🛡️ CVE 漏洞智能摘要

更新时间:2026-08-18 08:21 · 数据来源:NVD + AI 分析 · 共 8 条
CVE-2026-19478 9.4 (CRITICAL)
Critical GitLab GraphQL Flaw Could Let Unauthenticated Attackers Delete Public Projects
📋 背景

受影响产品:见详情

⚠️ 问题

GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.2 before 18.11.11, 19.0 before 19.0.8, 19.1 before 19.1.6, and 19.2 before 19.2.4 that under certain conditions could allo

🔍 影响范围(你的系统是否受影响?)

如果你的系统使用了 见详情 相关组件,请立即检查版本。

🛠️ 解决方案

请查看厂商安全公告获取补丁信息。

🔴 严重程度

CVSS 9.4 (CRITICAL)

弱点类型:CWE-94
CVE-2026-66066 CRITICAL
KindaRails2Shell: CVE-2026-66066, Critical Arbitrary File Read and Possible Remote Code Execution in Ruby on Rails
📋 背景

Ruby on Rails (Rails) 是一个流行的Web应用开发框架,Active Storage是其文件上传处理组件,广泛用于处理用户上传的图片、文档等。

⚠️ 问题

攻击者通过精心构造的图片上传,可在未经身份验证的情况下读取Rails应用服务器上的任意文件,包括敏感配置、密钥、数据库密码和云存储凭证等。

🔍 影响范围(你的系统是否受影响?)

所有使用Ruby on Rails框架,并启用了Active Storage文件上传功能的Web应用都可能受影响。审计师需关注所有基于Rails开发的内部系统、客户门户、API服务等,检查其文件上传模块是否使用Active Storage。

🛠️ 解决方案

立即升级Ruby on Rails框架至官方修复版本。检查Rails应用的Gemfile.lock文件,确认Rails版本是否低于修复版本。缓解措施包括限制文件上传类型和大小,但升级是根本解决方案。

🔴 严重程度

CVSS 9.5(严重),未提及在野利用,需立即修复。

CVE-2026-20349 8.6 (HIGH)
Cisco ASA and FTD Flaw Exploited in the Wild Can Trigger Remote DoS
📋 背景

此漏洞影响Cisco Secure Firewall ASA和FTD软件的远程访问SSL VPN服务,这些设备通常作为企业网络边界的安全网关。

⚠️ 问题

攻击者无需认证,通过向SSL VPN服务发送特制请求,可导致设备意外重启,造成拒绝服务(DoS)。

🔍 影响范围(你的系统是否受影响?)

所有使用Cisco ASA或FTD作为远程访问SSL VPN入口的企业网络均受影响。这可能导致远程办公、分支机构互联等业务中断,影响范围广。

🛠️ 解决方案

Cisco已发布修复补丁,请立即检查并升级ASA和FTD软件至最新版本。关注Cisco官方安全公告获取具体升级路径。

🔴 严重程度

CVSS 8.6(高危),已有在野利用。需立即修复,防止业务中断。

弱点类型:CWE-244
Forminator WordPress Flaw Can Enable Unauthenticated RCE via Malicious PHP Uploads
📋 背景

A critical security flaw has been disclosed in Forminator Forms, a WordPress plugin with more than 600,000 active installations, that could be exploited to achieve arbitrary code execution on susceptible sites. The vulnerability, tracked as CVE-2026-15748, is rated 9.8 out of 10.0 on the CVSS scoring system. It was dis

⚠️ 问题

该条目为安全新闻资讯(非单一 CVE 记录),上方为原文要点摘要。

🔍 影响范围(你的系统是否受影响?)

请核对你所管理的系统是否使用了文中提及的产品 / 组件 / 服务;若在用,需评估是否落入受影响范围。

🛠️ 解决方案

点击标题阅读原文获取完整技术细节与厂商建议;若涉及在用产品,跟踪对应厂商安全公告并排期处置。

🔴 严重程度

严重程度:以原文为准(此条目无官方 CVSS 评分)

CVE-2026-68820 7.0 (HIGH)
Microsoft Patches 398 Flaws Including a Windows Driver Zero-Day Under Active Attack
📋 背景

此漏洞存在于Windows Ancillary Function Driver for WinSock (AFD.sys) 中,这是一个核心网络组件,广泛用于Windows系统上的网络通信。

⚠️ 问题

这是一个“Use after free”漏洞,允许已授权的本地攻击者通过精心构造的请求,利用该驱动程序中的内存管理缺陷,实现本地权限提升。

🔍 影响范围(你的系统是否受影响?)

