目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

type:cmd-inject 标签下的 CVE 漏洞 6006

type:cmd-inject 类型相关 6006 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“type:cmd-inject”标签标识命令注入漏洞,指攻击者通过操纵输入数据,将恶意命令注入到应用程序调用的系统命令中。此类漏洞危害极大,可导致服务器被完全控制、数据泄露或权限提升。典型场景包括Web应用未对用户输入进行严格过滤,直接将其拼接到系统调用中,如执行ping或ls命令时。由于利用门槛低且后果严重,该类别在5541个CVE中被广泛标记,凸显了输入验证在安全防护中的核心地位。

CVE ID标题CVSS风险等级Published
CVE-2026-44098 OCPP Agent charge_box_id OS命令注入漏洞 — CHARX SEC-3150CWE-78 8.6 High2026-07-30
CVE-2026-16524 PCP linux_sockets pmda 命令注入漏洞 — Red Hat Enterprise Linux 10CWE-78 7.8 High2026-07-30
CVE-2026-67438 OliveTin 通过自定义正则表达式注入 OS 命令 — OliveTinCWE-78 6.6 Medium2026-07-29
CVE-2026-14959 IBM Aspera Faspex 5 命令注入漏洞 — Aspera Faspex 5CWE-78 9.1 Critical2026-07-28
CVE-2026-61376 ELECOM WAB-M1775-PS 命令注入漏洞 — WAB-M1775-PSCWE-78 8.6 High2026-07-28
CVE-2026-59764 ELECOM WAB-M1775-PS 命令注入漏洞 — WRC-X3000GS3-BCWE-78 8.6 High2026-07-28
CVE-2026-48030 Pheditor 终端处理器目录参数命令注入漏洞 — pheditorCWE-78 9.9 Critical2026-07-27
CVE-2026-24252 NVIDIA NeMo for Linux OS命令注入漏洞 — NeMo FrameworkCWE-78 7.8 High2026-07-27
CVE-2026-65558 WordPress AffiliateX 服务端请求伪造漏洞 — AffiliateXCWE-918 5.4 Medium2026-07-27
CVE-2026-59688 Progress Software LoadMaster 命令注入漏洞 — LoadMasterCWE-78 8.4 High2026-07-27
CVE-2026-59687 Progress Software LoadMaster 命令注入漏洞 — LoadMasterCWE-78 8.4 High2026-07-27
CVE-2026-59686 Progress Software LoadMaster 命令注入漏洞 — LoadMasterCWE-78 8.4 High2026-07-27
CVE-2026-16766 RRWO Catalyst::View::Wkhtmltopdf 命令注入漏洞 — Catalyst::View::WkhtmltopdfCWE-78--2026-07-25
CVE-2026-65711 nuxsmin sysPass 命令注入漏洞 — sysPassCWE-78 7.2 High2026-07-24
CVE-2026-16763 LocalStack Serverless Plugin 命令注入漏洞 — serverless-localstackCWE-78 5.3 Medium2026-07-23
CVE-2026-16735 Release It Conventional Changelog 命令注入漏洞 — conventional-changelogCWE-78 5.3 Medium2026-07-23
CVE-2026-16733 Gleb Bahmutov find-cypress-specs 命令注入漏洞 — find-cypress-specsCWE-78 5.3 Medium2026-07-23
CVE-2026-16287 TÜBİTAK BİLGEM pardus-update 命令注入漏洞 — pardus-updateCWE-78 7.8 High2026-07-23
CVE-2026-16631 publint 命令注入漏洞 — publintCWE-78 5.3 Medium2026-07-22
CVE-2026-16630 Syncfusion JavaScript UI Controls Library 命令注入漏洞 — ej2-javascript-ui-controlsCWE-78 5.3 Medium2026-07-22
CVE-2026-16629 danger danger-js 命令注入漏洞 — danger-jsCWE-78 5.3 Medium2026-07-22
CVE-2026-16628 oclif 命令注入漏洞 — oclifCWE-78 5.3 Medium2026-07-22
CVE-2026-44191 Red Hat Ansible Lightspeed 命令注入漏洞 — Red Hat Ansible Automation Platform 2CWE-78 7.8 High2026-07-22
CVE-2026-44190 Red Hat Ansible Lightspeed 命令注入漏洞 — Red Hat Ansible Automation Platform 2CWE-78 7.8 High2026-07-22
CVE-2026-44189 Red Hat Ansible Lightspeed 命令注入漏洞 — Red Hat Ansible Automation Platform 2CWE-88 7.8 High2026-07-22
CVE-2026-16492 UmiJS umi 命令注入漏洞 — umiCWE-78 5.5 Medium2026-07-22
CVE-2026-16489 jsforce 命令注入漏洞 — jsforceCWE-78 5.3 Medium2026-07-21
CVE-2026-16488 QUSETIONS MiniCode Python 命令注入漏洞 — MiniCode-PythonCWE-78 5.0 Medium2026-07-21
CVE-2026-8986 Autel MaxiCharger Single 命令注入漏洞 — MaxiCharger SingleCWE-78--2026-07-21
CVE-2026-8985 Autel MaxiCharger Single 命令注入漏洞 — MaxiCharger SingleCWE-78--2026-07-21

type:cmd-inject 是常见的弱点类别,本平台收录该类弱点关联的 6006 条 CVE 漏洞。