本週觀察

過去 7 天出現、屬於 AI 安全、供應鏈,或已遭利用、嚴重度最高的漏洞。寫成說明書的會連到本站頁面。

這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。

最後更新 2026-09-24 13:45 UTC · 56 筆 · 已列 KEV 9 筆 · 已寫成說明書 1 筆 · RSS

日期編號分類與摘要CVSS本站狀態
2026-09-24CVE-2026-93577
其他高風險

AI 摘要GitLab CE/EE 19.2–19.4 整數溢位漏洞,特定條件下已驗證使用者可於伺服器執行程式碼。

9.9候選
2026-09-24CVE-2026-92874
AI 信任邊界

AI 摘要特定條件下,GitLab CE/EE 18.3 起版本的 MCP 範圍權杖可被已驗證使用者用於越權操作。

5.4候選
2026-09-24CVE-2026-92628
AI 信任邊界

AI 摘要GitLab CE/EE 18.6 起的 MCP 搜尋工具存在競爭條件,搜尋結果可能以錯誤使用者身分回傳。

3.1候選
2026-09-24CVE-2026-89078
其他高風險

AI 摘要GitLab CE/EE 19.2–19.4 雙重釋放漏洞,特定條件下已驗證使用者可於伺服器執行程式碼。

9.9候選
2026-09-23CVE-2026-93352
相依套件漏洞

AI 摘要Laravel-Mediable 7.0.2 前封鎖清單漏掉 .pht,上傳檔可能被 Apache 當 PHP 執行。

9.3候選
2026-09-23CVE-2026-96804
AI 信任邊界

AI 摘要MLflow statsmodel 格式 2.1–3.14 版忽略 pickle 限制,惡意模型可執行程式碼。

8.8候選
2026-09-23CVE-2026-96775
AI 信任邊界

AI 摘要MLflow dspy 格式 2.0 起僅對 .pkl 路徑限制 pickle,惡意模型可執行程式碼。

8.8候選
2026-09-23CVE-2026-96759
相依套件漏洞

AI 摘要orval 8.29.0 前未跳脫 operationId,惡意規格可注入 JavaScript。

9.3候選
2026-09-23CVE-2026-96758
相依套件漏洞

AI 摘要@orval/core 8.28.0 前的 form-data 序列化器未跳脫屬性名稱,惡意規格可注入程式碼。

9.3候選
2026-09-23CVE-2026-96757
相依套件漏洞

AI 摘要orval 8.29.0 前未跳脫 OpenAPI 媒體類型鍵值,惡意規格可在產生的程式碼注入 JavaScript。

9.3候選
2026-09-23CVE-2026-96756
相依套件漏洞

AI 摘要orval 8.30.0 前的 @orval/core 未跳脫日期預設值,惡意 OpenAPI 規格可注入程式碼。

9.2候選
2026-09-23CVE-2026-96755
相依套件漏洞

AI 摘要orval 8.14.0–8.28.1 的 @orval/effect 可經惡意結構預設值注入程式碼。

9.3候選
2026-09-23CVE-2026-96754
相依套件漏洞

AI 摘要orval 8.29.0 前的 @orval/hono 產生器未跳脫 OpenAPI 路徑,惡意規格可注入程式碼。

9.3候選
2026-09-23CVE-2026-18875
AI 信任邊界

AI 摘要IBM FTM for OpenShift 的 AI 代理伺服器允許未驗證者寫入 runbook,操控代理行為。

7.3候選
2026-09-23CVE-2026-96276
相依套件漏洞

AI 摘要開發者使用惡意 SDK 執行 flatpak build-init 並加入 SDK 擴充時,檔案可能被寫到工作目錄外。

9.8候選
2026-09-23CVE-2026-96560
AI 產品漏洞

AI 摘要LightLLM 1.2.0 以前以 nccl 傳輸模式啟動時,開放未驗證 RPyC 通道,可遭遠端執行程式碼。

9.3候選
2026-09-23CVE-2026-59167
相依套件漏洞

AI 摘要SunEditor 2.47.11 前的清理器未移除自訂元素上的事件屬性,可能導致 XSS。

10.0候選
2026-09-23CVE-2026-54892
相依套件漏洞

AI 摘要Plug 解析巢狀查詢或主體參數耗時呈平方成長,可導致使用 Plug 的應用阻斷服務。

8.7候選
2026-09-23CVE-2026-86246
相依套件漏洞

AI 摘要Apache Tomcat Native 2.0.0 起預設啟用多項不安全 TLS 選項,削弱連線安全性。

9.1候選
2026-09-23CVE-2026-87022
相依套件漏洞

AI 摘要Apache Tomcat 使用 per-message-deflate 時可能發生 WebSocket 訊息走私。

7.5候選
