Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-PoCs — 一个由社区策划、验证的、针对2026年披露的CVE的概念验证漏洞利用代码集合。 | Kitploit
工具/GitHubGitHub/securewithumer/cve-2026-pocs
权限提升漏洞分析漏洞利用Web安全论文与研究学习与教育精选资源远程访问工具
GitHubsecurewithumer/cve-2026-pocs

CVE-2026-PoCs

一个由社区策划、验证的、针对2026年披露的CVE的概念验证漏洞利用代码集合。

查看仓库
3141个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-PoCs

一个由社区策划、验证的概念验证漏洞利用集合,涵盖2026年披露的CVE。

PRs Welcome License Last Commit Contributors

为什么有这个仓库

大多数CVE PoC集合分散在Twitter帖子、gist和失效的博客链接中。本仓库旨在成为2026年CVE PoC的单一、组织良好、积极维护的索引——包含一致的元数据、验证的参考来源以及清晰的贡献标准。

索引

       CVE ID       CVE 描述受影响产品添加日期POC 状态
CVE-2026-9082Drupal Drupal 核心中存在对 SQL 命令中特殊元素的不当处理('SQL 注入')漏洞,允许 SQL 注入。该漏洞影响 Drupal 核心:从 8.9.0 到 10.4.10 之前,从 10.5.0 到 10.5.10 之前,从 10.6.0 到 10.6.9 之前,从 11.0.0 到 11.1.10 之前,从 11.2.0 到 11.2.12 之前,从 11.3.0 到 11.3.10 之前。—2026-07-08可用
CVE-2026-8206WordPress 的 Kirki – Freeform Page Builder, Website Builder & Customizer 插件存在权限提升漏洞,可通过账户接管实现,影响所有版本 6.0.0 至 6.0.6。原因是该插件在密码重置请求中使用用户名时接受任意电子邮件地址。这使得未经认证的攻击者能够将网站上任何已注册用户的密码重置链接发送到自己的电子邮件地址。Kirki 插件2026-07-08可用
CVE-2026-5118WordPress 的 Divi Form Builder 插件在 5.1.2 及之前版本中存在权限提升漏洞。原因是该插件在用户注册过程中接受 POST 数据中用户控制的 'role' 参数,且未根据表单配置的 default_user_role 设置进行验证。这使得未经认证的攻击者能够在注册时篡改角色参数,创建管理员账户。Divi Form Builder <= 5.1.22026-07-08可用
CVE-2026-5027'POST /api/v2/files' 端点未对多部分表单数据中的 'filename' 参数进行消毒,允许攻击者使用路径遍历序列('../')将文件写入文件系统上的任意位置。—2026-07-08可用
CVE-2026-48710Starlette 是一个轻量级 ASGI 框架/工具包。在 1.0.1 版本之前,HTTP Host 请求头未经验证就被用于重建 request.url。由于路由算法依赖原始 HTTP 路径,而 request.url 是从 Host 头重建的,格式错误的头可能导致 request.url.path 与实际请求的路径不同。基于 request.url(而非原始 scope 路径)应用安全限制的中间件和端点因此可能被绕过。用户应升级到大于等于 1.0.1 的版本,该版本在构建 request.url 时会根据 RFC 9112 §3.2 / RFC 3986 §3.2.2 的语法验证 Host 头,并对格式错误的值回退到 scope["server"]。BadHost — CVE-2026-487102026-07-08
*(此表由 `scripts/generate_index.py` 自动生成,通过 GitHub Actions 在每次合并时触发更新 — 请勿手动编辑。)*

如何贡献

请参阅 CONTRIBUTING.md。简要说明:

  1. Fork → 使用模板在 2026/CVE-2026-NNNNN/ 下创建一个文件夹
  2. 填写 README,添加纯文本 PoC 代码,注明原作者
  3. 提交 PR

二进制/恶意软件样本遵循单独的约定 — 请参阅 Binary and sample files。

免责声明

本仓库中的所有内容仅供教育和经授权的安全研究目的使用。请勿对您不拥有或未经明确书面授权的系统测试任何 PoC。本仓库的贡献者和维护者不对任何滥用此处提供的信息或代码的行为负责。

