本週觀察
過去 7 天出現、屬於 AI 安全、供應鏈,或已遭利用、嚴重度最高的漏洞。寫成說明書的會連到本站頁面。
這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。
最後更新 2026-09-24 13:45 UTC · 56 筆 · 已列 KEV 9 筆 · 已寫成說明書 1 筆 · RSS
| 日期 | 編號 | 分類與摘要 | CVSS | 本站狀態 |
|---|---|---|---|---|
| 2026-09-24 | CVE-2026-93577 | 其他高風險 AI 摘要GitLab CE/EE 19.2–19.4 整數溢位漏洞,特定條件下已驗證使用者可於伺服器執行程式碼。 | 9.9 | 候選 |
| 2026-09-24 | CVE-2026-92874 | AI 信任邊界 AI 摘要特定條件下,GitLab CE/EE 18.3 起版本的 MCP 範圍權杖可被已驗證使用者用於越權操作。 | 5.4 | 候選 |
| 2026-09-24 | CVE-2026-92628 | AI 信任邊界 AI 摘要GitLab CE/EE 18.6 起的 MCP 搜尋工具存在競爭條件,搜尋結果可能以錯誤使用者身分回傳。 | 3.1 | 候選 |
| 2026-09-24 | CVE-2026-89078 | 其他高風險 AI 摘要GitLab CE/EE 19.2–19.4 雙重釋放漏洞,特定條件下已驗證使用者可於伺服器執行程式碼。 | 9.9 | 候選 |
| 2026-09-23 | CVE-2026-93352 | 相依套件漏洞 AI 摘要Laravel-Mediable 7.0.2 前封鎖清單漏掉 .pht,上傳檔可能被 Apache 當 PHP 執行。 | 9.3 | 候選 |
| 2026-09-23 | CVE-2026-96804 | AI 信任邊界 AI 摘要MLflow statsmodel 格式 2.1–3.14 版忽略 pickle 限制,惡意模型可執行程式碼。 | 8.8 | 候選 |
| 2026-09-23 | CVE-2026-96775 | AI 信任邊界 AI 摘要MLflow dspy 格式 2.0 起僅對 .pkl 路徑限制 pickle,惡意模型可執行程式碼。 | 8.8 | 候選 |
| 2026-09-23 | CVE-2026-96759 | 相依套件漏洞 AI 摘要orval 8.29.0 前未跳脫 operationId,惡意規格可注入 JavaScript。 | 9.3 | 候選 |
| 2026-09-23 | CVE-2026-96758 | 相依套件漏洞 AI 摘要@orval/core 8.28.0 前的 form-data 序列化器未跳脫屬性名稱,惡意規格可注入程式碼。 | 9.3 | 候選 |
| 2026-09-23 | CVE-2026-96757 | 相依套件漏洞 AI 摘要orval 8.29.0 前未跳脫 OpenAPI 媒體類型鍵值,惡意規格可在產生的程式碼注入 JavaScript。 | 9.3 | 候選 |
| 2026-09-23 | CVE-2026-96756 | 相依套件漏洞 AI 摘要orval 8.30.0 前的 @orval/core 未跳脫日期預設值,惡意 OpenAPI 規格可注入程式碼。 | 9.2 | 候選 |
| 2026-09-23 | CVE-2026-96755 | 相依套件漏洞 AI 摘要orval 8.14.0–8.28.1 的 @orval/effect 可經惡意結構預設值注入程式碼。 | 9.3 | 候選 |
| 2026-09-23 | CVE-2026-96754 | 相依套件漏洞 AI 摘要orval 8.29.0 前的 @orval/hono 產生器未跳脫 OpenAPI 路徑,惡意規格可注入程式碼。 | 9.3 | 候選 |
| 2026-09-23 | CVE-2026-18875 | AI 信任邊界 AI 摘要IBM FTM for OpenShift 的 AI 代理伺服器允許未驗證者寫入 runbook,操控代理行為。 | 7.3 | 候選 |
| 2026-09-23 | CVE-2026-96276 | 相依套件漏洞 AI 摘要開發者使用惡意 SDK 執行 flatpak build-init 並加入 SDK 擴充時,檔案可能被寫到工作目錄外。 | 9.8 | 候選 |
| 2026-09-23 | CVE-2026-96560 | AI 產品漏洞 AI 摘要LightLLM 1.2.0 以前以 nccl 傳輸模式啟動時,開放未驗證 RPyC 通道,可遭遠端執行程式碼。 | 9.3 | 候選 |
| 2026-09-23 | CVE-2026-59167 | 相依套件漏洞 AI 摘要SunEditor 2.47.11 前的清理器未移除自訂元素上的事件屬性,可能導致 XSS。 | 10.0 | 候選 |