2026-09-23CVE-2026-86350
相依套件漏洞

AI 摘要Apache Tomcat 部分版本 HTTP/2 處理的回歸錯誤可能導致請求標頭混淆(請求走私)。

9.1候選
2026-09-23CVE-2026-86248
相依套件漏洞

AI 摘要Apache Tomcat 停用 soft fail 時,CLIENT_CERT 驗證於某些情況下未如預期失敗。

9.8候選
2026-09-23CVE-2026-76183
相依套件漏洞

AI 摘要Apache Tomcat 9.0、10.1、11.0 多個版本可繞過 WebSocket 端點的安全限制。

9.8候選
2026-09-22CVE-2026-19202
AI 信任邊界

AI 摘要toolbox-core SDK 跨受眾重用快取的 Google ID 權杖,影響同一程序驗證多個受眾的應用。

9.1候選
2026-09-22CVE-2026-88624
AI 產品漏洞

AI 摘要openCode v1.18.26 的 Worktree.remove 缺少路徑驗證,攻擊者可遞迴刪除任意目錄。

9.1候選
2026-09-22CVE-2026-87121
相依套件漏洞

AI 摘要lwIP TCP/IP 堆疊的 MQTT 元件有越界寫入,攻擊者可能在裝置上完全執行程式碼。

9.3候選
2026-09-22CVE-2026-28324
其他高風險

AI 摘要SolarWinds Observability 自架版於非預設不安全設定下可遭未驗證遠端執行程式碼。

9.8候選
2026-09-22CVE-2026-77244
AI 信任邊界
mcp-atlassian:20 個 CVE,同一次修補
展開所有編號
  • CVE-2026-77244 MCP Atlassian 的 HTTP 傳輸接受任何非空權杖,導致驗證可被繞過。
  • CVE-2026-77242 MCP Atlassian 0.22.0 前的 SSRF 檢查與實際連線分別解析 DNS,可遭 DNS 重綁定繞過。
  • CVE-2026-77243 MCP Atlassian 的 ENABLED_TOOLS 工具集授權限制可被繞過,影響依此限制工具的部署。
  • CVE-2026-77246 MCP Atlassian 附件上傳路徑未驗證,HTTP 用戶端可外洩伺服器本機檔案。
  • CVE-2026-77247 MCP Atlassian 的 file_path 未受限,可把伺服器本機檔案上傳成附件。
  • CVE-2026-77248 MCP Atlassian 的 streamable-http 傳輸缺少驗證,未驗證者可經附件上傳讀取本機檔案。
  • CVE-2026-77251 MCP Atlassian 的 Jira 專案與 Confluence 空間篩選可被繞過,外洩受禁止的內容。
  • CVE-2026-77252 MCP Atlassian 0.22.0 前,呼叫者提供的專案或空間篩選可覆蓋管理員設定的允許清單。
  • CVE-2026-77253 MCP Atlassian 的 Jira 與 Confluence 附件上傳工具可讀取伺服器任意本機檔案。
  • CVE-2026-77254 MCP Atlassian 0.22.0 前,無使用者身分的 HTTP 請求會使用全域設定的憑證。
  • CVE-2026-77255 MCP Atlassian 的 Jira update_issue 工具可被濫用以讀取並外洩伺服器任意檔案。
  • CVE-2026-77257 MCP Atlassian 經 HTTP 提供時,上傳工具接受任意伺服器本機檔案路徑。
  • CVE-2026-77258 MCP Atlassian 的 upload_attachment 缺少路徑安全檢查,可讀取並外洩任意檔案。
  • CVE-2026-77259 MCP Atlassian 的 Confluence 附件上傳工具可讀取任意檔案,外洩伺服器憑證。
  • CVE-2026-77260 MCP Atlassian 的附件上傳工具未限制 file_path,可讀取任意本機檔案。
  • CVE-2026-77262 MCP Atlassian 的 Confluence 附件上傳工具因先前修補不完整,仍可路徑穿越讀取檔案。
  • CVE-2026-77266 MCP Atlassian 的 upload_attachment 有路徑穿越,呼叫者可讀取並外洩任意檔案。
  • CVE-2026-77269 MCP Atlassian 附件上傳仍可路徑穿越讀取任意檔案(CVE-2026-27825 修補不完整)。
  • CVE-2026-77270 MCP Atlassian 的附件上傳工具可被用來讀取伺服器上的任意檔案。
  • CVE-2026-77271 MCP Atlassian 路徑穿越修補不完整,可覆寫工作目錄內模組並導致遠端程式碼執行。
10.0說明書待審稿
2026-09-22CVE-2026-95660
AI 信任邊界

