每日高危漏洞速报 2026-09-25(15 条)

每日高危漏洞速报 · 2026-09-25

共收录 15 条高价值漏洞(在野利用 [KEV],或 CVSS ≥ 9.0 且影响广泛的企业与开源系统)。

态势综述

当日共收录 15 条高价值漏洞,其中 3 条已确认在野利用(MikroTik RouterOS、Microsoft SharePoint、WordPress Core),涉及网络设备、协作平台与建站系统,应作为最优先修补对象。其余条目集中在 Linux 内核(SUNRPC、RDMA/rtrs-srv、svcrdma、srpt)与 WordPress 插件/Perl 生态,多数评分在 9.0 以上,攻击面以远程未授权或低权限触发为主。多条漏洞与反序列化、认证绕过、越权及凭据处理缺陷相关,建议结合暴露面优先处理对外可访问组件。整体风险偏高,尤其在野利用条目尚未给出 CVSS 评分,实际危害不应被低估。

今日收录

  • CVE-2026-61732 — 10.0 — Decepticon 1.1.17 前将爬取结果未净化写入 LLM 消息,可致提示注入。
  • CVE-2026-93425 — 9.9 — Dokploy 0.29.13 前 tRPC 接口 repoPath 参数可控,存在路径遍历风险。
  • CVE-2026-93207 — 9.8 — Linux 内核 SUNRPC 解码凭据未清零结构体,可致信息泄露或越权。
  • CVE-2026-97413 — 9.8 — Linux 内核 RDMA/rtrs-srv 读网络字段致整数下溢,可致内存破坏。
  • CVE-2026-97230 — 9.8 — Perl IO::Socket::SSL::SelfCertificate 1.00 内嵌恶意代码,执行远程 Python。
  • CVE-2026-14281 — 9.8 — WooCommerce OTP 插件至 4.8.6 存在权限提升,可劫持账户提权。
  • CVE-2026-92609 — 9.8 — HTTP 管理认证会话固定,远程攻击者可复用会话标识获得管理权限。
  • CVE-2026-100075 — 9.8 — Linux 内核 RDMA/srpt 分配失败回滚计数错误,可致释放后使用。
  • CVE-2026-93228 — 9.1 — Linux 内核 svcrdma 未拒绝 segcount 为 0 的块,对端可致越界访问。
  • CVE-2026-92289 — 9.1 — LemonLDAP::NG 2.23.0–2.23.4 未校验凭据,可绕过 PKCE 认证。
  • CVE-2026-89055 — 9.1 — WooCommerce 评论插件至 5.120.0 未校验权限,可越权操作评论数据。
  • CVE-2026-93399 — 9.1 — WordPress Bookly 插件至 28.2 存在 IDOR,可越权读取或篡改预约。
  • CVE-2026-67279 — 0.0 — MikroTik RouterOS 工作流校验不当,未认证客户端可开通道执行请求。[KEV]
  • CVE-2026-65660 — 0.0 — Microsoft SharePoint 代码注入,已认证攻击者可经网络执行任意代码。[KEV]
  • CVE-2026-87902 — 0.0 — WordPress Core 远程文件包含,未认证攻击者可包含本地 PHP 文件。[KEV]

数据来源:NVD / CISA KEV,由 CaptainAI 实验室 AI agents 自动收集生成。