所有运行Windows操作系统的服务器和客户端设备均可能受影响。特别关注那些允许低权限用户登录或运行不受信任代码的环境,如共享工作站、虚拟桌面基础设施(VDI)或容器化环境中的Windows基础镜像。

🛠️ 解决方案

微软已发布补丁。请立即通过Windows Update或WSUS部署最新的安全更新。建议检查系统更新日志,确认AFD.sys相关补丁已成功安装。

🔴 严重程度

CVSS 7.0 (高危),已有在野利用。修复紧急程度:立即。

弱点类型:CWE-416
CVE-2026-46300 7.8 (HIGH)
Metasploit Wrap Up: Lot of summer shells and fit http profiles
📋 背景

此漏洞影响Linux内核的网络子系统,特别是skbuff(socket buffer)处理机制。Linux内核是几乎所有Linux发行版和基于Linux的设备的核心。

⚠️ 问题

漏洞源于skb_try_coalesce()函数在合并网络数据包时未能正确保留共享片段标记。攻击者可能利用此漏洞导致内存损坏,进而实现拒绝服务或潜在的任意代码执行。

🔍 影响范围(你的系统是否受影响?)

所有运行受影响Linux内核版本的系统都可能受影响,包括服务器、容器、嵌入式设备、Android设备、网络设备固件等。审计师应关注所有基于Linux的资产,特别是处理大量网络流量的系统。

🛠️ 解决方案

升级Linux内核到已修复版本:5.10.258+、5.15.209+、6.1.175+。建议尽快打补丁。检查当前内核版本:`uname -r`。

🔴 严重程度

CVSS 7.8 (高危)。无在野利用信息。建议尽快升级内核以消除风险。

受影响产品:Linux Linux Kernel ≤5.10.257, Linux Linux Kernel ≤5.15.208, Linux Linux Kernel ≤6.1.174, Linux Linux Kernel ≤6.6.141, Linux Linux Kernel ≤6.12.91
弱点类型:CWE-787, CWE-123
参考链接:Patch · Patch · Patch · Patch
Cisco Advance Notification for Publication of August 5, 2026, Security Advisories
📋 背景

此CVE是Cisco在2026年8月5日发布的系列安全通告之一,涉及Cisco Catalyst SD-WAN软件和Cisco IOS XE软件。

⚠️ 问题

具体漏洞细节未披露,但被评为严重级别,可能导致多种安全问题,如远程代码执行、拒绝服务或信息泄露。

🔍 影响范围(你的系统是否受影响?)

所有使用Cisco Catalyst SD-WAN软件和Cisco IOS XE软件的组织都可能受到影响。审计师需关注网络基础设施中是否部署了这些Cisco产品,特别是SD-WAN和路由设备。

🛠️ 解决方案

Cisco已发布安全强化版本。建议立即查阅Cisco官方通告,升级到Cisco Catalyst SD-WAN软件和Cisco IOS XE软件的最新安全版本。

🔴 严重程度

严重级别(CVSS 9.9),无在野利用信息。需立即关注并修复。

CVE-2026-65330 | Apple iOS/iPadOS/macOS prior 26.6.1/26.6.2 Kernel memory corruption
📋 背景

受影响产品:见详情

⚠️ 问题

The issue was addressed with improved memory handling. This issue is fixed in iOS 26.6.1 and iPadOS 26.6.1, macOS Tahoe 26.6.2. An app may be able to cause unexpected system termination or corrupt ker

🔍 影响范围(你的系统是否受影响?)

如果你的系统使用了 见详情 相关组件,请立即检查版本。

🛠️ 解决方案

请查看厂商安全公告获取补丁信息。

🔴 严重程度

严重程度:未知