1. CVE-2026-8054 — dotCMS Core Publish Audit API SQL 注入 aretiq.ai | 研究 | 2026-05-27 00:00 | 原文 ↗ | #vulnerability-research | #sql-injection | #pre-auth | #dotcms CVE-2026-8054:dotCMS 的 /api/auditPublishing/getAll 端点存在未认证 SQL 注入,单次请求即可读取、篡改或清除整个 PostgreSQL 数据库;26.04.28-03 已修复。