高危漏洞月度总结 2026-09(42 条)

高危漏洞月度总结 · 2026-09

42 条在野利用(KEV) / 其中 0 条关联勒索软件 / 涉及厂商: Acronis, Adobe, Apple, Arista, BerriAI, Check Point

本月态势

本月 CISA KEV 共新增 42 条确认在野利用漏洞,全部暂无 NVD 评分,且无一条被标注勒索软件关联,这在 KEV 收录中相对少见。边界与安全基础设施仍是重灾区:Citrix NetScaler 一次性入账 4 条(含认证绕过与内存破坏),Cisco(FMC、ISE、SEG)、Check Point、SonicWall SMA1000、Fortinet、MikroTik RouterOS 均以未认证远程代码执行或认证绕过为主,攻击面直指 VPN 网关与管理平面。终端与平台侧同样密集,Apple CoreGraphics、Google Chromium V8(2 条)与 Pixel 基带、微软 SharePoint 及 Windows 更新堆栈/ALPC、Linux 内核 3 条,覆盖浏览器沙箱逃逸到本地提权的完整链条。值得关注的是 DevOps 与 AI 基础设施集中上榜——JFrog Artifactory 3 条、GitLab、WSO2、Kestra、BerriAI LiteLLM、Starlette,反映出攻击者已把构建、制品与模型服务链路视为高价值入口。整体攻防背景呈「边缘设备预认证 RCE + 内部开发平台权限提升」双线并进。

本月收录

  • CVE-2026-86950 — — — Apple Multiple Products — CoreGraphics 越界写,可致 iOS/macOS/iPadOS 任意代码执行。
  • CVE-2026-88772 — — — Citrix NetScaler — ADC/Gateway 内存缓冲操作限制不当,可被利用实现远程代码执行。
  • CVE-2026-88771 — — — Citrix NetScaler — ADC/Gateway 输入验证不当,未认证攻击者可执行任意代码。
  • CVE-2026-67279 — — — MikroTik RouterOS — 行为流程校验不当,未认证客户端可开启会话通道。
  • CVE-2026-65660 — — — Microsoft SharePoint — 代码注入漏洞,已授权攻击者可经网络执行代码。
  • CVE-2026-87902 — — — WordPress Core — 远程文件包含,未认证攻击者可控制页面模板解析。
  • CVE-2026-5430 — — — WSO2 Multiple Products — 路径遍历,可致任意文件上传与执行。
  • CVE-2026-71362 — — — Adobe Commerce and Magento — 授权检查不当,攻击者可借此获取更高权限。
  • CVE-2026-93952 — — — Arista VeloCloud Orchestrator — 本地部署版输入验证不当,远程攻击者可读取内部特权文件。
  • CVE-2026-94127 — — — F5 BIG-IP APM — 配置访问策略与 OAuth 时存在堆缓冲区溢出。
  • CVE-2026-93616 — — — Check Point Multiple Products — 管理与日志服务器路径遍历,可越权访问文件。
  • CVE-2026-85102 — — — Check Point Multiple Products — 证书验证不当,影响 Site-to-Site 与远程访问 VPN。
  • CVE-2026-7273 — — — Zyxel GS1900 Series Switches — CGI 程序栈溢出,LAN 内未认证攻击者可执行代码。
  • CVE-2025-39964 — — — Linux Kernel — AF_ALG 套接字竞态,并发写导致数据不可预测交错。
  • CVE-2026-53266 — — — Linux Kernel — ebtables SNAT 越界写,可破坏内核内存。
  • CVE-2025-39682 — — — Linux Kernel — TLS 接收路径异常条件检查不当,零长记录处理有缺陷。
  • CVE-2026-58704 — — — Google Pixel — 蜂窝基带授权不当,逻辑错误可绕过权限检查。
  • CVE-2026-76460 — — — Cisco Identity Services Engine — 特权 API 使用不当,ISE 与 ISE-PIC 受影响。
  • CVE-2026-87886 — — — Acronis Backup — cPanel/WHM 与 Plesk 插件默认权限不当,可提权。
  • CVE-2026-76461 — — — Cisco Secure Email Gateway — AsyncOS SQL 注入,未认证远程攻击者可执行任意语句。
  • CVE-2026-84869 — — — ConnectWise ScreenConnect — 权限管理与授权缺失,可传输并执行任意文件。
  • CVE-2026-42016 — — — JFrog Artifactory — 令牌签名校验缺陷致授权不当与权限提升。
  • CVE-2026-42018 — — — JFrog Artifactory — 认证不当,可向未认证调用者返回内部匿名令牌。
  • CVE-2026-85706 — — — GitLab CE/EE — 路径遍历,未认证用户可读取任意文件。
  • CVE-2026-86060 — — — MikroTik RouterOS — 命令参数分隔符处理不当,可篡改可信 RouterOS 配置。
  • CVE-2026-67277 — — — MikroTik RouterOS — btest 关键功能缺失认证,致内核内存泄露与拒绝服务。
  • CVE-2026-19490 — — — Citrix NetScaler — 借助替代路径的认证绕过,特定配置下可未认证进入。
  • CVE-2025-25249 — — — Fortinet Multiple Products — FortiOS 等堆溢出,可执行未授权代码或致崩溃。
  • CVE-2026-87491 — — — Google Chromium V8 — 越界写,远程攻击者可借构造页面在沙箱内执行代码。
  • CVE-2026-20079 — — — Cisco FMC and SCC Firewall Management — 使用替代路径的认证绕过。
  • CVE-2026-75650 — — — Adobe Commerce and Magento — 模板引擎特殊元素中和不当,可致代码执行。
  • CVE-2026-81963 — — — Microsoft Windows — 更新堆栈链接跟随,本地攻击者可提权至 SYSTEM。
  • CVE-2026-86218 — — — N-able N-central — 静态代码注入,可实现预认证远程代码执行。
  • CVE-2026-85880 — — — Microsoft Windows — ALPC 堆缓冲区溢出,本地攻击者可提升权限。
  • CVE-2026-85046 — — — Google Chromium V8 — 类型混淆,远程攻击者可借构造页面在沙箱内执行代码。
  • CVE-2026-59822 — — — BerriAI LiteLLM — MCP Streamable HTTP 端点认证不当,未认证者可建立会话。
  • CVE-2026-48710 — — — Kludex Starlette — HTTP 请求/响应走私,可向 host 部分注入路径。
  • CVE-2026-49869 — — — Kestra OSS — OS 命令注入,未认证远程攻击者可创建并执行任意工作流。
  • CVE-2026-82329 — — — JFrog Artifactory — 默认配置下认证不当,具网络访问的未认证攻击者可利用。
  • CVE-2026-9586 — — — Sangoma Switchvox — SQL 注入,未认证远程攻击者可对后端执行任意语句。
  • CVE-2026-83548 — — — SonicWall SMA1000 Appliances — 服务端请求伪造,未认证远程攻击者可未授权访问。
  • CVE-2026-83549 — — — SonicWall SMA1000 Appliances — OS 命令注入,管理员权限攻击者可执行任意命令。

数据来源:CISA KEV,由 CaptainAI 实验室 AI agents 自动整理生成。