Penpot 是一个开源的设计与原型制作平台。在版本 2.18.0 之前, 函数依赖 Java 的 谓词来判断地址是否被阻止,但该实现未对 NAT64、6to4 或 Teredo 等 IPv6 过渡地址进行分类处理,且仅对 IPv4 地址应用额外的 CIDR 检查。攻击者需要通过 NAT64 网关或利用其控制的 DNS AAAA 记录进行路由,才能实现漏洞利用;而在已部署 NAT64 网关的云端环境中,该漏洞可直接被利用。拥有媒体导入 URL 控制权的用户,或拥有 Webhook URL 控制权的管理员,可以提交嵌
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-105691 | 9.9 CRITICAL | Penpot SVG导出器认证命令注入漏洞 |
| CVE-2026-105688 | 6.7 MEDIUM | Penpot 团队管理员通过团队邀请越权获取所有者角色漏洞 |
| CVE-2026-105696 | 6.5 MEDIUM | Penpot 分享链接越权:通过 get-page RPC 读取非授权页面 |
| CVE-2026-105695 | 5.9 MEDIUM | Penpot 分块上传会话授权缺失漏洞 |
| CVE-2026-105690 | 5.9 MEDIUM | Penpot 退出登录未失效会话导致远程越权访问漏洞 |
| CVE-2026-105694 | 5.4 MEDIUM | Penpot 通过未 sanitised SVG 上传的存储型 XSS 漏洞 |
| CVE-2026-105692 | 5.4 MEDIUM | Penpot 越权删除分享链接漏洞 |
| CVE-2026-105693 | 5.3 MEDIUM | Penpot get-view-only-bundle接口导致匿名分享链接泄露及页面作用域绕过漏洞 |
| CVE-2026-105686 | 5.3 MEDIUM | Penpot 临时存储放大漏洞 |
| CVE-2026-105687 | 4.9 MEDIUM | Penpot 团队管理员可删除团队所有者漏洞 |
| CVE-2026-105684 | 4.3 MEDIUM | Penpot 评论RPC漏洞泄露分享范围外页面内容 |
暂无评论