漏洞利用共76篇
漏洞利用 – 华盟网

CVE-2026-58231 SAP Commerce Cloud:CVSS 10.0未认证RCE,补丁3天就被野外利用

CVE-2026-58231 SAP Commerce Cloud:CVSS 10.0未认证RCE,补丁3天就被野外利用-华盟网
SAP Commerce Cloud Data Hub Adapter未认证RCE漏洞CVE-2026-58231紧急预警,CVSS 10.0,补丁发布3天已被野外利用。
小龙的头像-华盟网小龙29天前
01415

CVE-2026-53365 vsockdrop:1024次send,从普通用户到root

CVE-2026-53365 vsockdrop:1024次send,从普通用户到root-华盟网
Linux内核vsock zerocopy引用计数下溢漏洞CVE-2026-53365深度分析,附Maher Azzouzi公开的完整PoC,影响6.7-7.0.10。
小龙的头像-华盟网小龙29天前
03515

ClamAV 1.5.x 三个零日漏洞:双free、远程代码执行、地址泄露

ClamAV 1.5.x 三个零日漏洞:双free、远程代码执行、地址泄露-华盟网
安全研究团队披露ClamAV 1.5.x三个内存破坏漏洞,其中ZIP目录双free可致 daemon崩溃,ZIP索引反同步可稳定RCE,STATS命令泄露栈地址。CVE待分配。
小龙的头像-华盟网小龙39天前
0415

CVE-2026-0075:Android ContactsProvider SQL 侧信道漏洞分析与 PoC

CVE-2026-0075:Android ContactsProvider SQL 侧信道漏洞分析与 PoC-华盟网
安全研究人员披露 Android ContactsProvider 高危漏洞 CVE-2026-0075,无需任何权限即可通过 SQLite 错误侧信道获取联系人数据库信息,影响 Android 14/15/16。
小龙的头像-华盟网小龙23天前
01115

PipeWire Flatpak沙箱逃逸漏洞分析:”Hello World”程序如何秒变代码执行器

PipeWire Flatpak沙箱逃逸漏洞分析:
PipeWire PulseAudio兼容层沙箱逃逸漏洞,仅需音频权限的Flatpak应用即可执行任意代码。三个独立问题串联:cookie不校验、模块加载默认开启、dlopen()无路径限制。
小龙的头像-华盟网小龙41天前
0815

CVE-2026-43074:Linux内核eventpoll竞态漏洞深度解析

CVE-2026-43074:Linux内核eventpoll竞态漏洞深度解析-华盟网
Anthropic公司Mythos AI模型在Linux内核epoll代码中发现首个漏洞,修复4个月后团队发现同一代码段还隐藏着更致命的Bad Epoll漏洞。
小龙的头像-华盟网小龙31天前
0715

SCTPhantom:一个潜藏 18 年的 SCTP ASCONF 传输层释放后使用漏洞

SCTPhantom:一个潜藏 18 年的 SCTP ASCONF 传输层释放后使用漏洞-华盟网
腾讯朱雀实验室披露 SCTPhantom 漏洞 CVE-2026-64564:Linux SCTP ASCONF 动态地址重配置存在 use-after-free,可实现本地提权与容器逃逸,已在 18 年前引入主线。
小龙的头像-华盟网小龙4天前
0215

CVSS 10.0满分漏洞:Joomla JCE Editor未授权RCE(CVE-2026-48907)

CVSS 10.0满分漏洞:Joomla JCE Editor未授权RCE(CVE-2026-48907)-华盟网
JCE Editor插件CVSS 10.0满分漏洞,未认证攻击者可通过profiles.import端点直接上传PHP文件并执行命令。受影响版本1.0.0-2.9.99.4,补丁仅在2.9.99.5。
小龙的头像-华盟网小龙2个月前
0815

FortiSandbox双漏洞分析:未授权RCE与认证绕过实战(CVE-2026-39808/CVE-2026-39813)

FortiSandbox双漏洞分析:未授权RCE与认证绕过实战(CVE-2026-39808/CVE-2026-39813)-华盟网
Fortinet披露FortiSandbox两个CVSS 9.1高危漏洞,CVE-2026-39808未授权命令注入可直接RCE,CVE-2026-39813路径遍历绕过认证,攻击者可彻底接管沙箱。
小龙的头像-华盟网小龙2个月前
03715

Linux内核13年旧洞CVE-2026-52923:UAF权限提升POC公开

Linux内核13年旧洞CVE-2026-52923:UAF权限提升POC公开-华盟网
Red Hat Enterprise Linux内核存在13年Use-After-Free漏洞,本地攻击者可提权至root。POC已公开,建议尽快打补丁。
小龙的头像-华盟网小龙17天前
0515

CVE-2026-47291:Windows HTTP.sys 远程代码执行漏洞深度分析,PoC已公开

CVE-2026-47291:Windows HTTP.sys 远程代码执行漏洞深度分析,PoC已公开-华盟网
微软2026年6月补丁日修复了CVSS 9.8分的HTTP.sys整数溢出漏洞,攻击者一个数据包即可拿到SYSTEM权限。近日PoC已公开,影响所有Windows服务器。
小龙的头像-华盟网小龙1个月前
04315

Linux内核SCTP协议栈UAF漏洞CVE-2026-52924 PoC公开:CVSS 9.8与一场LPE评分争议

Linux内核SCTP协议栈UAF漏洞CVE-2026-52924 PoC公开:CVSS 9.8与一场LPE评分争议-华盟网
Linux内核SCTP流控制传输协议栈释放后使用漏洞CVE-2026-52924的完整exploit公开,远程发包触发本地提权,附PoC下载。
小龙的头像-华盟网小龙8天前
0414