每日高危漏洞速报 2026-09-25(15 条)
每日高危漏洞速报 · 2026-09-25
共收录 15 条高价值漏洞(在野利用 [KEV],或 CVSS ≥ 9.0 且影响广泛的企业与开源系统)。
态势综述
当日共收录 15 条高价值漏洞,其中 3 条已确认在野利用(MikroTik RouterOS、Microsoft SharePoint、WordPress Core),涉及网络设备、协作平台与建站系统,应作为最优先修补对象。其余条目集中在 Linux 内核(SUNRPC、RDMA/rtrs-srv、svcrdma、srpt)与 WordPress 插件/Perl 生态,多数评分在 9.0 以上,攻击面以远程未授权或低权限触发为主。多条漏洞与反序列化、认证绕过、越权及凭据处理缺陷相关,建议结合暴露面优先处理对外可访问组件。整体风险偏高,尤其在野利用条目尚未给出 CVSS 评分,实际危害不应被低估。
今日收录
- CVE-2026-61732 —
10.0— Decepticon 1.1.17 前将爬取结果未净化写入 LLM 消息,可致提示注入。 - CVE-2026-93425 —
9.9— Dokploy 0.29.13 前 tRPC 接口 repoPath 参数可控,存在路径遍历风险。 - CVE-2026-93207 —
9.8— Linux 内核 SUNRPC 解码凭据未清零结构体,可致信息泄露或越权。 - CVE-2026-97413 —
9.8— Linux 内核 RDMA/rtrs-srv 读网络字段致整数下溢,可致内存破坏。 - CVE-2026-97230 —
9.8— Perl IO::Socket::SSL::SelfCertificate 1.00 内嵌恶意代码,执行远程 Python。 - CVE-2026-14281 —
9.8— WooCommerce OTP 插件至 4.8.6 存在权限提升,可劫持账户提权。 - CVE-2026-92609 —
9.8— HTTP 管理认证会话固定,远程攻击者可复用会话标识获得管理权限。 - CVE-2026-100075 —
9.8— Linux 内核 RDMA/srpt 分配失败回滚计数错误,可致释放后使用。 - CVE-2026-93228 —
9.1— Linux 内核 svcrdma 未拒绝 segcount 为 0 的块,对端可致越界访问。 - CVE-2026-92289 —
9.1— LemonLDAP::NG 2.23.0–2.23.4 未校验凭据,可绕过 PKCE 认证。 - CVE-2026-89055 —
9.1— WooCommerce 评论插件至 5.120.0 未校验权限,可越权操作评论数据。 - CVE-2026-93399 —
9.1— WordPress Bookly 插件至 28.2 存在 IDOR,可越权读取或篡改预约。 - CVE-2026-67279 —
0.0— MikroTik RouterOS 工作流校验不当,未认证客户端可开通道执行请求。[KEV] - CVE-2026-65660 —
0.0— Microsoft SharePoint 代码注入,已认证攻击者可经网络执行任意代码。[KEV] - CVE-2026-87902 —
0.0— WordPress Core 远程文件包含,未认证攻击者可包含本地 PHP 文件。[KEV]