漏洞快報
正在遭實際利用的漏洞(CISA KEV)依最新排序。每個 CVE 均附上利用機率(EPSS)與嚴重程度(CVSS),從防禦視角協助你判斷「是否需要立即修復」的資訊流。
Starlette 是一個輕量級的 ASGI 框架/工具包。在 1.0.1 之前的版本中,HTTP 請求的 `Host` 標頭在用來重建 `request.url` 之前沒有被驗證。由於路由演算法依賴原始的 HTTP path,而 `request.url` 是從 `Host` 標頭重建的,若 `Host` 標頭為不良格式,則會導致 `request.url.path` 與實際請求的路徑不同。基於 `request.url`(而非原始 `scope` path)實施安全限制的中介軟體和端點因此可能被繞過。使用者應升級到 1.0.1 或更高版本;在這些版本中,構造 `request.url` 時會根據 RFC 9112 §3.2 與 RFC 3986 §3.2.2 的語法驗證 `Host` 標頭,且對於不合規的值會回退使用 `scope["server"]`。
KEV 收錄: 2026-09-02官方(NVD) →PaperCut MF 與 PaperCut NG 的資料庫連線工具程式中存在不安全的動態類別載入漏洞。應用程式會根據可配置的驅動程式名稱動態實例化資料庫驅動類別,但未對允許的驅動清單進行驗證。如果攻擊者能夠操控系統配置參數,便可在 PaperCut 伺服器程序的安全上下文中執行位於應用程式 classpath 上的任意 Java 位元組碼。
KEV 收錄: 2026-08-31官方(NVD) →PaperCut MF 與 PaperCut NG 的 Web 管理介面存在不當存取控制漏洞。在特定條件下,針對管理功能的未驗證遠端請求可在存取驗證檢查完成之前觸發後端動作。這使得未經驗證的遠端攻擊者能夠修改某些系統設定。
KEV 收錄: 2026-08-31官方(NVD) →在 ownCloud owncloud/core 10.13.1 之前版本中發現一個問題。若攻擊者知道受害者的使用者名稱,且該受害者未設定簽章金鑰(signing-key),攻擊者可在未經驗證下存取、修改或刪除該受害者的任意檔案。此問題是因為系統會接受預先簽署的 URL(pre-signed URLs),即使檔案擁有者並未設定簽章金鑰也能通行。最早受影響的版本為 10.6.0。
KEV 收錄: 2026-08-27官方(NVD) →在 Linux 核心中已修正以下漏洞: ipv6:在使用分頁(paged)分配路徑時考慮 fraggap 在 __ip6_append_data() 中,當走到分頁分配分支(MSG_MORE / NETIF_F_SG / 大 fraglen)時,alloclen 和 pagedlen 被計算為 alloclen = fragheaderlen + transhdrlen; pagedlen = datalen - transhdrlen; 而 datalen 已包含 fraggap(datalen = length + fraggap)。當 fraggap 非零時,這不是第一個 skb,且 transhdrlen 為零。從前一個 skb 帶過來的 fraggap 位元組會被複製到新 skb 線性區(linear area)中碎片標頭(fragment headers)之後。因此線性區比預期少 fraggap 位元組,而 pagedlen 則被多估計相同數量,導致複製操作會寫出 skb->end 之外,覆寫到後方的 skb_shared_info。 未經特權的使用者可以透過在 UDPv6 socket 上同時使用 MSG_MORE 與 MSG_SPLICE_PAGES 來觸發此問題。 這個錯誤的計算源自提交 773ba4fe9104(“ipv6: avoid partial copy for zc”)。在提交 ce650a166335(“udp6: Fix __ip6_append_data()'s handling of MSG_SPLICE_PAGES”)之前,負的複製長度會導致回傳 -EINVAL。