目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 38068+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

示例:RCE · SSRF · GHSA · 反序列化
筛选
精品
CVSS 9.4
SICK InspectorP6x系列设备未授权文件访问漏洞(CVE-2026-11841)
www.sick.com · 2026-07-28

### 漏洞概述 - **漏洞ID**: CVE-2026-11841 - **描述**: 在SICK InspectorP6x设备中,多个内部虚拟文件系统路径被意外地远程访问。如果利用此漏洞,攻击者可能破坏设备的可用性、完整性和机密性。 - **CVSS评分**: 9.4(高) - **攻击复杂度**: 低 - **攻击向量**: 网络 - **可用性影响**: 低 - **基础分数**: 9.…

Read more
精品
CVSS 8.7
cow_hpack整数解码拒绝服务漏洞修复
github.com · 2026-07-28

### 漏洞概述 该漏洞涉及在解码HPACK整数时缺乏硬限制,可能导致拒绝服务(DoS)攻击。攻击者可以通过发送特制的HPACK数据,使服务器在处理过程中消耗大量资源,从而导致服务不可用。 ### 影响范围 - **受影响组件**:`cow_hpack` 库中的 `cow_hpack.erl` 和 `cow_hpack_common.hrl` 文件。 - **具体函数**:`decode_reje…

Read more
CVSS 7.5
WordPress question-answer插件SQL注入漏洞及POC
plugins.trac.wordpress.org · 2026-07-28

### 漏洞概述 该网页截图展示了一个名为 `question-answer` 的 WordPress 插件的源代码文件 `user-profile-hook.php`。文件中存在一个潜在的安全漏洞,具体表现为对用户输入数据的处理不当,可能导致 SQL 注入攻击。 ### 影响范围 - **受影响版本**:该漏洞存在于 `question-answer` 插件的 `trunk/templates/…

Read more
CVSS 7.5
WordPress web-directory-free插件SQL注入漏洞分析及修复建议
plugins.trac.wordpress.org · 2026-07-28

### 漏洞概述 该网页截图显示了一个名为 `web-directory-free` 的 WordPress 插件的源代码文件 `frontend_controller.php`。文件中存在一个潜在的漏洞,具体表现为在 `processQuery` 方法中,对 `$query` 参数的处理可能存在安全问题。 ### 影响范围 - **插件版本**:v1.7.13 - **受影响文件**:`fron…

Read more
CVSS 8.7
Cowlib库HPACK/OPACK整数解码漏洞致内存耗尽DoS
osv.dev · 2026-07-28

### 漏洞概述 - **漏洞编号**:EEF-CVE-2026-59248 - **来源**:[https://cve.ertel.org/err/EEF-CVE-2026-59248.html](https://cve.ertel.org/err/EEF-CVE-2026-59248.html) - **导入来源**:[https://cve.ertel.org/err/EEF-CVE-202…

Read more
CVSS 7.5
WordPress web-directory-free插件SQL注入漏洞分析
plugins.trac.wordpress.org · 2026-07-28

### 漏洞概述 该网页截图展示了一个名为 `web-directory-free` 的 WordPress 插件的源代码文件 `ajax_controller.php`。文件中存在一个潜在的安全漏洞,具体表现为在 `public function get_marker_info()` 方法中,直接使用了用户输入的参数 `$location_id` 来构建 SQL 查询语句,而没有进行适当的过滤或…

Read more
CVSS 6.9
Cowboy HTTP/1.1 max_headers限制绕过导致内存耗尽(CVE-2026-65624)
cna.erlef.org · 2026-07-28

### 漏洞概述 - **CVE编号**: CVE-2026-65624 - **漏洞名称**: Cowboy HTTP/1.1 max_headers Bypass via Duplicate Header Names Enables Memory Exhaustion - **漏洞类型**: CWE-770 — CWE-770 Allocation of Resources Without L…

Read more
CVSS 6.9
Cowboy HTTP/1.1重复头字段处理缺陷修复与安全加固
github.com · 2026-07-28

### 漏洞概述 该漏洞涉及HTTP/1.1协议中处理重复头字段的问题。具体而言,当HTTP请求中包含重复的头字段时,服务器可能无法正确处理这些头字段,导致潜在的安全问题。 ### 影响范围 - **受影响版本**:所有使用`cowboy`库的HTTP服务器。 - **影响场景**:任何通过HTTP/1.1协议发送包含重复头字段的请求的场景。 ### 修复方案 1. **代码修改**: - 在`c…

Read more
CVSS 6.9
Cowboy 未认证远程拒绝服务漏洞 (CVE-2026-65624)
osv.dev · 2026-07-28

### 漏洞概述 - **漏洞编号**:EEF-CVE-2026-65624 - **发布日期**:2026-07-28T10:15:04Z - **修改日期**:2026-07-28T10:15:04Z - **严重程度**:CVSS_V4 - CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SA:N - **漏洞类型**:资源分配无限…

Read more
CVSS 7.5
WordPress question-answer插件XSS漏洞分析
plugins.trac.wordpress.org · 2026-07-28

### 漏洞概述 该页面显示的是WordPress插件目录中一个名为`question-answer`的插件的源代码文件`user-profile.php`。文件路径为`/trunk/templates/user-profile/user-profile.php`。 ### 影响范围 该漏洞影响使用`question-answer`插件的WordPress网站,特别是涉及用户个人资料页面的部分。 …

