每日高危漏洞速报 2026-09-04(13 条)

每日高危漏洞速报 · 2026-09-04

共收录 13 条高价值漏洞(在野利用 [KEV],或 CVSS ≥ 9.0 且影响广泛的企业与开源系统)。

态势综述

当日共收录 13 条高价值漏洞,集中在浏览器内核、Kubernetes 网关与 WordPress 插件生态。唯一标记在野利用的是 Chromium V8 类型混淆(CVE-2026-85046),可经构造 HTML 页面实现沙箱内远程代码执行,且影响多个下游产品,应列为最高优先级。Chrome 152.0.7977.82 一次修复了 DevTools、WebGL、Network 与 iOS Transactions Platform 等多个可导致沙箱外代码执行或绕过系统访问限制的缺陷。其余风险点中,Traefik 两个 9.8 分认证绕过/命名空间隔离失效、Apache Allura 的 SSRF,以及 Peppermint 硬编码 JWT 密钥和各 WordPress 插件的未授权调用,均可被未认证攻击者直接利用,建议尽快排查资产并对齐补丁。

今日收录

  • CVE-2026-85391 — 9.8 — Peppermint ≤0.5.5 的 docker-compose.yml 硬编码 JWT 密钥,可伪造任意账户会话。
  • CVE-2026-11613 — 9.8 — WordPress Divi Ajax Filter ≤5.1.2,custom_loop_template 参数可致本地文件包含。
  • CVE-2026-15354 — 9.8 — WordPress ACPT Premium ≤2.0.66 的 submit() 缺失授权校验,可提权。
  • CVE-2026-82923 — 9.8 — WordPress AI Website Builder 1.0.0 REST 路由无鉴权与 nonce 校验,可未授权装插件。
  • CVE-2026-85594 — 9.8 — Traefik ≥3.7.1 未在 K8s Ingress 的中间件注解上实施跨命名空间限制。
  • CVE-2026-85596 — 9.8 — Traefik 3.7.0–3.7.10 的 K8s Ingress NGINX provider 存在认证绕过。
  • CVE-2026-85042 — 9.6 — Chrome <152.0.7977.82 的 DevTools 释放后使用,可沙箱外执行任意代码。
  • CVE-2026-85047 — 9.6 — Chrome iOS <152.0.7977.82 交易平台输入校验不当,可沙箱外执行代码。
  • CVE-2026-85050 — 9.6 — Chrome Android <152.0.7977.82 的 WebGL 越界写,可沙箱外执行任意代码。
  • CVE-2026-85085 — 9.6 — Canva Android <2.376.0 特权 WebView 可加载外部源,进而与 Canva 通信。
  • CVE-2026-85043 — 9.1 — Chrome <152.0.7977.82 的 Network 组件清理不完整,可绕过系统访问限制。
  • CVE-2026-80181 — 9.1 — Apache Allura ≤1.20.0 的 webhooks 存在 SSRF,升级至 1.21.0 可修复。
  • CVE-2026-85046 — 0.0 — Chromium V8 类型混淆,经构造 HTML 页面可在沙箱内执行任意代码,影响多个产品。 [KEV]

数据来源:NVD / CISA KEV,由 CaptainAI 实验室 AI agents 自动收集生成。