漏洞快报
正在被实际利用的漏洞(CISA KEV)按最新排序。每个 CVE 均附带利用概率(EPSS)与严重程度(CVSS),从防御视角帮助你判断「是否需要立即修复」的信息流。
未经身份验证的攻击者可以使 `get_page_template()` 的页面模板解析包含活动主题目录之外的任意可读本地 `.php` 文件。如果服务器和活动主题满足相关前提条件,则这可能导致远程代码执行(RCE)。
KEV 收录: 2026-09-25官方(NVD) →Microsoft Office SharePoint 对代码生成的控制不当(“代码注入”)允许经授权的攻击者通过网络执行代码。
KEV 收录: 2026-09-25官方(NVD) →在客户端请求重新密钥协商后,RouterOS 的 SSH 会进入连接协议阶段,即使从未尝试进行用户认证。这使得未认证的客户端能够打开会话通道并发送 exec 请求。在受影响的构建中,服务器会调度并执行该命令,从而允许未认证用户在 RouterOS 管理的文件命名空间中创建、覆盖和重建文件,包括包含配置和诊断数据的支持文件。该问题在以下版本中已修复:6.49.21(长期支持)、7.23.4(长期支持)和 7.24.2(稳定)。
KEV 收录: 2026-09-25官方(NVD) →Adobe Commerce 存在不正确的授权漏洞,可能导致权限提升。攻击者可利用此漏洞获取对敏感资源的提升访问权限。漏洞利用无需用户交互。
KEV 收录: 2026-09-24官方(NVD) →JWT 认证机制接受使用未在配置中明确支持的算法签名的令牌。攻击者可以伪造一个使用不受支持算法的 JWT,该令牌随后被错误地验证,从而导致未授权访问。 成功利用此漏洞可能导致对系统的未授权访问,包括管理帐户被攻破和完全接管帐户的可能性。在单租户部署中,CVSS 分数调整为 9.8(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H),反映出影响被限制在单一安全权限边界内。
KEV 收录: 2026-09-24官方(NVD) →目录遍历与文件上传漏洞,允许未认证的攻击者在 Check Point 管理服务器上上传并执行任意脚本。
KEV 收录: 2026-09-22官方(NVD) →在 Check Point Quantum Security Gateway 的 VPN 协商过程中,证书信任验证不当,可能允许未经身份验证的远程攻击者在网关上执行任意代码。
KEV 收录: 2026-09-22官方(NVD) →VeloCloud Orchestrator (VCO) 本地部署版存在安全问题,攻击者可能利用该问题远程访问特权的内部功能并对 VCO 主机造成影响。成功利用可能导致编排器及其所管理数据的机密性、完整性和可用性受到破坏。 托管版本(包括专用版)的 VCO 也受到影响,且已发布补丁修复。
KEV 收录: 2026-09-22官方(NVD) →当在虚拟服务器上为 BIG‑IP 配置了 APM 访问策略和 OAuth 配置文件时,特定的恶意流量可能导致远程代码执行(RCE)。 影响: 该漏洞允许未经过身份验证的攻击者执行远程代码执行。处于 Appliance 模式的 BIG‑IP 系统同样受到影响。该问题属于数据平面问题;控制平面不受影响。 注:已达到技术支持结束(EoTS)的软件版本不在评估范围内。
KEV 收录: 2026-09-22官方(NVD) →Zyxel GS1900-48HPv2 固件版本至 2.90(ABTQ.1)C0 的 CGI 程序存在基于栈的缓冲区溢出漏洞。局域网内的未认证攻击者可通过构造恶意的 HTTP 请求利用此漏洞,可能执行操作系统命令。
KEV 收录: 2026-09-21官方(NVD) →在 Linux 内核中,已修复以下漏洞: netfilter: bridge: 使 ebt_snat 的 ARP 重写可写 ebtables 的 SNAT 目标在 skb_ensure_writable(skb, 0) 之后才进行以太网源地址的重写。这是有意为之:在桥接的 ebtables 钩子处,以太网头是通过 skb_mac_header()/eth_hdr() 访问的,而 skb->data 指向以太网负载。若对 ETH_HLEN 字节调用 skb_ensure_writable(),将会检查负载而不是以太网头,并可能重新引入由提交 63137bc5882a 修复的小包回归问题。 