#cwe-96

共收录 3 条相关安全情报。

← 返回所有主题
CVE-2026-68489

Static Code Injection in Plesk extensions "Ruby" before 1.6.6 and "Node.js Toolkit" before 2.5.0 allows remote authenticated users to execute arbitrary code as root via custom environment variables.

💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)

🎯 建议动作: 建议根据原文自行评估

排序因子: Primary 数据源 (+3) | LLM 评分加成 (+0.4)

N-central is vulnerable to a pre-auth remote code execution This issue affects N-central: before 2026.3.1.14.

💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)

🎯 建议动作: 建议根据原文自行评估

排序因子: 有可用补丁/修复方案 (+3) | Secondary 数据源 (+2) | 包含 CVE (+2) | LLM 评分加成 (+0.4)
CVE-2026-86218

N-central 存在一个严重的预认证远程代码执行(Pre-Auth RCE)漏洞。该漏洞影响 N-central 2026.3.1.14 之前的版本。由于攻击者无需任何身份验证即可触发该漏洞,一旦被成功利用,攻击者能够在目标服务器上执行任意代码,可能导致系统完全失陷、敏感数据泄露或业务中断。截至当前,该漏洞尚无 CVSS 评分、EPSS 概率数据,也未列入 CISA KEV 目录,且没有明确的在野利用证据。虽然缺乏技术细节,但预认证 RCE 的性质决定了其风险极高,应视为紧急修复事项。建议受影响用户立即将 N-central 升级至 2026.3.1.14 或更高版本;在无法立即升级的情况下,应严格限制 N-central 管理接口的网络暴露范围,仅允许可信 IP 访问,并加强相关日志的监控和审计。由于描述信息有限,本摘要仅基于 NVD 元数据生成,实际攻击面与利用条件需参考官方安全公告进一步确认。

💡 影响/原因: 预认证 RCE 无需任何权限即可触发,严重性极高;且影响广泛使用的 N-central 版本,应优先紧急修复并限制暴露面。

排序因子: Primary 数据源 (+3) | LLM 评分加成 (+0.4)