<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
    <title>Latest Vulnerability Intelligence RSS - BiuPoC</title>
    <link>https://poc.biu.life/</link>
    <description>BiuPoC vulnerability intelligence platform aggregating the latest CVE, PoC, EXP, and exploit write-ups. Search by software product and attack path for security research.</description>
    <language>en-US</language>
    <atom:link href="https://poc.biu.life/feed/" rel="self" type="application/rss+xml"/>
    <follow_challenge>
    <feedId>157646199064826880</feedId>
    <userId>76992525282223104</userId>
</follow_challenge>

    <item>
        <title>CVE-2022-27925: Zimbra Collaboration Suite 8.8.15/9.0 - Zip Path Traversal</title>
        <link>https://poc.biu.life/ti/RvR9mmwZzhbKGy0_L_Ol9X0dguTDe6Qv4mJkdzpTS_vIneB3Qbc826_EG_A8TJzmIWnaWr9HZuF9DPAPJ0SGH-oyOuLXvsQyPdmSrmDQ_Dw5PbGfHruhkZiEtWyqaI20JQ</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/RvR9mmwZzhbKGy0_L_Ol9X0dguTDe6Qv4mJkdzpTS_vIneB3Qbc826_EG_A8TJzmIWnaWr9HZuF9DPAPJ0SGH-oyOuLXvsQyPdmSrmDQ_Dw5PbGfHruhkZiEtWyqaI20JQ</guid>
        <description>Zimbra Collaboration (aka ZCS) 8.8.15 and 9.0 has mboximport functionality that receives a ZIP archive and extracts files from it. An authenticated user with administrator rights has the ability to upload arbitrary files to the system, leading to directory traversal.
</description>
        <pubDate>Thu, 08 Oct 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-0692: BlueSnap Payment Gateway for WooCommerce &lt;=3.4.0 - IPN Authorization Bypass</title>
        <link>https://poc.biu.life/ti/G9pa8teLInwr-vPumUiHXqm2asY30ura-9692xZ8t71MFeL_NabB6Eui4-zvBq50V3GTSXjAZOZINWT3z84NfGi_DQoxvjFSRBJSOL18lesHkUgkB31zhhhvM7k3FLIgeKlCGJsgMd9xNCV09lRYhdSG</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/G9pa8teLInwr-vPumUiHXqm2asY30ura-9692xZ8t71MFeL_NabB6Eui4-zvBq50V3GTSXjAZOZINWT3z84NfGi_DQoxvjFSRBJSOL18lesHkUgkB31zhhhvM7k3FLIgeKlCGJsgMd9xNCV09lRYhdSG</guid>
        <description>BlueSnap Payment Gateway for WooCommerce &lt;= 3.4.0 validates its unauthenticated IPN webhook using WooCommerce&#x27;s client-IP geolocation, which trusts spoofed forwarding headers instead of requiring a webhook signature. Version 3.4.1 replaces the IP check with HMAC-SHA256 security headers. This detector supplies a generated, non-existent transaction ID, so the vulnerable code reaches the order lookup and returns `Order could not be found` without changing an order.
</description>
        <pubDate>Thu, 08 Oct 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-10818: WPForms Pro &lt;= 1.10.1.1 - Unauthenticated Arbitrary File Upload</title>
        <link>https://poc.biu.life/ti/dGwyztuZxO83-2br-DygQ6_vgU3smRuMpTnrK2sT_Qh_1WUlEHcFn9qMeC-e-4_1scgOCrUZoyIQUhBhdIV75Z3PKh6V5coWdSYv92Lmg469lNT7tzJWk5rVd4WpisE_1UCO-fQ</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/dGwyztuZxO83-2br-DygQ6_vgU3smRuMpTnrK2sT_Qh_1WUlEHcFn9qMeC-e-4_1scgOCrUZoyIQUhBhdIV75Z3PKh6V5coWdSYv92Lmg469lNT7tzJWk5rVd4WpisE_1UCO-fQ</guid>
        <description>WPForms Pro for WordPress up to and including 1.10.1.1 allows unauthenticated arbitrary file upload. The wpforms_upload_chunk_init, wpforms_upload_chunk and wpforms_file_chunks_uploaded AJAX actions are registered for unauthenticated visitors without a nonce check, and raw chunk bytes are written under wp-content/uploads/wpforms/tmp/ before file extension and MIME type validation happens, so a rejected upload never removes the already written file. An unauthenticated attacker can plant arbitrary files and, depending on server configuration, achieve remote code execution.
</description>
        <pubDate>Thu, 08 Oct 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-21589: Atlassian Jira/Confluence/Bitbucket - Pre-Auth Arbitrary File Read</title>
        <link>https://poc.biu.life/ti/shi8bPWpPmzvYQ35Qsz61F9HR295dYbTriEKyoZdQ1p5sLvyJMQilW3TFaGGcG74gSjx3uTXVwMdZMVNI8NND-9odakjR5VsYQ--ABveLY0MbDWeiPQl4n_yGPp-essCjiuWBMWScdgilg</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/shi8bPWpPmzvYQ35Qsz61F9HR295dYbTriEKyoZdQ1p5sLvyJMQilW3TFaGGcG74gSjx3uTXVwMdZMVNI8NND-9odakjR5VsYQ--ABveLY0MbDWeiPQl4n_yGPp-essCjiuWBMWScdgilg</guid>
        <description>Atlassian products including Jira, Confluence, and Bitbucket Data Center contain a pre-authentication arbitrary file read vulnerability in the shared atlassian-plugins-webresource library. The library improperly handles double colons (::) as path separators in the resource routing, allowing unauthenticated attackers to traverse the filesystem and read arbitrary files within the application server&#x27;s webroot, including sensitive configuration files such as web.xml and crowd.properties containing plaintext credentials.
</description>
        <pubDate>Thu, 08 Oct 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-26216: Crawl4AI &lt; 0.8.0 - Unauthenticated Remote Code Execution via Hooks Parameter</title>
        <link>https://poc.biu.life/ti/EUaSg50GcSPbhaELcvfeMVYtBWLOYky_GJ5BKcVOq74lD0uSrA9mdxdb0Awk78FZon8PzEHWDyyYVOZh8m2MN8xZOixqgXoolCLHKJ9QPDvAIMJGR0Im6hoYgQh2_W4EmEsHiMMXMUOlBTLH1AYX9uM</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/EUaSg50GcSPbhaELcvfeMVYtBWLOYky_GJ5BKcVOq74lD0uSrA9mdxdb0Awk78FZon8PzEHWDyyYVOZh8m2MN8xZOixqgXoolCLHKJ9QPDvAIMJGR0Im6hoYgQh2_W4EmEsHiMMXMUOlBTLH1AYX9uM</guid>
        <description>Crawl4AI versions prior to 0.8.0 contain a remote code execution vulnerability in the Docker API deployment. The /crawl endpoint accepts a hooks parameter containing Python code that is executed using exec(). The __import__ builtin was included in the allowed builtins, allowing unauthenticated remote attackers to import arbitrary modules and execute system commands. Successful exploitation allows full server compromise, including arbitrary command execution, file read and write access, sensitive data exfiltration, and lateral movement within internal networks.
</description>
        <pubDate>Thu, 08 Oct 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-29058: WWBN AVideo Encoder &lt; 7.0 - Unauthenticated OS Command Injection</title>
        <link>https://poc.biu.life/ti/tuqqmNMlae7IsEUhounRT9VoMPbXZdyK1YL3beZ8Zf1aCNkwcfhs_37OtkgLoD2D1MP6CEojJxv06aNRZX339lt2hsTPaePs6sXSlmZPwIKAsRW6Mh_40JsdAY7mCcPjZK1cvRZQnb8</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/tuqqmNMlae7IsEUhounRT9VoMPbXZdyK1YL3beZ8Zf1aCNkwcfhs_37OtkgLoD2D1MP6CEojJxv06aNRZX339lt2hsTPaePs6sXSlmZPwIKAsRW6Mh_40JsdAY7mCcPjZK1cvRZQnb8</guid>
        <description>AVideo &lt; 7.0 contains a command injection caused by shell command substitution in the base64Url GET parameter, letting unauthenticated attackers execute arbitrary OS commands, exploit requires no authentication.
</description>
        <pubDate>Thu, 08 Oct 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-40281: Gotenberg &lt;= 8.30.1 - Remote Code Execution</title>
        <link>https://poc.biu.life/ti/g59ERtoYKaLog2hbDbkp2aHj6C1X2LSMlq2OCLEF4xDIMMuAXrirZ3TXdcgu_I7zsfioEiV0uLVNTfY88DrkSGO4kAg0MAMTMOWujhRCdZj9Og</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/g59ERtoYKaLog2hbDbkp2aHj6C1X2LSMlq2OCLEF4xDIMMuAXrirZ3TXdcgu_I7zsfioEiV0uLVNTfY88DrkSGO4kAg0MAMTMOWujhRCdZj9Og</guid>
        <description>Gotenberg through 8.30.1 sanitizes only the keys of the JSON metadata submitted to the PDF metadata write endpoint, leaving the values unvalidated. A newline inside a metadata value is written straight to the ExifTool process standard input, where it terminates the current argument and starts a new one, letting an unauthenticated attacker inject arbitrary ExifTool arguments and execute operating system commands through an advanced formatting expression.
</description>
        <pubDate>Thu, 08 Oct 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-49468: LiteLLM Proxy &lt; 1.84.0 - Host Header Authentication Bypass</title>
        <link>https://poc.biu.life/ti/5ECVQpZIi3AKpwCwjJYcJNXm79O8IxUy5-1zjinzeFkxJUlmXainJSVl6CBri1-RxXLjSbzG601GC9Pt5wkikf4LbXm_1t8m3v1V8akyT9VgCi1ZatwXPf9x9K-TSk6y0Q8</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/5ECVQpZIi3AKpwCwjJYcJNXm79O8IxUy5-1zjinzeFkxJUlmXainJSVl6CBri1-RxXLjSbzG601GC9Pt5wkikf4LbXm_1t8m3v1V8akyT9VgCi1ZatwXPf9x9K-TSk6y0Q8</guid>
        <description>LiteLLM Proxy before 1.84.0 derives its public-route authorization check from a URL reconstructed with the unvalidated Host header. A Host value containing a fragment can make a protected request appear to target the public root route, bypassing the API-key check. Version 1.84.0 derives the route from the raw ASGI path instead.
</description>
        <pubDate>Thu, 08 Oct 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-55552: Yamcs &lt;=5.11.12 - Arbitrary File Read</title>
        <link>https://poc.biu.life/ti/Qk15CBWQeVisYDYcgL31JpH5RTqdmUOXMd63ULdYT_zyq5JR9-aINEKP40sebuQmxEXTYi8PjDDFih4N9wr1NsVJ5P8Y6ICJYSa-</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/Qk15CBWQeVisYDYcgL31JpH5RTqdmUOXMd63ULdYT_zyq5JR9-aINEKP40sebuQmxEXTYi8PjDDFih4N9wr1NsVJ5P8Y6ICJYSa-</guid>
        <description>Yamcs through 5.11.12 serves static web resources through a handler that resolves the requested path against the configured web root without rejecting absolute paths. A request path that begins with a double slash is resolved as an absolute filesystem path, discarding the web root, and the handler returns the referenced file from the underlying host, letting unauthenticated attackers read any non-hidden file readable by the Yamcs service account whose path contains no dot segment.
</description>
        <pubDate>Thu, 08 Oct 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-86242: Bifrost &lt; 1.6.3 - Unauthenticated Remote Plugin URL Fetch</title>
        <link>https://poc.biu.life/ti/tQ5TAAGoJTGjdtHGmxqPuSOLYEYZJVYmVwXE7lb0cNVsQL2-UAA2nGUuK6CalYC_ae4ckcou0sRUfx2PfoY2FTauhNHPXsH19vSKp4zq5kD-i4V4iT6UQKFwwpZo5XA_ew</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/tQ5TAAGoJTGjdtHGmxqPuSOLYEYZJVYmVwXE7lb0cNVsQL2-UAA2nGUuK6CalYC_ae4ckcou0sRUfx2PfoY2FTauhNHPXsH19vSKp4zq5kD-i4V4iT6UQKFwwpZo5XA_ew</guid>
        <description>When dashboard authentication is disabled, Bifrost accepts an enabled custom plugin with an HTTP URL as its path. The gateway fetches the URL before attempting to load it. This template confirms the unauthenticated server-side request with an out-of-band callback; it does not assert code execution on statically linked builds.
</description>
        <pubDate>Thu, 08 Oct 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>serverless-framework-config-exposure: Serverless Framework - Configuration Exposure</title>
        <link>https://poc.biu.life/ti/-6_d_XmLr_cbM6kY3OdDNHLQSrUFVUqZUFBd5NFLO4ffyKQz5_-HsnZieH1OkjDXhtTyLb4pwLUoF1czXfh1LJhDMto-xdFHOvC69v0_T5oGzCjJ_PQ</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/-6_d_XmLr_cbM6kY3OdDNHLQSrUFVUqZUFBd5NFLO4ffyKQz5_-HsnZieH1OkjDXhtTyLb4pwLUoF1czXfh1LJhDMto-xdFHOvC69v0_T5oGzCjJ_PQ</guid>
        <description>A Serverless Framework configuration file (serverless.yml) was found exposed on the web server. The file describes the service, cloud provider, functions and often provider level environment variables, IAM statements and plugin settings, which can disclose the application architecture and occasionally hardcoded secrets to an unauthenticated visitor.
