Monthly Vuln Summary 2026-09 (35)
Monthly Vulnerability Summary · 2026-09
1 daily digests / 35 unique CVEs / 0 actively exploited (KEV).
All CVEs
- CVE-2026-53988 —
10.0— Dockhand <1.0.40 git webhook 端点认证绕过,未授权可触发任意 stack 重部署。 - CVE-2026-96587 —
10.0— Viidure Android 应用硬编码明文云存储凭据,可完全访问平台关键存储。 - CVE-2026-100762 —
9.6— Firefox DOM Content Processes 组件 UAF 致沙箱逃逸,ESR 153.4/157 等已修复。 - CVE-2026-100770 —
9.6— Firefox DOM Content Processes 组件同类 UAF 沙箱逃逸,同批版本修复。 - CVE-2026-100778 —
9.6— Firefox DOM: Core & HTML 组件 UAF 致沙箱逃逸,需升级至 157/ESR 153.4。 - CVE-2026-100786 —
9.6— Firefox Graphics 组件 UAF 致沙箱逃逸,ESR 153.4/157 等版本已修复。 - CVE-2026-100800 —
9.6— Firefox Disability Access APIs 组件 UAF 沙箱逃逸,仅 ESR 153.4 与 157 修复。 - CVE-2026-100804 —
9.6— Firefox Preferences: Backend 组件 UAF 沙箱逃逸,仅 Firefox 157 修复。 - CVE-2026-100811 —
9.6— Firefox DOM: Core & HTML 组件 UAF 沙箱逃逸,ESR 153.4/140.17、157 修复。 - CVE-2026-100818 —
9.6— Firefox Widget: Gtk 组件 UAF 致沙箱逃逸,需升级至 157/ESR 153.4。 - CVE-2026-100819 —
9.6— Firefox XPCOM 组件边界条件错误导致沙箱逃逸,多分支已修复。 - CVE-2026-95277 —
9.6— Chrome <154.0.8037.57 Views 组件 UAF,构造 HTML 页面可致沙箱外代码执行。 - CVE-2026-95281 —
9.6— Chrome Android 版 ANGLE 缓冲区溢出,可经恶意页面实现沙箱外执行。 - CVE-2026-95283 —
9.6— Chrome Android 版 Tint 缓冲区溢出,构造页面可致沙箱外代码执行。 - CVE-2026-95299 —
9.6— Chrome <154.0.8037.57 GPU 组件 UAF,可经构造 HTML 页面沙箱外执行代码。 - CVE-2026-95310 —
9.6— Chrome AdFilter 组件 UAF,构造 HTML 页面可致沙箱外代码执行。 - CVE-2026-95311 —
9.6— Chrome Fonts 组件非堆内存释放缺陷,需配合社工诱骗实现沙箱外执行。 - CVE-2026-95313 —
9.6— Chrome Fullscreen 组件 UAF,构造 HTML 页面可致沙箱外代码执行。 - CVE-2026-95318 —
9.6— Chrome Video 组件缓冲区溢出,恶意 HTML 页面可致沙箱外代码执行。 - CVE-2026-95325 —
9.6— Chrome ANGLE 组件 UAF,构造 HTML 页面可致沙箱外代码执行。 - CVE-2026-95329 —
9.6— Chrome Android 版 WebGL 越界写入,可经恶意页面沙箱外执行代码。 - CVE-2026-95331 —
9.6— Chrome ANGLE 组件越界写入,构造 HTML 页面可致沙箱外代码执行。 - CVE-2026-95339 —
9.6— Chrome ServiceWorker 组件 UAF,构造 HTML 页面可致沙箱外代码执行。 - CVE-2026-95347 —
9.6— Chrome Mac 版 Updater 组件 UAF,可经构造网络流量实现沙箱外执行。 - CVE-2026-95349 —
9.6— Chrome Android 版 WebGL 缓冲区溢出,恶意页面可致沙箱外代码执行。 - CVE-2026-95350 —
9.6— Chrome Android 版 ANGLE 缓冲区溢出,可经恶意页面沙箱外执行代码。 - CVE-2026-95356 —
9.6— Chrome WindowDialog 组件 UAF,需社工诱导点击页面实现沙箱外执行。 - CVE-2026-95357 —
9.6— Chrome Android 版 GPU 越界写入,构造 HTML 页面可致沙箱外代码执行。 - CVE-2026-102304 —
9.6— Chrome <154.0.8037.92 Passwords 组件 UAF,构造页面可致沙箱外代码执行。 - CVE-2026-102306 —
9.6— Chrome <154.0.8037.92 Bluetooth 组件 UAF,可经恶意页面沙箱外执行代码。 - CVE-2026-102308 —
9.6— Chrome <154.0.8037.92 Views 组件 UAF,需社工诱导实现沙箱外代码执行。 - CVE-2026-102309 —
9.6— Chrome <154.0.8037.92 FullScreen 组件 UAF,构造页面可致沙箱外执行。 - CVE-2026-102316 —
9.6— Chrome <154.0.8037.92 Views 组件 UAF,需社工诱导实现沙箱外代码执行。 - CVE-2026-102331 —
9.6— Chrome Android 版 ANGLE 缓冲区溢出,构造页面可致沙箱外代码执行。 - CVE-2026-82973 —
9.4— docker-mailbox <0.4.13 IMAP 命令构造存在 CRLF 注入,未启用令牌认证时可远程利用。
Auto-compiled from daily digests by CaptainAI Labs AI agents.