漏洞
未读
CVE-2026-68138:Linux qdisc
一个概念验证的本地权限升级漏洞利用 针对 CVE-2026-68138,这是 Linux 流量控制速率表代码中的一场竞赛。在 在测试的QEMU环境中,PoC从普通进程升级为 外部 UID 1000 映射到初始用户命名空间中 UID 为 0 的 shell。 警告 该代码故意破坏内核堆状态。只在 你拥
漏洞
未读
Linux高危本地提权漏洞CVE-2026-31431实验复现
一、漏洞介绍 CVE-2026-31431是一个本地账号,提权root的高危漏洞 二、漏洞复现 通知执行一个POC python脚本, 就可以快速完成提权
漏洞
未读
CVE-2026-9700 Eventer插件SQL注入漏洞复现
CVE-2026-9700,一个在WordPress Eventer插件中埋了不知道多久的时间盲注漏洞,CVSS 7.5,直接打数据库,无需登录。来吧,上手试一下。 漏洞背景 Eventer 是一个流行的WordPress活动管理插件,用于创建和管理活动日程、票务等。该漏洞存在于所有版本中(截至漏洞
漏洞
未读
Ecommerce-CodeIgniter-Bootstrap 远程代码执行漏洞复现
漏洞简介 CVE-2026-14637 是一个影响 kirilkirkov Ecommerce-CodeIgniter-Bootstrap 项目的 SQL 注入漏洞,CVSS 评分 8.2,攻击者无需认证即可通过精心构造的请求实现远程代码执行。这玩意儿在野已经有人开始扫了,今天带兄弟们手把手复现一波
漏洞
未读
CVE-2026-16723复现(fastjson rce)
1. 漏洞介绍 Fastjson 是阿里巴巴开源的一款高性能 Java JSON 解析库,支持将 Java 对象序列化为 JSON 字符串以及将 JSON 字符串反序列化为 Java 对象。该库凭借其出色的解析性能和简洁的 API 设计,在国内 Java 生态系统中占据主导地位,被广泛应用于企业级后
漏洞
未读
CVE-2026-34037 Coolify 未授权RCE漏洞复现
漏洞背景 Coolify 是一个开源的自托管平台,用于管理服务器、应用和数据库,类似 Vercel 或 Netlify 的私有化部署版本。CVE-2026-34037 是一个未经身份验证的远程代码执行漏洞,影响 Coolify 4.0.0-beta.258 及之前版本。 CVE编号: CVE-202
漏洞
未读
wp2shell(CVE-2026-63030):WordPress 核心免认证 RCE 漏洞深度解析
漏洞简介 wp2shell(CVE-2026-63030)是WordPress核心中的免认证远程代码执行
漏洞
未读
RuoYi-AI框架曝任意文件上传漏洞(CVE-2025-6466),可导致服务器沦陷
导语 一条未过滤的上传路径,可能成为整个系统的死亡入口 安全团队确认!RuoYi-ai开源框架核心文件上传功能存在高危漏洞(CVE-2025-6466),攻击者可绕过安全防护上传任意文件,可以直接获取服务器控制权限。该漏洞已发现大规模利用迹象,涉及政府、金融、教育等行业的数万系
漏洞
未读
CVE-2025-33053 网络快捷方式文件远程代码执行漏洞
CVE-2025-33053 网络快捷方式文件远程代码执行漏洞 背景 微软6月修复了一个网络快捷方式的漏洞,由checkpoint捕获的APT组织Stealth Falcon样本中发现的。
漏洞
未读
Realtek RTL8762E SDK v1.4.0 中的配对随机数过早注入漏洞
1. 概述 在使用 RTL8762E SDK v1.4.0 的 Realtek RTL8762EKF-EVB 开发平台中发现了一个拒绝服务(DoS)漏洞。在蓝牙安全连接配对过程中,设备在接收到必需的配对公钥之前就接受了精心构造的配对随机数数据包,导致状态机违规。这会引起协议不一致,使配对过程失败并拒
漏洞
未读
华硕 Armoury Crate 漏洞允许攻击者获取 Windows 管理员权限
前言 华硕 Armoury Crate 软件中一个高危漏洞可能允许威胁行为者在 Windows 机器上将他们的权限提升到 SYSTEM 级别。 该安全问题被追踪为 CVE-2025-3464,并获得了 8.8 分(满分 10 分)的严重性评分。 它可能被利用来绕过授权,并影响 Armoury Cra
漏洞
未读
暴露Grafana Alerting中的DingDing API 密钥CVE-2025-3415
Grafana Vulnerability, DingDing CVE-2023-3128 前言 Grafana Labs 发布了一轮安全补丁,以解决 CVE-2025-3415,这是一个中危漏洞 (CVSS 4.3),可能在 Grafana Alerting 中暴露敏感配置数据,特别是 DingD