最新漏洞 第19页
最新漏洞 – 华盟网

WordPress 7.0.4紧急发布:Author+权限远程代码执行漏洞预警

WordPress 7.0.4紧急发布:Author+权限远程代码执行漏洞预警-华盟网
WordPress 7.0.4紧急修复Author+权限RCE漏洞,CVE-2026-65640 CVSS 8.8分。攻击者只需上传恶意文件即可在服务器上执行代码,建议立即更新。
小龙的头像-华盟网小龙34天前
0157

CVE-2026-58231 SAP Commerce Cloud:CVSS 10.0未认证RCE,补丁3天就被野外利用

CVE-2026-58231 SAP Commerce Cloud:CVSS 10.0未认证RCE,补丁3天就被野外利用-华盟网
SAP Commerce Cloud Data Hub Adapter未认证RCE漏洞CVE-2026-58231紧急预警,CVSS 10.0,补丁发布3天已被野外利用。
小龙的头像-华盟网小龙32天前
01515

Foxit PDF Reader 本地提权漏洞分析:普通用户如何获取SYSTEM权限

Foxit PDF Reader 本地提权漏洞分析:普通用户如何获取SYSTEM权限-华盟网
安全研究人员披露Foxit PDF Reader存在高危本地提权漏洞CVE-2026-57239,攻击者可利用更新机制从普通用户权限提升至SYSTEM,附POC和修复建议。
小龙的头像-华盟网小龙1个月前
01414

Citrix NetScaler再曝高危漏洞:SAML解析缺陷可泄露服务器内存

Citrix NetScaler再曝高危漏洞:SAML解析缺陷可泄露服务器内存-华盟网
watchTowr披露Citrix NetScaler CVE-2026-8451内存越读漏洞,CVSS 8.8,野外利用已出现。ProjectDiscovery发布检测工具,受影响版本一览。
小龙的头像-华盟网小龙1个月前
01312

Claude Code被爆RCE漏洞:点个链接就能控你电脑

Claude Code被爆RCE漏洞:点个链接就能控你电脑-华盟网
Claude Code CLI deeplink处理器settings注入漏洞分析。攻击者构造恶意claude-cli://open链接,点击即触发SessionStart hook执行任意命令,已在2.1.118修复。
小龙的头像-华盟网小龙1个月前
01311

首个上CISA强制修补清单的AI智能体框架:Langflow IDOR漏洞正在被利用

首个上CISA强制修补清单的AI智能体框架:Langflow IDOR漏洞正在被利用-华盟网
Langflow CVE-2026-55255 IDOR漏洞可跨用户执行工作流窃取凭据,已被攻击者利用,CISA要求联邦机构7月10日前修补。
小龙的头像-华盟网小龙34天前
0136

PostgreSQL CVE-2026-14669:堆溢出漏洞实现RCE,附POC

PostgreSQL CVE-2026-14669:堆溢出漏洞实现RCE,附POC-华盟网
PostgreSQL CVE-2026-14669堆溢出漏洞可实现远程代码执行,V12安全团队已公开完整POC,影响18.6、17.11、16.15等所有主流版本。
小龙的头像-华盟网小龙28天前
01311

CVE-2026-0075:Android ContactsProvider SQL 侧信道漏洞分析与 PoC

CVE-2026-0075:Android ContactsProvider SQL 侧信道漏洞分析与 PoC-华盟网
安全研究人员披露 Android ContactsProvider 高危漏洞 CVE-2026-0075,无需任何权限即可通过 SQLite 错误侧信道获取联系人数据库信息,影响 Android 14/15/16。
小龙的头像-华盟网小龙26天前
01315

CVE-2026-82329:JFrog Artifactory 未授权认证绕过漏洞(CVSS 9.8)

CVE-2026-82329:JFrog Artifactory 未授权认证绕过漏洞(CVSS 9.8)-华盟网
JFrog Artifactory 默认安装存在未授权认证绕过漏洞,CVSS 9.8。攻击者可伪造平台管理员令牌,接管整个实例。建议立即升级至 7.161.20。
小龙的头像-华盟网小龙14天前
01311

Oracle身份管理器再曝严重RCE漏洞 CVSS 9.8带外发布

Oracle于3月19日发布带外安全警报,披露Oracle Identity Manager和Oracle Web Services Manager中存在严重RCE漏洞CVE-2026-21992,CVSS评分高达9.8。该漏洞可远程利用,无需认证即可执行任意代...
guaigou的头像-华盟网华盟君5个月前
0120

libssh2 CVE-2026-55200:整数溢出导致的远程代码执行漏洞(POC已公开)

libssh2 CVE-2026-55200:整数溢出导致的远程代码执行漏洞(POC已公开)-华盟网
著名SSH客户端库libssh2被曝高危漏洞CVE-2026-55200,攻击者利用整数溢出绕过内存分配检查实现远程代码执行,POC已公开。
小龙的头像-华盟网小龙2个月前
01214

macOS屏幕共享漏洞正被利用,攻击者可完全控制Mac

macOS屏幕共享漏洞正被利用,攻击者可完全控制Mac-华盟网
荷兰国家网络安全中心警告,苹果macOS屏幕共享组件存在高危认证漏洞CVE-2026-65400,已被用于在暴露于公网的Mac上植入门罗币挖矿木马。攻击者无需任何凭证即可以root权限登录系统。
小龙的头像-华盟网小龙28天前
0128