许可证

MIT,除非特定 CVE 文件夹中另有说明。

下载工具
可用
CVE-2026-48172LiteSpeed 用户端 cPanel 插件在 2.4.5 之前版本中存在权限提升漏洞(可能至 root),该漏洞于 2026 年 5 月被野外利用。最佳检测方法是在 Bash 中执行命令行:grep -rE "cpanel_jsonapi_func=redisAble" /var/cpanel/logs /usr/local/cpanel/logs/ 2>/dev/null。如果没有输出,则未受到该漏洞利用影响。如果有输出,建议检查列表中的 IP 地址,确定是否为有效 IP,如果不是则将其阻止。要确定造成的损害,请检查系统日志中已检测 IP 地址的使用情况。该问题与 Redis 启用/禁用功能的错误处理有关。建议的最低版本为 2.4.7。PRANK WKWK2026-07-08不可用
CVE-2026-46300在 Linux 内核中,已解决以下漏洞:net: skbuff: 在合并过程中保留共享片段标记。skb_try_coalesce() 可以将来自 @from 的分页片段附加到 @to。如果 @from 设置了 SKBFL_SHARED_FRAG,则生成的 @to skb 可能包含相同的外部拥有或页缓存支持的片段,但共享片段标记当前会丢失。这破坏了后续原地写入器所依赖的不变性。特别是,ESP 输入在决定未克隆的非线性 skb 是否可以跳过 skb_cow_data() 之前会检查 skb_has_shared_frag()。如果 TCP 接收合并已将共享片段移入未标记的 skb,则 ESP 可能将 skb_has_shared_frag() 视为 false,并在页缓存支持的片段上原地解密。当 skb_try_coalesce() 传输分页片段时,传播 SKBFL_SHARED_FRAG。尾部复制路径不需要该标记,因为它将字节复制到 @to 的线性数据中,而不是传输片段描述符。—2026-07-08可用
CVE-2026-45659Microsoft Office SharePoint 中未受信任数据的反序列化允许授权攻击者通过网络执行代码。SharePoint2026-07-08可用
CVE-2026-45585Microsoft 知道 Windows 中一个公开称为 "YellowKey" 的安全功能绕过漏洞。该漏洞的概念验证已公开,违反了协调漏洞最佳实践。我们发布此 CVE 以提供缓解指南,可在安全更新可用之前实施以防范此漏洞。缓解措施常见问题解答:我是否应利用临时缓解措施?Microsoft 建议,如果您担心设备或数据被泄露或被盗,请考虑实施这些缓解措施。例如,如果贵组织的员工将工作设备带回家或出差。实施缓解措施会对服务可用性/管理产生什么影响?实施这些缓解措施不会影响服务可用性管理操作。一旦安全更新可用,客户是否需要撤销为缓解漏洞所做的更改?不需要。安装安全更新后,安全更新将维持缓解措施的行为。我使用的是 TPM+PIN,是否面临此漏洞被利用的风险?不,如果使用 TPM+PIN,则无法利用该漏洞。YellowKey WinRE Remediation2026-07-08可用
CVE-2026-44578Next.js 是一个用于构建全栈 Web 应用程序的 React 框架。从 13.4.13 到 15.5.16 之前以及 16.2.5,使用内置 Node.js 服务器的自托管应用程序易受通过精心构造的 WebSocket 升级请求进行的服务器端请求伪造攻击。攻击者可导致服务器将请求代理到任意内部或外部目标,从而可能暴露内部服务或云元数据端点。Vercel 托管的部署不受影响。该漏洞已在 15.5.16 和 16.2.5 版本中修复。—2026-07-08可用
CVE-2026-42945NGINX Plus 和 NGINX 开源版本在 ngx_http_rewrite_module 模块中存在漏洞。当 rewrite 指令后跟 rewrite、if 或 set 指令,并且替换字符串中包含未命名的 Perl 兼容正则表达式 (PCRE) 捕获(例如 $1, $2)以及问号 (?) 时,该漏洞存在。未经认证的攻击者在其控制之外的条件下,可以通过发送精心构造的 HTTP 请求来利用此漏洞。这可能导致 NGINX 工作进程中的堆缓冲区溢出,从而引发重启。此外,攻击者可以在禁用地址空间布局随机化 (ASLR) 的系统上或当攻击者能够绕过 ASLR 时执行代码。注意:已达到技术支持终止 (EoTS) 的软件版本不予评估。web_server_audit2026-07-08可用
CVE-2026-42271LiteLLM 是一个代理服务器(AI 网关),用于以 OpenAI(或原生)格式调用 LLM API。从版本 1.74.2 到 1.83.7 之前,用于在保存之前预览 MCP 服务器的两个端点 — POST /mcp-rest/test/connection 和 POST /mcp-rest/test/tools/list — 接受请求体中的完整服务器配置,包括 stdio 传输使用的 command、args 和 env 字段。当以 stdio 配置调用时,端点会尝试连接,从而生成一个以代理进程权限运行的子进程。端点仅通过有效的代理 API 密钥进行门控,没有角色检查。因此,任何已认证用户(包括低权限内部用户密钥持有者)都可在主机上运行任意命令。该问题已在版本 1.83.7 中修复。—2026-07-08可用
