漏洞快报
正在被实际利用的漏洞(CISA KEV)按最新排序。每个 CVE 均附带利用概率(EPSS)与严重程度(CVSS),从防御视角帮助你判断「是否需要立即修复」的信息流。
PaperCut MF 和 PaperCut NG 的 Web 管理界面存在不当访问控制漏洞。在特定条件下,针对管理功能的未认证远程请求在访问验证检查完成之前即可触发后端操作。该漏洞允许未认证的远程攻击者修改某些系统配置。
KEV 收录: 2026-08-31官方(NVD) →在 ownCloud owncloud/core 版本 10.13.1 之前发现了一个问题。如果攻击者知道受害者的用户名且受害者没有配置签名密钥,攻击者可以在无需认证的情况下访问、修改或删除任何文件。原因是即使文件所有者未配置签名密钥,系统仍然接受预签名 URL。最早受影响的版本为 10.6.0。
KEV 收录: 2026-08-27官方(NVD) →在 Linux 内核中,已修复以下漏洞: ipv6:在分页分配路径上考虑 fraggap 在 __ip6_append_data() 中,当走分页分配分支(MSG_MORE / NETIF_F_SG / 大 fraglen)时,alloclen 和 pagedlen 被计算为: alloclen = fragheaderlen + transhdrlen; pagedlen = datalen - transhdrlen; 而 datalen 已经包含了 fraggap(datalen = length + fraggap)。当 fraggap 非零时,这不是第一个 skb 并且 transhdrlen 为零。从上一个 skb 携带过来的 fraggap 字节会被复制到新 skb 的线性区的片段头之后。因此线性区会因少算 fraggap 而变得过小,同时 pagedlen 被高估了相同的字节数,导致复制操作写越过 skb->end,写入到后续的 skb_shared_info 中。 非特权用户可通过在 UDPv6 套接字上同时使用 MSG_MORE 和 MSG_SPLICE_PAGES 来触发此问题。 该错误计数由提交 773ba4fe9104(“ipv6: avoid partial copy for zc”)引入。在提交 ce650a166335(“udp6: Fix __ip6_append_data()'s handling of MSG_SPLICE_PAGES”)之前,负的复制长度会导致返回 -EINVAL。之后的提交允许在此情形下继续执行 MSG_SPLICE_PAGES,从而使得损坏可被触发。 非分页分支将 alloclen 设为 fraglen,而 fraglen 已因 datalen 包含 fraggap 而考虑了 fraggap。通过在分页分支中向 alloclen 添加 fraggap 并从 pagedlen 中减去 fraggap,以使分页分支与非分页分支保持一致。 在此调整之后,复制长度在分页路径上不再会折叠成 -fraggap,因此移除描述旧算术的陈旧注释。由于在有效的 MSG_SPLICE_PAGES 情况下不再期望出现负的复制长度,因此从负复制长度检查中移除了对 MSG_SPLICE_PAGES 的例外处理。
KEV 收录: 2026-08-27官方(NVD) →在特定的远程仓库条件下,经过认证的用户可能会将数据写入超出预期的 Docker 缓存路径之外的位置。
KEV 收录: 2026-08-27官方(NVD) →ajaxpro.2 包的所有版本存在不受信任数据反序列化漏洞,攻击者可利用反序列化任意 .NET 类的可能性,进而被滥用以实现远程代码执行。
KEV 收录: 2026-08-26官方(NVD) →当 Microsoft SQL Server 在处理内部函数时出现不正确的处理,会导致远程代码执行漏洞,亦称“Microsoft SQL Server 远程代码执行漏洞”。
KEV 收录: 2026-08-26官方(NVD) →内存溢出漏洞:当设备配置为网关(SSL VPN、ICA 代理、CVPN、RDP 代理)或 AAA 虚拟服务器时,可能导致不可预测或异常行为以及拒绝服务。
KEV 收录: 2026-08-26官方(NVD) →在 Linux 内核的 watch_queue 事件通知子系统中发现了一个越界(OOB)内存写入漏洞。该漏洞可以覆盖内核状态的部分内容,可能允许本地用户获取特权访问或导致系统拒绝服务。
KEV 收录: 2026-08-26官方(NVD) →在 usermode 包中的 userhelper 程序所使用的 libuser 版本早于 0.56.13-8 和 0.60-7 之前,会直接修改 /etc/passwd 文件,这使得本地用户能够在修改期间触发错误,从而导致服务拒绝(文件处于不一致状态)。注意:此问题可与 CVE-2015-3245 结合利用以获取特权。
