找回密码
 注册创意安天

漏洞风险提示(20260313)

[复制链接]
发表于 2026-3-13 09:51 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。

1 Dell ECS和Dell ObjectScale使用默认凭据漏洞(CVE-2026-22273)
一、漏洞描述:
         屏幕截图 2026-03-13 093846.jpg
        Dell ECS是美国戴尔(Dell)公司的一款可扩展、易于管理且具有弹性的企业级对象存储解决方案。
        Dell ECS 3.8.1.0版本至3.8.1.7版本和Dell ObjectScale 4.2.0.0之前版本存在使用默认凭据漏洞,攻击者可利用该漏洞获取管理用户权限。

二、风险等级:
        高
三、影响范围:
        Dell ECS ≥3.8.1.0 ≤ 3.8.1.6
        Dell ObjectScale  V4.2.0.0之前版本
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://www.dell.com/support/kbd ... ple-vulnerabilities



2 WordPress plugin Verdure通过用户控制键实现的授权绕过漏洞(CVE-2026-22430)
一、漏洞描述:
         屏幕截图 2026-03-09 102301.jpg
        WordPress plugin是一个应用插件。
        WordPress plugin Verdure 1.6及之前版本存在通过用户控制键实现的授权绕过漏洞,攻击者可利用该漏洞实现未授权访问。

二、风险等级:
        高
三、影响范围:
        WordPress Verdure ≤ 1.6
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://patchstack.com/database/ ... erability?_s_id=cve



3 Gradio信任管理问题漏洞(CVE-2026-27167)
一、漏洞描述:
         屏幕截图 2026-03-13 094032.jpg
        Gradio是Gradio开源的一个开源Python库,是通过友好的Web界面演示机器学习模型的方法。
        Gradio 4.16.0至6.6.0之前版本存在信任管理问题漏洞。该漏洞源于OAuth组件使用时自动启用模拟OAuth路由,攻击者可利用该漏洞窃取服务器所有者的HF令牌。

二、风险等级:
        高
三、影响范围:
        Gradio Gradio ≥4.16.0,≤6.6.0
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://github.com/gradio-app/gradio/releases



4 Apache Superset SQL注入漏洞(CVE-2026-23980)
一、漏洞描述:
         屏幕截图 2026-03-13 093942.jpg
        Apache Superset是美国阿帕奇(Apache)基金会的一个数据可视化和数据探索平台。
        Apache Superset 存在SQL注入漏洞,攻击者可利用该漏洞查看、添加、修改或删除数据库上的任意文件。

二、风险等级:
        高
三、影响范围:
        Apache Superset v6.0.0之前版本
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://superset.apache.org/

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-8-30 21:51

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表