CVE-2026-41651PackageKit 是一个 D-Bus 抽象层,允许用户通过跨发行版、跨架构的 API 以安全方式管理软件包。版本 1.0.2 至 1.3.4(含)之间的 PackageKit 存在交易标志上的检查时间使用时间 (TOCTOU) 竞争条件漏洞,允许非特权用户以 root 身份安装软件包,从而导致本地权限提升。该漏洞已在版本 1.3.5 中修复。本地非特权用户可以安装任意 RPM 软件包(包括执行 RPM 脚本)而无需认证。该漏洞是 transaction->cached_transaction_flags 上的 TOCTOU 竞争条件,结合了一个静默状态机守卫,该守卫会丢弃非法的向后转换,但留下损坏的标志。在 src/pk-transaction.c 中存在三个错误:1. 无条件标志覆盖(第 4036 行):InstallFiles() 将调用者提供的标志写入 transaction->cached_transaction_flags,而不检查交易是否已被授权/启动。第二次调用会在交易正在运行时盲目覆盖标志。2. 静默状态转换拒绝(第 873–882 行):pk_transaction_set_state() 静默丢弃向后状态转换(例如 RUNNING → WAITING_FOR_AUTH),但第 1 步的标志覆盖已经发生。交易继续运行,但标志已损坏。3. 执行时延迟读取标志(第 2273–2277 行):调度器的空闲回调在分派时(而非授权时)读取 cached_transaction_flags。如果在授权和执行之间覆盖了标志,后端将看到攻击者的标志。CVE-2026-416512026-07-08可用
CVE-2026-40175Axios 是一个适用于浏览器和 Node.js 的基于 Promise 的 HTTP 客户端。1.15.0 和 0.3.1 之前的版本易受特定的 gadget 式攻击链影响,其中第三方依赖中的原型污染可能被利用,将未经消毒的头值注入出站请求。该漏洞已在 1.15.0 和 0.3.1 版本中修复。—2026-07-08不可用
CVE-2026-3891WordPress 的 Pix for WooCommerce 插件在 lkn_pix_for_woocommerce_c6_save_settings 函数中缺少权限检查和文件类型验证,导致任意文件上传漏洞,影响所有版本至 1.5.0(含)。这使得未经认证的攻击者可以在受影响站点的服务器上上传任意文件,从而可能实现远程代码执行。—2026-07-08可用
CVE-2026-3888Linux 上 snapd 中的本地权限提升漏洞允许本地攻击者通过重新创建 snap 的私有 /tmp 目录来获取 root 权限,前提是 systemd-tmpfiles 配置为自动清理该目录。该问题影响 Ubuntu 16.04 LTS、18.04 LTS、20.04 LTS、22.04 LTS 和 24.04 LTS。snap-confine + systemd-tmpfiles2026-07-08可用
CVE-2026-3854在 GitHub Enterprise Server 中发现一个特殊元素不当处理漏洞,允许对仓库具有推送权限的攻击者在实例上实现远程代码执行。在 git push 操作期间,用户提供的推送选项值在包含到内部服务头中之前未进行适当消毒。由于内部头格式使用了一个也可能出现在用户输入中的分隔符字符,攻击者可以通过精心构造的推送选项值注入额外元数据字段。此漏洞通过 GitHub 漏洞赏金计划报告,并已在 GitHub Enterprise Server 版本 3.14.25、3.15.20、3.16.16、3.17.13、3.18.7 和 3.19.4 中修复。GHES CVE Scanner2026-07-08可用
CVE-2026-35616Fortinet FortiClientEMS 7.4.5 至 7.4.6 版本中的不当访问控制漏洞可能允许未经认证的攻击者通过精心构造的请求执行未经授权的代码或命令。FortiClient EMS Vulnerability2026-07-08可用
CVE-2026-34486Apache Tomcat 中因修复 CVE-2026-29146 而导致敏感数据未加密漏洞,允许绕过 EncryptInterceptor。该问题影响 Apache Tomcat:11.0.20、10.1.53、9.0.116。建议用户升级到 11.0.21、10.1.54 或 9.0.117 版本,这些版本已修复该问题。Tribes2026-07-08可用
CVE-2026-33824Windows IKE 扩展中的双重释放漏洞允许未经授权的攻击者通过网络执行代码。EpSiLoNPoInTIkEv2.cpp2026-07-08可用
CVE-2026-320132026.2.25 之前版本的 OpenClaw 在 agents.files.get 和 agents.files.set 方法中存在符号链接遍历漏洞,允许在代理工作区之外读写文件。攻击者可以利用列入白名单文件的符号链接访问网关进程权限内的任意主机文件,可能通过文件覆盖攻击实现代码执行。CVE Scanner for2026-07-08可用
CVE-2026-31802node-tar 是一个功能完整的 Node.js Tar 包。在 7.5.11 版本之前,tar (npm) 可以通过使用驱动器相对符号链接目标(如 C:../../../target.txt)被诱骗创建指向提取目录外部的符号链接,从而在正常 tar.x() 提取期间能够覆盖当前工作目录外的文件。此漏洞已在 7.5.11 版本中修复。—2026-07-08可用
CVE-2026-31431在 Linux 内核中,已解决以下漏洞:crypto: algif_aead - 恢复到非原地操作。此提交基本上还原了 72548b093ee3,但关联数据的复制除外。在 algif_aead 中采用原地操作没有好处,因为源和目标来自不同的映射。移除所有为原地操作增加的复杂性,直接复制 AD。Copy Fail2026-07-08可用
CVE-2026-3055NetScaler ADC 和 NetScaler Gateway 在配置为 SAML IDP 时输入验证不足,导致内存过度读取。—2026-07-08可用
CVE-2026-29923EnTech Taiwan PowerStrip <=3.90.736 中的 pstrip64.sys 驱动程序允许本地用户通过精心构造的 IOCTL 请求将权限提升至 SYSTEM,该请求使非特权用户能够将任意物理内存映射到其地址空间并修改关键内核结构。Local Privilege Escalation2026-07-08可用
