目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 - **漏洞名称**: Cancel Order & Request Woocommerce < 1.3.4.34 - Unauthenticated Order Content Disclosure via Reorder AJAX Actions - **描述**: 该插件在将之前订单的内容添加到购物车时,没有进行授权或所有权检查,允许未授权用户披露其他客户的订单内容,以及通…
### 漏洞概述 - **漏洞名称**: WP Maps Pro < 6.1.3 - Unauthenticated Local File Inclusion - **描述**: 该插件在其一个AJAX操作中未执行能力检查,此操作也可供未认证用户使用,并且在使用文件包含之前未正确验证用户控制的路径,允许未认证的攻击者包含并执行服务器上现有的本地PHP文件。 - **CVE编号**: CVE-202…
### 漏洞概述 - **漏洞名称**: Create by Mediavine < 2.5.4 - Unauthenticated Unpublished Content Disclosure and Publication - **描述**: 该插件在渲染内容之前未执行授权检查,导致未认证的攻击者可以通过其公共REST API路由读取未发布的内容,并使其公开可用。 - **CVE编号**: C…
### 漏洞概述 **漏洞名称**: WP Data Access < 5.5.79 - Unauthenticated Sensitive Data Disclosure via Autocomplete Column Authorization Bypass **描述**: 该插件在其未认证的AJAX操作中接受列名,但未验证这些列名,且保护该操作的nonce也未覆盖这些列名。这允许未认证的攻击…
### 漏洞概述 - **漏洞名称**: approval categoryName path traversal writes outside approvals directory - **漏洞编号**: #220 - **状态**: Closed - **报告者**: gongyanyugy - **报告时间**: Apr 25 ### 影响范围 - **组件**: MCP Server -…
### 漏洞概述 - **漏洞名称**: 修复审批类别名称中的路径遍历问题(issue #220) - **漏洞描述**: 在 `spec-workflow/approvals` 目录中,恶意的 `categoryName` 值(例如 `../\..\..\..\outside`)可以写入预期的 `spec-workflow/approvals` 目录之外的 JSON 文件。 ### 影响范围 -…
### 漏洞概述 该漏洞涉及路径遍历问题,具体发生在 `spec-workflow` 项目的 `approval` 功能中。攻击者可以通过构造恶意的 `categoryName` 值,绕过目录限制,写入或读取任意文件,从而导致信息泄露或系统被控制。 ### 影响范围 - **项目**: `spec-workflow` - **模块**: `approval` 功能 - **版本**: 2.2.6 …
### 漏洞概述 在 `adenot/mcp-google-search` 项目中,`read_webpage` MCP 工具存在一个私有网络 SSRF(服务器端请求伪造)漏洞。该工具接受调用者控制的 `url` 参数,并直接将其传递给 `axios.get`。当前的验证仅检查 `url` 是否为字符串,导致攻击者可以构造恶意 URL,使 MCP 服务器请求内网、私有网络或其他内部 URL。 ##…
### 漏洞概述 该漏洞涉及在 `read_webpage` 函数中防止私有网络 SSRF(Server-Side Request Forgery)的问题。具体而言,需要对 URL 进行严格验证,以阻止对回环、私有、链路本地和多播 IP 地址的请求。主机名解析和重定向目标在连接前进行验证,以减轻 SSRF 风险。 ### 影响范围 此漏洞影响所有使用 `read_webpage` 函数的应用,特别…
### 漏洞概述 - **漏洞名称**: CubeWP Framework < 1.1.31 - Subscriber+ SQL Injection via cubewp_remove_relation - **描述**: 该插件在使用AJAX操作时,未正确清理和转义参数,导致SQL注入攻击。此外,该操作未包含权限检查,允许具有订阅者级别及以上权限的用户执行SQL注入攻击。 - **CVE编号**…
### 漏洞概述 - **漏洞名称**: WordPress File Upload < 5.1.8 - Unauthenticated SQL Injection via uniqueuploadid - **描述**: 该插件未正确清理和转义参数,导致在SQL语句中使用该参数时,可能被未认证用户利用进行SQL注入。 - **CVE编号**: CVE-2026-17044 - **分类**: -…
### 漏洞概述 - **漏洞名称**: Nexter Blocks < 5.0.2 - Contributor+ Stored CSS Injection - **描述**: 该插件未限制谁可以通过其REST端点保存全局CSS,允许至少具有Contributor角色的用户存储任意CSS,这些CSS在前端全局渲染,导致页面篡改、内容隐藏和UI重定向。 - **CVE编号**: CVE-2026-1…
### 漏洞概述 - **漏洞名称**:WP Photo Album Plus < 9.2.07.002 - Unauthenticated Export ZIP File Deletion via delexportzips - **描述**:该插件在其公共REST端点操作中未执行任何权限或nonce检查,允许未认证用户删除其存储的生成的导出ZIP文件。 - **CVE编号**:CVE-2026…
### 漏洞概述 **CVE-2026-19193 - 概念验证** - **漏洞描述**:江民杀毒软件内核驱动程序 `kvcore.sys` 暴露了一个未认证的 Minifilter 通信端口(`"\\.\KVCorePortX0"`),该端口接受来自用户模式进程的命令消息。驱动程序的 `MessageNotifyCallback` 函数(`FUN_140008c60`)会执行一个命令代码(`0…
# CVE-2026-19195 - Proof of Concept ## 漏洞概述 Jingyun Antivirus 内核驱动 ZyArk.sys 通过 IOCTL 暴露了任意注册表键操作,存在访问控制不足的问题。该驱动创建了一个具有安全描述符的设备对象,授予所有人完全访问权限。IOCTL 处理程序 0x226AFO 分派到 FUN_0001b32c,执行内核模式注册表操作(如 ZwCrea…
### 漏洞概述 **漏洞名称**: Skill Name Path Traversal Vulnerability in Jane-xiaoer/skill-vision-control #2 **漏洞类型**: 路径遍历漏洞 **漏洞描述**: - 在 `Jane-xiaoer/skill-vision-control` 项目中,SVC MCP 版本管理流程接受一个由调用者控制的 `skill…
### 漏洞概述 在 `NightTrek/Supabase-MCP` 项目中,`generate_types` MCP 工具存在命令注入漏洞。该工具接受一个由调用者控制的 `schema` 字符串,并将其直接拼接到 shell 命令中执行。唯一的验证是确保 `schema` 是字符串,但没有进行任何转义、过滤或白名单处理。这允许攻击者通过注入 shell 元字符实现本地命令执行。 ### 影响范…
# Ollama Command Injection Vulnerability in NightTrek/Ollama-mcp #5 ## 漏洞概述 在 `src/index.ts` 中,多个模型管理处理器直接将攻击者控制的 MCP 参数拼接到 shell 命令字符串中,并通过 `child_process.exec()` 执行。恶意 MCP 客户端可以通过 name、modelfile、sou…
### 漏洞概述 在 `NellyW8/MCP4EDA` 项目中存在一个文件路径命令注入漏洞。该漏洞允许攻击者通过构造恶意输入(如 `design_name` 和 `vcd_file`)来执行任意命令。 ### 影响范围 - **受影响版本**:`eda_mcp` 1.0.0 - **影响描述**:任何具有访问 `run_openlane` 或 `view_waveform` 权限的 MCP 客户…
# Vault Path Traversal Arbitrary File Read/Write Vulnerability in bazyhlorsey/obsidian-mcp-server ## 漏洞概述 在 `bazyhlorsey/obsidian-mcp-server` 项目中,Canvas 和 Template 服务接受用户控制的相对路径,并直接使用它们,而没有验证解析后的路径是否在…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。