
CVE-2021-27137:DD-WRT KEV 修補重點整理
CVE-2021-27137 影響 DD-WRT DD-WRT,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2021-27137 影響 DD-WRT DD-WRT,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-0770 影響 Langflow Langflow,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-63030 影響 WordPress Core,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-50522 影響 Microsoft SharePoint,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-16232 影響 Check Point SmartConsole,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

TWCERT/CC 公告 友訊科技 DWM-222W Wi-Fi 6 USB 行動網路卡 存在 CVE-2026-6947,最高 CVSS 7.5。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

wp2shell 結合 WordPress SQL Injection 與 REST API 路由混淆形成漏洞鏈。本文從 7.0.1 與 7.0.2 原始碼解剖成因、修補邏輯、偵測與事件應變。

TWCERT/CC 公告 禾麟數碼科技 AVACAST 存在 CVE-2026-7279、CVE-2026-7280,最高 CVSS 7.8。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-15410 影響 SonicWall SMA1000 Appliances,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

TWCERT/CC 公告 旭聯科技 CTMS培訓大師與CAPS績效大師 存在 CVE-2026-7489、CVE-2026-7490,最高 CVSS 8.8。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。