2026年 漏洞档案¶
共收录 160 个漏洞档案。
- Apache Struts XML外部实体注入漏洞(CVE-2025-68493)
- D-Link-DIR803-CVE-2025-14528-权限绕过
- MineAdmin企业级后台管理系统downloadById任意文件下载漏洞
- MineAdmin企业级后台管理系统getFileInfoById任意文件读取漏洞
- MineAdmin企业级后台管理系统swagger信息泄露漏洞
- MineAdmin企业级后台管理系统view接口逻辑缺陷漏洞
- MineAdmin企业级后台管理系统命令执行漏洞
- MineAdmin企业级后台管理系统逻辑缺陷漏洞
- OpenCode-CVE-2026-22812-远程命令执行
- ZimbraCollaboration-CVE-2025-68645-本地文件包含
- 东胜物流软件 FeeModifySource.aspx SQL注入漏洞
- 全程云OA QCHMS.asmx SQL注入漏洞
- 大华ICC智能物联管理平台SQL注入漏洞
- 孚盟云 lkpClientsCust.aspx SQL注入漏洞
- 孚盟云-GetTempelateList-sql注入
- 孚盟云-ImportBusinessPriceFiles-sql注入
- 安科瑞智能环保云平台-GetDates-sql注入
- 微力同步-Verysync任意文件读取漏洞
- 思迅商旗10.5商业管理系统 PayConfig SQL注入漏洞
- 思迅商旗10.5商业管理系统 PayConfig 存在SQL注入漏洞
- 时空用友-agent_work_report-Sql注入
- 时空用友-agent_worksadd-Sql注入
- 时空用友-agent_worksdel-Sql注入
- 易宝OA StockTakeIsPartNumberSQL注入漏洞
- 深信服运维安全管理系统 common.jsp 文件上传漏洞(CVE-2025-15503)
- 深信服运维安全管理系统 getCmd 远程代码执行漏洞
- 深信服运维安全管理系统 getHis 远程代码执行漏洞
- 深信服运维安全管理系统 get_all_application_release 信息泄露
- 深信服运维安全管理系统protoco-session-命令执行
- 深科特LEAN MES系统 FileSync.ashx 存在任意文件读取漏洞
- 深科特LEAN MES系统 MesATEApi.asmx 文件上传RCE漏洞
- 深科特LEAN MES系统 WarehouseCheck.ashx SQL注入漏洞
- 用友Bip-CVE-2025-66744-路径穿越
- 积木报表-CVE-2025-66913-H2JDBC远程命令执行
- 英赛特互联网客户服务平台 cczp.asp处 SQL注入漏洞
- 英赛特互联网客户服务平台 jctxx.asp处 SQL注入漏洞
- 英赛特互联网客户服务平台 shrz.asp处 SQL注入漏洞
- 金慧-综合管理信息系统 UpdatePwd.aspx 存在SQL注入漏洞
- 锐明技术Crocus系统 HardwareConfig.do SQL注入漏洞
- SmarterMail-CVE-2026-23760-身份认证绕过
- ZimaOS-CVE-2026-21891-用户名绕过认证
- 友数聚CPAS审计管理系统V4-testOpenPDF-任意文件读取
- 大蚂蚁即时通信系统-download-任意文件读取
- 大蚂蚁即时通信系统-loginByToken-权限认证绕过
- 大蚂蚁即时通信系统-upload_file-文件上传导致命令执行
- 安科瑞企业微电网能效管理-默认密码
- 悟空CRM-queryUserList-登录绕过
- 深信服运维安全管理系统-add_DNS-命令执行
- 深科特LEANMES-WarehouseCheck-sql注入
- 用友-时空KSOA-save_folder-sql注入
- 用友-时空KSOA-select-sql注入
- 用友U8CRM-changebgflag-sql注入
- 青龙定时任务管理平台-dependencies鉴权绕过导致RCE
- 青龙定时任务管理平台-user-init-密码重置
- 青龙定时任务管理平台-鉴权绕过导致RCE
- 青龙定时任务管理平台rename逻辑缺陷漏洞
- 飞牛NAS-app-center-static-路径穿越
- BMC-Footprints-认证绕过RCE
- BMC_Footprints-RSS-认证绕过ssrf
- BMC_Footprints-searchWeb-认证绕过ssrf
- Budibase-CVE-2026-31816-鉴权绕过
- D-Link_account_mgr.cgi命令执行漏洞
- D-Link_apkg_mgr.cgi命令执行漏洞
- D-Link_app_mgr.cgi命令执行漏洞
- D-Link_download_mgr.cgi命令执行漏洞
- D-Link_dsk_mgr.cgi命令执行漏洞
- D-Link_gui_mgr.cgi命令执行漏洞
- D-Link_network_mgr.cgi命令执行漏洞
- D-Link_remote_backup.cgi命令执行漏洞
- D-Link_s3.cgi命令执行漏洞
- D-Link_system_mgr.cgi命令执行漏洞
- D-Link_time_machine.cgi命令执行漏洞
- D-Link_webdav_mgr.cgi命令执行漏洞
- D-Link_webfile_mgr.cgi命令执行漏洞
- LVS精益价值管理系统 LoginVaild.aspx 存在任意文件读取
- LVS精益价值管理系统 WebSer.asmx 存在SQL注入漏洞
- LVS精益价值管理系统 APPDownLoad.aspx 存在任意文件读取
- Mailpit-CVE-2026-21859-ssrf
- Qwik-CVE-2026-27971-反序列化
- WordPressMailMint-CVE-2026-2025-信息泄露
- circutor-默认口令登录
- glances-CVE-2026-32596-信息泄露
