目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 7+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

213
已接入情报源
93
当前稳定在线
385
24 小时新增
7+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
精品
High
Twenty搜索向量字段SQL注入修复补丁
github.com · 2026-08-12
twenty-server
Read more
High
Twenty平台searchVector字段SQL注入漏洞(CVE-2026-7208)公告
CVE-2026-7208 · github.com · 2026-08-12
Twenty < 2.15.0
Read more
High
CVE-2024-9553 Twenty IDOR漏洞分析与PoC
CVE-2024-9553 · github.com · 2026-06-27
twenty <2.9.0
Read more
精品
Critical
Twenty CRM SQL注入导致RCE漏洞详情
github.com · 2026-05-27
Twenty CRM v1.7.7 · Twenty CRM v1.6.7
Read more
精品
High
Twenty CRM 文件服务存储型XSS漏洞及利用POC
github.com · 2026-05-27
Twenty CRM 1.18.0
Read more
High
Twenty 存储型 XSS 漏洞修复方案
github.com · 2026-04-22

# 漏洞总结:TwentyHQ 存储型 XSS 漏洞 ## 漏洞概述 - **漏洞类型**:存储型跨站脚本攻击(Stored XSS) - **漏洞编号**:#19282 - **发现时间**:3周前 - **严重程度**:高危 - **漏洞描述**:攻击者可通过构造恶意的 `href` 属性值(如 `javascript:` 协议),在用户点击链接时执行任意 JavaScript 代码。 ## …

Read more
Unknown
Twenty CRM BlockNote 存储型 XSS 漏洞分析
github.com · 2026-04-22
twenty blocknote-editor 1.19.0
Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。