2026年6月25日星期四

GitLab 多個漏洞

GitLab 多個漏洞

發佈日期: 2026年06月25日

風險: 中度風險

類型: 伺服器 - 其他伺服器

於 GitLab 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發洩露敏感資料、資料篡改、跨網站指令碼及繞過保安限制。


影響

  • 資料洩露
  • 繞過保安限制
  • 篡改
  • 跨網站指令碼

受影響之系統或技術

  • GitLab Community Edition (CE) 19.1.1, 19.0.3, 18.11.6 以前的版本
  • GitLab Enterprise Edition (EE) 19.1.1, 19.0.3, 18.11.6 以前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

GitLab Multiple Vulnerabilities

GitLab Multiple Vulnerabilities

Release Date: 25 Jun 2026

RISK: Medium Risk

TYPE: Servers - Other Servers

Multiple vulnerabilities were identified in GitLab. A remote attacker could exploit some of these vulnerabilities to trigger sensitive information disclosure, data manipulation, cross-site scripting and security restriction bypass on the targeted system.


Impact

  • Information Disclosure
  • Security Restriction Bypass
  • Data Manipulation
  • Cross-Site Scripting

System / Technologies affected

  • GitLab Community Edition (CE) versions prior to 19.1.1, 19.0.3, 18.11.6
  • GitLab Enterprise Edition (EE) versions prior to 19.1.1, 19.0.3, 18.11.6

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

Apply fixes issued by the vendor:


Vulnerability Identifier


Source


Related Link

Google Chrome 多個漏洞

Google Chrome 多個漏洞

發佈日期: 2026年06月25日

風險: 中度風險

類型: 用戶端 - 瀏覽器

於 Google Chrome 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行任意程式碼及繞過保安限制。


影響

  • 阻斷服務
  • 遠端執行程式碼
  • 繞過保安限制

受影響之系統或技術

  • Google Chrome 149.0.7827.196 (Linux) 之前的版本
  • Google Chrome 149.0.7827.196/197 (Mac) 之前的版本
  • Google Chrome 149.0.7827.196/197 (Windows) 之前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

安裝軟件供應商提供的修補程式:

  • 更新至 149.0.7827.196 (Linux) 或之後版本
  • 更新至 149.0.7827.196/197 (Mac) 或之後版本
  • 更新至 149.0.7827.196/197 (Windows) 或之後版本

漏洞識別碼


資料來源


相關連結

Google Chrome Multiple Vulnerabilities

Google Chrome Multiple Vulnerabilities

Release Date: 25 Jun 2026

RISK: Medium Risk

TYPE: Clients - Browsers

Multiple vulnerabilities were identified in Google Chrome. A remote attacker could exploit some of these vulnerabilities to trigger denial of service condition, remote code execution and security restriction bypass on the targeted system.


Impact

  • Denial of Service
  • Remote Code Execution
  • Security Restriction Bypass

System / Technologies affected

  • Google Chrome prior to 149.0.7827.196 (Linux)
  • Google Chrome prior to 149.0.7827.196/197 (Mac)
  • Google Chrome prior to 149.0.7827.196/197 (Windows)

Solutions

Before installation of the software, please visit the software vendor web-site for more details.

Apply fixes issued by the vendor:

  • Update to version 149.0.7827.196 (Linux) or later
  • Update to version 149.0.7827.196/197 (Mac) or later
  • Update to version 149.0.7827.196/197 (Windows) or later

Vulnerability Identifier


Source


Related Link

2026年6月24日星期三

IBM WebSphere 產品多個漏洞

IBM WebSphere 產品多個漏洞

發佈日期: 2026年06月24日

風險: 中度風險

類型: 伺服器 - 互聯網應用伺服器

於 IBM WebSphere 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發跨網站指令碼及遠端執行任意程式碼。


影響

  • 遠端執行程式碼
  • 跨網站指令碼

受影響之系統或技術

  • IBM WebSphere Application Server - 8.5
  • IBM WebSphere Application Server - 9.0
  • IBM WebSphere Application Server - Liberty - 17.0.0.3 - 26.0.0.6

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

IBM WebSphere Products Multiple Vulnerabilities

IBM WebSphere Products Multiple Vulnerabilities

Release Date: 24 Jun 2026

RISK: Medium Risk

TYPE: Servers - Internet App Servers

Multiple vulnerabilities were identified in IBM WebSphere Products. A remote attacker could exploit some of these vulnerabilities to trigger cross-site scripting and remote code execution on the targeted system.


