Home
1
Hot News
2
Information Security
3
[TWCERT 分享資安情資]_CISA新增7個已知遭駭客利用之漏洞至KEV目錄(2026/06/08-2026/06/14)4
https://www.kjintelligent.com/en/ KJ Intelligent Corp.
KJ Intelligent Corp. 4F. 5A, No. 7, Sec. 3, New Taipei Blvd., Xinzhuang Dist., New Taipei City 242032 , Taiwan (R.O.C.)
【出處:台灣電腦緊急應變小組 TWCert】 【CVE-2026-54420】LiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following Vulnerability (CVSS v3.1: 8.5)【是否遭勒索軟體利用:未知】LiteSpeed cPanel 外掛程式存在 UNIX 符號連結追蹤漏洞。在執行 CloudLinux/CageFS 的共享主機伺服器上,具 FTP 或 WebShell 存取權限的使用者可能利用此漏洞進行未經授權操作。【CVE-2026-20262】Cisco Catalyst SD-WAN Manager Directory or Path Traversal Vulnerability (CVSS v3.1: 6.5)【是否遭勒索軟體利用:未知】Cisco Catalyst SD-WAN Manager 存在目錄或路徑遍歷漏洞。經身分驗證的遠端攻擊者可能利用此漏洞,在受影響系統的檔案系統中建立檔案或覆寫任意檔案。【CVE-2026-48907】Widget Factory Joomla Content Editor Improper Access Control Vulnerability (CVSS v3.1: 9.8)【是否遭勒索軟體利用:未知】Widget Factory Joomla Content Editor 存在不當存取控制漏洞,可能導致未經身份驗證的使用者透過建立新的編輯器設定檔,上傳並執行 PHP 程式碼。【CVE-2026-20253】Splunk Enterprise Missing Authentication for Critical Function Vulnerability (CVSS v3.1: 9.8)【是否遭勒索軟體利用:未知】Splunk Enterprise 存在關鍵功能缺乏身分鑑別漏洞。未經驗證的使用者可透過 PostgreSQL Sidecar 服務端點建立或截斷任意檔案。◎建議措施:【CVE-2026-54420】官方已針對漏洞釋出修復更新,請更新至相關版本https://blog.litespeedtech.com/2026/06/01/security-update-for-litespeed-cpanel-plugin-2/【CVE-2026-20262】官方已針對漏洞釋出修復更新,請更新至相關版本https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-arbfw-c2rZvQ【CVE-2026-48907】官方已針對漏洞釋出修復更新,請更新至相關版本https://www.joomlacontenteditor.net/news/jce-security-update-and-a-free-patch-for-older-sites【CVE-2026-20253】官方已針對漏洞釋出修復更新,請更新至相關版本https://advisory.splunk.com/advisories/SVD-2026-0603◎相關IOC資訊:◎備註:◎參考資料:【CVE-2026-54420】1.https://nvd.nist.gov/vuln/detail/cve-2026-544202.https://blog.litespeedtech.com/2026/06/01/security-update-for-litespeed-cpanel-plugin-2/【CTLP: CLEAR TWCERT-TWISAC-202606-0039VE-2026-20262】1.https://nvd.nist.gov/vuln/detail/cve-2026-202622.https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-arbfw-c2rZvQ【CVE-2026-48907】1.https://nvd.nist.gov/vuln/detail/cve-2026-489072.https://www.joomlacontenteditor.net/news/jce-security-update-and-a-free-patch-for-older-sites【CVE-2026-20253】1.https://nvd.nist.gov/vuln/detail/cve-2026-202532.https://advisory.splunk.com/advisories/SVD-2026-0603 https://www.kjintelligent.com/en/hot_535624.html [TWCERT 分享資安情資]_CISA新增4個已知遭駭客利用之漏洞至KEV目錄(2026/06/15-2026/06/21) 2026-06-23 2027-06-23
KJ Intelligent Corp. 4F. 5A, No. 7, Sec. 3, New Taipei Blvd., Xinzhuang Dist., New Taipei City 242032 , Taiwan (R.O.C.) https://www.kjintelligent.com/en/hot_535624.html
KJ Intelligent Corp. 4F. 5A, No. 7, Sec. 3, New Taipei Blvd., Xinzhuang Dist., New Taipei City 242032 , Taiwan (R.O.C.) https://www.kjintelligent.com/en/hot_535624.html
https://schema.org/EventMovedOnline https://schema.org/OfflineEventAttendanceMode
2026-06-23 http://schema.org/InStock TWD 0 https://www.kjintelligent.com/en/hot_535624.html


