漏洞

跟踪并分析跨技术栈和生态的安全漏洞,聚焦最影响风险收敛和响应速度的事项。

近期跟踪漏洞

CVE ID产品等级利用状态发布时间
研究通报暖纸手绘调查图:左侧受控利用靶场的一条红色路径穿过包缓存网关和多级服务器,跨越组织边界后抵达右侧数据仓库,沿途由蓝绿色检测灯照亮。OpenAI ExploitGym 与 Hugging Face 包缓存严重内部智能体评测利用包缓存零日漏洞越过研究边界并进入 Hugging Face 生产;需隔离评测基础设施、切断生产可达性、修复缓存路径、轮换暴露材料并端到端验证收口。2026 年 7 月 23 日
Fastjson @JSONType RCE暖色手绘调查画面中,JSON 标签、装有嵌套包裹的 jar 罐、回环资源包和类加载闸门连成一条条件路径,表示 Fastjson @JSONType 探测与 Spring Boot fat-jar 加载路径共同形成的 Temurin 8u492 类初始化链。Fastjson 1.x严重在已验证的 JDK 8 与 Spring Boot loader 路径上,Fastjson 的 @JSONType 资源探测会在类型相容性检查前信任外部取得的类字节,使类初始化早于后续 ClassCastException;可用版本应立即启用 SafeMode,同时清点 handler、loader/TCCL 与出网条件,并迁移至 Fastjson2。2026 年 7 月 20 日
CVE-2026-42533暖色手绘上下对照图中,NGINX 先用量规测量蓝色字符串并准备木槽,随后 map 状态改变使复制的带子伸出木槽;红色标记指出被越过的边界。NGINX Open Source 与 NGINX Plus严重特定配置下,正则 map 与捕获的顺序关系,或满足条件的不可缓存重写路径,会在 NGINX 的长度计算与复制阶段之间改变字节,使未经认证的恶意构造请求能够触发工作进程堆缓冲区越界。开源稳定版应升级到 1.30.4,主线版升级到 1.31.3;Plus 与下游产品采用公告为各自发布线列出的修复版本。2026 年 7 月 20 日
CVE-2026-63030 / CVE-2026-60137米色纸张上的密封信封分出上下两条机械管线,上路经过钥匙与带云形侧管的锁门,下路经过蓝色书册、整数珠串、石拱与圆柱,门后终止于灰色雾区。WordPress Core严重WordPress 说明两项缺陷在 6.9 与 7.0 上组合可达 RCE;Searchlight 报告默认无插件核心可由匿名用户触发,Cloudflare 则把其描述的路径限定为未使用持久对象缓存的站点。应部署 6.9.5 或 7.0.2;6.8 用户需以 6.8.6 修复 CVE-2026-60137。2026 年 7 月 19 日
CVE-2026-56190手绘技术封面:夜色中的蓝色 RDP 线缆穿过接待台,接待员只整理了柜子前端的少量抽屉,后方巨大的昏暗房间仍留着旧住客的灰尘与影子,一名工程师举灯检查。Windows 远程桌面服务严重CVE-2026-56190 使关闭 NLA 的可达 Windows RDP 服务在身份验证前进入一条未完整建立初值的连接对象路径;所有受影响且仍有维护资格的系统都应安装微软当前映射的安全更新或受支持后继包并完成重启,同时把 NLA、入口来源、历史暴露和异常证据作为独立验收项。2026 年 7 月 17 日
CVE-2026-24233暖纸手绘的检查站:密封的 pickle 包进入 TensorRT-LLM 工作进程,允许的全局对象在工坊前排队,阴影中的危险可调用对象被修复后的拒绝闸门拦下。NVIDIA TensorRT-LLM高危RLHF 权重更新工作进程在反序列化 CUDA IPC handle 时放行了宽泛的 torch 全局对象;TensorRT-LLM 1.3.0rc15 以更高优先级精确拒绝已确认的执行路径。2026 年 7 月 15 日
CVE-2026-61520暖纸手绘的 SMF 3.0 修复闭环:DNS 的 A 与 AAAA 结果汇入地址集合,全局范围闸门拒绝私网及 NAT64 转私网目的地;3xx 响应返回 URL 再做一次判断。Simple Machines Forum 图片代理中危认证用户写入帖子的图片地址可经 HMAC 代理进入服务端抓取器,旧实现没有形成完整的目的地安全边界;应部署 release-2.1 或 release-3.0 对应修复,并核验每一条重定向路径。2026 年 7 月 15 日
CVE-2026-45579暖纸手绘的科学计算运维室里,一张报表卡依次经过服务柜台走向解释器机械,修复后的另一条路则停在两座排列整齐的模型档案柜前。DIRAC RequestManager严重已认证报表字段可在 DIRAC 形成受影响的 ORM 表达式时进入 Python eval,早于 SQL 生成与执行;需升级到 8.0.79、9.0.22、9.1.10 或更新受支持版本。2026 年 7 月 13 日
