新发布SkillSec:把 Skills 安全从恶意检测,升维到能力审计SkillSec了解更多 →
← 返回情报中心
SECURITY INTEL · DAILY
链接已复制RSS

2026-08-28 ~ 08-31 每日安全情报

共 46 条最高威胁 10.0(超危)CSSA 独家 4 · CVE 5 · 投毒 37

CSSA 独家预警4

CSSA 独家预警10.0 超危

lmdeploy P2P连接器因反序列化未信任数据导致远程代码执行

该漏洞源于engine_conn.py模块中未对ZMQ TCP套接字实施任何身份认证机制,直接调用recv_pyobj方法处理来自网络的原始字节流,该方法内部实质执行pickle.loads操作,攻击者可构造恶意Pickle序列化的Payload发送至暴露端口,由于类型检查发生在反序列化之后,防御机制失效,从而在引擎节点上实现任意代码执行,导致系统完全被控及横向移动风险。

组件
lmdeploy是一款专注于大语言模型推理加速的分布式部署框架,其核心架构采用 disaggregated serving(分离式服务)模式,通过ZMQ实现多节点间的低延迟通信与状态同步,旨在提升大规模集群环境下的资源利用率与服务吞吐量。
类型
Deserialization of Untrusted Data (CWE-502)
仓库
处置建议
  • 建议将不安全的数据序列化格式替换为JSON或MsgPack等安全协议并结合严格的模式校验,同时启用ZMQ CURVE加密认证机制以限制非法访问,确保只有经过授权的客户端才能建立连接并交换数据。
CSSA 独家预警9.6 超危

Megabasterd因反序列化缺陷及不安全输入处理导致远程代码执行与数据泄露风险

攻击者可利用Settings导入或数据库会话恢复过程中的Java反序列化漏洞,结合classpath中的commons-collections依赖链触发远程代码执行;此外未经验证的文件路径解密逻辑允许任意文件写入,缺乏身份认证的本地流媒体服务器支持SSRF攻击,弱密钥派生算法与明文存储机制加剧了凭证泄露风险,恶意构造的PBKDF2迭代参数可导致拒绝服务,全局认证器配置不当致使代理凭据被第三方服务器截获。

组件
Megabasterd是一款基于Java开发的MEGA云存储桌面客户端,旨在提供文件同步、加密存储及离线访问功能。其架构整合了本地数据库会话管理、自定义代理服务器模块及本地视频流媒体服务,通过集成第三方库实现多媒体处理与网络通信,核心目标在于优化用户的大容量云端资源调度体验并保障数据传输的私密性与完…
类型
Deserialization of Untrusted Data (CWE-502)
仓库
处置建议
  • 建议实施严格的对象反序列化过滤策略并将敏感数据存储迁移至JSON格式,对解密后的文件路径进行规范化校验以防御遍历攻击,为本地服务接口引入随机令牌验证及主机头检查,采用Argon2id等强密钥派生函数配合AES-GCM加密静态数据,限制外部参数的数值范围以防止资源耗尽。
CSSA 独家预警10.0 超危

cc-connect未授权Webhook端点通过命令注入实现远程代码执行导致系统完全受控

该漏洞存在于/hook端点的身份验证与命令执行逻辑中,当webhook.token配置为空时,authenticate函数直接返回真值从而绕过访问控制,攻击者无需任何认证即可发送包含恶意exec字段的POST请求,该输入未经清洗直接传入exec.CommandContext调用/bin/sh -c执行,导致任意操作系统命令在服务进程上下文中运行,造成服务器完全沦陷及敏感数据泄露风险。

组件
cc-connect是一款集成化DevOps自动化连接服务组件,其核心架构设计用于接收外部CI/CD流水线事件并触发内部工作流引擎,通过HTTP接口提供Webhook回调机制,旨在实现多平台工具链间的无缝对接与任务自动调度,以优化软件交付流程中的协同效率。
类型
OS Command Injection (CWE-78)
仓库
处置建议
  • 修复此类漏洞应强制要求设置非空高强度令牌以启用身份验证,移除或严格限制直接执行系统命令的功能模块,对用户输入实施严格的白名单过滤与字符转义处理,并确保服务以最小权限原则运行以限制潜在危害范围。
CSSA 独家预警10.0 超危

cc-connect管理接口因认证缺失结合命令注入导致服务器完全失陷

攻击者可利用默认空令牌导致的认证绕过漏洞,向未受保护的cron创建端点发送恶意请求,将用户可控的exec参数直接传入shellExecCommand函数执行,该缺陷源于缺乏输入过滤与身份验证逻辑,使得远程攻击者无需凭证即可在宿主机上执行任意操作系统命令,进而窃取敏感数据、部署后门或横向移动至内网其他资产。