Impact

  • Remote Code Execution
  • Cross-Site Scripting

System / Technologies affected

  • IBM WebSphere Application Server - 8.5
  • IBM WebSphere Application Server - 9.0
  • IBM WebSphere Application Server - Liberty - 17.0.0.3 - 26.0.0.6

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

Apply fixes issued by the vendor:


Vulnerability Identifier


Source


Related Link

QNAP NAS 多個漏洞

QNAP NAS 多個漏洞

發佈日期: 2026年06月24日

風險: 中度風險

類型: 伺服器 - 其他伺服器

於 QNAP NAS 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發繞過保安限制、遠端執行任意程式碼、阻斷服務狀況、洩露敏感資料及權限提升。


影響

  • 阻斷服務
  • 資料洩露
  • 權限提升
  • 遠端執行程式碼
  • 繞過保安限制

受影響之系統或技術

  • QVP 2.7.1 
  • QuTS cloud c5.2.8  
  • QTS 版本 5.2.7
  • QuTS hero h5.2.8

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

QNAP NAS Multiple Vulnerabilities

QNAP NAS Multiple Vulnerabilities

Release Date: 24 Jun 2026

RISK: Medium Risk

TYPE: Servers - Other Servers

Multiple vulnerabilities were identified in QNAP NAS. A remote attacker could exploit some of these vulnerabilities to trigger security restriction bypass, remote code execution, denial of service condition, sensitive information disclosure and elevation of privilege on the targeted system.


Impact

  • Denial of Service
  • Information Disclosure
  • Elevation of Privilege
  • Remote Code Execution
  • Security Restriction Bypass

System / Technologies affected

  • QVP 2.7.1 
  • QuTS cloud c5.2.8  
  • QTS version 5.2.7
  • QuTS hero h5.2.8

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

Apply fixes issued by the vendor:


Vulnerability Identifier


Source


Related Link

2026年6月23日星期二

Drupal 多個漏洞

Drupal 多個漏洞

發佈日期: 2026年06月23日

風險: 中度風險

類型: 伺服器 - 其他伺服器

於 Drupal Core 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發跨網站指令碼、仿冒、敏感資料洩露、遠端執行任意程式碼及資料篡改。


影響

  • 跨網站指令碼
  • 遠端執行程式碼
  • 篡改
  • 資料洩露
  • 仿冒

受影響之系統或技術

  • Drupal 10.5.12 之前版本
  • Drupal 10.6.x 至 10.6.11 之前版本
  • Drupal 11.2.x 至 11.2.14 之前版本
  • Drupal 11.3.x 至 11.3.12 之前版本
  • Drupal 11.0.*版本
  • Drupal 11.1.*版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
 

安裝供應商提供的修補程式:

  • 對於 Drupal 10.5.x, 更新到 Drupal 10.5.12.
  • 對於 Drupal 10.6.x, 更新到 Drupal 10.6.11.
  • 對於 Drupal 11.2.x, 更新到 Drupal 11.2.14.
  • 對於 Drupal 11.3.x, 更新到 Drupal 11.3.12.