</description>
        <pubDate>Thu, 08 Oct 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>terraformrc-credentials-exposure: Terraform CLI Configuration - Credentials Exposure</title>
        <link>https://poc.biu.life/ti/1VLtdrp5V2x4vhHVxIyO_6itbmUhUyAlMW3TauWgHtcoYBKsyYlhi13tRff7CD6Kcw4e8KnT5kkKib-PK_jdpLEOGLgYUPP9KpJqRcZUbYl_gF0r0RwIyWU</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/1VLtdrp5V2x4vhHVxIyO_6itbmUhUyAlMW3TauWgHtcoYBKsyYlhi13tRff7CD6Kcw4e8KnT5kkKib-PK_jdpLEOGLgYUPP9KpJqRcZUbYl_gF0r0RwIyWU</guid>
        <description>A Terraform CLI configuration file (.terraformrc or terraform.rc) containing a credentials block was found exposed. This file stores API tokens used to authenticate the Terraform CLI to remote backends such as Terraform Cloud or Terraform Enterprise, so exposure can leak a valid token that grants access to remote state and workspaces.
</description>
        <pubDate>Thu, 08 Oct 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>terraform-tfstate-exposure: Terraform State - File Exposure</title>
        <link>https://poc.biu.life/ti/H_42L1LpC5oabgCwXb93kGRV--wUJ5v55zzdWbeiaSiLvXfCckceHQUloxF9OSMG6RISqHZY3SuZIF7QJi7uXxSU2-4y</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/H_42L1LpC5oabgCwXb93kGRV--wUJ5v55zzdWbeiaSiLvXfCckceHQUloxF9OSMG6RISqHZY3SuZIF7QJi7uXxSU2-4y</guid>
        <description>A Terraform state file was found exposed on the web server. State files map real world infrastructure to configuration and frequently store resource attributes such as passwords, private keys, database connection strings and access tokens in clear text, so public exposure can leak sensitive credentials for the managed infrastructure.
</description>
        <pubDate>Thu, 08 Oct 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>天健智能ERP系统data.xml存在敏感信息泄露</title>
        <link>https://poc.biu.life/ti/LN39wWRUfNYVi9iCYbyV3alehDXKn47O-dya978Yj09TJbiL2qt-rEHq1gH7EXuknEfViq38UBA6pMn7WG6GQ7Wvsh7QlcSMWuzMEwH2LOI</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/LN39wWRUfNYVi9iCYbyV3alehDXKn47O-dya978Yj09TJbiL2qt-rEHq1gH7EXuknEfViq38UBA6pMn7WG6GQ7Wvsh7QlcSMWuzMEwH2LOI</guid>
        <description>ERP企业资源计划系统data.xml存在敏感信息泄露，攻击者可以利用此漏洞获取数据库账号密码。</description>
        <pubDate>Thu, 08 Oct 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>天健智能ERP系统EmpModel.ashx存在SQL注入漏洞</title>
        <link>https://poc.biu.life/ti/Ttts8E8W_8MNvlaDOhC5whwpNbi2iU7cTWnUs1TibTc1Ks-e6jyrtUcOG6NKjicnE93M9PfQLJn8I6fJAOGXAXJT-RZ0ky-jgW7IfUv80jIPkg</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/Ttts8E8W_8MNvlaDOhC5whwpNbi2iU7cTWnUs1TibTc1Ks-e6jyrtUcOG6NKjicnE93M9PfQLJn8I6fJAOGXAXJT-RZ0ky-jgW7IfUv80jIPkg</guid>
        <description>天健智能ERP系统EmpModel.ashx存在SQL注入漏洞，攻击者可以利用此漏洞获取数据库敏感数据。</description>
        <pubDate>Thu, 08 Oct 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>天健智能ERP系统存在任意文件读取漏洞</title>
        <link>https://poc.biu.life/ti/mRhVY0xg3lbCDXtadCoSt5z2tTHwfMcGn4uXeos1DzzsSWW_IDpoXxDt433CbmwPEEZLJyg_Tb2pxaD-gB1q7kEF4iu59voEfZxkPDz-</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/mRhVY0xg3lbCDXtadCoSt5z2tTHwfMcGn4uXeos1DzzsSWW_IDpoXxDt433CbmwPEEZLJyg_Tb2pxaD-gB1q7kEF4iu59voEfZxkPDz-</guid>
        <description>天健智能ERP系统存在任意文件读取漏洞，攻击者可以利用此漏洞获取服务敏感配置文件源码等。</description>
        <pubDate>Thu, 08 Oct 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>畅捷通 T+ GetAnonymousTPlusToken 接口SQL注入漏洞</title>
        <link>https://poc.biu.life/ti/fvqyJx_cUTjTYbaO4JUk-MMn2-rrxS3pPP1Bk-VHGbMTZMSEbIgnlFQVZn2FRwhdRkuZiCHkJ_uiQEX5WMxYEXCtpgfnpi6475QKAB52PW70Pg</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/fvqyJx_cUTjTYbaO4JUk-MMn2-rrxS3pPP1Bk-VHGbMTZMSEbIgnlFQVZn2FRwhdRkuZiCHkJ_uiQEX5WMxYEXCtpgfnpi6475QKAB52PW70Pg</guid>
        <description>攻击者通过GetAnonymousTPlusToken接口构造相关payload，进一步利用，可能会导致SQL注入。</description>
        <pubDate>Wed, 07 Oct 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>月子会所ERP管理云平台存在任意文件读取漏洞</title>
        <link>https://poc.biu.life/ti/kfbGFzp3IyCc1yRxXd55b0F6lU9TRhTE72asMQCaJ3WB_kt6R2cD3s7j5SK0OhLYaNJsinN-EEKNFvTq3zTafh7waJHcbMQEde_US0YMQGjcGYkooqIQ</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/kfbGFzp3IyCc1yRxXd55b0F6lU9TRhTE72asMQCaJ3WB_kt6R2cD3s7j5SK0OhLYaNJsinN-EEKNFvTq3zTafh7waJHcbMQEde_US0YMQGjcGYkooqIQ</guid>
        <description>武汉金同方科技有限公司月子会所ERP管理云平台存在任意文件读取漏洞，攻击者可以利用该漏洞获取服务器敏感信息。</description>
        <pubDate>Wed, 07 Oct 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>月子会所ERP管理云平台GetData.ashx clientid参数存在SQL注入漏洞</title>
        <link>https://poc.biu.life/ti/SjkDZiQkIAtdd1ogt4m1C06Ik-5g9tyL4z3X5DDi1opF8v-G2ins48rVvkDLbZGg0oYt4JEHQCU156uWuQd6ovowNpD2N0yDjE-_ZLJWVWcWp_TImJLQ88PlrTHmO40RYUOO1C4y9D7K</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/SjkDZiQkIAtdd1ogt4m1C06Ik-5g9tyL4z3X5DDi1opF8v-G2ins48rVvkDLbZGg0oYt4JEHQCU156uWuQd6ovowNpD2N0yDjE-_ZLJWVWcWp_TImJLQ88PlrTHmO40RYUOO1C4y9D7K</guid>
        <description>武汉金同方科技有限公司月子会所ERP管理云平台存在SQL注入漏洞，攻击者可以利用该漏洞获取数据库敏感信息。</description>
        <pubDate>Mon, 05 Oct 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>鼎新數智｜EasyFlow .NET - 存在5個漏洞</title>
        <link>https://poc.biu.life/ti/dyD5pBU_hOt8rBEGHIBKaOHxNP_mgp_XVV4XHA0nkA8aE0nlzhQZ3x-ySx_zf0OtJ6V2hbZl08rmqr4_4v63c_n2XVoJ4_imsds</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/dyD5pBU_hOt8rBEGHIBKaOHxNP_mgp_XVV4XHA0nkA8aE0nlzhQZ3x-ySx_zf0OtJ6V2hbZl08rmqr4_4v63c_n2XVoJ4_imsds</guid>
        <description>【CVE-2026-102455(Insecure Deserialization)】未經身分鑑別之遠端攻擊者可透過發送惡意序列化內容於伺服器端執行任意程式碼。【CVE-2026-102456(SQL Injection)】已通過身分鑑別之遠端攻擊者可注入任意SQL指令讀取資料庫內容。【CVE-2026-102457(Arbitrary File Read)】已通過身分鑑別之遠端攻擊者可利用此漏洞下載任意系統檔案。【CVE-2026-102458(Missing Authentication)】未經身分鑑別之遠端攻擊者可透過特定API取得其他使用者之明文密碼。【CVE-2026-102459(Reflected Cross-site Scripting)】未經身分鑑別之遠端攻擊者可利用釣魚攻擊於使用者端瀏覽器執行任意JavaScript程式碼。</description>
        <pubDate>Wed, 30 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>用友时空KSOA /vote/joinvoting.jsp SQL 注入漏洞</title>
        <link>https://poc.biu.life/ti/DHMi-S9mv2PCBgq_0tzePHzByeu1x6RON1nECUhNheFCau4dlZ_A28iBpMpRzII30Xd9FG7OGWw5uzGRDm0p2hkdn0v8tBdFAbxNEoKffg</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/DHMi-S9mv2PCBgq_0tzePHzByeu1x6RON1nECUhNheFCau4dlZ_A28iBpMpRzII30Xd9FG7OGWw5uzGRDm0p2hkdn0v8tBdFAbxNEoKffg</guid>
        <description>用友时空KSOA是用友网络科技股份有限公司推出的协同办公与企业管理平台，面向企业组织提供知识管理、流程协作、投票调查、论坛交流、通讯录等办公自动化能力，帮助企业实现信息共享和业务协同。用友时空KSOA /vote/joinvoting.jsp 接口存在SQL注入漏洞，攻击者可获取数据库敏感信息。</description>
        <pubDate>Tue, 29 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>用友政务系统 /ma/api/selectMaEmpByOrgCode 未授权访问漏洞</title>
        <link>https://poc.biu.life/ti/bmcuJdGvaclja_DZRGRXEXHzb3Uja0KcnP6vEJ_19yuAJgQX0p8XrUfjIT1iayUhm42KZr2TXJ75F0JfReMs3v7XKjxLVrHz6a-DUxLNgNIQaLeOWwxBtiB20SzPKHpc</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/bmcuJdGvaclja_DZRGRXEXHzb3Uja0KcnP6vEJ_19yuAJgQX0p8XrUfjIT1iayUhm42KZr2TXJ75F0JfReMs3v7XKjxLVrHz6a-DUxLNgNIQaLeOWwxBtiB20SzPKHpc</guid>
        <description>用友政务系统是用友公司面向政府机构和事业单位开发的一体化政务管理平台，涵盖预算管理、财务管理、人力资源、资产管理等多个业务模块，广泛应用于各级政府部门和公共组织。该系统采用B/S架构，支持多级组织管理、工作流程自动化、数据统计分析等功能。其 /ma/api/selectMaEmpByOrgCode 接口存在未授权访问漏洞，未认证攻击者可直接调用该接口查询员工与组织信息，获取员工姓名、联系方式、组织架构等敏感数据，造成企业人员信息泄露。</description>
        <pubDate>Tue, 29 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>Apache Cocoon /xmlui/themes/Mirage2 目录遍历漏洞</title>
        <link>https://poc.biu.life/ti/dCGkpQ0FwVLIo0YhaNHQuRdS0X1sVSQuIEIX3tKAXzEj-U9UY_-gwto2zWDrbli1Y0BmGJ1QnR6LsUpI-HVJOCcvJwfw8yINm7Vg3Gi08Q</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/dCGkpQ0FwVLIo0YhaNHQuRdS0X1sVSQuIEIX3tKAXzEj-U9UY_-gwto2zWDrbli1Y0BmGJ1QnR6LsUpI-HVJOCcvJwfw8yINm7Vg3Gi08Q</guid>
        <description>Apache Cocoon 是基于 Java 的 Web 开发框架，提供 XML 发布与内容聚合能力，常用于 XML/发布型站点（如 DSpace 的门户前端）。其静态资源映射对图片目录的路径跳转缺乏有效校验，未认证攻击者可构造跨目录路径读取服务器上的 package-lock.json 等文件，泄露项目依赖结构与内部路径信息，造成信息泄露。</description>
        <pubDate>Tue, 29 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>中科商软云连ERP /admin/session!ajaxList.action 未授权访问漏洞</title>
        <link>https://poc.biu.life/ti/P7OKSLw1YO7BT07fNvxGHwilSIztvFeOiLQrZe8vUfjLLFCAcvnQWg5uHRGIp80BAyV9PeTKmot0aas9AQ_eyyn6NQkVNmzmUCgJECXVWskp52pgxc5quXUS4eYp8-y8AbbWrkI</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/P7OKSLw1YO7BT07fNvxGHwilSIztvFeOiLQrZe8vUfjLLFCAcvnQWg5uHRGIp80BAyV9PeTKmot0aas9AQ_eyyn6NQkVNmzmUCgJECXVWskp52pgxc5quXUS4eYp8-y8AbbWrkI</guid>
