目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 40616+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

示例:RCE · SSRF · GHSA · 反序列化
筛选
GeoDirectory <2.8.169 未授权敏感数据泄露漏洞
wpscan.com · 2026-08-09

### 漏洞概述 - **漏洞名称**: GeoDirectory < 2.8.169 - Unauthenticated Pending/Draft Listing Disclosure via markers REST Endpoint - **描述**: 该插件在返回单个请求的地图标记数据时,未执行任何授权检查,允许未认证用户披露非公开(待处理或草稿)列表的标题和精确地理坐标。 - **CV…

Read more
Solace Extra < 1.6.1 缺失授权导致任意元数据更新
wpscan.com · 2026-08-09

### 漏洞概述 **漏洞名称**: Solace Extra < 1.6.1 - Subscriber+ Post Meta Update via solace_update_sitebuilder_status **描述**: 该插件在其一个AJAX操作中未执行权限或nonce检查,允许任何经过身份验证的用户(如订阅者,以及通过CSRF,任何登录用户)更新任意帖子的元数据并停用站点的活动模板。…

Read more
LWS Optimize < 4.1.2 未认证存储型XSS漏洞 (CVE-2026-16032)
wpscan.com · 2026-08-09

### 漏洞概述 - **漏洞名称**: LWS Optimize < 4.1.2 - Unauthenticated Stored XSS via Real User Monitoring - **描述**: 该插件未正确转义通过未认证分析端点提交的值,在存储并在管理员仪表板中呈现时,允许未认证的攻击者注入任意Web脚本,这些脚本在管理员查看受影响的仪表板页面时执行。 - **CVE编号**: …

Read more
Slim SEO < 4.9.11 Contributor+任意帖子元数据披露(IDOR/CVE-2026-16957)
wpscan.com · 2026-08-09

### 漏洞概述 - **漏洞名称**: Slim SEO < 4.9.11 - Contributor+ Arbitrary Post Meta Disclosure - **描述**: 该插件未限制帖子元预览功能,仅验证读取访问权限,允许具有Contributor角色的用户读取任意帖子元数据,包括受保护和私有键,以及他们不拥有的已发布帖子的密码保护帖子和非公共帖子类型的帖子。 - **CVE编…

Read more
CVE-2026-16992: Mediavine插件未授权访问及内容发布漏洞
wpscan.com · 2026-08-09

### 漏洞概述 - **漏洞名称**: Create by Mediavine < 2.5.4 - 未授权未发布内容披露和发布 - **描述**: 该插件在通过其REST API路由返回内容之前未执行授权检查,并且该路由还会作为副作用发布请求的内容,允许未授权的攻击者读取未发布的内容并将其公开。 - **CVE编号**: CVE-2026-16992 - **分类**: - **类型**: 无授…

Read more
WPC Order Tip < 3.3.1 未授权订单数据泄露漏洞(CVE-2026-18357)
wpscan.com · 2026-08-09

### 漏洞概述 - **漏洞名称**:WPC Order Tip for WooCommerce < 3.3.1 - Unauthenticated Order Data Disclosure - **描述**:该插件在其一个报告功能中未执行授权或nonce检查,允许未认证的攻击者检索商店中任何客户的敏感订单数据,如账单名称、订单ID和状态、费用金额和订单日期。 - **CVE编号**:CVE-…

Read more
WooCommerce插件Cancel Order & Request未授权订单内容泄露
wpscan.com · 2026-08-09

### 漏洞概述 - **漏洞名称**: Cancel Order & Request Woocommerce < 1.3.4.34 - Unauthenticated Order Content Disclosure via Reorder AJAX Actions - **描述**: 该插件在将之前订单的内容添加到购物车时,没有进行授权或所有权检查,允许未授权用户披露其他客户的订单内容,以及通…

Read more
WP Maps Pro <6.1.3 未认证本地文件包含漏洞(CVE-2026-18465)
wpscan.com · 2026-08-09

### 漏洞概述 - **漏洞名称**: WP Maps Pro < 6.1.3 - Unauthenticated Local File Inclusion - **描述**: 该插件在其一个AJAX操作中未执行能力检查,此操作也可供未认证用户使用,并且在使用文件包含之前未正确验证用户控制的路径,允许未认证的攻击者包含并执行服务器上现有的本地PHP文件。 - **CVE编号**: CVE-202…

Read more
WordPress Mediavine插件未授权未发布内容泄露漏洞(CVE-2026-18037)
wpscan.com · 2026-08-09

### 漏洞概述 - **漏洞名称**: Create by Mediavine < 2.5.4 - Unauthenticated Unpublished Content Disclosure and Publication - **描述**: 该插件在渲染内容之前未执行授权检查,导致未认证的攻击者可以通过其公共REST API路由读取未发布的内容,并使其公开可用。 - **CVE编号**: C…

Read more
WP Data Access <5.5.79 未认证敏感数据泄露漏洞(CVE-2026-18032)
wpscan.com · 2026-08-09

### 漏洞概述 **漏洞名称**: WP Data Access < 5.5.79 - Unauthenticated Sensitive Data Disclosure via Autocomplete Column Authorization Bypass **描述**: 该插件在其未认证的AJAX操作中接受列名,但未验证这些列名,且保护该操作的nonce也未覆盖这些列名。这允许未认证的攻击…

