正在加载漏洞目录
威胁情报
包含当前漏洞利用证据、风险信号及相关防御或研究工具的公开 CVE。
漏洞利用 RSS| CVE 和标题 | 证据/日期 | CVSS | EPSS | KEV | 供应商/产品 | 漏洞利用 | 已更新 |
|---|---|---|---|---|---|---|---|
| CVE-2026-13447MStore API <= 4.20.0 - 通过 'id_token' 参数 JWT 伪造实现未认证身份验证绕过 | 证据 2026年9月19日已发布 2026年9月5日 | 9.8高严重 | 0.4%低 | — | inspireuiMStore API – Create Native Android & iOS Apps On The Cloud | 1 | 2026年9月19日 |
| CVE-2026-93659Concrete CMS Community Store 2.7.8 之前版本存储型 XSS |
|---|
| 证据 2026年9月19日已发布 2026年9月18日 |
9.3高严重 |
| 0.3%低 |
| — |
| concretecms-community-storecommunity_store |
| 1 |
| 2026年9月19日 |
| CVE-2026-75157Apache Airflow:Asset queued-events DELETE 端点仅以 Dag READ 权限而非 Dag EDIT 权限进行门控(资产触发调度抑制) | 证据 2026年9月19日已发布 2026年9月18日 | —不可用不可用 | 0.2%低 | — | Apache Software FoundationApache Airflow | 1 | 2026年9月19日 |
|---|
| CVE-2026-8726扩展“News system”(news)中的 SQL 注入 | 证据 2026年9月19日已发布 2026年5月19日 | 8.2高高 | 0.4%低 | — | TYPO3Extension "News system" | 1 | 2026年9月19日 |
|---|
| CVE-2026-4282Keycloak:由于 singleuseobjectprovider 隔离缺陷,通过伪造授权码实现权限提升 | 证据 2026年9月18日已发布 2026年4月2日 | 7.4高高 | 0.4%低 | — | Red HatRed Hat build of Keycloak 26.2, Red Hat build of Keycloak 26.2.15, Red Hat build of Keycloak 26.4, Red Hat build of Keycloak 26.4.11 | 1 | 2026年9月18日 |
|---|
| CVE-2026-18464WP Maps Pro < 6.1.3 - 未认证拒绝服务 | 证据 2026年9月18日已发布 2026年8月9日 | 7.5高高 | 0.3%低 | — | UnknownWP MAPS PRO | 1 | 2026年9月18日 |
|---|
| CVE-2026-16265WP Maps < 4.9.7 - 订阅者+ 拒绝服务 | 证据 2026年9月18日已发布 2026年8月7日 | 6.5中中 | 0.2%低 | — | UnknownWP Maps | 1 | 2026年9月18日 |
|---|
| CVE-2026-84753WordPress Mail Mint 插件 <= 1.31.0 - PHP 对象注入漏洞 | 证据 2026年9月18日已发布 2026年9月3日 | 9.8高严重 | 0.3%低 | — | WPFunnelsMail Mint | 1 | 2026年9月18日 |
|---|
| CVE-2026-82226WordPress Tickera 插件 <= 3.6.0.2 - PHP 对象注入漏洞 | 证据 2026年9月18日已发布 2026年8月31日 | 9.8高严重 | 0.3%低 | — | TickeraTickera | 1 | 2026年9月18日 |
|---|
| CVE-2026-77991Joomla 扩展 - joomlaeventmanager.net - Joomla Event Manager < 5.0.1 中的特权远程代码执行 | 证据 2026年9月18日已发布 2026年8月27日 | 9.4高严重 | 0.4%低 | — | joomlaeventmanager.netJEM - Joomla Event Manager extension for Joomla | 1 | 2026年9月18日 |
|---|
| CVE-2026-75827Grav 2.0.15 之前版本通过 error_log 导致任意文件写入 | 证据 2026年9月18日已发布 2026年8月18日 | 9.3高严重 | 0.8%低 | — | getgravgrav | 1 | 2026年9月18日 |
|---|
| CVE-2026-45140Chamilo LMS CStudio 上传流程允许未经身份验证的远程代码执行 | 证据 2026年9月18日已发布 2026年9月17日 | 9.8高严重 | 1.0%低 | — | chamilochamilo-lms | 1 | 2026年9月18日 |
|---|