组件
cc-connect是一款用于自动化流程管理的中间件组件,其核心架构包含管理服务、定时任务调度引擎及执行引擎,旨在通过RESTful API实现跨平台任务的编排与分发,支持动态创建定时作业并调用底层系统资源,以优化企业级工作流的自动化执行效率。
类型
OS Command Injection (CWE-78)
仓库
处置建议
  • 建议修复认证逻辑确保空令牌时拒绝访问,实施严格的命令参数白名单校验,避免直接拼接Shell命令,并通过防火墙限制管理接口的网络访问范围,从根本上消除注入风险。

CVE 情报5

CVE-2026-77956CVSS 10.0 超危2026年08月31日

ash_ai代码注入漏洞导致远程代码执行

在 ash_ai 1.0.0 版本前,其 AshAi.Actions.Prompt 模块因对 prompt 内容处理不当,存在 代码注入(CWE-94) 安全缺陷。该组件通过 EEx.eval_string/2 评估 prompt 内容,当 prompt action 的文本包含来自请求数据的内容时,攻击者控制的文本会被编译并作为 EEx 模板(Elixir 源代码)运行。诸如 <%= System.cmd(...) %> 之类的内容将在任何模型请求发出之前在服务器上执行。该漏洞影响所有未更新至 1.0.0 的 ash_ai 用户,包括从 0.1.0 开始的早期版本。攻击者仅需向暴露的 prompt action 发送特制请求即可完成漏洞利用,无需任何身份验证且可远程操控。

组件
ash_ai 是 ash-project 旗下的一个开源库,用于在 Elixir 应用中集成 AI 功能,提供处理 AI 提示词和动作的能力。
风险
  • 完全系统控制:攻击者可利用此漏洞在服务器上执行任意 Elixir 代码,从而完全控制受影响的应用程序及底层系统
  • 无身份验证攻击:漏洞利用不需要任何身份验证,只要攻击者能够访问暴露的 prompt action 接口即可触发
  • 远程代码执行:攻击者可以在模型请求发出之前执行系统命令,导致数据泄露、服务中断或横向移动
来源
处置建议
  • 立即将 ash_ai 升级至 1.0.0 或更高版本
  • 审查代码中是否使用了函数提供的 prompt 内容作为 EEx 进行评估,确保仅评估静态配置的模板
  • 对暴露的 AI 接口实施严格的访问控制和输入验证
CVE-2026-82542CVSS 10.0 超危2026年08月30日

Boa Web Server远程缓冲区溢出导致远程代码执行

在 Tenda HG10 300001138 固件中,其 Boa Web Server 组件的 /boaform/admin/formIPv6Routing 文件内的 formIPv6Routing 函数存在安全缺陷。该函数在处理 destNet 参数时未进行严格的边界检查,导致内存缓冲区边界内操作的限制不恰当(CWE-119),从而引发缓冲区溢出。攻击者可通过网络远程发送特制请求触发此漏洞,利用代码已公开,可能被用于实施攻击。该漏洞影响所有运行受影响版本固件的 Tenda HG10 设备。攻击者无需认证即可远程发起攻击,复杂度低,可能导致系统完全被控制。

组件
Boa Web Server 是一个轻量级的单任务 Web 服务器,常用于嵌入式网络设备(如路由器)中处理 HTTP 请求。
风险
  • 完全系统控制:攻击者可利用此漏洞在受害者设备上执行任意代码,获取设备的完全控制权
  • 远程无认证攻击:攻击向量通过网络(NETWORK),无需任何用户交互或特权即可实施
  • 高影响后果:CVSS 3.1 评分显示机密性、完整性和可用性均受到高程度影响,且攻击范围扩大
来源
处置建议
  • 在网络边界部署防火墙,限制对设备管理接口(如 /boaform/admin/)的外部访问
  • 监控网络流量,检测针对 formIPv6Routing 接口的异常请求行为
CVE-2026-81096CVSS 10.0 超危2026年08月28日

ToolUniverse沙箱逃逸漏洞导致远程代码执行

在 ToolUniverse 1.3.0 版本前,其 python_code_executor 工具背后的执行器(位于 python_executor_tool.py)存在沙箱逃逸缺陷。虽然执行器检查了被禁止的属性名称和调用,但保留了属性查找内置函数,且未阻止通过字符串查找或已允许模块访问到的双下划线(dunder)属性。攻击者可以从字面量的类遍历到其基类并枚举子类,从而获取对 process 和 subprocess 模块的引用。此外,每次调用的参数允许调用方在检查运行之前扩大导入白名单。同时,http_api_server.py 和 smcp_server.py 中的 HTTP 和 MCP 服务器绑定到所有接口,启用了调试模式且无需身份验证,任何能够访问该端口的调用方都可以以服务器进程的身份执行代码。该漏洞影响所有未更新至 1.3.0 的 ToolUniverse 用户。攻击者无需身份验证即可远程触发漏洞,导致服务器被完全控制。

