ZCyberNews
English

文章

427 articles

CVE-2024-57728: SimpleHelp 路径遍历允许管理员上传HIGH
漏洞

CVE-2024-57728: SimpleHelp 路径遍历允许管理员上传

CISA 将 CVE-2024-57728 添加到已知被利用漏洞列表:通过 zip slip 的 SimpleHelp 路径遍历允许管理员用户上传任意文件并执行代码。截止日期为 2026 年 5 月 8 日。

CVE-2024-57728
5 分钟阅读
CVE-2025-2749: Kentico Xperience 路径遍历正在被积极利用HIGH
漏洞

CVE-2025-2749: Kentico Xperience 路径遍历正在被积极利用

CISA 将 CVE-2025-2749 添加到 KEV 目录:Kentico Xperience 路径遍历允许经过身份验证的 Staging Sync Server 上传任意文件。联邦机构截止日期:2026年5月4日。

CVE-2025-2749
5 分钟阅读
EMQX QoS 2 竞态条件 CVE-2026-8741 影响至 6.2.0HIGH
漏洞

EMQX QoS 2 竞态条件 CVE-2026-8741 影响至 6.2.0

CVE-2026-8741 (CVSS 3.1) 允许远程利用 EMQX 的 QoS 2 发布数据包处理器中的竞态条件,影响所有版本至 6.2.0。

CVE-2026-8741
5 分钟阅读
Grafana GitHub Token Breach Lets Attacker Download Full CodebaseHIGH
行业动态

Grafana GitHub Token Breach Lets Attacker Download Full Codebase

一名攻击者使用被泄露的GitHub令牌下载了Grafana的整个私有代码库。公司表示没有客户数据被访问,该事件涉及勒索...

4 分钟阅读
HACS路径遍历CVE-2021-47942让攻击者窃取家庭HIGH
漏洞

HACS路径遍历CVE-2021-47942让攻击者窃取家庭

CVE-2021-47942(CVSS 7.5)在Home Assistant Community Store 1.10.0中允许未经身份验证的攻击者通过/hacsfiles/遍历读取.storage/auth文件,伪造JWT令牌,并获取...

CVE-2021-47942
5 分钟阅读
Open5GS AMF 漏洞 CVE-2026-8743 允许远程授权绕过MEDIUM
漏洞

Open5GS AMF 漏洞 CVE-2026-8743 允许远程授权绕过

CVE-2026-8743(CVSS 6.5)在 Open5GS 版本 2.7.6 及以下版本中,远程攻击者可以通过 AMF/MME ranuefindbyamfuengap_id 函数绕过授权。漏洞利用已公开。

CVE-2026-8743
5 分钟阅读
Open5GS NRF DoS CVE-2026-8731 允许远程攻击者使SBI客户端崩溃MEDIUM
漏洞

Open5GS NRF DoS CVE-2026-8731 允许远程攻击者使SBI客户端崩溃

CVE-2026-8731(CVSS 4.3)在Open5GS版本2.7.7及以下版本中,允许远程攻击者通过NRF组件的SBI客户端_pool参数触发拒绝服务。漏洞利用代码已公开。

CVE-2026-8731
5 分钟阅读
Pixel 10 VPU 驱动程序漏洞允许用户空间映射内核内存HIGH
漏洞

Pixel 10 VPU 驱动程序漏洞允许用户空间映射内核内存

Google Project Zero 发现了一个 Pixel 10 VPU 驱动程序缺陷,允许用户空间映射任意物理内存,包括内核映像。利用需要 5 行代码。

CVE-2025-54957
5 分钟阅读
PublicCMS 支付逻辑缺陷 CVE-2026-8738 允许未经授权的操作MEDIUM
漏洞

PublicCMS 支付逻辑缺陷 CVE-2026-8738 允许未经授权的操作

CVE-2026-8738 (CVSS 6.5) 在 Sanluan PublicCMS 5.202506.d 中允许远程攻击者通过 TradeOrderController.pay 中的业务逻辑错误操纵交易支付流程。

CVE-2026-8738
5 分钟阅读
AI Agents Automate Exploitation of Obscure VulnerabilitiesHIGH
行业动态

AI Agents Automate Exploitation of Obscure Vulnerabilities

AI代理现在自主发现并利用不为人知漏洞,同时AI生成的代码使漏洞泛滥成灾。防御者必须适应代理规模的威胁。

4 分钟阅读
Avada Builder WordPress 插件漏洞暴露网站凭证HIGH
漏洞

Avada Builder WordPress 插件漏洞暴露网站凭证

Avada Builder(超过100万安装量)中的 CVE-2026-4782 和 CVE-2026-4798 允许攻击者读取 wp-config.php 并提取数据库哈希值。请更新至版本 3.15.3。

CVE-2026-4782CVE-2026-4798
6 分钟阅读
Chrome 148.0.7778.168 修复整数溢出,沙箱逃逸风险HIGH
漏洞

Chrome 148.0.7778.168 修复整数溢出,沙箱逃逸风险

在 Windows 上的 Chrome 148 中的 CVE-2026-8573 (CVSS 8.3) 和 CVE-2026-8577 (CVSS 8.8) 允许通过精心制作的视屏或 HTML 页面进行沙箱逃逸和 RCE。立即更新。

CVE-2026-8577CVE-2026-8573
6 分钟阅读
← PrevPage 2 of 36Next →