Yet Another Free Financial Application是kantorge个人开发者的一个个人财务管理与规划的自托管Web应用。 Yet Another Free Financial Application 2.0.0版本存在安全漏洞,该漏洞源于account-group页面的Add Account Group功能存在跨站脚本,可能导致在查看受影响页面的用户环境中执行任意脚本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-5736 | 7.3 HIGH | PowerJob detailPlus Endpoint InstanceController.java sql injection |
| CVE-2026-5739 | 7.3 HIGH | PowerJob OpenAPI Endpoint addWorkflowNode GroovyEvaluator.evaluate code injection |
| CVE-2026-31271 | production_ssm 安全漏洞 | |
| CVE-2026-31272 | MRCMS 安全漏洞 | |
| CVE-2026-30460 | FUEL CMS 安全漏洞 | |
| CVE-2026-30079 | OpenAirInterface 安全漏洞 | |
| CVE-2024-36058 | Koha Library Management System 安全漏洞 | |
| CVE-2024-36057 | Koha Library Management System 安全漏洞 | |
| CVE-2025-62818 | Samsung多款产品 安全漏洞 | |
| CVE-2025-52909 | SAMSUNG多款产品 安全漏洞 | |
| CVE-2025-52908 | SAMSUNG多款产品 安全漏洞 | |
| CVE-2025-71058 | achaldhir Dual DHCP DNS Server 安全漏洞 | |
| CVE-2025-69515 | JXL 9 Inch Car Android Double Din Player 安全漏洞 | |
| CVE-2025-56015 | GenieACS 安全漏洞 |
No comments yet