组件
ToolUniverse 是一个开源项目,提供在沙箱环境中运行由调用方提供的 Python 代码的功能,常用于自动化任务或代码执行服务。
风险
  • 完全系统控制:攻击者可利用此漏洞在服务器系统上执行任意代码,以服务器进程的身份获取完全控制权
  • 无身份验证远程攻击:由于服务器绑定到所有接口且无需身份验证,任何能访问端口的攻击者均可发起攻击
  • 权限提升:攻击者可通过沙箱逃逸获取对 process 和 subprocess 模块的访问权限,从而执行系统命令
来源
处置建议
  • 立即升级 ToolUniverse 至 1.3.0 或更高版本,该版本增加了 Bearer Token 身份验证,将绑定地址默认设置为回环地址,并加强了属性检查
  • 在无法立即升级的情况下,限制服务器监听地址为本地回环地址(127.0.0.1),并禁用调试模式
  • 实施网络访问控制列表(ACL),仅允许受信任的 IP 地址访问相关端口
  • 监控服务器进程异常行为,如非预期的子进程创建或网络外联
CVE-2026-82222CVSS 10.0 超危2026年08月28日

GiveWP不可信数据反序列化漏洞导致对象注入

在 GiveWP 4.16.7.1 版本前,其数据处理模块因缺乏对输入数据的严格校验,存在 不可信数据反序列化(CWE-502) 安全缺陷。攻击者可通过构造恶意的序列化数据触发对象注入,进而可能导致远程代码执行或敏感信息泄露。GiveWP 插件在处理特定请求时存在反序列化漏洞,攻击者可通过网络远程发起攻击,无须用户交互且复杂度低,严重威胁系统机密性、完整性和可用性。该漏洞影响所有未更新至 4.16.7.1 的 GiveWP 用户,包括所有部署该插件的 WordPress 站点。攻击者仅需发送特制请求即可完成漏洞利用,可远程操控受影响系统。

组件
GiveWP 是由 Liquid Web / StellarWP 开发的一款开源 WordPress 捐赠插件,广泛用于非营利组织和慈善机构的在线募捐场景。
风险
  • 从普通用户到管理员:如果受害者站点配置不当,攻击者可能通过此漏洞提升权限,获取管理员控制权
  • 完全系统控制:攻击者可利用此漏洞在受害者服务器上执行任意代码,根据权限安装恶意程序、查看/更改/删除数据或创建具有完全权限的新账户
  • 无用户交互攻击:通过远程网络请求(T1190),攻击者无需诱导用户点击即可触发漏洞,实现自动化攻击
来源
处置建议
  • 立即升级 GiveWP 至 4.16.7.1 或更高版本
  • 部署 Web 应用防火墙(WAF)以拦截异常的反序列化请求
  • 监控服务器日志,识别并阻断可疑的对象注入尝试
CVE-2026-82456CVSS 10.0 超危2026年08月29日

ArgoCD MCP未授权访问漏洞导致远程代码执行

在 argocd-mcp 0.8.0 版本中,当配置了 ARGOCD_API_TOKEN 时,其 HTTP 传输模块因绑定配置不当,存在 绑定到不受限制的IP地址(CWE-1327) 安全缺陷。该组件将服务绑定到所有网络接口,并在无需调用方凭据的情况下接受 MCP 会话。攻击者若能访问该监听器,即可利用操作员存储的令牌调用完整的工具集,从而创建应用程序、请求同步以及修改 Argo CD 资源。该漏洞影响所有未修复的 argocd-mcp 0.8.0 部署环境。攻击者仅需网络可达性即可完成漏洞利用,无须额外认证且可远程操控。

组件
ArgoCD MCP 是 Argo CD 生态中的一个组件,用于通过 Model Context Protocol (MCP) 提供应用同步和资源管理接口。
风险
  • 从普通用户到管理员:如果攻击者能够访问暴露的服务端口,即可利用存储的管理员令牌获得对 Argo CD 集群的完全控制权
  • 完全系统控制:攻击者可利用此漏洞在 Kubernetes 集群中创建恶意应用、同步恶意配置或修改现有资源,进而可能导致集群内任意代码执行或数据泄露
  • 无用户交互攻击:攻击者无需诱导用户进行任何操作,只需通过网络直接访问暴露的 MCP 服务接口即可触发漏洞
来源
处置建议
  • 限制 argocd-mcp 服务的网络监听地址,仅绑定到 localhost 或受信任的内部网络接口
  • 实施严格的网络策略(Network Policies),阻止未经授权的流量访问 MCP 服务端口
  • 定期轮换 ARGOCD_API_TOKEN 并监控异常的工具调用日志