CVE-2026-29909MRCMS V3.1.2 的文件管理模块存在未经认证的目录枚举漏洞。/admin/file/list.do 端点缺少认证控制和适当的输入验证,允许远程攻击者在没有任何凭据的情况下枚举服务器上的目录内容。MRCMS V3.1.22026-07-08不可用
CVE-2026-29000pac4j-jwt 版本 4.5.9、5.7.9 和 6.3.3 之前版本在 JwtAuthenticator 处理加密 JWT 时存在认证绕过漏洞,允许远程攻击者伪造认证令牌。拥有服务器 RSA 公钥的攻击者可以创建一个包含任意主体和角色声明的 JWE 封装的 PlainJWT,绕过签名验证以任何用户(包括管理员)身份进行认证。—2026-07-08不可用
CVE-2026-27607RustFS 是一个用 Rust 构建的分布式对象存储系统。在版本 1.0.0-alpha.56 到 1.0.0-alpha.82 中,RustFS 未验证预签名 POST 上传(PostObject)中的策略条件,允许攻击者绕过 content-length-range、starts-with 和 Content-Type 约束。这使得攻击者可以上传超出大小限制的文件、上传到任意对象键以及进行内容类型欺骗,可能导致存储耗尽、未经授权的数据访问和安全绕过。版本 1.0.0-alpha.83 修复了该问题。Proof of concept2026-07-08可用
CVE-2026-27579CollabPlatform 是一个全栈、实时的文档协作平台。在所有版本的 CollabPlatform 中,应用程序使用的 Appwrite 项目配置错误,允许 CORS 响应中的任意来源,同时允许带有凭据的请求。攻击者控制的域名可以发出带有凭据的跨域请求,并读取敏感用户账户信息,包括电子邮件地址、账户标识符和 MFA 状态。该问题在发布时尚未修复。– CORS Misconfiguration2026-07-08可用
CVE-2026-27470ZoneMinder 是一个免费、开源的闭路电视软件应用程序。在版本 1.36.37 及以下以及 1.37.61 到 1.38.0 中,web/ajax/status.php 文件中的 getNearEvents() 函数存在二阶 SQL 注入漏洞。事件字段值(特别是 Name 和 Cause)通过参数化查询安全存储,但稍后会被检索并直接拼接到 SQL WHERE 子句中,未经转义。具有 Events 编辑和查看权限的已认证用户可以利用此漏洞执行任意 SQL 查询。ZoneMinder Second-Order2026-07-08可用
CVE-2026-27172camel-consul 组件中的 ConsulRegistry(类 org.apache.camel.component.consul.ConsulRegistry 及其内部方法 ConsulRegistryUtils.deserialize)从 Consul KV 存储中读取 Java 序列化的值,并将其传递给 ObjectInputStream.readObject(),而未配置 ObjectInputFilter。能够写入支持 Camel ConsulRegistry 实例的 Consul KV 存储的攻击者可以注入恶意序列化 Java 对象,下次 Camel 对该注册表执行查找时反序列化该对象,从而导致 Camel 进程中的任意代码执行。该问题类似于其他 Camel 组件中已在 CVE-2024-22369、CVE-2024-23114 和 CVE-2026-25747 中解决的漏洞类别,并且在原始修复这些 CVE 时被忽略。该问题影响 Apache Camel:从 3.0.0 到 4.14.6 之前,从 4.15.0 到 4.18.1 之前。建议用户升级到修复了该问题的 4.19.0 版本。如果用户使用 4.14.x LTS 发行版流,建议升级到 4.14.6。如果用户使用 4.18.x 发行版流,建议升级到 4.18.1。camel-consul ConsulRegistry Deserialization2026-07-08可用
CVE-2026-26980Ghost 是一个 Node.js 内容管理系统。版本 3.24.0 到 6.19.0 允许未经认证的攻击者对数据库进行任意读取。该问题已在版本 6.19.1 中修复。Ghost CMS2026-07-08可用
CVE-2026-25769Wazuh 是一个免费开源平台,用于威胁预防、检测和响应。版本 4.0.0 到 4.14.2 存在由于不可信数据反序列化导致的远程代码执行 (RCE) 漏洞。所有使用集群模式(主/从架构)的 Wazuh 部署以及任何有受损工作节点(例如通过初始访问、内部威胁或供应链攻击)的组织都受影响。获得工作节点访问权限的攻击者(无论通过何种方式)可以在主节点上以 root 权限实现完全 RCE。版本 4.14.3 修复了该问题。—2026-07-08不可用
CVE-2026-252532026.1.29 之前的 OpenClaw(又名 clawdbot 或 Moltbot)从查询字符串中获取 gatewayUrl 值,并自动建立 WebSocket 连接,无需提示,发送令牌值。One-Click RCE2026-07-08可用
CVE-2026-24688pypdf 是一个免费开源的纯 Python PDF 库。攻击者可以利用 6.6.2 之前版本中存在的无限循环漏洞,构造一个 PDF 导致无限循环。这需要访问 outlines/bookmarks。该问题已在 pypdf 6.6.2 中修复。如果项目尚无法升级,请考虑手动应用 PR #3610 中的更改。pypdf2026-07-08可用
CVE-2026-24061GNU Inetutils 2.7 中的 telnetd 允许通过 USER 环境变量中使用的 "-f root" 值进行远程认证绕过。telnetd2026-07-08可用