之後的提交允許在此情況下繼續處理 MSG_SPLICE_PAGES,使得可以觸發資料損毀。 非分頁(non-paged)分支將 alloclen 設為 fraglen,而 fraglen 已因 datalen 而包含 fraggap。透過在分頁分支中也把 fraggap 加到 alloclen 並從 pagedlen 中扣除,來使兩者一致。 在完成此調整後,paged 路徑上的 copy 不再會簡化為 -fraggap,因此移除描述舊算術的過時註解。由於對於有效的 MSG_SPLICE_PAGES 情況不再預期會出現負的複製長度,亦移除了對負複製長度檢查中的 MSG_SPLICE_PAGES 例外處理。
KEV 收錄: 2026-08-27官方(NVD) →在特定的遠端儲存庫條件下,已驗證的使用者可能會將資料寫入意圖之外的 Docker 快取路徑之外。
KEV 收錄: 2026-08-27官方(NVD) →所有版本的 ajaxpro.2 套件皆存在反序列化不受信任資料的漏洞,因為可能會反序列化任意 .NET 類別,攻擊者可藉此濫用以取得遠端程式碼執行權限。
KEV 收錄: 2026-08-26官方(NVD) →Microsoft SQL Server 在錯誤處理內部函式的過程中存在遠端程式碼執行漏洞,亦稱為「Microsoft SQL Server 遠端程式碼執行漏洞」。
KEV 收錄: 2026-08-26官方(NVD) →記憶體溢位漏洞:若設備被設定為 Gateway(SSL VPN、ICA Proxy、CVPN、RDP Proxy)或 AAA 虛擬伺服器,NetScaler ADC 與 NetScaler Gateway 可能會發生導致行為不可預測或錯誤,並引起服務拒絕(DoS)的情形。
KEV 收錄: 2026-08-26官方(NVD) →在 Linux 核心的 watch_queue 事件通知子系統中發現一個界外(OOB)記憶體寫入缺陷。此缺陷可能會覆寫核心狀態的部分內容,進而允許本地使用者取得特權存取或導致系統拒絕服務(DoS)。
KEV 收錄: 2026-08-26官方(NVD) →在 usermode 套件中用於 userhelper 程式的 libuser 早於 0.56.13-8 與 0.60 早於 0.60-7 版本,會直接修改 /etc/passwd,這使得本地使用者能夠在修改過程中觸發錯誤,造成服務拒絕(檔案狀態不一致)。注意:此問題可與 CVE-2015-3245 結合以提升權限。
KEV 收錄: 2026-08-26官方(NVD) →Automatic Bug Reporting Tool (ABRT) 2.7.1 之前的 abrt-hook-ccpp 幫助程式允許具有特定權限的本地使用者,透過對具有可預測名稱的檔案進行符號連結(symlink)攻擊來提升權限,示例包括 /var/tmp/abrt/abrt-hax-coredump 或 /var/spool/abrt/abrt-hax-coredump。
KEV 收錄: 2026-08-26官方(NVD) →Gitea 包含一個程式碼注入漏洞,攻擊者若擁有儲存庫寫入權限,可向 diffpatch API 端點傳送惡意補丁,植入可執行的 Git hook 並以 Gitea 服務帳號執行 shell 指令。
KEV 收錄: 2026-08-25官方(NVD) →Oracle Fusion Middleware 的 Oracle HTTP Server、Oracle WebLogic Server Proxy Plug-in(元件:供 Apache HTTP Server 使用之 WebLogic Server Proxy Plug-in、供 IIS 使用之 WebLogic Server Proxy Plug-in)存在安全性漏洞。受影響且支援的版本為 12.2.1.4.0、14.1.1.0.0 以及 14.1.2.0.0。此為容易被利用的漏洞,允許未經驗證的攻擊者透過 HTTP 的網路存取來入侵 Oracle HTTP Server 與 Oracle WebLogic Server Proxy Plug-in。