PA(中国视讯)官方网站-PlayAce

上周关注度较高的产品安全漏洞(2026)

行业资讯 小编 发布时间:2026-09-08 浏览:

  

上周关注度较高的产品安全漏洞(2026)(图1)

  WordPress Events Made Easy是一款开源的WordPress插件,核心功能为活动(事件)管理与会员/RSVP响应处理。WordPress Events Made Easy存在文件包含漏洞,该漏洞源于eme_single_event_page_template函数未能正确处理输入,攻击者可在服务器上包含并执行任意.php文件,从而执行其中任意PHP代码。攻击者可利用该漏洞绕过访问控制、获取敏感数据或实现代码执行。

  WordPress Atarim是一款专为WordPress设计的可视化协作与网站管理插件。WordPress Atarim存在任意文件删除漏洞,该漏洞源于AVCF_Abilities_Media::register函数中文件路径验证不足,攻击者可利用该漏洞通过覆盖附件_ wp_attached_file元数据为目录遍历路径,再利用替换媒体功能删除服务器上的任意文件,如wp-config.php,导致远程代码执行。

  Zoom Rooms for Windows是美国Zoom公司的一个基于软件的会议系统,允许在固定终端上进行网络会议的系统,类似于传统的视频会议系统。Zoom Rooms for Windows存在权限管理不当漏洞,该漏洞源于未能正确处理权限管理,攻击者可利用该漏洞通过本地访问实现权限提升。

  WordPress GutenKit WordPress plugin是由Wpmet团队开发的WordPress插件,专为增强原生Gutenberg(古腾堡)块编辑器而设计。WordPress GutenKit WordPress plugin存在跨站脚本漏洞,该漏洞源于所有上传路径上未能正确过PA视讯官方网站滤上传的SVG文件,使得拥有文件上传能力的用户(如Author)能够上传恶意SVG,攻击者可利用该漏洞注入任意CSS声明和规则,可能造成数据渗出、界面伪装以及绕过允许内联样式的CSP的钓鱼攻击。

  Google Chrome是由Google公司开发的免费跨平台网页浏览器。Google Chrome存在释放后重用漏洞,该漏洞源于HTML中存在释放后重用,攻击者可利用该漏洞执行任意代码。

  Neuron是设备和lloT平台之间进行通信必的工业协议网关软件。杭州映云科技有限公司Neuron存在未授权访问漏洞,攻击者可PA视讯官方网站利用漏洞导致拒绝服务。

  HuaweiHarmonyOS是华为技术有限公司自主研发的面向全场景的分布式操作系统,Huawei EMUI是华为基于Android开发的情感化操作系统。Huawei HarmonyOS和EMUI存在权限控制漏洞。该漏洞源于通知模块未能正确处理权限控制机制,攻击者可利用该漏洞影响系统可用性。

  Tenda G0是中国Tenda公司的一个路由器。Tenda G0存在堆栈缓冲区溢出漏洞,该漏洞源于formCropAndSetWewifiPic函数未能正确验证picCropName参数的长度,攻击者可利用该漏洞通过特制的HTTP请求导致拒绝服务。

  Tenda G0是中国Tenda公司的一个路由器。Tenda G0存在缓冲区溢出漏洞,该漏洞源于formPortalAuth函数的portalAuth参数未能正确验证输入长度,攻击者可利用该漏洞通过构造特制的HTTP请求导致拒绝服务。

  Huawei HarmonyOS是华为技术有限公司自主研发的面向全场景的分布式操作系统。Huawei HarmonyOS存在空指针解引用漏洞,该漏洞源于图像编解码过程中未能正确处理特定输入导致空指针被引用,攻击者可利用该漏洞影响系统可用性。

在线咨询

点击这里给我发消息QQ客服

在线咨询

免费通话

24h咨询:0556-8451590/130-3319-9888


如您有问题,可以咨询我们的24H咨询电话!

免费通话

微信扫一扫

微信联系
返回顶部