KEV 收录: 2026-08-26官方(NVD) →在 2.7.1 之前的 Automatic Bug Reporting Tool (ABRT) 中,abrt-hook-ccpp 帮助程序允许具有某些权限的本地用户通过对可预测名称的文件进行符号链接攻击来提升权限,已在 /var/tmp/abrt/abrt-hax-coredump 或 /var/spool/abrt/abrt-hax-coredump 中演示。
KEV 收录: 2026-08-26官方(NVD) →Gitea 存在代码注入漏洞,允许拥有仓库写权限的攻击者向 diffpatch API 端点发送恶意补丁,从而植入可执行的 Git 钩子并以 Gitea 服务账户的身份运行 shell 命令。
KEV 收录: 2026-08-25官方(NVD) →Oracle Fusion Middleware 的 Oracle HTTP Server、Oracle WebLogic Server Proxy 插件(组件:用于 Apache HTTP Server 的 WebLogic Server Proxy 插件、用于 IIS 的 WebLogic Server Proxy 插件)存在漏洞。受影响的支持版本为 12.2.1.4.0、14.1.1.0.0 和 14.1.2.0.0。该易被利用的漏洞允许未经身份验证的攻击者通过 HTTP 网络访问来破坏 Oracle HTTP Server 和 Oracle WebLogic Server Proxy 插件。尽管漏洞位于 Oracle HTTP Server 和 WebLogic Server Proxy 插件中,但攻击可能会对更多产品产生重大影响(范围变更)。成功利用该漏洞可能导致对关键数据或所有可由 Oracle HTTP Server 和 WebLogic Server Proxy 插件访问的数据的未授权创建、删除或修改,以及对关键数据的未授权访问或对所有可访问数据的完全访问。注意:用于 IIS 的 WebLogic Server Proxy 插件受影响的版本仅为 12.2.1.4.0。CVSS 3.1 基础分数 10.0(影响机密性和完整性)。CVSS 向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N。
KEV 收录: 2026-08-24官方(NVD) →当安装了可选的 zimbra-snmp 包并启用了 SNMP 通知时,Zimbra Collaboration (ZCS) 10.1.20 之前版本存在远程代码执行漏洞。由于在处理 SNMP 通知时未对不受信任的输入进行适当清理,未认证的攻击者可以发送特制的 SMTP 请求,可能导致以 Zimbra 用户身份执行任意操作系统命令。
KEV 收录: 2026-08-21官方(NVD) →远程未授权攻击者通过网络访问 TrueConf 服务器的 4307/TCP 端口(版本 5.3.X 至 5.3.9、5.4.X 至 5.4.9、5.5.X 至 5.5.5 及更早版本),可利用特制脚本从隔离环境中逃逸并在宿主系统上执行任意代码。
KEV 收录: 2026-08-20官方(NVD) →在 5.3.X 至 5.3.9、5.4.X 至 5.4.9、5.5.X 至 5.5.5 及更早版本的 TrueConf 服务器中,远程未授权攻击者通过对服务器的 4307/TCP 端口进行网络访问,调用一个未公开的函数即可执行任意脚本。
KEV 收录: 2026-08-20官方(NVD) →MLflow 是一个用于代理、大型语言模型和机器学习模型的开源 AI 工程平台。在 3.15.0 之前,未认证的 POST /api/2.0/mlflow/webhooks/{id}/test 端点在 mlflow/utils/validation.py 中只对原始 URL 调用 _validate_webhook_url(),而 mlflow/webhooks/delivery.py 在跟随重定向时会重新解析主机名且不固定已验证的地址,导致攻击者可访问内部或云元数据服务并获取 response_status 和 response_body。此问题已在 3.15.0 版本修复。
KEV 收录: 2026-08-19官方(NVD) →Microsoft Office SharePoint 中的弱认证使未授权攻击者能够通过网络绕过安全功能。
KEV 收录: 2026-08-18官方(NVD) →VMware vCenter 的 Syslog 服务器中存在目录遍历漏洞。具有对 vCenter 网络访问权限的恶意行为者可能利用此问题执行任意代码。