| CVE-2026-81642DNSKEY 摘要处理时的堆缓冲区溢出及可能的远程代码执行 | 证据 2026年9月18日已发布 2026年9月16日 | 9.1高严重 | 0.5%低 | — | NLnet LabsUnbound | 1 | 2026年9月18日 |
|---|
| CVE-2026-93453SOGo 5.12.11 之前版本通过 Origin 头拦截密码重置令牌 | 证据 2026年9月18日已发布 2026年9月17日 | 8.7高高 | 0.3%低 | — | AlintoSOGo | 1 | 2026年9月18日 |
|---|
| CVE-2026-81000net: tun: 绑定接收余量 | 证据 2026年9月18日已发布 2026年9月11日 | 7.8高高 | 0.2%低 | — | LinuxLinux | 3 | 2026年9月18日 |
|---|
| CVE-2026-68121pppoe:在 dev_hard_header() 之后重新加载头部指针 | 证据 2026年9月18日已发布 2026年8月10日 | 7.8高高 | 0.1%低 | — | LinuxLinux | 3 | 2026年9月18日 |
|---|
| CVE-2026-80844xfrm: ah6: 验证路由头 segments_left | 证据 2026年9月18日已发布 2026年9月4日 | —不可用不可用 | 0.2%低 | — | LinuxLinux | 3 | 2026年9月18日 |
|---|
| CVE-2026-74469sctp:防止对端传输计数溢出 | 证据 2026年9月18日已发布 2026年8月15日 | 8.8高高 | 0.5%低 | — | LinuxLinux | 4 | 2026年9月18日 |
|---|
| CVE-2026-87796Gravity Forms 多文件上传器 <= 1.1.9 - 通过分块文件上传的未认证任意文件上传 | 证据 2026年9月18日已发布 2026年9月17日 | 9.8高严重 | 0.6%低 | — | sh1zenMulti Uploader for Gravity Forms | 1 | 2026年9月18日 |
|---|
| CVE-2026-53266netfilter:bridge:使 ebt_snat ARP 重写可写 | 证据 2026年9月18日已发布 2026年6月25日 | 8.8高高 | 0.3%低 | KEV | LinuxLinux | 1 | 2026年9月20日 |
|---|
| CVE-2026-1961Forman:foreman:通过 websocket 代理中的命令注入实现远程代码执行 | 证据 2026年9月17日已发布 2026年3月26日 | 8.0高高 | 1.4%低 | — | Red HatRed Hat Satellite 6.16 for RHEL 8, Red Hat Satellite 6.16 for RHEL 9, Red Hat Satellite 6.17 for RHEL 9, Red Hat Satellite 6.18 for RHEL 9, Red Hat Satellite 6 | 1 | 2026年9月17日 |
|---|
| CVE-2026-44840Dgraph 通过 checkUserPassword GraphQL 查询易受 DQL 注入攻击 | 证据 2026年9月17日已发布 2026年7月8日 | 7.5高高 | 0.5%低 | — | dgraph-iodgraph | 1 | 2026年9月17日 |
|---|
| CVE-2026-92805UVdesk Community Skeleton 至 1.1.8 安装向导缺少身份验证 | 证据 2026年9月17日已发布 2026年9月16日 | 9.3高严重 | 0.3%低 | — | uvdeskcommunity-skeleton | 1 | 2026年9月17日 |
|---|
| CVE-2026-72710SPIP < 4.4.18 通过 editer_objet.php 作业队列注入的 RCE | 证据 2026年9月17日已发布 2026年9月11日 | 9.3高严重 | 0.6%低 | — | SPIPSPIP | 1 | 2026年9月17日 |
|---|
| CVE-2026-72709SPIP < 4.4.18 通过 ecrire/action/ 缺失授权 | 证据 2026年9月17日已发布 2026年9月11日 | 9.3高严重 | 0.4%低 | — | SPIPSPIP | 1 | 2026年9月17日 |
|---|
| CVE-2026-72708SPIP < 4.4.18 通过 sitemap.xml.html 的未认证盲 SQL 注入 | 证据 2026年9月17日已发布 2026年9月11日 | 8.7高高 | 0.3%低 | — | SPIPSPIP | 1 | 2026年9月17日 |
|---|
| CVE-2026-80467Advanced Custom Fields: Extended 0.9.2.2 - 0.9.2.6 - 通过前端用户插入操作实现的未认证权限提升 | 证据 2026年9月17日已发布 2026年9月2日 | 8.1高高 | 0.2%低 | — | UnknownAdvanced Custom Fields: Extended | 1 | 2026年9月17日 |
