SecEvery - Vulnerability Warning
2026-07-18
2026年7月互联网上披露 WordPress Core SQL注入漏洞(CVE\-2026\-60137)。WordPress 6.8 及以上版本的 WP\_Query 类中 author\_\_not\_in 参数(对应 REST API 的 author\_exclude 参数,如 /wp/v2/categories?author\_exclude\=\`)存在 SQL注入缺陷,攻击者可通过该参数注入任意 SQL 语句。在 WordPress 6.9 及以上版本中,该漏洞与 CVE\-2026\-63030 批量路由混淆漏洞组合后,攻击者无需认证即可通过 SLEEP 时间盲注提取完整数据库内容,进而导致远程代码执行。
2026-07-18
2026年7月互联网上披露 WordPress Core REST API 批量路由混淆漏洞(CVE\-2026\-63030)。WordPress 6.9 及以上版本的 REST API 批量端点 /?rest\_route\=/batch/v1 存在路由混淆缺陷,攻击者可通过构造嵌套的 batch 请求绕过 REST API 的身份认证检查,使未授权用户能够访问需要认证的接口。该漏洞与 CVE\-2026\-60137 SQL注入漏洞组合后可导致未授权远程代码执行(wp2shell RCE 链)。
2026-07-14
SonicWall SMA1000是一款企业级安全移动访问设备,主要用于提供SSL VPN远程接入服务,使远程用户能够安全访问企业内部网络资源。该设备通过Work Place界面为用户提供Web化的远程访问入口,支持多种认证方式和加密隧道技术,广泛应用于企业远程办公和第三方接入场景。受影响版本包括12.4.3系列的03245至03434版本以及12.5.0系列的02283至02800版本。该漏洞源于Work Place界面对用户输入的URL参数验证不充分,攻击者可构造恶意请求诱导设备向非预期目标地址发起HTTP/HTTPS连接。成功利用可能导致敏感信息泄露、内部网络探测或作为跳板攻击内网其他关键系统,甚至结合其他漏洞实现远程代码执行。
2026-07-14
SonicWall SMA1000 是一款面向企业的安全移动访问解决方案,为远程和移动员工提供安全的VPN连接和网络访问服务。该设备通过Appliance Management Console \(AMC\) 提供集中化管理功能,使管理员能够配置安全策略、管理用户访问权限和监控网络连接状态。作为企业级远程访问基础设施的关键组件,SMA1000广泛应用于各类组织,确保员工能够安全地访问内部网络资源和企业应用。该设备支持多种认证机制和加密协议,旨在为分布式工作环境提供企业级安全保护。 在特定版本的SMA1000设备中,Appliance Management Console存在代码生成控制不当缺陷。经过身份验证的远程攻击者可以利用该缺陷,通过向管理接口发送恶意构造的请求,在设备上执行任意操作系统命令。成功利用可导致设备完全失陷,攻击者可获取敏感配置信息、篡改系统设置或进一步渗透内网。
2026-06-09
HTTP.sys是Windows操作系统内核模式下的HTTP协议栈驱动程序,主要用于处理HTTP请求和响应,为IIS(Internet Information Services)及其他应用程序提供高性能的Web服务支持。该组件负责HTTP请求的解析、连接管理、缓存处理以及协议相关的网络通信功能,是Windows平台Web服务架构的核心组成部分,广泛应用于Windows Server和客户端操作系统中。 该漏洞源于 Microsoft Windows 操作系统的 HTTP.sys 内核驱动程序存在整数溢出漏洞。HTTP.sys 在维护缓冲区引用数组时,对数组容量字段(capacity)的增长操作缺少溢出检查,该字段为 16 位无符号整数,当数组扩容次数达到约 13107 次时,capacity 从 0xFFFB 增加 5 后变为 0x10000 并截断为 0x0000,导致后续仅分配 40 字节内存却复制约 524KB 数据。攻击者无需认证,只要能够访问目标系统的 HTTPS 服务,即可通过 TLS 连接发送包含超过 65536 个独立 TLS 记录的特制 HTTP/1.x 请求,每个 ...