CISA KEV共3篇
Metabase SQL 注入漏洞进入 KEV:数据看板入口为什么要尽快升级-速维云

Metabase SQL 注入漏洞进入 KEV:数据看板入口为什么要尽快升级

CISA 将 Metabase CVE-2026-72898 加入 KEV。漏洞可通过未认证密码重置 API 注入 SQL,风险不止是 BI 看板被登录,还可能牵出数据库凭据和敏感数据。
svyun的头像-速维云svyun19天前
279
N-able N-central 认证绕过漏洞进入 KEV:远程运维平台为什么要优先排查-速维云

N-able N-central 认证绕过漏洞进入 KEV:远程运维平台为什么要优先排查

N-able N-central 的认证绕过漏洞已进入 CISA KEV,本文说明它对托管运维、集中管控和中小企业 IT 平台的实际风险,以及排查和缓解思路。
svyun的头像-速维云svyun27天前
4912
FortiSandbox 两个命令注入漏洞进入 KEV:安全设备也要尽快升级和排查-速维云

FortiSandbox 两个命令注入漏洞进入 KEV:安全设备也要尽快升级和排查

CISA 将 Fortinet FortiSandbox 两个命令注入漏洞加入 KEV。本文梳理影响版本、在野利用风险、排查思路与升级缓解建议。
svyun的头像-速维云svyun1个月前
268