新發布SkillSec:把 Skills 安全從惡意檢測,升維到能力審計SkillSec瞭解更多 →
← 返回情報中心
SECURITY INTEL · DAILY
鏈接已複製RSS

2026-09-03 每日安全情報

共 14 條最高威脅 10.0(超危)CSSA 獨家 2 · CVE 2 · 投毒 10

CSSA 獨家預警2

CSSA 獨家預警10.0 超危

openclaw多智能體平台因授權校驗失效導致攻擊者越權執行高危操作引發系統權限失控

該漏洞源於claude-cli後端在處理agents.list[].tools.deny配置項時存在邏輯缺陷,未將禁止使用的工具列表動態傳遞至CLI調用參數中,導致諸如exec、write等原生工具始終處於啓用狀態。攻擊者可利用此缺陷,在無需額外認證或用户交互的情況下,通過網絡遠程誘導受限智能體執行本應被禁止的高危命令,從而繞過預期的權限隔離機制,造成機密性泄露、數據篡改及服務可用性受損的嚴重後果。

組件
openclaw是一款面向多智能體協同工作的自動化編排平台,其架構核心在於通過統一網關管理多個基於不同後端引擎的智能體實例。該系統旨在提供細粒度的工具訪問控制與資源隔離機制,支持配置化的權限策略以適配不同業務場景下的安全需求,確保各智能體在既定權限範圍內執行任務並維護整體系統的穩定性與數據完整性。
類型
Incorrect Authorization (CWE-863)
倉庫
處置建議
  • 建議開發者重構後端命令行參數構建邏輯,確保代理級別的工具白名單與黑名單能夠正確映射至運行時環境,並在系統狀態檢查階段增加配置有效性驗證機制,及時預警無法強制執行的權限設置,以實現精準的訪問控制與風險閉環。
CSSA 獨家預警10.0 超危

Tensorflow RaggedGather操作整數溢出導致堆緩衝區溢出引發拒絕服務

攻擊者可構造包含特定參數的RaggedGather算子輸入觸發漏洞,由於內部在累積輸出計數時未對int32類型進行邊界檢查,導致整型溢出並回繞至較小值,系統據此分配不足大小的內存緩衝區,而後續數據複製循環仍按實際邏輯行數執行寫入操作,從而造成堆緩衝區溢出,破壞進程內存完整性並可能導致服務中斷或代碼執行。

組件
TensorFlow是一個基於數據流編程的開源機器學習框架,其核心架構設計旨在支持大規模數值計算與複雜神經網絡模型的高效訓練及部署。該組件通過構建有向圖來表示計算任務,利用分佈式執行引擎優化資源調度,廣泛應用於計算機視覺、自然語言處理等深度學習領域,為開發者提供靈活的張量運算與自動微分能力。
類型
Integer Overflow to Buffer Overflow (CWE-680)
倉庫
處置建議
  • 建議開發人員在涉及數值累加與內存分配的代碼路徑中實施嚴格的溢出檢查機制,採用寬位算術或安全庫函數驗證計算結果範圍,並在檢測到潛在溢出時立即終止操作並返回錯誤,同時加強輸入參數的合法性校驗以阻斷惡意構造的數據流。

CVE 情報2

CVE-2026-77009CVSS 9.9 超危2026年09月02日

WatchMan-Site7插件調試控制枱任意代碼執行

在WatchMan-Site7 WordPress 插件 4.2.0 及之前版本中,其調試控制枱未實施訪問限制,存在 對生成代碼的控制不恰當(CWE-94) 安全缺陷。該控制枱會直接執行用户提供的 PHP 代碼,允許任何已認證用户(例如訂閲者)在服務器上執行任意代碼。該漏洞影響所有未更新至修復版本的 WatchMan-Site7 插件用户。攻擊者僅需擁有低權限的已認證賬户即可觸發漏洞,無需複雜交互即可遠程操控服務器。

組件
WatchMan-Site7 是一款 WordPress 插件,旨在提供網站監控和管理功能,但因其調試功能配置不當引入了嚴重安全風險。
風險
  • 從低權限用户到服務器完全控制:即使攻擊者僅擁有最低權限的訂閲者賬户,也可通過此漏洞提升權限至服務器級別
  • 完全系統控制:攻擊者可利用此漏洞在服務器上執行任意 PHP 代碼,從而讀取、修改或刪除網站數據,甚至控制底層服務器
  • 低門檻遠程攻擊:攻擊者無需物理接觸或高權限憑證,僅需一個有效的低權限賬户即可發起攻擊
來源
處置建議
  • 在服務器層面限制對調試控制枱端點的訪問權限
  • 監控服務器上的異常 PHP 代碼執行行為日誌
CVE-2026-4357CVSS 10.0 超危2026年09月02日

Embed HTML5 Game插件未授權文件上傳漏洞導致遠程代碼執行

在 Embed HTML5 Game WordPress 插件 1.3 及之前版本中,由於未對通過該插件上傳文件的用户身份及上傳文件類型進行適當限制,存在危險類型文件的不加限制上傳(CWE-434)安全缺陷。未經身份驗證的攻擊者可以利用此漏洞在受影響的站點上上傳 PHP 後門,從而完全控制服務器。該漏洞影響所有未更新至安全版本的 Embed HTML5 Game 插件用户,包括各類 WordPress 網站部署場景。攻擊者無需任何身份驗證即可遠程發起攻擊,通過構造惡意請求上傳惡意腳本,實現遠程代碼執行。

組件
Embed HTML5 Game 是一款用於 WordPress 平台的插件,旨在幫助用户在網站上輕鬆嵌入和展示 HTML5 遊戲。
風險
  • 完全系統控制:攻擊者可利用此漏洞在受害者服務器上執行任意代碼,根據服務器權限安裝程序、查看/更改/刪除數據或創建具有完全權限的新賬户
  • 無身份驗證攻擊:攻擊者無需登錄或任何憑證即可觸發漏洞,直接通過網絡發起攻擊
  • 持久化後門:上傳的 PHP 後門可使攻擊者在漏洞修復後仍保持對服務器的控制權
來源
處置建議
  • 配置 Web 應用防火牆(WAF)以攔截非法的文件上傳請求
  • 定期掃描網站文件,檢測並移除可疑的 PHP 後門文件

投毒情報10

投毒情報npm2026年09月03日

@stellarshift/abi-tools@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
84af270381a0a6500449bc0cce6c0392
投毒情報npm2026年09月03日

@stellarshift/evm-address-kit@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
8ab78491c447aaa7ad4397df8b391dd6
投毒情報npm2026年09月03日

@stellarshift/token-units@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
8897adce2683e37ddfeab77f849722d3
投毒情報npm2026年09月03日

real-router-utils@1.0.0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
059ef9a7c548e09bee5a6b9006e217d7
投毒情報npm2026年09月03日

apple-internal-test-utility@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
70c0f216d51158543f641bbeb52412f6
投毒情報npm2026年09月03日

frank-apple-sync-service@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
dfd7119d8b197c47db5e0489ec877f54
投毒情報npm2026年09月03日

frank-apple-utils@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
62a2edb304b16cfd24329a5016ceca0b
投毒情報npm2026年09月03日

google-cloud-internal-build-helper@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
3b3b2024c10259d12711952512698c17
投毒情報npm2026年09月03日

google-cloud-internal-core-utils@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
a8b383f52f9b5dab612a2ebcbfab8843
投毒情報npm2026年09月03日

google-internal-cloud-audit-security-check@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
5ddd8464adf7b45bb1f825917397b374