目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

type:lpe 标签下的 CVE 漏洞 6189

type:lpe 类型相关 6189 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

type:lpe 标签指代本地权限提升漏洞,指攻击者利用系统缺陷,从低权限账户获取更高系统权限(如 root)。此类漏洞极具破坏性,因攻击者无需远程交互即可在本地执行恶意代码,常通过内核漏洞、配置错误或特权程序缺陷触发。典型场景包括利用 SUID 程序、内核缓冲区溢出或容器逃逸,导致数据泄露、服务中断及完全控制,是内网横向移动的关键跳板,需优先修补。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-95592 WordPress Team插件6.0.0前直接对象引用漏洞 — Team CWE-639 5.3 Medium 2026-09-23
CVE-2026-95590 WordPress Tainacan插件1.2.0 SQL注入漏洞 — Tainacan CWE-89 7.1 High 2026-09-23
CVE-2026-95530 WordPress PixelYourSite插件11.4.1跨站脚本漏洞 — PixelYourSite – Your smart PIXEL (TAG) Manager CWE-79 6.5 Medium 2026-09-23
CVE-2026-95523 WordPress WP User Frontend 4.3.11 绕过漏洞 — WP User Frontend CWE-290 6.5 Medium 2026-09-23
CVE-2026-95522 WordPress Easy Digital Downloads 3.7.0 SQL注入漏洞 — Easy Digital Downloads CWE-89 7.6 High 2026-09-23
CVE-2026-94671 WordPress The Post Grid 7.9.5 跨站脚本漏洞 — The Post Grid CWE-79 6.5 Medium 2026-09-23
CVE-2026-96808 Flatpak 1.18.1前符号链接遍历致本地提权 — Flatpak CWE-61 7.4 High 2026-09-23
CVE-2026-96775 MLflow dspy pickle反序列化控制绕过 — MLflow - - 2026-09-23
CVE-2026-96560 LightLLM 1.2.0 远程代码执行漏洞 — LightLLM CWE-502 9.8 Critical 2026-09-23
CVE-2026-96512 Sudo TZ环境变量绕过时间授权漏洞 — Red Hat Enterprise Linux 10 CWE-863 7.8 High 2026-09-23
CVE-2026-91800 Foxit PDF Editor 安装程序本地提权漏洞 — Foxit PDF Editor CWE-732 8.8 High 2026-09-23
CVE-2026-91798 Foxit PDF Editor/Reader 更新器权限提升漏洞 — Foxit PDF Editor CWE-732 8.8 High 2026-09-23
CVE-2026-91803 Foxit PDF Editor/Reader 更新器 DLL 劫持漏洞 — Foxit PDF Editor CWE-427 8.8 High 2026-09-23
CVE-2026-94574 CVE-2026-94574 — Wget - - 2026-09-22
CVE-2026-43642 Softaculous Virtualizor PHP对象注入漏洞 — Virtualizor CWE-502 8.1 High 2026-09-22
CVE-2026-19915 HP Support Assistant - Local Escalation of Privilege — HP Support Assistant CWE-269 7.3 High 2026-09-22
CVE-2026-24267 CVE-2026-24267 — NeMo Speech CWE-502 7.8 High 2026-09-22
CVE-2026-95661 MISP Reflected Cross-Site Scripting in Attribute Histogram via Unescaped URL-Supplied Type List — MISP CWE-79 5.1 Medium 2026-09-22
CVE-2026-25265 高通软件中心不安全临时文件创建漏洞 — Snapdragon CWE-378 8.8 High 2026-09-22
CVE-2026-25255 高通软件包管理器函数暴露漏洞 — Snapdragon CWE-749 8.8 High 2026-09-22
CVE-2026-92574 Cri-o 检查点恢复绕过安全上下文 — Confidential Compute Attestation CWE-250 8.8 High 2026-09-21
CVE-2026-92400 WooCommerce PayPal插件<9.2.1未授权支付绕过漏洞 — Payment Gateway for PayPal on WooCommerce 5.3 Medium 2026-09-21
CVE-2026-94129 BioStar VALKYRIE AURORA BS_RVSIO64.sys 任意写漏洞 — VALKYRIE AURORA CWE-123 8.8 High 2026-09-21
CVE-2026-94036 D-Link DIR-X1860 ubus访问控制漏洞 — DIR-X1860 CWE-284 8.8 High 2026-09-20
CVE-2026-92253 WatchDog防病毒隔离恢复任意文件写入漏洞 — Anti-Virus CWE-59 5.2 Medium 2026-09-20
CVE-2026-92254 WatchDog Antivirus 驱动未认证任意文件删除 — Anti-Virus CWE-20 6.9 Medium 2026-09-20
CVE-2026-92540 Import & Export 2.5.2 以下 权限提升漏洞 — Import and export users and customers - - 2026-09-20
CVE-2026-87068 Forminator 1.57.2.1 前认证权限提升漏洞 — Forminator Forms - - 2026-09-20
CVE-2026-81654 NextGEN Gallery 4.5.0前 认证插件图像设置更新漏洞 — Photo Gallery, Sliders, Proofing and Themes - - 2026-09-20
CVE-2026-94000 Keycloak服务委派管理员提权至领域管理员漏洞 — Red Hat Build of Keycloak CWE-862 6.6 Medium 2026-09-19

type:lpe 是常见的弱点类别,本平台收录该类弱点关联的 6189 条 CVE 漏洞。