| 2026-09-23 | CVE-2026-54892 | 相依套件漏洞 AI 摘要Plug 解析巢狀查詢或主體參數耗時呈平方成長,可導致使用 Plug 的應用阻斷服務。 | 8.7 | 候選 |
| 2026-09-23 | CVE-2026-86246 | 相依套件漏洞 AI 摘要Apache Tomcat Native 2.0.0 起預設啟用多項不安全 TLS 選項,削弱連線安全性。 | 9.1 | 候選 |
| 2026-09-23 | CVE-2026-87022 | 相依套件漏洞 AI 摘要Apache Tomcat 使用 per-message-deflate 時可能發生 WebSocket 訊息走私。 | 7.5 | 候選 |
| 2026-09-23 | CVE-2026-86350 | 相依套件漏洞 AI 摘要Apache Tomcat 部分版本 HTTP/2 處理的回歸錯誤可能導致請求標頭混淆(請求走私)。 | 9.1 | 候選 |
| 2026-09-23 | CVE-2026-86248 | 相依套件漏洞 AI 摘要Apache Tomcat 停用 soft fail 時,CLIENT_CERT 驗證於某些情況下未如預期失敗。 | 9.8 | 候選 |
| 2026-09-23 | CVE-2026-76183 | 相依套件漏洞 AI 摘要Apache Tomcat 9.0、10.1、11.0 多個版本可繞過 WebSocket 端點的安全限制。 | 9.8 | 候選 |
| 2026-09-22 | CVE-2026-19202 | AI 信任邊界 AI 摘要toolbox-core SDK 跨受眾重用快取的 Google ID 權杖,影響同一程序驗證多個受眾的應用。 | 9.1 | 候選 |
| 2026-09-22 | CVE-2026-88624 | AI 產品漏洞 AI 摘要openCode v1.18.26 的 Worktree.remove 缺少路徑驗證,攻擊者可遞迴刪除任意目錄。 | 9.1 | 候選 |
| 2026-09-22 | CVE-2026-87121 | 相依套件漏洞 AI 摘要lwIP TCP/IP 堆疊的 MQTT 元件有越界寫入,攻擊者可能在裝置上完全執行程式碼。 | 9.3 | 候選 |
| 2026-09-22 | CVE-2026-28324 | 其他高風險 AI 摘要SolarWinds Observability 自架版於非預設不安全設定下可遭未驗證遠端執行程式碼。 | 9.8 | 候選 |
| 2026-09-22 | CVE-2026-77244 | AI 信任邊界 mcp-atlassian:20 個 CVE,同一次修補展開所有編號
| 10.0 | 說明書待審稿 |
| 2026-09-22 | CVE-2026-95660 | AI 信任邊界 AI 摘要Moonshot AI Kimi Code 0.31.0 以前的 MCP 設定載入器存在作業系統指令注入,據稱可遠端觸發。 | 2.1 | 候選 |
| 2026-09-22 | CVE-2026-85734 | AI 產品漏洞 AI 摘要lightrag-hku 的 /login 端點未限制請求頻率,可能遭暴力破解登入。 | 9.1 | 候選 |
| 2026-09-22 | CVE-2026-63374 | 相依套件漏洞 AI 摘要AnyIO 4.14.2 前的 TLS 連線可能以 IDNA 2003 而非 2008 驗證國際化主機名稱。 | 9.3 | 候選 |
| 2026-09-22 | CVE-2026-94127 | 尚未分類 AI 摘要BIG-IP APM 設為 OAuth 授權伺服器並搭配存取政策時,惡意流量可能導致遠端程式碼執行。 | 9.3KEV | 已寫成說明書 → |
| 2026-09-22 | CVE-2026-93088 | AI 產品漏洞 AI 摘要SGLang 的 DiffusionServer 開放未驗證 ZeroMQ 通訊端,未驗證攻擊者可執行任意程式碼。 | 9.8 | 說明書待審稿 |
| 2026-09-22 | CVE-2026-79313 | 相依套件漏洞 AI 摘要web.py 0.76 載入工作階段時未檢查最後存取時間,尚未清除的過期工作階段可能仍可使用。 | 9.8 | 候選 |
| 2026-09-22 | CVE-2026-65178 | AI 信任邊界 AI 摘要NVIDIA NeMo 載入資料集時,惡意 model_config.yaml 可注入不安全參數,可能導致程式碼執行。 | 7.8 | 候選 |
| 2026-09-22 | CVE-2026-93616 | 其他高風險 AI 摘要Check Point 管理伺服器存在目錄穿越與檔案上傳漏洞,未驗證攻擊者可上傳並執行腳本。 | 9.8KEV | 候選 |
