#cisa-kev
10 articles
全球各区域(包括北美、美国和欧盟)的政府及技术组织,是2026年4月至8月期间标记为cisa-kev的10篇文章的主要关注对象。报道聚焦于严重和高危漏洞,其中CVE-2026-48907、CVE-2023-49105、CVE-2026-65400、CVE-2026-42271和CVE-2026-18556在企业及媒体领域尤为引人注目。相关报道反映了严重程度混合的情况,包括四个严重、四个高危和两个中等问题,企业软件经常被列为受影响领域。
CRITICALCVE-2023-49105: ownCloud 漏洞被利用窃取核研究数据
CVE-2023-49105 (CVSS 9.8) 在中国说英语的行动者利用它从菲律宾机构窃取核研究记录后被添加到 CISA KEV。现在修补。
CRITICALCVE-2026-65400 macOS 漏洞被加入 CISA KEV,正在被积极利用
CISA 在 8 月 18 日将其 KEV 目录中加入了 CVE-2026-65400,这是一个 9.8-CVSS macOS 认证绕过漏洞,确认正在被积极利用。目前还没有补丁。
HIGHCISA 将被利用的 N-able N-central 漏洞添加到 KEV 目录
CISA 在积极利用后将 CVE-2026-18577 (CVSS 8.2) 添加到 KEV;N-able N-central 中 CVE-2026-18556 的补丁不完整。现在打补丁。
CRITICALCISA 将 Joomla JCE 漏洞 CVE-2026-48907 添加到 KEV 目录
CISA 警告 CVE-2026-48907 正在被积极利用,这是一个 CVSS 10.0 不当访问控制漏洞,在 Widget Factory Joomla 内容编辑器(JCE)中允许未经认证的 PHP 代码...
HIGHCVE-2026-42271: 野外利用LiteLLM漏洞,CISA加入KEV
CISA将其加入已知被利用漏洞目录CVE-2026-42271(CVSS 8.7),在针对BerriAI LiteLLM部署的积极利用证据之后。
MEDIUMCVE-2026-9082: Drupal 核心 SQL 注入漏洞被添加到 CISA KEV
CISA 在其已知被利用漏洞目录中添加了 CVE-2026-9082(CVSS 6.5),在发现针对所有支持的 Drupal 核心版本的积极利用证据后。
HIGHCVE-2024-57728: SimpleHelp 路径遍历允许管理员上传
CISA 将 CVE-2024-57728 添加到已知被利用漏洞列表:通过 zip slip 的 SimpleHelp 路径遍历允许管理员用户上传任意文件并执行代码。截止日期为 2026 年 5 月 8 日。
HIGHCVE-2025-2749: Kentico Xperience 路径遍历正在被积极利用
CISA 将 CVE-2025-2749 添加到 KEV 目录:Kentico Xperience 路径遍历允许经过身份验证的 Staging Sync Server 上传任意文件。联邦机构截止日期:2026年5月4日。
MEDIUMNIST NVD 增强变更为 80% 的 CVEs 造成 CVSS 差距
根据 2026 年 4 月的新政策,NIST 现在只增强 15-20% 的 CVEs,剩下 80% 没有 CVSS 分数或产品映射。
CRITICALMicrosoft Office Excel 漏洞被活跃攻击利用
CISA 命令联邦机构在 2026 年 4 月 28 日之前修补 CVE-2009-0238,这是一个 17 岁的 Microsoft Office Excel 远程代码执行漏洞,由于正在被积极利用。
订阅更新
将最新的网络安全资讯直接发送到您的邮箱。