漏洞快報
正在遭實際利用的漏洞(CISA KEV)依最新排序。每個 CVE 均附上利用機率(EPSS)與嚴重程度(CVSS),從防禦視角協助你判斷「是否需要立即修復」的資訊流。
Metabase 允許遠端未經驗證的攻擊者透過 '/reset_password' 資料庫端點注入任意 SQL,並取得連接之 Metabase 實例的管理員存取權。
KEV 收錄: 2026-08-11官方(NVD) →在 Cisco Secure Firewall Adaptive Security Appliance (ASA) 軟體與 Cisco Secure Firewall Threat Defense (FTD) 軟體中,遠端存取 SSL VPN 服務存在一項弱點,可能允許未經驗證的遠端攻擊者使裝置意外重新啟動,導致拒絕服務(DoS)情況。 此弱點源自於處理 HTTP 請求時錯誤檢查不足。攻擊者可透過向受影響裝置上的遠端存取 SSL VPN 服務發送經過特製的 HTTP 請求來利用此弱點。若成功利用,攻擊者可能使受影響裝置重新啟動,進而造成 DoS。
KEV 收錄: 2026-08-11官方(NVD) →Windows Ancillary Function Driver for WinSock 發生使用後釋放(use-after-free)漏洞,授權攻擊者可在本機提升權限。
KEV 收錄: 2026-08-11官方(NVD) →Progress ADC(LoadMaster)產品的 API 存在作業系統指令注入(遠端代碼執行)漏洞:未經驗證的攻擊者可透過利用多個命令端點中未經清理的輸入,在 LoadMaster 裝置上執行任意系統指令。
KEV 收錄: 2026-08-07官方(NVD) →在 JetBrains TeamCity 版本早於 2026.1.3 與 2025.11.7 的版本中,透過代理程式(agent)輪詢協定可在未經驗證情況下進行遠端程式碼執行。
KEV 收錄: 2026-08-05官方(NVD) →在修補 CVE-2026-29146 時引入的缺陷,導致 Apache Tomcat 存在敏感資料未加密的漏洞,攻擊者可繞過 EncryptInterceptor。 受影響版本:Apache Tomcat 11.0.20、10.1.53、9.0.116。 建議用戶升級至 11.0.21、10.1.54 或 9.0.117 以修補此問題。
KEV 收錄: 2026-08-04官方(NVD) →IBM Langflow OSS 版本 1.0.0 到 1.10.0 允許未經驗證的攻擊者鏈接 /api/v1/auto_login(會向任何網路呼叫者鑄造 SUPERUSER 權杖)與 /api/v1/validate/code(透過 exec() 執行使用者程式碼)以在預設 Langflow 部署上達成完全遠端程式碼執行(RCE)。
KEV 收錄: 2026-08-04官方(NVD) →N-able N-central 中存在利用替代路徑或通道繞過驗證的漏洞,導致可繞過身份驗證。 此問題影響 N-central:直到 2026.1 版本。
KEV 收錄: 2026-08-04官方(NVD) →對 CVE-2026-18556 的修補不完全導致在 N-central 版本至 2026.3.1 中可發生身份驗證繞過與帳戶接管。
KEV 收錄: 2026-08-03官方(NVD) →Cisco Secure Firewall Management Center (FMC) 軟體的 Web 介面存在一項弱點,可能允許未經驗證的遠端攻擊者使用低權限帳戶登入受影響裝置,從而存取系統內的敏感資料。 該弱點原因為存在用於低權限帳戶的固定(靜態)使用者認證。攻擊者可透過該帳戶登入受影響系統來利用此弱點。若利用成功,攻擊者將能以低權限使用者身分登入該系統並存取敏感資料。 注意:若 FMC 管理介面未對外公開 Internet 存取,則與此弱點相關的攻擊面會降低。 Cisco 已將此安全公告的安全影響評等(SIR)定為「高」(High),而非依分數顯示的「中等」。原因在於此弱點可與其他 Cisco Secure FMC 軟體弱點結合使用以提升權限。
KEV 收錄: 2026-07-29官方(NVD) →VeloCloud Orchestrator (VCO) 內部部署版存在安全問題,該問題可能允許遠端攻擊者存取受限的內部功能並影響 VCO 主機。成功利用可能導致管理程式及其所管理資料的機密性、完整性與可用性遭到破壞。 該功能原本僅供內部使用,並非設計成可被遠端存取。 託管版與專用版 VCO 已在本公告發出前完成修補。 此問題由外部發現,且已知正在被積極利用。
