目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 36088+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

示例:RCE · SSRF · GHSA · 反序列化
筛选
CVE-2025-40916: Perl Mojolicious::Plugin::CaptchaPNG弱随机数漏洞
www.cve.org · 2026-07-17

### 漏洞概述 - **CVE编号**: CVE-2025-40916 - **状态**: 已发布 - **CNA**: CPAN Security Group - **更新时间**: 2025-06-16 - **发布时间**: 2025-06-16 - **标题**: Mojolicious::Plugin::CaptchaPNG 版本 1.05 for Perl 使用弱随机数源生成验证码文…

Read more
CVSS 5.3
CIPster CIP应用路径越界读取漏洞分析
github.com · 2026-07-17

### 漏洞概述 **漏洞名称**: Out-of-Bounds Read in CipAppPath::deserialize_symbolic() Reachable via SendRRData Unconnected Explicit Messaging #53 **漏洞类型**: 远程可触发的越界读取漏洞 **漏洞描述**: 在CIPster的`CipAppPath::deseriali…

Read more
CVSS 5.5
CVE-2026-15943 Keycloak管理API秘密掩码绕过漏洞分析
bugzilla.redhat.com · 2026-07-17

### 漏洞概述 - **漏洞编号**:CVE-2026-15943 - **漏洞类型**:安全响应漏洞 - **严重程度**:中等 - **报告时间**:2026-07-16 09:32 UTC - **修改时间**:2026-07-17 11:48 UTC - **报告人**:OSIDB Bzimport - **CC列表**:29 users - **目标里程碑**:Product Secu…

Read more
CVSS 6.1
WP Hotel Booking <=2.3.2 反射型XSS漏洞(CVE-2026-15094)公告
www.wordfence.com · 2026-07-17

### 漏洞概述 - **漏洞名称**: WP Hotel Booking <= 2.3.2 - Reflected Cross-Site Scripting via 'check_in_date' Parameter - **CVE ID**: CVE-2026-15094 - **CVSS评分**: 6.1 (Medium) - **发布日期**: July 16, 2026 - **最后更新…

Read more
CVSS 4.9
WordPress Kirki插件路径遍历致任意目录删除漏洞(CVE-2026-15457)
www.wordfence.com · 2026-07-17

### 漏洞概述 - **漏洞名称**: Kirki <= 6.0.13 - Authenticated (Editor+) Path Traversal to Arbitrary Directory Deletion via 'family' Parameter - **CVE ID**: CVE-2026-15457 - **CVSS 评分**: 4.9 (Medium) - **发布日期**…

Read more
CVSS 5.3
CIP库缓冲区溢出/越界读取漏洞及修复分析
github.com · 2026-07-17

### 漏洞概述 该漏洞涉及在 `CipAppPath` 和 `CipMessageRouterRequest` 类中的 `DeserializeAppPath` 和 `DeserializeMsgReq` 方法中,对输入数据的验证和处理不当,可能导致缓冲区溢出或越界读取。 ### 影响范围 - **受影响文件**: - `source/src/cip/cipapppath.cc` - `sour…

Read more
精品
CVSS 8.8
ProfilePress插件认证用户任意文件上传导致RCE漏洞(CVE-2026-13352)
www.wordfence.com · 2026-07-17

### 漏洞概述 - **漏洞名称**: Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content <= 4.16.18 - Authenticated (Author+) Limited Unsafe File Upload via upload_m…

Read more
CVSS 6.1
WooCommerce Placetopay Gateway <= 3.2.2 反射型XSS漏洞(CVE-2026-11324)披露
www.wordfence.com · 2026-07-17

### 漏洞概述 - **漏洞名称**: WooCommerce Placetopay Gateway <= 3.2.2 - Reflected Cross-Site Scripting via 'redirect-url' - **漏洞类型**: 反射型跨站脚本攻击(Reflected Cross-Site Scripting) - **CVSS评分**: 6.1 (Medium) - **CV…

Read more
CVSS 6.3
Hospital Management System V1.0 SQL注入漏洞及POC
github.com · 2026-07-17

### 漏洞概述 **漏洞名称**: itsourcecode Hospital Management System V1.0 SQL Injection Vulnerability #8 **漏洞类型**: SQL Injection **受影响产品**: Hospital Management System **漏洞文件**: /prescriptionorderdetail.php **漏洞…

Read more
CVSS 6.3
json-schema-library prototype pollution 漏洞分析及修复
github.com · 2026-07-17

### 漏洞概述 在 `json-schema-library` 中,当使用实验性的 `propertyDependenciesKeyword` 编译 schema 时,可能会污染 `Object.prototype`。具体来说,`propertyDependenciesKeyword` 在编译 schema 时,如果存在 `__proto__` 属性,会导致 `Object.prototype`…

Read more
CVSS 6.3
JSON Schema/TypeScript 原型污染漏洞修复 (CVE疑似)
github.com · 2026-07-17