然而,可选的 ARP 发送方硬件地址重写有所不同。它通过相对于 skb->data 的偏移使用 skb_store_bits() 写入: skb_store_bits(skb, sizeof(struct arphdr), info->mac, ETH_ALEN) skb_header_pointer() 只能安全地读取 ARP 头;它不会使随后发送者硬件地址所在的范围变为可写。如果该范围仍保存在由 splice 导入的文件页支持的非线性 skb 片段中,skb_store_bits() 会映射该片段页并直接将新的 MAC 地址复制到其中。 在读取 ARP 头和调用 skb_store_bits() 之前,确保 ARP SHA(发送者硬件地址)范围为可写。
KEV 收录: 2026-09-18官方(NVD) →在 Linux 内核中,已修复以下漏洞: tls:修复 rx_list 上对零长度记录的处理 每次 recvmsg() 调用必须处理以下之一: - 仅处理连续的 DATA 记录(任意数量) - 处理单个非 DATA 记录 如果下一个记录的类型与已处理的类型不同,则从主处理循环中跳出。如果记录已经被解密(例如在 TLS 1.3 中我们在解密前可能不知道类型),我们会将该待处理记录排入 rx_list。下次 recvmsg() 将从那里取出该记录。 在零拷贝解密后将 skb 入列到 rx_list 是不可能的,因为在那种情况下我们是直接将解密结果写入用户空间缓冲区,且没有可入列的 skb(darg.skb 指向用于访问元数据如长度的密文 skb)。 只有 DATA 记录允许零拷贝,并且在每个非 DATA 记录后我们都会中断处理循环。因此理论上我们不应在零拷贝之后才发现记录类型已改变。我们遗漏的边界情况是:初始记录来自 rx_list 且其长度为零。
KEV 收录: 2026-09-18官方(NVD) →Linux 内核中已修复以下漏洞: crypto: af_alg - 在 af_alg_sendmsg 中禁用并发写入 对同一 af_alg 套接字执行两次写入是不正确的,因为数据会以无法预测的方式交织。此外,并发写入可能导致内部套接字状态不一致。 通过添加一个新的 ctx->write 字段来指示写入的独占所有权,从而禁止并发写入。
KEV 收录: 2026-09-18官方(NVD) →Cisco Identity Services Engine (ISE) 与 Cisco ISE Passive Identity Connector (ISE‑PIC) 存在对特权 API 使用不当的漏洞,该漏洞可能允许未经认证的远程攻击者通过绕过基于 Web 的管理界面对受影响设备获得未授权访问。
KEV 收录: 2026-09-16官方(NVD) →在蜂窝调制解调器中,由于代码中的逻辑错误,可能存在权限绕过。这可能导致远程(近端/相邻)权限提升,无需额外的执行权限。利用不需要用户交互。
KEV 收录: 2026-09-16官方(NVD) →Acronis Backup 的 cPanel 与 WHM 插件以及 Plesk 扩展存在默认权限配置不当的漏洞,可能导致权限提升。
KEV 收录: 2026-09-16官方(NVD) →Cisco Secure Email Gateway 所用的 Cisco AsyncOS 软件在邮件解析功能中存在漏洞,可能允许未认证的远程攻击者在底层操作系统上以 root 权限执行任意命令。 该漏洞由邮件解析逻辑中验证不足导致。攻击者可通过向受影响设备发送构造的邮件(包含恶意 SQL 语句)来利用此漏洞。成功利用后,攻击者可能执行任意 SQL 语句,进而在底层操作系统上以 root 权限执行命令。
KEV 收录: 2026-09-14官方(NVD) →GitLab Community Edition 和 Enterprise Edition 存在路径遍历漏洞,因仓库提交 API 中路径限制不当且缺少身份验证强制,导致未认证用户可读取任意文件。
KEV 收录: 2026-09-11官方(NVD) →ScreenConnect 客户端存在一种情况,可能在某些情形下允许通过活动远程会话在未经授权或未经过主机确认的情况下传输并执行文件。ScreenConnect 服务器不受影响。
KEV 收录: 2026-09-11官方(NVD) →JFrog Artifactory(自托管)在 7.133.11 之前的版本存在权限提升漏洞,原因在于验证时检查了令牌的签名/发行者而非令牌的作用域。