KEV 收录: 2026-08-18官方(NVD) →Windows IKE 扩展中的双重释放漏洞允许未授权攻击者通过网络执行代码。
KEV 收录: 2026-08-18官方(NVD) →通过改进状态管理修复了一个身份验证问题。该问题已在 macOS Sequoia 15.7.9、macOS Sonoma 14.8.9 和 macOS Tahoe 26.6.1 中修复。网络上的攻击者可能在无需有效凭证的情况下对屏幕共享进行身份验证。
KEV 收录: 2026-08-18官方(NVD) →Ray 是一个用于 AI 计算的引擎。在 2.52.0 之前的版本中,作为开发工具使用 Ray 的开发者可能会遭到可通过 Firefox 和 Safari 利用的严重远程代码执行(RCE)漏洞攻击。该漏洞原因在于对基于浏览器的攻击防护不足:当前的防护仅通过检查 User-Agent 头是否以字符串 "Mozilla" 开头来判断请求来源。该防护不足以应对攻击,因为 fetch 规范允许修改 User-Agent 头。结合针对浏览器的 DNS 重绑定攻击,攻击者可在开发者运行 Ray 的机器上实现利用——前提是开发者无意中访问了恶意网站或被展示了恶意广告(malvertising)。该问题已在 2.52.0 版本中修复。
KEV 收录: 2026-08-17官方(NVD) →Metabase 存在漏洞:远程且无需认证的攻击者可通过 '/reset_password' 数据库端点注入任意 SQL,从而获取连接的 Metabase 实例的管理员访问权限。
KEV 收录: 2026-08-11官方(NVD) →Cisco Secure Firewall Adaptive Security Appliance (ASA) 软件和 Cisco Secure Firewall Threat Defense (FTD) 软件的远程访问 SSL VPN 服务中存在一个漏洞,可能允许未认证的远程攻击者导致设备意外重启,从而引发拒绝服务(DoS)状态。 该漏洞由处理 HTTP 请求时错误检查不足导致。攻击者可通过向受影响设备的远程访问 SSL VPN 服务发送特制的 HTTP 请求来利用该漏洞。成功利用后,攻击者可使受影响设备重启,导致拒绝服务。
KEV 收录: 2026-08-11官方(NVD) →Windows WinSock 附属功能驱动(Ancillary Function Driver)中存在的重用已释放(Use-after-free)漏洞,允许已授权的本地攻击者提升权限。
KEV 收录: 2026-08-11官方(NVD) →Progress ADC 产品的 API 中存在操作系统命令注入远程代码执行漏洞。未经身份验证的攻击者可以利用多个命令端点中的未过滤输入,在 LoadMaster 设备上执行任意命令。
KEV 收录: 2026-08-07官方(NVD) →在 JetBrains TeamCity 2026.1.3 之前以及 2025.11.7 之前的版本中,存在通过代理轮询协议实现的未认证远程代码执行漏洞。
KEV 收录: 2026-08-05官方(NVD) →IBM Langflow OSS 1.0.0 到 1.10.0 允许未认证的攻击者链式利用 /api/v1/auto_login(向任意网络调用者铸造 SUPERUSER 令牌)与 /api/v1/validate/code(通过 exec() 执行用户代码),在默认 Langflow 部署上实现完全远程代码执行。
KEV 收录: 2026-08-04官方(NVD) →由于为修复 CVE-2026-29146 而引入的变更导致可以绕过 EncryptInterceptor,Apache Tomcat 存在敏感数据未加密漏洞。 受影响版本:Apache Tomcat 11.0.20、10.1.53、9.0.116。 建议用户升级到已修复的版本:11.0.21、10.1.54 或 9.0.117。
KEV 收录: 2026-08-04官方(NVD) →N-able N-central 中存在通过替代路径或通道绕过身份验证的漏洞,允许绕过身份验证。 此问题影响 N-central:直到 2026.1 版本。
KEV 收录: 2026-08-04官方(NVD) →针对 CVE-2026-18556 的修补不完整,导致 N-central 到 2026.3.1 版本存在认证绕过和账户接管风险。
KEV 收录: 2026-08-03官方(NVD) →Cisco Secure Firewall Management Center (FMC) 软件的 Web 界面中存在一处漏洞,可能允许未经身份验证的远程攻击者使用低权限账户登录受影响设备,从而访问受影响系统内的敏感数据。 该漏洞由一个低权限账户使用静态用户凭据引起。攻击者可利用该账户登录受影响系统。成功利用后,攻击者可以以该低权限用户身份登录受影响系统并访问敏感数据。 注意:如果 FMC 管理界面没有对外公开互联网访问,则与此漏洞相关的攻击面会减小。 Cisco 将本安全通告的安全影响评级(SIR)定为高(High),高于依据分数显示的中等(Medium),原因是该漏洞可与其他 Cisco Secure FMC 软件漏洞配合使用以提升权限。