CVE-2026-23980Apache Superset 中对 SQL 命令中特殊元素的不当处理('SQL 注入')漏洞允许具有读取访问权限的已认证用户通过 sqlExpression 或 where 参数进行基于错误的 SQL 注入。该问题影响 Apache Superset:6.0.0 之前版本。建议用户升级到修复了该问题的 6.0.0 版本。Apache Superset Authenticated2026-07-08可用
CVE-2026-23918Apache HTTP Server 中使用 HTTP/2 协议时的双重释放和可能的 RCE 漏洞。该问题影响 Apache HTTP Server:2.4.66。建议用户升级到修复了该问题的 2.4.67 版本。audit script2026-07-08可用
CVE-2026-23744MCPJam inspector 是 MCP 服务器的本地优先开发平台。1.4.2 及更早版本易受远程代码执行 (RCE) 漏洞攻击,攻击者可以发送精心构造的 HTTP 请求触发 MCP 服务器的安装,导致 RCE。由于 MCPJam inspector 默认监听 0.0.0.0 而不是 127.0.0.1,攻击者可以通过简单的 HTTP 请求远程触发 RCE。版本 1.4.3 包含补丁。Exploit to MCPJam2026-07-08可用
CVE-2026-23398在 Linux 内核中,已解决以下漏洞:icmp: 修复 icmp_tag_validation() 中的空指针解引用。icmp_tag_validation() 无条件解引用 rcu_dereference(inet_protos[proto]) 的结果而不检查是否为 NULL。inet_protos[] 数组是稀疏的——256 个协议号中只有大约 15 个有注册的处理程序。当 ip_no_pmtu_disc 设置为 3(强化 PMTU 模式)并且内核收到包含未注册协议号的引用内部 IP 头的 ICMP Fragmentation Needed 错误时,NULL 解引用会导致软中断上下文中的内核恐慌。Oops: 一般保护错误,可能针对非规范地址 0xdffffc0000000002: 0000 [#1] SMP KASAN NOPTI KASAN: null-ptr-deref in range [0x0000000000000010-0x0000000000000017] RIP: 0010:icmp_unreach (net/ipv4/icmp.c:1085 net/ipv4/icmp.c:1143) 调用栈: icmp_rcv (net/ipv4/icmp.c:1527) ip_protocol_deliver_rcu (net/ipv4/ip_input.c:207) ip_local_deliver_finish (net/ipv4/ip_input.c:242) ip_local_deliver (net/ipv4/ip_input.c:262) ip_rcv (net/ipv4/ip_input.c:573) __netif_receive_skb_one_core (net/core/dev.c:6164) process_backlog (net/core/dev.c:6628) handle_softirqs (kernel/softirq.c:561) 在访问 icmp_strict_tag_validation 之前添加 NULL 检查。如果协议没有注册处理程序,返回 false,因为它无法执行严格的标签验证。Lab: CVE-2026-23398 (ICMP2026-07-08可用
CVE-2026-22812OpenCode 是一个开源的 AI 编码代理。在 1.0.216 之前,OpenCode 自动启动一个未经认证的 HTTP 服务器,允许任何本地进程(或通过宽松的 CORS 允许的任何网站)以用户权限执行任意 shell 命令。此漏洞已在 1.0.216 版本中修复。AI Agent Security2026-07-08不可用
CVE-2026-22738在 Spring AI 中,SimpleVectorStore 存在 SpEL 注入漏洞,当用户提供的值用作过滤表达式键时。恶意行为者可以利用此漏洞执行任意代码。仅受使用 SimpleVectorStore 并将用户输入作为过滤表达式键的应用程序影响。该问题影响 Spring AI:从 1.0.0 到 1.0.5 之前,从 1.1.0 到 1.1.4 之前。—2026-07-08不可用
CVE-2026-22557具有网络访问权限的恶意行为者可以利用 UniFi Network Application 中的路径遍历漏洞访问底层系统上的文件,这些文件可能被操纵以访问底层账户。—2026-07-08可用
CVE-2026-22241Open eClass 平台(原名 GUnet eClass)是一个完整的课程管理系统。在 4.2 版本之前,主题导入功能中的任意文件上传漏洞使具有管理员权限的攻击者能够在服务器文件系统上上传任意文件。该问题的主要原因是未对 zip 归档中的文件进行验证或消毒。这导致 Web 服务器上的远程代码执行。版本 4.2 修补了该问题。—2026-07-08不可用
CVE-2026-22200Enhancesoft osTicket 版本 1.18.x 至 1.18.3 之前以及 1.17.x 至 1.17.7 之前存在票据 PDF 导出功能中的任意文件读取漏洞。远程攻击者可以提交包含精心构造的富文本 HTML 的工单,其中包括 PHP 过滤表达式,这些表达式在导出过程中被 mPDF PDF 生成器处理之前未经过充分消毒。当攻击者将工单导出为 PDF 时,生成的 PDF 可以将服务器文件系统中攻击者所选文件的内容嵌入为位图图像,从而允许在 osTicket 应用程序用户的上下文中泄露敏感的本地文件。在默认配置(允许访客创建工单并访问工单状态,或启用自助注册)下可利用此问题。osTicket 1.18.1 Environment2026-07-08可用