 

注意:Drupal 11.1.x, Drupal 11.0.x, Drupal 10.4.x 及之前的所有版本均已結束生命週期且不再獲得安全性支援。 (Drupal 8 和 Drupal 9 版本生命週期已結束。)


漏洞識別碼


資料來源


相關連結

Drupal Multiple Vulnerabilities

Drupal Multiple Vulnerabilities

Release Date: 23 Jun 2026

RISK: Medium Risk

TYPE: Servers - Other Servers

Multiple vulnerabilities were identified in Drupal Core. A remote attacker could exploit some of these vulnerabilities to trigger cross-site scripting, spoofing, sensitive information disclosure, remote code execution and data manipulation on the targeted system.


Impact

  • Cross-Site Scripting
  • Remote Code Execution
  • Data Manipulation
  • Information Disclosure
  • Spoofing

System / Technologies affected

  • Drupal version prior to 10.5.12
  • Drupal version 10.6.x prior to 10.6.11
  • Drupal version 11.2.x prior to 11.2.14
  • Drupal version 11.3.x prior to 11.3.12
  • Drupal version 11.0.*
  • Drupal version 11.1.*

 


Solutions

Before installation of the software, please visit the vendor web-site for more details.
 

Apply fixes issued by the vendor:

  • For Drupal 10.5.x, update to Drupal 10.5.12.
  • For Drupal 10.6.x, update to Drupal 10.6.11.
  • For Drupal 11.2.x, update to Drupal 11.2.14.
  • For Drupal 11.3.x, update to Drupal 11.3.12.

 

Note: All versions of Drupal 11.1.x, Drupal 11.0.x, Drupal 10.4.x, and below are end-of-life and do not receive security coverage. (Drupal 8 and Drupal 9 have both reached end-of-life.)


Vulnerability Identifier


Source


Related Link

2026年6月22日星期一

Node.js 多個漏洞

Node.js 多個漏洞

發佈日期: 2026年06月22日

風險: 中度風險

類型: 伺服器 - 其他伺服器

於 Node.js 發現一些漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、資料篡改、繞過保安限制、仿冒及敏感資料洩露。


影響

  • 阻斷服務
  • 繞過保安限制
  • 篡改
  • 資料洩露
  • 仿冒

受影響之系統或技術

  • Node.js 22.23.0 (LTS) 以前的版本
  • Node.js 24.17.0 (LTS) 以前的版本
  • Node.js 26.3.1 (Current) 以前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

  • 更新至 Node.js 22.23.0 (LTS) 版本
  • 更新至 Node.js 24.17.0 (LTS) 版本
  • 更新至 Node.js 26.3.1 (Current) 版本

漏洞識別碼


資料來源


相關連結

Node.js Multiple Vulnerabilities

Node.js Multiple Vulnerabilities

Release Date: 22 Jun 2026

RISK: Medium Risk

TYPE: Servers - Other Servers

Multiple vulnerabilities have been identified in Node.js. A remote attacker could exploit some of these vulnerabilities to trigger denial of service condition, data manipulation, security restriction bypass, spoofing and sensitive information disclosure on the targeted system.


Impact

  • Denial of Service
  • Security Restriction Bypass
  • Data Manipulation
  • Information Disclosure
  • Spoofing

System / Technologies affected

  • Node.js versions prior to 22.23.0 (LTS)
  • Node.js versions prior to 24.17.0 (LTS)
  • Node.js versions prior to 26.3.1 (Current)

Solutions

Before installation of the software, please visit the vendor web-site for more details.

  • Update to Node.js version 22.23.0 (LTS)
  • Update to Node.js version 24.17.0 (LTS)
  • Update to Node.js version 26.3.1 (Current)

Vulnerability Identifier


Source


Related Link

Zimbra 阻斷服務漏洞

Zimbra 阻斷服務漏洞

發佈日期: 2026年06月22日

風險: 中度風險

類型: 伺服器 - 互聯網應用伺服器

於 Zimbra 發現一個漏洞。遠端攻擊者可利用這個漏洞,於目標系統觸發阻斷服務狀況。 


影響

  • 阻斷服務

受影響之系統或技術

  • Zimbra Daffodil 10.1.18 之前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝軟件供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

Zimbra Denial of Service Vulnerability

Zimbra Denial of Service Vulnerability

Release Date: 22 Jun 2026

RISK: Medium Risk

TYPE: Servers - Internet App Servers

A vulnerability was identified in Zimbra. A remote attacker could exploit this vulnerability to trigger denial of service condition on the targeted system.


