正在加载漏洞目录
威胁情报
包含当前漏洞利用证据、风险信号及相关防御或研究工具的公开 CVE。
漏洞利用 RSS| CVE 和标题 | 证据/日期 | CVSS | EPSS | KEV | 供应商/产品 | 漏洞利用 | 已更新 |
|---|---|---|---|---|---|---|---|
| CVE-2026-91106HP Linux Imaging and Printing (HPLIP) 软件——多个漏洞 | 证据 2026年9月21日已发布 2026年9月16日 | 9.3高严重 | 0.7%低 | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 2026年9月21日 |
| CVE-2026-91105HP Linux Imaging and Printing (HPLIP) 软件——多个漏洞 |
|---|
| 证据 2026年9月21日已发布 2026年9月16日 |
8.6高高 |
| 0.7%低 |
| — |
| HP Inc.HP Linux Imaging and Printing Software (HPLIP) |
| 1 |
| 2026年9月21日 |
| CVE-2026-91104HP Linux Imaging and Printing (HPLIP) 软件——多个漏洞 | 证据 2026年9月21日已发布 2026年9月16日 | 9.3高严重 | 0.7%低 | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 2026年9月21日 |
|---|
| CVE-2026-91103HP Linux Imaging and Printing (HPLIP) 软件——多个漏洞 | 证据 2026年9月21日已发布 2026年9月16日 | 5.1中中 | 0.3%低 | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 2026年9月21日 |
|---|
| CVE-2026-91102HP Linux Imaging and Printing (HPLIP) 软件——多个漏洞 | 证据 2026年9月21日已发布 2026年9月16日 | 8.4高高 | 0.2%低 | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 2026年9月21日 |
|---|
| CVE-2026-91101HP Linux Imaging and Printing (HPLIP) 软件——多个漏洞 | 证据 2026年9月21日已发布 2026年9月16日 | 5.1中中 | 0.3%低 | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 2026年9月21日 |
|---|
| CVE-2026-91100HP Linux Imaging and Printing (HPLIP) 软件——多个漏洞 | 证据 2026年9月21日已发布 2026年9月16日 | 6.8中中 | 0.2%低 | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 2026年9月21日 |
|---|
| CVE-2026-91099HP Linux Imaging and Printing (HPLIP) 软件——多个漏洞 | 证据 2026年9月21日已发布 2026年9月16日 | 5.1中中 | 0.3%低 | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 2026年9月21日 |
|---|
| CVE-2026-91098HP Linux Imaging and Printing (HPLIP) 软件——多个漏洞 | 证据 2026年9月21日已发布 2026年9月16日 | 8.6高高 | 0.7%低 | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 2026年9月21日 |
|---|
| CVE-2026-91097HP Linux Imaging and Printing (HPLIP) 软件——多个漏洞 | 证据 2026年9月21日已发布 2026年9月16日 | 7.0高高 | 0.7%低 | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 2026年9月21日 |
|---|
| CVE-2026-93528针对 CVE-2026-93528 的技术分析、概念验证及负责任披露时间线,该漏洞是 NP Quote Request for WooCommerce 中未经身份验证的订单数据泄露漏洞。 | 证据 2026年9月21日已发布 — | —不可用不可用 | —不可用 | — | —— | 1 | 2026年9月21日 |
|---|
| CVE-2026-43786此问题已通过额外的权限检查得到解决。此问题已在 macOS Golden Gate 27、macOS Sequoia 15.8、macOS Tahoe 26.7 中修复。某个应用可能能够获取 root 权限。 | 证据 2026年9月21日已发布 2026年9月14日 | 7.8高高 | 0.2%低 | — | ApplemacOS | 1 | 2026年9月21日 |
|---|
| CVE-2026-77078multer 易受通过特制 multipart 字段名导致的拒绝服务攻击 | 证据 2026年9月21日已发布 2026年8月28日 | 7.5高高 | 0.3%低 | — | multermulter | 1 | 2026年9月21日 |
