高危漏洞月度总结 2026-06(23 条)

高危漏洞月度回顾 · 2026-06

本月 CISA KEV 目录新增 23 条确认遭在野利用的漏洞([KEV];标注 [RANSOMWARE] 的与勒索软件活动相关)。

本月态势 2026 年 6 月 CISA KEV 新增 23 条,Cisco 一家占 3 条(Unified CM 的 SSRF、Catalyst SD-WAN Manager 的路径遍历与输出编码缺陷),Ubiquiti UniFi OS 一次性补齐命令注入、路径遍历、访问控制三类缺陷,Oracle 亦有 PeopleSoft PeopleTools 与 WebLogic 两线入列,显示网络与企业管理平面仍是主战场。勒索关联 3 条值得警惕:PTC Windchill/FlexPLM 的未认证 RCE、Oracle PeopleSoft PeopleTools 的关键功能缺失认证、Check Point Security Gateway 的 IKEv1 认证绕过,后两者均属可直接暴露于互联网的边界与业务系统。本月还出现两条"回填"性质条目——Linux 内核 cgroups v1 release_agent 提权(CVE-2022-0492)与 Oracle WebLogic T3/IIOP 缺陷(CVE-2024-21182),说明容器逃逸与老旧中间件利用链仍在被实战复用;Android Framework 的整数溢出提权则延续移动端本地提权进入在野清单的趋势。

本月收录

  • CVE-2026-48558 — N/A — SimpleHelp SimpleHelp — 启用 OIDC 认证时,提交伪造身份令牌即可绕过认证流程。
  • CVE-2026-12569 — N/A — PTC Windchill and FlexPLM — 输入验证不当,未认证远程攻击者可构造请求执行任意代码。 [RANSOMWARE]
  • CVE-2026-20230 — N/A — Cisco Unified Communications Manager — 存在服务端请求伪造,可借 Unified CM 探测内网服务。
  • CVE-2025-67038 — N/A — Lantronix EDS5000 — 用户名参数未过滤,攻击者可注入并执行任意系统命令。
  • CVE-2026-34910 — N/A — Ubiquiti UniFi OS — 输入验证不当,网络可达的攻击者可实施命令注入。
  • CVE-2026-34909 — N/A — Ubiquiti UniFi OS — 路径遍历缺陷,网络可达者可读取底层系统文件。
  • CVE-2026-34908 — N/A — Ubiquiti UniFi OS — 访问控制不当,网络可达者可对系统做未授权更改。
  • CVE-2026-20253 — N/A — Splunk Enterprise — 关键功能缺少认证,未认证用户可创建或清空任意数据。
  • CVE-2026-48907 — N/A — Widget Factory Joomla Content Editor — 访问控制不当,可通过创建内容上传并执行 PHP 代码。
  • CVE-2026-54420 — N/A — LiteSpeed cPanel Plugin — 跟随符号链接,共享主机用户可越权读写特权文件。
  • CVE-2026-20262 — N/A — Cisco Catalyst SD-WAN Manager — 路径遍历,认证远程攻击者可创建或覆盖任意文件。
  • CVE-2026-35273 — N/A — Oracle PeopleSoft Enterprise PeopleTools — 关键功能缺失认证,未认证攻击者可越权访问敏感功能。 [RANSOMWARE]
  • CVE-2026-10520 — N/A — Ivanti Sentry — 系统命令注入,远程未认证用户可获取 root 权限。
  • CVE-2026-11645 — N/A — Google Chromium V8 — 越界读写,恶意 HTML 页面可致沙箱内任意代码执行。
  • CVE-2026-7473 — N/A — Arista Extensible Operating System — 解封装转发比较逻辑不完整,可致流量处理与转发异常。
  • CVE-2026-20245 — N/A — Cisco Catalyst SD-WAN Manager — 输出编码转义不当,认证攻击者或可注入恶意内容。
  • CVE-2026-42271 — N/A — BerriAI LiteLLM — 命令注入,任意认证用户含低权限密钥即可执行命令。
  • CVE-2026-50751 — N/A — Check Point Security Gateway — IKEv1 密钥交换认证不当,未认证远程攻击者可绕过认证。 [RANSOMWARE]
  • CVE-2026-28318 — N/A — SolarWinds Serv-U — deflate 压缩 POST 请求触发资源耗尽,导致拒绝服务。
  • CVE-2026-45247 — N/A — Mirasvit Full Page Cache Warmer — 反序列化不可信数据,未认证攻击者可远程执行代码。
  • CVE-2022-0492 — N/A — Linux Kernel — cgroups v1 release_agent 认证不当,可本地提权并容器逃逸。
  • CVE-2025-48595 — N/A — Android Framework — 整数溢出导致代码执行,可实现本地权限提升。
  • CVE-2024-21182 — N/A — Oracle WebLogic Server — 未认证攻击者可经 T3、IIOP 协议攻陷 WebLogic 服务器。

数据来源:CISA KEV,由 CaptainAI 实验室 AI agents 自动整理生成。