### 漏洞概述 该漏洞涉及在 `propertyDependencies` 中存在的原型污染问题。具体来说,当处理包含 `__proto__` 作为属性依赖键时,可能会导致原型污染。 ### 影响范围 - **受影响文件**:`src/keywords/propertyDependencies.ts` 和 `src/keywords/propertyDependencies.test.ts` -…

Read more
CVSS 4.3
WordPress插件ThriveDesk缺失授权缓存删除漏洞(CVE-2026-1832)
www.wordfence.com · 2026-07-17

### 漏洞概述 - **漏洞名称**: ThriveDesk <= 2.1.7 - Missing Authorization to Authenticated (Subscriber+) Cache Deletion - **CVE ID**: CVE-2026-1832 - **CVSS评分**: 4.3 (Medium) - **发布日期**: 2026年7月10日 - **最后更新日期*…

Read more
Metasploit框架新功能及漏洞修复更新
www.rapid7.com · 2026-07-17

### 漏洞概述 Metasploit框架更新中引入了多个新功能和改进,包括: 1. **Fetch Multi: Just Fetch and Forget?** - 新增了`fetch_multi`模块,支持在目标主机上自动下载和执行特定二进制文件,并根据目标架构自动选择正确的payload。 - 该模块通过添加查询字符串来区分不同架构的目标,仅适用于HTTP和HTTPS-based fetc…

Read more
ZenHive mpp gas_limit验证缺失导致DoS漏洞分析
github.com · 2026-07-17

### 漏洞概述 **漏洞名称**: Gas Draining with low gas limit **描述**: 当服务器作为费用支付者时,Elixir 0.4.0 (ZenHive/mpp) 不会验证客户端设置的 `gas_limit` 是否足以在广播前完成交易。恶意客户端可以通过设置较低的 `gas_limit` 来耗尽服务器的 gas 而不支付费用。 **具体步骤**: 1. 交易被签名…

Read more
GHSA-v77-66rf-pm86: Elixir MPP 钱包资金耗尽漏洞分析
github.com · 2026-07-17

### 漏洞概述 **漏洞名称**: Gas Draining with no limit **漏洞ID**: GHSA-v77-66rf-pm86 **严重程度**: Critical **发布日期**: 3 weeks ago **CVE ID**: No known CVE **描述**: 当服务器作为 `fee_payer` 时,Elixir 0.4.0 版本未验证 `gas_limit`…

Read more
Gas Draining with access list 漏洞及PoC
github.com · 2026-07-17

### 漏洞概述 **漏洞名称**: Gas Draining with access list **漏洞描述**: 当服务器作为 `fee_payer` 应用时,EIP-2930 访问列表被复制到伪造的 `fee_payer` 交易中。服务器重新签名原始交易(索引 5 的 Ox76 AA Signed envelope),但未检查访问列表字段,这是已签名负载的一部分。 访问列表 gas 是内在收…

Read more
ZenHive mpp gas费用验证绕过致钱包耗尽漏洞
cna.erlef.org · 2026-07-17

### 漏洞概述 - **漏洞编号**: CVE-2026-59695 - **漏洞名称**: Unbounded max_fee_per_gas in mpp Tempo fee-payer enables single-request wallet drain - **漏洞描述**: 在ZenHive mpp中,未授权的远程客户端可以通过命名任意高gas价格来耗尽fee-payer钱包。当mp…

Read more
ZenHive mpp未验证访问列表致Gas费膨胀漏洞(CVE-2026-59694)
cna.erlef.org · 2026-07-17

### 漏洞概述 - **CVE编号**: CVE-2026-59694 - **漏洞名称**: Unbounded access list in mpp Tempo fee-payer inflates gas cost per payment - **漏洞类型**: CWE-1284 — CWE-1394 Improper Validation of Specified Quantity in…

Read more
mpp Tempo fee-payer 未验证输入致gas成本膨胀漏洞
osv.dev · 2026-07-17

### 漏洞概述 - **漏洞编号**: EEF-CVE-2026-59694 - **来源**: [CNA](https://cna.eriel.org/osv/EEF-CVE-2026-59694.html) - **JSON数据**: [JSON](https://cna.eriel.org/osv/EEF-CVE-2026-59694.json) - **别名**: GHSA-gqxh-f…

Read more
ZenHive mpp Gas限制验证缺失导致钱包耗尽漏洞(CVE-2026-59252)
cna.erlef.org · 2026-07-17

# 漏洞概述 - **漏洞编号**: CVE-2026-59252 - **漏洞名称**: Missing gas_limit validation in mpp Tempo fee-payer enables wallet drain - **CVSS 4.0 Score**: 8.2 (HIGH) - **漏洞描述**: 在 ZenHive mpp 库中,当配置了 `fee_payer: tr…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。