<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzkwMDc1MTM5Ng.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Thu, 12 Mar 2026 17:40:20 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>【已复现】Budibase 低代码平台未授权访问漏洞（CVE-2026-31816）</title><link>https://mp.weixin.qq.com/s/eIQINBCcBc5I4MCOxy8APQ</link><description>↑点击关注，获取更多漏洞预警，技术分享0x01 组件介绍  Budibase 是一款开源低代码平台，用于快速构</description><author>安全探索者</author><category>安全探索者</category><pubDate>2026-03-12T16:19:50</pubDate></item><item><title>【已复现】Nginx UI 未授权备份下载与加密密钥泄露漏洞（CVE-2026-27944）</title><link>https://mp.weixin.qq.com/s/U3kLC4b253v6gGWScMtE9A</link><description>↑点击关注，获取更多漏洞预警，技术分享0x01 组件介绍      Nginx UI 是一款基于Go语言开发的</description><author>安全探索者</author><category>安全探索者</category><pubDate>2026-03-09T16:50:13</pubDate></item><item><title>【已复现】Cisco Catalyst SD-WAN 身份验证绕过漏洞(CVE-2026-20127)</title><link>https://mp.weixin.qq.com/s/sTPSTNgl_LDA2poxzHEF_w</link><description>↑点击关注，获取更多漏洞预警，技术分享0x01 组件介绍  Cisco Catalyst SD-WAN 提供智</description><author>安全探索者</author><category>安全探索者</category><pubDate>2026-03-05T17:22:09</pubDate></item><item><title>【漏洞预警】0day 青龙面板 最新版本 鉴权绕过导致 RCE</title><link>https://mp.weixin.qq.com/s/9E8JddipF5-jOCzi1bVO8Q</link><description>↑点击关注，获取更多漏洞预警，技术分享0x01 组件介绍        青龙面板是一款支持 Python3、J</description><author>安全探索者</author><category>安全探索者</category><pubDate>2026-03-03T15:12:20</pubDate></item><item><title>【已复现】MongoDB 未授权内存泄露漏洞（CVE-2025-14847）</title><link>https://mp.weixin.qq.com/s/k-ZEleVuvhNzakzrNblFSA</link><description></description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-12-31T11:05:42</pubDate></item><item><title>【安全项目合作】</title><link>https://mp.weixin.qq.com/s/hHGBXv6eSPzzRKjmlx2AMw</link><description>请问下有认识这家公司：【北京鸿腾智能科技有限公司】的项目经理么，有安全项目寻求合作！！！</description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-08-26T16:53:36</pubDate></item><item><title>【已复现】Dataease JWT 认证绕过漏洞/远程代码执行（CVE-2025-49001/CVE-2025-49002）</title><link>https://mp.weixin.qq.com/s/mCtwln5-56IRkT2-6ht-Dg</link><description>↑点击关注，获取更多漏洞预警，技术分享0x01 组件介绍  DataEase 是一款开源的数据分析平台，提供丰</description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-06-07T17:03:31</pubDate></item><item><title>【漏洞复现】vBulletin replaceAdTemplat 远程代码执行漏洞（CVE-2025-48827/48828)</title><link>https://mp.weixin.qq.com/s/73VUzM2xsNzRIYsjmrmK4g</link><description>↑点击关注，获取更多漏洞预警，技术分享0x01 组件介绍  vBulletin 是互联网上最广泛使用的商业论坛</description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-05-28T19:03:27</pubDate></item><item><title>【漏洞复现】Grafana XSS &amp;SSRF &amp; 账户接管（CVE-2025–4123）</title><link>https://mp.weixin.qq.com/s/74AGPZ6O3-kxu9wNrPurQg</link><description>↑点击关注，获取更多漏洞预警，技术分享0x01 组件介绍  Grafana 是一个开源的分析平台，主要用 Go</description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-05-23T17:53:28</pubDate></item><item><title>【漏洞预警】vLLM PyNcclPipe pickle反序列化漏洞（CVE-2025-47277）</title><link>https://mp.weixin.qq.com/s/qqTPmzgeb_F6vfWH7pTb5Q</link><description>点击关注，获取更多漏洞预警，技术分享0x01 组件介绍  vLLM是一个专为大型语言模型（LLM）推理设计的高</description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-05-22T17:05:52</pubDate></item><item><title>【已复现】Ivanti  EPMM 认证绕过/代码执行漏洞 (CVE-2025-4427/CVE-2025-4428）</title><link>https://mp.weixin.qq.com/s/81YwYq2e12lp530CJFGNug</link><description></description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-05-16T14:42:15</pubDate></item><item><title>【在野利用】Fortinet 