        <description>中科商软云连ERP是中科商软推出的企业资源计划管理系统，提供采购、销售、仓储、供应链等企业管理与电商业务能力，广泛应用于贸易与零售流通行业。其 /admin/session!ajaxList.action 后台接口存在未授权访问漏洞，未认证攻击者可直接调用该后台接口，获取管理员会话列表等敏感后台数据，造成会话凭据泄露并为后续接管后台提供条件。</description>
        <pubDate>Tue, 29 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>ZKTeco-百傲瑞达安防管理系统平台 /authLicenseAction!getLicenseInfo.do 代码执行漏洞</title>
        <link>https://poc.biu.life/ti/BJ96zXO8evvB9hRwAJ0PJHvOZ3aVLNEG_sgw-72akMeUwHNvZOUwnXWwiRP5qTKtJ0S5U9iLgI3mNzdzUDXNPX6QBNF0X3vpTRsvoXtowkREGpSMcJ4ecRlzvWy4CPs60tA1n3pJVuDzvm_GPOewng5faa5uevuI2QCo</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/BJ96zXO8evvB9hRwAJ0PJHvOZ3aVLNEG_sgw-72akMeUwHNvZOUwnXWwiRP5qTKtJ0S5U9iLgI3mNzdzUDXNPX6QBNF0X3vpTRsvoXtowkREGpSMcJ4ecRlzvWy4CPs60tA1n3pJVuDzvm_GPOewng5faa5uevuI2QCo</guid>
        <description>ZKTeco 百傲瑞达安防管理系统平台是 ZKTeco 推出的门禁安防综合管理平台，提供门禁控制、人员权限管理与安防设备统一管理能力，广泛应用于园区、楼宇与政企安防场景。其 2.3.15 及之前版本的 /authLicenseAction!getLicenseInfo.do 接口在调试处理流程中对提交的表达式缺少安全限制，未认证攻击者可提交可控 OGNL 表达式触发表达式注入，并扩大为服务端代码执行，完全控制目标服务器。公开复现材料完整，厂商未发布官方安全公告。</description>
        <pubDate>Tue, 29 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CRMEB /api/remote_register 权限绕过漏洞</title>
        <link>https://poc.biu.life/ti/lMpDDTT_Rn-uzBI9S1DwBivNihFGMrBFlWzQ0YYpODPHlLqI3REWgzPQEEGVA3O5DFQENwYp3UYr0skCFK5K7ILz9PBkc4Ly</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/lMpDDTT_Rn-uzBI9S1DwBivNihFGMrBFlWzQ0YYpODPHlLqI3REWgzPQEEGVA3O5DFQENwYp3UYr0skCFK5K7ILz9PBkc4Ly</guid>
        <description>CRMEB 是一套基于 PHP 的开源电商零售分销管理系统，提供商城、分销、多商户等零售电商能力，广泛应用于电商零售场景。其 /api/remote_register 登录注册接口存在未授权访问缺陷，攻击者无需有效凭据即可调用该接口，在已知用户标识存在时修改其积分信息并获取可用的会话令牌，实现对目标账号的越权接管。漏洞影响 v5.4.0、v5.6.1、v5.6.3.1、v6.0.0 等版本，PoC/EXP 与在野利用均已公开。</description>
        <pubDate>Tue, 29 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>鼎游票务系统 /saleVersionUpdate.jsp 文件读取漏洞</title>
        <link>https://poc.biu.life/ti/MrIXaCP693CXKNs0cdRdJd46zGMciDqlzTVdBIf-BRO9R_P4pvGdIaBtW7UKRzSfhN0s4pJ_fL10Z69wFvFachDpgY-HEjxk4Mdrm4e2ttYc_5wu9IdR</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/MrIXaCP693CXKNs0cdRdJd46zGMciDqlzTVdBIf-BRO9R_P4pvGdIaBtW7UKRzSfhN0s4pJ_fL10Z69wFvFachDpgY-HEjxk4Mdrm4e2ttYc_5wu9IdR</guid>
        <description>鼎游票务系统是一款面向旅游行业的票务销售与管理业务系统，提供门票销售、订单管理、景区检票等业务功能，广泛应用于景区、场馆等旅游场景。其 /saleVersionUpdate.jsp 接口存在文件读取漏洞，攻击者可构造特殊请求读取服务器上的任意文件，获取系统配置、数据库凭据等敏感信息，进而可能进一步控制服务器。</description>
        <pubDate>Tue, 29 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>Flowise /api/v1/chatflows 未授权访问漏洞</title>
        <link>https://poc.biu.life/ti/Rh8z-DSEerPewH2VxO6uIJeroohEdowZ-bVVdsVdadZ3pALjFJEeEyuYEUIOdENEvD-xfKEJVpb-DUyuMtIVAmK5QlrafpC2</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/Rh8z-DSEerPewH2VxO6uIJeroohEdowZ-bVVdsVdadZ3pALjFJEeEyuYEUIOdENEvD-xfKEJVpb-DUyuMtIVAmK5QlrafpC2</guid>
        <description>Flowise 是 FlowiseAI 开发的开源低代码 LLM 应用构建平台（GitHub 约 55k star），提供拖拽式可视化编排、聊天流（Chatflow）管理与大模型集成能力，广泛用于企业 AI 应用与智能体搭建场景。其 /api/v1/chatflows 接口在未启用认证的部署中可被未授权访问，接口直接返回包含聊天流配置（flowData）与部署状态（deployed）的 JSON 列表，泄露可视化 LLM 聊天流定义、组件节点、模型与集成配置及内部命名等信息，并可为后续攻击提供侦察基础。</description>
        <pubDate>Tue, 29 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>Langflow /api/v1/flows/ 未授权访问漏洞</title>
        <link>https://poc.biu.life/ti/Sqw8ojupvvDQqLbVZS2MEnv23kgK9s38os1Cq0ifx-6H-QX2XCY7CwugqX_iv54Mht51oZy-SiAluFCy0BUcBgBpUD3R</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/Sqw8ojupvvDQqLbVZS2MEnv23kgK9s38os1Cq0ifx-6H-QX2XCY7CwugqX_iv54Mht51oZy-SiAluFCy0BUcBgBpUD3R</guid>
        <description>Langflow 是 DataStax/IBM 体系下的开源低代码 AI 工作流与智能体构建平台（GitHub 约 154k star），提供可视化工作流编排、组件节点管理与大模型应用集成能力，广泛用于企业 AI 应用与智能体搭建场景。其 /api/v1/flows/ 接口在未启用认证的部署中可被未授权访问，接口直接返回全部工作流定义的 JSON 数据，泄露工作流结构、组件节点与模型集成配置等敏感信息，并可为后续攻击提供侦察基础。</description>
        <pubDate>Tue, 29 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>QAnything /api/local_doc_qa/upload_files 文件上传漏洞（CVE-2026-88533）</title>
        <link>https://poc.biu.life/ti/tIJJs1mUIk9aMzGEP8D3hD3Y_-dF7g9laH1z5y1Uu-D0M4vRmcM570bhCOhZWX6Zlfh-8v267NzZSpXaItK9kUQ9E2Bsgon_wZVkLZ35nOqE7eeD7esGUxBztFOPAhLqLSuhgQfpQ6nggg</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/tIJJs1mUIk9aMzGEP8D3hD3Y_-dF7g9laH1z5y1Uu-D0M4vRmcM570bhCOhZWX6Zlfh-8v267NzZSpXaItK9kUQ9E2Bsgon_wZVkLZ35nOqE7eeD7esGUxBztFOPAhLqLSuhgQfpQ6nggg</guid>
        <description>QAnything是网易有道开源的企业级知识库问答与检索增强（RAG）平台，支持多格式文档导入、向量检索与大模型问答，广泛应用于企业知识管理、智能客服与内部检索场景。QAnything /api/local_doc_qa/upload_files 接口存在文件上传漏洞，攻击者可未经身份验证在服务进程权限允许的任意路径创建新文件，读取设备配置与账号凭据等敏感信息，并可进一步实现远程代码执行。</description>
        <pubDate>Tue, 29 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>Apache Kafka UI /smartfilters/testexecutions 代码执行漏洞（CVE-2026-78166）</title>
        <link>https://poc.biu.life/ti/czDBEDksP4tp8cdrt9r1RSuq4uRYe6UXRQ-TPk30JXbCnxsU78z5RneT6WpDagyspvOIA5PfqplpRe3P4vMbALLXI_o91n_P-a92kMBsyDh8fOy4pDwACYavDrfgAE2grTAT4pAYeQHgrsfbxqE</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/czDBEDksP4tp8cdrt9r1RSuq4uRYe6UXRQ-TPk30JXbCnxsU78z5RneT6WpDagyspvOIA5PfqplpRe3P4vMbALLXI_o91n_P-a92kMBsyDh8fOy4pDwACYavDrfgAE2grTAT4pAYeQHgrsfbxqE</guid>
        <description>Apache Kafka UI是一款开源的 Apache Kafka 集群可视化管理与监控面板。其 /api/smartfilters/testexecutions 接口在处理用户提交的 JSON 数据时，未对 filterCode 字段的内容进行充分的过滤与沙箱隔离，导致存在远程代码执行（RCE）漏洞。攻击者通过构造恶意的 Groovy 表达式，即可在目标服务器上以 Web 服务进程权限执行任意系统命令。该漏洞利用难度极低、危害性极高，成功利用可导致服务器被完全控制、敏感数据泄露或被用作内网横向移动的跳板。</description>
        <pubDate>Tue, 29 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>用友NC /ebvp/infopub/showcontent SQL 注入漏洞</title>
        <link>https://poc.biu.life/ti/uCeXhY1GjH-q2-92cyTh4lfobfrtt95750JAhDerL5qmBeQUsiaoCaLtIZwmpx9Xp11G36D3sF7lZ1HnuEjoi2yFloyOOuQshQ4xTg</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/uCeXhY1GjH-q2-92cyTh4lfobfrtt95750JAhDerL5qmBeQUsiaoCaLtIZwmpx9Xp11G36D3sF7lZ1HnuEjoi2yFloyOOuQshQ4xTg</guid>
        <description>用友NC（Yonyou NC）是用友网络科技股份有限公司面向大型企业集团推出的企业级 ERP 管理平台，是大型企业数字化转型的首选平台。该产品采用多层架构设计，涵盖财务管理、供应链管理、人力资源管理、资产管理等核心业务模块，支持多组织、多账簿、多币种的复杂业务场景，广泛应用于制造、能源、交通、金融等国民经济重点行业。用友NC /ebvp/infopub/showcontent 接口存在 SQL 注入漏洞，攻击者可获取数据库敏感信息，在数据库连接用户具备高权限时可能进一步获取服务器控制权限。</description>
        <pubDate>Tue, 29 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>Netbox-Docker /api/status/ 默认口令漏洞（CVE-2023-27573）</title>
        <link>https://poc.biu.life/ti/ak5HWphwPtOs_P2GAZMj5Cug1V_nhyGVozdFsF8beJUibF4OmmrTr10mjndK_gaoA3p5kMFLaaJ1Sjh4ibr7U4zxgzQtcfgE5dy-HRLdScGuvBUsiGOzYkMRs0c</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/ak5HWphwPtOs_P2GAZMj5Cug1V_nhyGVozdFsF8beJUibF4OmmrTr10mjndK_gaoA3p5kMFLaaJ1Sjh4ibr7U4zxgzQtcfgE5dy-HRLdScGuvBUsiGOzYkMRs0c</guid>
        <description>Netbox-Docker 是 NetBox 网络资源管理系统的官方 Docker 部署项目。其 2.5.0 之前版本为超级用户账户（admin）与 API Token 设置硬编码默认值且不强制修改，保留默认值的部署实例可被攻击者以超级管理员权限直接接管。</description>
        <pubDate>Tue, 29 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>Xboot /xboot/common/swagger/login 服务器端请求伪造漏洞</title>
        <link>https://poc.biu.life/ti/pGbmfqw9RXmIGYEsvnuMqeb6FXxyz8O9Gd8mvV1J9kpAz6YT6fNOJNa9rtRhHB-n1OYYTrt4VVrKExdOJVxctqS7WEAYIgYS4b_fgNjc1JSnVhrW7LOEXg</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/pGbmfqw9RXmIGYEsvnuMqeb6FXxyz8O9Gd8mvV1J9kpAz6YT6fNOJNa9rtRhHB-n1OYYTrt4VVrKExdOJVxctqS7WEAYIgYS4b_fgNjc1JSnVhrW7LOEXg</guid>
        <description>XBoot是基于Spring Boot 2.x的一站式前后端分离快速开发平台。XBoot /xboot/common/swagger/login 接口存在服务器端请求伪造漏洞，攻击者可构造恶意请求使服务器向任意地址发起HTTP请求并回显响应，探测和利用目标内网服务。</description>
        <pubDate>Tue, 29 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2024-57728: SimpleHelp &lt;= 5.5.7 - Arbitrary File Upload</title>
        <link>https://poc.biu.life/ti/5J0WxTpnb1prW-CUyJy9j1neuYsk_8nNNwRK3D9e-lG5uHefaTBhpTyJ4nUvzPS4JpC1MY8DKu1KL_qK8_bCTUzomE7Pfo6l3jRtdHKqiG3-Qrk</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/5J0WxTpnb1prW-CUyJy9j1neuYsk_8nNNwRK3D9e-lG5uHefaTBhpTyJ4nUvzPS4JpC1MY8DKu1KL_qK8_bCTUzomE7Pfo6l3jRtdHKqiG3-Qrk</guid>
        <description>SimpleHelp remote support software v5.5.7 and before allows admin users to upload arbitrary files anywhere on the file system by uploading a crafted zip file (i.e. zip slip). This can be exploited to execute arbitrary code on the host in the context of the SimpleHelp server user. This template is a version-based check: it reads the version banner exposed by the vendor&#x27;s own /allversions page and flags branches that predate the January 2025 fixes.