KEV 收录: 2026-07-29官方(NVD) →VeloCloud Orchestrator (VCO) 本地部署版存在安全问题,可能允许远程攻击者访问受权的内部功能并影响 VCO 主机。成功利用可能破坏编排器及其管理的数据的机密性、完整性和可用性。 该功能原本仅供内部使用,不应被远程访问。 VCO 的托管版和专用版已在本通知发出前完成修补。 该问题由外部发现,已知正在被主动利用。
KEV 收录: 2026-07-27官方(NVD) →Fortinet FortiOS 7.6.0 至 7.6.1、7.4.0 至 7.4.6、7.2 全版本、7.0 全版本、6.4 全版本中存在敏感信息暴露至未授权主体的漏洞(CWE-200)。远程未认证攻击者可通过构造的 HTTP 请求绕过针对某些后利用情形中观察到的符号链接持久化机制所开发的补丁,从而导致敏感信息泄露。该攻击场景要求攻击者先通过另一个漏洞在文件系统层面妥协该产品。
KEV 收录: 2026-07-27官方(NVD) →Check Point SmartConsole 登录过程中的身份验证绕过漏洞允许未认证的远程攻击者获取应用程序登录令牌,并使用该令牌以完全管理员权限进行认证。成功利用该漏洞可使攻击者修改安全策略和安全配置。远程利用要求能够访问管理服务器的 IP 地址且配置未限制受信任客户端。Check Point 已知该漏洞正在被利用,并且已影响极少数客户。
KEV 收录: 2026-07-22官方(NVD) →Microsoft Office SharePoint 在反序列化不受信任的数据时存在漏洞,允许未经授权的攻击者通过网络执行代码。
KEV 收录: 2026-07-22官方(NVD) →Langflow exec_globals 从不受信任控制域包含功能导致的远程代码执行漏洞。此漏洞允许远程攻击者在受影响的 Langflow 部署上执行任意代码。利用该漏洞无需身份验证。 具体缺陷存在于对提供给 validate 端点的 exec_globals 参数的处理。问题源自从不受信任的控制域包含资源。攻击者可利用该漏洞在 root 上下文中执行代码。曾编号为 ZDI-CAN-27325。
KEV 收录: 2026-07-21官方(NVD) →WordPress 6.9.x(低于 6.9.5)和 7.0.x(低于 7.0.2)存在一个 REST API 批处理端点的路由混淆问题,该问题与 author__not_in 的 WP_Query SQL 注入(CVE-2026-60137)结合使用时,可能允许攻击者执行 SQL 注入并最终实现远程代码执行。
KEV 收录: 2026-07-21官方(NVD) →在 DD-WRT 版本 45724 之前的 router/upnp/src/ssdp.c 中发现了一个问题。UPnP 处理功能中存在不安全的 strcpy,允许未认证的远程攻击者发送请求导致覆盖内部固定缓冲区。利用该漏洞要求 DD-WRT 用户启用 UPnP(默认关闭,且默认只在内部接口上监听)。该问题发生在 ssdp_msearch(可通过 M-SEARCH 请求触发)。
KEV 收录: 2026-07-21官方(NVD) →WordPress 6.8.x 在 6.8.6 之前、6.9.x 在 6.9.5 之前和 7.0.x 在 7.0.2 之前未能正确清理 WP_Query 的 author__not_in 参数,当插件或主题将不受信任的输入传递给该参数时,可能导致 SQL 注入。
KEV 收录: 2026-07-21官方(NVD) →Fortinet FortiSandbox 5.0.0 到 5.0.5、FortiSandbox 4.4.0 到 4.4.8、FortiSandbox 4.2(所有版本)、FortiSandbox Cloud 5.0.4 到 5.0.5、FortiSandbox PaaS 5.0.4 到 5.0.5 中存在对操作系统命令使用的特殊元素未正确中和(“OS 命令注入”)的漏洞。该漏洞可能允许未认证的攻击者通过特制的 HTTP 请求执行未授权的命令。
KEV 收录: 2026-07-16官方(NVD) →
优先级 = KEV(正在被实际利用) + EPSS(30 天内被利用的概率) + CVSS(严重程度) 的综合。本信息流以防御为目的,不涉及攻击代码或 PoC。各 CVE 的详情链接至官方来源(NVD)。