每日安全情报报告由 AI 整理发布本日报聚焦2026-09-27 至 2026-09-29近 24–48 小时内新增/升级的高危漏洞、公开 PoC 与重要安全文章。所有条目均附可点击来源链接带风险级别标注。★ 在野利用表示 CISA KEV 或厂商已确认遭真实攻击。一、最新高危漏洞风险图例严重 / 在野利用已确认真实攻击需立即处置高危CVSS ≥ 9.0或已公开可用利用中高危需关注、尽快修复1.1 ★ 在野利用优先处置CVE漏洞类型受影响组件CVSS风险来源CVE-2026-76461邮件解析逻辑校验不足 → 未授权命令执行rootCisco Secure Email GatewayAsyncOS9.8 在野利用The Hacker NewsCVE-2026-76460身份认证绕过 → 未授权远程 root 命令执行Cisco Identity Services Engine 3.3.0.43010.0 在野利用Cisco 公告 / CISA KEVCVE-2026-87902路径遍历LFI→ 远程代码执行WordPress 核心 7.1.28.1 / 9.2★ 在野利用The Hacker NewsCVE-2026-81963Windows Update Stack 链接解析不当 → 提权至 SYSTEMWindows 11 / Server 20257.8 在野利用KEVMicrosoft / Ivanti 分析CVE-2026-85880Windows ALPC 堆溢出 → 沙箱逃逸/提权至 SYSTEMWindows 10/11 及 Server 全系7.8 在野利用KEVCERT.UG 分析CVE-2026-94127BIG-IP APM OAuth 配置堆溢出 → 未授权 RCEF5 BIG-IP APM 21.1.0 / 17.1.0–17.5.1严重RCE 在野利用KEVF5 公告 / CyberSecBriefCVE-2026-85102 / CVE-2026-93616路径遍历 / 未授权脚本执行Check Point Security Management VPNSpark 线严重 在野利用The Hacker NewsCVE-2026-7273CGI 栈溢出 → 局域网未授权命令执行Zyxel GS1900 系列交换机高危 在野利用KEVThe Hacker NewsCVE-2026-85046 / CVE-2026-87491Chrome V8 类型混淆 → 沙箱逃逸 RCEGoogle Chrome 152.0.7977.82/.838.8 在野利用KEVZero Day EngineeringCVE-2026-32996服务会话 UID 处理缺陷 → 本地提权至 SYSTEMVeeam Agent for Windows高危 在野利用The Hacker News★ WordPress CVE-2026-87902 于补丁发布当日09-22即遭利用披露后数小时内出现大规模探测部分请求已写入 PHP 后门分析。1.2 近 24–48 小时新增2026-09-28 披露CVE漏洞类型受影响组件CVSS风险来源CVE-2026-54675路径遍历Soundlang 上传→ 认证后 RCEFreePBX 16.0.10 / 17.0.58.7v4 高危 / 新披露GitHub AdvisoryCVE-2026-45562Music on Hold 模块命令注入 → 认证后命令执行FreePBX 16.0.4 / 17.0.67.7v4 高危 / 新披露Rapid7 数据库1.3 其他高危公开可利用CVE漏洞类型受影响组件CVSS风险来源CVE-2026-94545Next.jsnext/ogImageResponse SVG 注入 → 服务端 RCENext.js 16.2.0–16.3.5Node 运行时9.5 高危 / PoC 公开GitHub AdvisoryCVE-2026-72137Linux 内核nat_keepalive_send()double-free → root 提权含漏洞 nat_keepalive 代码的内核如 Ubuntu 26.04 7.0.0-289.8 高危 / PoC 公开FreeBuf 分析CVE-2026-43786macOS CoreServices 缺少 entitlement 检查 → 本地提权至 rootmacOS Sequoia 15.8 / Tahoe 26.77.8 中高危 / PoC 公开FreeBuf 分析CVE-2026-69730Windows DNS Server 远程代码执行疑似蠕虫化Windows DNS Server9.8 高危NetSecOps 分析[CVE-2026-76461 补充]详见 1.1Cisco Secure Email Gateway9.8 在野利用—二、最新漏洞 PoC含使用步骤⚠️ 以下 PoC 仅用于授权环境下的安全研究与防御验证请勿用于未授权目标。PoC 1 · CVE-2026-87902 — WordPress 路径遍历 → RCE来源仓库github.com/abraxas/CVE-2026-87902另有 ressl / dinosn 变体利用前提主题含以page-开头的顶层目录服务端存在可读 PHP 文件如pearcmd.php。使用步骤bash git clone https://github.com/abraxas/CVE-2026-87902.git cd CVE-2026-87902 pip install -r requirements.txt # 如仓库提供依赖 python exploit.py -u https://target-wp.example.comPoC 2 · CVE-2026-87491 CVE-2026-85046 — Chrome V8 类型混淆 → RCE来源仓库github.com/SneakyNachos/CVE-2026-87491-and-CVE-2026-85046-the-bagel-fell-off-the-counter使用步骤bash git clone https://github.com/SneakyNachos/CVE-2026-87491-and-CVE-2026-85046-the-bagel-fell-off-the-counter.git cd CVE-2026-87491-and-CVE-2026-85046-the-bagel-fell-off-the-counter # 需配套受影响 Chrome152.0.7977.82 之前与 V8 调试构建 # 参考 README 编译利用链并加载恶意页面以触发沙箱逃逸PoC 3 · CVE-2026-94545 — Next.js ImageResponse SVG 注入 → 服务端 RCE来源仓库github.com/Hassham1/CVE-2026-94545-nextjs-og-poc使用步骤bash git clone https://github.com/Hassham1/CVE-2026-94545-nextjs-og-poc.git cd CVE-2026-94545-nextjs-og-poc npm install # 启动受影响 Next.js 16.2.0–16.3.5Node 运行时ImageResponse 使用外部输入 npm run dev # 向 /api/og 注入恶意 SVG 内容触发服务端代码执行PoC 4 · CVE-2026-43786 — macOS CoreServices 本地提权来源仓库github.com/Malwation/CVE-2026-43786使用步骤bash git clone https://github.com/Malwation/CVE-2026-43786.git cd CVE-2026-43786 # 在受影响 macOSSequoia 15.8 / Tahoe 26.7以标准用户编译运行 make ./CVE-2026-43786 # 普通用户 - root(uid0)PoC 5 · CVE-2026-72137 — Linux 内核 double-free 提权来源NebuSec 公开 PoCCyberMeowfia 仓库技术分析见 FreeBuf使用步骤bash # 下载 NebuSec 公开 PoC详见参考来源并在受影响内核本地编译执行 git clone NebuSec CyberMeowfia PoC 仓库 cd CVE-2026-72137 make ./exploit # 低权限立足点 - root受影响含漏洞nat_keepalive代码的内核2024-06 引入2026-07 上游修复如 Ubuntu 26.04 构建 7.0.0-28。三、网络安全最新文章Critical Next.js ImageResponse Flaw Can Lead to Server Code Execution via Crafted SVG Input— The Hacker News2026-09-23阅读原文Next.jsnext/og的 ImageResponse 因 Satori SVG 转义不当攻击者可控输入可触发服务端代码执行CVSS 9.5影响 16.2.0–16.3.5 的 Node 运行时。Next.js ImageResponse RCE 技术分析与零信任缓解— Aviatrix InfraTrust2026-09-23查看详情从 NIS2 / ISO 27001 合规视角拆解 CVE-2026-94545 影响并给出东西向微隔离等缓解控制。Attackers Exploit WordPress CVE-2026-87902 Within Hours of Disclosure— HaveIBeenHackedCheck2026-09-24阅读原文补丁发布当日即出现大规模利用探测部分请求已写入 PHP 后门蜜罐捕获来自美、印尼等地的攻击 IP。Zyxel 和 Veeam 漏洞正被积极利用— The Hacker News2026-09-22阅读原文CISA 将 Zyxel GS1900 的 CVE-2026-7273 列入 KEV疑似中文攻击者已控制 48 国 996 台交换机。Veeam Agent for Windows 的 CVE-2026-32996 亦遭利用。September 2026 Patch Tuesday微软创纪录修复 974 个漏洞— Ivanti2026-09-08查看详情本月修复 974 个 CVE含 119 个 Critical、2 个在野零日 CVE-2026-81963 / CVE-2026-85880并回顾 8 月以来 6 个已遭利用漏洞。State-Sponsored Groups Target Network Management InfrastructureCisco ISE / FMC / SonicWall SMA— Aviatrix2026-09查看详情分析 Sandworm 等组织利用管理平面认证绕过CVE-2026-76460 等CVSS 10.0获取 root 并部署 Qilin 勒索软件的全链路径。ShieldCrash声称绕过 Microsoft Defender 补丁的 PoC— BetaNews2026-09-08阅读原文研究者发布针对 CVE-2026-69414Malware Protection Engine 提权补丁的绕过 PoC演示 SYSTEM 上下文下的任意文件读取独立测试对其有效性存疑。CVE-2026-43786macOS CoreServices 本地权限提升PoC 公开— FreeBuf2026-09-14查看详情框架缺少 entitlement 检查普通应用可不经授权以 root 执行任意代码PoC 见 Malwation 仓库。VulnCheck Exploit DatabaseXDB— 公开 PoC 聚合— VulnCheck持续更新访问数据库汇总 Git 仓库中的 PoC 代码并附人工校验适合追踪本周新披露 CVE 的可用利用。四、处置建议摘要立即为已确认在野利用的 CVECisco ISE/Email Gateway、WordPress、Windows ALPC/Update Stack、F5 BIG-IP APM、Check Point、Zyxel、Chrome V8打补丁或启用虚拟补丁。本周升级 FreePBX 至 16.0.10 / 17.0.5CVE-2026-54675与 16.0.4 / 17.0.6CVE-2026-45562升级 Next.js 至 16.3.6更新 Linux 内核与 macOS。加固对管理平面Cisco FMC/ISE、Check Point、SonicWall SMA限制网络暴露面启用零信任分段与异常出站监测。部分内容由 AI 辅助生成