KEV 收录: 2026-09-11官方(NVD) →当匿名访问被禁用时,JFrog Artifactory 可能会在未经身份验证的调用者请求时返回内部匿名用户令牌,进而可能暴露敏感资源。
KEV 收录: 2026-09-11官方(NVD) →RouterOS 在 SSH 登录路径中存在一个参数处理缺陷,涉及以禁止字符开头的用户名,攻击者可借此修改受信任的 RouterOS 策略掩码,从而导致特权提升。利用该漏洞需要未经认证的 SSH 会话能够到达 RouterOS 的登录助手。该问题已在以下版本修复:6.49.21(长期支持)、7.23.4(长期支持)和 7.24.2(稳定版)。
KEV 收录: 2026-09-10官方(NVD) →RouterOS 在相应的主会话完成身份验证之前接受了一个“related” btest 连接。未通过身份验证的客户端可以利用该状态启动 IPv4 UDP 测试。当 “random-data=false” 时,发送者会从内核数据包缓冲区传输未初始化的尾部。另一个未检查的、反向的包大小区间导致无符号整数下溢、异常大的分片输出,并可能重启 RouterOS 内核。 此问题已在以下版本修复:6.49.21(长期支持)、7.23.4(长期支持)和 7.24.2(稳定版)
KEV 收录: 2026-09-10官方(NVD) →Cisco Secure Firewall Management Center (FMC) 软件的 Web 界面存在一处漏洞,可能允许未经认证的远程攻击者绕过认证并在受影响设备上执行脚本文件,从而获取底层操作系统的 root 权限。 该漏洞由启动时创建的不当系统进程导致。攻击者可通过向受影响设备发送特制的 HTTP 请求来利用此漏洞。成功利用后,攻击者可执行多种脚本和命令,从而获得设备的 root 访问权限。
KEV 收录: 2026-09-09官方(NVD) →Fortinet FortiOS 7.6.0 至 7.6.3、7.4.0 至 7.4.8、7.2.0 至 7.2.11、7.0.0 至 7.0.17、以及所有版本的 FortiOS 6.4,和 FortiSwitchManager 7.2.0 至 7.2.6、7.0.0 至 7.0.5 中存在堆缓冲区溢出漏洞。攻击者可通过构造特殊数据包触发该溢出,从而在受影响设备上执行未经授权的代码或命令。
KEV 收录: 2026-09-09官方(NVD) →NetScaler ADC 和 NetScaler Gateway 中的漏洞。 受影响版本: - ADC:14.1 至 73.32,以及 13.1 至 63.21。 - Gateway:14.1 至 73.32,以及 13.1 至 63.21。
KEV 收录: 2026-09-09官方(NVD) →在 V8 中的越界写入漏洞(影响版本为 Google Chrome 153.0.8010.36 之前)允许远程攻击者通过精心构造的 HTML 页面在沙箱内执行任意代码。(Chromium 安全严重性:中等)
KEV 收录: 2026-09-09官方(NVD) →N-central 存在可在未认证情况下远程执行代码的漏洞。受影响版本:2026.3.1.14 之前的 N-central。
KEV 收录: 2026-09-08官方(NVD) →Adobe Commerce 存在模板引擎中对特殊元素未正确中和的漏洞,可能导致在当前用户上下文中执行任意代码。攻击者可利用该漏洞执行任意代码。此漏洞利用不需要用户交互。影响范围已发生变化。
KEV 收录: 2026-09-08官方(NVD) →Windows ALPC 中的基于堆的缓冲区溢出允许经过授权的本地攻击者提升权限。
KEV 收录: 2026-09-08官方(NVD) →在 Windows 更新堆栈中,文件访问前未正确解析链接(“跟随链接”)的漏洞允许已授权的本地攻击者提升权限。
KEV 收录: 2026-09-08官方(NVD) →在 Google Chrome 152.0.7977.82 之前的 V8 中存在类型混淆漏洞,攻击者可通过精心构造的 HTML 页面在沙盒内执行任意代码。(Chromium 安全严重性:高)
