1. CVE-2026-61967 — miniOrange OTP 验证 Ultimate Member 密码重置认证绕过 研究 | 2026-08-15 00:00 | CVE-2026-61967 | aretiq.ai | 原文 ↗ | #ai-security | #authentication-bypass | #wordpress
2. CVE-2026-8206 — Themeum Kirki WordPress 插件密码重置邮件重定向导致权限提升 研究 | 2026-06-02 00:00 | CVE-2026-8206 | aretiq.ai | 原文 ↗ | #appsec | #vulnerability-research | #account-takeover
3. 无需密码绕过 Windows 登录 研究 | 2025-09-12 05:55 | projectblack.io | 原文 ↗ | #pentesting | #privilege-escalation | #windows
4. 访问控制 vs 账户接管:漏洞赏金猎人需要了解的区别 博客 | 2025-07-03 12:00 | bugcrowd.com | 原文 ↗ | #bug-bounty | #access-control | #account-takeover
5. Bugcrowd安全更新:密码重置与MFA强制要求 博客 | 2025-04-08 02:47 | bugcrowd.com | 原文 ↗ | #bug-bounty | #threat-intelligence | #bugcrowd
6. 像大佬一样玩转 Unicode 漏洞 漏洞 | 2020-02-28 00:00 | bugcrowd.com | 原文 ↗ | #github | #guest-post | #password-reset
7. Permanent account takeover on Yahoo's Small Business platform 博客 | 2017-06-25 00:00 | samcurry.net | 原文 ↗ | #bug-bounty | #account-takeover | #authentication