系列产品 未认证远程代码执行（CVE-2025-32756）</title><link>https://mp.weixin.qq.com/s/dH4srNuEb3OULULYd9mAvA</link><description></description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-05-15T11:58:37</pubDate></item><item><title>【漏洞复现】F5 BIG-IP IControl REST和TMSH 命令执行漏洞（CVE-2025-31644）</title><link>https://mp.weixin.qq.com/s/D8F4JbKjoFvZTg9LxBoOLw</link><description>↑点击关注，获取更多漏洞预警，技术分享0x01 组件介绍  F5 BIG-IP是美国F5公司的一款集成了网络流</description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-05-13T14:29:10</pubDate></item><item><title>【求职篇】安全岗位</title><link>https://mp.weixin.qq.com/s/e7v4E57HRzjr7TkHYzBrhg</link><description>有木有【深圳】的甲方公司在招安全相关岗位的哇，目前有四年乙方相关安全经验，求捞！！！</description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-05-08T14:52:40</pubDate></item><item><title>【漏洞预警】Elastic Kibana 原型污染致任意代码执行漏洞(CVE-2025-25014)</title><link>https://mp.weixin.qq.com/s/115-5n41_QeltJYLB-QHWw</link><description></description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-05-07T16:35:17</pubDate></item><item><title>【已复现】 Commvault SSRF 致代码执行漏洞（CVE-2025-34028）</title><link>https://mp.weixin.qq.com/s/JX5qtRfRex8UF9mzQw0yvQ</link><description>↑点击关注，获取更多漏洞预警，技术分享0x01 组件介绍  Commvault Command Center</description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-04-29T16:32:13</pubDate></item><item><title>【已复现】Craft CMS generate-transform 反序列化代码执行漏洞（CVE-2025-32432）</title><link>https://mp.weixin.qq.com/s/Tfqi81qMtBk0JtCsioZ4bw</link><description>↑点击关注，获取更多漏洞预警，技术分享0x01 组件介绍  Craft CMS 是一个灵活、用户友好的内容管理</description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-04-27T18:07:37</pubDate></item><item><title>【二次更新已复现】SAP NetWeaver MetadataUploader 文件上传漏洞（CVE-2025-31324）</title><link>https://mp.weixin.qq.com/s/sLL9zyjy4vVlFbqtWXjZiA</link><description>↑点击关注，获取更多漏洞预警，技术分享0x01 组件介绍  SAP NetWeaver是SAP的集成技术平台，</description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-04-27T15:57:11</pubDate></item><item><title>【在野利用】SAP NetWeaver  MetadataUploader 文件上传漏洞（CVE-2025-31324）</title><link>https://mp.weixin.qq.com/s/L1fCufY3_GQjADpgRiYuwQ</link><description>↑点击关注，获取更多漏洞预警，技术分享0x01 组件介绍     SAP NetWeaver是SAP的集成技术</description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-04-25T11:56:43</pubDate></item><item><title>【漏洞预警】Open WebUI 0.5.16 SSRF漏洞（CVE-2025-29446）</title><link>https://mp.weixin.qq.com/s/Hns41UgnuX5X08oE4fKxFw</link><description>↑点击关注，获取更多漏洞预警，技术分享0x01 组件介绍  Open WebUI 是一个可扩展、功能丰富且用户</description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-04-22T17:27:31</pubDate></item><item><title>【已复现】CrushFTP SSRF和目录遍历漏洞（CVE-2025-32102，CVE-2025-32103 ）</title><link>https://mp.weixin.qq.com/s/CSrOr2xWcD-EFakHG9NqVw</link><description>↑点击关注，获取更多漏洞预警，技术分享0x01 组件介绍   CrushFTP是一款支持FTP, FTPS,</description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-04-18T14:38:11</pubDate></item><item><title>【漏洞预警】Erlang/OTP 严重 SSH 漏洞允许未认证的远程代码执行（CVE-2025-32433）</title><link>https://mp.weixin.qq.com/s/sD0Au7VMCqvotymkcrd1tA</link><description>↑点击关注，获取更多漏洞预警，技术分享0x01 组件介绍      Erlang 它是一款强大的编程语言和运行</description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-04-17T16:46:51</pubDate></item><item><title>【已复现】Gladinet CentreStack &amp; Triofox 远程RCE漏洞（CVE-2025-30406）</title><link>https://mp.weixin.qq.com/s/6-Pjk5G79clBwMklqfyiHQ</link><description>↑点击关注，获取更多漏洞预警，技术分享0x01 组件介绍  Triofox 是 Gladinet 推出的 本地</description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-04-15T18:38:34</pubDate></item><item><title>【已复现】Vite 文件读取漏洞(CVE-2025-32395)(已经出了四个CVE了！！！！)