2026年09月 漏洞档案¶
共收录 63 个漏洞档案。
- AJ-ReportBI平台存在Nashorn JS引擎命令执行
- AJ-ReportBI平台存在SQL注入漏洞
- AJ-ReportBI平台存在testTransform 单请求执行RCE
- AJ-ReportBI平台存在逻辑缺陷漏洞
- ATM企源系统 AMTTokenAction 存在SQL注入漏洞
- Apache Cocoon 存在静态文件信息泄露漏洞
- Apache_Cocoon-信息泄露
- CRMEB-remote_register-未授权任意用户接管
- DB-GPT upload存在跨路径文件写入漏洞
- DB-GPT-upload-跨路径文件写入
- Docmost-img_avatar-任意文件读取
- InvoicePlane-CVE-2026-23491-任意文件读取
- LiteLLM MCP 接口命令注入漏洞(CVE-2026-42271)
- OmniRoute-CVE-2026-88062代码注入
- SMF 系统存在源码泄露漏洞
- SPIP spip.php存在远程命令执行漏洞(CVE-2026-77806)
- SimpleMachinesForum-源码泄露
- Wp_GEOmyWP-CVE-2026-85200-本地文件包含
- Wp_VisualComposer-CVE-2026-12227任意文件读取
- gitlab projects存在代码注入漏洞(CVE-2026-19478)
- 中药煎药查询系统 IndexNew 存在SQL注入漏洞
- 中药煎药查询系统IndexNew存在SQL注入漏洞
- 企业信息发送平台 getLicenceDetail 存在任意文件读取漏洞
- 企业信息发送平台-getLicenceDetail-文件读取
- 厦门四信通信科技有限公司水利信息化平台 stluserLogin.do 存在SQL注入漏洞
- 厦门四信通信科技有限公司水利系统txtuserLogin存在路径遍历漏洞
- 厦门天锐科技股份有限公司天锐绿盘云文档安全管理平台存在前台SQL注入漏洞
- 友加畅捷-UploadFormImg-文件上传
- 大华-智慧园区综合管理平台 queryById 存在信息泄露漏洞
- 大华ICC-conn-ssrf
- 孚盟云CRM AjaxWriteMail.ashx 存在SQL注入漏洞
- 孚盟云CRM WorkFlowHandler.ashx 存在SQL注入漏洞
- 山东启恒信息科技有限公司数智化平台 CommonHandler 存在SQL注入漏洞
- 山东聚恒网络技术有限公司聚恒中台SendNote存在SQL注入漏洞
- 山东聚恒网络技术有限公司聚恒中台data.ashx存在任意文件上传漏洞
- 山东聚恒网络技术有限公司聚恒中台listdata存在敏感信息泄露
- 山石网科数据库审计与防护系统saveservicecfgset存在远程命令执行漏洞
- 广东顺德募优网络科技有限公司数据分析系统 mobileportal Apache Tomcat 存在信息泄露漏洞
- 智慧调查系统任意文件读取
- 正方软件股份有限公司教务系统zdytj_cxParserColumnWhithSQL2存在远程命令执行漏洞
- 用友-时空KSOA add_user.jsp classid 存在SQL注入漏洞
- 用友NC ContactsFuzzySearchServlet存在反序列化代码执行RCE漏洞
- 用友NC ContactsQueryServiceServlet存在反序列化代码执行RCE漏洞
- 用友NC mtapptimelinedoApply 存在SQL注入漏洞
- 用友NC saveProDefServlet XML实体注入(XXE)漏洞
- 用友NC-ContactsQueryServiceServlet-反序列化
- 用友YonBIP execute 接口存在Spel表达式注入漏洞
- 用友友数聚CPAS-upfile-文件上传
- 畅捷通T+ GetPosMemberStorageAll存在SQL注入漏洞
- 畅捷通T+ POSSyncService GetPosMemberStorageAll存在SQL注入漏洞
- 畅捷通T+ POSSyncService OfflineSend存在SQL注入漏洞
- 畅捷通T+ POSSyncService QueryRetailVoucher存在SQL注入漏洞
- 畅捷通T+ POSSyncService ue_itemchanged存在SQL注入漏洞
- 百傲瑞达门禁系统 authLicenseAction!getLicenseInfos 存在表达式注入漏洞
- 脸爱云-getMKh-信息泄露
- 金叶物联网大数据管理平台download存在任意文件读取漏洞
- 金和OA GroupUserSynchState.aspx 存在SQL注入漏洞
- 金和OA LoginModeAdvanced.aspx 存在SQL注入漏洞
- 金和OA MenuSort.aspx 存在SQL注入漏洞
- 金和OA SubjectEdit.aspx 存在SQL注入漏洞
- 飞鱼星VW2100 MB3W202 系列无线路由器命令执行
- 鼎游票务系统CheckPicShow存在任意文件读取漏洞
- 鼎游票务系统saleVersionUpdate.jsp存在任意文件读取漏洞