漏洞列表

共 30 个漏洞

搜狗输入法 Windows 版远程代码执行漏洞(CVE-2026-51990) 2026-09-10 搜狗输入法是腾讯旗下广受欢迎的中文输入法软件,主要面向 Windows 平台用户提供智能拼音输入、云输入预测、皮肤定制及词库同步等功能。该输入法通过深度集成 Windows 文本服务框架(TSF),实现了对系统级键盘输入的实时捕获与处理,并内置了基于 Chromium 嵌入式框架 CVE-2026-51990 高危 代码执行 MikroTik RouterOS SSH 公钥认证绕过漏洞(CVE-2026-67276) 2026-09-08 MikroTik RouterOS 是拉脱维亚网络设备厂商 MikroTik 开发的路由操作系统,以功能密集、性价比高著称,从家用路由器一路覆盖到运营商级设备,在全球 ISP 与企业网络中存量巨大。其 CHR(Cloud Hosted Router)版本支持虚拟化部署。据 Sha CVE-2026-67276 严重 认证绕过 JeecgBoot 权限绕过与SQL注入组合漏洞(QVD-2026-56312) 2026-08-18 JeecgBoot 是一款由北京国炬信息技术有限公司开发的开源低代码开发平台,基于 Spring Boot 与 MyBatis-Plus 构建,提供权限管理、数据字典、在线表单、报表设计、微服务扩展等能力,广泛应用于企业级信息化系统的快速构建场景。 JeecgBoot 3.9.3 QVD-2026-56312 高危 认证绕过 Windows HTTP.sys 整数溢出漏洞(CVE-2026-62735) 2026-08-11 HTTP.sys 是 Windows 操作系统内核模式下的 HTTP 协议栈驱动程序,负责处理 HTTP 请求和响应,为 IIS 及其他应用程序提供高性能的 Web 服务支持。该组件是 Windows 平台 Web 服务架构的核心组成部分,广泛应用于 Windows Server CVE-2026-62735 高危 代码执行 Fragnesia -- Linux Kernel 通用提权漏洞 2026-05-14 Linux 内核网络子系统曝出本地权限提升漏洞 Fragnesia。攻击者在具备本地低权限执行能力,并可创建user/network namespace、获得网络命名空间内 CAP_NET_ADMIN 的条件下,可触发 XFRM ESP-in-TCP 逻辑缺陷,篡改只读文件页缓存 CVE-2026-46300 高危 权限提升 Linux Kernel Dirty Frag 本地权限提升漏洞 2026-05-08 该漏洞属于本地权限提升(Local Privilege Escalation)类型。具体而言,它是内核零拷贝路径中因资源传输处理不当导致的逻辑缺陷,攻击者可利用 splice() 或 sendfile() 等系统调用污染 sk_buff 结构体的 fragment 成员,进而实现 QVD-2026-24699 高危 权限提升 Linux 内核本地提权(LPE) 2026-04-30 漏洞类型:Linux 内核本地提权(LPE),通过页面缓存写入实现 影响范围:2017 年至 2026 年 4 月补丁前的几乎所有主流 Linux 发行版 利用方式:仅需一个非特权本地用户账户,无需网络访问、无需内核调试功能 攻击载荷:仅 732 字节的 Python 脚本(仅使 CVE-2026-31431 高危 权限提升 青龙面板身份认证绕过漏洞 2026-02-27 青龙(ԛinɡlоnɡ)是一款开源的定时任务管理与脚本自动化运行平台,支持 JаvаSсriрt、Shеll、Pуthоn 等多种脚本语言,常用于京东签到、自动抢购、数据爬取等场景。其提供 Wеb 管理界面、RESTful API 接口、脚本上传与执行、环境变量管理等功能, QVD-2026-10895 严重 代码执行 CVE-2026-20841 Windows记事本命令注入漏洞 2026-02-10 Windows记事本(Notepad)是微软Windows操作系统预装的轻量级文本编辑器,广泛用于日常文档处理、代码查看和日志分析。 在11.0.0至11.2510版本的记事本中,Markdown渲染引擎存在命令注入漏洞(CWE-77)。当记事本解析Markdown语法中的fil CVE-2026-20841 高危 代码执行 React/Next.js RCE远程命令执行漏洞 2025-12-03 处理客户端表单数据时缺乏充分的安全校验,允许攻击者通过恶意表单请求调用 Node.js 内置模块,从而执行任意系统命令 CVE-2025-55182 严重 代码执行
雨云本站由雨云提供计算服务