|---|
| CVE-2026-28618在 oapv.c 的 dec_frm_prepare 中,由于堆缓冲区溢出,可能存在越界写入。这可能导致远程代码执行,且无需额外的执行权限。利用该漏洞无需用户交互。 | 证据 2026年9月21日已发布 2026年9月8日 | 8.8高高 | 0.3%低 | — | GoogleAndroid | 1 | 2026年9月21日 |
|---|
| CVE-2026-19586Omada网关OpenVPN服务器中的预认证操作系统命令注入 | 证据 2026年9月21日已发布 2026年8月20日 | 9.3高严重 | 5.7%低 | — | TP-Link Systems Inc., TP-Link Systems IncER7212PC v2, ER605 v2, ER7206 v2, ER7406 v1, ER707-M2 v1, ER7412-M2 v1, ER8411 v1, ER706W v1, v1, ER706W-4G v2, ER706WP-4G v1, ER703WP-4G-Outdoor v1, DR3220v-4G v1, DR3650v v1, DR3650v-4G v1, ER603WP-4G-Outdoor v1, DR3150 v1, ER701-5G-Outdoor v1, ER605W v2 | 1 | 2026年9月21日 |
|---|
| CVE-2026-94128BioStar VIVID LED DJ IOCTL BS_LED64.sys sub_1105C 任意地址写 | 证据 2026年9月21日已发布 2026年9月21日 | 8.5高高 | —不可用 | — | BioStarVIVID LED DJ | 1 | 2026年9月21日 |
|---|
| CVE-2026-84568路径遍历问题已通过改进路径验证得到解决。此问题已在 macOS Golden Gate 27、macOS Sequoia 15.8、macOS Tahoe 26.7 中修复。控制网络目录服务器的攻击者可能能够以 root 权限执行任意代码。 | 证据 2026年9月21日已发布 2026年9月14日 | 7.8高高 | 0.2%低 | — | ApplemacOS | 1 | 2026年9月21日 |
|---|
| CVE-2025-6327WordPress King Addons for Elementor 插件 <= 51.1.36 - 任意文件上传漏洞 | 证据 2026年9月21日已发布 2025年11月6日 | 10.0高严重 | 0.5%低 | — | KingAddons.comKing Addons for Elementor | 1 | 2026年9月21日 |
|---|
| CVE-2025-6325WordPress King Addons for Elementor 插件 <= 51.1.36 - 权限提升漏洞 | 证据 2026年9月21日已发布 2025年11月6日 | 9.8高严重 | 0.4%低 | — | KingAddons.comKing Addons for Elementor | 1 | 2026年9月21日 |
|---|
| CVE-2026-94097针对 CVE-2026-94095 的 PoC,该漏洞是 Netcore NBR200V2 固件中通过 ubus JSON-RPC 实现的 traceroute 命令注入,可在授权测试中实现 root RCE。 | 证据 2026年9月21日已发布 — | —不可用不可用 | —不可用 | — | —— | 1 | 2026年9月21日 |
|---|
| CVE-2026-94095Netcore NBR200V2 Traceroute 诊断功能 network_tools 命令注入 | 证据 2026年9月21日已发布 2026年9月20日 | 8.6高高 | —不可用 | — | NetcoreNBR200V2 | 1 | 2026年9月21日 |
|---|
| CVE-2026-94096Netcore NBR200V2 LAN IP 配置 network_tools 命令注入 | 证据 2026年9月21日已发布 2026年9月20日 | 8.6高高 | —不可用 | — | NetcoreNBR200V2 | 1 | 2026年9月21日 |
|---|
| CVE-2026-90817在调查直通路由和数据导入处理逻辑中发现了一个未认证的远程代码执行漏洞,恶意用户可能通过操纵 HTTP 请求从公共调查上下文访问非预期的控制器路由,并在导入处理期间提供特制的文件路径/流参数来利用该漏洞。如果成功利用,这可能允许攻击者在 REDCap... | 证据 2026年9月21日已发布 2026年9月20日 | 9.8高严重 | —不可用 | — | Vanderbilt UniversityREDCap | 2 | 2026年9月21日 |
|---|
| CVE-2026-94129BioStar VALKYRIE AURORA IOCTL BS_RVSIO64.sys sub_1105C 任意地址写入 | 证据 2026年9月21日已发布 2026年9月21日 | 8.5高高 | —不可用 | — | BioStarVALKYRIE AURORA | 1 | 2026年9月21日 |
|---|