雖然漏洞位於 Oracle HTTP Server 與 Oracle WebLogic Server Proxy Plug-in,但攻擊可能會顯著影響其他產品(範圍變更)。成功攻擊此漏洞可能導致未經授權的建立、刪除或修改關鍵資料,或未經授權存取所有 Oracle HTTP Server 與 Oracle WebLogic Server Proxy Plug-in 可存取之資料;亦可能導致未經授權存取關鍵資料或完全存取所有 Oracle HTTP Server 與 Oracle WebLogic Server Proxy Plug-in 可存取之資料。注意:供 IIS 使用之 WebLogic Server Proxy Plug-in 的受影響版本僅為 12.2.1.4.0。CVSS 3.1 基礎分數為 10.0(機密性與完整性受影響)。CVSS 向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N。
KEV 收錄: 2026-08-24官方(NVD) →在 Zimbra Collaboration (ZCS) 10.1.20 之前的版本中,當安裝了可選的 zimbra-snmp 套件且啟用 SNMP 通知時,存在一個遠端程式碼執行漏洞。由於在處理 SNMP 通知時未對不受信任的輸入進行適當消毒,未經身份驗證的攻擊者可以發送精心構造的 SMTP 請求,可能導致以 Zimbra 使用者身分執行任意作業系統命令。
KEV 收錄: 2026-08-21官方(NVD) →在具有透過 TCP 4307 埠的網路存取權限的遠端未授權攻擊者,針對 TrueConf 伺服器 5.3.X 至 5.3.9、5.4.X 至 5.4.9、5.5.X 至 5.5.5 及更早版本,可能利用特製腳本從隔離環境突破封鎖並在主機系統上執行任意程式碼。
KEV 收錄: 2026-08-20官方(NVD) →在具有透過 4307/TCP 存取網路的情況下,遠端未授權攻擊者可對 TrueConf 伺服器 5.3.X 至 5.3.9、5.4.X 至 5.4.9、5.5.X 至 5.5.5 及更早版本,透過呼叫未記錄的函式來執行任意腳本。
KEV 收錄: 2026-08-20官方(NVD) →MLflow 是一個用於代理、巨型語言模型與機器學習模型的開源 AI 工程平台。在 3.15.0 之前,未經驗證的 POST /api/2.0/mlflow/webhooks/{id}/test 端點只在 mlflow/utils/validation.py 中對原始 URL 呼叫 _validate_webhook_url(),而 mlflow/webhooks/delivery.py 則會跟隨重導向並重新解析主機名稱,且未將已驗證的位址固定(pin),導致攻擊者可以藉此存取內部或雲端的 metadata 服務,並取得 response_status 與 response_body。此問題已在 3.15.0 版本修復。
KEV 收錄: 2026-08-19官方(NVD) →Microsoft Office SharePoint 中的弱認證機制使未經授權的攻擊者能夠透過網路繞過安全防護功能。
KEV 收錄: 2026-08-18官方(NVD) →VMware vCenter 的 Syslog 伺服器存在目錄遍歷漏洞。具有 vCenter 網路存取權的惡意行為者可能利用此問題來執行任意程式碼。
KEV 收錄: 2026-08-18官方(NVD) →Windows IKE 延伸模組中的重複釋放(double free)漏洞,允許未經授權的攻擊者透過網路執行任意程式碼。
KEV 收錄: 2026-08-18官方(NVD) →已透過改進狀態管理來修正一項驗證問題。此問題已在 macOS Sequoia 15.7.9、macOS Sonoma 14.8.9 與 macOS Tahoe 26.6.1 中修補完成。網路上的攻擊者可能在未持有有效憑證的情況下,對「畫面共享」(Screen Sharing)進行驗證。
