情报动态 2

安全 🔴

vm2 沙箱逃逸远程代码执行漏洞 (GHSA-cfcw-xp6x-25gj)

Node.js 沙箱库 vm2 存在沙箱逃逸漏洞,CVSS 评分 9.8,攻击者可在沙箱内执行任意代码逃逸到宿主机。项目已停止维护,强烈建议迁移到其他沙箱方案。

security_alert 🟢

Langflow未修补漏洞CVE-2026-5027被野外利用,可实现未授权RCE

AI工作流编排平台Langflow存在未修补的严重漏洞CVE-2026-5027,攻击者可在无需认证的情况下远程执行代码。该漏洞已被野外利用,影响所有使用Langflow构建AI应用的企业。CVSS评分9.8,厂商尚未发布修复补丁。