state:in-the-wild 类型相关 409 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。
“state:in-the-wild”标签标识那些已在真实环境中被利用的漏洞,而非仅存在于理论或实验室阶段。这一状态至关重要,因为它意味着攻击者已掌握实际利用手段,系统面临即时且确定的威胁,风险等级显著提升。典型场景包括黑客在零日漏洞公开前即通过黑产渠道进行攻击,或针对特定行业基础设施发起的定向渗透。此类漏洞要求安全团队立即采取缓解措施,优先修补,以阻断正在发生的实际损害。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2011-10033 | WordPress plugin is-human 安全漏洞 — is-human WordPress Plugin CWE-95 | 9.8AI | Critical AI | 2025-10-15 |
| CVE-2018-25117 | Vesta Control Panel 安全漏洞 — Control Panel (CP) CWE-506 | 8.8AI | High AI | 2025-10-15 |
| CVE-2024-13991 | HuiJieTong Cloud Video Platform 安全漏洞 — Cloud Video Platform CWE-22 | 7.5AI | High AI | 2025-10-15 |
| CVE-2025-59530 | quic-go 安全漏洞 — quic-go CWE-617 | 7.5 | High | 2025-10-10 |
| CVE-2017-20203 | NetSarang多款产品 安全漏洞 — Xmanager Enterprise CWE-506 | 10.0AI | Critical AI | 2025-10-09 |
| CVE-2025-11371 | Gladinet CentreStack和Gladinet TrioFox 安全漏洞 — CentreStack and TrioFox | 7.5AI | High AI | 2025-10-09 |
| CVE-2025-42701 | Falcon 安全漏洞 — Falcon sensor for Windows CWE-367 | 5.6 | Medium | 2025-10-08 |
| CVE-2025-42706 | Falcon 安全漏洞 — Falcon sensor for Windows CWE-346 | 6.5 | Medium | 2025-10-08 |
| CVE-2022-4980 | General Bytes Crypto Application Server 安全漏洞 — Crypto Application Server (CAS) CWE-306 | 9.8 | - | 2025-09-19 |
| CVE-2025-8088 | WinRAR 安全漏洞 — WinRAR CWE-35 | 8.4 | High | 2025-08-08 |
| CVE-2023-44976 | Hangzhou Shunwang Rentdrv2 安全漏洞 — Rentdrv2 CWE-782 | 3.2 | Low | 2025-08-01 |
| CVE-2014-125123 | Kloxo 安全漏洞 — Kloxo CWE-89 | 9.8AI | Critical AI | 2025-07-31 |
| CVE-2025-53770 | Microsoft SharePoint Server 安全漏洞 — Microsoft SharePoint Enterprise Server 2016 CWE-502 | 9.8 | Critical | 2025-07-20 |
| CVE-2025-54309 | CrushFTP 安全漏洞 — CrushFTP CWE-420 | 9.0 | Critical | 2025-07-18 |
| CVE-2025-34130 | LILIN Digital Video Recorder 安全漏洞 — DVR Firmware CWE-306 | 9.8AI | Critical AI | 2025-07-16 |
| CVE-2025-34129 | LILIN Digital Video Recorder 安全漏洞 — DVR Firmware CWE-78 | 7.2AI | High AI | 2025-07-16 |
| CVE-2025-49831 | CyberArk Conjur 授权问题漏洞 — conjur CWE-287 | 9.3AI | Critical AI | 2025-07-15 |
| CVE-2025-52572 | Hikka 授权问题漏洞 — Hikka CWE-287 | 10.0 | Critical | 2025-06-24 |
| CVE-2025-34037 | Linksys E-Series 安全漏洞 — E4200 CWE-78 | 9.8AI | Critical AI | 2025-06-24 |
| CVE-2025-48928 | TeleMessage 安全漏洞 — service CWE-528 | 4.0 | Medium | 2025-05-28 |
| CVE-2025-48927 | TeleMessage 安全漏洞 — service CWE-1188 | 5.3 | Medium | 2025-05-28 |
| CVE-2025-48828 | Internet Brands vBulletin 安全漏洞 — vBulletin CWE-424 | 9.0 | Critical | 2025-05-27 |
| CVE-2025-48827 | Internet Brands vBulletin 安全漏洞 — vBulletin CWE-424 | 10.0 | Critical | 2025-05-27 |
| CVE-2024-46506 | NetAlertX 安全漏洞 — NetAlertX CWE-306 | 10.0 | Critical | 2025-05-13 |
| CVE-2024-48766 | NetAlertX 安全漏洞 — NetAlertX CWE-698 | 8.6 | High | 2025-05-13 |
| CVE-2025-47729 | TeleMessage archiving backend 安全漏洞 — archiving backend CWE-912 | 1.9 | Low | 2025-05-08 |
| CVE-2024-51991 | October 代码问题漏洞 — october CWE-434 | 4.8AI | Medium AI | 2025-05-05 |
| CVE-2024-58136 | Yii 安全漏洞 — Yii CWE-424 | 9.0 | Critical | 2025-04-10 |
| CVE-2025-30401 | Facebook WhatsApp 安全漏洞 — WhatsApp Desktop for Windows | 8.1AI | High AI | 2025-04-05 |
| CVE-2025-31161 | CrushFTP 安全漏洞 — CrushFTP CWE-305 | 9.8 | Critical | 2025-04-03 |
state:in-the-wild 是常见的弱点类别,本平台收录该类弱点关联的 409 条 CVE 漏洞。