漏洞快報
正在遭實際利用的漏洞(CISA KEV)依最新排序。每個 CVE 均附上利用機率(EPSS)與嚴重程度(CVSS),從防禦視角協助你判斷「是否需要立即修復」的資訊流。
影響 Citrix NetScaler ADC 與 Citrix NetScaler Gateway 的弱點。 此問題影響 ADC 版本:早於 14.1-73.37、早於 13.1-64.23、早於 14.1-73.37 FIPS,以及早於 13.1.37.279 FIPS 與 NDcPP;影響 Gateway 版本:早於 14.1-73.37 與早於 13.1-64.23,可能導致遠端程式碼執行或服務阻斷。
KEV 收錄: 2026-09-27官方(NVD) →Citrix NetScaler ADC 與 Citrix NetScaler Gateway 存在不當輸入驗證漏洞。 受影響版本: - ADC:14.1-73.37 之前、13.1-64.23 之前、14.1-73.37 FIPS 之前、以及 13.1.37.279 FIPS 與 NDcPP 之前; - Gateway:14.1-73.37 之前與 13.1-64.23 之前。 該漏洞可能允許未驗證的攻擊者執行任意指令。
KEV 收錄: 2026-09-27官方(NVD) →未經驗證的攻擊者可使 get_page_template() 的頁面範本解析包含位於啟用佈景主題目錄之外、可讀取的指定本機 .php 檔案。若伺服器與啟用佈景主題同時滿足相關前置條件,可能導致遠端程式碼執行(RCE)。
KEV 收錄: 2026-09-25官方(NVD) →Microsoft Office SharePoint 在產生程式碼時控制不當(「程式碼注入」)允許經授權的攻擊者透過網路執行程式碼。
KEV 收錄: 2026-09-25官方(NVD) →在客戶端請求重新金鑰(rekey)後,RouterOS 的 SSH 會在未曾進行使用者驗證的情況下進入連線協定階段,導致未經驗證的客戶端能夠開啟 session channel 並送出 exec 請求。在受影響的版本中,伺服器會執行該命令,使未經驗證的攻擊者能在 RouterOS 管理的檔案命名空間中建立、覆寫及重建檔案,包括包含設定與診斷資料的支援檔案。此問題已在下列版本修正:6.49.21(長期支援)、7.23.4(長期支援)及 7.24.2(穩定版)。
KEV 收錄: 2026-09-25官方(NVD) →Adobe Commerce 存在不正確授權(Incorrect Authorization)漏洞,可能導致權限提升。攻擊者可利用此漏洞取得對敏感資源的升級存取權。此問題的利用不需要用戶互動。
KEV 收錄: 2026-09-24官方(NVD) →JWT 驗證機制會接受使用未明確配置或支援的演算法簽署的權杖。攻擊者因此能夠製作使用不受支援演算法的 JWT,而該權杖會被錯誤地驗證通過,導致未授權存取。 成功利用此漏洞可能導致對系統的未授權存取,包括管理帳號被妥協及完全接管帳號的風險。在單一租戶部署中,本缺陷的 CVSS 分數已調整為 9.8(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H),反映其影響範圍被限制於單一安全權限邊界內。
KEV 收錄: 2026-09-24官方(NVD) →目錄遍歷與檔案上傳漏洞允許未經驗證的攻擊者在 Check Point 管理伺服器上上傳並執行任意腳本。
KEV 收錄: 2026-09-22官方(NVD) →在 Check Point Quantum Security Gateway 的 VPN 協商期間,對憑證信任的驗證不當可能允許未經驗證的遠端攻擊者在閘道器上執行任意程式碼。
KEV 收錄: 2026-09-22官方(NVD) →VeloCloud Orchestrator (VCO) 本地部署版本存在安全問題,攻擊者可能藉此遠端存取具權限的內部功能,並影響 VCO 主機。若成功利用該漏洞,可能導致編排器及其所管理資料的機密性、完整性與可用性遭到破壞。 託管版本(包含專用/Dedicated)亦曾受影響,且已發布修補程式。
KEV 收錄: 2026-09-22官方(NVD) →當在虛擬伺服器上同時為 BIG-IP 設定 APM 存取政策與 OAuth 設定檔時,特定惡意流量可能導致遠端程式碼執行 (RCE)。 影響: 此漏洞允許未經驗證的攻擊者執行遠端程式碼。以 Appliance 模式運行的 BIG-IP 系統亦受影響。此為資料平面問題;控制平面未遭暴露。 備註:已達技術支援終止(EoTS)的軟體版本不在評估範圍內。
