ZCyberNews
English

文章

455 articles

Google Ads, Claude Chats 推送 MacSync Infostealer 给 macOS 用户HIGH
恶意软件

Google Ads, Claude Chats 推送 MacSync Infostealer 给 macOS 用户

攻击者滥用 Google Ads 链接到真实的 claude.ai 和共享的 Claude 聊天,以传递 MacSync 信息窃取器,收集浏览器凭证和 Keychain 数据。

6 分钟阅读
Opencart TMD Vendor System 3.x SQLi 允许攻击者转储用户信息HIGH
漏洞

Opencart TMD Vendor System 3.x SQLi 允许攻击者转储用户信息

CVE-2021-47928 (CVSS 8.2): Opencart TMD Vendor System 3.x 中的未认证盲SQL注入允许攻击者提取用户名、电子邮件和密码重置代码从...

CVE-2021-47928
5 分钟阅读
三个WordPress插件携带存储型XSS漏洞(CVE-2021-47926-929)MEDIUM
漏洞

三个WordPress插件携带存储型XSS漏洞(CVE-2021-47926-929)

CVE-2021-47926、CVE-2021-47927和CVE-2021-47929每个都携带一个CVSS 6.4存储型XSS在Filterable Portfolio Gallery、WP Symposium Pro和Contact Form to Email — 经过身份验证的...

CVE-2021-47929CVE-2021-47927CVE-2021-47926
6 分钟阅读
uBidAuction 2.0.1 反射型 XSS 漏洞允许攻击者注入脚本MEDIUM
漏洞

uBidAuction 2.0.1 反射型 XSS 漏洞允许攻击者注入脚本

CVE-2022-50966 (CVSS 6.1): uBidAuction 2.0.1 在新闻/管理模块中的反射型 XSS 允许远程攻击者通过未净化的 GET 参数 date_created 等注入脚本...

CVE-2022-50966
4 分钟阅读
WordPress 3dady 统计插件存储型 XSS 允许攻击者劫持会话MEDIUM
漏洞

WordPress 3dady 统计插件存储型 XSS 允许攻击者劫持会话

CVE-2022-50945 (CVSS 6.4): WordPress 3dady 实时网络统计插件 1.0 中的存储型 XSS 允许经过身份验证的攻击者通过未经过清理的输入字段注入 JavaScript,使得...

CVE-2022-50945
5 分钟阅读
WordPress Curtain 插件 CSRF 允许攻击者切换维护模式MEDIUM
漏洞

WordPress Curtain 插件 CSRF 允许攻击者切换维护模式

CVE-2022-50955: WordPress Curtain 1.0.2 CSRF 漏洞允许攻击者通过伪造请求在没有 nonce 验证的情况下欺骗管理员切换网站维护模式。

CVE-2022-50955
5 分钟阅读
WordPress GetPaid 插件 HTML 注入漏洞 CVE-2021-47948MEDIUM
漏洞

WordPress GetPaid 插件 HTML 注入漏洞 CVE-2021-47948

CVE-2021-47948 (CVSS 5.4): 经过身份验证的攻击者可以通过 GetPaid 2.4.6 中的帮助文本字段注入任意 HTML,从而在支付表单上启用存储型 XSS 攻击。

CVE-2021-47948
5 分钟阅读
Acer PredatorSense LPE 允许本地用户获得SYSTEM权限HIGH
漏洞

Acer PredatorSense LPE 允许本地用户获得SYSTEM权限

CVE-2026-8069: Acer PredatorSense 版本 3.00.3136 至 3.00.3196 暴露了一个配置错误的命名管道,允许任何经过身份验证的本地用户以SYSTEM身份执行代码并删除...

CVE-2026-8069
5 分钟阅读
Argo CD 漏洞 CVE-2026-42880 通过 Dry-Run 泄露 Kubernetes 密钥CRITICAL
漏洞

Argo CD 漏洞 CVE-2026-42880 通过 Dry-Run 泄露 Kubernetes 密钥

CVE-2026-42880 (CVSS 9.6) 在 Argo CD 中允许只读攻击者通过 ServerSideDiff 端点使用 Server-Side Apply dry-run 提取 Kubernetes 明文密钥。

CVE-2026-42880
5 分钟阅读
Bouncy Castle BC-FJA 漏洞 CVE-2026-8149 泄露 GCM 密钥HIGH
漏洞

Bouncy Castle BC-FJA 漏洞 CVE-2026-8149 泄露 GCM 密钥

在 Bouncy Castle BC-FJA 2.1.0–2.1.2 中的 CVE-2026-8149 通过 AVX-512f 优化的 gcm128w/gcm512w 例程的侧信道泄露 AES-GCM 认证密钥。

CVE-2026-8149
6 分钟阅读
CashDro 3 ATM 面板弱PINs使暴力破解访问成为可能HIGH
漏洞

CashDro 3 ATM 面板弱PINs使暴力破解访问成为可能

CVE-2026-8076: CashDro 3 ATM 管理面板(v24.01.00.26)接受数字PIN进行身份验证,使得可以进行暴力破解攻击,可能会危及现金分配器控制。

CVE-2026-8076
5 分钟阅读
CVE-2023-47268: PrusaSlicer 3MF 文件可以执行任意代码MEDIUM
漏洞

CVE-2023-47268: PrusaSlicer 3MF 文件可以执行任意代码

CVE-2023-47268 (CVSS 5.3): 通过 PrusaSlicer 2.6.1 的精心制作的 3mf 项目文件在切片时执行任意代码 —— 用户交互仅限于打开文件。

CVE-2023-47268
5 分钟阅读
← PrevPage 13 of 38Next →