61. 关于 Copy Fail(CVE-2026-31431)我们所知道的一切 漏洞 | 高危 | 已在野利用 | 2026-04-29 22:26 | CVE-2026-31431 | bugcrowd.com | 原文 ↗ | #active-exploitation | #ai-security | #zero-day
62. Dirty Frag:利用 ESP 与 RxRPC 实现 Linux 内核本地提权 漏洞 | 2026-05-08 08:57 | CVE-2026-43284 | wiz.io | 原文 ↗ | #privilege-escalation | #linux-kernel | #vulnerability
63. PAN-OS 严重缓冲区溢出漏洞已在野外被利用 漏洞 | 2026-05-06 12:33 | CVE-2026-0300 | wiz.io | 原文 ↗ | #rce | #vulnerability | #palo-alto-networks
64. 守护 GitHub:Wiz Research 发现 GitHub.com 与 GitHub Enterprise Server 远程代码执行漏洞(CVE-2026-3854) 漏洞 | 2026-04-28 15:30 | CVE-2026-3854 | wiz.io | 原文 ↗ | #rce | #vulnerability-research | #github
65. CVE-2026-20963 Analysis 漏洞 | 2026-04-24 08:52 | CVE-2026-20963 | blog.viettelcybersecurity.com | 原文 ↗ | #rce | #sharepoint | #patch-analysis
66. 数小时内发现并修补CPython 0day漏洞:CVE-2026-6100 漏洞 | 严重 | 2026-04-13 20:44 | CVE-2026-6100 | theori.io | 原文 ↗ | #ai-security | #zero-day | #use-after-free
67. FortiClient EMS 7.4.5-7.4.6 API 认证绕过漏洞(CVE-2026-35616) 漏洞 | 严重 | 已在野利用 | 2026-04-07 00:00 | CVE-2026-35616 | bishopfox.com | 原文 ↗ | #vulnerability-research | #authentication-bypass | #certificate-validation
68. 从一个 Netfilter 漏洞到 kernelCTF:利用 Linux 内核 CVE-2026-23274 赢得 10,500 美元奖金 漏洞 | 高危 | 2026-04-14 00:00 | CVE-2026-23274 | nebusec.ai | 原文 ↗ | #ai-security | #kernel-security | #privilege-escalation
69. Axios CVE-2026-40175:一个「严重」但不可利用的漏洞 漏洞 | 中危 | 2026-04-14 00:00 | CVE-2026-40175 | aikido.dev | 原文 ↗ | #prototype-pollution | #request-smuggling | #cve
70. WordPress Azure AD SSO 插件因缺少 OIDC id_token 验证导致严重认证绕过 漏洞 | 严重 | 2026-04-10 07:36 | CVE-2026-2628 | yeswehack.com | 原文 ↗ | #cloud | #authentication-bypass | #wordpress
71. strongSwan CVE-2026-25075:VPN 认证中的整数下溢漏洞 漏洞 | 高危 | 2026-03-26 00:00 | CVE-2026-25075 | bishopfox.com | 原文 ↗ | #vulnerability-research | #denial-of-service | #integer-underflow
72. 你需要知道的:Windows Admin Center 远程权限提升(CVE-2026-26119) 漏洞 | 高危 | 2026-03-23 11:05 | CVE-2026-26119 | semperis.com | 原文 ↗ | #vulnerability-research | #privilege-escalation | #windows-security
73. 把邮件模板注入变成远程代码执行 漏洞 | 2026-03-23 14:10 | labs.cognisys.group | 原文 ↗ | #rce | #pentesting | #web-security
74. FortiClient EMS 7.4.4 预认证 SQL 注入漏洞(CVE-2026-21643) 漏洞 | 严重 | 已在野利用 | 2026-03-09 00:00 | CVE-2026-21643 | bishopfox.com | 原文 ↗ | #vulnerability-research | #sql-injection | #web-security
75. PageJack 实战:CVE-2022-0995 漏洞利用 漏洞 | 高危 | 2026-03-10 23:00 | CVE-2022-0995 | blog.quarkslab.com | 原文 ↗ | #public-poc | #vulnerability-research | #privilege-escalation
