目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

MISP 厂商漏洞列表 / CVE 中文分析 149

MISP 厂商相关 149 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

MISP 是开源威胁情报共享平台,主要用于安全团队间交换恶意软件、攻击指标和漏洞信息。历史上常见漏洞类型包括远程代码执行、跨站脚本和权限绕过,主要源于输入验证不足和身份认证缺陷。该平台曾因 API 安全问题导致未授权访问风险,后通过加强认证机制和输入验证修复。其核心价值在于标准化威胁情报格式,促进安全协作,但需定期更新以防范新型漏洞。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-103321 MISP Stored Cross-Site Scripting (XSS) via Unvalidated Event Graph Preview Image — MISP CWE-79 8.3 High 2026-09-30
CVE-2026-103239 MISP 标签保存权限提升漏洞 — MISP CWE-284 8.6 High 2026-09-30
CVE-2026-103237 MISP 嵌套模型别名绕过消毒跨租户修改漏洞 — MISP CWE-639 8.3 High 2026-09-30
CVE-2026-103235 MISP事件委托批量赋值导致重定向漏洞 — MISP CWE-915 8.7 High 2026-09-30
CVE-2026-97863 MISP 模块 Cisco Firesight 管理器 ACL 规则导出远程代码执行漏洞 — misp-modules CWE-78 6.3 Medium 2026-09-25
CVE-2026-95806 MISP PHP phar流包装器远程代码执行漏洞 — MISP CWE-502 7.7 High 2026-09-22
CVE-2026-95805 MISP ACLComponent 预览权限绕过漏洞 — MISP CWE-285 5.3 Medium 2026-09-22
CVE-2026-95754 MISP 登录前TOTP分支禁用用户检查失效漏洞 — MISP CWE-285 6.9 Medium 2026-09-22
CVE-2026-95703 MISP组织控制器文件存在与图像类型漏洞 — MISP CWE-200 5.1 Medium 2026-09-22
CVE-2026-95701 MISP 组织名称路径遍历漏洞 — MISP CWE-22 5.1 Medium 2026-09-22
CVE-2026-95698 MISP 组织名称路径遍历漏洞 — MISP CWE-22 5.3 Medium 2026-09-22
CVE-2026-95697 MISP 授权不当致共享组编辑器覆写组织元数据 — MISP CWE-862 5.3 Medium 2026-09-22
CVE-2026-95693 MISP 伪造上传路径信息泄露漏洞 — MISP CWE-200 5.3 Medium 2026-09-22
CVE-2026-95685 MISP 替换报告建议事件报告操作缺失授权漏洞 — MISP CWE-862 5.3 Medium 2026-09-22
CVE-2026-95683 MISP Overmind 事件视图绕过报告级ACL漏洞 — MISP CWE-862 5.3 Medium 2026-09-22
CVE-2026-95682 MISP组织名未转义导致管理邮件视图存储型跨站脚本漏洞 — MISP CWE-79 4.8 Medium 2026-09-22
CVE-2026-95679 MISP未认证XML盲SSRF漏洞 — MISP CWE-918 6.9 Medium 2026-09-22
CVE-2026-95674 MISP EventsController queryEnrichment 未验证漏洞 — MISP CWE-20 5.3 Medium 2026-09-22
CVE-2026-95671 MISP 集合接口添加时缺失共享组授权检查 — MISP CWE-862 5.3 Medium 2026-09-22
CVE-2026-95667 MISP安装程序日志与FIFO文件权限泄露漏洞 — MISP CWE-732 6.9 Medium 2026-09-22
CVE-2026-95665 MISP 事件导出确认表单 XSS 漏洞 — MISP CWE-79 5.1 Medium 2026-09-22
CVE-2026-95661 MISP Attribute Histogram反射型跨站脚本漏洞 — MISP CWE-79 5.1 Medium 2026-09-22
CVE-2026-95659 MISP AnalystData Overmind线程反射XSS漏洞 — MISP CWE-79 4.8 Medium 2026-09-22
CVE-2026-95658 MISP工作流模块CSRF漏洞 — MISP CWE-352 6.9 Medium 2026-09-22
CVE-2026-94404 MISP跨站请求伪造导致未授权属性修改漏洞 — MISP CWE-352 7.1 High 2026-09-21
CVE-2026-94401 MISP 导出上传任意文件读取及SSRF漏洞 — MISP CWE-918 8.3 High 2026-09-21
CVE-2026-94394 MISP 对象引用分发与分享限制绕过漏洞 — MISP CWE-862 6.3 Medium 2026-09-21
CVE-2026-94393 MISP 事件报告跨事件重新父级化漏洞 — MISP CWE-639 6.4 Medium 2026-09-21
CVE-2026-94383 MISP Blocklist Workflow模块任意脚本执行漏洞 — MISP CWE-434 8.6 High 2026-09-21
CVE-2026-94381 MISP 权限提升:只读用户重置登录时间 — MISP CWE-269 8.7 High 2026-09-21

本页汇总了 MISP 厂商截至目前公开的全部 149 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。