CVE-2026-21858n8n 是一个开源的工作流自动化平台。从 1.65.0 到 1.121.0 之前的版本允许攻击者通过执行某些基于表单的工作流来访问底层服务器上的文件。易受攻击的工作流可能授予未经认证的远程攻击者访问权限,导致存储在系统上的敏感信息泄露,并可能根据部署配置和工作流使用情况实现进一步入侵。此问题已在版本 1.121.0 中修复。PoC-CVE-2026-218582026-07-08可用
CVE-2026-21643Fortinet FortiClientEMS 7.4.4 中对 SQL 命令中特殊元素的不当处理('SQL 注入')漏洞可能允许未经认证的攻击者通过专门构造的 HTTP 请求执行未经授权的代码或命令。Checker & Nuclei2026-07-08可用
CVE-2026-21509Microsoft Office 中对安全决策中不可信输入的依赖允许未经授权的攻击者在本地绕过安全功能。Office Kill-Bit Manager2026-07-08可用
CVE-2026-20687通过改进的内存管理解决了释放后使用问题。该问题已在 iOS 18.7.7 和 iPadOS 18.7.7、iOS 26.4 和 iPadOS 26.4、macOS Sequoia 15.7.5、macOS Tahoe 26.4、tvOS 26.4、watchOS 26.4 中修复。应用程序可能导致意外的系统终止或写入内核内存。AppleJPEGDriver startDecoder2026-07-08可用
CVE-2026-20643Navigation API 中的跨源问题通过改进的输入验证得到解决。该问题已在 iOS、iPadOS 和 macOS 的后台安全改进、Safari 26.4、iOS 18.7.7 和 iPadOS 18.7.7、iOS 26.4 和 iPadOS 26.4、macOS Tahoe 26.4、visionOS 26.4 中修复。处理恶意制作的 Web 内容可能绕过同源策略。WebKit-NavigationAPI-SOP-Bypass2026-07-08可用
CVE-2026-201822026年5月:此安全公告提供了在2026年2月披露后被发现并修复的漏洞的详细信息和修复方案。此新公告是关于控制连接握手的新漏洞。本公告的 "显示控制连接" 部分提供了系统检查的指导。Cisco Catalyst SD-WAN Controller(原 SD-WAN vSmart)、Cisco Catalyst SD-WAN Manager(原 SD-WAN vManage)和 Cisco Catalyst SD-WAN Validator(原 SD-WAN vBond)中的对等认证漏洞可能允许未经认证的远程攻击者绕过认证并在受影响系统上获取管理权限。该漏洞是因为受影响系统中的对等认证机制工作不正常。攻击者可以通过向受影响系统发送精心构造的请求来利用此漏洞。成功利用可能允许攻击者以内部高权限非 root 用户账户登录到受影响的 Cisco Catalyst SD-WAN Controller。使用此账户,攻击者可以访问 NETCONF,从而可以操纵 SD-WAN 结构的网络配置。Cisco Catalyst2026-07-08可用
CVE-2026-20131Cisco Secure Firewall Management Center (FMC) 软件基于 Web 的管理界面中的漏洞可能允许未经认证的远程攻击者在受影响设备上以 root 身份执行任意 Java 代码。该漏洞是由于对用户提供的 Java 字节流的不安全反序列化。攻击者可以通过向受影响设备的基于 Web 的管理界面发送精心构造的序列化 Java 对象来利用此漏洞。成功利用可能允许攻击者在设备上执行任意代码并将权限提升至 root。注意:如果 FMC 管理界面没有公共互联网访问,则与此漏洞相关的攻击面会减少。FMC-Trap2026-07-08可用
CVE-2026-20045Cisco Unified Communications Manager (Unified CM)、Cisco Unified Communications Manager Session Management Edition (Unified CM SME)、Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P)、Cisco Unity Connection 和 Cisco Webex Calling Dedicated Instance 中的一个漏洞可能允许未经认证的远程攻击者在受影响设备的底层操作系统上执行任意命令。该漏洞是由于对 HTTP 请求中用户提供的输入验证不当。攻击者可以通过向受影响设备的基于 Web 的管理界面发送一系列精心构造的 HTTP 请求来利用此漏洞。成功利用可能允许攻击者获得底层操作系统的用户级访问权限,然后将权限提升至 root。注意:Cisco 为此安全公告分配了严重 (Critical) 的安全影响评级 (SIR),而不是分数所示的高 (High)。原因是利用此漏洞可能导致攻击者将权限提升至 root。Critical2026-07-08不可用
CVE-2026-1999GitHub Enterprise Server 中发现一个不正确的授权漏洞,允许攻击者通过利用拉取请求的 enable_auto_merge 突变中的授权绕过,在没有推送权限的情况下将其自己的拉取请求合并到仓库中。该问题仅影响允许复刻的仓库,因为攻击依赖于从攻击者控制的复刻向目标仓库打开拉取请求。仅在特定场景下才能利用。它需要干净的拉取请求状态,并且仅适用于未启用分支保护规则的分支。此漏洞影响 3.19.2、3.18.5 和 3.17.11 之前的 GitHub Enterprise Server 版本,并在 3.19.2、3.18.5 和 3.17.11 版本中修复。此漏洞通过 GitHub 漏洞赏金计划报告。—2026-07-08不可用