Impact

  • Denial of Service

System / Technologies affected

  • Zimbra Daffodil prior to 10.1.18

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

Apply fixes issued by the vendor:


Vulnerability Identifier


Source


Related Link

Android 多個漏洞

Android 多個漏洞

發佈日期: 2026年06月22日

風險: 中度風險

類型: 操作系統 - 流動裝置及操作系統

於 Android 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼及洩露敏感資料。


影響

  • 阻斷服務
  • 遠端執行程式碼
  • 權限提升
  • 資料洩露

受影響之系統或技術

  • 2026-07-01 前的 Android 17  裝置保安更新級別

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結

Android Multiple Vulnerabilities

Android Multiple Vulnerabilities

Release Date: 22 Jun 2026

RISK: Medium Risk

TYPE: Operating Systems - Mobile & Apps

Multiple vulnerabilities were identified in Android. A remote attacker could exploit some of these vulnerabilities to trigger denial of service condition, elevation of privilege, remote code execution and sensitive information disclosure on the targeted system.

 


Impact

  • Denial of Service
  • Remote Code Execution
  • Elevation of Privilege
  • Information Disclosure

System / Technologies affected

  • Android 17 devices with a security patch level prior to 2026-07-01

Solutions

Before installation of the software, please visit the vendor web-site for more details.


Vulnerability Identifier


Source


Related Link

Google Chrome 多個漏洞

Google Chrome 多個漏洞

發佈日期: 2026年06月22日

風險: 中度風險

類型: 用戶端 - 瀏覽器

於 Google Chrome 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼、阻斷服務狀況、繞過保安限制及敏感資料洩露。

 

影響

  • 資料洩露
  • 阻斷服務
  • 遠端執行程式碼
  • 繞過保安限制

受影響之系統或技術

  • Google Chrome 149.0.7827.155 (Linux) 之前的版本
  • Google Chrome 149.0.7827.155/.156 (Mac) 之前的版本
  • Google Chrome 149.0.7827.155/.156 (Windows) 之前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

安裝軟件供應商提供的修補程式:

  • 更新至 149.0.7827.155 (Linux) 或之後版本
  • 更新至 149.0.7827.155/.156 (Mac) 或之後版本
  • 更新至 149.0.7827.155/.156 (Windows) 或之後版本

漏洞識別碼


資料來源


相關連結

Google Chrome Multiple Vulnerabilities

Google Chrome Multiple Vulnerabilities

Release Date: 22 Jun 2026

RISK: Medium Risk

TYPE: Clients - Browsers

Multiple vulnerabilities were identified in Google Chrome. A remote attacker could exploit some of these vulnerabilities to trigger remote code execution, denial of service condition, security restriction bypass and sensitive information disclosure on the targeted system.


Impact

  • Information Disclosure
  • Denial of Service
  • Remote Code Execution
  • Security Restriction Bypass

System / Technologies affected

  • Google Chrome prior to 149.0.7827.155 (Linux)
  • Google Chrome prior to 149.0.7827.155/.156 (Mac)
  • Google Chrome prior to 149.0.7827.155/.156 (Windows)

Solutions

Before installation of the software, please visit the software vendor web-site for more details.

