每日高危漏洞速报 2026-09-06(3 条)

每日高危漏洞速报 · 2026-09-06

共收录 3 条高价值漏洞(在野利用 [KEV],或 CVSS ≥ 9.0 且影响广泛的企业与开源系统)。

态势综述

当日共收录 3 条高价值漏洞,其中 RouterOS 的 btest 会话认证缺陷已被在野利用(KEV),应作为最高优先级处理。两条 WordPress 插件漏洞评分均为 9.8,涉及 MemberDash 的越权对象引用与 Frontend Admin 的认证绕过导致账户接管,利用条件均为未认证即可触发,风险取决于插件装机量与暴露面。三者均未要求高权限前置条件,建议优先排查暴露在公网的 RouterOS btest 服务,并同步推动两款 WordPress 插件升级。

今日收录

  • CVE-2026-16310 — 9.8 — WordPress MemberDash 插件 1.8.5 及以下,id 参数缺少校验致越权对象引用
  • CVE-2026-75816 — 9.8 — WordPress Frontend Admin 插件 3.29.12 及以下,认证绕过可致账户接管
  • CVE-2026-67277 — 8.2 — RouterOS 在主会话认证完成前接受 related btest 连接,未认证可发起 IPv4 UDP 测试 [KEV]

数据来源:NVD / CISA KEV,由 CaptainAI 实验室 AI agents 自动收集生成。