每日高危漏洞速报 2026-09-04(13 条)
每日高危漏洞速报 · 2026-09-04
共收录 13 条高价值漏洞(在野利用 [KEV],或 CVSS ≥ 9.0 且影响广泛的企业与开源系统)。
态势综述
当日共收录 13 条高价值漏洞,集中在浏览器内核、Kubernetes 网关与 WordPress 插件生态。唯一标记在野利用的是 Chromium V8 类型混淆(CVE-2026-85046),可经构造 HTML 页面实现沙箱内远程代码执行,且影响多个下游产品,应列为最高优先级。Chrome 152.0.7977.82 一次修复了 DevTools、WebGL、Network 与 iOS Transactions Platform 等多个可导致沙箱外代码执行或绕过系统访问限制的缺陷。其余风险点中,Traefik 两个 9.8 分认证绕过/命名空间隔离失效、Apache Allura 的 SSRF,以及 Peppermint 硬编码 JWT 密钥和各 WordPress 插件的未授权调用,均可被未认证攻击者直接利用,建议尽快排查资产并对齐补丁。
今日收录
- CVE-2026-85391 —
9.8— Peppermint ≤0.5.5 的 docker-compose.yml 硬编码 JWT 密钥,可伪造任意账户会话。 - CVE-2026-11613 —
9.8— WordPress Divi Ajax Filter ≤5.1.2,custom_loop_template 参数可致本地文件包含。 - CVE-2026-15354 —
9.8— WordPress ACPT Premium ≤2.0.66 的 submit() 缺失授权校验,可提权。 - CVE-2026-82923 —
9.8— WordPress AI Website Builder 1.0.0 REST 路由无鉴权与 nonce 校验,可未授权装插件。 - CVE-2026-85594 —
9.8— Traefik ≥3.7.1 未在 K8s Ingress 的中间件注解上实施跨命名空间限制。 - CVE-2026-85596 —
9.8— Traefik 3.7.0–3.7.10 的 K8s Ingress NGINX provider 存在认证绕过。 - CVE-2026-85042 —
9.6— Chrome <152.0.7977.82 的 DevTools 释放后使用,可沙箱外执行任意代码。 - CVE-2026-85047 —
9.6— Chrome iOS <152.0.7977.82 交易平台输入校验不当,可沙箱外执行代码。 - CVE-2026-85050 —
9.6— Chrome Android <152.0.7977.82 的 WebGL 越界写,可沙箱外执行任意代码。 - CVE-2026-85085 —
9.6— Canva Android <2.376.0 特权 WebView 可加载外部源,进而与 Canva 通信。 - CVE-2026-85043 —
9.1— Chrome <152.0.7977.82 的 Network 组件清理不完整,可绕过系统访问限制。 - CVE-2026-80181 —
9.1— Apache Allura ≤1.20.0 的 webhooks 存在 SSRF,升级至 1.21.0 可修复。 - CVE-2026-85046 —
0.0— Chromium V8 类型混淆,经构造 HTML 页面可在沙箱内执行任意代码,影响多个产品。 [KEV]