CVE-2026-45086 等 9 项一座手绘剖面议事厅中,深蓝与青绿色两个组织分处不同楼层,记录、权限、查询、发布和投递依次经过办公桌,桌下整齐摆着九份封存案卷。Decidim高危九项协调披露集中在租户约束、授权、私有下载、查询构造、存储型 HTML 与推送订阅目的地;修复分支为 0.30.9、0.31.5 和 0.32.0。2026 年 7 月 13 日
CVE-2026-5426三个有独立围栏的机构把密封状态送向同一把过大的共享钥匙,调查人员正沿服务器和配置证据追查这条信任关系。KnowledgeDeliver 与 ASP.NET MachineKey严重CVE-2026-5426 把独立 KnowledgeDeliver 客户之间复用的部署秘密变成跨实例签名权:未认证的密钥持有者能够提交被另一套安装信任的 ViewState,进入反序列化并取得操作系统级代码执行。2026 年 7 月 13 日
CVE-2026-54174暖纸手绘的 APK 收货台,签名索引和控制成员已经通过检查,数据成员正在最后一道摘要比较前等待。apko 与 melange高危APK 获取器认证控制成员后没有把 datahash 与实际数据载荷比较。按审阅结果部署 apko 1.2.25 与 melange 0.56.3,并在部署时重查;1.2.9 与 0.50.4 是最早修复边界。2026 年 7 月 11 日
CVE-2026-48939 / CVE-2026-56291暖纸手绘调查台上,iCagenda 事件表单与 Balbooa 附件表单沿两条不同轨道进入同一处 Web 根目录执行舱,修复后分别通过访问、类型与惰性存储关口。Joomla iCagenda 与 Balbooa Forms严重CISA KEV 收录两条正被利用的匿名上传路径;部署 iCagenda 3.9.15 或 4.0.8、Balbooa Forms 2.4.1,并复核公开上传目录。2026 年 7 月 10 日
CVE-2026-53363暖纸手绘调查台上,工程师把不同大小的报文整理成统一信封,再送入加密隧道。Linux XFRM IP-TFS高危iptfs_consume_frags() 搬移页面分片时漏掉 SKBFL_SHARED_FRAG,ESP 可能把外部共享页当作私有报文存储原地写入。2026 年 7 月 10 日
GHSA-g5r6-gv6m-f5jv手绘调查场景中,一张附件请求卡片沿红线穿过工作区围栏,连接到主机文件抽屉和远端协作页面,表现本地读取与远端写入被同一次工具调用串联。mcp-atlassian高危Confluence 附件上传能够读取 MCP 服务账号可访问的任意本地路径;0.22.0 将解析后的路径限制在运行工作区内。2026 年 7 月 10 日
CVE-2026-15123暖色手绘画面展示 DOM 分支、待处理节点卡片、带生命周期回调的 iframe 场景、节点转移过程与最终结构检查位置。Chromium Blink DOM高危CVE-2026-15123 的永久修复提交 cb26b6a1eb79 把 Blink 实时结构复核移到 Document 分支之前;资产应安装厂商当前稳定版并清空旧 renderer,下游须证明等价源码与完整 WPT 均已进入产品,LTS-144 截至 2026 年 7 月 26 日仍缺少公开的已合并回移。2026 年 7 月 8 日
CVE-2026-15132三格带标签数组的第三个初始化写入在垃圾回收检查前被优化器删除,稍后的写入已经来不及补救。Chromium V8高危CVE-2026-15132 让 V8 Turboshaft 在循环展开和存储消除组合下删除 FixedArray 必需的初始化写入,垃圾回收器因而读取未初始化槽位并破坏渲染进程内存安全。2026 年 7 月 8 日
CVE-2026-15114手绘 AV1 数据流中两个同尺寸画面携带不同内部工具需求;旧解码上下文空间不足,重置关卡通往资源齐全的新硬件柜。Chromium AV1 硬件解码器高危CVE-2026-15114 允许特制 AV1 序列在尺寸等表面参数不变时切换需要额外缓冲区的编码工具,旧版 Chromium 未重置硬件解码上下文,最终可触发越界读写。2026 年 7 月 8 日
CVE-2026-15107暖色手绘调查室:两只时钟悬在蓝红色水渍上方,推车载着三件几何物体,戴手套的双手在黑色托盘中检查透明玻璃球,相邻档案室里站着一名研究人员。Chromium IndexedDB DevTools中危CVE-2026-15107 藏在两只不同步的时钟之间:DevTools 发出请求时,V8 检查会话仍然存活,可当 IndexedDB 的最后一行数据返回时,导航已经处置了会话,于是回调还能取得 agent、复制已经过期的原生指针,再要求释放后的检查器状态包装那行数据。2026 年 7 月 8 日