|---|
| CVE-2026-80521af_unix:在 unix_del_edge() 中取消链接 scc_entry。 | 证据 2026年9月17日已发布 2026年8月26日 | 7.8高高 | 0.1%低 | — | LinuxLinux | 1 | 2026年9月17日 |
|---|
| CVE-2026-88533针对 CVE-2026-88533 的 PoC 与实验环境复现,该漏洞是 QAnything 上传端点中的路径遍历导致的未认证任意文件写入,进而实现 root RCE。 | 证据 2026年9月17日已发布 — | —不可用不可用 | —不可用 | — | —— | 1 | 2026年9月17日 |
|---|
| CVE-2026-85048Google Chrome 152.0.7977.82 之前版本中,Compositing 存在释放后使用漏洞,远程攻击者在攻陷渲染进程后,可通过特制的 HTML 页面在沙箱外执行任意代码。(Chromium 安全严重等级:高) | 证据 2026年9月17日已发布 2026年9月3日 | 8.3高高 | 0.3%低 | — | GoogleChrome | 1 | 2026年9月17日 |
|---|
| CVE-2026-85045Google Chrome 152.0.7977.82 之前版本中 V8 存在竞态条件漏洞,远程攻击者可通过特制的 HTML 页面在沙箱内执行任意代码。(Chromium 安全严重等级:高) | 证据 2026年9月17日已发布 2026年9月3日 | 7.5高高 | 0.2%低 | — | GoogleChrome | 1 | 2026年9月17日 |
|---|
| CVE-2026-49179Windows Active Directory 域服务远程代码执行漏洞 | 证据 2026年9月17日已发布 2026年8月11日 | 8.8高高 | 0.8%低 | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 1 | 2026年9月17日 |
|---|
| CVE-2026-76460Cisco Identity Services Engine 身份验证绕过漏洞 | 证据 2026年9月17日已发布 2026年9月16日 | 10.0高严重 | 0.8%低 | KEV | CiscoCisco Identity Services Engine Software, Cisco ISE Passive Identity Connector | 1 | 2026年9月18日 |
|---|
| CVE-2026-92162关于 CVE-2026-92162 的教育性技术文章与测试模式 PoC,该漏洞是 Flatpak 的 DeployAppstream arch 参数中的路径遍历,可导致创建根目录。 | 证据 2026年9月17日已发布 — | —不可用不可用 | —不可用 | — | —— | 1 | 2026年9月17日 |
|---|
| CVE-2026-27739Angular SSR 通过请求处理管道易受 SSRF 和 Header Injection 攻击 | 证据 2026年9月17日已发布 2026年2月25日 | 9.2高严重 | 0.5%低 | — | angularangular-cli, @nguniversal/common, @nguniversal/express-engine | 1 | 2026年9月17日 |
|---|
| CVE-2026-84600授权问题已通过改进状态管理得到解决。此问题已在 iOS 27 和 iPadOS 27、macOS Golden Gate 27、tvOS 27、visionOS 27、watchOS 27 中修复。恶意快捷指令可能能够在未经用户确认的情况下发送消息。 | 证据 2026年9月17日已发布 2026年9月14日 | 5.4中中 | 0.2%低 | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 2026年9月17日 |
|---|
| CVE-2021-43290在 ThoughtWorks GoCD 21.3.0 之前的版本中发现了一个问题。攻击者如果攻陷了 GoCD 代理,就可以将恶意文件上传到 GoCD 服务器的某个目录中。他们可以控制文件名,但该目录位于他们无法控制的目录之内。 | 证据 2026年9月17日已发布 2022年4月14日 | 9.8高严重 | 3.2%低 | — | n/an/a | 1 | 2026年9月17日 |
|---|
| CVE-2021-43289在 ThoughtWorks GoCD 21.3.0 之前的版本中发现了一个问题。攻击者如果已攻破 GoCD 代理,可以将恶意文件上传到 GoCD 服务器的任意目录中,但无法控制文件名。 | 证据 2026年9月17日已发布 2022年4月14日 | 7.5高高 | 2.3%低 | — | n/an/a | 1 | 2026年9月17日 |
|---|
| CVE-2026-91752GNU libextractor 1.15 之前版本通过 OLE2 存在栈溢出 | 证据 2026年9月17日已发布 2026年9月15日 | 8.7高高 | 0.4%低 | — | GNUlibextractor | 1 | 2026年9月17日 |
