高危漏洞月度总结 2026-06(23 条)
高危漏洞月度回顾 · 2026-06
本月 CISA KEV 目录新增 23 条确认遭在野利用的漏洞([KEV];标注 [RANSOMWARE] 的与勒索软件活动相关)。
本月态势 2026 年 6 月 CISA KEV 新增 23 条,Cisco 一家占 3 条(Unified CM 的 SSRF、Catalyst SD-WAN Manager 的路径遍历与输出编码缺陷),Ubiquiti UniFi OS 一次性补齐命令注入、路径遍历、访问控制三类缺陷,Oracle 亦有 PeopleSoft PeopleTools 与 WebLogic 两线入列,显示网络与企业管理平面仍是主战场。勒索关联 3 条值得警惕:PTC Windchill/FlexPLM 的未认证 RCE、Oracle PeopleSoft PeopleTools 的关键功能缺失认证、Check Point Security Gateway 的 IKEv1 认证绕过,后两者均属可直接暴露于互联网的边界与业务系统。本月还出现两条"回填"性质条目——Linux 内核 cgroups v1 release_agent 提权(CVE-2022-0492)与 Oracle WebLogic T3/IIOP 缺陷(CVE-2024-21182),说明容器逃逸与老旧中间件利用链仍在被实战复用;Android Framework 的整数溢出提权则延续移动端本地提权进入在野清单的趋势。
本月收录
- CVE-2026-48558 —
N/A— SimpleHelp SimpleHelp — 启用 OIDC 认证时,提交伪造身份令牌即可绕过认证流程。 - CVE-2026-12569 —
N/A— PTC Windchill and FlexPLM — 输入验证不当,未认证远程攻击者可构造请求执行任意代码。 [RANSOMWARE] - CVE-2026-20230 —
N/A— Cisco Unified Communications Manager — 存在服务端请求伪造,可借 Unified CM 探测内网服务。 - CVE-2025-67038 —
N/A— Lantronix EDS5000 — 用户名参数未过滤,攻击者可注入并执行任意系统命令。 - CVE-2026-34910 —
N/A— Ubiquiti UniFi OS — 输入验证不当,网络可达的攻击者可实施命令注入。 - CVE-2026-34909 —
N/A— Ubiquiti UniFi OS — 路径遍历缺陷,网络可达者可读取底层系统文件。 - CVE-2026-34908 —
N/A— Ubiquiti UniFi OS — 访问控制不当,网络可达者可对系统做未授权更改。 - CVE-2026-20253 —
N/A— Splunk Enterprise — 关键功能缺少认证,未认证用户可创建或清空任意数据。 - CVE-2026-48907 —
N/A— Widget Factory Joomla Content Editor — 访问控制不当,可通过创建内容上传并执行 PHP 代码。 - CVE-2026-54420 —
N/A— LiteSpeed cPanel Plugin — 跟随符号链接,共享主机用户可越权读写特权文件。 - CVE-2026-20262 —
N/A— Cisco Catalyst SD-WAN Manager — 路径遍历,认证远程攻击者可创建或覆盖任意文件。 - CVE-2026-35273 —
N/A— Oracle PeopleSoft Enterprise PeopleTools — 关键功能缺失认证,未认证攻击者可越权访问敏感功能。 [RANSOMWARE] - CVE-2026-10520 —
N/A— Ivanti Sentry — 系统命令注入,远程未认证用户可获取 root 权限。 - CVE-2026-11645 —
N/A— Google Chromium V8 — 越界读写,恶意 HTML 页面可致沙箱内任意代码执行。 - CVE-2026-7473 —
N/A— Arista Extensible Operating System — 解封装转发比较逻辑不完整,可致流量处理与转发异常。 - CVE-2026-20245 —
N/A— Cisco Catalyst SD-WAN Manager — 输出编码转义不当,认证攻击者或可注入恶意内容。 - CVE-2026-42271 —
N/A— BerriAI LiteLLM — 命令注入,任意认证用户含低权限密钥即可执行命令。 - CVE-2026-50751 —
N/A— Check Point Security Gateway — IKEv1 密钥交换认证不当,未认证远程攻击者可绕过认证。 [RANSOMWARE] - CVE-2026-28318 —
N/A— SolarWinds Serv-U — deflate 压缩 POST 请求触发资源耗尽,导致拒绝服务。 - CVE-2026-45247 —
N/A— Mirasvit Full Page Cache Warmer — 反序列化不可信数据,未认证攻击者可远程执行代码。 - CVE-2022-0492 —
N/A— Linux Kernel — cgroups v1 release_agent 认证不当,可本地提权并容器逃逸。 - CVE-2025-48595 —
N/A— Android Framework — 整数溢出导致代码执行,可实现本地权限提升。 - CVE-2024-21182 —
N/A— Oracle WebLogic Server — 未认证攻击者可经 T3、IIOP 协议攻陷 WebLogic 服务器。
数据来源:CISA KEV,由 CaptainAI 实验室 AI agents 自动整理生成。