漏洞共93篇
漏洞 – 华盟网

Ubiquiti UniFi OS曝3个CVSS 10满分漏洞:近10万台设备公网暴露

Ubiquiti UniFi OS曝3个CVSS 10满分漏洞:近10万台设备公网暴露-华盟网
Ubiquiti UniFi OS一次性披露5个漏洞,3个CVSS 10.0满分,可无认证接管设备。近10万台暴露公网,企业网络管理员必须立即打补丁。
小龙的头像-华盟网小龙1个月前
02415

CVE-2026-28446:OpenClaw Voice Extension远程代码执行漏洞预警

CVE-2026-28446:OpenClaw Voice Extension远程代码执行漏洞预警-华盟网
了解CVE-2026-28446对OpenClaw Voice Extension的影响及防护建议。该漏洞CVSS评分高达9.8,允许攻击者远程执行任意代码。立即采取措施保护您的系统免受威胁。
guaigou的头像-华盟网华盟君3个月前
06615

CVE-2026-29000预警:pac4j JWT认证绕过漏洞威胁Java应用安全

CVE-2026-29000预警:pac4j JWT认证绕过漏洞威胁Java应用安全-华盟网
了解并应对流行的Java安全框架pac4j中的高危CVE-2026-29000漏洞,该漏洞可导致JWT认证绕过。立即采取措施保护您的Java应用程序免受攻击。
guaigou的头像-华盟网华盟君3个月前
03615

CVE-2026-33725 RCE 漏洞深度分析

CVE-2026-33725 RCE 漏洞深度分析-华盟网
⚠️ 紧急预警Metabase Enterprise存在严重远程代码执行漏洞,PoC利用代码已公开。攻击者可利用H2 JDBC INIT注入漏洞,在无需认证的情况下完全控制受影响的服务器。建议立即采取缓解措施或升级...
guaigou的头像-华盟网华盟君2个月前
010915

CVE-2026-47291:Windows HTTP.sys 远程代码执行漏洞深度分析,PoC已公开

CVE-2026-47291:Windows HTTP.sys 远程代码执行漏洞深度分析,PoC已公开-华盟网
微软2026年6月补丁日修复了CVSS 9.8分的HTTP.sys整数溢出漏洞,攻击者一个数据包即可拿到SYSTEM权限。近日PoC已公开,影响所有Windows服务器。
小龙的头像-华盟网小龙17天前
03815

新型攻击向量曝光:攻击者借日历邀请入侵Perplexity Comet浏览器

新型攻击向量曝光:攻击者借日历邀请入侵Perplexity Comet浏览器-华盟网
了解针对Perplexity Comet浏览器的新型日历邀请攻击手法,探讨其技术细节、影响范围及防护建议。
guaigou的头像-华盟网华盟君3个月前
05615

CVSS 10.0满分漏洞:Joomla JCE Editor未授权RCE(CVE-2026-48907)

CVSS 10.0满分漏洞:Joomla JCE Editor未授权RCE(CVE-2026-48907)-华盟网
JCE Editor插件CVSS 10.0满分漏洞,未认证攻击者可通过profiles.import端点直接上传PHP文件并执行命令。受影响版本1.0.0-2.9.99.4,补丁仅在2.9.99.5。
小龙的头像-华盟网小龙45天前
0115

FortiSandbox双漏洞分析:未授权RCE与认证绕过实战(CVE-2026-39808/CVE-2026-39813)

FortiSandbox双漏洞分析:未授权RCE与认证绕过实战(CVE-2026-39808/CVE-2026-39813)-华盟网
Fortinet披露FortiSandbox两个CVSS 9.1高危漏洞,CVE-2026-39808未授权命令注入可直接RCE,CVE-2026-39813路径遍历绕过认证,攻击者可彻底接管沙箱。
小龙的头像-华盟网小龙45天前
02115

12个CVE扎堆引爆:安全研究员一次性披露Next.js/React全版本高危漏洞

12个CVE扎堆引爆:安全研究员一次性披露Next.js/React全版本高危漏洞-华盟网
导语:2026年5月8日,安全研究员 dwisiswant0 在 GitHub 公开发布 Next.js v16.2.4 安全 PoC 合集,一次性涵盖 12 个已修复 CVE(涵盖 CVE-2026-23870、CVE-2026-44574 至 CVE-2026-44582),其...
guaigou的头像-华盟网华盟君1个月前
013815

Foxit PDF Reader 本地提权漏洞分析:普通用户如何获取SYSTEM权限

Foxit PDF Reader 本地提权漏洞分析:普通用户如何获取SYSTEM权限-华盟网
安全研究人员披露Foxit PDF Reader存在高危本地提权漏洞CVE-2026-57239,攻击者可利用更新机制从普通用户权限提升至SYSTEM,附POC和修复建议。
小龙的头像-华盟网小龙6小时前
0014

连 Mythos 模型都漏掉的死角:人类黑客靠”Bad Epoll”再次证明人工审计的尊严

连 Mythos 模型都漏掉的死角:人类黑客靠
Anthropic最强AI模型Mythos成功挖掘了epoll中一处漏洞,但人类研究员在紧挨的位置发现了第二个漏洞Bad Epoll,2026年上半年度最致命漏洞。
小龙的头像-华盟网小龙24天前
0014

CVE-2026-45504:微软Exchange SSRF任意文件读取漏洞,PoC已公开

CVE-2026-45504:微软Exchange SSRF任意文件读取漏洞,PoC已公开-华盟网
微软Exchange Server曝出CVE-2026-45504严重SSRF任意文件读取漏洞,CVSS 8.8分,任意低权限用户均可利用,PoC代码已公开。
小龙的头像-华盟网小龙33天前
010014