严重公告近日,安全聚实验室监测到 DataEase 存在远程代码执行漏洞 ,编号为:CVE-2025-49002,CVSS:9.8 攻击者通过H2数据库的JDBC接口利用大小写绕过安全补丁(CVE-...
【新安全事件】vBulletin 远程代码执行漏洞(CVE-2025-48827)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称vBulletin 远程代码执行漏洞漏洞编号QVD-2025-21254,CVE-2025-48827公开时间2025-05-27影响量级万...
CVSS10分!vBulletin远程代码执行漏洞安全风险通告
今日,亚信安全CERT监控到安全社区研究人员发布安全通告,vBulletin 存在两个远程代码执行漏洞,编号为 CVE-2025-48827和CVE-2025-48828。这两个漏洞虽然在原理上有所不...
vBulletin replaceAdTemplate 远程代码执行漏洞 (CVE-2025-48827)
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号Nday Poc及作者不为此承担任何责任,一旦造成后...
WordPress安全插件WP Ghost有远程代码执行漏洞
流行的WordPress安全插件WP Ghost容易受到一个严重漏洞的攻击,该漏洞可能允许未经身份验证的攻击者远程执行代码并劫持服务器。WP Ghost是一个流行的安全插件,在超过20万个WordPr...
XWiki 远程代码执行漏洞|CVE-2025-24893
字数 261,阅读大约需 2 分钟系统介绍XWiki是一个开源的企业级Wiki系统,它不仅支持Wiki功能,还提供了构建协作式Web应用的能力。XWiki的开发平台特性允许创建协作式Web应用,同时也...
【高危漏洞预警】Apache Commons BeanUtils远程代码执行漏洞CVE-2025-48734
漏洞描述:在Apache Commons框架中,检测到存在不当访问控制漏洞于1.9.2版本引入了一个专门的BeanIntrospector类,其设计初衷是用于防范攻击者借助Java枚举对象的声明类属性...
vBulletin replaceAdTemplat接口存在远程代码执行漏洞CVE-2025-48827 附POC
1. vBulletin 简介 微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发 vBulletin论坛 2.漏洞描述 vBulletin是一个商业论坛程序。202...
vBulletin replaceAdTemplat 远程代码执行漏洞(CVE-2025-48827/48828)
↑点击关注,获取更多漏洞预警,技术分享0x01 组件介绍 vBulletin 是互联网上最广泛使用的商业论坛解决方案之一,为从利基爱好者网站到大型科技论坛的数千个在线社区提供支持。它主要使用 PHP...
InvisionCommunity 远程代码执行漏洞 (CVE-2025-47916)
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号Nday Poc及作者不为此承担任何责任,一旦造成后...
Commvault 远程代码执行漏洞(CVE-2025-34028)
漏洞名称:Commvault 远程代码执行漏洞(CVE-2025-34028)组件名称:Commvault-WebServer影响范围:11.38.0 ≤ Commvault < 11.38.2...
代理工具 Clash Verge 客户端出现新的 1-Click 远程代码执行漏洞
代理工具 Clash Verge 客户端出现新的 1-Click 远程代码执行漏洞代理工具 Clash Verge 客户端出现新的 1-Click 远程代码执行漏洞,访问特制的恶意网页即可触发本地文件...
126