| CVE-2023-20593“Zen 2” CPU 中的一个问题,在特定的微架构条件下,可能允许攻击者潜在地访问敏感信息。 | 证据 2026年9月21日已发布 2023年7月24日 | 5.5中中 | 5.2%低 | — | AMDRyzen™ 3000 Series Desktop Processors “Matisse” AM4, AMD Ryzen™ 4000 Series Desktop Processors with Radeon™ Graphics “Renoir” AM4, 3rd Gen AMD Ryzen™ Threadripper™ Processors “Castle Peak” HEDT, Ryzen™ Threadripper™ PRO Processors “Castle Peak” WS SP3, Ryzen™ 5000 Series Mobile processors with Radeon™ Graphics “Lucienne”, Ryzen™ 4000 Series Mobile processors with Radeon™ Graphics “Renoir”, Ryzen™ 7020 Series processors “Mendocino” FT6, 2nd Gen AMD EPYC™ Processors | 1 | 2026年9月21日 |
|---|
| CVE-2026-88854Joomla 扩展 - OrdaSoft.com - OrdaSoft Joomla Gallery 扩展(Joomla < 6.2.7)中的未认证 SQL 注入 | 证据 2026年9月20日已发布 2026年9月20日 | 9.3高严重 | —不可用 | — | OrdaSoft.comOrdaSoft Joomla Gallery free extension for Joomla, OrdaSoft Joomla Gallery extension for Joomla | 1 | 2026年9月20日 |
|---|
| CVE-2026-86555中兴SmartLife APP中的硬编码密钥漏洞 | 证据 2026年9月20日已发布 2026年9月20日 | 6.2中中 | 0.2%低 | — | ZTESmartLife | 1 | 2026年9月20日 |
|---|
| CVE-2026-86554ZTE SmartLife APP 中的电子邮件枚举和账户 ID 泄露漏洞 | 证据 2026年9月20日已发布 2026年9月20日 | 4.3中中 | 0.2%低 | — | ZTESmartLife | 1 | 2026年9月20日 |
|---|
| CVE-2026-86553ZTE SmartLife APP 中的密码重置漏洞 | 证据 2026年9月20日已发布 2026年9月20日 | 8.8高高 | 0.4%低 | — | ZTESmartLife | 1 | 2026年9月20日 |
|---|
| CVE-2026-86552ZTE SmartLife APP 账户注册中跳过邮箱所有权验证的漏洞 | 证据 2026年9月20日已发布 2026年9月20日 | 5.4中中 | 0.3%低 | — | ZTESmartLife | 1 | 2026年9月20日 |
|---|
| CVE-2026-28609在读取 MatroskaExtractor.cpp 时,由于类型转换不当,存在可能的越界写入。这可能导致远程代码执行,且无需额外的执行权限。利用该漏洞无需用户交互。 | 证据 2026年9月20日已发布 2026年9月8日 | 8.8高高 | 0.3%低 | — | GoogleAndroid | 1 | 2026年9月20日 |
|---|
| CVE-2023-43804Cookie HTTP 头在跨域重定向时未被剥离 | 证据 2026年9月20日已发布 2023年10月4日 | 8.1高高 | 1.2%低 | — | urllib3urllib3 | 1 | 2026年9月20日 |
|---|
| CVE-2026-78306DJI 无人机蓝牙接口未认证 DUML 命令执行 | 证据 2026年9月20日已发布 2026年8月24日 | 8.5高高 | 0.1%低 | — | DJINeo, Neo 2, Flip, Air 3, Air 3S, Avata 2, Avata 360, Mavic 3, Mavic 3 Classic, Mavic 3 Pro, Mavic 4 Pro, Mini 2, Mini 3, Mini 3 Pro, Mini 4 Pro, Mini 5 Pro | 1 | 2026年9月20日 |
|---|
| CVE-2026-71217Iperf3:iperf3 服务器接受无限制的、由对端控制的 json 参数,从而通过资源耗尽实现远程拒绝服务 | 证据 2026年9月20日已发布 2026年8月11日 | 7.5高高 | 0.6%低 | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 7 | 1 | 2026年9月20日 |
|---|
| CVE-2026-89274WP Recipe Maker <= 10.8.1 - 通过食谱评论内容进行未认证任意短代码执行 | 证据 2026年9月20日已发布 2026年9月19日 | 9.1高严重 | 0.4%低 | — | brechtvdsWP Recipe Maker | 2 | 2026年9月20日 |
|---|
| CVE-2026-93958D-Link R95 DHMAPI ssi 系统操作系统命令注入 | 证据 2026年9月20日已发布 2026年9月20日 | 8.5高高 | 2.2%低 | — | D-LinkR95 | 1 | 2026年9月20日 |
|---|
