目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

安全情报专区 54+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
High
存储型XSS漏洞:通过个人资料文件上传执行恶意脚本
github.com · 2026-02-07

## Stored Cross-Site Scripting (XSS) via Profile File Upload ### Summary An attacker can upload a malicious file containing embedded JavaScript that is executed when the file is accessed directly. Thi…

Read more
Critical
i-Educar Final Status Import BFLA漏洞分析
github.com · 2026-02-06
i-Educar Final Status Import tool
Read more
High
i-Educar BFLA漏洞:越权修改跨校学生记录
github.com · 2026-02-06
i-Educar (Final Status Import Tool)
Read more
High
i-educar agenda.php 认证后SQL注入漏洞分析
github.com · 2025-11-20
i-educar <= 2.10.0
Read more
High
i-educar CVE-2025-65023 认证后SQL注入漏洞
CVE-2025-65023 · github.com · 2025-11-20
i-educar <=2.10.0
Read more
High
i-educar intranet SQL注入漏洞 (CVE-2025-65024) 分析
CVE-2025-65024 · github.com · 2025-11-20
i-educar <= 2.10.0
Read more
High
I-Educar Broken Access Control (CVE-2025-11050)
CVE-2025-11050 · github.com · 2025-09-28
i-educar
Read more
High
I-Educar /unificacao-aluno 端点 Broken Access Control 漏洞 (CVE-2025-11049)
CVE-2025-11049 · github.com · 2025-09-28

### 关键信息 #### 漏洞类型 - Broken Access Control #### 漏洞描述 - 在 `/unificacao-aluno` 端点中发现了访问控制漏洞。 - 该漏洞允许没有适当权限的用户绕过授权检查,访问受限功能。 #### 漏洞细节 - **易受攻击的端点**: `/unificacao-aluno` - **认证要求**: 必须 - 应用程序在授予对端点的访问权限之…

Read more
High
i-Educador /consulta-dispensas 越权访问漏洞 (CVE-2025-11048)
CVE-2025-11048 · github.com · 2025-09-28
i-educar
Read more
High
i-Educar BOLA漏洞(CVE-2025-10607):未授权访问学术数据
CVE-2025-10607 · github.com · 2025-09-19
i-Educar
Read more
Medium
i-Educador 反射型XSS漏洞 (CVE-2025-10605)
CVE-2025-10605 · github.com · 2025-09-19

### 关键信息 #### 漏洞类型 - 反射型跨站脚本(XSS) #### 漏洞描述 - 在 `agenda_preferencias.php` 端点的 `tipoacao` 参数中发现了反射型跨站脚本(XSS)漏洞。 - 攻击者可以通过在 `tipoacao` 参数中注入恶意脚本,导致受害者的浏览器立即执行这些脚本。 #### 漏洞端点 - **易受攻击的端点**: GET /agenda_p…

Read more
High
I-Educar Broken Access Control (CVE-2025-10608)
CVE-2025-10608 · github.com · 2025-09-19
I-Educar
Read more
Medium
Educar 反射型 XSS 漏洞 (CVE-2025-10099) 及 PoC
CVE-2025-10099 · github.com · 2025-09-10
i-educar
Read more
High
I-Educar Broken Access Control 漏洞 (CVE-2023-10070)
CVE-2025-10070 · github.com · 2025-09-10
i-educar
Read more
Medium
I-Educar批量取消端点访问控制漏洞(CVE-2025-10071)
CVE-2025-10071 · github.com · 2025-09-10
i-educar
Read more
Medium
I-Educator BOLA漏洞(CVE-2025-10073)及PoC
CVE-2025-10073 · github.com · 2025-09-09
i-educar
Read more
Unknown
i-Educar存储型XSS漏洞(CVE-2025-10074)及PoC
CVE-2025-10074 · github.com · 2025-09-09

### 关键信息 #### 漏洞类型 - **Cross-Site Scripting (XSS) Stored** #### 影响的端点 - `/usuarios/tipos/(ID)` #### 参数 - "Tipos de Usuário" - "Descrição" #### 漏洞描述 - 存储型XSS漏洞在i-Educar应用的`/usuarios/tipos/(ID)`端点被发现。攻击…

Read more
High
i-Educar /exportacao-para-o-seb 越权访问漏洞 (CVE-2025-10013)
CVE-2025-10013 · github.com · 2025-09-07

### 关键信息 #### 漏洞类型 - Broken Access Control #### 漏洞描述 - 在i-Educar应用程序的/exportacao-para-o-seb端点中发现了一个访问控制漏洞。 - 该漏洞允许没有适当权限的用户绕过授权检查,访问受限功能。 #### 漏洞细节 - **易受攻击的端点**: POST /exportacao-para-o-seb - **认证要求*…

Read more
Medium
Karina Gente披露多存储型XSS漏洞
github.com · 2025-09-01
i-educar
Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。