KEV 收錄: 2026-09-22官方(NVD) →Zyxel GS1900-48HPv2 韌體版本至 2.90(ABTQ.1)C0 的 CGI 程式存在基於堆疊的緩衝區溢位漏洞,可能允許位於 LAN 的未經驗證攻擊者透過精心製作的 HTTP 請求利用該漏洞並可能執行作業系統命令。
KEV 收錄: 2026-09-21官方(NVD) →在 Linux 核心中,已修正下列漏洞: netfilter: bridge: 使 ebt_snat 的 ARP 重寫可寫 ebtables 的 SNAT 目標將 Ethernet 源位址的重寫放在 skb_ensure_writable(skb, 0) 之後。這是刻意為之:在 bridge 的 ebtables 鉤子中,Ethernet 標頭是透過 skb_mac_header()/eth_hdr() 來處理,而 skb->data 指向的是 Ethernet 的負載。向 skb_ensure_writable() 請求 ETH_HLEN 位元組會檢查負載,而非 Ethernet 標頭,並會重新引入由 commit 63137bc5882a 已修正的小封包迴歸問題。 然而,可選的 ARP 送端硬體位址(sender hardware address, SHA)重寫情形不同。它透過相對於 skb->data 的偏移量使用 skb_store_bits() 來寫入: skb_store_bits(skb, sizeof(struct arphdr), info->mac, ETH_ALEN) skb_header_pointer() 只會安全地讀取 ARP 標頭;它不會使之後的送端硬體位址區段變為可寫。如果該區段仍保存在由 splice 匯入的檔案頁所支援的非線性 skb 片段中,skb_store_bits() 會映射該片段頁面並直接將新的 MAC 位址複製進去。 在讀取 ARP 標頭與呼叫 skb_store_bits() 之前,必須確保 ARP SHA 範圍為可寫。
KEV 收錄: 2026-09-18官方(NVD) →在 Linux 核心中已修正下列漏洞: tls:修正 rx_list 上零長度記錄的處理 每次 recvmsg() 呼叫必須處理下列其中一種情況: - 僅處理連續的 DATA 記錄(任意數量) - 處理單一非-DATA 記錄 如果下一筆記錄的類型與已處理的類型不同,則中斷主要處理迴圈。若該記錄已被解密(例如 TLS 1.3 中可能先解密再判別類型),我們會將該待處理記錄佇列到 rx_list,下一次 recvmsg() 從那裡取出。 在零拷貝解密之後佇列 skb 到 rx_list 不可行,因為在那種情況下我們是直接將解密結果寫入使用者空間緩衝區,且沒有可佇列的 skb(darg.skb 指向用於存取元資料如長度的密文 skb)。 只有 DATA 記錄允許零拷貝,且在每個非-DATA 記錄後會中斷處理迴圈。因此理論上不應先零拷貝後才發現記錄類型已變更。我們遺漏的邊界情況是:最初的記錄來自 rx_list,且其長度為零。
KEV 收錄: 2026-09-18官方(NVD) →在 Linux 核心已修正以下漏洞: crypto: af_alg - 在 af_alg_sendmsg 中禁止同時寫入 對同一個 af_alg socket 發出兩個寫入操作是錯誤的,因為資料會以不可預測的方式交錯。此外,同時的寫入可能導致內部 socket 狀態不一致。 透過新增一個 ctx->write 欄位來表示寫入的排他擁有權,以禁止此類情況。
KEV 收錄: 2026-09-18官方(NVD) →Cisco Identity Services Engine (ISE) 與 Cisco ISE Passive Identity Connector (ISE‑PIC) 存在不當使用具權限 API 的弱點,可能允許未經驗證的遠端攻擊者繞過基於網頁的管理介面,取得對受影響裝置的未經授權存取。
KEV 收錄: 2026-09-16官方(NVD) →在行動數據機(Cellular Modem)中,因程式碼邏輯錯誤,存在可能的權限繞過漏洞。此漏洞可能導致遠端(近端/相鄰)特權提升,且不需要額外的執行權限。利用此漏洞不需要使用者互動。
KEV 收錄: 2026-09-16官方(NVD) →Acronis Backup 用於 cPanel & WHM 的外掛與用於 Plesk 的擴充功能含有預設權限設定不當的弱點,可能導致權限提升。
