目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

type:cmd-inject 标签下的 CVE 漏洞 6422

type:cmd-inject 类型相关 6422 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“type:cmd-inject”标签标识命令注入漏洞,指攻击者通过操纵输入数据,将恶意命令注入到应用程序调用的系统命令中。此类漏洞危害极大,可导致服务器被完全控制、数据泄露或权限提升。典型场景包括Web应用未对用户输入进行严格过滤,直接将其拼接到系统调用中,如执行ping或ls命令时。由于利用门槛低且后果严重,该类别在5541个CVE中被广泛标记,凸显了输入验证在安全防护中的核心地位。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-90492 WebGJC web_robot web.py 控制器恢复 操作系统命令注入漏洞 — web_robot CWE-78 6.3 Medium 2026-09-13
CVE-2026-35867 Linksys AZ2 命令注入漏洞 — AC1900 firmware CWE-78 3.1 Low 2026-09-13
CVE-2026-90444 文件传输接口命令注入导致认证用户权限提升 — Malcolm CWE-78 8.7 High 2026-09-11
CVE-2026-7863 Pardus 软件 OS 命令注入漏洞 — Pardus Software CWE-78 8.4 High 2026-09-11
CVE-2026-89010 WAVLINK WN535M系列未授权命令执行漏洞 — WN535M1 CWE-78 9.8 Critical 2026-09-11
CVE-2026-8301 Pardus-boot-repair 操作系统命令注入漏洞 — Pardus Boot Repair CWE-78 7.8 High 2026-09-11
CVE-2026-85979 Puppet Enterprise 命令注入漏洞 — Puppet Enterprise CWE-78 8.6 High 2026-09-11
CVE-2026-17176 Deco BE11000 操作系统命令注入漏洞 — Deco BE11000 V2 CWE-78 7.7 High 2026-09-10
CVE-2026-79724 Langflow 任意代码执行漏洞 — Langflow OSS CWE-78 9.8 Critical 2026-09-10
CVE-2026-81550 Cloud Pak for Data DataStage 开源组件漏洞 — DataStage on Cloud Pak for Data CWE-78 8.8 High 2026-09-10
CVE-2026-82099 DataStage on Cloud Pak 开源软件漏洞 — DataStage on Cloud Pak for Data CWE-78 8.8 High 2026-09-10
CVE-2026-19136 天息AI智能体PC应用命令注入漏洞 — Tianxi AI Agent PC Application CWE-78 7.8 High 2026-09-10
CVE-2026-73694 FileRun 命令注入漏洞 — FileRun CWE-78 7.2 High 2026-09-10
CVE-2026-73693 FileRun 命令注入漏洞 — FileRun CWE-78 8.8 High 2026-09-10
CVE-2026-65638 WebPros ConfigServer Security & Firewall 命令注入漏洞 — ConfigServer Security & Firewall CWE-78 9.2 Critical 2026-09-10
CVE-2026-65639 WebPros ConfigServer Security & Firewall 命令注入漏洞 — ConfigServer Security & Firewall CWE-78 9.5 Critical 2026-09-10
CVE-2026-79987 Craft CMS 代码注入漏洞 — cms CWE-470 8.8 High 2026-09-10
CVE-2026-81468 Dell ThinOS 10 命令注入漏洞 — ThinOS 10 CWE-78 9.1 Critical 2026-09-10
CVE-2026-81467 Dell ThinOS 10 命令注入漏洞 — ThinOS 10 CWE-78 9.8 Critical 2026-09-10
CVE-2026-81048 Dell ThinOS 10 命令注入漏洞 — ThinOS 10 CWE-77 9.6 Critical 2026-09-10
CVE-2026-64837 ICEcoder 命令注入漏洞 — ICEcoder CWE-78 8.8 High 2026-09-10
CVE-2026-88889 Renovate 44.14.7 之前命令注入漏洞 — renovate CWE-78 7.8 High 2026-09-10
CVE-2026-88888 Renovate 44.14.7之前 命令执行漏洞 — renovate CWE-78 7.0 High 2026-09-10
CVE-2026-88885 Renovate 44.14.7之前版本 命令注入漏洞 — renovate CWE-78 7.0 High 2026-09-10
CVE-2026-88276 GV-LPCLPC 无线WEP密钥命令注入漏洞 — GV-LPCLPC2011/2211 CWE-78 7.2 High 2026-09-10
CVE-2026-88275 GV-LPC2011/LPC2211 WPA-PSK命令注入漏洞 — GV-LPC2011/LPC2211 CWE-78 7.2 High 2026-09-10
CVE-2026-88273 GV-LPC2011/LPC2211 PPPoE 用户名命令注入漏洞 — GV-LPC2011/LPC2211 CWE-78 7.2 High 2026-09-10
CVE-2026-0302 Palo Alto Networks Checkov by Prisma Cloud 命令注入漏洞 — Checkov by Prisma Cloud CWE-78 1.1 Low 2026-09-10
CVE-2026-0309 Palo Alto Networks PAN-OS 命令注入漏洞 — Cloud NGFW CWE-78 4.0 Medium 2026-09-10
CVE-2026-87911 Amazon Open source MCP servers for AWS 输入验证错误漏洞 — AWS Labs postgres MCP Server CWE-78 9.6 Critical 2026-09-09

type:cmd-inject 是常见的弱点类别,本平台收录该类弱点关联的 6422 条 CVE 漏洞。