31. Nextcloud CVE-2026-45281:跨账户日历接管漏洞 漏洞 | 高危 | 2026-07-17 00:00 | CVE-2026-45281 | ethiack.com | 原文 ↗ | #vulnerability-research | #access-control | #calendar-security
33. CVE-2026-42980 PoC:Windows 内核 WMI 整数下溢本地权限提升 漏洞 | 高危 | 2026-07-07 03:52 | CVE-2026-42980 | github.com | 原文 ↗ | #public-poc | #kernel-security | #privilege-escalation
34. HestiaCP 管理员接管与远程代码执行 研究 | 2026-07-04 12:00 | CVE-2026-12196 | projectblack.io | 原文 ↗ | #rce | #vulnerability-research | #access-control
35. CVE-2026-48907:Joomla JCE扩展未认证远程代码执行漏洞 漏洞 | 严重 | 已在野利用 | 2026-06-12 13:16 | CVE-2026-48907 | yeswehack.com | 原文 ↗ | #active-exploitation | #rce | #public-poc
37. 断路器:导致 RISC Zero zkVM 被攻破的缺失约束 博客 | 2026-06-11 10:03 | hackenproof.com | 原文 ↗ | #bug-bounty | #web3 | #vulnerability-research
38. OLT设备如何可能暴露整个ISP网络 研究 | 2026-05-18 22:00 | blog.quarkslab.com | 原文 ↗ | #cloud | #cloud-security | #attack-chains
39. Fragnesia:利用 ESP-in-TCP 实现 Linux 内核本地提权 漏洞 | 2026-05-13 12:13 | wiz.io | 原文 ↗ | #privilege-escalation | #linux-kernel | #vulnerability
40. Dirty Frag:利用 ESP 与 RxRPC 实现 Linux 内核本地提权 漏洞 | 2026-05-08 08:57 | CVE-2026-43284 | wiz.io | 原文 ↗ | #privilege-escalation | #linux-kernel | #vulnerability
41. PAN-OS 严重缓冲区溢出漏洞已在野外被利用 漏洞 | 2026-05-06 12:33 | CVE-2026-0300 | wiz.io | 原文 ↗ | #rce | #vulnerability | #palo-alto-networks
42. Copy Fail: Universal Linux Local Privilege Escalation Vulnerability 漏洞 | 2026-05-01 12:38 | CVE-2026-31431 | wiz.io | 原文 ↗ | #privilege-escalation | #linux-kernel | #vulnerability
43. Dusk PLONK 中未经验证的求值 博客 | 2026-04-30 12:00 | osec.io | 原文 ↗ | #web3 | #vulnerability-research | #vulnerability
44. 榨干 Intego 的最后一滴价值——Windows 本地权限提升漏洞 研究 | 2026-04-06 22:00 | blog.quarkslab.com | 原文 ↗ | #vulnerability-research | #privilege-escalation | #windows-security
45. Intego X9:永远不要信任我的更新 研究 | 2026-03-19 23:00 | blog.quarkslab.com | 原文 ↗ | #vulnerability-research | #privilege-escalation | #macos
46. 不忠实的声明:攻破 6 个 zkVM 博客 | 2026-03-03 12:00 | osec.io | 原文 ↗ | #web3 | #vulnerability-research | #cryptography
47. 2026 年 2 月漏洞事件:发生了什么? 博客 | 2026-03-02 12:10 | metabase.com | 原文 ↗ | #vulnerability | #metabase | #postmortem
48. Intego X9:当你的 macOS 杀毒软件变成敌人 研究 | 2026-02-09 23:00 | blog.quarkslab.com | 原文 ↗ | #vulnerability-research | #privilege-escalation | #macos
49. 狩猎 OpenClaw 暴露:CVE-2026-25253 波及面向互联网的 AI 智能体网关 漏洞 | 高危 | 2026-02-03 00:00 | CVE-2026-25253 | hunt.io | 原文 ↗ | #ai-security | #vulnerability | #ai-agents
50. EVerest 安全审计 研究 | 2026-01-19 23:00 | blog.quarkslab.com | 原文 ↗ | #appsec | #vulnerability-research | #vulnerability
51. CodeBreach:渗透 AWS Console 供应链,借道 CodeBuild 劫持 AWS GitHub 仓库 博客 | 2026-01-15 15:00 | wiz.io | 原文 ↗ | #cloud | #supply-chain | #aws
52. IDOR 漏洞详解:为何在现代应用中仍然存在 博客 | 2026-01-02 00:00 | aikido.dev | 原文 ↗ | #appsec | #access-control | #web-security
53. MongoBleed(CVE-2025-14847)已在野外被利用:你需要知道的一切 漏洞 | 2025-12-28 09:24 | CVE-2025-14847 | wiz.io | 原文 ↗ | #cloud | #memory-safety | #information-disclosure
54. React2Shell (CVE-2025-55182):针对生产环境 Next.js 应用的 Node.js 远程代码执行 漏洞 | 严重 | 已在野利用 | 2025-12-10 00:00 | CVE-2025-55182 | hunt.io | 原文 ↗ | #rce | #vulnerability | #nextjs
55. Gogs 0-day 漏洞已在野外被利用 漏洞 | 2025-12-10 15:00 | CVE-2025-8110 | wiz.io | 原文 ↗ | #rce | #zero-day | #vulnerability
56. CVE-2025-55182 and CVE-2025-66478 (“React2Shell”): All you need to know – UPDATED 漏洞 | 2025-12-09 14:15 | jfrog.com | 原文 ↗ | #rce | #vulnerability | #react2shell
57. Orthanc 1.12.9 用户冒充漏洞 研究 | 2025-12-09 00:53 | CVE-2025-15581 | projectblack.io | 原文 ↗ | #appsec | #vulnerability-research | #vulnerability
58. KubeVirt 安全审计 研究 | 2025-11-06 23:00 | blog.quarkslab.com | 原文 ↗ | #kubernetes | #virtualization | #vulnerability
59. 我们如何攻破交易所:认证与客户端漏洞深度剖析 研究 | 2025-10-16 12:00 | osec.io | 原文 ↗ | #web3 | #account-takeover | #authentication
60. RediShell:Redis 爆出 CVSS 满分 10.0 的严重 RCE 漏洞(CVE-2025-49844) 漏洞 | 2025-10-06 21:00 | CVE-2025-49844 | wiz.io | 原文 ↗ | #rce | #cloud-security | #vulnerability