KEV 收錄: 2026-09-16官方(NVD) →Cisco Secure Email Gateway 所使用之 Cisco AsyncOS 軟體在郵件解析機制中存在一項漏洞,可能允許未經驗證的遠端攻擊者在底層作業系統上以 root 權限執行任意命令。 此漏洞源自郵件解析邏輯中之驗證不足。攻擊者可透過送出特製郵件,含有惡意 SQL 陳述式至受影響裝置來利用此漏洞。若成功利用,攻擊者可執行任意 SQL 陳述式,進而導致在底層作業系統上以 root 權限執行命令。
KEV 收錄: 2026-09-14官方(NVD) →GitLab Community Edition 和 Enterprise Edition 存在路徑遍歷漏洞,因為在 Repository Commits API 中路徑限制不當且缺少認證強制,導致未經驗證的使用者可以讀取任意檔案。
KEV 收錄: 2026-09-11官方(NVD) →ScreenConnect 用戶端的一個狀況可能在某些情況下允許透過已建立的遠端連線在未經授權或未經主機確認的情況下傳輸並執行檔案。ScreenConnect 伺服器不受影響。
KEV 收錄: 2026-09-11官方(NVD) →JFrog Artifactory(自託管)在 7.133.11 之前的版本存在權限提升漏洞,原因在於僅驗證存取權杖的簽章與發行者,而未檢查存取權杖的作用範圍(scope)。
KEV 收錄: 2026-09-11官方(NVD) →當匿名存取被停用時,JFrog Artifactory 可能會在未經身分驗證的呼叫者請求下回傳內部的匿名使用者(anonymous-user)權杖,可能導致敏感資源外洩。
KEV 收錄: 2026-09-11官方(NVD) →RouterOS 在 SSH 登入流程中對參數處理存在缺陷,當使用者名稱以被禁止的字元起始時,可能導致受信任的 RouterOS policy mask 被變更,進而造成權限提升。利用此漏洞需能建立一個未經驗證的 SSH 連線並觸發 RouterOS 的登入輔助程序。此問題已於下列版本修正:6.49.21(長期支援)、7.23.4(長期支援)及 7.24.2(穩定版)。
KEV 收錄: 2026-09-10官方(NVD) →RouterOS 在對應的主要會話完成驗證之前,接受一個「related」btest 連線。未經驗證的客戶端可利用此狀態啟動 IPv4 UDP 測試。當「random-data=false」時,發送端會傳送來自核心封包緩衝區未初始化的尾端資料。一個未檢查且反向的封包大小區間會導致無號整數底下溢位、異常大的片段化輸出,並可能導致 RouterOS 核心重新啟動。 此問題已在版本修正:6.49.21(長期支援)、7.23.4(長期支援)與 7.24.2(穩定版)。
KEV 收錄: 2026-09-10官方(NVD) →Cisco Secure Firewall Management Center (FMC) 軟體的網頁介面存在一個漏洞,可讓未經驗證的遠端攻擊者繞過認證並在受影響裝置上執行腳本檔,以取得底層作業系統的 root 權限。 此漏洞源自於系統在開機時建立了一個不當的系統程序。攻擊者可透過向受影響裝置發送精心構造的 HTTP 請求來利用此漏洞。若攻擊成功,攻擊者即可執行各種腳本與指令,進而取得該裝置的 root 存取權限。
KEV 收錄: 2026-09-09官方(NVD) →Fortinet FortiOS 7.6.0 至 7.6.3、FortiOS 7.4.0 至 7.4.8、FortiOS 7.2.0 至 7.2.11、FortiOS 7.0.0 至 7.0.17、所有版本的 FortiOS 6.4,以及 FortiSwitchManager 7.2.0 至 7.2.6、FortiSwitchManager 7.0.0 至 7.0.5 中存在堆積區緩衝區溢位漏洞。攻擊者可透過精心構造的封包導致此漏洞觸發,進而在目標系統上執行未經授權的程式碼或命令。
KEV 收錄: 2026-09-09官方(NVD) →NetScaler ADC 與 NetScaler Gateway 的漏洞。 受影響版本:ADC:14.1 至 73.32 以及 13.1 至 63.21;Gateway:14.1 至 73.32 以及 13.1 至 63.21。
KEV 收錄: 2026-09-09官方(NVD) →在 Google Chrome 153.0.8010.36 之前的 V8 中存在邊界外寫入漏洞,遠端攻擊者可透過精心製作的 HTML 頁面在沙箱內執行任意程式碼。(Chromium 安全性嚴重性:中等)
KEV 收錄: 2026-09-09官方(NVD) →N-central 存在可在未經驗證情況下遠端執行程式碼的漏洞。此問題影響 N-central 版本:在 2026.3.1.14 之前。
