漏洞
跟踪并分析跨技术栈和生态的安全漏洞,聚焦最影响风险收敛和响应速度的事项。
高危
把调试器交给模型之前,我们审计了 jshookmcp 的源码、发布链与后门风险
在固定源码提交 bb79e43d 与 npm 0.3.4 发布包中,SOSEC 未发现第一方隐蔽后门;默认 search 配置能够抵达主机进程执行、内存注入、浏览器凭据访问、远程扩展与共享网络状态,发布链同时缺少源码溯源证明,因此部署时必须按高权限双用途基础设施隔离服务、浏览器、凭据和目标进程。
查看完整分析近期跟踪漏洞
| CVE ID | 产品 | 等级 | 利用状态 | 发布时间 |
|---|---|---|---|---|
研究通报 | OpenAI ExploitGym 与 Hugging Face 包缓存 | 严重 | 内部智能体评测利用包缓存零日漏洞越过研究边界并进入 Hugging Face 生产;需隔离评测基础设施、切断生产可达性、修复缓存路径、轮换暴露材料并端到端验证收口。 | 2026 年 7 月 23 日 |
Fastjson @JSONType RCE | Fastjson 1.x | 严重 | 在已验证的 JDK 8 与 Spring Boot loader 路径上,Fastjson 的 @JSONType 资源探测会在类型相容性检查前信任外部取得的类字节,使类初始化早于后续 ClassCastException;可用版本应立即启用 SafeMode,同时清点 handler、loader/TCCL 与出网条件,并迁移至 Fastjson2。 | 2026 年 7 月 20 日 |
CVE-2026-42533 | NGINX Open Source 与 NGINX Plus | 严重 | 特定配置下,正则 map 与捕获的顺序关系,或满足条件的不可缓存重写路径,会在 NGINX 的长度计算与复制阶段之间改变字节,使未经认证的恶意构造请求能够触发工作进程堆缓冲区越界。开源稳定版应升级到 1.30.4,主线版升级到 1.31.3;Plus 与下游产品采用公告为各自发布线列出的修复版本。 | 2026 年 7 月 20 日 |
CVE-2026-63030 / CVE-2026-60137 | WordPress Core | 严重 | WordPress 说明两项缺陷在 6.9 与 7.0 上组合可达 RCE;Searchlight 报告默认无插件核心可由匿名用户触发,Cloudflare 则把其描述的路径限定为未使用持久对象缓存的站点。应部署 6.9.5 或 7.0.2;6.8 用户需以 6.8.6 修复 CVE-2026-60137。 | 2026 年 7 月 19 日 |
CVE-2026-56190 | Windows 远程桌面服务 | 严重 | CVE-2026-56190 使关闭 NLA 的可达 Windows RDP 服务在身份验证前进入一条未完整建立初值的连接对象路径;所有受影响且仍有维护资格的系统都应安装微软当前映射的安全更新或受支持后继包并完成重启,同时把 NLA、入口来源、历史暴露和异常证据作为独立验收项。 | 2026 年 7 月 17 日 |
CVE-2026-24233 | NVIDIA TensorRT-LLM | 高危 | RLHF 权重更新工作进程在反序列化 CUDA IPC handle 时放行了宽泛的 torch 全局对象;TensorRT-LLM 1.3.0rc15 以更高优先级精确拒绝已确认的执行路径。 | 2026 年 7 月 15 日 |
CVE-2026-61520 | Simple Machines Forum 图片代理 | 中危 | 认证用户写入帖子的图片地址可经 HMAC 代理进入服务端抓取器,旧实现没有形成完整的目的地安全边界;应部署 release-2.1 或 release-3.0 对应修复,并核验每一条重定向路径。 | 2026 年 7 月 15 日 |
CVE-2026-45579 | DIRAC RequestManager | 严重 | 已认证报表字段可在 DIRAC 形成受影响的 ORM 表达式时进入 Python eval,早于 SQL 生成与执行;需升级到 8.0.79、9.0.22、9.1.10 或更新受支持版本。 | 2026 年 7 月 13 日 |
CVE-2026-45086 等 9 项 | Decidim | 高危 | 九项协调披露集中在租户约束、授权、私有下载、查询构造、存储型 HTML 与推送订阅目的地;修复分支为 0.30.9、0.31.5 和 0.32.0。 | 2026 年 7 月 13 日 |
CVE-2026-5426 | KnowledgeDeliver 与 ASP.NET MachineKey | 严重 | CVE-2026-5426 把独立 KnowledgeDeliver 客户之间复用的部署秘密变成跨实例签名权:未认证的密钥持有者能够提交被另一套安装信任的 ViewState,进入反序列化并取得操作系统级代码执行。 | 2026 年 7 月 13 日 |