</title><link>https://mp.weixin.qq.com/s/QpiYu2CYdhUU5ACRxD2slA</link><description>↑点击关注，获取更多漏洞预警，技术分享0x01 组件介绍     Vite 是一款现代化的前端开发构建工具，它</description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-04-12T13:06:40</pubDate></item><item><title>【已复现】Langflow code 代码执行漏洞（CVE-2025-3248）</title><link>https://mp.weixin.qq.com/s/isgjo-hVtvgHDZby5L7-bg</link><description>↑点击关注，获取更多漏洞预警，技术分享0x01 组件介绍    LangFlow 是一款低代码、可视化的 AI</description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-04-10T18:00:51</pubDate></item><item><title>【在野利用】Ivanti 多款产品堆缓冲区溢出漏洞(CVE-2025-22457)</title><link>https://mp.weixin.qq.com/s/JrhNMjR8eYEMybXhWTRy3w</link><description></description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-04-10T16:11:23</pubDate></item><item><title>【已复现】Vite 文件读取漏洞CVE-2025-31486(CVE-2025-31125,CVE-2025-30208的绕过)</title><link>https://mp.weixin.qq.com/s/zvgKaLlGlyDdiyTpLBrTCg</link><description>↑点击关注，获取更多漏洞预警，技术分享0x01 组件介绍     Vite 是一款现代化的前端开发构建工具，它</description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-04-07T18:56:56</pubDate></item><item><title>【漏洞预警】Zabbix groupBy SQL注入漏洞(CVE-2024-36465)</title><link>https://mp.weixin.qq.com/s/LJUhi6DDsSGVF7SqwA5A4w</link><description>↑点击关注，获取更多漏洞预警，技术分享0x01 组件介绍     Zabbix是一个基于WEB界面的提供分布式</description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-04-03T18:57:34</pubDate></item><item><title>【已复现】Vite 任意文件读取漏洞CVE-2025-31125(CVE-2025-30208的绕过)</title><link>https://mp.weixin.qq.com/s/QcCqWBv_IFKNOc1TXZ6FdQ</link><description></description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-04-01T12:37:43</pubDate></item><item><title>【已复现】Crushftp 认证绕过漏洞（CVE-2025-2825）</title><link>https://mp.weixin.qq.com/s/UOq_Xhpv8k5464IJobEQLA</link><description>↑点击关注，获取更多漏洞预警，技术分享0x01 组件介绍  CrushFTP是一款支持FTP, FTPS, S</description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-03-31T11:51:11</pubDate></item><item><title>【已复现】Vite 任意文件读取漏洞(CVE-2025-30208)</title><link>https://mp.weixin.qq.com/s/IXj-6iTCyrVGQzKh3zt1pA</link><description>↑点击关注，获取更多漏洞预警，技术分享0x01 组件介绍  Vite 是一款现代化的前端开发构建工具，它提供了</description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-03-27T10:21:17</pubDate></item><item><title>【APT组织利用】Google Chrome沙箱逃逸漏洞(CVE-2025-2783)</title><link>https://mp.weixin.qq.com/s/X5JgFqQ19ySOSgubAf8Zpg</link><description>↑点击关注，获取更多漏洞预警，技术分享0x01 组件介绍    Google Chrome 是由 Google</description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-03-26T15:25:49</pubDate></item><item><title>【已复现】Next.js middleware 权限绕过漏洞(CVE-2025-29927)</title><link>https://mp.weixin.qq.com/s/ImH6mS2qVrMC587wvTxBxQ</link><description>点击关注，获取更多漏洞预警，技术分享0x01 组件介绍  Next.js 是由 Vercel 开发的基于 Re</description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-03-24T12:33:02</pubDate></item><item><title>【漏洞复现】Flowise AI 系统任意文件上传漏洞（CVE-2025-26319）</title><link>https://mp.weixin.qq.com/s/xwo1E-6kNYBeG21KoVNGsg</link><description></description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-03-18T11:02:42</pubDate></item><item><title>【漏洞预警】Apache