</description>
        <pubDate>Mon, 28 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2025-11452: Asgaros Forum &lt; 3.2.0 - SQL Injection</title>
        <link>https://poc.biu.life/ti/-_ZcglxBXDM4iA069J4AblRW1LX7NbUfBumhQdp6cTt8oOy8_jVkW0TWgQzq-FbQO2PYoldOP5oFAXTqXrUSstEWFqybeZzKeI1YzZY</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/-_ZcglxBXDM4iA069J4AblRW1LX7NbUfBumhQdp6cTt8oOy8_jVkW0TWgQzq-FbQO2PYoldOP5oFAXTqXrUSstEWFqybeZzKeI1YzZY</guid>
        <description>Asgaros Forum for WordPress versions prior to 3.2.0 is vulnerable to unauthenticated SQL injection through the asgarosforum_unread_exclude cookie. The cookie is JSON-decoded and its object keys are imploded into a NOT IN() clause without sanitisation. The vulnerable query only runs while rendering the forum page, so the payload must be sent there rather than to the site root.
</description>
        <pubDate>Mon, 28 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2025-34033: Blue Angel Software Suite (5V Technologies) - OS Command Injection</title>
        <link>https://poc.biu.life/ti/hG5hTaQb3hO7SjfZdQAk0m82i_LwDZZNCJNFw8VI1pYchV_DwgrZyYKtx8JKjfJ0xRRcRUF7x56cqNoHWB4KUNU9cbNIXzFB6XD5XbIkc92S69ZWt_pEUncaG0yaaA5KmEnPe9OB1yLTVQ</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/hG5hTaQb3hO7SjfZdQAk0m82i_LwDZZNCJNFw8VI1pYchV_DwgrZyYKtx8JKjfJ0xRRcRUF7x56cqNoHWB4KUNU9cbNIXzFB6XD5XbIkc92S69ZWt_pEUncaG0yaaA5KmEnPe9OB1yLTVQ</guid>
        <description>Blue Angel 5V Technologies Blue Angel Software Suite through 20230920, as used in Analog Telephone Adapter (ATA) and Voice over IP (VoIP) devices, allows remote authenticated attackers to execute arbitrary OS commands as root via shell metacharacters in the ping_addr parameter to webctrl.cgi?action=pingtest_update.
</description>
        <pubDate>Mon, 28 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2025-62593: Ray &lt; 2.52.0 - Remote Code Execution</title>
        <link>https://poc.biu.life/ti/FPdbpuXIBnIhv-UiV0WwyeLruccSlFjpDzF2eqVfzqNnUne7kqRh1Mqe38SpcQVcI4gaGcIP9HmWxL0Im1TTLuwRoOpCdb6IYKQ7Zw</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/FPdbpuXIBnIhv-UiV0WwyeLruccSlFjpDzF2eqVfzqNnUne7kqRh1Mqe38SpcQVcI4gaGcIP9HmWxL0Im1TTLuwRoOpCdb6IYKQ7Zw</guid>
        <description>Ray versions prior to 2.52.0 allow unauthenticated remote code execution via the job submission API at /api/jobs/. A weak User-Agent heuristic (rejecting Mozilla-prefixed headers) can be bypassed by non-browser clients, enabling arbitrary command execution when the dashboard is network-reachable.
</description>
        <pubDate>Mon, 28 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2025-68273: Signal K Server &lt;= 2.18.0 - Information Disclosure</title>
        <link>https://poc.biu.life/ti/SgPW6ZyHBfklpD_wy--zPWqSS3x_dUHbZDghbEMQ1Z6LpsRXQIEflZrVQ6Lgek4dC5c8HjFw7pEICguzOSjsCEM6CjY1awiEgOpgKKkD6BVWCMyja7VX7lRq</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/SgPW6ZyHBfklpD_wy--zPWqSS3x_dUHbZDghbEMQ1Z6LpsRXQIEflZrVQ6Lgek4dC5c8HjFw7pEICguzOSjsCEM6CjY1awiEgOpgKKkD6BVWCMyja7VX7lRq</guid>
        <description>Signal K Server versions up to and including 2.18.0 expose the /skServer/serialports, /skServer/availablePaths, and /skServer/hasAnalyzer endpoints without authentication. These routes were missing from the authentication middleware configuration, letting any unauthenticated user retrieve the full Signal K data schema, the list of connected serial devices, and whether traffic analyzer tools are installed. This template fingerprints the server via the public /signalk discovery endpoint and flags builds older than the fixed 2.19.0 release.
</description>
        <pubDate>Mon, 28 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-12227: Visual Composer &lt;= 45.16.0 - Unauthenticated LFI</title>
        <link>https://poc.biu.life/ti/2g2ARLf4fn8_vL2oF2kd8cLXozS3VnDxQTmcILaMSAixErAt9HND_85ns2ZrJ5ZzecXTR4-_wp9LE90tzrZVmeCkWd5lUUJcjkpNlsKNZxm7rCZiSwYIDQ</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/2g2ARLf4fn8_vL2oF2kd8cLXozS3VnDxQTmcILaMSAixErAt9HND_85ns2ZrJ5ZzecXTR4-_wp9LE90tzrZVmeCkWd5lUUJcjkpNlsKNZxm7rCZiSwYIDQ</guid>
        <description>Visual Composer Website Builder for WordPress &lt;= 45.16.0 contains a local file inclusion vulnerability caused by improper validation of the vcv-template parameter, letting unauthenticated attackers include and execute arbitrary files, exploit requires no authentication.
</description>
        <pubDate>Mon, 28 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-25703: NeuVector - Information Disclosure</title>
        <link>https://poc.biu.life/ti/Yc_t2eTfkgOERkBeiVGn0wLN4_fGcFfEGHIf-TR-OEGFIGGX4JINJREU3Jk_rQ-gliLEklJkEo9XUs5Z0BQqWuWoZw9TDDN9h94</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/Yc_t2eTfkgOERkBeiVGn0wLN4_fGcFfEGHIf-TR-OEGFIGGX4JINJREU3Jk_rQ-gliLEklJkEo9XUs5Z0BQqWuWoZw9TDDN9h94</guid>
        <description>NeuVector through 5.4.9 contains an information disclosure vulnerability caused by missing authentication and cached sensitive data in the manager /network/graph API, letting remote attackers access sensitive information, exploit requires no special privileges.
</description>
        <pubDate>Mon, 28 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-56681: 9router &lt;=0.5.4 - Authentication Bypass</title>
        <link>https://poc.biu.life/ti/2UuqCGnQfNMLA9wrDYuNWYxffyq2YIUAGw_5cr7iZy00MFNnkLFfLx6F83hmVCpkdtZWMhDXLPP3-BdGrFwmhEEE3Rd47WTVJxowpfRPyA</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/2UuqCGnQfNMLA9wrDYuNWYxffyq2YIUAGw_5cr7iZy00MFNnkLFfLx6F83hmVCpkdtZWMhDXLPP3-BdGrFwmhEEE3Rd47WTVJxowpfRPyA</guid>
        <description>9Router prior to 0.5.6 contains an authentication bypass caused by trusting client-supplied X-9r-Real-Ip header in src/dashboardGuard.js, letting remote unauthenticated attackers access local API routes and consume resources, exploit requires bypassing API-key validation via header manipulation.
</description>
        <pubDate>Mon, 28 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-61560: GitLab MCP Server &lt; 2.1.27 - Unauthenticated SSE Transport Access</title>
        <link>https://poc.biu.life/ti/2qjAGV3WRZYG6M4BBFXJoRVCGuCOoPHt--neRfK4rjj4fPb-he5LFr7D6WFYLG6XZVSziaX_F0-F2JY8bBzzCUZinTnmPwY2cI_cnj-xEf4VGc5Bo9lMFw72bZAqdRK24Ja9K-VO7gbm</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/2qjAGV3WRZYG6M4BBFXJoRVCGuCOoPHt--neRfK4rjj4fPb-he5LFr7D6WFYLG6XZVSziaX_F0-F2JY8bBzzCUZinTnmPwY2cI_cnj-xEf4VGc5Bo9lMFw72bZAqdRK24Ja9K-VO7gbm</guid>
        <description>The @zereight/mcp-gitlab GitLab MCP server exposes its SSE transport endpoints without any authentication when SSE mode is enabled. An unauthenticated attacker with network access can establish an MCP session and invoke every registered tool, including upload_markdown, which reads arbitrary files from the server filesystem via an unsanitized file_path parameter.
</description>
        <pubDate>Mon, 28 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-87902: WordPress Core - PHP Template Path Traversal</title>
        <link>https://poc.biu.life/ti/8zjwYNKj7tn_a1vQSuPydTwmILIiLAX24E0lxy5MvNUI19Kao79pVB6sbpR4e2UmqkjESFI0ge3cC1TTWxWjcotvCkIUTb5cR7_p2sJT6j62Ir_t</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/8zjwYNKj7tn_a1vQSuPydTwmILIiLAX24E0lxy5MvNUI19Kao79pVB6sbpR4e2UmqkjESFI0ge3cC1TTWxWjcotvCkIUTb5cR7_p2sJT6j62Ir_t</guid>
        <description>An unauthenticated attacker can make `get_page_template()` page-template resolution include a chosen readable local `.php` file outside the active theme directories. If relevant pre-conditions for both the server and the active theme are met, this can lead to RCE.
</description>
        <pubDate>Mon, 28 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-89013: Dolibarr &lt; 24.0.0 - Authorization Bypass via hashp Parameter</title>
        <link>https://poc.biu.life/ti/5uUoj7Vo-rOtYZSRZheTzcsZAc0jVPzjGUO9V3bSCZYFLMr4QewxeOPW8ivPmWV6w6qiPcVHy_sVOWsjbrMc0tnXIbvrwExxopqLyARreg6qqf45XRa--B8XH2siSSPchPgYMg</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/5uUoj7Vo-rOtYZSRZheTzcsZAc0jVPzjGUO9V3bSCZYFLMr4QewxeOPW8ivPmWV6w6qiPcVHy_sVOWsjbrMc0tnXIbvrwExxopqLyARreg6qqf45XRa--B8XH2siSSPchPgYMg</guid>
        <description>Dolibarr ERP/CRM versions 23.0.4 through 24.0.0 contain an authorization bypass vulnerability in document.php and viewimage.php. The public share-link feature forces NOLOGIN when hashp is present, but the value &#x27;shared&#x27; skips token resolution while the override still fires for any non-empty hashp value. This bypass allows unauthenticated remote attackers to read arbitrary files from all Dolibarr managed directories including logs, SQL database backups, invoices, contracts, user vcards, and custom module sources.
</description>
        <pubDate>Mon, 28 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-89063: Bookly &lt;=28.1 - IDOR Unauthenticated Sensitive Data Access</title>
        <link>https://poc.biu.life/ti/Ti5KEuoNA87cYbQHEatKaILSrPxkEfGZwaHs8gAUGOR_jk7FpItfYTtIQMo7ItQhm-3oiu6wHpMbyQ9SAf-0nf7sDyKNHaNQ9uvggpBYHCdi2e_M8D6rwMe9yQy08Ju8seM</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/Ti5KEuoNA87cYbQHEatKaILSrPxkEfGZwaHs8gAUGOR_jk7FpItfYTtIQMo7ItQhm-3oiu6wHpMbyQ9SAf-0nf7sDyKNHaNQ9uvggpBYHCdi2e_M8D6rwMe9yQy08Ju8seM</guid>
        <description>Bookly WordPress plugin &lt;= 28.1 contains an insecure direct object reference caused by missing validation on &#x27;conversation_id&#x27; parameter, letting unauthenticated attackers read and inject messages into any AI booking conversation, exploit requires no authentication.