Read more
CVSS 5.3
MCP Server path traversal vulnerability (#220) with POC and fix details
github.com · 2026-08-09

### 漏洞概述 - **漏洞名称**: approval categoryName path traversal writes outside approvals directory - **漏洞编号**: #220 - **状态**: Closed - **报告者**: gongyanyugy - **报告时间**: Apr 25 ### 影响范围 - **组件**: MCP Server -…

Read more
CVSS 5.3
修复MCP工具审批模块路径遍历漏洞(issue #220)
github.com · 2026-08-09

### 漏洞概述 - **漏洞名称**: 修复审批类别名称中的路径遍历问题(issue #220) - **漏洞描述**: 在 `spec-workflow/approvals` 目录中,恶意的 `categoryName` 值(例如 `../\..\..\..\outside`)可以写入预期的 `spec-workflow/approvals` 目录之外的 JSON 文件。 ### 影响范围 -…

Read more
CVSS 5.3
spec-workflow approval功能路径遍历漏洞分析
github.com · 2026-08-09

### 漏洞概述 该漏洞涉及路径遍历问题,具体发生在 `spec-workflow` 项目的 `approval` 功能中。攻击者可以通过构造恶意的 `categoryName` 值,绕过目录限制,写入或读取任意文件,从而导致信息泄露或系统被控制。 ### 影响范围 - **项目**: `spec-workflow` - **模块**: `approval` 功能 - **版本**: 2.2.6 …

Read more
CVSS 5.3
adenot/mcp-google-search SSRF漏洞分析与POC
github.com · 2026-08-09

### 漏洞概述 在 `adenot/mcp-google-search` 项目中,`read_webpage` MCP 工具存在一个私有网络 SSRF(服务器端请求伪造)漏洞。该工具接受调用者控制的 `url` 参数,并直接将其传递给 `axios.get`。当前的验证仅检查 `url` 是否为字符串,导致攻击者可以构造恶意 URL,使 MCP 服务器请求内网、私有网络或其他内部 URL。 ##…

Read more
CVSS 5.3
read_webpage函数SSRF漏洞修复指南与代码示例
github.com · 2026-08-09

### 漏洞概述 该漏洞涉及在 `read_webpage` 函数中防止私有网络 SSRF(Server-Side Request Forgery)的问题。具体而言,需要对 URL 进行严格验证,以阻止对回环、私有、链路本地和多播 IP 地址的请求。主机名解析和重定向目标在连接前进行验证,以减轻 SSRF 风险。 ### 影响范围 此漏洞影响所有使用 `read_webpage` 函数的应用,特别…

Read more
CubeWP框架<1.1.31订阅者级SQL注入漏洞(CVE-2026-17017)
wpscan.com · 2026-08-09

### 漏洞概述 - **漏洞名称**: CubeWP Framework < 1.1.31 - Subscriber+ SQL Injection via cubewp_remove_relation - **描述**: 该插件在使用AJAX操作时,未正确清理和转义参数,导致SQL注入攻击。此外,该操作未包含权限检查,允许具有订阅者级别及以上权限的用户执行SQL注入攻击。 - **CVE编号**…

Read more
WordPress wp-file-upload插件未认证SQL注入漏洞CVE-2026-17044
wpscan.com · 2026-08-09

### 漏洞概述 - **漏洞名称**: WordPress File Upload < 5.1.8 - Unauthenticated SQL Injection via uniqueuploadid - **描述**: 该插件未正确清理和转义参数,导致在SQL语句中使用该参数时,可能被未认证用户利用进行SQL注入。 - **CVE编号**: CVE-2026-17044 - **分类**: -…

Read more
WordPress Nexter Blocks 存储型 CSS 注入漏洞 (CVE-2026-17011)
wpscan.com · 2026-08-09

### 漏洞概述 - **漏洞名称**: Nexter Blocks < 5.0.2 - Contributor+ Stored CSS Injection - **描述**: 该插件未限制谁可以通过其REST端点保存全局CSS,允许至少具有Contributor角色的用户存储任意CSS,这些CSS在前端全局渲染,导致页面篡改、内容隐藏和UI重定向。 - **CVE编号**: CVE-2026-1…

Read more
WP Photo Album Plus CVE-2026-17014 未授权文件删除漏洞
wpscan.com · 2026-08-09

### 漏洞概述 - **漏洞名称**:WP Photo Album Plus < 9.2.07.002 - Unauthenticated Export ZIP File Deletion via delexportzips - **描述**:该插件在其公共REST端点操作中未执行任何权限或nonce检查,允许未认证用户删除其存储的生成的导出ZIP文件。 - **CVE编号**:CVE-2026…

Read more
精品
CVSS 7.8
江民杀毒软件kvcore.sys内核驱动未认证端口漏洞(CVE-2026-19193)及PoC
github.com · 2026-08-09

### 漏洞概述 **CVE-2026-19193 - 概念验证** - **漏洞描述**:江民杀毒软件内核驱动程序 `kvcore.sys` 暴露了一个未认证的 Minifilter 通信端口(`"\\.\KVCorePortX0"`),该端口接受来自用户模式进程的命令消息。驱动程序的 `MessageNotifyCallback` 函数(`FUN_140008c60`)会执行一个命令代码(`0…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。