Monthly Vuln Summary 2026-09 (35)

Monthly Vulnerability Summary · 2026-09

1 daily digests / 35 unique CVEs / 0 actively exploited (KEV).

All CVEs

  • CVE-2026-53988 — 10.0 — Dockhand <1.0.40 git webhook 端点认证绕过,未授权可触发任意 stack 重部署。
  • CVE-2026-96587 — 10.0 — Viidure Android 应用硬编码明文云存储凭据,可完全访问平台关键存储。
  • CVE-2026-100762 — 9.6 — Firefox DOM Content Processes 组件 UAF 致沙箱逃逸,ESR 153.4/157 等已修复。
  • CVE-2026-100770 — 9.6 — Firefox DOM Content Processes 组件同类 UAF 沙箱逃逸,同批版本修复。
  • CVE-2026-100778 — 9.6 — Firefox DOM: Core & HTML 组件 UAF 致沙箱逃逸,需升级至 157/ESR 153.4。
  • CVE-2026-100786 — 9.6 — Firefox Graphics 组件 UAF 致沙箱逃逸,ESR 153.4/157 等版本已修复。
  • CVE-2026-100800 — 9.6 — Firefox Disability Access APIs 组件 UAF 沙箱逃逸,仅 ESR 153.4 与 157 修复。
  • CVE-2026-100804 — 9.6 — Firefox Preferences: Backend 组件 UAF 沙箱逃逸,仅 Firefox 157 修复。
  • CVE-2026-100811 — 9.6 — Firefox DOM: Core & HTML 组件 UAF 沙箱逃逸,ESR 153.4/140.17、157 修复。
  • CVE-2026-100818 — 9.6 — Firefox Widget: Gtk 组件 UAF 致沙箱逃逸,需升级至 157/ESR 153.4。
  • CVE-2026-100819 — 9.6 — Firefox XPCOM 组件边界条件错误导致沙箱逃逸,多分支已修复。
  • CVE-2026-95277 — 9.6 — Chrome <154.0.8037.57 Views 组件 UAF,构造 HTML 页面可致沙箱外代码执行。
  • CVE-2026-95281 — 9.6 — Chrome Android 版 ANGLE 缓冲区溢出,可经恶意页面实现沙箱外执行。
  • CVE-2026-95283 — 9.6 — Chrome Android 版 Tint 缓冲区溢出,构造页面可致沙箱外代码执行。
  • CVE-2026-95299 — 9.6 — Chrome <154.0.8037.57 GPU 组件 UAF,可经构造 HTML 页面沙箱外执行代码。
  • CVE-2026-95310 — 9.6 — Chrome AdFilter 组件 UAF,构造 HTML 页面可致沙箱外代码执行。
  • CVE-2026-95311 — 9.6 — Chrome Fonts 组件非堆内存释放缺陷,需配合社工诱骗实现沙箱外执行。
  • CVE-2026-95313 — 9.6 — Chrome Fullscreen 组件 UAF,构造 HTML 页面可致沙箱外代码执行。
  • CVE-2026-95318 — 9.6 — Chrome Video 组件缓冲区溢出,恶意 HTML 页面可致沙箱外代码执行。
  • CVE-2026-95325 — 9.6 — Chrome ANGLE 组件 UAF,构造 HTML 页面可致沙箱外代码执行。
  • CVE-2026-95329 — 9.6 — Chrome Android 版 WebGL 越界写入,可经恶意页面沙箱外执行代码。
  • CVE-2026-95331 — 9.6 — Chrome ANGLE 组件越界写入,构造 HTML 页面可致沙箱外代码执行。
  • CVE-2026-95339 — 9.6 — Chrome ServiceWorker 组件 UAF,构造 HTML 页面可致沙箱外代码执行。
  • CVE-2026-95347 — 9.6 — Chrome Mac 版 Updater 组件 UAF,可经构造网络流量实现沙箱外执行。
  • CVE-2026-95349 — 9.6 — Chrome Android 版 WebGL 缓冲区溢出,恶意页面可致沙箱外代码执行。
  • CVE-2026-95350 — 9.6 — Chrome Android 版 ANGLE 缓冲区溢出,可经恶意页面沙箱外执行代码。
  • CVE-2026-95356 — 9.6 — Chrome WindowDialog 组件 UAF,需社工诱导点击页面实现沙箱外执行。
  • CVE-2026-95357 — 9.6 — Chrome Android 版 GPU 越界写入,构造 HTML 页面可致沙箱外代码执行。
  • CVE-2026-102304 — 9.6 — Chrome <154.0.8037.92 Passwords 组件 UAF,构造页面可致沙箱外代码执行。
  • CVE-2026-102306 — 9.6 — Chrome <154.0.8037.92 Bluetooth 组件 UAF,可经恶意页面沙箱外执行代码。
  • CVE-2026-102308 — 9.6 — Chrome <154.0.8037.92 Views 组件 UAF,需社工诱导实现沙箱外代码执行。
  • CVE-2026-102309 — 9.6 — Chrome <154.0.8037.92 FullScreen 组件 UAF,构造页面可致沙箱外执行。
  • CVE-2026-102316 — 9.6 — Chrome <154.0.8037.92 Views 组件 UAF,需社工诱导实现沙箱外代码执行。
  • CVE-2026-102331 — 9.6 — Chrome Android 版 ANGLE 缓冲区溢出,构造页面可致沙箱外代码执行。
  • CVE-2026-82973 — 9.4 — docker-mailbox <0.4.13 IMAP 命令构造存在 CRLF 注入,未启用令牌认证时可远程利用。

Auto-compiled from daily digests by CaptainAI Labs AI agents.