ZCyberNews
English

文章

427 articles

Tenda AC6 路由器漏洞使远程命令注入成为可能HIGH
漏洞

Tenda AC6 路由器漏洞使远程命令注入成为可能

Tenda AC6固件15.03.06.23中存在两个命令注入漏洞,允许远程攻击者通过getLogFile和formWifiApScan函数执行任意操作系统命令。

CVE-2026-8265CVE-2026-8264
5 分钟阅读
Wikimedia AbuseFilter 漏洞 CVE-2026-34086 允许编辑者绕过HIGH
漏洞

Wikimedia AbuseFilter 漏洞 CVE-2026-34086 允许编辑者绕过

CVE-2026-34086 在 Wikimedia Foundation 的 AbuseFilter 扩展中允许编辑者绕过配置的限制;影响版本 1.43.7、1.44.4 和 1.45.2 之前。

CVE-2026-34086
5 分钟阅读
WSO2 API Manager 漏洞 CVE-2025-8325 允许低权限用户绕过MEDIUM
漏洞

WSO2 API Manager 漏洞 CVE-2025-8325 允许低权限用户绕过

CVE-2025-8325 (CVSS 6.3) 在 WSO2 API Manager 中允许具有 Internal/Everyone 角色的用户未经授权调用 Gateway 和 Internal Service APIs,影响 APIM 3.x...

CVE-2025-8325
5 分钟阅读
Zephyr TLS 1.3 套接字缺陷允许对等降级到 TLS 1.2MEDIUM
漏洞

Zephyr TLS 1.3 套接字缺陷允许对等降级到 TLS 1.2

CVE-2026-1677 (CVSS 5.3): 使用 IPPROTOTLS1_3 的 Zephyr RTOS 套接字可以在两个版本都启用时协商 TLS 1.2,破坏应用程序的安全假设。

CVE-2026-1677
5 分钟阅读
Aero CMS 0.0.1 PHP代码注入漏洞允许认证攻击者HIGH
漏洞

Aero CMS 0.0.1 PHP代码注入漏洞允许认证攻击者

CVE-2022-50944 (CVSS 8.8): 认证攻击者可以通过Aero CMS 0.0.1中的图像参数上传恶意PHP文件,实现服务器上的远程代码执行。

CVE-2022-50944
5 分钟阅读
CMDBuild 3.3.2 存储型 XSS 漏洞允许持久脚本注入MEDIUM
漏洞

CMDBuild 3.3.2 存储型 XSS 漏洞允许持久脚本注入

CVE-2021-47925 (CVSS 6.4): 经过身份验证的攻击者可以通过 CMDBuild 3.3.2 中的员工卡参数或 SVG 文件附件注入持久 XSS 有效载荷,影响所有用户...

CVE-2021-47925
7 分钟阅读
CyberPanel 2.1 漏洞允许已认证攻击者执行远程代码HIGH
漏洞

CyberPanel 2.1 漏洞允许已认证攻击者执行远程代码

CVE-2021-47949 (CVSS 8.8) 在 CyberPanel 2.1 中允许已认证攻击者通过文件管理器控制器端点的符号链接攻击读取任意文件并执行代码。

CVE-2021-47949
5 分钟阅读
Emlog CSRF漏洞CVE-2026-42286允许攻击者劫持管理员操作HIGH
漏洞

Emlog CSRF漏洞CVE-2026-42286允许攻击者劫持管理员操作

CVE-2026-42286:Emlog 2.6.11之前的版本缺少CSRF保护,允许攻击者诱骗经过身份验证的管理员进行未经授权的插件管理和配置更改。

CVE-2026-42286
5 分钟阅读
Google Ads, Claude Chats 推送 MacSync Infostealer 给 macOS 用户HIGH
恶意软件

Google Ads, Claude Chats 推送 MacSync Infostealer 给 macOS 用户

攻击者滥用 Google Ads 链接到真实的 claude.ai 和共享的 Claude 聊天,以传递 MacSync 信息窃取器,收集浏览器凭证和 Keychain 数据。

6 分钟阅读
Opencart TMD Vendor System 3.x SQLi 允许攻击者转储用户信息HIGH
漏洞

Opencart TMD Vendor System 3.x SQLi 允许攻击者转储用户信息

CVE-2021-47928 (CVSS 8.2): Opencart TMD Vendor System 3.x 中的未认证盲SQL注入允许攻击者提取用户名、电子邮件和密码重置代码从...

CVE-2021-47928
5 分钟阅读
三个WordPress插件携带存储型XSS漏洞(CVE-2021-47926-929)MEDIUM
漏洞

三个WordPress插件携带存储型XSS漏洞(CVE-2021-47926-929)

CVE-2021-47926、CVE-2021-47927和CVE-2021-47929每个都携带一个CVSS 6.4存储型XSS在Filterable Portfolio Gallery、WP Symposium Pro和Contact Form to Email — 经过身份验证的...

CVE-2021-47929CVE-2021-47927CVE-2021-47926
6 分钟阅读
uBidAuction 2.0.1 反射型 XSS 漏洞允许攻击者注入脚本MEDIUM
漏洞

uBidAuction 2.0.1 反射型 XSS 漏洞允许攻击者注入脚本

CVE-2022-50966 (CVSS 6.1): uBidAuction 2.0.1 在新闻/管理模块中的反射型 XSS 允许远程攻击者通过未净化的 GET 参数 date_created 等注入脚本...

CVE-2022-50966
4 分钟阅读
← PrevPage 10 of 36Next →