76. Apache 代理悖论:CVE-2021-40438 漏洞 | 2026-03-06 09:10 | CVE-2021-40438 | labs.cognisys.group | 原文 ↗ | #cloud | #pentesting | #apache
77. Temporal 中的掩蔽命名空间漏洞(CVE-2025-14986) 漏洞 | 中危 | 2026-02-05 00:00 | CVE-2025-14986 | depthfirst.com | 原文 ↗ | #cloud | #vulnerability-research | #multi-tenancy
78. 狩猎 OpenClaw 暴露:CVE-2026-25253 波及面向互联网的 AI 智能体网关 漏洞 | 高危 | 2026-02-03 00:00 | CVE-2026-25253 | hunt.io | 原文 ↗ | #ai-security | #vulnerability | #ai-agents
79. SyncJacking:硬匹配漏洞导致 Entra ID 账户被接管 漏洞 | 高危 | 2026-01-13 17:54 | semperis.com | 原文 ↗ | #attack-chains | #account-takeover | #identity-security
80. nOAuth 滥用更新:可能转向 Microsoft 365 漏洞 | 中危 | 2026-01-06 00:28 | semperis.com | 原文 ↗ | #vulnerability-research | #attack-chains | #identity-security
81. 借助 SOC 级 ASM 告警抵御零日漏洞 漏洞 | 2025-12-30 12:49 | CVE-2025-55182 | wiz.io | 原文 ↗ | #zero-day | #attack-surface-management | #asm
82. CVE-2025-54322(零日)- 影响约 70,000+ 主机的未认证 root 远程代码执行 漏洞 | 严重 | 2025-12-26 16:25 | CVE-2025-54322 | pwn.ai | 原文 ↗ | #ai-security | #rce | #zero-day
83. MongoBleed(CVE-2025-14847)已在野外被利用:你需要知道的一切 漏洞 | 2025-12-28 09:24 | CVE-2025-14847 | wiz.io | 原文 ↗ | #cloud | #memory-safety | #information-disclosure
84. ALPC 再见:CVE-2025-64721 沙箱逃逸——通过 IPC 砸穿堆 漏洞 | 严重 | 2025-12-23 00:00 | CVE-2025-64721 | depthfirst.com | 原文 ↗ | #rce | #vulnerability-research | #windows-security
85. React 和 Next.js DoS 漏洞(CVE-2025-55184):React2Shell 之后你需要修复什么 漏洞 | 高危 | 2025-12-12 00:00 | CVE-2025-55184 | aikido.dev | 原文 ↗ | #appsec | #vulnerability-research | #denial-of-service
86. Gogs 0-day 漏洞已在野外被利用 漏洞 | 2025-12-10 15:00 | CVE-2025-8110 | wiz.io | 原文 ↗ | #rce | #zero-day | #vulnerability
87. CVE-2025-55182 and CVE-2025-66478 (“React2Shell”): All you need to know – UPDATED 漏洞 | 2025-12-09 14:15 | jfrog.com | 原文 ↗ | #rce | #vulnerability | #react2shell
88. K7 杀毒软件:命名管道滥用、注册表操作和权限提升(CVE-2025-67826) 漏洞 | 高危 | 2025-12-01 23:00 | CVE-2025-67826 | blog.quarkslab.com | 原文 ↗ | #vulnerability-research | #privilege-escalation | #windows-security
89. PyTorch Users at Risk: Unveiling 3 Zero-Day PickleScan Vulnerabilities 漏洞 | 2025-12-02 14:26 | jfrog.com | 原文 ↗ | #ai-security | #supply-chain | #zero-day
90. Fortinet FortiWeb 认证绕过(CVE-2025-64446) 漏洞 | 严重 | 已在野利用 | 2025-11-19 00:00 | CVE-2025-64446 | bishopfox.com | 原文 ↗ | #active-exploitation | #vulnerability-research | #authentication-bypass