复版本**:4.0.3 及更高版本 ### 修复方案 - **立即行动**:更新受影响的插件。如果无法自行…

Read more
Ubuntu Linux内核CVE-2026-53359 (Januscape) LPE漏洞及缓解措施
ubuntu.com · 2026-07-13

### 漏洞概述 - **漏洞名称**: Januscape - **CVE ID**: CVE-2026-53359 - **发布日期**: 2026年7月6日 - **漏洞类型**: 本地权限提升(LPE) - **影响系统**: Linux内核 - **CVSS评分**: 4.8(根据计算) ### 影响范围 - **受影响版本**: - Trusty (14.04) - Xenial (1…

Read more
精品
CVSS 8.8
Tomato固件apcupsd CGI越界NUL字节写入漏洞 (CVE-2025-08-10)
gitee.com · 2026-07-13

### 漏洞概述 - **漏洞名称**: Out-of-bounds NUL byte write in apcupsd CGI program `multimon.cgi` `main()` function via `multimon.conf` line parsing - **CVE编号**: CVE-2025-08-10 - **提交者**: Fengyi Wang (Huazhong …

Read more
CVSS 7.3
Isaiah未授权命令转发漏洞修复
github.com · 2026-07-13

### 漏洞概述 该漏洞涉及在转发代理命令之前需要身份验证的问题。具体来说,Master websocket会话在转发命令到Agent节点之前需要进行身份验证,以防止未授权的Agent-targeted命令通过现有的身份验证处理程序进行代理。 ### 影响范围 - **Master websocket会话**:未授权的会话可以转发命令到Agent节点。 - **Agent-targeted命令**…

Read more
MISP html_to_markdown模块SSRF漏洞修复及绕过技术分析
github.com · 2026-07-13

### 漏洞概述 该漏洞涉及HTML Markdown SSRF(服务器端请求伪造)攻击,通过IPv4映射的IPv6地址绕过安全限制。 ### 影响范围 - **模块**:`misp_modules/modules/expansion/html_to_markdown.py` - **测试文件**:`tests/test_html_to_markdown.py` ### 修复方案 1. **新增函…

Read more
CVSS 7.5
vllm-orchestrator-gateway 日志泄露授权头及完整对话负载漏洞 (CVE-2026-15574)
bugzilla.redhat.com · 2026-07-13

### 漏洞概述 - **漏洞编号**: CVE-2026-15574 - **漏洞标题**: vllm-orchestrator-gateway: Authorization header and full chat payloads logged at hard-coded DEBUG default - **报告时间**: 2026-07-13 07:49 UTC by OSDB Ezrep…

Read more
GigaWiper模块化恶意软件威胁分析
www.darkreading.com · 2026-07-13

### 漏洞概述 - **漏洞名称**: GigaWiper - **描述**: GigaWiper是一种模块化恶意软件,允许攻击者选择自己的“冒险”,以最大化对目标系统的破坏,同时最小化操作足迹。它结合了多种恶意软件功能,包括磁盘擦除、假勒索软件、系统级破坏等。 - **发现时间**: 2025年10月 - **来源**: Microsoft Threat Intelligence (MTI) …

Read more
CVSS 7.3
Forward Proxy认证头绕过漏洞及修复方案
github.com · 2026-07-13

### 漏洞概述 该漏洞涉及在Websocket请求中,如果请求来自未配置的IP地址,则不会信任Forward Proxy Authentication headers。这可能导致未经授权的访问或数据泄露。 ### 影响范围 - **受影响组件**:Forward Proxy Authentication headers - **触发条件**:Websocket请求来自未配置的IP地址 ### 修…

Read more
CVSS 7.3
Agent转发路径认证绕过漏洞分析
github.com · 2026-07-13

### 漏洞概述 在Agent转发路径中,Master侧的认证检查被绕过。具体而言,Master websocket handler在将命令转发给已注册的Agent节点之前,未检查客户端websocket会话的认证状态。这导致未认证的客户端可以通过向Master的`/ws`端点发送带有`Agent`字段的命令,从而绕过Master侧的认证检查。 ### 影响范围 - **受影响版本**:观察到在标…

Read more
CVSS 7.3
Isaiah WebSocket 前向代理认证绕过漏洞 (CVE待定)
github.com · 2026-07-13

### 漏洞概述 当启用前向代理身份验证时,Isaiah 仅根据配置的 HTTP 头值对 websocket 会话进行身份验证。如果 Isaiah 后端可以直接由未受信任的客户端访问,或者反向代理转发而不是覆盖配置的头部,客户端可以在 `/ws` websocket 握手期间提供头部,并绕过正常的密码身份验证流程。 ### 影响范围 - **配置敏感**:严格隔离的后端,仅从受信任的代理可达,通过…

Read more
精品
CVSS 8.8
Tomato固件acpucsd栈缓冲区溢出漏洞
gitee.com · 2026-07-13

### 漏洞概述 - **漏洞名称**: Stack-based buffer overflow in acpucsd CGI programs - **漏洞描述**: 在acpucsd CGI程序(tomatodata.cgi、tomatoups.cgi、multimon.cgi)中,通过getupsvar()函数中的未绑定scanf("%s")导致栈缓冲区溢出。 - **提交者**: Feng…

Read more
CVSS 4.3
在线书店LFI漏洞详情
medium.com · 2026-07-13

### 漏洞概述 - **漏洞类型**:本地文件包含(LFI) - **漏洞描述**:在线书店应用程序的管理界面存在本地文件包含(LFI)漏洞。该漏洞允许经过身份验证的攻击者通过滥用PHP流包装器读取任意PHP源文件。 - **受影响组件**:管理界面 - **参数**:`page` - **示例**: ``` /admin/index.php?page=php://filter/convert.…

Read more
CVSS 9.8
WAGO I/O设备早期启动诊断信息泄露漏洞(VDE-2026-031)
www.certvde.com · 2026-07-13

### 漏洞概述 - **漏洞名称**: WAGO: Early-Boot Diagnostic Exposure in WAGO System I/O Field Devices - **漏洞ID**: VDE-2026-031 - **发布日期**: 2026年7月13日 - **厂商**: WAGO GmbH & Co. KG - **外部ID**: VDE-2026-031 - **CSA…

Read more
Ubuntu PipeWire 拒绝服务漏洞修复通告 (CVE-2026-14324/14330)
ubuntu.com · 2026-07-13

### 漏洞概述 - **漏洞编号**: USN-8535-1 - **发布日期**: 2026年7月13日 - **漏洞描述**: PipeWire 存在多个安全漏洞,包括: - **CVE-2026-14324**: PipeWire 的 RAOP 模块接受了无界的 Content-Length 值,远程攻击者可能利用此问题导致拒绝服务。 - **CVE-2026-14330**: PipeW…

Read more
Ghostcommit:AI代码审查绕过及数据泄露攻击分析
www.anquanke.com · 2026-07-13

### 漏洞概述 **漏洞名称**: Ghostcommit 攻击 **描述**: 一种新型供应链攻击手段,通过将恶意提示注入隐藏在 PNG 图片中,绕过 AI 代码审查工具,诱导代码智能体泄露 `.env` 配置文件等敏感信息。 ### 影响范围 - **受影响工具**: Cursor、Antigravity、Claude Code 平台等。 - **受影响模型**: Claude Sonnet…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。