每日高危漏洞速报 2026-09-14(18 条)
每日高危漏洞速报 · 2026-09-14
共收录 18 条高价值漏洞(在野利用 [KEV],或 CVSS ≥ 9.0 且影响广泛的企业与开源系统)。
态势综述
当日 18 条高价值漏洞中,Apache Syncope 一家独占 11 条(9.1–9.8),集中在 SQL/Cypher 注入、授权校验缺失与 JWT/JWKS 相关身份伪造,属同一产品的大面积权限体系缺陷,部署该身份治理平台的单位应整体评估升级。最需优先处置的是 Cisco Secure Email Gateway(AsyncOS)SQL 注入(CVE-2026-76461),未认证远程攻击者即可 root 权限执行任意命令且已被在野利用。WordPress CryptoPayment Gateway 插件(10.0,未认证调用管理操作)与 froxlor(9.9,可注入 Web 服务器配置)虽未被在野利用,但利用门槛低、影响面明确。另有 3 条涉及分布式计算框架 Nimbus/DRPC 与 Netty 解码链路,可在未认证状态下被触发。
今日收录
- CVE-2026-81648 —
10.0— WordPress CryptoPayment Gateway 插件 AJAX 端点缺授权,未认证用户可调用管理操作。 - CVE-2026-90937 —
9.9— froxlor 未校验子域重定向 URL 换行符,认证客户可注入 nginx/Apache 配置。 - CVE-2026-82232 —
9.8— Apache Syncope SQL 注入,具相应权限管理员可执行任意 SQL 语句。 - CVE-2026-86460 —
9.8— Syncope 处理 FIQL 查询条件时,Neo4j 持久层存在 Cypher 注入。 - CVE-2026-73470 —
9.8— Syncope 权限管理不当,委派可携带非本人角色或跨 Realm 子树的角色。 - CVE-2026-73579 —
9.8— Syncope 授权不当,搜索请求转为 SQL/Neo4j/ES 查询时存在越权。 - CVE-2026-73668 —
9.8— Syncope 授权不当,管理员可经 REST 读取完整 Connector 配置及机密属性。 - CVE-2026-75030 —
9.8— Syncope 缺授权,具任务执行权限者可越过组权限批量(取消)配置成员。 - CVE-2026-77051 —
9.8— Syncope SQL 注入,具相应权限管理员可执行任意 SQL 语句。 - CVE-2026-77181 —
9.8— Syncope 授权错误,ClientApp 更新权限失效而创建权限校验错位。 - CVE-2026-78330 —
9.8— Syncope 内部 JWT 的 JWKS 配置泄露后,攻击者可获取管理员权限。 - CVE-2026-73370 —
9.8— Syncope 对账服务拉取/推送的委派管理校验不完整,可接受未授权调用。 - CVE-2026-82439 —
9.8— DRPC 服务器函数名到请求队列的映射条目从不清理,可致资源耗尽。 - CVE-2026-82431 —
9.8— SimpleACLAuthorizer 在 nimbus.users 为空时提前返回,忽略组级访问限制。 - CVE-2026-82435 —
9.8— worker 的 Netty 解码器置于 SASL 认证前,未认证即可处理帧并分配缓冲。 - CVE-2026-87785 —
9.1— Syncope 内部 JWT 的 JWKS 配置泄露后,攻击者可伪造身份绕过认证。 - CVE-2026-87802 —
9.1— Syncope 在 OAuth 2.0 未配 JWKS URI 时签名校验不当,可伪造 JWT 冒充。 - CVE-2026-76461 —
0.0— Cisco Secure Email Gateway AsyncOS SQL 注入,未认证远程可 root 执行命令。 [KEV]