</description>
        <pubDate>Mon, 28 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>mcp-streamable-http-exposure: MCP Streamable HTTP Server - Unauthenticated Initialize</title>
        <link>https://poc.biu.life/ti/aGeStX70RkQO_UGtTulp1o6isefIWLcSoBhhiydCbk6Z8RAB0z6r-ignvZuw8NSkqI9TJwaOfb-3YPq4CIOTPeNTQA6xObVrUjo6LFOBMF1826tqkm6IB5MOHu1oiMMLu6e9Fg</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/aGeStX70RkQO_UGtTulp1o6isefIWLcSoBhhiydCbk6Z8RAB0z6r-ignvZuw8NSkqI9TJwaOfb-3YPq4CIOTPeNTQA6xObVrUjo6LFOBMF1826tqkm6IB5MOHu1oiMMLu6e9Fg</guid>
        <description>Detects a Model Context Protocol server exposing the Streamable HTTP transport that completes the JSON-RPC 2.0 `initialize` handshake without any credentials. The MCP lifecycle requires `initialize` to be the first interaction on a connection, and a spec-compliant server answers it with an InitializeResult carrying `protocolVersion`, `capabilities` and `serverInfo`. Receiving that result from an unauthenticated POST shows the endpoint performs no authorization before entering the operation phase, so any caller can go on to enumerate and invoke the tools, resources and prompts the server exposes.
</description>
        <pubDate>Mon, 28 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>关于U9 cloud存在命令执行漏洞的安全通告</title>
        <link>https://poc.biu.life/ti/zSND9jPAU8qtw8_jRMVVxKChWOzxbz_tVGvX7PHOk_UviOYIYhXb0nR5vG2_nucuKSItrYVWgTwTEEJiJWTbz5p5PI4vwzCx3hEy-biqvtE</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/zSND9jPAU8qtw8_jRMVVxKChWOzxbz_tVGvX7PHOk_UviOYIYhXb0nR5vG2_nucuKSItrYVWgTwTEEJiJWTbz5p5PI4vwzCx3hEy-biqvtE</guid>
        <description>U9团队在获知命令执行漏洞后第一时间组织团队进行应急响应，分析接口带来的漏洞问题，现已修复。</description>
        <pubDate>Thu, 24 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>关于U9 cloud存在接口反序列化漏洞的安全通告</title>
        <link>https://poc.biu.life/ti/qW9yWBifb8lDjcR26SmNaXLxReDc4zVVz376nysIzAFE076a6K8AncumAEPauuP_kEhtOtCOCj8mOF95yRroICc_IV-2Ek3BSkMo3izNc97na1-t9GI</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/qW9yWBifb8lDjcR26SmNaXLxReDc4zVVz376nysIzAFE076a6K8AncumAEPauuP_kEhtOtCOCj8mOF95yRroICc_IV-2Ek3BSkMo3izNc97na1-t9GI</guid>
        <description>U9团队在获知接口反序列化漏洞后第一时间组织团队进行应急响应，分析接口带来的漏洞问题，并针对该漏洞规避可能引起的其他漏洞如代码执行、信息泄露和数据库提权等；现已修复以上漏洞。</description>
        <pubDate>Thu, 24 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>浪潮GS7前台SQL注入漏洞</title>
        <link>https://poc.biu.life/ti/i9kezpfCNUqjmBpmKt9pymll5zgAOYCX6c5qCIq8cv6ruRTrObAuvSU_6Z-J5wwQoXn_XxOaXOXz</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/i9kezpfCNUqjmBpmKt9pymll5zgAOYCX6c5qCIq8cv6ruRTrObAuvSU_6Z-J5wwQoXn_XxOaXOXz</guid>
        <description>浪潮GS7参数过滤不严，攻击者可直接执行sql注入</description>
        <pubDate>Thu, 24 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>致远互联分析云 DownloadFile 接口存在任意文件读取漏洞</title>
        <link>https://poc.biu.life/ti/VkdSQG5wp_DJxHkbTlJPCnXTx5PAC-hVECsPv64m5VzhIaZwrSHcnhXsl6cFvOVer34qw2VDZtRLeKwZagmfuai5RdFDsSssfu-tpXj66sXnbINb067F94MvaKfJozeF9a0</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/VkdSQG5wp_DJxHkbTlJPCnXTx5PAC-hVECsPv64m5VzhIaZwrSHcnhXsl6cFvOVer34qw2VDZtRLeKwZagmfuai5RdFDsSssfu-tpXj66sXnbINb067F94MvaKfJozeF9a0</guid>
        <description>致远互联分析云 DownloadFile 接口存在任意文件读取漏洞，攻击者可以利用该漏洞获取服务器敏感信息。</description>
        <pubDate>Thu, 24 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>融易網路｜GPM LIGHT - Sensitive Data Exposure</title>
        <link>https://poc.biu.life/ti/fKgP6OwaZSh7684sJS6F2KnsoZv5xeYwRQbe62ajpj43dih2pOYMoo2q7xMwB7WoRXd_QyywGv9u_oXQGFSFIuJTlY82QbPkxyX5</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/fKgP6OwaZSh7684sJS6F2KnsoZv5xeYwRQbe62ajpj43dih2pOYMoo2q7xMwB7WoRXd_QyywGv9u_oXQGFSFIuJTlY82QbPkxyX5</guid>
        <description>融易網路開發之GPM LIGHT存在Sensitive Data Exposure漏洞，未經身分鑑別之遠端攻擊者可直接存取系統日誌。</description>
        <pubDate>Thu, 24 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>银河麒麟桌面操作系统权限提升漏洞</title>
        <link>https://poc.biu.life/ti/GZZIO05P5Dobiq977N27gwj4zHmFvCWuP9qGNm1Gnh8CwCQboedvp_EjvgeopzceThzMez-QSIgPrZaP_uRVBTYGTdmDpkSeew36</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/GZZIO05P5Dobiq977N27gwj4zHmFvCWuP9qGNm1Gnh8CwCQboedvp_EjvgeopzceThzMez-QSIgPrZaP_uRVBTYGTdmDpkSeew36</guid>
        <description>银河麒麟桌面操作系统是麒麟软件面向政务、企业和行业终端提供的国产桌面系统，承担日常办公、身份认证和系统服务运行。该系统存在权限提升漏洞，攻击者可获取系统控制权。提权后可能读取敏感文件、关闭安全防护，或在终端植入持久化。厂商已发布漏洞修复程序，请通过麒麟软件官方渠道获取更新。</description>
        <pubDate>Wed, 23 Sep 2026 15:10:48 +0000</pubDate>
    </item>

    <item>
        <title>达梦新云缓存数据库二进制漏洞</title>
        <link>https://poc.biu.life/ti/KShRLYby6EMb6_V0L_INsnmfSCcqF7ecTOtfMgTsFAM-oNlRz5xBKP6RUMG-swSfhvzEO2WGhArK96WH332b88ui2JhR</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/KShRLYby6EMb6_V0L_INsnmfSCcqF7ecTOtfMgTsFAM-oNlRz5xBKP6RUMG-swSfhvzEO2WGhArK96WH332b88ui2JhR</guid>
        <description>达梦新云缓存数据库（DMCDM）是武汉达梦数据库股份有限公司推出的 Key-Value 数据库，深度兼容 Redis 协议，常用于缓存、会话和高速数据访问。该产品存在二进制漏洞，攻击者可导致拒绝服务，造成进程异常或服务中断。缓存中断会导致会话丢失、页面变慢以及依赖该缓存的业务不可用。厂商已发布漏洞修复程序，请通过达梦官方渠道获取更新。</description>
        <pubDate>Wed, 23 Sep 2026 15:10:47 +0000</pubDate>
    </item>

    <item>
        <title>山石网科下一代防火墙SG-6000弱口令漏洞</title>
        <link>https://poc.biu.life/ti/hI9OBeu_HJKjIP4t-gig33oeAgaqx06-3Y3SeLcxEw7HceehxQ_XiaMh1vnzW4X44Ls4UsIoc7oColLjxLtaaWAzCEBr3iIrq2aciOLpTg</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/hI9OBeu_HJKjIP4t-gig33oeAgaqx06-3Y3SeLcxEw7HceehxQ_XiaMh1vnzW4X44Ls4UsIoc7oColLjxLtaaWAzCEBr3iIrq2aciOLpTg</guid>
        <description>山石网科下一代防火墙 SG-6000 用于访问控制、入侵防御、应用识别和边界防护，通常部署在数据中心或园区网出口。该设备存在弱口令漏洞，攻击者可登录后台管理系统。后台失守后，可能修改放行规则、关闭防护、窃取证书，或将防火墙作为进入内网的跳板。</description>
        <pubDate>Wed, 23 Sep 2026 15:10:47 +0000</pubDate>
    </item>

    <item>
        <title>统信UOS操作系统本地提权漏洞</title>
        <link>https://poc.biu.life/ti/pDVNTd-SWPTJCZFjQPTsjQn7Ul1k23UFRx0_S-KPb1-mx4IhlDFXC-Umd2HSSl5MIsxxbUndI815WN6_0yUx5ikx</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/pDVNTd-SWPTJCZFjQPTsjQn7Ul1k23UFRx0_S-KPb1-mx4IhlDFXC-Umd2HSSl5MIsxxbUndI815WN6_0yUx5ikx</guid>
        <description>统信 UOS 桌面专业版用于国产化办公和行业终端，承担日常办公、身份认证、外设管理和系统服务运行。该系统存在本地提权漏洞，已能访问终端的攻击者可突破原有权限边界，获得更高系统权限。提权后可能读取办公文档和凭据、关闭安全软件，或在终端植入持久化。</description>
        <pubDate>Wed, 23 Sep 2026 15:10:47 +0000</pubDate>
    </item>

    <item>
        <title>天融信上网行为管理系统命令执行漏洞</title>
        <link>https://poc.biu.life/ti/YmZODqr4ugnNjJ6gy4AfAgxjdRqzS-np4MqUWWlI_4E2-BvBnMSyzSkhLA0ChpKItvYOiESG6_at4JlgqYqlneye05eTMabHyBCptROo</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/YmZODqr4ugnNjJ6gy4AfAgxjdRqzS-np4MqUWWlI_4E2-BvBnMSyzSkhLA0ChpKItvYOiESG6_at4JlgqYqlneye05eTMabHyBCptROo</guid>
        <description>天融信上网行为管理系统部署在网络出口或关键链路，用于访问控制、行为审计、流量管理和安全策略执行。该系统存在命令执行漏洞，攻击者可在设备上执行任意命令。由于设备位于网络关键路径，命令执行成功后可能篡改上网策略、破坏审计能力、劫持流量，或将设备作为进入内网的跳板。</description>
        <pubDate>Wed, 23 Sep 2026 15:10:46 +0000</pubDate>
    </item>

    <item>
        <title>南大通用GBase 8c二进制漏洞</title>
        <link>https://poc.biu.life/ti/ry7IiNLsu7n_HDR0jYxITL97xr0lhn59EV017_QLh2KM2g4sEJ_CaOZGRm-puHdwOJQxPtIg9rh3eEg_Y_g</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/ry7IiNLsu7n_HDR0jYxITL97xr0lhn59EV017_QLh2KM2g4sEJ_CaOZGRm-puHdwOJQxPtIg9rh3eEg_Y_g</guid>
        <description>GBase 8c 是天津南大通用数据技术股份有限公司推出的分析型数据库，用于数据存储、查询和统计分析。GBase 8c 存在多个二进制漏洞，攻击者可利用这些缺陷造成拒绝服务，使数据库进程异常退出或无法继续提供查询。服务中断会影响报表查询、监管统计以及依赖该库的业务系统。</description>
        <pubDate>Wed, 23 Sep 2026 15:10:46 +0000</pubDate>
    </item>

    <item>
        <title>SISCO MMSLite MMS协议字段拒绝服务漏洞</title>
        <link>https://poc.biu.life/ti/swaNVlGc2Vw4AJSR8evVDXk1gWYf4O4_bFt40wcI0LlwnYi4M-Piq8YCYfGcBl1fcLJJU9nNVNQQ3CQw88XKIPq3TyUg3kw</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/swaNVlGc2Vw4AJSR8evVDXk1gWYf4O4_bFt40wcI0LlwnYi4M-Piq8YCYfGcBl1fcLJJU9nNVNQQ3CQw88XKIPq3TyUg3kw</guid>
        <description>MMSLite 是美国 SISCO 公司基于 IEC 61850 标准开发的通讯组件库，用于智能电子设备的 MMS 协议交互。SISCO MMS 协议某字段存在拒绝服务漏洞。向采用 MMSLite 开发的设备发送 MMS-Write 服务中某个字段 Length 值为 0 的畸形报文后，可导致设备 MMS 模块崩溃，MMS 协议对应 102 端口无法连通。102 端口中断后，主站将无法继续通过 MMS 采集数据或下发控制指令。该问题已由 CNVD 向厂商通报。</description>
        <pubDate>Wed, 23 Sep 2026 15:10:46 +0000</pubDate>
    </item>

    <item>
        <title>SISCO MMSLite MMS协议OSI层拒绝服务漏洞</title>
        <link>https://poc.biu.life/ti/TeZ9o32kw_nxVwkZi4PoHt7FhTHIp-RCK2cSRHqncyl8C965_WSH2DJBEMTZeRUvJ6uHy8rlG7LYlNLd2eEq25qg_qyilZo</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/TeZ9o32kw_nxVwkZi4PoHt7FhTHIp-RCK2cSRHqncyl8C965_WSH2DJBEMTZeRUvJ6uHy8rlG7LYlNLd2eEq25qg_qyilZo</guid>
        <description>MMSLite 是美国 SISCO 公司基于变电站通信 IEC 61850 标准开发的通讯组件库，用于远程终端单元 RTU、保护装置、可编程逻辑控制器 PLC 等智能电子设备的 MMS 协议解析与交互。SISCO MMSLite 的 MMS 协议 OSI 层存在拒绝服务漏洞。攻击者向采用该套件开发的设备发送恶意构造的协议数据后，可造成设备通信异常或服务中断，影响站内监控采集和控制指令下发。相关设备的 MMS 服务应限制在可信工控或站内网络中使用。</description>
        <pubDate>Wed, 23 Sep 2026 15:10:45 +0000</pubDate>
    </item>

    <item>
        <title>统信操作系统拒绝服务漏洞</title>
        <link>https://poc.biu.life/ti/EJ6UbkjgpC51vL40MA_Qa9Vufo8pNPDcPrhOU1aKE88JteRuFKjGKziBtw6cb0-UmQy-N_C-HDUTk6e8R_0N</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/EJ6UbkjgpC51vL40MA_Qa9Vufo8pNPDcPrhOU1aKE88JteRuFKjGKziBtw6cb0-UmQy-N_C-HDUTk6e8R_0N</guid>
        <description>统信操作系统用于政务、企业和行业桌面终端，承担日常办公、身份认证、软件分发和系统服务运行。该系统存在拒绝服务漏洞。攻击者触发该缺陷后，可造成系统服务异常、系统重启或业务中断，使终端无法持续提供桌面服务。由于操作系统位于终端底层，拒绝服务会导致用户会话中断、本地应用不可用，并影响依赖该终端的办公流程。</description>
        <pubDate>Wed, 23 Sep 2026 15:10:45 +0000</pubDate>
    </item>

    <item>
        <title>统信桌面操作系统任意文件写入漏洞</title>
        <link>https://poc.biu.life/ti/dAr0Rr74pgLde7NxCtvnsbLvw0xeevntTnaMKXn5464qjpZTmeqhXLuEyM4E63_6ZX6QvWn9VCGODF0KYWgm-DBS_s8j5Wb3sCZw</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/dAr0Rr74pgLde7NxCtvnsbLvw0xeevntTnaMKXn5464qjpZTmeqhXLuEyM4E63_6ZX6QvWn9VCGODF0KYWgm-DBS_s8j5Wb3sCZw</guid>
        <description>统信桌面操作系统是统信软件面向政务、企业和行业终端提供的国产桌面系统，其中 uos-service-support 负责本地服务协同以及与桌面环境相关的文件和配置处理，通常以较高权限运行。该系统存在任意文件写入漏洞。攻击者在能够触发该缺陷时，可向非预期路径写入或覆盖文件，破坏系统完整性，并可能进一步用于篡改配置、破坏安全策略或为本地提权创造条件。写入一旦成功，可能覆盖系统配置、服务脚本、授权文件或业务数据，导致终端不可用或敏感配置被篡改。</description>
        <pubDate>Wed, 23 Sep 2026 15:10:34 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-49060: Hippoo Mobile App for WooCommerce - Broken Access Control</title>
        <link>https://poc.biu.life/ti/otRaHhLl3HYdrdOtVWs3SWxSMz8LbPSMIyTBDrhh7hUtUOzRbNF_TlKWEhsT3zbdQCtk5WNsEmW89caLIQ5RV7pe2XvQ6ogDdOtyaLutC69pbnWiBMnTd4WhinirLuE</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/otRaHhLl3HYdrdOtVWs3SWxSMz8LbPSMIyTBDrhh7hUtUOzRbNF_TlKWEhsT3zbdQCtk5WNsEmW89caLIQ5RV7pe2XvQ6ogDdOtyaLutC69pbnWiBMnTd4WhinirLuE</guid>
        <description>Hippoo Mobile App for WooCommerce &lt;= 1.9.4 contains a broken access control vulnerability caused by incorrect privilege assignment, letting attackers escalate their privileges, exploit requires no special conditions.
