排序
Metabase SQL 注入漏洞进入 KEV:数据看板入口为什么要尽快升级
CISA 将 Metabase CVE-2026-72898 加入 KEV。漏洞可通过未认证密码重置 API 注入 SQL,风险不止是 BI 看板被登录,还可能牵出数据库凭据和敏感数据。
N-able N-central 认证绕过漏洞进入 KEV:远程运维平台为什么要优先排查
N-able N-central 的认证绕过漏洞已进入 CISA KEV,本文说明它对托管运维、集中管控和中小企业 IT 平台的实际风险,以及排查和缓解思路。
FortiSandbox 两个命令注入漏洞进入 KEV:安全设备也要尽快升级和排查
CISA 将 Fortinet FortiSandbox 两个命令注入漏洞加入 KEV。本文梳理影响版本、在野利用风险、排查思路与升级缓解建议。