投毒情报37

投毒情报npm2026年08月31日

@fidzzhost/baileys@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
ec831478fb3f57ae29784a8088383cb7
投毒情报npm2026年08月31日

brat-codex@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
766972ec1cd9ed5211cc4e5bb74186d0
投毒情报npm2026年08月31日

cloufcrxz@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
d2e8343812e2b352ae31c1e078c040bb
投毒情报npm2026年08月31日

h2-codex@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
bc0a5bb001e1627c8e0bf1add533b501
投毒情报npm2026年08月31日

h3-codex@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
dd8f9d0ddbed98af8622a04ac6d8fb45
投毒情报npm2026年08月31日

originaldevelopmentstelemetry@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
f47cb15b2b9ed3841dcb57ff80037e65
投毒情报npm2026年08月31日

real-browser-plus@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
aa13ddce28c13c4bd8bc794834b1ee38
投毒情报npm2026年08月31日

@lucideproxy/svg@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
41aa7b3c270b0418aaf0e1b3b00b8242
投毒情报npm2026年08月31日

eslint-prettier-js@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
e6cc8be8bdfc81bc1176b94db9440679
投毒情报npm2026年08月31日

redis-cookie-server@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
e0c31a232420f2ee401fa2129fede823
投毒情报npm2026年08月28日

tailwindcss-3d-animate@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
e0622ab006233acc967ddfc961ec4b41
投毒情报npm2026年08月28日

@hd-team/app-dnpkg-eight@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
a87fae3ce665cfecea23d03ec5f8b38c
投毒情报npm2026年08月28日

@hd-team/app-dnpkg-prod@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
d27b64311ae8ee507d0e1c91de990bf0
投毒情报npm2026年08月28日

@hd-team/app-dnpkg-ten@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
42c93882e00123b1861f35ac15517d84
投毒情报npm2026年08月28日

@hd-team/app-dnpkg-test@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
9411ad3eee7bcbb49ab811eed3c54f8a
投毒情报npm2026年08月28日

@hd-team/app-dnpkg-three@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
605991ca3d159de945b470cd95718900
投毒情报npm2026年08月28日

@hd-team/app-impkg-prod@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
4ecb6a827300f071df4a70a3d0a34d24
投毒情报npm2026年08月28日

@hd-team/app-impkg-test@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
600f45b886a555369709037085092b9d
投毒情报npm2026年08月28日

hydration-ui-dlx@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
6724cd52359fd8c3ff9b5268d82179e8
投毒情报npm2026年08月28日

svelte-ui-dlx@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
bb91cac05ddbbba23d8e8a36b3244109
投毒情报npm2026年08月29日

amplitude-session-replay@45.0.0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
152136aee53e4a8bf7da2ff2ef5195af
投毒情报npm2026年08月29日

aws-blog@45.0.2 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
b7f7c4d2cc21fcb2bd49b7c5b962c029
投毒情报npm2026年08月29日

intuit-authz@55.0.0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
5f9191dd90dc9a78c6bed542ca88e8fc
投毒情报npm2026年08月29日

analytics-web-client@30.0.0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
703876921fc588c5a5c33c7137c05a19
投毒情报npm2026年08月29日

aura-instrumentation@45.0.0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
0df4275a872ed6831db1f24ce93c28b2
投毒情报npm2026年08月29日

confluence-create-content@30.0.0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
c773aeb2f61a5a5f9ca8fc01fc66973c
投毒情报npm2026年08月29日

jira-projects-backbone@45.0.0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
dfcb32ac019aa665381710c2ba5d1eac
投毒情报npm2026年08月29日

mkt-ui-library@45.0.0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
0ad694a0cf5df4be1d03f8da5ba816b2
投毒情报npm2026年08月29日

oit-lib-oracle-util@45.0.0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
7d8c9ae6c13bb75d35d7b1250ceb10cf
投毒情报npm2026年08月29日

prm-bundles@45.0.0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
d520961855be6c4b71060ee11be1152e
投毒情报npm2026年08月30日

htps-provider@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
d7deae3c4aebe6dc846d230928019aef
投毒情报npm2026年08月30日

manager-thedate@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
5c6369b790f20c3cca3a488c0ad426eb
投毒情报npm2026年08月30日

nuvyra-marketplace-sdk@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
efdc4d5219756a4725646966e3bdc085
投毒情报npm2026年08月30日

node-net-pool@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
69d5a1f717f9a562c8ebccfcbb4164af
投毒情报npm2026年08月30日

gclassroom@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
e443ecf915581c5181d768b945e16c8f
投毒情报npm2026年08月30日

opiumbest@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
dd9bb27499b5ee1d7208362acd789ae1
投毒情报npm2026年08月30日

quesoeducation@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
779c913f559afc556b72ce75f1a95fc3