CVE-2026-1731BeyondTrust Remote Support (RS) 和某些旧版本的 Privileged Remote Access (PRA) 包含一个关键的预认证远程代码执行漏洞。通过发送专门构造的请求,未经认证的远程攻击者可能能够以站点用户身份执行操作系统命令。Blind RCE PoC2026-07-08可用
CVE-2026-1512WordPress 的 Essential Addons for Elementor – Popular Elementor Templates & Widgets 插件在 6.5.9 及之前版本中,其 Info Box 小部件存在存储型跨站脚本漏洞,原因是用户提供的属性输入消毒和输出转义不足。这使得具有贡献者级别及以上访问权限的已认证攻击者能够在页面中注入任意 Web 脚本,当用户访问被注入的页面时执行。wordpress-vulnerability-fix2026-07-08可用
CVE-2026-1492WordPress 的 User Registration & Membership – Custom Registration Form Builder, Custom Login Form, User Profile, Content Restriction & Membership Plugin 插件在 5.1.2 及之前版本中存在不当权限管理漏洞。原因是该插件在会员注册期间接受用户提供的角色,而未正确执行服务器端白名单。这使得未经认证的攻击者可以通过在会员注册期间提供角色值来创建管理员账户。User Registration & Membership <= 5.1.22026-07-08可用
CVE-2026-1405WordPress 的 Slider Future 插件在 1.0.5 及之前版本中,slider_future_handle_image_upload 函数因缺少文件类型验证存在任意文件上传漏洞。这使得未经认证的攻击者可以在受影响站点的服务器上上传任意文件,从而可能实现远程代码执行。⚡ Mass-Scanner-CVE-2026-14052026-07-08可用
CVE-2026-10520Ivanti Sentry 在 R10.5.2、R10.6.2 和 R10.7.1 版本之前的操作系统命令注入漏洞允许远程未经认证的用户实现 root 级别的远程代码执行。[![Python](https://img.shields.io/badge/Python-3.12%2B-bl...2026-07-08可用
CVE-2026-0897Google Keras 3.0.0 至 3.13.0(所有平台)中 HDF5 权重加载组件存在无限制或节流的资源分配漏洞,允许远程攻击者通过精心构造的 .keras 归档(包含有效的 model.weights.h5 文件,其数据集声明了极大的形状)导致内存耗尽和 Python 解释器崩溃,从而造成拒绝服务 (DoS)。Google Keras2026-07-08可用
CVE-2026-0770Langflow exec_globals 包含来自不受信任控制球体的功能,远程代码执行漏洞。此漏洞允许远程攻击者在受影响的 Langflow 安装上执行任意代码。利用此漏洞无需认证。具体缺陷存在于对提供给 validate 端点的 exec_globals 参数的处理中。问题源于包含来自不受信任控制球的资源。攻击者可以利用此漏洞在 root 上下文中执行代码。参考 ZDI-CAN-27325。Langflow2026-07-08可用
CVE-2026-0300Palo Alto Networks PAN-OS 软件的 User-ID™ Authentication Portal(又名 Captive Portal)服务中的缓冲区溢出漏洞允许未经认证的攻击者通过发送精心构造的数据包在 PA-Series 和 VM-Series 防火墙上以 root 权限执行任意代码。如果您按照最佳实践指南 https://knowledgebase.paloaltonetworks.com/KCSArticleDetail 将对 User-ID™ Authentication Portal 的访问限制为仅受信任的内部 IP 地址,则此问题的风险会大大降低。Prisma Access、Cloud NGFW 和 Panorama 设备不受此漏洞影响。—2026-07-08可用
CVE-2026-0257Palo Alto Networks PAN-OS® 软件的 GlobalProtect 门户和网关中的认证绕过漏洞允许攻击者绕过安全限制并建立未经授权的 VPN 连接。Panorama 和 Cloud NGFW 不受这些问题影响。Palo Alto Networks2026-07-08可用
CVE-2026-42208LiteLLM 是一个代理服务器(AI 网关),用于以 OpenAI(或原生)格式调用 LLM API。从版本 1.81.16 到 1.83.7 之前,代理 API 密钥检查期间使用的数据库查询将调用者提供的密钥值混入查询文本中,而不是作为单独参数传递。未经认证的攻击者可以向任何 LLM API 路由(例如 POST /chat/completions)发送精心构造的 Authorization 头,并通过代理的错误处理路径到达此查询。攻击者可以读取代理数据库中的数据,并可能修改它,从而导致对代理及其管理的凭据的未授权访问。此问题已在版本 1.83.7 中修复。LiteLLM SQL2026-05-22可用
CVE-2026-0265Palo Alto Networks PAN-OS® 软件中的认证绕过漏洞使具有网络访问权限的未经认证攻击者能够在启用 Cloud Authentication Service (CAS) 时绕过认证控制。如果在管理接口上启用 CAS,风险较高;在使用任何其他登录接口时风险较低。如果您按照我们推荐的最佳实践部署指南 https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 将对管理 Web 界面的访问限制为仅受信任的内部 IP 地址,则此问题的风险会大大降低。此问题适用于 PA-Series 和 VM-Series 防火墙上的 PAN-OS 软件,以及 Panorama(虚拟和 M-Series)。Cloud NGFW 和 Prisma Access® 不受此漏洞影响。Vulnerability Assessment Tool2026-05-21可用