</description>
        <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-58467: Cockpit CMS &lt;= 2.14.0 - Path Traversal / Local File Inclusion</title>
        <link>https://poc.biu.life/ti/kHgpRfcB8jqMMkczYmq3U12Zix1BuUBhdN7adwLyBtSrwl8OGHZTXhA2aBsACverbm2cUgHgCa479JApTiBZ4VgcaZlDHSOjeoVFO6DNoRWx8hE-leWbHyTtNBhFN9AReFuq</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/kHgpRfcB8jqMMkczYmq3U12Zix1BuUBhdN7adwLyBtSrwl8OGHZTXhA2aBsACverbm2cUgHgCa479JApTiBZ4VgcaZlDHSOjeoVFO6DNoRWx8hE-leWbHyTtNBhFN9AReFuq</guid>
        <description>Cockpit CMS through 2.14.0 contains a path traversal and local file inclusion (LFI) vulnerability when executed under PHP&#x27;s built-in CLI server (PHP_SAPI == &#x27;cli-server&#x27;) or non-normalizing reverse proxies. The application fails to sanitize dot-dot sequences in PATH_INFO routes starting with &#x27;/:&#x27; and containing &#x27;/storage/&#x27;. Unauthenticated remote attackers can traverse outside the designated directory to read arbitrary system files.
</description>
        <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-6639: AI Copilot Content Generator &lt;=1.4.6 - Unauthenticated Task Data Exposure</title>
        <link>https://poc.biu.life/ti/e7jN2QBcvHd_xeLUoUtt_L9nEFuHgyd7q4qeQCnqQg243-Xw59McNOYt5KEVtErB_Dx_BDgwTno15FrZkpIecuM4y-V0-bepaf_pEU0ik1NIXVa3U-Po7IiHawrWxMxOoZ-0PRVW-OJFe1meEw</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/e7jN2QBcvHd_xeLUoUtt_L9nEFuHgyd7q4qeQCnqQg243-Xw59McNOYt5KEVtErB_Dx_BDgwTno15FrZkpIecuM4y-V0-bepaf_pEU0ik1NIXVa3U-Po7IiHawrWxMxOoZ-0PRVW-OJFe1meEw</guid>
        <description>AIWU AI Chatbot &amp; Workflow Automation WordPress plugin &lt;= 1.4.6 contains a sensitive information exposure caused by unauthenticated access to getCurrentTaskResults() method, letting unauthenticated attackers retrieve API keys and configuration data, exploit requires no authentication.
</description>
        <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-80099: Newfold WordPress Plugins - Unauthenticated Admin Bypass via Empty HMAC Secret</title>
        <link>https://poc.biu.life/ti/4pn8_KhyOl_UngSppZvPGw-PvUdwAajGwpgTchKZO3QGLZITBcqDX7bPTD-tBTHQ190CLtcVDRNcngJXha9XcgEmpCT6gkRg_3xfES-4f-t5abqCe4q4y3H30dI61hzBK3Cv6HbtL5VS-HTdoNuXTKY7gKg</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/4pn8_KhyOl_UngSppZvPGw-PvUdwAajGwpgTchKZO3QGLZITBcqDX7bPTD-tBTHQ190CLtcVDRNcngJXha9XcgEmpCT6gkRg_3xfES-4f-t5abqCe4q4y3H30dI61hzBK3Cv6HbtL5VS-HTdoNuXTKY7gKg</guid>
        <description>Newfold Digital WordPress plugins bundling wp-module-data &lt;=2.9.4 allow unauthenticated attackers to forge a valid Bearer token and gain WordPress administrator access. The authenticate() method (hooked on rest_authentication_errors) computes: token = sha256(sha256(wp_json_encode({method,url,body,timestamp})) + sha256(strrev(get_auth_token()))) On sites not connected to Hiive, get_auth_token() returns false; PHP coerces strrev(false) to strrev(&#x27;&#x27;) = &#x27;&#x27;, so the HMAC salt collapses to the public constant sha256(&#x27;&#x27;) = e3b0c44... All other inputs are attacker-controlled, enabling offline token forgery without any secret knowledge.
</description>
        <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>oidc-signing-alg-none-supported: OpenID Connect - Unsigned (alg none) ID Token Supported</title>
        <link>https://poc.biu.life/ti/9d7K9UlDaKZpc8zwxu8bcSZrrkftPOVvdls9SYEp5iiYi_OOuaVWONMXFAorfPdSyujNwVkxrPK6L6RbJZM_9I6KtFWt0u1GBNLxAKdgCNN_va6vd6aJSo4dEmT-o-M1vRQf</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/9d7K9UlDaKZpc8zwxu8bcSZrrkftPOVvdls9SYEp5iiYi_OOuaVWONMXFAorfPdSyujNwVkxrPK6L6RbJZM_9I6KtFWt0u1GBNLxAKdgCNN_va6vd6aJSo4dEmT-o-M1vRQf</guid>
        <description>The OpenID Connect discovery document advertises &quot;none&quot; among its id_token_signing_alg_values_supported, meaning the authorization server is willing to issue ID tokens with no signature. A relying party that accepts such a token cannot verify its integrity, enabling JWT &quot;alg:none&quot; forgery and authentication bypass. The &quot;none&quot; algorithm should never be offered for ID tokens in production.
</description>
        <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>powerdns-monitor-exposure: PowerDNS Authoritative Server Monitor - Unauthenticated Exposure</title>
        <link>https://poc.biu.life/ti/ZAMXd5Z-tqo6Tbsi1XfCpInJ3Fpg20RuOQ0U9HF25BbuGTge3BoYDCNX3yKSkZ8LfJ7o7RoXfATq87Qc8T6dRGLP1viW-AdjeN2eoaDOiBlqz9Scu7P0NkxFzQRVa6aZAKYTigwQCA</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/ZAMXd5Z-tqo6Tbsi1XfCpInJ3Fpg20RuOQ0U9HF25BbuGTge3BoYDCNX3yKSkZ8LfJ7o7RoXfATq87Qc8T6dRGLP1viW-AdjeN2eoaDOiBlqz9Scu7P0NkxFzQRVa6aZAKYTigwQCA</guid>
        <description>Exposed PowerDNS Authoritative Server monitor allows unauthenticated access to operational stats, aiding reconnaissance but not zone takeover.
</description>
        <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>qdrant-telemetry-exposure: Qdrant - Telemetry Exposure</title>
        <link>https://poc.biu.life/ti/CxmXQFdtfFSppnuHsL_5BuU1pz_v95MKePduniY9oRMj0CpvYmQVZg7t-fJW1CwIwUvPUJ0DYU4jRj3kom08</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/CxmXQFdtfFSppnuHsL_5BuU1pz_v95MKePduniY9oRMj0CpvYmQVZg7t-fJW1CwIwUvPUJ0DYU4jRj3kom08</guid>
        <description>Qdrant ships with no API key configured. When service.api_key is unset, the internal /telemetry endpoint answers unauthenticated requests and returns the instance UUID, the running Qdrant version, the number of collections, the cluster configuration, and per-endpoint REST and gRPC request statistics. Reaching this endpoint without a credential also proves that no API key is enforced on the instance at all, since Qdrant gates /telemetry behind the same key as the rest of its REST API.
</description>
        <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>关于NC系统的文件控制台SQL注入漏洞的安全通告</title>
        <link>https://poc.biu.life/ti/Qnl5lU43E0HsRRHzZiuS02L7Vx5dy2BbECxqYvai0ERsOtMhQaRRGsOFY4Oh0Rg-87PkGkuPwK61PTlsOsc7Y0FMHjU7ZTtEV3CHjfVuSR04YxfDHfD2B80</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/Qnl5lU43E0HsRRHzZiuS02L7Vx5dy2BbECxqYvai0ERsOtMhQaRRGsOFY4Oh0Rg-87PkGkuPwK61PTlsOsc7Y0FMHjU7ZTtEV3CHjfVuSR04YxfDHfD2B80</guid>
        <description>NC系统存在文件控制台的sql注入漏洞，存在窃取服务器敏感信息的风险。</description>
        <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>全景軟體｜CGServiSign - OS Command Injection</title>
        <link>https://poc.biu.life/ti/x6IewAN2uZW69fzRc8M9fLzEBn6-BP5EmQu2EuIbwanpD9EldulJf3hh1D5ATR88SGwU38FGN6O4cAU7niARjAtsHj3KsfUAkhk</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/x6IewAN2uZW69fzRc8M9fLzEBn6-BP5EmQu2EuIbwanpD9EldulJf3hh1D5ATR88SGwU38FGN6O4cAU7niARjAtsHj3KsfUAkhk</guid>
        <description></description>
        <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>关于U8+渠道管理(高级版)存在sql注入漏洞的公告</title>
        <link>https://poc.biu.life/ti/TUxzYvLXmcmUMdybxLkzhz1MCjXvvu1MmEA5SIOZ3vcObeOIJTqIeX6aEqWSpKCndpKVePY8BiKMSJ9cB26JJleySC5EiC5ksq1ioDCfJz5r-IZv_kVPERc</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/TUxzYvLXmcmUMdybxLkzhz1MCjXvvu1MmEA5SIOZ3vcObeOIJTqIeX6aEqWSpKCndpKVePY8BiKMSJ9cB26JJleySC5EiC5ksq1ioDCfJz5r-IZv_kVPERc</guid>
        <description>U8+渠道管理(高级版)存在sql注入漏洞，攻击者可通过此漏洞获取服务器敏感信息。&lt;br&gt;</description>
        <pubDate>Mon, 21 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2021-42392: H2 Database Console - JNDI Injection RCE</title>
        <link>https://poc.biu.life/ti/5qZSu-XFp4ttMOIx3Ks4-HpBb_PvwbQmqFAXXRIiWoy2CDDshBxtUaopcj90KHWSw2EXghXvspH6Nx7GSquMIZqT77qyd6FEpNhz_E-RKjc</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/5qZSu-XFp4ttMOIx3Ks4-HpBb_PvwbQmqFAXXRIiWoy2CDDshBxtUaopcj90KHWSw2EXghXvspH6Nx7GSquMIZqT77qyd6FEpNhz_E-RKjc</guid>
        <description>The org.h2.util.JdbcUtils.getConnection method of the H2 database takes as parameters the class name of the driver and URL of the database. An attacker may pass a JNDI driver name and a URL leading to a LDAP or RMI servers, causing remote code execution via the H2 web console (versions before 2.0.206 / 1.4.198 with the console enabled).
