【已复现】Fastjson 1.2.83 无需 Gadget 远程代码执行漏洞二次更新
Fastjson 1.x 曝出无需 Gadget 依赖的远程代码执行漏洞,攻击者通过构造恶意 JSON 数据触发 Fastjson 内部执行逻辑,实现服务器远程代码执行。该漏洞突破传统依赖 Gadge
阅读全文Fastjson 1.x 曝出无需 Gadget 依赖的远程代码执行漏洞,攻击者通过构造恶意 JSON 数据触发 Fastjson 内部执行逻辑,实现服务器远程代码执行。该漏洞突破传统依赖 Gadge
阅读全文Fastjson 1.x 曝出无需 Gadget 依赖的远程代码执行漏洞,攻击者无需目标环境存在特定危险类,即可通过构造恶意 JSON 数据触发 Fastjson 内部执行逻辑,实现服务器远程代码执行
阅读全文WordPress 曝出 REST API 路由混淆与 SQL 注入漏洞(CVE-2026-63030、CVE-2026-60137),攻击者无需身份认证即可通过漏洞链触发数据库查询,实现管理员账户信
阅读全文用友 YonBIP 高级版及 NC Cloud datacollectservlet 接口曝出高危反序列化远程代码执行漏洞,攻击者可通过构造恶意序列化数据触发反序列化过程,在服务器端执行任意代码。利用
阅读全文经典即时战略游戏《帝国时代 II:决定版》(Age of Empires II: Definitive Edition)近日曝出高危远程代码执行漏洞(CVE-2026-50663)。与常见的服务器或办
阅读全文SonicWall SMA1000 曝出严重 SSRF 漏洞(CVE-2026-15409,CVSS 10.0),未经身份认证的远程攻击者可利用 WorkPlace WebSocket 代理功能建立内
阅读全文Windows HTTP.sys 曝出高危远程代码执行漏洞(CVE-2026-47291,CVSS 9.8),未经身份认证的远程攻击者可通过发送特制 HTTPS请求触发内核态堆缓冲区溢出,导致系统拒绝
阅读全文Firefox JavaScript 引擎 JIT 编译优化缺陷漏洞(CVE-2026-10702,CVSS 7.5)已公开完整利用细节,攻击者可通过诱导用户访问恶意网页,在 Firefox 浏览器进
阅读全文Linux 内核 rtmutex/Futex PI 路径曝出高危本地权限提升漏洞(CVE-2026-43499,CVSS 7.8),攻击者通过触发 Futex PI 代理锁回滚流程中的 stack-U
阅读全文用友 U8cloud 曝出高危 SQL 注入漏洞(LDYVUL-2026-00120316,CVSS 9.1),攻击者无需登录即可通过构造恶意请求触发 SQL 注入,可造成任意命令执行,进而获取服务器
阅读全文XWiki 是一款基于 Java 开发的开源企业级 Wiki 与协同应用平台,XWiki 提供了强大的内容管理、结构化数据、扩展机制与细粒度权限控制能力,广泛应用于企业知识库、文档协作与轻量级应用开发
阅读全文Linux 内核 FUSE 子系统曝出 page cache 越界写本地权限提升漏洞(CVE-2026-31694,CVSS 7.8),本地攻击者通过构造恶意 FUSE 文件系统目录项数据,可触发内核
阅读全文phpBB 曝出认证机制缺陷导致的身份验证绕过漏洞(CVE-2026-48611,CVSS 9.8),攻击者可绕过登录认证访问任意账号,并进一步造成论坛权限接管及远程代码执行风险。利用前置条件:攻击者
阅读全文Adobe ColdFusion 曝出远程开发服务(RDS)无需认证高危路径穿越漏洞(CVE-2026-48282,CVSS 10.0),攻击者在特定配置下无需任何凭据,仅需构造特制 HTTP POS
阅读全文Linux 内核网络子系统曝出本地权限提升漏洞(CVE-2026-43503,CVSS 8.8),本地攻击者通过非特权用户命名空间获取特定网络管理能力后,可利用该逻辑漏洞精确篡改页面缓存内存,从而实现
阅读全文Cisco Unified CM 和 Unified CM SME 曝出服务端请求伪造漏洞(CVE-2026-20230,CVSS 8.6)。该漏洞源于对特定 HTTP 请求参数的输入验证不当,攻击者
阅读全文Gogs 曝出 CSRF 漏洞导致组织所有者权限接管(CVE-2026-52800,CVSS 8.8)。攻击者可诱导已登录的组织所有者访问构造的恶意链接,使受影响的 Gogs 通过未受 CSRF 保护
阅读全文Microsoft Exchange Server 曝出两处高危服务器端请求伪造漏洞(CVE-2026-45502,CVSS 5.0;CVE-2026-45504,CVSS 8.8)。低权限邮箱用户可
阅读全文Joomla! 广泛集成的 JCE Editor 与 SP Page Builder 扩展组件曝出未授权任意文件上传漏洞,攻击者无需认证即可通过接口上传恶意脚本,实现稳定的远程代码执行并控制服务器。利
阅读全文Linux 内核曝出 net/sched act_pedit 本地提权漏洞(CVE-2026-46331,CVSS 7.1),低权限攻击者可以提权至 root 权限。利用前置条件:拥有 Linux 低
阅读全文Oracle PeopleSoft Enterprise PeopleTools 曝出无需认证高危远程代码执行漏洞(CVE-2026-35273,CVSS 9.8),攻击者无需任何凭据,仅需通过网络向
阅读全文Splunk Enterprise 曝出高危未授权任意文件操作漏洞(CVE-2026-20253,CVSS 9.8),攻击者无需任何凭据,仅需构造特制请求,即可通过未授权的 PostgreSQL Si
阅读全文Ivanti Sentry 曝出预认证远程命令注入高危漏洞(CVE-2026-10520,CVSS 10.0),攻击者无需任何凭据,仅需构造特制 HTTP 请求,即可实现远程代码执行,接管服务器。利用
阅读全文CVE-2026-46316,又名 ITScape,是 Linux Kernel KVM/arm64 架构下 vGIC-ITS(Virtual GIC Interrupt Translation Se
阅读全文Microsoft SharePoint Server 曝出路径穿越高危漏洞(CVE-2026-45454,CVSS 8.8),低权限认证攻击者通过构造特制请求,可绕过目录限制向敏感位置上传任意文件,
阅读全文Nginx Proxy Manager 曝出已认证远程代码执行漏洞(CVE-2026-40519,CVSS 7.7),当攻击者以管理员账号进入系统后可利用该CVE漏洞在服务器上进行命令执行,导致服务器
阅读全文Chrome 浏览器曝出V8引擎远程代码执行高危漏洞(CVE-2026-11645,CVSS 8.8),攻击者无需任何凭据,仅需构造特制的恶意网页并诱导用户访问,即可在目标系统的渲染进程中实现任意代码
阅读全文Vitest 是目前最流行的 JavaScript 测试框架之一,npm 周下载量超过 6523 万。近日 Vitest 曝出未授权任意文件读取漏洞(CVE-2026-47429,CVSS:9.8),
阅读全文Samba曝出高危远程代码执行漏洞(CVE-2026-4480,CVSS 9.8),攻击者通过发送特制的打印任务,可诱导打印子系统执行非法系统命令,实现远程代码执行。利用前置条件:打印服务必须处于启用
阅读全文Palo Alto Networks 旗下 PAN-OS 系统的 GlobalProtect 门户和网关组件曝出高危身份验证绕过漏洞(CVE-2026-0257,CVSS 9.1),攻击者无需任何有效
阅读全文