Tomcat 远程代码执行 （CVE-2025-24813）</title><link>https://mp.weixin.qq.com/s/3EFq6m_6lqYtlVqRETvzNA</link><description></description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-03-11T15:08:08</pubDate></item><item><title>【漏洞预警】Apache OFBiz 服务端模板注入漏洞(CVE-2025-26865)</title><link>https://mp.weixin.qq.com/s/3B8Rr36_4L1A4pSsCgJXwA</link><description></description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-03-10T15:48:50</pubDate></item><item><title>【在野利用】VMware ESXi 高危漏洞预警（CVE-2025-22224/22225/22226）</title><link>https://mp.weixin.qq.com/s/sV-g1vs5RcA0M3RM7YzlUA</link><description></description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-03-05T19:19:19</pubDate></item><item><title>【已复现】NAKIVO Backup &amp; Replication任意文件读取漏洞(CVE-2024-48248)</title><link>https://mp.weixin.qq.com/s/MlSnrYdoC52Qy03536CitQ</link><description></description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-02-27T17:25:29</pubDate></item><item><title>【漏洞预警】永洪BI系统远程代码执行漏洞</title><link>https://mp.weixin.qq.com/s/1ZV2ZDi5M7adfqW7B8ziKw</link><description></description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-02-20T10:59:55</pubDate></item><item><title>【已复现】Palo Alto Networks PAN-OS 身份验证绕过漏洞(CVE-2025-0108)</title><link>https://mp.weixin.qq.com/s/7Ayv4mSl37btxTIrnNIYew</link><description></description><author>安全探索者</author><category>安全探索者</category><pubDate>2025-02-18T16:54:44</pubDate></item><item><title>【漏洞预警】（S2-067）Apache Struts 文件上传漏洞(CVE-2024-53677)</title><link>https://mp.weixin.qq.com/s/g8J3tOd40ogqqxwltKiskQ</link><description></description><author>安全探索者</author><category>安全探索者</category><pubDate>2024-12-12T15:34:48</pubDate></item><item><title>【漏洞预警】GitLab LFS Token 权限提升漏洞(CVE-2024-8114)</title><link>https://mp.weixin.qq.com/s/6DBXi4P8FzrvT_YWaMtLXw</link><description></description><author>安全探索者</author><category>安全探索者</category><pubDate>2024-11-27T20:29:23</pubDate></item><item><title>【已复现】Palo Alto Networks PAN-OS身份认证绕过漏洞(CVE-2024-0012)</title><link>https://mp.weixin.qq.com/s/YX9dxTXq0ty-ATQeU7i80Q</link><description></description><author>安全探索者</author><category>安全探索者</category><pubDate>2024-11-21T11:19:53</pubDate></item><item><title>【野外利用】Fortinet FortiManager 身份认证绕过漏洞(CVE-2024-47575)</title><link>https://mp.weixin.qq.com/s/Ht1SjcbxLGr2anuM_zN94A</link><description></description><author>安全探索者</author><category>安全探索者</category><pubDate>2024-10-24T16:34:25</pubDate></item><item><title>【漏洞预警】Laravel Livewire 文件上传漏洞 可致远程代码执行</title><link>https://mp.weixin.qq.com/s/AnosVys72VZo1RpO716Cww</link><description></description><author>安全探索者</author><category>安全探索者</category><pubDate>2024-10-10T18:59:02</pubDate></item><item><title>Apache OFBiz 未经身份验证的远程代码执行(CVE-2024-45195)</title><link>https://mp.weixin.qq.com/s/CQzckr-FvpqC-l1izUwJFw</link><description></description><author>安全探索者</author><category>安全探索者</category><pubDate>2024-09-09T21:25:28</pubDate></item><item><title>Apache OFBiz 存在SSRF导致代码执行漏洞（CVE-2024-45507）</title><link>https://mp.weixin.qq.com/s/LTdIoDbc7PXtSiaaWlogTg</link><description></description><author>安全探索者</author><category>安全探索者</category><pubDate>2024-09-05T17:22:34</pubDate></item></channel></rss>