找回密码
 注册创意安天

漏洞风险提示(20260706)

[复制链接]
发表于 2026-7-6 12:49 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。

1 Adobe ColdFusion 路径穿越漏洞 (CVE-2026-48282)
一、漏洞描述:
         adobe.jpg
        Adobe ColdFusion 是美国 Adobe 公司推出的企业级 Web 应用开发中间件软件。
        Adobe ColdFusion 存在路径穿越漏洞,攻击者可利用该漏洞读取、写入服务器任意文件并执行任意代码。

二、风险等级:
        高
三、影响范围:
        Adobe ColdFusion 2023 更新 21 之前版本、ColdFusion 2025 更新 10 之前版本
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://nvd.nist.gov/vuln/detail/CVE-2026-48282



2 Citrix NetScaler 内存越界读取漏洞 (CVE-2026-8451)
一、漏洞描述:
         citrix.jpg
        Citrix NetScaler 是思杰公司推出的应用交付控制器与远程网关产品。
        Citrix NetScaler 存在内存越界读取漏洞,攻击者可利用该漏洞读取设备内存中敏感凭证数据或触发服务宕机。

二、风险等级:
        高
三、影响范围:
        NetScaler ADC/Gateway 13.1 <13.1-63.18、14.1 <14.1-72.61
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://nvd.nist.gov/vuln/detail/CVE-2026-8451



3  WatchGuard Mobile VPN with SSL 客户端本地权限提升漏洞 (CVE-2026-13079)
一、漏洞描述:
         watchguard.jpg
        WatchGuard Mobile VPN with SSL 是 WatchGuard 防火墙配套的桌面 VPN 客户端软件。
        WatchGuard Mobile VPN with SSL 客户端存在本地权限提升漏洞,本地普通用户可利用该漏洞获取系统管理员权限。

二、风险等级:
        高
三、影响范围:
        WatchGuard Mobile VPN with SSL Windows 客户端 12.x、2025.x 系列旧版
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://nvd.nist.gov/vuln/detail/CVE-2026-13079



4 WordPress AR 插件目录遍历漏洞 (CVE-2026-14327)
一、漏洞描述:
         wordpress.jpg
        WordPress AR 插件是适用于 WordPress 建站程序的实景增强展示插件。
        WordPress AR 插件存在目录遍历漏洞,攻击者可利用该漏洞读取网站服务器任意配置文件。

二、风险等级:
        高
三、影响范围:
        WordPress AR 插件 1.0 ~ 2.3.9 所有未更新版本
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://nvd.nist.gov/vuln/detail/CVE-2026-14327

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-7-21 20:43

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表