【出處:台灣電腦緊急應變小組 TWCert】

【CVE-2026-42271】BerriAI LiteLLM Command Injection Vulnerability (CVSS v3.1
: 8.8)
【是否遭勒索軟體利用:未知】
BerriAI LiteLLM 存在指令注入漏洞,可能導致任何已通過
驗證的使用者(包括僅持有低權限內部使用者金鑰的使用者)在主機上執行任意指令。
【CVE-2026
-50751】Check Point Security Gateway Improper Authentication Vulnerability (CVSS v3.1: 9
.3)
【是否遭勒索軟體利用:已知】
Check Point Security Gateway 在 IKEv1 金鑰交換機制中存在
不當驗證漏洞,可能導致未經驗證的遠端攻擊者繞過身分驗證機制,並在未持有有效使用者密碼的情
況下建立遠端存取 VPN 連線。
【CVE-2026-11645】Google Chromium V8 Out-of-Bounds Read and
Write Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】
Google Chromium V8 存
在越界讀取與寫入漏洞,遠端攻擊者可透過特製的 HTML 頁面,在沙箱內執行任意程式碼。此漏洞可
能影響多款採用 Chromium 核心的網頁瀏覽器,包括但不限於 Google Chrome、Microsoft Edge 與
Opera。
【CVE-2026-7473】Arista Extensible Operating System Incomplete Comparison with
Missing Factors Vulnerability (CVSS v3.1: 5.8)
【是否遭勒索軟體利用:未知】
Arista Extens
ible Operating System 存在Incomplete Comparison with Missing Factors漏洞。當交換器收到目
的 IP 位址與其設定之解封裝 IP 相符的非預期通道封包時,可能錯誤地執行解封裝並予以轉送,進
而導致未預期的流量處理行為。
【CVE-2026-20245】Cisco Catalyst SD-WAN Manager Improper E
ncoding or Escaping of Output Vulnerability (CVSS v3.1: 7.8)
【是否遭勒索軟體利用:未知】
Cisco Catalyst SD-WAN Manager存在Improper Encoding or Escaping of Output漏洞。此漏洞可
能使已通過驗證的本機攻擊者,透過向受影響系統提供特製檔案,以 root 權限執行任意指令。

CVE-2026-10520】Ivanti Sentry OS Command Injection Vulnerability (CVSS v3.1: 10.0)
【是
否遭勒索軟體利用:未知】
Ivanti Sentry存在作業系統指令注入漏洞,可能使未經驗證的遠端使用
者以 root 權限執行遠端程式碼。當 Sentry 設備處於未受管狀態,且其端點可從外部網路存取時,
攻擊者可成功利用此漏洞。若搭配 EPMM 使用 mTLS,或透過 Neurons for MDM 限制 HTTPS 存取,
即可使外部攻擊者無法存取相關介面。
【CVE-2026-35273】Oracle PeopleSoft Enterprise Peopl
eTools Missing Authentication for Critical Function Vulnerability (CVSS v3.1: 9.8)
【是
否遭勒索軟體利用:已知】
Oracle PeopleSoft Enterprise PeopleTools 存在關鍵功能缺乏身分鑑
別漏洞。未經驗證的攻擊者可利用此漏洞取得 PeopleSoft Enterprise PeopleTools 的控制權。
◎建議措施:
【CVE-2026-42271】
官方已針對漏洞釋出修復更新,請更新至相關版本
https://gith
ub.com/BerriAI/litellm/security/advisories/GHSA-v4p8-mg3p-g94g
【CVE-2026-50751】
官方
已針對漏洞釋出修復更新,請更新至相關版本
https://support.checkpoint.com/results/sk/sk185
033
【CVE-2026-11645】
官方已針對漏洞釋出修復更新,請更新至相關版本
https://chromerelea
TLP: CLEAR TWCERT-TWISAC-202606-0024
ses.googleblog.com/2026/06/stable-channel-update-for-desktop_0153744567.html
【CVE-2026
-7473】
官方已針對漏洞釋出修復更新,請更新至相關版本
https://www.arista.com/en/support/a
dvisories-notices/security-advisory/24005-security-advisory-0137
【CVE-2026-20245】

方已針對漏洞釋出修復更新,請更新至相關版本
https://sec.cloudapps.cisco.com/security/cent
er/content/CiscoSecurityAdvisory/cisco-sa-sdwan-privesc-4uxFrdzx
【CVE-2026-10520】

方已針對漏洞釋出修復更新,請更新至相關版本
https://hub.ivanti.com/s/article/Security-Adv
isory-Ivanti-Sentry-CVE-2026-10520-CVE-2026-10523
【CVE-2026-35273】
官方已針對漏洞釋出
修復更新,請更新至相關版本
https://www.oracle.com/security-alerts/alert-cve-2026-35273.h
tml
◎相關IOC資訊:
◎備註:
◎參考資料:
【CVE-2026-42271】
1.https://nvd.nist.gov/vuln/detail/cve-2026-42271
2.https
://github.com/BerriAI/litellm/security/advisories/GHSA-v4p8-mg3p-g94g
【CVE-2026-50751

1.https://nvd.nist.gov/vuln/detail/cve-2026-50751
2.https://support.checkpoint.com/re
sults/sk/sk185033
【CVE-2026-11645】
1.https://nvd.nist.gov/vuln/detail/cve-2026-11645
2.https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_015374
4567.html
【CVE-2026-7473】
1.https://nvd.nist.gov/vuln/detail/cve-2026-7473
2.https://
www.arista.com/en/support/advisories-notices/security-advisory/24005-security-advisory-0
137
【CVE-2026-20245】
1.https://nvd.nist.gov/vuln/detail/cve-2026-20245
2.https://sec.
cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-privesc
-4uxFrdzx
【CVE-2026-10520】
1.https://nvd.nist.gov/vuln/detail/cve-2026-10520
2.https:
//hub.ivanti.com/s/article/Security-Advisory-Ivanti-Sentry-CVE-2026-10520-CVE-2026-10523
【CVE-2026-35273】
1.https://nvd.nist.gov/vuln/detail/cve-2026-35273
2.https://www.ora
cle.com/security-alerts/alert-cve-2026-35273.html

Previous Back to List Next