CVE-2026-54174 | apko 与 melange | 高危 | APK 获取器认证控制成员后没有把 datahash 与实际数据载荷比较。按审阅结果部署 apko 1.2.25 与 melange 0.56.3,并在部署时重查;1.2.9 与 0.50.4 是最早修复边界。 | 2026 年 7 月 11 日 |
CVE-2026-48939 / CVE-2026-56291 | Joomla iCagenda 与 Balbooa Forms | 严重 | CISA KEV 收录两条正被利用的匿名上传路径;部署 iCagenda 3.9.15 或 4.0.8、Balbooa Forms 2.4.1,并复核公开上传目录。 | 2026 年 7 月 10 日 |
CVE-2026-53363 | Linux XFRM IP-TFS | 高危 | iptfs_consume_frags() 搬移页面分片时漏掉 SKBFL_SHARED_FRAG,ESP 可能把外部共享页当作私有报文存储原地写入。 | 2026 年 7 月 10 日 |
GHSA-g5r6-gv6m-f5jv | mcp-atlassian | 高危 | Confluence 附件上传能够读取 MCP 服务账号可访问的任意本地路径;0.22.0 将解析后的路径限制在运行工作区内。 | 2026 年 7 月 10 日 |
CVE-2026-15123 | Chromium Blink DOM | 高危 | CVE-2026-15123 的永久修复提交 cb26b6a1eb79 把 Blink 实时结构复核移到 Document 分支之前;资产应安装厂商当前稳定版并清空旧 renderer,下游须证明等价源码与完整 WPT 均已进入产品,LTS-144 截至 2026 年 7 月 26 日仍缺少公开的已合并回移。 | 2026 年 7 月 8 日 |
CVE-2026-15132 | Chromium V8 | 高危 | CVE-2026-15132 让 V8 Turboshaft 在循环展开和存储消除组合下删除 FixedArray 必需的初始化写入,垃圾回收器因而读取未初始化槽位并破坏渲染进程内存安全。 | 2026 年 7 月 8 日 |
CVE-2026-15114 | Chromium AV1 硬件解码器 | 高危 | CVE-2026-15114 允许特制 AV1 序列在尺寸等表面参数不变时切换需要额外缓冲区的编码工具,旧版 Chromium 未重置硬件解码上下文,最终可触发越界读写。 | 2026 年 7 月 8 日 |
CVE-2026-15107 | Chromium IndexedDB DevTools | 中危 | CVE-2026-15107 藏在两只不同步的时钟之间:DevTools 发出请求时,V8 检查会话仍然存活,可当 IndexedDB 的最后一行数据返回时,导航已经处置了会话,于是回调还能取得 agent、复制已经过期的原生指针,再要求释放后的检查器状态包装那行数据。 | 2026 年 7 月 8 日 |
CVE-2026-15133 | Chromium Protected Audience | 高危 | CVE-2026-15133 的故事始于一场已经结束的 Protected Audience 竞价:买方上报脚本把 browserSignals 留在 globalThis ,又排入稍后读取 renderUrl 的 Promise reaction,最后用死循环撞上超时,于是 C++ 助手先随栈离场,context 回收器随后排空微任务队列,那张迟到的取件票重新打开由失效栈对象支撑的抽屉;补丁则让 filler 留到 scope 清理完毕,把 logger 借用限制在脚本执行阶段,并在恢复延迟 JavaScript 前收起其他原生连接。 | 2026 年 7 月 8 日 |
CVE-2026-13122 | OpenVPN 外部认证 | 中危 | CVE-2026-13122 发生在 OpenVPN 2.6.0—2.6.20 与 2.7 alpha1—2.7.4 的 external-auth 模式:只带 SESS_ID_AT_ 前缀的短凭据会在密码学校验失败后仍被保存为初始会话令牌,固定偏移读取与写入随即走出这段字符串的真实长度,最终触发致命断言并结束服务端进程。 | 2026 年 7 月 8 日 |
CVE-2026-12996 | OpenVPN TLS 控制通道 | 高危 | CVE-2026-12996 发生在 OpenVPN 服务端一次 TLS 多会话调度中:活动会话先把独立 ACK 的浅指针交给外层发送槽,候选会话随后达到 TLS 晋升门槛并释放旧会话,事件循环继续读取已经失效的 ack_write_buf ,形成可由远端协议时序触发的堆释放后使用。 | 2026 年 7 月 8 日 |
CVE-2026-53359 | Linux KVM/x86 shadow MMU | 高危 | 同一 GFN 的 shadow page 跨 role 复用后可能让 rmap 状态活过页面;直接跟随 kernel.org 的环境应采用 7.1.5、6.18.40、6.12.98、6.6.145 或 6.1.178,发行版内核则需供应商确认等效且受支持的修复。 | 2026 年 7 月 6 日 |
