SecEvery - Vulnerability Warning
2026-09-17
WordPress 是 WordPress 基金会主导维护的开源内容管理系统(CMS),基于 PHP 与 MySQL/MariaDB 开发,通过主题定制外观、插件扩展功能,为全球约 43% 的网站(约 5 亿个站点)提供支撑,广泛应用于企业官网、新闻媒体、电商与博客等场景。 该漏洞链由 WordPress 核心的主题预览选择器注入与第三方主题的预激活代码执行缺陷组合而成:未经身份验证的攻击者仅需诱导已登录的管理员访问一次精心构造的 URL,即可让 WordPress 自动从官方目录安装攻击者指定的主题,并在该主题尚未激活的情况下加载其 PHP 代码,最终通过主题中未受保护的 AJAX 接口下载并激活恶意插件,实现服务端任意代码执行。
2026-09-18
CUPS 是 OpenPrinting 维护的开源打印系统,是 Linux/Unix 平台事实上的打印服务标准,组件包括调度进程 cupsd、过滤器/后端框架以及 Web 管理界面;cups\-filters 提供 serial、parallel 等后端。AstrBot 类应用之外,CUPS 常被集成于多用户主机、共享开发机、CI Runner 与打印服务器场景。 该漏洞源于利用链将多个配置与权限边界缺陷串联:具备 lpadmin 组成员的本地攻击者首先利用以 root 权限运行的 serial 后端改写 /etc/cups/cups\-files.conf,再通过畸形 IPP 订阅请求使 cupsd 崩溃并由 systemd 自动重启,从而以攻击者控制的 ServerBin 目录重启服务,最终由 cupsd 以 root 身份执行被替换的 cups\-exec,获得交互式 root shell。
2026-09-16
Cisco Identity Services Engine \(ISE\) 是思科推出的企业级身份与网络访问控制策略平台,广泛应用于有线和无线网络、VPN及访客接入等场景,提供集中化的身份验证、授权和审计服务。管理员可通过基于Web的界面统一管理网络访问策略,实现基于用户和设备身份的动态网络分段与合规性检查。该产品支持与其他思科安全解决方案深度集成,帮助企业构建零信任网络架构。作为关键基础设施组件,ISE能够实时执行访问控制决策,确保只有符合安全策略的用户和设备才能接入网络。受影响版本的特定API端点存在身份验证控制不足的问题,未能有效验证传入请求的身份信息。未经身份验证的远程攻击者可通过向受影响API端点发送精心构造的请求来利用此漏洞。成功利用后,攻击者能够完全绕过基于Web的管理界面身份验证,从而获得对受影响设备的未授权访问权限,可能导致设备被完全控制。
2026-09-14
Cisco Secure Email Gateway是运行Cisco AsyncOS软件的企业级电子邮件安全网关,部署于组织网络边界,负责对入站和出站电子邮件流量进行深度检测、垃圾邮件过滤、恶意软件查杀和数据丢失防护,是保障企业邮件通信安全与合规的核心基础设施。该解决方案通过多层次威胁防御引擎和实时内容分析,为大型企业提供针对基于邮件的高级持续性威胁的全面防护。受影响软件的电子邮件解析逻辑中存在输入验证不足的缺陷,未经身份验证的远程攻击者可通过向设备发送包含恶意SQL语句的特制电子邮件消息来利用此弱点。成功利用可导致攻击者在底层操作系统上执行任意SQL语句,并最终以root权限执行任意命令,造成系统完全失守。该缺陷利用门槛低,无需用户交互,且已被证实存在野外主动利用,对暴露于互联网的邮件网关设备构成严重且紧迫的安全风险。
2026-09-10
搜狗输入法是由腾讯公司开发的一款广受欢迎的中文输入法软件,主要面向 Windows 平台用户提供智能拼音输入、云输入预测、皮肤定制及词库同步等功能。该输入法通过深度集成 Windows 文本服务框架(TSF),实现了对系统级键盘输入的实时捕获与处理,并内置了基于 Chromium 嵌入式框架(CEF)的浏览器组件用于展示皮肤商店等 Web 内容。凭借其庞大的用户基数和云端服务能力,搜狗输入法在中国市场拥有数亿级安装量,是企业及个人用户日常办公场景中广泛使用的基础输入工具。 该漏洞源于 sgbiz: 自定义协议处理器(biz\_helper.exe)对传入的命令行参数未进行充分验证,攻击者可构造恶意链接利用参数注入调用 SGMyInput.exe 的皮肤中心 CEF WebView,并将嵌入式浏览器导航至攻击者控制的任意页面。由于该 WebView 基于过时的 Chromium 80 引擎(2020年3月版本),且沙箱保护和同源策略等安全机制均被禁用,攻击者可进一步利用已知浏览器引擎漏洞(如 CVE\-2021\-38003)实现任意代码执行。攻击者可利用漏洞,通过构造特殊的 sgbiz: 链...