NetBox是NetBox社区的一款基于Django、PostgreSql 用于IP地址管理(IPAM)和数据中心基础结构管理(DCIM)的工具。 NetBox 4.3.5版本存在安全漏洞,该漏洞源于对象表单的comment字段存在跨站脚本,可能导致攻击者注入任意HTML,在其他用户查看时渲染,引发用户界面篡改攻击或在特定环境下升级为跨站脚本攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-4234 | 6.3 MEDIUM | SSCMS DDL SitesAddController.Submit.cs sql injection |
| CVE-2026-4240 | 5.3 MEDIUM | Open5GS CCA smf_s6b_sta_cb denial of service |
| CVE-2026-4233 | 4.3 MEDIUM | ThingsGateway download path traversal |
| CVE-2026-4222 | 3.8 LOW | SSCMS download PathUtils.RemoveParentPath path traversal |
| CVE-2026-4218 | 2.5 LOW | myAEDES App aedes.me.beta EngageBayUtils.java information disclosure |
| CVE-2026-4243 | 2.5 LOW | La Nacion App app.lanacion.activity BuildConfig.java credentials storage |
| CVE-2026-4225 | 2.4 LOW | CMS Made Simple User Management listusers.php cross site scripting |
| CVE-2025-69902 | kubectl-mcp-server 安全漏洞 | |
| CVE-2025-50881 | ITFlow 安全漏洞 | |
| CVE-2025-68971 | Forgejo 安全漏洞 | |
| CVE-2025-69693 | ffmpeg 安全漏洞 | |
| CVE-2025-69768 | Chyrp 安全漏洞 | |
| CVE-2025-69808 | bareiron 安全漏洞 | |
| CVE-2025-69809 | bareiron 安全漏洞 | |
| CVE-2025-69727 | INDEX ÉDUCATION PRONOTE 安全漏洞 | |
| CVE-2025-66687 | Doom Launcher 安全漏洞 | |
| CVE-2025-65734 | GUnet OpenEclass 安全漏洞 | |
| CVE-2026-30405 | GoBGP 安全漏洞 | |
| CVE-2025-69783 | OpenEDR 安全漏洞 | |
| CVE-2025-69784 | OpenEDR 安全漏洞 |
No comments yet