Apply fixes issued by the vendor:

  • Update to version 149.0.7827.155 (Linux) or later
  • Update to version 149.0.7827.155/.156 (Mac) or later
  • Update to version 149.0.7827.155/.156 (Windows) or later

Vulnerability Identifier


Source


Related Link

Microsoft Edge 多個漏洞

Microsoft Edge 多個漏洞

發佈日期: 2026年06月22日

風險: 中度風險

類型: 用戶端 - 瀏覽器

於 Microsoft Edge 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發仿冒、遠端執行任意程式碼、阻斷服務狀況、繞過保安限制及敏感資料洩露。

 

影響

  • 資料洩露
  • 阻斷服務
  • 遠端執行程式碼
  • 繞過保安限制
  • 仿冒

受影響之系統或技術

  • Microsoft Edge 149.0.4022.80 之前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

安裝軟件供應商提供的修補程式:

  • 更新至 149.0.4022.80 或之後版本

漏洞識別碼


資料來源


相關連結

Microsoft Edge Multiple Vulnerabilities

Microsoft Edge Multiple Vulnerabilities

Release Date: 22 Jun 2026

RISK: Medium Risk

TYPE: Clients - Browsers

Multiple vulnerabilities were identified in Microsoft Edge. A remote attacker could exploit some of these vulnerabilities to trigger spoofing, remote code execution, denial of service condition, security restriction bypass and sensitive information disclosure on the targeted system.


Impact

  • Information Disclosure
  • Denial of Service
  • Remote Code Execution
  • Security Restriction Bypass
  • Spoofing

System / Technologies affected

  • Microsoft Edge version prior to 149.0.4022.80

Solutions

Before installation of the software, please visit the software vendor web-site for more details.

Apply fixes issued by the vendor:

  • Update to version 149.0.4022.80 or later

Vulnerability Identifier


Source


Related Link

Nginx 多個漏洞

Nginx 多個漏洞

發佈日期: 2026年06月22日

風險: 中度風險

類型: 伺服器 - 網站伺服器

於 Nginx 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼、阻斷服務狀況及洩露敏感資料。


影響

  • 阻斷服務
  • 遠端執行程式碼
  • 資料洩露

受影響之系統或技術

  • Nginx nginx-1.30.3 stable 以前的版本
  • Nginx nginx-1.31.2 mainline 以前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

Nginx Multiple Vulnerabilities

Nginx Multiple Vulnerabilities

Release Date: 22 Jun 2026

RISK: Medium Risk

TYPE: Servers - Web Servers

Multiple vulnerabilities were identified in Nginx. A remote attacker could exploit some of these vulnerabilities to trigger remote code execution, denial of service condition and sensitive information disclosure on the targeted system.


Impact

  • Denial of Service
  • Remote Code Execution
  • Information Disclosure

System / Technologies affected

  • Nginx version prior to nginx-1.30.3 stable
  • Nginx version prior to nginx-1.31.2 mainline

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

Apply fixes issued by the vendor:


Vulnerability Identifier


Source


Related Link

2026年6月18日星期四

Mozilla 產品多個漏洞

Mozilla 產品多個漏洞

發佈日期: 2026年06月18日

風險: 中度風險

類型: 用戶端 - 瀏覽器

於 Mozilla 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼、繞過保安限制、仿冒及敏感資料洩露。


影響

  • 阻斷服務
  • 遠端執行程式碼
  • 資料洩露
  • 繞過保安限制
  • 權限提升
  • 仿冒

受影響之系統或技術

以下版本之前的版本﹕

 

  • Firefox 152
  • Firefox ESR 115.37
  • Firefox ESR 140.12
  • Firefox for iOS 152.0
  • Thunderbird 140.12
  • Thunderbird 152

解決方案

在安裝軟體之前,請先瀏覽供應商之官方網站,以獲得更多詳細資料。

更新至版本:

 

  • Firefox 152
  • Firefox ESR 115.37
  • Firefox ESR 140.12
  • Firefox for iOS 152.0
  • Thunderbird 140.12
  • Thunderbird 152

漏洞識別碼


資料來源


相關連結

GitLab 多個漏洞

GitLab 多個漏洞 發佈日期: 2026年06月25日 風險: 中度風險 類型: 伺服器 - 其他伺服器 於 GitLab 發現多個漏洞。遠...