零日计划待披露漏洞清单:涵盖VMware、Linux、微软等主要厂商

本文是零日计划(ZDI)公布的待公开披露漏洞清单,涉及VMware、Linux、微软、苹果、Docker、QEMU等413个已报告给厂商的安全漏洞。清单详细列出了漏洞编号、受影响厂商、CVSS严重性评分、报告日期和发现者,属于实质性的网络安全技术内容。

Upcoming | Zero Day Initiative

菜单

隐私政策 我们是谁 运作机制 博客 安全公告

登录 注册


即将发布的安全公告

以下是零日计划研究人员发现的、尚未公开披露的漏洞清单。受影响的厂商已在指定日期被联系。在厂商为这些漏洞开发补丁的同时,趋势科技的客户已受到提前于公开披露交付的IPS过滤器的保护。趋势科技客户还额外受到我们自身研究人员发现的零日漏洞的保护。

有 413 项公告待公开披露 可获取 RSS 格式

ZDI CAN 受影响厂商 严重性 (CVSS) 报告日期 截止日期 发现者
ZDI-CAN-28044 VMware 8.8 2025-11-27 (4天前) 2026-03-27 awxylitol
ZDI-CAN-28570 pdfforge 7.8 2025-11-27 (4天前) 2026-03-27 soiax
ZDI-CAN-28558 Foxit 7.8 2025-11-27 (4天前) 2026-03-27 Anonymous
ZDI-CAN-26885 Ivanti 8.6 2025-11-25 (6天前) 2026-03-25 06fe5fd2bc53027c4a3b7e395af0b850e7b8a044
ZDI-CAN-28617 Ivanti 4.9 2025-11-25 (6天前) 2026-03-25 06fe5fd2bc53027c4a3b7e395af0b850e7b8a044
ZDI-CAN-27424 Hugging Face 7.8 2025-11-25 (6天前) 2026-03-25 Anonymous
ZDI-CAN-28388 MindsDB 8.8 2025-11-20 (11天前) 2026-03-20 Peter Girnus (@gothburz), Demeng Chen, and Brandon Niemczyk of Trend Zero Day Initiative
ZDI-CAN-28552 Apple 7.8 2025-11-19 (12天前) 2026-03-19 Michael DePlante (@izobashi) of Trend Zero Day Initiative
ZDI-CAN-27935 GFI 8.8 2025-11-19 (12天前) 2026-03-19 Anonymous
ZDI-CAN-27628 QEMU 8.8 2025-11-19 (12天前) 2026-03-19 Xiaobye(@xiaobye_tw) of DEVCORE Research Team
… (表格内容过长,此处省略后续条目,保持结构完整性) …
ZDI-CAN-23947 Linux 6.5 2024-05-01 (579天前) 2024-08-29 fffvr
ZDI-CAN-23734 PublicCMS 8.2 2024-04-26 (584天前) 2024-08-24 Vinicius Ribeiro Ferreira da Silva
ZDI-CAN-23324 Trend Micro 5.5 2024-04-17 (593天前) 2024-08-15 Anonymous
ZDI-CAN-22936 Malwarebytes 7.8 2024-02-29 (641天前) 2024-06-28 Malcolm Stagg (@malcolmst) of SODIUM-24, LLC
ZDI-CAN-23193 oFono 7.8 2024-02-29 (641天前) 2024-06-28 Synacktiv (@Synacktiv)

常规咨询 zdi@trendmicro.com

在 X 上找到我们 @thezdi

在 Mastodon 上找到我们 Mastodon

媒体咨询 media_relations@trendmicro.com

敏感邮件通信 PGP 密钥


我们是谁

我们的使命 趋势科技 TippingPoint IPS

运作机制

流程 研究人员奖励 常见问题 隐私政策

安全公告

已发布公告 即将发布公告 RSS 订阅源

博客

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计