Read more
Check Point SmartConsole 认证绕过漏洞分析 (CVE-2026-16232)
www.rapid7.com · 2026-07-28

### 漏洞概述 - **漏洞名称**:Check Point SmartConsole Authentication Bypass Technical Analysis (CVE-2026-16232) - **发布日期**:2026年7月22日 - **最后更新日期**:2026年7月28日 - **阅读时间**:11分钟 ### 影响范围 - **受影响产品**:Check Point Se…

Read more
CVSS 6.5
WordPress插件taskbuilder文件包含漏洞分析
plugins.trac.wordpress.org · 2026-07-28

### 漏洞概述 该漏洞涉及WordPress插件`taskbuilder`中的`open_project/wppm_view_project_tasks.php`文件。具体漏洞类型为**文件包含漏洞**,攻击者可以通过构造恶意请求,导致服务器执行任意代码。 ### 影响范围 - **受影响版本**:`taskbuilder`插件的5.0.9版本。 - **影响组件**:`includes/adm…

Read more
CVSS 6.5
WordPress taskbuilder 插件 SQL 注入漏洞分析
plugins.trac.wordpress.org · 2026-07-28

### 漏洞概述 该网页截图展示了一个名为 `taskbuilder` 的 WordPress 插件的源代码文件 `wppm_view_project_tasks.php`。文件中存在一个潜在的安全漏洞,具体表现为对用户输入数据的处理不当,可能导致 SQL 注入攻击。 ### 影响范围 - **受影响版本**:`taskbuilder` 插件的 5.0.9 版本。 - **影响功能**:项目任务视…

Read more
CVSS 7.5
Bookly插件SQL注入漏洞分析(PoC)
plugins.trac.wordpress.org · 2026-07-28

### 漏洞概述 该网页截图展示了一个名为 `bookly-responsive-appointment-booking-tool` 的插件的源代码文件 `ChainItem.php`。文件中存在一个潜在的安全漏洞,具体表现为在 `getSubServicesWithSpareTime` 方法中,未对用户输入进行充分验证和过滤,可能导致SQL注入攻击。 ### 影响范围 - **插件版本**:Bo…

Read more
精品
CVSS 8.6
ELECOM路由器多个漏洞(CWE-79反射XSS及CWE-78命令注入)
jvn.jp · 2026-07-28

### 漏洞概述 ELECOM无线LAN路由器和接入点存在多个漏洞,包括: 1. **WebUI中的反射跨站脚本(CWE-79)** - CVE-2026-44387 - CVSS 4.0: AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/SC:N/SA:L/SL:SA/N Base Score 5.1 - CVSS 3.0: AV:N/AC:L/PR:N/UI:N/S:C/C:L/I…

Read more
精品
CVSS 8.8
ads-tec IRF系列固件多漏洞公告(CVE-2026-14168等)
www.certvde.com · 2026-07-28

### 漏洞概述 - **漏洞编号**:VDE-2026-076 - **发布日期**:2026年7月28日 - **厂商**:ads-tec Industrial IT GmbH - **外部ID**:VDE-2026-076 ### 影响范围 - **受影响产品**: - DVG-IRF1401 - DVG-IRF1421 - DVG-IRF3401 - DVG-IRF3421 - DVG-I…

Read more
CVSS 7.5
WordPress Bookly插件SQL注入漏洞分析
plugins.trac.wordpress.org · 2026-07-28

### 漏洞概述 该网页截图展示了一个名为 `bookly-responsive-appointment-booking-tool` 的WordPress插件的源代码文件 `ChainItem.php`。文件中存在一个潜在的安全漏洞,具体表现为在 `getSubServicesWithSpareTime` 方法中,未对用户输入进行充分验证和过滤,可能导致SQL注入攻击。 ### 影响范围 - **…

Read more
CVSS 7.5
WordPress插件wpdm-premium-packages-6.2.0 SQL注入漏洞分析
plugins.trac.wordpress.org · 2026-07-28

### 漏洞概述 该网页截图展示了一个名为 `CouponCodes.php` 的文件,属于 WordPress 插件 `wpdm-premium-packages` 的 6.2.0 版本。文件中存在一个潜在的安全漏洞,具体表现为在 `add_coupon` 和 `update_coupon` 函数中,用户输入的数据未经充分验证和清理就直接用于数据库操作,可能导致 SQL 注入攻击。 ### 影响…

Read more
CVSS 7.5
WP-Download Manager 6.2.0 插件代码审计:潜在SQLi及业务逻辑缺陷分析
plugins.trac.wordpress.org · 2026-07-28

### 漏洞概述 该网页截图展示了一个名为 `CouponCodes.php` 的文件,位于 `wpdm-premium-packages/tags/6.2.0/includes/libs/` 目录下。文件内容涉及优惠券代码的管理和处理逻辑。 ### 影响范围 - **受影响版本**:`wpdm-premium-packages` 插件的 6.2.0 版本。 - **潜在风险**:文件中存在多个函…

Read more
CVSS 7.5
truebooker WordPress插件未授权访问及SQL注入修复
plugins.trac.wordpress.org · 2026-07-28

### 漏洞概述 该网页截图显示了 `truebooker-appointment-booking` 插件中 `function_ajax.php` 文件的代码变更。主要涉及对 `wp_ajax_nopriv_admin_appoint_update` 和 `wp_ajax_admin_appoint_update` 动作的处理,以及对用户权限检查和数据处理的改进。 ### 影响范围 - **插件…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。