KEV 收錄: 2026-07-27官方(NVD) →在 Fortinet FortiOS 7.6.0 至 7.6.1、FortiOS 7.4.0 至 7.4.6、FortiOS 7.2 全版本、FortiOS 7.0 全版本、FortiOS 6.4 全版本中,存在一個將敏感資訊曝露給未經授權行為者的漏洞(CWE-200)。遠端未經驗證的攻擊者可能利用特製的 HTTP 請求繞過已為某些後利用情況中觀察到的符號連結持久性機制所開發的修補程式。攻擊者首先必須透過另一個漏洞在檔案系統層級入侵該產品。
KEV 收錄: 2026-07-27官方(NVD) →Microsoft Office SharePoint 在反序列化不受信任資料時存在漏洞,允許未經授權的攻擊者透過網路執行程式碼。
KEV 收錄: 2026-07-22官方(NVD) →在 Check Point SmartConsole 登入流程中存在一項驗證繞過漏洞,允許未經驗證的遠端攻擊者取得應用程式登入權杖,並使用該權杖以完整管理員權限進行認證。成功利用此漏洞將使攻擊者能修改安全性政策與安全性設定。遠端利用需能連上管理伺服器的 IP 位址,且系統設定未限制受信任用戶端。Check Point 已確認該漏洞正在被利用,且已影響極少數客戶。
KEV 收錄: 2026-07-22官方(NVD) →WordPress 6.9.x 在 6.9.5 之前版本及 7.0.x 在 7.0.2 之前版本受到 REST API 批次端點路由混淆問題的影響。此問題若與 author__not_in 的 WP_Query SQL 注入漏洞(CVE-2026-60137)結合,可能允許攻擊者執行 SQL 注入,進而達成遠端程式碼執行。
KEV 收錄: 2026-07-21官方(NVD) →Langflow exec_globals 在不受信任控制範圍中包含功能導致的遠端程式碼執行漏洞。此漏洞允許遠端攻擊者在受影響的 Langflow 安裝上執行任意程式碼。開發者驗證(身份驗證)不是利用此漏洞的必要條件。 具體缺陷存在於對 validate 端點所提供的 exec_globals 參數的處理中。問題源於從不受信任的控制範圍包含資源。攻擊者可利用此漏洞在 root 權限的上下文中執行程式碼。曾為 ZDI-CAN-27325。
KEV 收錄: 2026-07-21官方(NVD) →WordPress 6.8.x(低於 6.8.6)、6.9.x(低於 6.9.5)與 7.0.x(低於 7.0.2)未正確對 WP_Query 的 author__not_in 參數進行消毒,若外掛或佈景主題將不受信任的輸入傳給該參數,可能導致 SQL 注入。
KEV 收錄: 2026-07-21官方(NVD) →在 DD-WRT 版本 45724 之前的 router/upnp/src/ssdp.c 中發現一個問題。UPnP 處理功能中的不安全 strcpy 允許未經驗證的遠端攻擊者傳送請求,從而溢位內部固定緩衝區。要成功利用需 DD-WRT 使用者啟用 UPnP(預設為關閉,且預設僅在內部介面監聽)。此次漏洞發生在 ssdp_msearch 函式(可由 M-SEARCH 請求觸發)。
KEV 收錄: 2026-07-21官方(NVD) →Fortinet FortiSandbox 4.4.0 至 4.4.8 存在對作業系統命令中使用之特殊元素未適當中和(「OS 命令注入」)的弱點,可能允許攻擊者透過 <插入攻擊向量於此> 執行未經授權的程式碼或命令。
KEV 收錄: 2026-07-16官方(NVD) →Fortinet FortiSandbox 5.0.0 到 5.0.5、FortiSandbox 4.4.0 到 4.4.8、FortiSandbox 4.2 全版本、FortiSandbox Cloud 5.0.4 到 5.0.5 以及 FortiSandbox PaaS 5.0.4 到 5.0.5 中存在不當中和用於作業系統命令的特殊字元(「作業系統命令注入」)的漏洞。攻擊者可透過精心構造的 HTTP 請求,在未驗證身分的情況下執行未授權的系統命令。
KEV 收錄: 2026-07-16官方(NVD) →Microsoft Office SharePoint 中對不受信任資料的反序列化可使未經授權的攻擊者透過網路執行程式碼。