- itC 中心管理服务器 actionUser.do 存在信息泄露漏洞
- itC 中心管理服务器 viewServer.do 存在信息泄露漏洞
- nginxUi-CVE-2026-27944-密钥泄露
- 中科商软云连ERP管理系统 getClsItem 存在SQL注入漏洞
- 九佳易管理系统-Ajax_XT-sql注入
- 九佳易管理系统-PrivilegedCodeDestroy-sql注入
- 九佳易管理系统-picHY-sql注入
- 博硕BGM Download.ashx 存在任意文件读取漏洞
- 博硕BGM RESTFulServiceForWeb.asmxDo 存在敏感信息泄露
- 友数聚CPAS审计管理系统V4 doDownLoadPicFile 任意文件读取漏洞
- 可视化融合指挥调度平台 upload 文件上传致RCE漏洞
- 天地伟业Easy7 loadAllUserBeans 存在敏感信息泄露
- 天地伟业Easy7 queryPassword 存在敏感信息泄露
- 宏脉信息技术-hmcConfig-信息泄露
- 新中大ERP企业管理软件-NGInterface-sql注入
- 易宇通KingTrans物流管理系统 getAccountTypeByNumber SQL注入漏洞
- 智慧校园(安校易)管理系统 FileUpload.ashx 文件上传致RCE
- 智慧芽-知识产权信息管理系统 get_token_by_account 信息泄露
- 泛微E-cology10 getEmDsList 存在信息泄露漏洞
- 泛微E-cology10 远程代码执行漏洞(QVD-2026-14149)
- 泛微云桥 e-Bridge sendWxMsg 存在SQL注入漏洞
- 深信服-change_net-命令执行
- 深科特LEAN MES系统 DownLoad.aspx 存在任意文件读取漏洞
- 深科特LEAN MES系统 PrintUpdate.ashx 存在任意文件读取
- 深科特LEAN MES系统 UploadPortraits.ashx 文件上传致RCE
- 深科特LEANMES-ChooseLineAndRes-sql注入
- 深科特LEANMES-MobileAppLogin-sql注入
- 用友NC ServletForESBAdaptor 反序列化RCE漏洞
- 用友NC-OAUserQryServlet-反序列化
- 畅捷通T+ DownLoadBlockFile 存在任意文件读取漏洞
- 29网课系统-tourist-sql注入
- Marimo-CVE-2026-39987-远程命令执行
- OpenCode-content-任意文件读取
- TinaCMSCLI-CVE-2026-29066-路径穿越
- VendureCore-CVE-2026-40887-sql注入
- Vite-CVE-2026-39363-任意文件读取
- WordPressContact-form-by-supsystic-CVE-2026-4257-SSTI注入
- 上海迅饶自动化X2Modbus网关-GetConfig-信息泄露
- 上海迅饶自动化X2Modbus网关-GetUserList-信息泄露
- 医技信息集成平台 DocumentByPath 存在任意文件读取漏洞
- 博硕BGM-RESTFulServiceForWeb-信息泄露
- 大华ICC智能物联管理平台 upper-domains 存在信息泄露漏洞
- 天地伟业Easy7-UploadOwnerImage-文件上传
- 天地伟业Easy7-queryRoomName-sql注入
- 律师e通 PreviewFile 存在任意文件读取漏洞
- 律师e通 interfaceData.ashx 存在SQL注入漏洞
- 德尚网络电商系统-article-远程代码执行
- 指挥调度管理平台-db_backup_download-信息泄露
- 深科特LEANMES-PrintUpdate-信息泄露
- 畅捷通T+-SimulationLoginNew-sql注入
- 青之LIMS BatchDownloadPdf 存在任意文件读取漏洞
- Blinko-CVE-2026-23482-路径穿越
- MajorDoMo-CVE-2026-27174-RCE
- phpVMS-CVE-2026-42569-权限绕过
- wvp-GB28181-pro摄像头管理平台硬编码 JWT 私钥导致未授权访问
- wvp视频平台XML 外部实体注入
- wvp视频平台XML 外部实体注入
- 水利信息化平台 download.do 存在任意文件读取漏洞
- 水利信息化平台 index.do 存在SQL注入漏洞
- 泛微E-cology10 moduleupload SQL注入漏洞
- 用友NC-IMsgCenterWebService-sql注入
- 鼎游票务系统 ImageViewServlet 任意文件读取漏洞
- Drupal-CVE-2026-9082-sql注入
- Gitea-CVE-2026-27771-权限绕过
- cloudreve网盘未授权访问
- 用友NC upload FileManager存在任意文件上传漏洞
- 用友政务财务云A++ V8 getTableColumn 存在SQL注入漏洞
- 9Router-CVE-2026-59801-信息泄露
- Gorse-CVE-2026-56782-信息泄露
- JeeSite 快速开发平台 Xstream 反序列化RCE
- XWiki Platform 路径遍历漏洞(CVE-2026-34151)
- kafka-UI-CVE-2026-5562-代码注入
- wordPress-CVE-2026-63030-sql注入
- 上海鸿翼软件-电子文档管理系统 importNewBpmnDesignByIe 存在XStream反序列化漏洞
- 方向标邮件网关 get_audit.cgi 存在远程命令执行漏洞
- 泛微E-cology10 downLoadSyslog 存在任意文件读取漏洞
- 用友U8cloud XChangeServlet SQL注入漏洞(QVD-2026-38848)
- 用友政务财务云A++V8_getTableColumn_sql注入