#cisa-kev
7 articles
此档案收录了7篇标记为cisa-kev的文章,发布日期介于2026年4月19日至2026年6月17日之间,为安全团队提供了该话题在ZCyberNews报道中呈现方式的聚焦视角。近期报道涉及CVE-2026-48907、CVE-2026-42271及CVE-2024-57728,每篇报告均与源文章中提供的具体漏洞背景相关联。受影响范围信号强调北美、美国及欧盟地区的政府、科技与媒体领域,帮助读者在不超出档案数据范围的前提下对比暴露模式。严重程度覆盖包括2篇严重、3篇高危及2篇中等报告。
CRITICALCISA 将 Joomla JCE 漏洞 CVE-2026-48907 添加到 KEV 目录
CISA 警告 CVE-2026-48907 正在被积极利用,这是一个 CVSS 10.0 不当访问控制漏洞,在 Widget Factory Joomla 内容编辑器(JCE)中允许未经认证的 PHP 代码...
HIGHCVE-2026-42271: 野外利用LiteLLM漏洞,CISA加入KEV
CISA将其加入已知被利用漏洞目录CVE-2026-42271(CVSS 8.7),在针对BerriAI LiteLLM部署的积极利用证据之后。
MEDIUMCVE-2026-9082: Drupal 核心 SQL 注入漏洞被添加到 CISA KEV
CISA 在其已知被利用漏洞目录中添加了 CVE-2026-9082(CVSS 6.5),在发现针对所有支持的 Drupal 核心版本的积极利用证据后。
HIGHCVE-2024-57728: SimpleHelp 路径遍历允许管理员上传
CISA 将 CVE-2024-57728 添加到已知被利用漏洞列表:通过 zip slip 的 SimpleHelp 路径遍历允许管理员用户上传任意文件并执行代码。截止日期为 2026 年 5 月 8 日。
HIGHCVE-2025-2749: Kentico Xperience 路径遍历正在被积极利用
CISA 将 CVE-2025-2749 添加到 KEV 目录:Kentico Xperience 路径遍历允许经过身份验证的 Staging Sync Server 上传任意文件。联邦机构截止日期:2026年5月4日。
MEDIUMNIST NVD 增强变更为 80% 的 CVEs 造成 CVSS 差距
根据 2026 年 4 月的新政策,NIST 现在只增强 15-20% 的 CVEs,剩下 80% 没有 CVSS 分数或产品映射。
CRITICALMicrosoft Office Excel 漏洞被活跃攻击利用
CISA 命令联邦机构在 2026 年 4 月 28 日之前修补 CVE-2009-0238,这是一个 17 岁的 Microsoft Office Excel 远程代码执行漏洞,由于正在被积极利用。
订阅更新
将最新的网络安全资讯直接发送到您的邮箱。