NodeBB是Design Create Play团队的一套使用Node.js(一套建立在Google V8 JavaScript引擎之上的网络应用平台)构建的论坛系统。 NodeBB 4.0.4及之前版本存在安全漏洞,该漏洞源于容易受到存储型跨站脚本攻击,可能导致在管理员API访问令牌生成器中存储任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-3792 | 4.7 MEDIUM | SeaCMS admin_link.php sql injection |
| CVE-2025-3787 | 2.7 LOW | PbootCMS Image server-side request forgery |
| CVE-2025-3795 | 2.4 LOW | DaiCuo SEO Optimization Settings Section cross site scripting |
| CVE-2024-53591 | Seclore 安全漏洞 | |
| CVE-2025-29058 | Qimou CMS 安全漏洞 | |
| CVE-2025-25983 | Macro-Video V380 安全漏洞 | |
| CVE-2025-25984 | Macro-Video V380 安全漏洞 | |
| CVE-2025-25985 | Macro-Video V380 安全漏洞 | |
| CVE-2025-28197 | Crawl4AI 安全漏洞 | |
| CVE-2024-57493 | relibc 安全漏洞 | |
| CVE-2025-28355 | Personal Management System 安全漏洞 | |
| CVE-2025-29512 | NodeBB 安全漏洞 | |
| CVE-2025-28233 | BW Broadcast Transmitter Management System 安全漏洞 | |
| CVE-2025-28236 | Nautel VX Series 安全漏洞 | |
| CVE-2025-28238 | Elber REBLE310 Firmware 安全漏洞 | |
| CVE-2025-28237 | WorldCast Systems ECRESO FM/DAB/TV Transmitter 安全漏洞 | |
| CVE-2025-28242 | Denkovi DAEnetIP4 METO 安全漏洞 | |
| CVE-2025-28235 | Soundcraft Ui Series 安全漏洞 | |
| CVE-2025-28231 | Itel Electronics IP Stream 安全漏洞 | |
| CVE-2024-41447 | Alkacon OpenCMS 安全漏洞 |
Showing top 20 of 30 CVEs. View all on vendor page → →
No comments yet