漏洞列表

共 15 个漏洞 · 高危漏洞

搜狗输入法 Windows 版远程代码执行漏洞(CVE-2026-51990) 2026-09-10 搜狗输入法是腾讯旗下广受欢迎的中文输入法软件,主要面向 Windows 平台用户提供智能拼音输入、云输入预测、皮肤定制及词库同步等功能。该输入法通过深度集成 Windows 文本服务框架(TSF),实现了对系统级键盘输入的实时捕获与处理,并内置了基于 Chromium 嵌入式框架 CVE-2026-51990 高危 代码执行 JeecgBoot 权限绕过与SQL注入组合漏洞(QVD-2026-56312) 2026-08-18 JeecgBoot 是一款由北京国炬信息技术有限公司开发的开源低代码开发平台,基于 Spring Boot 与 MyBatis-Plus 构建,提供权限管理、数据字典、在线表单、报表设计、微服务扩展等能力,广泛应用于企业级信息化系统的快速构建场景。 JeecgBoot 3.9.3 QVD-2026-56312 高危 认证绕过 Windows HTTP.sys 整数溢出漏洞(CVE-2026-62735) 2026-08-11 HTTP.sys 是 Windows 操作系统内核模式下的 HTTP 协议栈驱动程序,负责处理 HTTP 请求和响应,为 IIS 及其他应用程序提供高性能的 Web 服务支持。该组件是 Windows 平台 Web 服务架构的核心组成部分,广泛应用于 Windows Server CVE-2026-62735 高危 代码执行 Fragnesia -- Linux Kernel 通用提权漏洞 2026-05-14 Linux 内核网络子系统曝出本地权限提升漏洞 Fragnesia。攻击者在具备本地低权限执行能力,并可创建user/network namespace、获得网络命名空间内 CAP_NET_ADMIN 的条件下,可触发 XFRM ESP-in-TCP 逻辑缺陷,篡改只读文件页缓存 CVE-2026-46300 高危 权限提升 Linux Kernel Dirty Frag 本地权限提升漏洞 2026-05-08 该漏洞属于本地权限提升(Local Privilege Escalation)类型。具体而言,它是内核零拷贝路径中因资源传输处理不当导致的逻辑缺陷,攻击者可利用 splice() 或 sendfile() 等系统调用污染 sk_buff 结构体的 fragment 成员,进而实现 QVD-2026-24699 高危 权限提升 Linux 内核本地提权(LPE) 2026-04-30 漏洞类型:Linux 内核本地提权(LPE),通过页面缓存写入实现 影响范围:2017 年至 2026 年 4 月补丁前的几乎所有主流 Linux 发行版 利用方式:仅需一个非特权本地用户账户,无需网络访问、无需内核调试功能 攻击载荷:仅 732 字节的 Python 脚本(仅使 CVE-2026-31431 高危 权限提升 CVE-2026-20841 Windows记事本命令注入漏洞 2026-02-10 Windows记事本(Notepad)是微软Windows操作系统预装的轻量级文本编辑器,广泛用于日常文档处理、代码查看和日志分析。 在11.0.0至11.2510版本的记事本中,Markdown渲染引擎存在命令注入漏洞(CWE-77)。当记事本解析Markdown语法中的fil CVE-2026-20841 高危 代码执行 百度网盘客户端远程命令执行漏洞 2025-09-04 百度网盘Windоԝѕ客户端安装后,后台程序将监听本地10000端口并处理HTTP(HTTPS)请求。其中OреnSаfеBох存在命令注入漏洞,攻击者可诱导受害者点击恶意HTML页面实现远程命令执行从而获取系统权限。 QVD-2025-34029 高危 代码执行 Windows 内核模式驱动程序权限提升漏洞 2024-06-11 官方名称:Windows Access Mode Mismatch Vulnerability in ks.sys,即 Windows `ks.sys`驱动权限匹配错误漏洞,属于本地提权漏洞 LPE,该漏洞主要影响安装了存在缺陷的`ks.sys`驱动的 Windows 系统, 具 CVE-2024-35250 高危 权限提升 CVE-2023-22809sudo提权 2023-07-01 CVE-2023-22809 是 Sudo(Linux/Unix 权限管理工具)中的一个 本地权限提升漏洞,允许攻击者通过 环境变量注入 绕过 sudoers 策略限制,从而以 root 权限 编辑任意文件,最终实现提权137。 关键点 漏洞类型:本地特权提升(需已有低权限账户) CVE-2023-22809 高危 权限提升
雨云本站由雨云提供计算服务