高危漏洞月度总结 2026-09(42 条)
高危漏洞月度总结 · 2026-09
42 条在野利用(KEV) / 其中 0 条关联勒索软件 / 涉及厂商: Acronis, Adobe, Apple, Arista, BerriAI, Check Point
本月态势
本月 CISA KEV 共新增 42 条确认在野利用漏洞,全部暂无 NVD 评分,且无一条被标注勒索软件关联,这在 KEV 收录中相对少见。边界与安全基础设施仍是重灾区:Citrix NetScaler 一次性入账 4 条(含认证绕过与内存破坏),Cisco(FMC、ISE、SEG)、Check Point、SonicWall SMA1000、Fortinet、MikroTik RouterOS 均以未认证远程代码执行或认证绕过为主,攻击面直指 VPN 网关与管理平面。终端与平台侧同样密集,Apple CoreGraphics、Google Chromium V8(2 条)与 Pixel 基带、微软 SharePoint 及 Windows 更新堆栈/ALPC、Linux 内核 3 条,覆盖浏览器沙箱逃逸到本地提权的完整链条。值得关注的是 DevOps 与 AI 基础设施集中上榜——JFrog Artifactory 3 条、GitLab、WSO2、Kestra、BerriAI LiteLLM、Starlette,反映出攻击者已把构建、制品与模型服务链路视为高价值入口。整体攻防背景呈「边缘设备预认证 RCE + 内部开发平台权限提升」双线并进。
本月收录
- CVE-2026-86950 —
—— Apple Multiple Products — CoreGraphics 越界写,可致 iOS/macOS/iPadOS 任意代码执行。 - CVE-2026-88772 —
—— Citrix NetScaler — ADC/Gateway 内存缓冲操作限制不当,可被利用实现远程代码执行。 - CVE-2026-88771 —
—— Citrix NetScaler — ADC/Gateway 输入验证不当,未认证攻击者可执行任意代码。 - CVE-2026-67279 —
—— MikroTik RouterOS — 行为流程校验不当,未认证客户端可开启会话通道。 - CVE-2026-65660 —
—— Microsoft SharePoint — 代码注入漏洞,已授权攻击者可经网络执行代码。 - CVE-2026-87902 —
—— WordPress Core — 远程文件包含,未认证攻击者可控制页面模板解析。 - CVE-2026-5430 —
—— WSO2 Multiple Products — 路径遍历,可致任意文件上传与执行。 - CVE-2026-71362 —
—— Adobe Commerce and Magento — 授权检查不当,攻击者可借此获取更高权限。 - CVE-2026-93952 —
—— Arista VeloCloud Orchestrator — 本地部署版输入验证不当,远程攻击者可读取内部特权文件。 - CVE-2026-94127 —
—— F5 BIG-IP APM — 配置访问策略与 OAuth 时存在堆缓冲区溢出。 - CVE-2026-93616 —
—— Check Point Multiple Products — 管理与日志服务器路径遍历,可越权访问文件。 - CVE-2026-85102 —
—— Check Point Multiple Products — 证书验证不当,影响 Site-to-Site 与远程访问 VPN。 - CVE-2026-7273 —
—— Zyxel GS1900 Series Switches — CGI 程序栈溢出,LAN 内未认证攻击者可执行代码。 - CVE-2025-39964 —
—— Linux Kernel — AF_ALG 套接字竞态,并发写导致数据不可预测交错。 - CVE-2026-53266 —
—— Linux Kernel — ebtables SNAT 越界写,可破坏内核内存。 - CVE-2025-39682 —
—— Linux Kernel — TLS 接收路径异常条件检查不当,零长记录处理有缺陷。 - CVE-2026-58704 —
—— Google Pixel — 蜂窝基带授权不当,逻辑错误可绕过权限检查。 - CVE-2026-76460 —
—— Cisco Identity Services Engine — 特权 API 使用不当,ISE 与 ISE-PIC 受影响。 - CVE-2026-87886 —
—— Acronis Backup — cPanel/WHM 与 Plesk 插件默认权限不当,可提权。 - CVE-2026-76461 —
—— Cisco Secure Email Gateway — AsyncOS SQL 注入,未认证远程攻击者可执行任意语句。 - CVE-2026-84869 —
—— ConnectWise ScreenConnect — 权限管理与授权缺失,可传输并执行任意文件。 - CVE-2026-42016 —
—— JFrog Artifactory — 令牌签名校验缺陷致授权不当与权限提升。 - CVE-2026-42018 —
—— JFrog Artifactory — 认证不当,可向未认证调用者返回内部匿名令牌。 - CVE-2026-85706 —
—— GitLab CE/EE — 路径遍历,未认证用户可读取任意文件。 - CVE-2026-86060 —
—— MikroTik RouterOS — 命令参数分隔符处理不当,可篡改可信 RouterOS 配置。 - CVE-2026-67277 —
—— MikroTik RouterOS — btest 关键功能缺失认证,致内核内存泄露与拒绝服务。 - CVE-2026-19490 —
—— Citrix NetScaler — 借助替代路径的认证绕过,特定配置下可未认证进入。 - CVE-2025-25249 —
—— Fortinet Multiple Products — FortiOS 等堆溢出,可执行未授权代码或致崩溃。 - CVE-2026-87491 —
—— Google Chromium V8 — 越界写,远程攻击者可借构造页面在沙箱内执行代码。 - CVE-2026-20079 —
—— Cisco FMC and SCC Firewall Management — 使用替代路径的认证绕过。 - CVE-2026-75650 —
—— Adobe Commerce and Magento — 模板引擎特殊元素中和不当,可致代码执行。 - CVE-2026-81963 —
—— Microsoft Windows — 更新堆栈链接跟随,本地攻击者可提权至 SYSTEM。 - CVE-2026-86218 —
—— N-able N-central — 静态代码注入,可实现预认证远程代码执行。 - CVE-2026-85880 —
—— Microsoft Windows — ALPC 堆缓冲区溢出,本地攻击者可提升权限。 - CVE-2026-85046 —
—— Google Chromium V8 — 类型混淆,远程攻击者可借构造页面在沙箱内执行代码。 - CVE-2026-59822 —
—— BerriAI LiteLLM — MCP Streamable HTTP 端点认证不当,未认证者可建立会话。 - CVE-2026-48710 —
—— Kludex Starlette — HTTP 请求/响应走私,可向 host 部分注入路径。 - CVE-2026-49869 —
—— Kestra OSS — OS 命令注入,未认证远程攻击者可创建并执行任意工作流。 - CVE-2026-82329 —
—— JFrog Artifactory — 默认配置下认证不当,具网络访问的未认证攻击者可利用。 - CVE-2026-9586 —
—— Sangoma Switchvox — SQL 注入,未认证远程攻击者可对后端执行任意语句。 - CVE-2026-83548 —
—— SonicWall SMA1000 Appliances — 服务端请求伪造,未认证远程攻击者可未授权访问。 - CVE-2026-83549 —
—— SonicWall SMA1000 Appliances — OS 命令注入,管理员权限攻击者可执行任意命令。
数据来源:CISA KEV,由 CaptainAI 实验室 AI agents 自动整理生成。