</description>
        <pubDate>Mon, 21 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-13153: Essential Blocks &lt; 6.4.0 - Information Disclosure</title>
        <link>https://poc.biu.life/ti/-AHrKP9KNyyxe7sR_qlkw5__RcOu33HjNbCSks7vlSxZ9OhiNnCwYvLr-B8qsauI29hLn_kUmlaSHc9EsQgppVhA-r8Q7tAULdkFyEpmx-M7zEGX03jkNoc</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/-AHrKP9KNyyxe7sR_qlkw5__RcOu33HjNbCSks7vlSxZ9OhiNnCwYvLr-B8qsauI29hLn_kUmlaSHc9EsQgppVhA-r8Q7tAULdkFyEpmx-M7zEGX03jkNoc</guid>
        <description>Gutenberg Essential Blocks WordPress plugin &lt; 6.4.0 contains an information disclosure caused by unrestricted access to a public REST route exposing non-public WooCommerce sales metrics, letting unauthenticated users read product sales data.
</description>
        <pubDate>Mon, 21 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-1340: Ivanti EPMM &lt; 12.8.0.0 - Remote Code Execution</title>
        <link>https://poc.biu.life/ti/Wc59F1B_mFZ-I-3aG7eRNkDHM_ftRwOoX9_vZ3UsY2su-KhUub_EgLVe9L4R_38HsfkWeQ8M6RaTcS-0WWSdsOs98fE9ESn3RVNPHQNZWujTEv4POg</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/Wc59F1B_mFZ-I-3aG7eRNkDHM_ftRwOoX9_vZ3UsY2su-KhUub_EgLVe9L4R_38HsfkWeQ8M6RaTcS-0WWSdsOs98fE9ESn3RVNPHQNZWujTEv4POg</guid>
        <description>Ivanti Endpoint Manager Mobile contains a code injection vulnerability allowing unauthenticated attackers to execute arbitrary code remotely, exploit requires no authentication.
</description>
        <pubDate>Mon, 21 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-42018: JFrog Artifactory - Anonymous Token Disclosure via Trailing Slash Auth Bypass</title>
        <link>https://poc.biu.life/ti/KjfVDeEOuKSgbgVTKPQqeu6SPfe6-o7x_If7a-yI7McCTWBJ_S3V4tOnRGMaqQYjfpmD1stwFUi7Es8pWMlk8o5ISI--DqGK0lXIkQtLJ2mxnW64lZRVN5Dfr5Brl2Tk8i_dJYUUM0Dcsu4TSeyPB9LMbg</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/KjfVDeEOuKSgbgVTKPQqeu6SPfe6-o7x_If7a-yI7McCTWBJ_S3V4tOnRGMaqQYjfpmD1stwFUi7Es8pWMlk8o5ISI--DqGK0lXIkQtLJ2mxnW64lZRVN5Dfr5Brl2Tk8i_dJYUUM0Dcsu4TSeyPB9LMbg</guid>
        <description>JFrog Artifactory contains an information disclosure caused by returning an internal anonymous-user token to unauthenticated callers when anonymous access is disabled, letting unauthenticated attackers access sensitive resources. The exploit requires anonymous access to be disabled.
</description>
        <pubDate>Mon, 21 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-55549: Yamcs &lt;=5.8.6 - Cross-Site Scripting</title>
        <link>https://poc.biu.life/ti/xgstbrPLzWYsMgk8cuA7R_WztrVXOjRFr34d92r1iu3EtSOj9slBqWOxTuw-joMQtAdu6MibIBejrEI3EtXHc4N65kxgpd9YX0ahRg</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/xgstbrPLzWYsMgk8cuA7R_WztrVXOjRFr34d92r1iu3EtSOj9slBqWOxTuw-joMQtAdu6MibIBejrEI3EtXHc4N65kxgpd9YX0ahRg</guid>
        <description>Yamcs &lt; 5.9.4 contains a stored XSS caused by inadequate HTML escaping of attacker-controlled redirect_uri parameter in authorization template, letting attackers execute JavaScript to steal authentication data, exploit requires user to open crafted URL.
</description>
        <pubDate>Mon, 21 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-69085: SiYuan &lt;=3.7.2 - SQL Injection</title>
        <link>https://poc.biu.life/ti/sAPyiIk74u0v6hUZUXD0Q9XKwakTkNGO9Gs71D3_19dXup5IphK5NBcCKQOC31uyRYqw3_q_q2-0HHXV1n1zjoI2SSA94Q</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/sAPyiIk74u0v6hUZUXD0Q9XKwakTkNGO9Gs71D3_19dXup5IphK5NBcCKQOC31uyRYqw3_q_q2-0HHXV1n1zjoI2SSA94Q</guid>
        <description>SiYuan before v3.7.3 contains a SQL injection caused by direct concatenation of the keyword parameter in /api/filetree/searchDocs endpoint, letting attackers with publish RoleReader token or unauthenticated in publish mode read and modify database content.
</description>
        <pubDate>Mon, 21 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-82456: argocd-mcp 0.8.0 - Unauthenticated MCP Session and Tool Access</title>
        <link>https://poc.biu.life/ti/Jr_6p1_OJF9S2eG-Z5n5DuC8A0GYnND2H0pb-Mf3MuxO1sULjHnTThNju0ViMLDjI9Zhuq4leJI9RQKzUJUirQtoRTzCHz8KnfoHNjsmG96u8g-iha9JWYk7g4_qYwTMqIVCFVQ</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/Jr_6p1_OJF9S2eG-Z5n5DuC8A0GYnND2H0pb-Mf3MuxO1sULjHnTThNju0ViMLDjI9Zhuq4leJI9RQKzUJUirQtoRTzCHz8KnfoHNjsmG96u8g-iha9JWYk7g4_qYwTMqIVCFVQ</guid>
        <description>argocd-mcp before 0.9.0 binds its MCP HTTP listener to all interfaces without requiring authentication. A remote unauthenticated attacker can initialize an MCP session, complete the handshake, and enumerate or invoke the full Argo CD tool surface using the operator&#x27;s stored API token.
</description>
        <pubDate>Mon, 21 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-84434: WordPress Gravity Forms Plugin &lt;=3.1.0.4 - Unauthenticated Arbitrary File Upload</title>
        <link>https://poc.biu.life/ti/tqsCMXUuWD-Ju9IanxAkNIVqptGEnSnO0SYsGFXnYw_2gM--sbmy4ZkioA9H6X-xodCSuR0mrpa2hcn1l9U4auAnEe2S7Hr7tJVyZZgPvnvTJmfyKyWut3pBuOXDklbyVgE_hkKu59sB2F1UOrS9ffbzcloiSOE</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/tqsCMXUuWD-Ju9IanxAkNIVqptGEnSnO0SYsGFXnYw_2gM--sbmy4ZkioA9H6X-xodCSuR0mrpa2hcn1l9U4auAnEe2S7Hr7tJVyZZgPvnvTJmfyKyWut3pBuOXDklbyVgE_hkKu59sB2F1UOrS9ffbzcloiSOE</guid>
        <description>Gravity Forms WordPress plugin version 3.1.0.4 and earlier contains an unauthenticated arbitrary file upload vulnerability caused by bypassing extension validation in hidden file upload fields. Unauthenticated attackers can upload any file type including PHP when a form has a File Upload field configured with Hidden visibility. The bypass works because the server-side extension validation is skipped for fields with gfield_visibility_hidden CSS class.
</description>
        <pubDate>Mon, 21 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-85688: TEN Framework - Arbitrary File Read &amp; Write</title>
        <link>https://poc.biu.life/ti/tYZcq02UeiPOiBUIIlWaGTR2Enibs70kyvYme17BbXOahNM4PYmZp4zXlCfJ7exp-qXgSSPET997u89-1f2BWkF8hrUgewcp7vJzqZOp3SS1Jrs</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/tYZcq02UeiPOiBUIIlWaGTR2Enibs70kyvYme17BbXOahNM4PYmZp4zXlCfJ7exp-qXgSSPET997u89-1f2BWkF8hrUgewcp7vJzqZOp3SS1Jrs</guid>
        <description>TEN Framework 0.11.71 contains unauthenticated arbitrary file read and write vulnerabilities in the TMAN Designer file-content API endpoints, letting attackers read or write arbitrary files and execute code. The exploit requires no authentication.
</description>
        <pubDate>Mon, 21 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-86218: N-able N-central &lt;2026.3.1.14 - Pre-Authentication Remote Code Execution</title>
        <link>https://poc.biu.life/ti/37zJmHck3oxFZeE4-vP6YW5YK_04go7QSpQLwg3WiCQYQa0O31e1DEM-tlnOjkCamnTswLeRj8R7HbPmpigSjx2oLyByKQfwmm7yiEPP0qPnEQPRImQpdnsBuQSGoQv2zvqlRfOjJBNA</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/37zJmHck3oxFZeE4-vP6YW5YK_04go7QSpQLwg3WiCQYQa0O31e1DEM-tlnOjkCamnTswLeRj8R7HbPmpigSjx2oLyByKQfwmm7yiEPP0qPnEQPRImQpdnsBuQSGoQv2zvqlRfOjJBNA</guid>
        <description>N-able N-central versions before 2026.3.1.14 are vulnerable to pre-authentication remote code execution via static code injection (CWE-96). An unauthenticated attacker with network access to the N-central management interface can execute arbitrary code on the server, potentially compromising every managed endpoint under the platform&#x27;s control. Huntress confirmed active in-the-wild exploitation. N-able&#x27;s hosted (NCOD) instances were automatically patched, on-premises deployments require manual upgrade to 2026.3.1.14. The N-central build version is exposed pre-authentication in the login page JavaScript object (ncentralVersion), enabling reliable version-based detection.
</description>
        <pubDate>Mon, 21 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CVE-2026-9103: Langflow OSS - Superuser Token Issuance</title>
        <link>https://poc.biu.life/ti/M9tZoYN_N5c-1n0OY1j2V2B7LoFaR9K_ZZIo9E0a7EZT7lbRx2V8Ca6VvXmfRcP6-XAj7g3OguQXqS12hQW2_xAfmr5YZ256Ad1shuvh</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/M9tZoYN_N5c-1n0OY1j2V2B7LoFaR9K_ZZIo9E0a7EZT7lbRx2V8Ca6VvXmfRcP6-XAj7g3OguQXqS12hQW2_xAfmr5YZ256Ad1shuvh</guid>
        <description>Langflow OSS with default AUTO_LOGIN exposes `/api/v1/auto_login`, which returns a superuser access token to any unauthenticated request.
</description>
        <pubDate>Mon, 21 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>http-etcd-unauthenticated-api-v3: etcd v3 Unauthenticated API</title>
        <link>https://poc.biu.life/ti/kFBDulzHlg2ClUmHKtDbG4NHGR_7fItiifJbmvfKTSLHcfeqrN0lNoz0nWtwdXYsTSbtlAhpoAMnFvwuTPRO1jfw9y3h5dc</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/kFBDulzHlg2ClUmHKtDbG4NHGR_7fItiifJbmvfKTSLHcfeqrN0lNoz0nWtwdXYsTSbtlAhpoAMnFvwuTPRO1jfw9y3h5dc</guid>
        <description>etcd&#x27;s v3 API is reachable and authentication is disabled or not configured. With auth disabled, the v3 API grants full read and write access to every key in the store to anyone who can reach it.
</description>
        <pubDate>Mon, 21 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>http-etcd-unauthenticated-raft: etcd RAFT Unauthenticated API</title>
        <link>https://poc.biu.life/ti/rV0s06mEhlEnnohBZ3Vx1Xqpw5jn47huY65hbGqHIOHXWt0MIUYqAeckWrov8FksgB2alfJUctCh0fEXArl77fatbwc9ysw</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/rV0s06mEhlEnnohBZ3Vx1Xqpw5jn47huY65hbGqHIOHXWt0MIUYqAeckWrov8FksgB2alfJUctCh0fEXArl77fatbwc9ysw</guid>
        <description>etcd&#x27;s v2 API is reachable without authentication, exposing the /v2/members endpoint. This endpoint discloses the full cluster membership list, including each member&#x27;s name, internal peer URLs, and client URLs, without requiring any credentials.