| CVE-2026-78844记录 CVE-2026-78844 的公告,该漏洞是 delight-nashorn-sandbox 0.5.5 中的一个不受控资源消耗缺陷,其中动态代码求值绕过了 maxCPUTime 限制。 | 证据 2026年9月20日已发布 — | —不可用不可用 | —不可用 | — | —— | 1 | 2026年9月20日 |
|---|
| CVE-2026-34180ASN.1 内容解析中的堆缓冲区过度读取 | 证据 2026年9月20日已发布 2026年6月9日 | 7.5高高 | 1.0%低 | — | OpenSSLOpenSSL | 1 | 2026年9月20日 |
|---|
| CVE-2024-31218Webhood 后端关键功能缺少身份验证 | 证据 2026年9月20日已发布 2024年4月5日 | 9.8高严重 | 0.7%低 | — | webhood-iowebhood | 1 | 2026年9月20日 |
|---|
| CVE-2026-92229Forminator Forms <= 1.57.2 - 通过 'current_url' 参数进行未认证的任意短代码执行 | 证据 2026年9月20日已发布 2026年9月19日 | 9.1高严重 | 0.4%低 | — | wpmudevForminator Forms – Contact Form, Payment Form & Custom Form Builder | 1 | 2026年9月20日 |
|---|
| CVE-2026-84434Gravity Forms <= 3.1.0.4 - 通过隐藏文件上传字段的未认证任意文件上传 | 证据 2026年9月20日已发布 2026年9月19日 | 9.8高严重 | 0.7%低 | — | Gravity FormsGravity Forms | 1 | 2026年9月20日 |
|---|
| CVE-2026-81294WordPress Authorizer 插件 <= 3.15.1 - 权限提升漏洞 | 证据 2026年9月20日已发布 2026年9月2日 | 9.8高严重 | 0.3%低 | — | Paul RyanAuthorizer | 1 | 2026年9月20日 |
|---|
| CVE-2026-81648CryptoPayment Gateway 1.2.1 - 1.2.2 - 通过未受保护的 AJAX 路由器进行未认证的任意文件删除和设置更新 | 证据 2026年9月20日已发布 2026年9月13日 | 10.0高严重 | 0.3%低 | — | UnknownCryptoPayment Gateway | 1 | 2026年9月20日 |
|---|
| CVE-2026-79752CakePHP:FunctionsBuilder 中的多个方法易受 SQL 注入攻击 | 证据 2026年9月20日已发布 2026年9月17日 | 9.2高严重 | 0.5%低 | — | cakephpcakephp | 1 | 2026年9月20日 |
|---|
| CVE-2026-77635CakePHP:FunctionsBuilder::jsonValue() 在 PostgresDriver 下易受 SQL 注入攻击 | 证据 2026年9月20日已发布 2026年8月24日 | 9.2高严重 | 0.3%低 | — | cakephpcakephp, cakephp/database | 1 | 2026年9月20日 |
|---|
| CVE-2026-65647Plesk 中文件访问前的不当符号链接解析允许远程已认证用户以 root 身份执行任意代码。 | 证据 2026年9月19日已发布 2026年8月26日 | 8.7高高 | 0.5%低 | — | WebProsPlesk Migrator, Plesk Site Import | 1 | 2026年9月19日 |
|---|
| CVE-2026-78159The Events Calendar <= 6.17.3 - 未认证代码注入通过 Widget 'classes' 映射可调用调用导致远程代码执行 | 证据 2026年9月19日已发布 2026年9月12日 | 9.8高严重 | 0.8%低 | — | stellarwpThe Events Calendar | 1 | 2026年9月19日 |
|---|
| CVE-2026-75816Frontend Admin by DynamiApps <= 3.29.12 - 通过 '_acf_objects' 对象标识符的未认证账户接管 | 证据 2026年9月19日已发布 2026年9月6日 | 9.8高严重 | 0.5%低 | — | shabtiFrontend Admin by DynamiApps | 1 | 2026年9月19日 |
|---|
| CVE-2026-19952Frontend Admin by DynamiApps <= 3.29.12 - 通过 custom_directory_name 合并标签的路径遍历导致的未认证任意文件删除 | 证据 2026年9月19日已发布 2026年9月1日 | 7.5高高 | 0.8%低 | — | shabtiFrontend Admin by DynamiApps | 1 | 2026年9月19日 |
|---|
| CVE-2026-18937Broken Link Checker < 2.4.12 - 通过查询变量注入的未认证 RCE | 证据 2026年9月19日已发布 2026年8月19日 | 9.0高严重 | 0.4%低 | — | UnknownBroken Link Checker | 1 | 2026年9月19日 |
|---|