CVE-2026-53362 | Linux IPv6 UDP 分片 | 高危 | IPv6 分页追加路径漏算 fraggap 的线性空间,本地 splice 数据可被复制进 skb_shared_info;稳定分支修复起点包括 6.1.177 与 6.6.144。 | 2026 年 7 月 4 日 |
CVE-2026-53361 | Linux AF_UNIX | 中危 | 排队重跑的 unix_gc() 可能在 gc_in_progress 为 false 时执行,使套接字图回收器的序列检查漏掉重叠的 SCM_RIGHTS MSG_PEEK。 | 2026 年 7 月 4 日 |
CVE-2026-53360 | Linux KVM AMD SEV-SNP | 高危 | GHCB v2 曾接受页面外 scratch 分配,PSC 索引却按整页上限校验,恶意受保护客体可以越过宿主堆对象边界。 | 2026 年 7 月 4 日 |
CVE-2026-55956 | Apache Tomcat | 中危 | 默认 Servlet 安全约束遗漏 HTTP method 筛选;需升级到 Tomcat 9.0.119、10.1.56、11.0.23 或更新受支持版本。 | 2026 年 6 月 29 日 |
CVE-2026-12413 | LibreSwan IKEv2 分片 | 高危 | CVE-2026-12413 让未完成身份认证的 IKEv2 对端在受保护的分片消息中恰好占满 30 个载荷描述符,Libreswan 4.6 至 5.3 随后把合法计数误判为内部不变量破坏并主动终止 pluto ,远程攻击者可据此反复中断 VPN 控制面,5.3.1 已修正这项边界判断。 | 2026 年 6 月 24 日 |
CVE-2026-20245 | Cisco Catalyst SD-WAN 控制面 | 高危 | 已认证用户可经 CLI 文件处理路径以 root 执行命令;各受影响分支有明确修复版本,且没有变通方案。 | 2026 年 6 月 24 日 |
CVE-2026-35273 | Oracle PeopleSoft PeopleTools | 严重 | Environment Management 存在无认证远程代码执行;PeopleTools 8.61 与 8.62 需要应用 Oracle 2026 年 6 月修复并复核暴露面。 | 2026 年 6 月 12 日 |
CVE-2026-47895 | strongSwan IKE 身份处理 | 严重 | CVE-2026-47895 允许未认证的 IKE 对端用两字节 EAP 身份 @# 制造一块零长度但可释放的内存,strongSwan 克隆身份时让两个对象共同持有该地址,认证失败后的清理会触发 double-free、导致网关进程崩溃,项目同时将其评估为具备潜在远程代码执行风险。 | 2026 年 6 月 8 日 |
CVE-2026-44706 | Chatwoot | 高 | 已认证过滤值与自定义属性 key 可跨租户进入 PostgreSQL 语法;Chatwoot 4.11.2 改用类型绑定与 key 校验。 | 2026 年 5 月 22 日 |
CVE-2026-48095 | 7-Zip NTFS 解析器 | 高危 | 跨字段 NTFS geometry 会在解压前形成过小输入缓冲区;7-Zip 26.01 恢复了解析器算术不变量。 | 2026 年 5 月 22 日 |
CVE-2026-45350 | Open WebUI | 高危 | 用户提供的工具标识可在鉴权前解析受限本地工具和 MCP 连接;需升级到 0.8.6 或更新版本。 | 2026 年 5 月 15 日 |
TS-2026-002 | Tailscale 设备 Web 界面 | 中危 | TS-2026-002 影响显式向 tailnet 开放设备 Web 界面的 Tailscale 客户端:能连到 TCP 5252 并完成登录检查的 peer 可以提交一个没有选择任何路由操作的请求;旧 handler 既没有索要出口节点或子网能力,也没有带回两组现有配置,随后却给两项空值盖上写入印章,清除了目标正在使用的出口节点和对外通告的子网路由。 | 2026 年 5 月 13 日 |
CVE-2026-39852 | Quarkus HTTP 安全 | 高危 | 矩阵参数使安全匹配器与 REST 路由使用不同路径身份;修复后的平台流按路径段统一规范化。 | 2026 年 5 月 4 日 |
CVE-2026-28514 | Rocket.Chat DDP 认证 | 严重 | CVE-2026-28514 出现在 Rocket.Chat 企业微服务的密码登录流程:异步 bcrypt 比较返回的 Promise 尚未解析,就先被当作真值放过,随后系统签发会话令牌并把 DDP 连接绑定到被冒用的账户。 | 2026 年 3 月 12 日 |




































