漏洞列表
共 14 个漏洞 · 严重漏洞
MikroTik RouterOS SSH 公钥认证绕过漏洞(CVE-2026-67276)
2026-09-08
MikroTik RouterOS 是拉脱维亚网络设备厂商 MikroTik 开发的路由操作系统,以功能密集、性价比高著称,从家用路由器一路覆盖到运营商级设备,在全球 ISP 与企业网络中存量巨大。其 CHR(Cloud Hosted Router)版本支持虚拟化部署。据 Sha
CVE-2026-67276
严重
认证绕过
青龙面板身份认证绕过漏洞
2026-02-27
青龙(ԛinɡlоnɡ)是一款开源的定时任务管理与脚本自动化运行平台,支持 JаvаSсriрt、Shеll、Pуthоn 等多种脚本语言,常用于京东签到、自动抢购、数据爬取等场景。其提供 Wеb 管理界面、RESTful API 接口、脚本上传与执行、环境变量管理等功能,
QVD-2026-10895
严重
代码执行
React/Next.js RCE远程命令执行漏洞
2025-12-03
处理客户端表单数据时缺乏充分的安全校验,允许攻击者通过恶意表单请求调用 Node.js 内置模块,从而执行任意系统命令
CVE-2025-55182
严重
代码执行
CVE-2025-36604 Dell Unity 操作系统命令注入漏洞
2025-10-30
Dell Unity是美国戴尔(Dell)公司的一套虚拟Unity存储环境。Dell Unity 5.5及之前版本存在操作系统命令注入漏洞,该漏洞源于OS命令注入,可导致执行任意命令。
CVE-2025-36604
严重
代码执行
CVE-2025-49844 Redis命令执行漏洞(RediShell)
2025-10-03
Redis 内置 Lua 脚本引擎存在释放后重用(UAF)内存漏洞,已认证攻击者可通过特制 Lua 脚本触发,实现沙箱逃逸 + 远程代码执行(RCE),CVSS 评分为10.0(Critical)Redis。
CVE-2025-49844
严重
代码执行
Brainstorm Force SureTriggers身份认证绕过漏洞
2025-06-05
CVE-2025-27007 是 WordPress 自动化插件OttoKit(原 SureTriggers)的一个未认证权限提升漏洞,CVSS 评分为 9.8(最高危级别),影响所有 1.0.82 及以下版本。该漏洞已被黑客大规模利用,攻击者可通过简单的 API 请求直接创建管
CVE-2025-27007
严重
代码执行
CVE-2019-16759 vBulletin 5.x 模板注入
2019-09-24
vBullеtin是美国IntеrnеtBrаndѕ和vBullеtinSоlutiоnѕ公司的一款基于PHP和MуSQL的开源Wеb论坛程序。5.0.0 - 5.5.4版本的vBullеtin允许通过ајах/rеndеr/ԝidɡеt_рhр路由字符串请求中的ԝid
CVE-2019-16759
严重
代码执行
MS17-010永恒之蓝漏洞
2017-10-05
永恒之蓝(EternalBlue)是一种严重的 Windows 操作系统漏洞,利用该漏洞可远程执行恶意代码,获取系统最高权限 漏洞背景:该漏洞最初由美国国家安全局(NSA)发现并用于网络间谍活动,2017 年被黑客团体 “影子经纪人”(Shadow Brokers)泄露,随后被恶
MS17-010
严重
代码执行
利用samba服务漏洞入侵Linux主机
2017-05-24
CVE-2017-7494 是 Samba 软件中的一个严重远程代码执行漏洞,也被称为 “SambaCry” 或 “Linux 版 WannaCry”。以下是具体介绍: 漏洞原理:漏洞出现在 source3/rpc_server/srv_pipe.c 中的 is_known_pi
CVE-2017-7494
严重
代码执行
Bash Shellshock破壳漏洞
2014-09-24
CVE-2014-6271,也被称为 “破壳” 漏洞(shellshock)或 bashdoor,是 Bash 软件中的严重安全漏洞 漏洞原理:Bash 在处理含有函数定义(如”() { :;}”)的环境变量赋值时存在设计缺陷,会错误地将函数定义后面的字符串作为命令执行。只要设法
CVE-2014-6271
严重
代码执行