CVE-2026-15133手绘竞价上报室:红色超时铃已经响起,三名原生助手正在离场,桌上蓝色 browserSignals 信封与 Promise 取件票仍由发光线连向黄铜属性抽屉。Chromium Protected Audience高危CVE-2026-15133 的故事始于一场已经结束的 Protected Audience 竞价:买方上报脚本把 browserSignals 留在 globalThis ,又排入稍后读取 renderUrl 的 Promise reaction,最后用死循环撞上超时,于是 C++ 助手先随栈离场,context 回收器随后排空微任务队列,那张迟到的取件票重新打开由失效栈对象支撑的抽屉;补丁则让 filler 留到 scope 清理完毕,把 logger 借用限制在脚本执行阶段,并在恢复延迟 JavaScript 前收起其他原生连接。2026 年 7 月 8 日
CVE-2026-13122OpenVPN CVE-2026-13122 源码技术封面:短凭据通过前缀分类、令牌校验失败、external-auth 继续处理,畸形值进入 auth_token_initial 后抵达固定偏移读取、写入和断言;修复增加 91 字符与 HMAC 两道门槛。OpenVPN 外部认证中危CVE-2026-13122 发生在 OpenVPN 2.6.0—2.6.20 与 2.7 alpha1—2.7.4 的 external-auth 模式:只带 SESS_ID_AT_ 前缀的短凭据会在密码学校验失败后仍被保存为初始会话令牌,固定偏移读取与写入随即走出这段字符串的真实长度,最终触发致命断言并结束服务端进程。2026 年 7 月 8 日
CVE-2026-12996暖纸手绘的 OpenVPN 会话晋升前后对照:上图中两条隧道让 ACK 信封系在坍塌的借用托盘上;下图先清空借用路径,再让退役隧道消失。OpenVPN TLS 控制通道高危CVE-2026-12996 发生在 OpenVPN 服务端一次 TLS 多会话调度中:活动会话先把独立 ACK 的浅指针交给外层发送槽,候选会话随后达到 TLS 晋升门槛并释放旧会话,事件循环继续读取已经失效的 ack_write_buf ,形成可由远端协议时序触发的堆释放后使用。2026 年 7 月 8 日
CVE-2026-53359手绘嵌套机房围住一块悬挂的双色内存面板;检查员手持两枚黄铜标记,一根砖红色反向映射细线从面板横穿房间,延伸到一组档案抽屉。Linux KVM/x86 shadow MMU高危同一 GFN 的 shadow page 跨 role 复用后可能让 rmap 状态活过页面;直接跟随 kernel.org 的环境应采用 7.1.5、6.18.40、6.12.98、6.6.145 或 6.1.178,发行版内核则需供应商确认等效且受支持的修复。2026 年 7 月 6 日
CVE-2026-53362手绘技术封面:脆弱的 IPv6 报文装配缺少 carry 的线性预留并写入 skb_shared_info,修复后的装配提前预留该段空间。Linux IPv6 UDP 分片高危IPv6 分页追加路径漏算 fraggap 的线性空间,本地 splice 数据可被复制进 skb_shared_info;稳定分支修复起点包括 6.1.177 与 6.6.144。2026 年 7 月 4 日
CVE-2026-53361手绘技术封面:第一轮 AF_UNIX 垃圾回收班次离开时关闭工作灯,已经排队的第二轮班次进入同一套接字清场区;MSG_PEEK 操作者复制出一枚文件句柄,原信封仍留在双套接字环中。Linux AF_UNIX中危排队重跑的 unix_gc() 可能在 gc_in_progress 为 false 时执行,使套接字图回收器的序列检查漏掉重叠的 SCM_RIGHTS MSG_PEEK。2026 年 7 月 4 日
CVE-2026-53360手绘技术封面:左侧封闭的机密客体把一只只有三格的短托盘递过单页共享服务窗,右侧 KVM 宿主的分配器货架很长,托盘末端的虚线格错误地伸向相邻宿主对象。Linux KVM AMD SEV-SNP高危GHCB v2 曾接受页面外 scratch 分配,PSC 索引却按整页上限校验,恶意受保护客体可以越过宿主堆对象边界。2026 年 7 月 4 日
CVE-2026-55956暖色手绘插画中,两枚不同形状的请求令牌沿上下两条轨道从左向右穿过同一座斜杠门;上轨直接通往接收托盘,下轨先经过三角色盾牌检查站。Apache Tomcat中危默认 Servlet 安全约束遗漏 HTTP method 筛选;需升级到 Tomcat 9.0.119、10.1.56、11.0.23 或更新受支持版本。2026 年 6 月 29 日