CVE-2026-41091Microsoft Defender 中对文件访问的链接解析不当('链接跟随')允许授权攻击者在本地提升权限。Microsoft Defender Vulnerability2026-05-20可用
CVE-2026-45185某些 GnuTLS 配置下的 Exim 4.99.3 之前版本在 BDAT 主体解析路径中存在远程可利用的释放后使用漏洞。当客户端在 CHUNKING 传输期间发送 TLS close_notify mid-body,接着在同一 TCP 连接上发送最后的明文字节时,会触发此漏洞。这可能导致堆损坏。利用此漏洞的未经认证网络攻击者可执行任意代码。Nuclei Template Validation2026-05-01可用
CVE-2026-33032Nginx UI 是 Nginx Web 服务器的 Web 用户界面。在 2.3.5 及之前版本中,nginx-ui MCP(Model Context Protocol)集成暴露了两个 HTTP 端点:/mcp 和 /mcp_message。虽然 /mcp 需要 IP 白名单和认证(AuthRequired() 中间件),但 /mcp_message 端点仅应用 IP 白名单——而默认 IP 白名单为空,中间件将其视为 "允许所有"。这意味着任何网络攻击者都可以在无需认证的情况下调用所有 MCP 工具,包括重启 nginx、创建/修改/删除 nginx 配置文件以及触发自动配置重新加载——实现完全的 nginx 服务接管。在发布时,尚无公开可用的补丁。/ MCPwn2026-04-15可用
CVE-2026-27825MCP Atlassian 是一个用于 Atlassian 产品(Confluence 和 Jira)的模型上下文协议 (MCP) 服务器。在 0.17.0 之前版本中,confluence_download_attachment MCP 工具接受一个 download_path 参数,该参数写入时没有实施任何目录边界强制。能够调用此工具并提供或访问具有恶意内容的 Confluence 附件的攻击者可以将任意内容写入服务器进程具有写入权限的任何路径。由于攻击者控制写入目标和写入内容(通过上传的 Confluence 附件),这构成了任意代码执行(例如,将有效的 cron 条目写入 /etc/cron.d/ 可在无需重启服务器的情况下在一个调度周期内实现代码执行)。版本 0.17.0 修复了该问题。Path Traversal2026-04-11可用
CVE-2026-32809ouch-org/ouch(一个基于 Rust 的压缩/解压缩工具)中存在不当的链接解析漏洞,tar 归档中的符号链接目标在创建前未经过验证。src/utils/fs.rs 中的 createsymlink() 函数将用户控制的符号链接目标直接传递给 std::os::unix::fs::symlink(),没有任何路径验证,而常规文件名由 tar-rs 验证。 - 包:ouch (Rust/cargo) - 受影响版本:<= 0.6.1 - 已修补版本:无(待定)Unvalidated Symlink2026-03-15可用
CVE-2026-26118Azure MCP Server 中的服务器端请求伪造 (SSRF) 允许授权攻击者通过网络提升权限。MCP Attack Detection2026-02-23可用
CVE-2026-30655esiclivre/esiclivre v0.2.2 及更早版本中 Solicitante::resetaSenha() 函数的 SQL 注入允许未经认证的远程攻击者通过 /reset/index.php 中的 cpfcnpj 参数获取对敏感信息的未授权访问。SQL Injection2026-02-09不可用
CVE-2026-21962Oracle Fusion Middleware 的 Oracle HTTP Server、Oracle Weblogic Server Proxy Plug-in 产品(组件:Weblogic Server Proxy Plug-in for Apache HTTP Server、Weblogic Server Proxy Plug-in for IIS)中的漏洞。受影响的支持版本为 12.2.1.4.0、14.1.1.0.0 和 14.1.2.0.0。该漏洞易于利用,未经认证的攻击者通过网络 HTTP 访问即可危害 Oracle HTTP Server、Oracle Weblogic Server Proxy Plug-in。虽然漏洞在 Oracle HTTP Server、Oracle Weblogic Server Proxy Plug-in 中,但成功攻击可能显著影响其他产品(范围变化)。成功攻击此漏洞可能导致对关键数据或所有 Oracle HTTP Server、Oracle Weblogic Server Proxy Plug-in 可访问数据进行未授权的创建、删除或修改访问,以及未授权访问关键数据或完全访问所有 Oracle HTTP Server、Oracle Weblogic Server Proxy Plug-in 可访问数据。注意:Weblogic Server Proxy Plug-in for IIS 的受影响版本仅为 12.2.1.4.0。CVSS 3.1 基础得分 10.0(机密性和完整性影响)。CVSS 向量:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N)。—2026-01-20可用