KEV 收錄: 2026-08-18官方(NVD) →Ray 是一個 AI 計算引擎。在 2.52.0 之前的版本,將 Ray 作為開發工具的開發者可能遭利用一項嚴重的遠端程式碼執行(RCE)漏洞,該漏洞可透過 Firefox 與 Safari 被利用。此漏洞來源於對瀏覽器端攻擊的防護不足,當前的防護機制僅以 User-Agent 標頭以「Mozilla」字首作為判斷依據。此防護不足,因為 fetch 規範允許 User-Agent 標頭被修改。若再配合針對瀏覽器的 DNS 重綁定攻擊,該漏洞即可被利用,目標為不慎造訪惡意網站或被惡意廣告(malvertising)所投放內容影響的執行 Ray 的開發者。此問題已於 2.52.0 版本中修補。
KEV 收錄: 2026-08-17官方(NVD) →Metabase 允許遠端未經驗證的攻擊者透過 '/reset_password' 資料庫端點注入任意 SQL,並取得連接之 Metabase 實例的管理員存取權。
KEV 收錄: 2026-08-11官方(NVD) →在 Cisco Secure Firewall Adaptive Security Appliance (ASA) 軟體與 Cisco Secure Firewall Threat Defense (FTD) 軟體中,遠端存取 SSL VPN 服務存在一項弱點,可能允許未經驗證的遠端攻擊者使裝置意外重新啟動,導致拒絕服務(DoS)情況。 此弱點源自於處理 HTTP 請求時錯誤檢查不足。攻擊者可透過向受影響裝置上的遠端存取 SSL VPN 服務發送經過特製的 HTTP 請求來利用此弱點。若成功利用,攻擊者可能使受影響裝置重新啟動,進而造成 DoS。
KEV 收錄: 2026-08-11官方(NVD) →Windows Ancillary Function Driver for WinSock 發生使用後釋放(use-after-free)漏洞,授權攻擊者可在本機提升權限。
KEV 收錄: 2026-08-11官方(NVD) →Progress ADC(LoadMaster)產品的 API 存在作業系統指令注入(遠端代碼執行)漏洞:未經驗證的攻擊者可透過利用多個命令端點中未經清理的輸入,在 LoadMaster 裝置上執行任意系統指令。
KEV 收錄: 2026-08-07官方(NVD) →在 JetBrains TeamCity 版本早於 2026.1.3 與 2025.11.7 的版本中,透過代理程式(agent)輪詢協定可在未經驗證情況下進行遠端程式碼執行。
KEV 收錄: 2026-08-05官方(NVD) →IBM Langflow OSS 版本 1.0.0 到 1.10.0 允許未經驗證的攻擊者鏈接 /api/v1/auto_login(會向任何網路呼叫者鑄造 SUPERUSER 權杖)與 /api/v1/validate/code(透過 exec() 執行使用者程式碼)以在預設 Langflow 部署上達成完全遠端程式碼執行(RCE)。
KEV 收錄: 2026-08-04官方(NVD) →在修補 CVE-2026-29146 時引入的缺陷,導致 Apache Tomcat 存在敏感資料未加密的漏洞,攻擊者可繞過 EncryptInterceptor。 受影響版本:Apache Tomcat 11.0.20、10.1.53、9.0.116。 建議用戶升級至 11.0.21、10.1.54 或 9.0.117 以修補此問題。
KEV 收錄: 2026-08-04官方(NVD) →N-able N-central 中存在利用替代路徑或通道繞過驗證的漏洞,導致可繞過身份驗證。 此問題影響 N-central:直到 2026.1 版本。
KEV 收錄: 2026-08-04官方(NVD) →對 CVE-2026-18556 的修補不完全導致在 N-central 版本至 2026.3.1 中可發生身份驗證繞過與帳戶接管。