CVE-2026-12413暖纸手绘的 IKEv2 重组台:密封分片包裹填满每个 digest 槽位,旧终点挡住最后一个有效包裹,修复后的料架则接纳完整的受保护集合。LibreSwan IKEv2 分片高危CVE-2026-12413 让未完成身份认证的 IKEv2 对端在受保护的分片消息中恰好占满 30 个载荷描述符,Libreswan 4.6 至 5.3 随后把合法计数误判为内部不变量破坏并主动终止 pluto ,远程攻击者可据此反复中断 VPN 控制面,5.3.1 已修正这项边界判断。2026 年 6 月 24 日
CVE-2026-20245手绘图中,一份带红色行的表格从左侧送入 SD-WAN 控制设备,红色路径穿过设备内部延伸到两把钥匙,设备下方连接着由多台边缘节点组成的 Fabric。Cisco Catalyst SD-WAN 控制面高危已认证用户可经 CLI 文件处理路径以 root 执行命令;各受影响分支有明确修复版本,且没有变通方案。2026 年 6 月 24 日
CVE-2026-35273手绘 PeopleSoft web 层机柜敞开后,连接到远程管理室、分支应用系统和一条密封数据归档路线。Oracle PeopleSoft PeopleTools严重Environment Management 存在无认证远程代码执行;PeopleTools 8.61 与 8.62 需要应用 Oracle 2026 年 6 月修复并复核暴露面。2026 年 6 月 12 日
CVE-2026-47895暖纸手绘的所有权前后对照:左侧两个 EAP 身份克隆共用一个红绳空缓冲区,析构时将它撕裂;右侧修复后,每个克隆各自持有一只蓝绳缓冲区。strongSwan IKE 身份处理严重CVE-2026-47895 允许未认证的 IKE 对端用两字节 EAP 身份 @# 制造一块零长度但可释放的内存,strongSwan 克隆身份时让两个对象共同持有该地址,认证失败后的清理会触发 double-free、导致网关进程崩溃,项目同时将其评估为具备潜在远程代码执行风险。2026 年 6 月 8 日
CVE-2026-44706手绘调查桌上,三个租户文件夹经过筛选服务走向数据库抽屉,一段锈红色查询碎片从预定抽屉旁穿过。Chatwoot已认证过滤值与自定义属性 key 可跨租户进入 PostgreSQL 语法;Chatwoot 4.11.2 改用类型绑定与 key 校验。2026 年 5 月 22 日
CVE-2026-48095暖色手绘取证台上,NTFS 磁盘刻度与压缩标记进入位移机构,下方是一只极小容器和一股宽阔数据流。7-Zip NTFS 解析器高危跨字段 NTFS geometry 会在解压前形成过小输入缓冲区;7-Zip 26.01 恢复了解析器算术不变量。2026 年 5 月 22 日
CVE-2026-45350手绘的聊天工作台上,一个工具编号绕过私人柜门,在账号权限被检查前滑进了请求处理区。Open WebUI高危用户提供的工具标识可在鉴权前解析受限本地工具和 MCP 连接;需升级到 0.8.6 或更新版本。2026 年 5 月 15 日
TS-2026-002手绘调查场景:一张空白请求卡依次穿过四道检查门,来到路由控制台后,通往出口灯塔的道路和通往多个子网房屋的道路逐渐淡去;修复后的守卫在控制台前拦住另一张空白卡。Tailscale 设备 Web 界面中危TS-2026-002 影响显式向 tailnet 开放设备 Web 界面的 Tailscale 客户端:能连到 TCP 5252 并完成登录检查的 peer 可以提交一个没有选择任何路由操作的请求;旧 handler 既没有索要出口节点或子网能力,也没有带回两组现有配置,随后却给两项空值盖上写入印章,清除了目标正在使用的出口节点和对外通告的子网路由。2026 年 5 月 13 日
CVE-2026-39852手绘调查画面中,同一条石板路带着分号形标记经过两套装置:左侧安全闸门拿错了轮廓,右侧路由工作台清理装饰后,石板路继续通往受保护的档案门。Quarkus HTTP 安全高危矩阵参数使安全匹配器与 REST 路由使用不同路径身份;修复后的平台流按路径段统一规范化。2026 年 5 月 4 日
CVE-2026-28514手绘风格的企业聊天值班室里,密码核验沙漏尚未落完,错误的登录请求已经越过闸门并取得会话钥匙。Rocket.Chat DDP 认证严重CVE-2026-28514 出现在 Rocket.Chat 企业微服务的密码登录流程:异步 bcrypt 比较返回的 Promise 尚未解析,就先被当作真值放过,随后系统签发会话令牌并把 DDP 连接绑定到被冒用的账户。2026 年 3 月 12 日