SecEvery - Vulnerability Warning
2026-08-06
Metabase 是一款广受欢迎的开源商业智能(BI)与数据可视化平台,它允许用户通过简洁直观的界面连接多种数据源,快速构建交互式仪表板、数据报表和可视化分析图表。该平台支持 SQL 查询、无代码问题构建以及丰富的数据探索功能,广泛应用于企业内部数据分析、业务监控和决策支持场景。Metabase 提供开源社区版(OSS)和企业版(EE)两种版本,支持本地部署和云端托管,深受开发者和数据分析师的青睐。 Metabase /api/session/reset\_password 端点存在未授权 SQL 注入漏洞。攻击者无需认证即可通过构造恶意的 user\-id 参数向 Metabase 应用数据库注入任意 SQL 语句。利用该漏洞,攻击者可提取敏感数据并可能获取管理员权限,导致完整的实例接管和数据泄露。
2026-08-07
WordPress 是 WordPress Foundation 开发和维护的一款开源内容管理系统(CMS),基于 PHP 和 MySQL构建,支持插件和主题扩展。WordPress 提供完整的后台管理界面(Dashboard),允许用户通过插件系统扩展功能、自定义站点外观,集成各类第三方服务API,广泛应用于企业官网、电子商务、新闻媒体、政府机构和博客等场景。据公开数据,WordPress 为全球超过 43%的网站提供支持。该漏洞源于登录失败流程中 strip\_tags\(\) 与 KSES 对用户名的解析差异:strip\_tags\(\) 对 < 后带空格不识别为标签而放行,KSES 却将其重解析为合法 HTML,导致 DOM 注入。攻击者注入的 DOM 被登录页加载的 user\-profile.js 自动交互,通过 DOM Clobbering 劫持 ajaxurl 并借助 REST JSONP 执行任意 JS。若管理员已登录,可进一步利用SOME 技术窃取 Application Password,最终上传恶意插件实现 RCE。
2026-07-17
IBM Langflow OSS 1.0.0 至 1.10.0 允许未经身份验证的攻击者将 \`/api/v1/auto\_login\`(向任意网络调用方签发 SUPERUSER 令牌)与 \`/api/v1/validate/code\`(通过 \`exec\(\)\` 执行用户代码)进行组合,从而在默认 Langflow 部署中实现完全 RCE
2026-08-02
CVE\-2026\-18556 的部分补丁会导致在 N\-central Versions 2026.3.1 及以下版本中出现身份验证绕过和账户接管问题
2026-08-04
MariaDB 是一款高性能开源关系型数据库管理系统,是 MySQL 的分支,广泛应用于 Web 应用、云原生、大数据与分析场景。其社区版及官方 Docker 镜像被大量生产与测试环境采用;GRANT PROXY、存储过程/函数、LOAD DATA INFILE 等特性均默认开启,无需额外配置。漏洞源于 F\-09(GRANT PROXY 权限提升) 与 F\-05(SYS\_REFCURSOR 释放后使用)的组合利用:攻击者以任意低权限账号(即使仅拥有 USAGE 权限)即可通过一条 GRANT PROXY 语句提权至 DBA,进而利用存储过程/游标相关的内存释放缺陷触发释放后使用,最终实现任意代码执行,获取服务器主机控制权。攻击全程仅使用 SQL 语句即可完成。