每日高危漏洞速报 2026-09-15(37 条)

每日高危漏洞速报 · 2026-09-15

共收录 37 条高价值漏洞(在野利用 [KEV],或 CVSS ≥ 9.0 且影响广泛的企业与开源系统)。

态势综述

当日 37 条高位漏洞中无一条带在野利用标记,但集中度极高:Apple 多平台(iOS/macOS/tvOS/visionOS)一次性披露权限校验、越界写入、双重释放等十余项缺陷,Mozilla 则以 Firefox 156 / Thunderbird 156 为节点修复大批沙箱逃逸与缓解绕过问题。企业侧最值得优先处置的是 Casdoor 授权绕过(10.0 以下最高分且利用门槛极低)与 IBM Langflow 以 root 身份执行任意 Python 代码,二者均属可直接接管服务的类型。Cisco Secure Email Gateway 系列四条 9.8 分公告未披露具体细节,建议随补丁窗口一并升级。

今日收录

  • CVE-2026-65381 — 10.0 — macOS 权限项校验缺陷,修复于 Golden Gate 27 与 Sequoia 15。
  • CVE-2026-91998 — 9.9 — Casdoor ≤4.4.0 的 /api/mcp 授权绕过,凭任意应用凭据即可越权访问用户数据。
  • CVE-2026-20353 — 9.8 — Cisco Secure Email Gateway 与邮件及 Web 管理器安全更新,原文未披露细节。
  • CVE-2026-76440 — 9.8 — Cisco Secure Email Gateway 与邮件及 Web 管理器安全更新,原文未披露细节。
  • CVE-2026-76441 — 9.8 — Cisco Secure Email Gateway 与邮件及 Web 管理器安全更新,原文未披露细节。
  • CVE-2026-76443 — 9.8 — Cisco Secure Email Gateway 与邮件及 Web 管理器安全更新,原文未披露细节。
  • CVE-2026-54333 — 9.8 — UEFI Firmware Parser <1.14 的 MakeTable() 解析固件时存在内存破坏。
  • CVE-2026-54334 — 9.8 — UEFI Firmware Parser <1.14 的 ReadCLen() 未校验读取长度,可致越界。
  • CVE-2026-65414 — 9.8 — Apple 越界写入,修复于 iOS/iPadOS 26.7、27 及多个 macOS 版本。
  • CVE-2026-84520 — 9.8 — macOS Golden Gate 27 缓冲区溢出,本地攻击者可终止系统或破坏内核内存。
  • CVE-2026-84561 — 9.8 — Apple 内存管理缺陷导致双重释放,波及 iOS、macOS、tvOS 等多平台。
  • CVE-2026-84609 — 9.8 — Apple 权限问题,经改进路径校验修复于 iOS 27、macOS 等系统。
  • CVE-2026-92036 — 9.8 — Firefox 156 与 Thunderbird 156 修复 Networking: HTTP 组件边界条件错误。
  • CVE-2026-92037 — 9.8 — Firefox 156 与 Thunderbird 156 修复 DOM: Animation 组件边界条件错误。
  • CVE-2026-92061 — 9.8 — Firefox 156 与 Thunderbird 156 修复进程沙箱组件边界条件错误。
  • CVE-2026-92066 — 9.8 — Firefox 156 与 Thunderbird 156 修复 Profile Backup 组件沙箱逃逸。
  • CVE-2026-12944 — 9.6 — IBM Langflow OSS 1.0.0–1.10.0 提交恶意组件可以 root 执行任意 Python 代码。
  • CVE-2026-92018 — 9.6 — DOM: Core & HTML 沙箱逃逸,修复于 Firefox 156 及多个 ESR 分支。
  • CVE-2026-92032 — 9.6 — Graphics 组件无效指针导致沙箱逃逸,已随 Firefox 156 修复。
  • CVE-2026-92035 — 9.6 — Graphics 组件边界条件错误导致沙箱逃逸,影响 Firefox 与 Thunderbird。
  • CVE-2026-92045 — 9.6 — WebRTC 组件边界条件错误导致沙箱逃逸,修复于 Firefox 156 等版本。
  • CVE-2026-92071 — 9.6 — Widget: Win32 组件边界条件错误导致沙箱逃逸,已发布修复版本。
  • CVE-2026-92059 — 9.3 — DOM: Editor 组件边界条件错误,修复于 Firefox 156 与 ESR 153.3。
  • CVE-2026-43790 — 9.1 — Apple 内存处理缺陷,远程攻击者可导致系统意外终止,多版本已修复。
  • CVE-2026-53713 — 9.1 — Envoy Gateway <1.7.4/1.8.1 路径归一化处理不当,可致网关绕过。
  • CVE-2026-84625 — 9.1 — Apple 沙箱限制不足,应用可借此对设备进行指纹识别。
  • CVE-2026-86881 — 9.1 — Apple 证书校验缺陷,影响 iOS 26.7、27 与多个 macOS 版本。
  • CVE-2026-92034 — 9.1 — Graphics 组件站点隔离失效,修复于 Firefox 156 与 Thunderbird 156。
  • CVE-2026-92038 — 9.1 — Remote Settings Client 组件缓解措施被绕过,需升级至修复版本。
  • CVE-2026-92041 — 9.1 — DOM: Networking 组件缓解绕过,影响 Firefox ESR 153.3 等分支。
  • CVE-2026-92050 — 9.1 — XPConnect 组件竞态条件导致沙箱逃逸,修复于 Firefox 156。
  • CVE-2026-92051 — 9.1 — Graphics 组件无效指针引发欺骗问题,已随 Firefox 156 修复。
  • CVE-2026-92057 — 9.1 — 企业策略组件缓解绕过,修复于 Firefox 156 与 ESR 153.3。
  • CVE-2026-92075 — 9.1 — Networking 组件缓解绕过,影响 Firefox 与 Thunderbird 多个分支。
  • CVE-2026-92079 — 9.1 — Widget: Win32 组件缓解绕过,需升级至 Firefox 156 或 ESR 153.3。
  • CVE-2026-55158 — 9.1 — Conflibot <1.2.1 拼接 git 命令时存在注入,可执行任意指令。
  • CVE-2026-92048 — 9.0 — Widget: Win32 组件边界条件错误导致沙箱逃逸,已发布修复版本。

数据来源:NVD / CISA KEV,由 CaptainAI 实验室 AI agents 自动收集生成。