</description>
        <pubDate>Mon, 21 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>wordpress-click2shell: WordPress Click2Shell Theme Preview Selector Injection</title>
        <link>https://poc.biu.life/ti/e6lTWhiGuRmeJn1PQ0wReaRh5kuOmR3yF3oN-NTHP7s20wPPKLm3yEUIzP50w3nwvYpeNaq3bJ_qcVOq0aSYjYZtGX81gVRoGeO6do0c6GsI3jhAB7qeTddT</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/e6lTWhiGuRmeJn1PQ0wReaRh5kuOmR3yF3oN-NTHP7s20wPPKLm3yEUIzP50w3nwvYpeNaq3bJ_qcVOq0aSYjYZtGX81gVRoGeO6do0c6GsI3jhAB7qeTddT</guid>
        <description>WordPress contains a client-side selector injection in the theme installer preview route. A crafted URL opened by an authenticated administrator can cause WordPress to automatically install and preview an attacker-selected inactive theme from WordPress.org. The issue can be chained with a separate vulnerability in an installed theme to achieve code execution.
</description>
        <pubDate>Mon, 21 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>森鑫炬水务企业综合运营平台GetByName存在SQL注入漏洞</title>
        <link>https://poc.biu.life/ti/sQNa9W6GGjSZIaJfitQcuJ1uw3KKmjLdUkrDh4RpWRQnaEtSpvqTfFiURyTWFdAqlVGozr99LYJzoLVcLaVKAfdaqr57lQEi7WgACGvfCLrQDO6-uZlie1pweM5I2IYj</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/sQNa9W6GGjSZIaJfitQcuJ1uw3KKmjLdUkrDh4RpWRQnaEtSpvqTfFiURyTWFdAqlVGozr99LYJzoLVcLaVKAfdaqr57lQEi7WgACGvfCLrQDO6-uZlie1pweM5I2IYj</guid>
        <description>森鑫炬水务企业综合运营平台GetByName存在SQL注入漏洞，攻击者可以利用此漏洞获取数据库敏感数据</description>
        <pubDate>Sat, 19 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>桓基科技｜OAKlouds - 存在2個漏洞</title>
        <link>https://poc.biu.life/ti/dN3EoWgrZ-w1Xz88IUG4w-2DDOxB6f4pu89qB84-KZV0qaZQWSGAazI_pvGAVE2BcnDDslzLGimriMpf2Y-6ssT-S-O7</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/dN3EoWgrZ-w1Xz88IUG4w-2DDOxB6f4pu89qB84-KZV0qaZQWSGAazI_pvGAVE2BcnDDslzLGimriMpf2Y-6ssT-S-O7</guid>
        <description></description>
        <pubDate>Fri, 18 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>云智慧数据中心智能运维管理平台存在任意用户登录漏洞</title>
        <link>https://poc.biu.life/ti/wtFyNM4N_U9MXh_DjDI30meauX86OBLQm7dng_xMLFLxBNgJ1kOqVfDp5f3aLfONDUbUbJKbDUbvWM7GMkUXjPkCMUULeHrYPGeBsGml4-8vzAs5MjJzmOGbMjxmsBtF3L9-vmup</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/wtFyNM4N_U9MXh_DjDI30meauX86OBLQm7dng_xMLFLxBNgJ1kOqVfDp5f3aLfONDUbUbJKbDUbvWM7GMkUXjPkCMUULeHrYPGeBsGml4-8vzAs5MjJzmOGbMjxmsBtF3L9-vmup</guid>
        <description>云智慧数据中心智能运维管理平台存在任意用户登录漏洞，攻击者可以构造payload直接登录到后台，获取后台权限。</description>
        <pubDate>Fri, 18 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>大洋融云融媒体系统存在未授权访问漏洞</title>
        <link>https://poc.biu.life/ti/1WXhisHch73tsA1D91b-k6KU9YIIFkaeRKvfUVbLy8pS1d8zrmuU0dfIoO2a5MHs1TS6ObceDA0rUKU6e4DobiDesZwtVMsPsjC9M1_tGs3J</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/1WXhisHch73tsA1D91b-k6KU9YIIFkaeRKvfUVbLy8pS1d8zrmuU0dfIoO2a5MHs1TS6ObceDA0rUKU6e4DobiDesZwtVMsPsjC9M1_tGs3J</guid>
        <description>大洋融云融媒体系统存在未授权访问漏洞，攻击者可以通过该漏洞获取账号密码等敏感信息。</description>
        <pubDate>Fri, 18 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>索贝凌云商城单点登录存在登录绕过</title>
        <link>https://poc.biu.life/ti/LT4a38eBA7yeqjmLyn1DdSGXvq2ImwVTMf3U39GpIp-FadKj-K5HTQCW5_ici9Kj8uSXEIjB94mc7ZDGy3rWwuF0un2L2x9U</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/LT4a38eBA7yeqjmLyn1DdSGXvq2ImwVTMf3U39GpIp-FadKj-K5HTQCW5_ici9Kj8uSXEIjB94mc7ZDGy3rWwuF0un2L2x9U</guid>
        <description>索贝凌云商城单点登录存在登录绕过，攻击者可直接通过结果绕过登录权限直接获取Token信息</description>
        <pubDate>Fri, 18 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>北信源防病毒系统存在SQL注入</title>
        <link>https://poc.biu.life/ti/Kt95Xzri00irZXBKK_rzgcVyIMLFC2tvSIPGciQgo0oOgq8lK_m5FqtcBWGQT81D25cxHNXHxfdvEDpINAnjlNmH</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/Kt95Xzri00irZXBKK_rzgcVyIMLFC2tvSIPGciQgo0oOgq8lK_m5FqtcBWGQT81D25cxHNXHxfdvEDpINAnjlNmH</guid>
        <description>北信源防病毒系统存在SQL注入，攻击者可通过SQL注入获取管理员密码。</description>
        <pubDate>Fri, 18 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>安天智甲终端防御系统存在任意文件读取</title>
        <link>https://poc.biu.life/ti/rUA7iqF796a0SUSh9I-Yma0s0YcgyUOX-ugmkWjINMmwPZ0Jg6UQFfy5UR8Q-WpkvxYFRJhZWBZm1_DgXZ7wROmbcvKfRQ3DRQ0bvND97RlI</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/rUA7iqF796a0SUSh9I-Yma0s0YcgyUOX-ugmkWjINMmwPZ0Jg6UQFfy5UR8Q-WpkvxYFRJhZWBZm1_DgXZ7wROmbcvKfRQ3DRQ0bvND97RlI</guid>
        <description>安天智甲终端防御系统存在任意文件读取，攻击者可通过该读取漏洞获取系统敏感文件数据。</description>
        <pubDate>Fri, 18 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>VX Talent人事管理云存在前台任意文件上传</title>
        <link>https://poc.biu.life/ti/HQTKxgCw-Attz1uovpCpICFcwINSDNfmhHrEwcAiqk94z8cBG1YwdyET3i0Piib6Q_yD42pxJD8oFW3t3ynR31OkW1_QUCY2p7npWsUJ7bQV</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/HQTKxgCw-Attz1uovpCpICFcwINSDNfmhHrEwcAiqk94z8cBG1YwdyET3i0Piib6Q_yD42pxJD8oFW3t3ynR31OkW1_QUCY2p7npWsUJ7bQV</guid>
        <description>VX Talent人事管理云存在前台任意文件上传，攻击者可通过该漏洞获取服务器权限。</description>
        <pubDate>Fri, 18 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>无人值守称重管理系统存在SQL注入漏洞</title>
        <link>https://poc.biu.life/ti/sbCaD-TeO7mKprH6dZEZw898OrKO_-1LXz-5xeSDEoRzFDN5QTNFAhnCzryDKslf-lWHTBXkeLGlni2oycxVDArCDaZ8gk9D9LOWa1sM</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/sbCaD-TeO7mKprH6dZEZw898OrKO_-1LXz-5xeSDEoRzFDN5QTNFAhnCzryDKslf-lWHTBXkeLGlni2oycxVDArCDaZ8gk9D9LOWa1sM</guid>
        <description>无人值守称重管理系统存在SQL注入漏洞,攻击者可以通过该漏洞获取数据库敏感信息。</description>
        <pubDate>Fri, 18 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>成都冠唐科技设备云维保管理系统存在未授权访问漏洞</title>
        <link>https://poc.biu.life/ti/o1vjrcULS3Sx5UzsBao4InWsAb5KB0Ue1lQ44k8-yQF9CXKl4glU0_wHbPE7hBCNsy5B8DAe0lEwZ5-kwwr-AHXG_AsCgcyYD0k6thsRAIodHXEHJhkPPNY43kdYerUKmJ9T</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/o1vjrcULS3Sx5UzsBao4InWsAb5KB0Ue1lQ44k8-yQF9CXKl4glU0_wHbPE7hBCNsy5B8DAe0lEwZ5-kwwr-AHXG_AsCgcyYD0k6thsRAIodHXEHJhkPPNY43kdYerUKmJ9T</guid>
        <description>成都冠唐科技设备云维保管理系统存在未授权访问漏洞，攻击者可以通过该漏洞构造payload获取已知账户的密码，从而登录到后台获取后台权限。</description>
        <pubDate>Fri, 18 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>成都冠唐科技设备云维保管理系统存在sql注入漏洞</title>
        <link>https://poc.biu.life/ti/tTyqoMAJkPKmnLL6XAOCDLXud49McNRcWtdQ50eapfV4mwbwFmVEgnJ_3KsUQlnRf9QuTUXDQ7-6uj3i_vyUZqVaewUUXav09RuyxOTLZHH0rvMRPhdnyynSkphv</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/tTyqoMAJkPKmnLL6XAOCDLXud49McNRcWtdQ50eapfV4mwbwFmVEgnJ_3KsUQlnRf9QuTUXDQ7-6uj3i_vyUZqVaewUUXav09RuyxOTLZHH0rvMRPhdnyynSkphv</guid>
        <description>成都冠唐科技设备云维保管理系统存在sql注入漏洞，攻击者可以通过该漏洞获取数据库敏感信息。</description>
        <pubDate>Fri, 18 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>CuteHttpFileServer/chfs存在未授权任意文件上传</title>
        <link>https://poc.biu.life/ti/o5VKlmvfonbF1KKhUxmIrSmqJbF9QaqymxI5Oa7ekMZXCBs0IYrgsf7n8wUxIqK9Lo4dI8CdgecRQydVb0G-BH5YjzcA7JanBm5TSxnbgQ1SNtk</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/o5VKlmvfonbF1KKhUxmIrSmqJbF9QaqymxI5Oa7ekMZXCBs0IYrgsf7n8wUxIqK9Lo4dI8CdgecRQydVb0G-BH5YjzcA7JanBm5TSxnbgQ1SNtk</guid>
        <description>CuteHttpFileServer/chfs存在未授权任意文件上传漏洞，攻击者可以在未授权的情况下上传任意跨目录文件，获取服务器权限,例如传入ssh key。</description>
        <pubDate>Fri, 18 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>杭州加砖信息科技有限公司智慧监测系统存在SQL注入</title>
        <link>https://poc.biu.life/ti/aDRlY24R4NiwPZw30gx6RTqQLK5JHuHzkkqkHu3wfSQAMbo2aUqvQ_XCpIbaVRtrbcnQca2ianCEonWfD2NfBWTLbjSGI8Op7IByImgEv1sZEnbKlNmpAUfHJEiPsyxe</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/aDRlY24R4NiwPZw30gx6RTqQLK5JHuHzkkqkHu3wfSQAMbo2aUqvQ_XCpIbaVRtrbcnQca2ianCEonWfD2NfBWTLbjSGI8Op7IByImgEv1sZEnbKlNmpAUfHJEiPsyxe</guid>
        <description>杭州加砖信息科技有限公司智慧监测系统存在SQL注入，攻击者可通过该漏洞获取数据库敏感数据。</description>
        <pubDate>Fri, 18 Sep 2026 00:00:00 +0000</pubDate>
    </item>

    <item>
        <title>金富瑞-UCML 应用框架存在文件上传漏洞</title>
        <link>https://poc.biu.life/ti/EuG5xCnKNvqSIlFEVvQ7iqszzrWs2e0K0qWrfeb8I9vp-vlHGU2dQJmGt9wA3fTKQEXHCdT7ET4KDvPN7HbV2ZwOy0jmMnqSutAdUfpM</link>
        <guid isPermaLink="true">https://poc.biu.life/ti/EuG5xCnKNvqSIlFEVvQ7iqszzrWs2e0K0qWrfeb8I9vp-vlHGU2dQJmGt9wA3fTKQEXHCdT7ET4KDvPN7HbV2ZwOy0jmMnqSutAdUfpM</guid>
        <description>金富瑞-UCML 应用框架存在文件上传漏洞。恶意攻击者可以利用该漏洞获取服务器权限。</description>
        <pubDate>Fri, 18 Sep 2026 00:00:00 +0000</pubDate>
    </item>

</channel>
</rss>