KEV 收錄: 2026-07-16官方(NVD) →Oracle E-Business Suite 的 Oracle Payments 組件(檔案傳輸)存在漏洞。受影響的支援版本為 12.2.3 至 12.2.15。此為易於利用的漏洞,允許未經驗證的攻擊者透過 HTTP 的網路存取來攻擊 Oracle Payments。成功利用該漏洞可能導致 Oracle Payments 被接管。CVSS 3.1 基本分數為 9.8(機密性、完整性與可用性均受影響)。CVSS 向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
KEV 收錄: 2026-07-15官方(NVD) →使用 KNX 連線授權(KNX Connection Authorization)且支援選項 1 的 KNX 裝置,視實作方式不同,可能會遭受鎖定而使用者無法重設以取得裝置存取權。裝置上的 BCU 金鑰功能可用來為裝置建立密碼,但該密碼通常無法在不知道目前密碼的情況下重設。若裝置被配置為與網路介接,具有該網路存取權的攻擊者即可介入 KNX 安裝,清除所有未啟用額外安全選項的裝置,並設定 BCU 金鑰以鎖定裝置。即便裝置未連接至網路,具有實體存取權的攻擊者也能以相同方式利用此漏洞。
KEV 收錄: 2026-07-15官方(NVD) →SonicWall SMA1000 裝置存在一個伺服器端請求偽造(SSRF)漏洞,可能允許遠端未經驗證的攻擊者使該裝置向非預期位置發出請求。
KEV 收錄: 2026-07-14官方(NVD) →SonicWall SMA1000 裝置存在程式碼注入漏洞,在特定條件下,經過驗證的遠端攻擊者可藉此以管理員身分執行任意作業系統指令。
KEV 收錄: 2026-07-14官方(NVD) →Active Directory 聯合身份識別服務 (AD FS) 存取控制粒度不足,允許已授權的攻擊者在本機提升權限。
KEV 收錄: 2026-07-14官方(NVD) →Microsoft Office SharePoint 中關鍵功能缺少驗證,導致未經授權的攻擊者可透過網路提升權限。
KEV 收錄: 2026-07-14官方(NVD) →Cisco IOS 12.4 中 871 綜合服務路由器的 HTTP 管理元件存在多處跨站請求偽造(CSRF)漏洞,允許遠端攻擊者透過以下方式執行任意命令:(1) 對 /level/15/exec/- URI 發送特定的「show privilege」命令,以及 (2) 對 /level/15/exec/-/configure/http URI 發送特定的「alias exec」命令。註:部分細節來源於第三方資訊。
KEV 收錄: 2026-07-13官方(NVD) →iCagenda(Joomla 擴充套件)中存在一項弱點,使其檔案附件功能允許上傳任意檔案,最終可導致上傳並執行 PHP 程式碼。
KEV 收錄: 2026-07-10官方(NVD) →Joomla 擴充套件 Balbooa Forms 存在未經驗證的任意檔案上傳漏洞,允許上傳可執行檔並導致完整的遠端程式碼執行(RCE)。
KEV 收錄: 2026-07-10官方(NVD) →ColdFusion 版本 2025.9、2023.20 及更早版本存在不當限制路徑名稱至受限制目錄(「路徑穿越」)的弱點,該弱點可能導致在當前使用者權限下任意程式碼執行。利用此問題不需使用者互動。作用範圍已變更。
KEV 收錄: 2026-07-07官方(NVD) →SP Page Builder for Joomla 存在一項漏洞,允許未經驗證的使用者上傳任意檔案,最終導致 PHP 程式碼被上傳並執行。
KEV 收錄: 2026-07-07官方(NVD) →Joomla 外掛 Page Builder CK 存在未經身份驗證的任意檔案上傳漏洞,攻擊者可上傳可執行檔案並導致完全遠端程式碼執行(RCE)。
KEV 收錄: 2026-07-07官方(NVD) →Langflow 是一個用於構建與部署 AI 驅動代理與工作流程的工具。在 1.9.2 之前,/api/v1/responses 端點存在不安全的直接物件參照(IDOR)漏洞,允許已驗證的攻擊者在請求中指定受害者的流程 ID 後執行屬於其他使用者的任意流程。此漏洞在 1.9.2 中已修補。
KEV 收錄: 2026-07-07官方(NVD) →Microsoft Office SharePoint 在反序列化不受信任資料時可能遭利用,授權攻擊者可透過網路執行程式碼。
KEV 收錄: 2026-07-01官方(NVD) →SimpleHelp 版本 5.5.15 及之前版本以及 6.0 預發布版本在 OIDC 認證流程中存在一個驗證繞過漏洞。當配置了 OIDC 認證時,登入時提交的身份識別令牌會在未驗證其加密簽章的情況下被接受。在易受攻擊的設定中,遠端未經驗證的攻擊者可以提交偽造的令牌,內含任意身份聲明,以取得完全認證的技術人員會話。在某些設定下,這也可能允許繞過多因素認證。此漏洞不需要任何使用者互動。