| 2026-09-22 | CVE-2026-89422 | 相依套件漏洞 AI 摘要Erlang/OTP ssl 的 TLS 1.3 用戶端可能未驗證伺服器即完成交握,使回應方得以冒充目標伺服器。 | 9.3 | 候選 |
| 2026-09-22 | CVE-2026-93952 | 其他高風險 AI 摘要地端部署的 VeloCloud Orchestrator 可能讓遠端攻擊者存取特權內部功能並危及主機。 | 9.5KEV | 候選 |
| 2026-09-22 | CVE-2026-85102 | 其他高風險 AI 摘要Check Point Quantum 安全閘道 VPN 協商時憑證驗證不當,未驗證的遠端攻擊者可能執行任意程式碼。 | 9.8KEV | 候選 |
| 2026-09-21 | CVE-2026-78847 | 相依套件漏洞 AI 摘要gray-matter 所有版本以 eval() 解析 JavaScript 前置資料,可導致任意程式碼執行。 | 9.8 | 候選 |
| 2026-09-21 | CVE-2026-79916 | AI 產品漏洞 AI 摘要MaxKB 2.10.5-lts 前版本,已驗證的工作區成員可在 AWS 憑證欄位注入控制字元並寫入伺服器檔案。 | 9.1 | 候選 |
| 2026-09-21 | CVE-2026-77521 | AI 信任邊界 AI 摘要MaxKB 2.10.5-lts 前,含工具或技能的助理會暴露無需人工核准的 shell 執行工具。 | 10.0 | 候選 |
| 2026-09-21 | CVE-2026-77519 | AI 信任邊界 AI 摘要MaxKB ≤2.10.2-lts 的 MCP 端點未檢查 API 金鑰效期,過期金鑰仍可能通過驗證。 | 5.4 | 候選 |
| 2026-09-21 | CVE-2026-77516 | AI 信任邊界 AI 摘要MaxKB 2.0.0–2.9.2 最低權限工作區成員可透過綁定工具 ID 執行被拒絕存取的工具。 | 5.4 | 候選 |
| 2026-09-21 | CVE-2026-61647 | AI 信任邊界 AI 摘要notebooklm-mcp 的 vault.batch 工具有路徑穿越,可寫入 vault 目錄外的任意檔案。 | 7.1 | 候選 |
| 2026-09-21 | CVE-2026-93012 | 相依套件漏洞 AI 摘要Email::Sender Sendmail 傳輸 2.602 前版本於 Windows 可經信封位址執行指令。 | 9.8 | 候選 |
| 2026-09-21 | CVE-2026-94301 | 相依套件漏洞 AI 摘要MINA 的 CVE-2026-47065 修補僅進入 2.2.X,2.0.X 與 2.1.X 可能仍受影響。 | 9.8 | 候選 |
| 2026-09-21 | CVE-2026-55071 | AI 信任邊界 AI 摘要MCP-for-Stata 1.19.0 前的套件安裝工具未驗證輸入即組成 Stata 指令,可遭指令注入。 | 8.4 | 候選 |
| 2026-09-21 | CVE-2026-7273 | 尚未分類 AI 摘要Zyxel GS1900-48HPv2 韌體的 CGI 堆疊溢位,區網內未驗證者可能執行系統指令。 | 8.8KEV | 尚未分類 |
| 2026-09-18 | CVE-2026-33625 | AI 信任邊界 AI 摘要LMDeploy 0.12.1–0.12.2 載入惡意 HuggingFace 模型可執行任意程式碼。 | 8.8 | 候選 |
| 2026-09-18 | CVE-2025-66455 | AI 產品漏洞 AI 摘要LMDeploy 的 handle_zmq_recv 以 pickle 反序列化資料,可導致遠端程式碼執行。 | 9.8 | 候選 |
| 2026-09-18 | CVE-2025-39682 | 尚未分類 AI 摘要Linux 核心 TLS 接收時未正確處理零長度記錄,影響使用核心 TLS 的系統。 | 9.8KEV | 尚未分類 |
| 2026-09-18 | CVE-2026-53266 | 尚未分類 AI 摘要Linux 核心存在越界寫入漏洞,受影響元件與細節未於資料中說明。 | 8.8KEV | 尚未分類 |
| 2026-09-18 | CVE-2025-39964 | 尚未分類 AI 摘要Linux 核心存在競爭條件漏洞,受影響元件與細節未於資料中說明。 | 5.5KEV | 尚未分類 |
| 2026-09-17 | CVE-2026-87886 | 尚未分類 AI 摘要Acronis Backup 存在預設權限設定不當問題,受影響版本與影響細節未說明。 | 7.8KEV | 尚未分類 |
| 2026-09-17 | CVE-2026-92940 | 相依套件漏洞 AI 摘要vm2 3.11.3–3.11.6 若允許載入 https,沙箱程式碼可接觸主機真實 globalAgent。 | 10.0 | 候選 |