每日高危漏洞速报 2026-09-15(37 条)
每日高危漏洞速报 · 2026-09-15
共收录 37 条高价值漏洞(在野利用 [KEV],或 CVSS ≥ 9.0 且影响广泛的企业与开源系统)。
态势综述
当日 37 条高位漏洞中无一条带在野利用标记,但集中度极高:Apple 多平台(iOS/macOS/tvOS/visionOS)一次性披露权限校验、越界写入、双重释放等十余项缺陷,Mozilla 则以 Firefox 156 / Thunderbird 156 为节点修复大批沙箱逃逸与缓解绕过问题。企业侧最值得优先处置的是 Casdoor 授权绕过(10.0 以下最高分且利用门槛极低)与 IBM Langflow 以 root 身份执行任意 Python 代码,二者均属可直接接管服务的类型。Cisco Secure Email Gateway 系列四条 9.8 分公告未披露具体细节,建议随补丁窗口一并升级。
今日收录
- CVE-2026-65381 —
10.0— macOS 权限项校验缺陷,修复于 Golden Gate 27 与 Sequoia 15。 - CVE-2026-91998 —
9.9— Casdoor ≤4.4.0 的 /api/mcp 授权绕过,凭任意应用凭据即可越权访问用户数据。 - CVE-2026-20353 —
9.8— Cisco Secure Email Gateway 与邮件及 Web 管理器安全更新,原文未披露细节。 - CVE-2026-76440 —
9.8— Cisco Secure Email Gateway 与邮件及 Web 管理器安全更新,原文未披露细节。 - CVE-2026-76441 —
9.8— Cisco Secure Email Gateway 与邮件及 Web 管理器安全更新,原文未披露细节。 - CVE-2026-76443 —
9.8— Cisco Secure Email Gateway 与邮件及 Web 管理器安全更新,原文未披露细节。 - CVE-2026-54333 —
9.8— UEFI Firmware Parser <1.14 的 MakeTable() 解析固件时存在内存破坏。 - CVE-2026-54334 —
9.8— UEFI Firmware Parser <1.14 的 ReadCLen() 未校验读取长度,可致越界。 - CVE-2026-65414 —
9.8— Apple 越界写入,修复于 iOS/iPadOS 26.7、27 及多个 macOS 版本。 - CVE-2026-84520 —
9.8— macOS Golden Gate 27 缓冲区溢出,本地攻击者可终止系统或破坏内核内存。 - CVE-2026-84561 —
9.8— Apple 内存管理缺陷导致双重释放,波及 iOS、macOS、tvOS 等多平台。 - CVE-2026-84609 —
9.8— Apple 权限问题,经改进路径校验修复于 iOS 27、macOS 等系统。 - CVE-2026-92036 —
9.8— Firefox 156 与 Thunderbird 156 修复 Networking: HTTP 组件边界条件错误。 - CVE-2026-92037 —
9.8— Firefox 156 与 Thunderbird 156 修复 DOM: Animation 组件边界条件错误。 - CVE-2026-92061 —
9.8— Firefox 156 与 Thunderbird 156 修复进程沙箱组件边界条件错误。 - CVE-2026-92066 —
9.8— Firefox 156 与 Thunderbird 156 修复 Profile Backup 组件沙箱逃逸。 - CVE-2026-12944 —
9.6— IBM Langflow OSS 1.0.0–1.10.0 提交恶意组件可以 root 执行任意 Python 代码。 - CVE-2026-92018 —
9.6— DOM: Core & HTML 沙箱逃逸,修复于 Firefox 156 及多个 ESR 分支。 - CVE-2026-92032 —
9.6— Graphics 组件无效指针导致沙箱逃逸,已随 Firefox 156 修复。 - CVE-2026-92035 —
9.6— Graphics 组件边界条件错误导致沙箱逃逸,影响 Firefox 与 Thunderbird。 - CVE-2026-92045 —
9.6— WebRTC 组件边界条件错误导致沙箱逃逸,修复于 Firefox 156 等版本。 - CVE-2026-92071 —
9.6— Widget: Win32 组件边界条件错误导致沙箱逃逸,已发布修复版本。 - CVE-2026-92059 —
9.3— DOM: Editor 组件边界条件错误,修复于 Firefox 156 与 ESR 153.3。 - CVE-2026-43790 —
9.1— Apple 内存处理缺陷,远程攻击者可导致系统意外终止,多版本已修复。 - CVE-2026-53713 —
9.1— Envoy Gateway <1.7.4/1.8.1 路径归一化处理不当,可致网关绕过。 - CVE-2026-84625 —
9.1— Apple 沙箱限制不足,应用可借此对设备进行指纹识别。 - CVE-2026-86881 —
9.1— Apple 证书校验缺陷,影响 iOS 26.7、27 与多个 macOS 版本。 - CVE-2026-92034 —
9.1— Graphics 组件站点隔离失效,修复于 Firefox 156 与 Thunderbird 156。 - CVE-2026-92038 —
9.1— Remote Settings Client 组件缓解措施被绕过,需升级至修复版本。 - CVE-2026-92041 —
9.1— DOM: Networking 组件缓解绕过,影响 Firefox ESR 153.3 等分支。 - CVE-2026-92050 —
9.1— XPConnect 组件竞态条件导致沙箱逃逸,修复于 Firefox 156。 - CVE-2026-92051 —
9.1— Graphics 组件无效指针引发欺骗问题,已随 Firefox 156 修复。 - CVE-2026-92057 —
9.1— 企业策略组件缓解绕过,修复于 Firefox 156 与 ESR 153.3。 - CVE-2026-92075 —
9.1— Networking 组件缓解绕过,影响 Firefox 与 Thunderbird 多个分支。 - CVE-2026-92079 —
9.1— Widget: Win32 组件缓解绕过,需升级至 Firefox 156 或 ESR 153.3。 - CVE-2026-55158 —
9.1— Conflibot <1.2.1 拼接 git 命令时存在注入,可执行任意指令。 - CVE-2026-92048 —
9.0— Widget: Win32 组件边界条件错误导致沙箱逃逸,已发布修复版本。