漏洞

  • Jenkins Remoting 反序列化过滤器绕过漏洞 (CVE-2026-70426)

    漏洞类型 反序列化 发现时间 2026-08-06 漏洞等级 严重 MPS编号 MPS-eg5n-ucol CVE编号 CVE-2026-70426 漏洞影响广度 广 漏洞危害 OSCS 描述 Jenkins 是开源持续集成/持续交付平台,控制器与 agent 之间通过 Remoting 库以 Java 序列化对象通信,并依赖 JEP-200 类过滤降低反序…

    2026年8月10日
    0
  • Apache CXF JMS ObjectMessage 反序列化漏洞 (CVE-2026-66909)

    漏洞类型 反序列化 发现时间 2026-08-07 漏洞等级 严重 MPS编号 MPS-sx6z-0b74 CVE编号 CVE-2026-66909 漏洞影响广度 广 漏洞危害 OSCS 描述 Apache CXF 是开源 Java Web 服务框架,其 cxf-rt-transports-jms 模块提供基于 JMS 的传输能力,用于 SOAP/REST …

    2026年8月10日
    0
  • WordPress预认证XSS导致RCE漏洞 (CVE-2026-64638)

    漏洞类型 XSS 发现时间 2026-08-08 漏洞等级 高危 MPS编号 MPS-3zjh-mefr CVE编号 CVE-2026-64638 漏洞影响广度 广 漏洞危害 OSCS 描述 WordPress 是广泛使用的开源内容管理系统,用于建站、内容发布与后台管理。 受影响版本中,用户登录失败时,系统会把提交的用户名直接拼进错误提示并输出到页面,且未做…

    2026年8月10日
    0
  • Fastjson 1.2.68-1.2.83远程代码执行漏洞 (MPS-1hjz-nqtx)

    漏洞类型 反序列化 发现时间 2026-07-21 漏洞等级 严重 MPS编号 MPS-1hjz-nqtx CVE编号 – 漏洞影响广度 广 漏洞危害 OSCS 描述 Fastjson 是阿里巴巴开源的 Java 语言 JSON 解析库,广泛用于实现 JSON 与 Java 对象之间的序列化和反序列化。 Fastjson 1.x 在 autoTy…

    2026年7月21日
    0
  • DataEase企业版 JWT令牌伪造漏洞 (CVE-2026-46684)

    漏洞类型 密码学签名的验证不恰当 发现时间 2026-07-16 漏洞等级 严重 MPS编号 MPS-ofr7-w250 CVE编号 CVE-2026-46684 漏洞影响广度 广 漏洞危害 OSCS 描述 DataEase 是开源数据可视化分析工具,基于 Java/Spring Boot 构建,提供企业版与社区版。 受影响版本中,TokenFilter 的…

    2026年7月21日
    0
  • SGLang 备份子系统未认证 Pickle 反序列化远程代码执行漏洞 (CVE-2026-14890)

    漏洞类型 反序列化 发现时间 2026-07-17 漏洞等级 严重 MPS编号 MPS-qce2-j5do CVE编号 CVE-2026-14890 漏洞影响广度 广 漏洞危害 OSCS 描述 SGLang 是开源的 Python 大语言模型与多模态模型服务框架,提供 OpenAI 兼容接口、分布式推理和 expert-parallel 等能力,属于 LLM…

    2026年7月21日
    0
  • 7-Zip XZ 解压堆缓冲区溢出漏洞 (CVE-2026-14266)

    漏洞类型 堆缓冲区溢出 发现时间 2026-07-17 漏洞等级 高危 MPS编号 MPS-n9e7-biq6 CVE编号 CVE-2026-14266 漏洞影响广度 一般 漏洞危害 OSCS 描述 7-Zip 是开源文件压缩与解压工具,支持 XZ 等多种压缩格式,广泛用于 Windows 与 Linux 平台。 受影响版本中,7-Zip 的 XZ 解码模块…

    2026年7月21日
    0
  • WordPress REST API 批处理路由混淆与 SQL 注入组合导致预认证远程代码执行漏洞 (CVE-2026-63030)

    漏洞类型 解释冲突 发现时间 2026-07-18 漏洞等级 高危 MPS编号 MPS-dwju-kaol CVE编号 CVE-2026-63030 漏洞影响广度 广 漏洞危害 OSCS 描述 WordPress 是开源 PHP 内容管理系统,内置 REST API 与批处理能力,广泛用于默认站点部署、内容读取和插件生态扩展。 受影响版本中,`WP_REST…

    2026年7月21日
    0
  • 墨菲安全联合公安三所、国泰海通证券发布《漏洞及投毒情报应用实践指南》

    《漏洞及投毒情报应用实践指南》发布 2025 年,明确存在恶意行为的开源包超过 5 万个;蠕虫化投毒事件能在 24 小时内波及上万仓库;NVD 中 30% 以上的影响范围标注存在错误或缺失,直接扫描修复只会把研发淹没在误报里;漏洞从公开披露到攻击者开始利用,窗口已从”天”压缩至”小时&#822…

    2026年5月9日
    0
  • 墨菲安全发布SCA 4.0:AI原生、Skills 检测

    写在前面 在企业安全治理中,有一个场景非常普遍:SCA 工具扫出来几十个漏洞,安全团队整理成工单派给研发,研发打开一看,一堆 CVE 编号和 CVSS 评分,完全看不懂,不知道该改哪里,更不知道改了会不会出问题。 于是就开始了漫长的来回沟通:安全要解释这个漏洞什么意思,研发要确认改完会不会影响线上,法务要判断许可证到底能不能用。一个本来 30 分钟能修好的问…

    2026年5月9日
    0