目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

type:lpe 标签下的 CVE 漏洞 4852

type:lpe 类型相关 4852 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

type:lpe 标签指代本地权限提升漏洞,指攻击者利用系统缺陷,从低权限账户获取更高系统权限(如 root)。此类漏洞极具破坏性,因攻击者无需远程交互即可在本地执行恶意代码,常通过内核漏洞、配置错误或特权程序缺陷触发。典型场景包括利用 SUID 程序、内核缓冲区溢出或容器逃逸,导致数据泄露、服务中断及完全控制,是内网横向移动的关键跳板,需优先修补。

CVE ID标题CVSS风险等级Published
CVE-2026-19188 Haiwell IoT Cloud HMI Gateway 远程命令注入漏洞 — Haiwell IoT Cloud HMI GatewayCWE-78 10.0 Critical2026-08-14
CVE-2026-73849 emlog 重装漏洞 — emlogCWE-306 9.8 Critical2026-08-14
CVE-2026-19635 本地权限提升漏洞 — Security CenterCWE-78 8.8 High2026-08-14
CVE-2026-19628 远程代码执行漏洞 — Security CenterCWE-78 7.2 High2026-08-14
CVE-2026-49986 Cortex 通过 `CLAUDE_PROJECT_DIR` 执行不可信的项目引导代码漏洞 — CortexCWE-829 7.1 High2026-08-14
CVE-2026-63700 Dell Wyse Management Suite 权限提升漏洞 — Wyse Management Suite (WMS)CWE-269 7.8 High2026-08-14
CVE-2026-63701 Dell Wyse Management Suite <2605.0.2反序列化漏洞导致提权 — Wyse Management Suite (WMS)CWE-269 6.3 Medium2026-08-14
CVE-2026-73673 Netis NC63 V3.0.0.3327 固件未授权更新漏洞 — Netis NC63 Wireless AC1200 RouterCWE-306 8.8 High2026-08-14
CVE-2026-72833 Grav 1.0.6至1.0.11 特权提升漏洞 — gravCWE-269 8.8 High2026-08-14
CVE-2026-72828 Grav <1.0.13 通过InvitationsController绕过API密钥范围漏洞 — gravCWE-269 7.2 High2026-08-14
CVE-2026-72826 Grav <1.0.13 API密钥创建范围绕过漏洞 — gravCWE-266 9.8 Critical2026-08-14
CVE-2026-72825 Grav <1.0.13 ReportsController API密钥范围绕过漏洞 — gravCWE-862 7.6 High2026-08-14
CVE-2026-72821 Grav Form插件 9.1.15 前 存储型XSS漏洞 — gravCWE-79 5.4 Medium2026-08-14
CVE-2026-19813 TOTOLINK A800R防火墙栈溢出漏洞 — A800RCWE-121 8.8 High2026-08-14
CVE-2026-18039 Elementor Essential Addons <6.7.2 未授权权限提升漏洞 — Essential Addons for Elementor--2026-08-14
CVE-2026-12949 Wishlist Member <=3.34.1 未认证账户接管漏洞 — Wishlist MemberCWE-640 9.8 Critical2026-08-14
CVE-2026-73304 Budibase SSO OAuth2令牌泄露漏洞 — budibaseCWE-200 4.9 Medium2026-08-13
CVE-2026-73408 Budibase MySQL DESCRIBE反引号注入漏洞 — budibaseCWE-89 7.6 High2026-08-13
CVE-2026-73302 Budibase OIDC SSO账户接管漏洞 — budibaseCWE-287 9.0 Critical2026-08-13
CVE-2026-73416 JupyterLab PyPI扩展包名规范化绕过漏洞 — jupyterlabCWE-178 6.1 Medium2026-08-13
CVE-2026-73843 OpenChoreo 集群网关管理API未授权访问数据平面操作漏洞 — openchoreoCWE-306 9.6 Critical2026-08-13
CVE-2026-72853 Budibase <3.40.0 Oracle连接器SQL注入漏洞 — budibaseCWE-89 7.6 High2026-08-13
CVE-2026-72842 OpenWrt luci-app-lxc 认证绕过漏洞 — luciCWE-73 9.9 Critical2026-08-13
CVE-2026-72840 OpenWrt LuCI 系统挂载模块ACL权限绕过远程代码执行漏洞 — luciCWE-266 8.8 High2026-08-13
CVE-2026-73665 FreePBX UCP 未授权远程代码执行漏洞 — ucpCWE-862 9.3 Critical2026-08-13
CVE-2026-73663 FreePBX 未授权SQL注入导致管理员接管漏洞 — missedcallCWE-89 9.3 Critical2026-08-13
CVE-2026-73662 FreePBX 通过 mpg123 和 Asterisk Call Files 的认证远程代码执行漏洞 — musicCWE-78 7.6 High2026-08-13
CVE-2026-73661 FreePBX框架AUTH类型可通过备份恢复漏洞 — frameworkCWE-15 8.6 High2026-08-13
CVE-2026-18249 IBM i 受 IBM Java SDK 和 Runtime 多漏洞影响 — iCWE-269 8.4 High2026-08-13
CVE-2026-18101 IBM i 受影响,WebSphere Application Server Liberty 存在多个漏洞 — iCWE-269 8.8 High2026-08-13

type:lpe 是常见的弱点类别,本平台收录该类弱点关联的 4852 条 CVE 漏洞。