KEV 收錄: 2026-08-03官方(NVD) →Cisco Secure Firewall Management Center (FMC) 軟體的 Web 介面存在一項弱點,可能允許未經驗證的遠端攻擊者使用低權限帳戶登入受影響裝置,從而存取系統內的敏感資料。 該弱點原因為存在用於低權限帳戶的固定(靜態)使用者認證。攻擊者可透過該帳戶登入受影響系統來利用此弱點。若利用成功,攻擊者將能以低權限使用者身分登入該系統並存取敏感資料。 注意:若 FMC 管理介面未對外公開 Internet 存取,則與此弱點相關的攻擊面會降低。 Cisco 已將此安全公告的安全影響評等(SIR)定為「高」(High),而非依分數顯示的「中等」。原因在於此弱點可與其他 Cisco Secure FMC 軟體弱點結合使用以提升權限。
KEV 收錄: 2026-07-29官方(NVD) →VeloCloud Orchestrator (VCO) 內部部署版存在安全問題,該問題可能允許遠端攻擊者存取受限的內部功能並影響 VCO 主機。成功利用可能導致管理程式及其所管理資料的機密性、完整性與可用性遭到破壞。 該功能原本僅供內部使用,並非設計成可被遠端存取。 託管版與專用版 VCO 已在本公告發出前完成修補。 此問題由外部發現,且已知正在被積極利用。
KEV 收錄: 2026-07-27官方(NVD) →在 Fortinet FortiOS 7.6.0 至 7.6.1、FortiOS 7.4.0 至 7.4.6、FortiOS 7.2 全版本、FortiOS 7.0 全版本、FortiOS 6.4 全版本中,存在一個將敏感資訊曝露給未經授權行為者的漏洞(CWE-200)。遠端未經驗證的攻擊者可能利用特製的 HTTP 請求繞過已為某些後利用情況中觀察到的符號連結持久性機制所開發的修補程式。攻擊者首先必須透過另一個漏洞在檔案系統層級入侵該產品。
KEV 收錄: 2026-07-27官方(NVD) →在 Check Point SmartConsole 登入流程中存在一項驗證繞過漏洞,允許未經驗證的遠端攻擊者取得應用程式登入權杖,並使用該權杖以完整管理員權限進行認證。成功利用此漏洞將使攻擊者能修改安全性政策與安全性設定。遠端利用需能連上管理伺服器的 IP 位址,且系統設定未限制受信任用戶端。Check Point 已確認該漏洞正在被利用,且已影響極少數客戶。
KEV 收錄: 2026-07-22官方(NVD) →Microsoft Office SharePoint 在反序列化不受信任資料時存在漏洞,允許未經授權的攻擊者透過網路執行程式碼。
KEV 收錄: 2026-07-22官方(NVD) →Langflow exec_globals 在不受信任控制範圍中包含功能導致的遠端程式碼執行漏洞。此漏洞允許遠端攻擊者在受影響的 Langflow 安裝上執行任意程式碼。開發者驗證(身份驗證)不是利用此漏洞的必要條件。 具體缺陷存在於對 validate 端點所提供的 exec_globals 參數的處理中。問題源於從不受信任的控制範圍包含資源。攻擊者可利用此漏洞在 root 權限的上下文中執行程式碼。曾為 ZDI-CAN-27325。
KEV 收錄: 2026-07-21官方(NVD) →WordPress 6.9.x 在 6.9.5 之前版本及 7.0.x 在 7.0.2 之前版本受到 REST API 批次端點路由混淆問題的影響。此問題若與 author__not_in 的 WP_Query SQL 注入漏洞(CVE-2026-60137)結合,可能允許攻擊者執行 SQL 注入,進而達成遠端程式碼執行。
KEV 收錄: 2026-07-21官方(NVD) →在 DD-WRT 版本 45724 之前的 router/upnp/src/ssdp.c 中發現一個問題。UPnP 處理功能中的不安全 strcpy 允許未經驗證的遠端攻擊者傳送請求,從而溢位內部固定緩衝區。要成功利用需 DD-WRT 使用者啟用 UPnP(預設為關閉,且預設僅在內部介面監聽)。此次漏洞發生在 ssdp_msearch 函式(可由 M-SEARCH 請求觸發)。
KEV 收錄: 2026-07-21官方(NVD) →
優先順序 = KEV(正在遭實際利用) + EPSS(30 天內遭利用的機率) + CVSS(嚴重程度) 的綜合。本資訊流以防禦為目的,不涉及攻擊程式碼或 PoC。各 CVE 的詳情連結至官方來源(NVD)。