|---|
| CVE-2026-56096TYPO3扩展“Apache Solr for TYPO3 - Enterprise Search”(solr)中的信息泄露 | 证据 2026年9月16日已发布 2026年8月25日 | 6.3中中 | 0.3%低 | — | TYPO3Extension "Apache Solr for TYPO3 - Enterprise Search" | 1 | 2026年9月16日 |
|---|
| CVE-2022-22715命名管道文件系统权限提升漏洞 | 证据 2026年9月16日已发布 2022年2月9日 | 7.8高高 | 12.6%中 | — | MicrosoftWindows 10 Version 1809, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows 10 Version 1909, Windows 10 Version 21H1, Windows Server 2022, Windows 10 Version 20H2, Windows Server version 20H2, Windows 11 version 21H2, Windows 10 Version 21H2 | 1 | 2026年9月16日 |
|---|
| CVE-2026-89026Issabel Framework 硬编码 JWT 密钥通过 pbxapi/manager/originate 导致 RCE | 证据 2026年9月16日已发布 2026年9月15日 | 9.3高严重 | 0.5%低 | — | Issabel FoundationIssabel Framework | 2 | 2026年9月16日 |
|---|
| CVE-2026-12793JetFormBuilder <= 3.6.2 - 通过 '_jet_engine_booking_form_id' 参数导致的未认证权限提升 | 证据 2026年9月16日已发布 2026年9月16日 | 9.8高严重 | 0.4%低 | — | jetmonstersJetFormBuilder — Dynamic Blocks Form Builder | 3 | 2026年9月16日 |
|---|
| CVE-2025-57231Docmost v0.21.0 中头像附件的路径遍历漏洞允许未认证的恶意攻击者通过公共 URL 中的 POST 请求泄露本地文件。 | 证据 2026年9月16日已发布 2026年9月10日 | 7.5高高 | 1.3%低 | — | n/an/a | 1 | 2026年9月16日 |
|---|
| CVE-2026-0994Python Protobuf 中的拒绝服务漏洞 | 证据 2026年9月16日已发布 2026年1月23日 | 8.2高高 | 0.7%低 | — | PythonProtobuf | 1 | 2026年9月16日 |
|---|
| CVE-2026-84607通过改进状态管理解决了一个竞态条件问题。此问题已在 iOS 26.7 和 iPadOS 26.7、iOS 27 和 iPadOS 27、macOS Golden Gate 27、macOS Sequoia 15.8、macOS Tahoe 26.7、tvOS 27、visionOS 27、watchOS 27... | 证据 2026年9月16日已发布 2026年9月14日 | 7.8高高 | 0.1%低 | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 2026年9月16日 |
|---|
| CVE-2026-92247synaptikcms synaptik-cms 后台文件管理器 file-manager.php rename 无限制上传 | 证据 2026年9月16日已发布 2026年9月16日 | 2.0低低 | 0.3%低 | — | synaptikcmssynaptik-cms | 1 | 2026年9月16日 |
|---|
| CVE-2026-59346CVE-2026-59346 的 PoC - VMware VMXNET3 TSO 分段路径中的 32 位整数溢出,导致客户机到主机崩溃。 | 证据 2026年9月16日已发布 — | —不可用不可用 | —不可用 | — | —— | 1 | 2026年9月16日 |
|---|
| CVE-2025-41236VMXNET3 整数溢出漏洞 | 证据 2026年9月16日已发布 2025年7月15日 | 9.3高严重 | 2.5%低 | — | VMwareESXi, Cloud Foundation, Workstation, Fusion, Telco Cloud Platform, Telco Cloud Infrastructure | 1 | 2026年9月16日 |
|---|
| CVE-2026-32996Veeam Agent for Microsoft Windows 中的此漏洞允许本地权限提升。 | 证据 2026年9月15日已发布 2026年5月28日 | 7.3高高 | 0.2%低 | — | VeeamBackup and Replication | 1 | 2026年9月15日 |
|---|