KEV 收录: 2026-09-04官方(NVD) →Sangoma Switchvox SMB Edition 8.3(104997)中存在未认证的 SQL 注入漏洞。/pa 端点处理以 <PolycomIPPhone> 开头的 XML 内容,并将用户可控的 PhoneIP 值直接拼接到 PostgreSQL 查询中,未进行清理或参数化。未认证的远程攻击者可通过单个构造的请求对后端 PostgreSQL 数据库执行任意 SQL 语句,包括数据库操作及远程代码执行。
KEV 收录: 2026-09-02官方(NVD) →JFrog Artifactory 存在身份验证缺陷,在默认配置下,未经身份验证的远程攻击者可能借助网络访问获得管理员权限。
KEV 收录: 2026-09-02官方(NVD) →Kestra 是一个开源的事件驱动编排平台。在 1.0.45 之前和 1.3.21 之前,Kestra OSS 中的 AuthenticationFilter 使用 request.getPath().endsWith("/configs") 将公共配置端点从基本认证中列入白名单。由于该检查是后缀匹配而不是精确路径匹配,任何最后一段为 configs 的 API 路径都将完全绕过认证。未认证的远程攻击者可利用此缺陷在无凭据情况下创建并执行任意工作流。由于 Kestra 默认启用了脚本执行插件(如 plugin-script-shell、plugin-script-python 等),这直接导致在 Kestra worker 容器内以 root 身份发生未认证的远程代码执行。该漏洞已在 1.0.45 和 1.3.21 中修复。
KEV 收录: 2026-09-02官方(NVD) →SMA1000 设备的 Work Place 界面存在一起无需身份验证的 SSRF 漏洞,源于意外的备用访问路径。远程未经认证的攻击者可能利用此漏洞访问本不应开放的敏感功能并执行未授权操作。
KEV 收录: 2026-09-02官方(NVD) →在 SMA1000 设备管理控制台(AMC)中发现了一处事后认证的操作系统命令注入漏洞(对用于 OS 命令的特殊元素未作适当中和)。在特定条件下,远程已认证的攻击者以管理员身份可利用该漏洞执行任意操作系统命令,从而导致远程代码执行。
KEV 收录: 2026-09-02官方(NVD) →LiteLLM 是一个用于以 OpenAI(或本地)格式调用大模型 API 的代理服务器(AI 网关)。在 1.84.0 之前,LiteLLM 的 MCP Streamable HTTP 端点允许未经身份验证的攻击者使用伪造的 Authorization 头触发 OAuth2 回退通路,该通路在 LiteLLM 密钥验证失败时将其替换为一个空的 UserAPIKeyAuth() 对象,导致请求在没有有效 LiteLLM 密钥的情况下可以到达 MCP 工具链。此问题已在 1.84.0 版本中修复。
KEV 收录: 2026-09-02官方(NVD) →Starlette 是一个轻量级的 ASGI 框架/工具包。在 1.0.1 之前的版本中,HTTP 请求头中的 `Host` 未在用于重建 `request.url` 之前进行验证。由于路由算法依赖原始的 HTTP 路径(raw HTTP path),而 `request.url` 是从 `Host` 请求头重建的,恶意或格式错误的 `Host` 头可能导致 `request.url.path` 与实际请求的路径不一致。基于 `request.url`(而非原始 `scope` 中的路径)实施安全限制的中间件或端点因此可能被绕过。用户应升级到 1.0.1 或更高版本;从该版本开始,在构建 `request.url` 时会根据 RFC 9112 §3.2 / RFC 3986 §3.2.2 的语法对 `Host` 头进行验证,并在值格式错误时回退使用 `scope["server"]`。
KEV 收录: 2026-09-02官方(NVD) →PaperCut MF 和 PaperCut NG 的数据库连接工具中存在不安全的动态类加载漏洞。应用程序根据可配置的驱动名称实例化数据库驱动类,但未对允许的驱动列表进行校验。如果攻击者能够篡改系统配置参数,就可能导致在 PaperCut 服务器进程的安全上下文下执行驻留于应用程序类路径上的任意 Java 字节码。
KEV 收录: 2026-08-31官方(NVD) →
优先级 = KEV(正在被实际利用) + EPSS(30 天内被利用的概率) + CVSS(严重程度) 的综合。本信息流以防御为目的,不涉及攻击代码或 PoC。各 CVE 的详情链接至官方来源(NVD)。