ZCyberNews
English

#cisa-kev

10 articles

全球各区域(包括北美、美国和欧盟)的政府及技术组织,是2026年4月至8月期间标记为cisa-kev的10篇文章的主要关注对象。报道聚焦于严重和高危漏洞,其中CVE-2026-48907、CVE-2023-49105、CVE-2026-65400、CVE-2026-42271和CVE-2026-18556在企业及媒体领域尤为引人注目。相关报道反映了严重程度混合的情况,包括四个严重、四个高危和两个中等问题,企业软件经常被列为受影响领域。

ownCloud login screen with a warning overlay about CVE-2023-49105CRITICAL
漏洞

CVE-2023-49105: ownCloud 漏洞被利用窃取核研究数据

CVE-2023-49105 (CVSS 9.8) 在中国说英语的行动者利用它从菲律宾机构窃取核研究记录后被添加到 CISA KEV。现在修补。

CVE-2023-49105
5 分钟阅读Chinese-speaking threat actor
macOS system settings interface with a security warning overlayCRITICAL
漏洞

CVE-2026-65400 macOS 漏洞被加入 CISA KEV,正在被积极利用

CISA 在 8 月 18 日将其 KEV 目录中加入了 CVE-2026-65400,这是一个 9.8-CVSS macOS 认证绕过漏洞,确认正在被积极利用。目前还没有补丁。

CVE-2026-65400
6 分钟阅读
CISA KEV catalog entry for N-able N-central vulnerabilityHIGH
漏洞

CISA 将被利用的 N-able N-central 漏洞添加到 KEV 目录

CISA 在积极利用后将 CVE-2026-18577 (CVSS 8.2) 添加到 KEV;N-able N-central 中 CVE-2026-18556 的补丁不完整。现在打补丁。

CVE-2026-18577CVE-2026-18556
5 分钟阅读
CISA KEV catalog entry with Joomla JCE flaw highlightedCRITICAL
漏洞

CISA 将 Joomla JCE 漏洞 CVE-2026-48907 添加到 KEV 目录

CISA 警告 CVE-2026-48907 正在被积极利用,这是一个 CVSS 10.0 不当访问控制漏洞,在 Widget Factory Joomla 内容编辑器(JCE)中允许未经认证的 PHP 代码...

CVE-2026-48907
5 分钟阅读
Screenshot of CISA Known Exploited Vulnerabilities catalog entry for CVE-2026-42271HIGH
漏洞

CVE-2026-42271: 野外利用LiteLLM漏洞,CISA加入KEV

CISA将其加入已知被利用漏洞目录CVE-2026-42271(CVSS 8.7),在针对BerriAI LiteLLM部署的积极利用证据之后。

CVE-2026-42271
6 分钟阅读
CVE-2026-9082: Drupal 核心 SQL 注入漏洞被添加到 CISA KEVMEDIUM
漏洞

CVE-2026-9082: Drupal 核心 SQL 注入漏洞被添加到 CISA KEV

CISA 在其已知被利用漏洞目录中添加了 CVE-2026-9082(CVSS 6.5),在发现针对所有支持的 Drupal 核心版本的积极利用证据后。

CVE-2026-9082
5 分钟阅读
CVE-2024-57728: SimpleHelp 路径遍历允许管理员上传HIGH
漏洞

CVE-2024-57728: SimpleHelp 路径遍历允许管理员上传

CISA 将 CVE-2024-57728 添加到已知被利用漏洞列表:通过 zip slip 的 SimpleHelp 路径遍历允许管理员用户上传任意文件并执行代码。截止日期为 2026 年 5 月 8 日。

CVE-2024-57728
5 分钟阅读
CVE-2025-2749: Kentico Xperience 路径遍历正在被积极利用HIGH
漏洞

CVE-2025-2749: Kentico Xperience 路径遍历正在被积极利用

CISA 将 CVE-2025-2749 添加到 KEV 目录:Kentico Xperience 路径遍历允许经过身份验证的 Staging Sync Server 上传任意文件。联邦机构截止日期:2026年5月4日。

CVE-2025-2749
5 分钟阅读
NIST NVD 增强变更为 80% 的 CVEs 造成 CVSS 差距MEDIUM
行业动态

NIST NVD 增强变更为 80% 的 CVEs 造成 CVSS 差距

根据 2026 年 4 月的新政策,NIST 现在只增强 15-20% 的 CVEs,剩下 80% 没有 CVSS 分数或产品映射。

5 分钟阅读
Microsoft Office Excel 漏洞被活跃攻击利用CRITICAL
漏洞

Microsoft Office Excel 漏洞被活跃攻击利用

CISA 命令联邦机构在 2026 年 4 月 28 日之前修补 CVE-2009-0238,这是一个 17 岁的 Microsoft Office Excel 远程代码执行漏洞,由于正在被积极利用。

CVE-2009-0238
5 分钟阅读

订阅更新

将最新的网络安全资讯直接发送到您的邮箱。