1. 首页
  2. 网络失信举报
  3. 2026年08月10日-2026年08月16日网络产品安全漏洞报告

2026年08月10日-2026年08月16日网络产品安全漏洞报告

发布时间:2026-08-20 16:22 分享到:

漏洞安全告警

1、Google产品安全漏洞

本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞提升权限,通过特制HTML页面在沙箱内执行任意代码,获取敏感信息等。

CNVD收录的相关漏洞包括:Google Chrome安全绕过漏洞(CNVD-2026-31519)、Google Chrome越界内存访问漏洞(CNVD-2026-31520)、Google Android权限提升漏洞(CNVD-2026-31523)、Google Chrome代码执行漏洞(CNVD-2026-31524)、Google Chrome信息泄露漏洞(CNVD-2026-31526)、Google Chrome Skia整数溢出漏洞(CNVD-2026-31527)、Google Chrome ANGLE整数溢出漏洞、Google Chrome堆缓冲区溢出漏。上述漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31519

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31520

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31523

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31524

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31526

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31527

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31528

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31991

2、Microsoft产品安全漏洞

本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞在本地系统上执行任意代码,在本地泄露敏感信息,通过网络执行欺骗攻击等。

CNVD收录的相关漏洞包括:Microsoft Office Excel缓冲区溢出漏洞(CNVD-2026-31551)、Microsoft Word资源管理错误漏洞(CNVD-2026-31550)、Microsoft Office缓冲区溢出漏洞(CNVD-2026-31554)、Microsoft Excel堆缓冲区溢出漏洞(CNVD-2026-31553)、Microsoft Office Sharepoint Server跨站脚本漏洞(CNVD-2026-31552、CNVD-2026-31557)、Microsoft Office越界读取漏洞(CNVD-2026-31556、CNVD-2026-31555)。其中,“Microsoft Office Excel缓冲区溢出漏洞(CNVD-2026-31551)、Microsoft Word资源管理错误漏洞(CNVD-2026-31550)、Microsoft Excel堆缓冲区溢出漏洞(CNVD-2026-31553)”漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31551

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31550

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31554

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31553

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31552

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31557

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31556

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31555

3、IBM产品安全漏洞

本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞读取系统上的任意文件,发送特制的HTTP请求,绕过安全限制,导致请求走私,从而可能获取敏感信息或执行未授权操作,通过精心构造的数据触发内存破坏,通过发送特制序列化数据,在未认证的情况下绕过身份验证或执行任意代码等。

CNVD收录的相关漏洞包括:IBM App Connect Enterprise路径遍历漏洞(CNVD-2026-31543)、IBM websphere application server输入验证错误漏洞、IBM Db2 db2flacc缓冲区溢出漏洞、IBM DataPower Gateway拒绝服务漏洞(CNVD-2026-31545)、IBM App Connect Enterprise信息泄露漏洞(CNVD-2026-31544)、IBM WebSphere Application Server反序列化漏洞(CNVD-2026-31549)、IBM WebSphere Application Server输入验证错误漏洞(CNVD-2026-31548)、IBM WebSphere Application Server Liberty资源管理错误漏洞(CNVD-2026-31547)。上述漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31543

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31542

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31546

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31545

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31544

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31549

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31548

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31547

4、Adobe产品安全漏洞

本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞在当前用户上下文中执行任意代码,泄露敏感内存信息,向易受攻击的表单字段注入恶意脚本,当受害者浏览包含该字段的页面时,恶意JavaScript可能在受害者浏览器中执行等。

CNVD收录的相关漏洞包括:Adobe Illustrator输入验证错误漏洞(CNVD-2026-31723)、Adobe Illustrator越界写入漏洞(CNVD-2026-31724、CNVD-2026-31725、CNVD-2026-31726)、Adobe Audition越界读取漏洞(CNVD-2026-31986)、Adobe Audition越界写入漏洞(CNVD-2026-31987、CNVD-2026-31988)、Adobe Experience Manager跨站脚本漏洞(CNVD-2026-31989)。除“Adobe Audition越界读取漏洞(CNVD-2026-31986)、Adobe Experience Manager跨站脚本漏洞(CNVD-2026-31989)”外,上述漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31723

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31724

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31725

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31726

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31986

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31987

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31988

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31989

5、D-Link DIR-619L goform/formSchedule文件缓冲区溢出漏洞

本周,D-Link DIR-619L goform/formSchedule文件被披露存在缓冲区溢出漏洞。攻击者可利用该漏洞在系统上执行任意代码或者导致拒绝服务。目前,厂商尚未发布上述漏洞的修补程序。CNVD提醒广大用户随时关注厂商主页,以获取最新版本。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31518

漏洞攻击验证情况

1、uBidAuction跨站脚本漏洞(CNVD-2026-31517)

验证描述

uBidAuction存在跨站脚本漏洞,该漏洞产生的原因是posts/manage模块过滤器功能未正确清理date_created、date_from、date_to和created_at参数。攻击者可利用该漏洞通过在受害者浏览器中执行精心编制的GET请求注入恶意脚本。

验证信息

POC链接:

https://www.exploit-db.com/exploits/50693

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-31517

(来源:“网信温州”微信公众号)

(链接:https://mp.weixin.qq.com/s/DbrSqZsl2KtLd0HJLtHY_Q)

机构简介|网友建议|在线评论|一键举报|举报查询|

举报电话:18067884673    举报邮箱:qzjbzx2021@163.com

  备案:浙ICP备16024883号

建议使用1366*768分辨率/IE9.0或以上浏览器访问达到最佳效果