目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 11+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

241
已接入情报源
118
当前稳定在线
1,277
24 小时新增
11+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
High
Spree购物车关联IDOR越权漏洞修复分析
github.com · 2026-09-23
Spree (before the fix in PR #14314)
Read more
High
Ruby代码审计:SQL注入/越权/XSS漏洞分析
github.com · 2026-02-07
spree/storefront
Read more
High
Rabbit/Shopify 地址管理越权漏洞修复 (GHSA-address-fix)
GHSA-address-fix · github.com · 2026-02-07
spree
Read more
Unknown
Spree电商框架订单支付逻辑漏洞分析
github.com · 2026-02-07

- **Spree代码仓库**:截图显示了 open source e-commerce platform (Spree) 的代码库,特别是 `app/models/spree/order/checkout.rb` 文件,这是核心业务逻辑文件,包含了订单管理的流程代码。 - **代码提交记录**:可以看到最近的提交记录,最后一个提交者是 `damianlegawiec`,提交说明为 `simpli…

Read more
High
Spree Commerce GHSA-3310 地址处理漏洞修复
GHSA-3310 · github.com · 2026-02-07

- **Commits** - Commit `ff7cfcf` was made to address a vulnerability GHSA-3310 related to address data handling in the Spree Commerce platform. - Fix included additional application or third-party app…

Read more
Medium
Spree IDOR漏洞修复(GHSA-g268-72p7-9j6j)
GHSA-g268-72p7-9j6j · github.com · 2026-02-07
Spree Commerce
Read more
High
Spree Commerce IDOR漏洞(CVE-2026-25758)分析
CVE-2026-25758 · github.com · 2026-02-07
spree_api <4.10.3 · spree_api <5.0.8 …
Read more
Medium
Spree IDOR漏洞修复:订单地址修改越权
GHSA-g268-72p7-9j6j · github.com · 2026-01-20
Spree v5.2.6 · Spree v5.2.5
Read more
Critical
Spree API IDOR漏洞(CVE-2026-22588):通过订单修改窃取用户地址信息
CVE-2026-22588 · github.com · 2026-01-20
spree_api <4.10.2 · spree_api <5.0.7 …
Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。