KEV 收錄: 2026-06-29官方(NVD) →A vulnerability in Cisco Unified Communications Manager (Unified CM) and Cisco Unified Communications Manager Session Management Edition (Unified CM SME) could allow an unauthenticated, remote attacker to conduct server-side request forgery (SSRF) attacks through an affected device. This vulnerability is due to improper input validation for specific HTTP requests. An attacker could exploit this vulnerability by sending a crafted HTTP request to an affected device. A successful exploit could allow the attacker to write files to the underlying operating system that could be used later to elevate to root. Note: Cisco has assigned this security advisory a Security Impact Rating (SIR) of Critical rather than High as the score indicates. The reason is that exploitation of this vulnerability could result in an attacker elevating privileges to root. Note: To exploit this vulnerability, the WebDialer service must be enabled. WebDialer is disabled by default.
KEV 收錄: 2026-06-25官方(NVD) →A critical remote code execution (RCE) vulnerability has been reported in PTC Windchill PDMlink and PTC FlexPLM. The vulnerability may be exploited through the deserialization of untrusted data. * This advisory also applies to all CPS versions * The identified vulnerability also impacts Windchill and FlexPLM releases prior to 11.0 M030
KEV 收錄: 2026-06-25官方(NVD) →A malicious actor with access to the network could exploit an Improper Input Validation vulnerability found in UniFi OS devices to execute a Command Injection.
KEV 收錄: 2026-06-23官方(NVD) →A malicious actor with access to the network could exploit an Improper Access Control vulnerability found in UniFi OS devices to make unauthorized changes to the system.
KEV 收錄: 2026-06-23官方(NVD) →
優先順序 = KEV(正在遭實際利用) + EPSS(30 天內遭利用的機率) + CVSS(嚴重程度) 的綜合。本資訊流以防禦為目的,不涉及攻擊程式碼或 PoC。各 CVE 的詳情連結至官方來源(NVD)。