KEV 收錄: 2026-09-08官方(NVD) →Adobe Commerce 存在模板引擎特殊元素未適當中和的漏洞(Improper Neutralization of Special Elements Used in a Template Engine),可能導致在當前使用者上下文中任意程式碼執行。攻擊者可利用此漏洞執行任意程式碼。此漏洞的利用不需要使用者互動。影響範圍已變更。
KEV 收錄: 2026-09-08官方(NVD) →Windows ALPC 的堆緩衝區溢位,允許已授權的攻擊者在本地提升權限。
KEV 收錄: 2026-09-08官方(NVD) →Windows 更新堆疊在檔案存取前未正確解析連結(「追隨連結」),允許已授權的攻擊者在本機提權。
KEV 收錄: 2026-09-08官方(NVD) →在 V8 中的型別混淆(Type confusion),影響 Google Chrome 版本低於 152.0.7977.82。遠端攻擊者可透過精心構造的 HTML 頁面,在沙箱環境內執行任意程式碼。 (Chromium 安全嚴重性:高)
KEV 收錄: 2026-09-04官方(NVD) →Sangoma Switchvox SMB Edition 8.3 (104997) 存在未經驗證的 SQL 注入漏洞。/pa 端點處理以 <PolycomIPPhone> 開頭的 XML 內容,並將使用者可控制的 PhoneIP 值直接串接到 PostgreSQL 查詢中,未進行消毒或參數化。未經驗證的遠端攻擊者可透過單一精心構造的請求對後端 PostgreSQL 資料庫執行任意 SQL 語句,包括資料庫操作與遠端程式碼執行。
KEV 收錄: 2026-09-02官方(NVD) →JFrog Artifactory 包含一項驗證弱點,在預設設定下,可能允許無需驗證且具網路存取的攻擊者取得管理員權限。
KEV 收錄: 2026-09-02官方(NVD) →Kestra 是一個開源的事件驅動編排平台。在 1.0.45 與 1.3.21 之前,Kestra OSS 中的 AuthenticationFilter 使用 request.getPath().endsWith("/configs") 來將公開的設定端點從 Basic Auth 白名單化。因為該檢查是以後綴匹配而非精確路徑比對,任何最後一段為 configs 的 API 路徑都會完全繞過驗證。未經驗證的遠端攻擊者可利用此漏洞在未提供憑證的情況下建立並執行任意工作流程。由於 Kestra 預設啟用腳本執行類外掛(如 plugin-script-shell、plugin-script-python 等),這會直接導致在 Kestra worker 容器內以 root 身份的未經驗證遠端程式碼執行(RCE)。此漏洞已於 1.0.45 與 1.3.21 中修補。
KEV 收錄: 2026-09-02官方(NVD) →SMA1000 裝置的 Work Place 介面存在一起在未驗證狀態下的 SSRF(伺服器端請求偽造)漏洞,原因為出現了非預期的替代存取路徑。遠端未經身分驗證的攻擊者可能利用此漏洞,取得對敏感功能的未授權存取並執行未經授權的操作。
KEV 收錄: 2026-09-02官方(NVD) →在 SMA1000 裝置管理控制台(AMC)中已識別出一項後認證不當中和作業系統命令中使用之特殊元素(「作業系統命令注入」)的漏洞。在特定條件下,該漏洞可能允許具有管理員權限的遠端已驗證攻擊者執行任意作業系統命令,導致遠端程式碼執行。
KEV 收錄: 2026-09-02官方(NVD) →LiteLLM 是一個代理伺服器(AI Gateway),用以呼叫以 OpenAI(或原生)格式的 LLM API。在 1.84.0 之前,LiteLLM 的 MCP Streamable HTTP 端點允許未經驗證的攻擊者使用偽造的 Authorization 標頭觸發 OAuth2 passthrough 的後備流程,該流程會將失敗的 LiteLLM 金鑰驗證替換為一個空的 UserAPIKeyAuth() 物件,導致請求在沒有有效 LiteLLM 金鑰的情況下仍可到達 MCP 工具。此問題已在 1.84.0 版本修復。
KEV 收錄: 2026-09-02官方(NVD) →
優先順序 = KEV(正在遭實際利用) + EPSS(30 天內遭利用的機率) + CVSS(嚴重程度) 的綜合。本資訊流以防禦為目的,不涉及攻擊程式碼或 PoC。各 CVE 的詳情連結至官方來源(NVD)。