1.
Aikido Attack 在 Storybook 开发服务器的 WebSocket 服务(无认证、无访问控制)中发现劫持漏洞(CVE-2026-27148,CVSS 8.9),可升级为持久 XSS 和 RCE,恶意载荷甚至可能进入版本控制与生产构建。已在 7.6.23、8.6.17、9.1.19、10.2.10 修复。
Skip to content
收录 1 篇关于 CVE-2026-27148 的安全研究、漏洞分析与攻击态势报告。