AI 摘要Moonshot AI Kimi Code 0.31.0 以前的 MCP 設定載入器存在作業系統指令注入,據稱可遠端觸發。

2.1候選
2026-09-22CVE-2026-85734
AI 產品漏洞

AI 摘要lightrag-hku 的 /login 端點未限制請求頻率,可能遭暴力破解登入。

9.1候選
2026-09-22CVE-2026-63374
相依套件漏洞

AI 摘要AnyIO 4.14.2 前的 TLS 連線可能以 IDNA 2003 而非 2008 驗證國際化主機名稱。

9.3候選
2026-09-22CVE-2026-94127
尚未分類

AI 摘要BIG-IP APM 設為 OAuth 授權伺服器並搭配存取政策時,惡意流量可能導致遠端程式碼執行。

9.3KEV已寫成說明書 →
2026-09-22CVE-2026-93088
AI 產品漏洞

AI 摘要SGLang 的 DiffusionServer 開放未驗證 ZeroMQ 通訊端,未驗證攻擊者可執行任意程式碼。

9.8說明書待審稿
2026-09-22CVE-2026-79313
相依套件漏洞

AI 摘要web.py 0.76 載入工作階段時未檢查最後存取時間,尚未清除的過期工作階段可能仍可使用。

9.8候選
2026-09-22CVE-2026-65178
AI 信任邊界

AI 摘要NVIDIA NeMo 載入資料集時,惡意 model_config.yaml 可注入不安全參數,可能導致程式碼執行。

7.8候選
2026-09-22CVE-2026-93616
其他高風險

AI 摘要Check Point 管理伺服器存在目錄穿越與檔案上傳漏洞,未驗證攻擊者可上傳並執行腳本。

9.8KEV候選
2026-09-22CVE-2026-89422
相依套件漏洞

AI 摘要Erlang/OTP ssl 的 TLS 1.3 用戶端可能未驗證伺服器即完成交握,使回應方得以冒充目標伺服器。

9.3候選
2026-09-22CVE-2026-93952
其他高風險

AI 摘要地端部署的 VeloCloud Orchestrator 可能讓遠端攻擊者存取特權內部功能並危及主機。

9.5KEV候選
2026-09-22CVE-2026-85102
其他高風險

AI 摘要Check Point Quantum 安全閘道 VPN 協商時憑證驗證不當,未驗證的遠端攻擊者可能執行任意程式碼。

9.8KEV候選
2026-09-21CVE-2026-78847
相依套件漏洞

AI 摘要gray-matter 所有版本以 eval() 解析 JavaScript 前置資料,可導致任意程式碼執行。

9.8候選
2026-09-21CVE-2026-79916
AI 產品漏洞

AI 摘要MaxKB 2.10.5-lts 前版本,已驗證的工作區成員可在 AWS 憑證欄位注入控制字元並寫入伺服器檔案。

9.1候選
2026-09-21CVE-2026-77521
AI 信任邊界

AI 摘要MaxKB 2.10.5-lts 前,含工具或技能的助理會暴露無需人工核准的 shell 執行工具。

10.0候選
2026-09-21CVE-2026-77519
AI 信任邊界

AI 摘要MaxKB ≤2.10.2-lts 的 MCP 端點未檢查 API 金鑰效期,過期金鑰仍可能通過驗證。

5.4候選
2026-09-21CVE-2026-77516
AI 信任邊界

AI 摘要MaxKB 2.0.0–2.9.2 最低權限工作區成員可透過綁定工具 ID 執行被拒絕存取的工具。

5.4候選
2026-09-21CVE-2026-61647
AI 信任邊界

AI 摘要notebooklm-mcp 的 vault.batch 工具有路徑穿越,可寫入 vault 目錄外的任意檔案。

7.1候選
2026-09-21CVE-2026-93012
相依套件漏洞

AI 摘要Email::Sender Sendmail 傳輸 2.602 前版本於 Windows 可經信封位址執行指令。

9.8候選
2026-09-21CVE-2026-94301
相依套件漏洞

AI 摘要MINA 的 CVE-2026-47065 修補僅進入 2.2.X,2.0.X 與 2.1.X 可能仍受影響。

9.8候選
2026-09-21CVE-2026-55071
AI 信任邊界

AI 摘要MCP-for-Stata 1.19.0 前的套件安裝工具未驗證輸入即組成 Stata 指令,可遭指令注入。

8.4候選
2026-09-21CVE-2026-7273
尚未分類

AI 摘要Zyxel GS1900-48HPv2 韌體的 CGI 堆疊溢位,區網內未驗證者可能執行系統指令。

8.8KEV尚未分類
2026-09-18CVE-2026-33625
AI 信任邊界

AI 摘要LMDeploy 0.12.1–0.12.2 載入惡意 HuggingFace 模型可執行任意程式碼。

8.8候選
2026-09-18CVE-2025-66455
AI 產品漏洞

AI 摘要LMDeploy 的 handle_zmq_recv 以 pickle 反序列化資料,可導致遠端程式碼執行。

9.8候選
2026-09-18CVE-2025-39682
尚未分類

AI 摘要Linux 核心 TLS 接收時未正確處理零長度記錄,影響使用核心 TLS 的系統。

9.8KEV尚未分類
2026-09-18CVE-2026-53266
尚未分類

AI 摘要Linux 核心存在越界寫入漏洞,受影響元件與細節未於資料中說明。

8.8KEV尚未分類
2026-09-18CVE-2025-39964
尚未分類

AI 摘要Linux 核心存在競爭條件漏洞,受影響元件與細節未於資料中說明。

5.5KEV尚未分類
2026-09-17CVE-2026-87886
尚未分類

AI 摘要Acronis Backup 存在預設權限設定不當問題,受影響版本與影響細節未說明。

7.8KEV尚未分類
2026-09-17CVE-2026-92940
相依套件漏洞

AI 摘要vm2 3.11.3–3.11.6 若允許載入 https,沙箱程式碼可接觸主機真實 globalAgent。

10.0候選