每日高危漏洞速报 2026-09-06(3 条)
每日高危漏洞速报 · 2026-09-06
共收录 3 条高价值漏洞(在野利用 [KEV],或 CVSS ≥ 9.0 且影响广泛的企业与开源系统)。
态势综述
当日共收录 3 条高价值漏洞,其中 RouterOS 的 btest 会话认证缺陷已被在野利用(KEV),应作为最高优先级处理。两条 WordPress 插件漏洞评分均为 9.8,涉及 MemberDash 的越权对象引用与 Frontend Admin 的认证绕过导致账户接管,利用条件均为未认证即可触发,风险取决于插件装机量与暴露面。三者均未要求高权限前置条件,建议优先排查暴露在公网的 RouterOS btest 服务,并同步推动两款 WordPress 插件升级。
今日收录
- CVE-2026-16310 —
9.8— WordPress MemberDash 插件 1.8.5 及以下,id 参数缺少校验致越权对象引用 - CVE-2026-75816 —
9.8— WordPress Frontend Admin 插件 3.29.12 及以下,认证绕过可致账户接管 - CVE-2026-67277 —
8.2— RouterOS 在主会话认证完成前接受 related btest 连接,未认证可发起 IPv4 UDP 测试 [KEV]