Open WebUI v0.9.2 TRUE 0-Day RCE via exec() in Plugin Upload
Dify v1.14.1 TRUE 0-Day — Jinja2 SSTI 远程代码执行
Open WebUI v0.9.2 RCE 0-Day — exec() 沙箱绕过漏洞
Jugg OGNL/MVEL 表达式注入 RCE 0day (无编号)
蓝凌EIS智慧协同平台 未授权XXE 0-Day漏洞
JeecgBoot JimuReport 未授权SSRF 0-Day漏洞
2026-05-09 挖洞日志 — Lexin 全域渗透(Exchange EOL + 源码泄露 + URL注入)
CORS 漏洞分析报告
Hello World
2026-05-06 挖洞日志 — 萤石EZVIZ全平台CORS风暴 + 乐信新资产测绘