DesDev DedeCMS(织梦内容管理系统)是中国卓卓(DesDev)公司的一套基于PHP的开源内容管理系统(CMS)。该系统具有内容发布、内容管理、内容编辑和内容检索等功能。 DesDev DedeCMS 5.7.88版本存在代码问题漏洞,该漏洞源于对文件/plus/download.php?open=1中base64_decode函数的Link参数操作,可能导致服务端请求伪造。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | DedeCMS | 5.7.88 |
cpe:2.3:a:dedecms:dedecms:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-10608 | 7.3 HIGH | DedeCMS carbuyaction.php RemoveXSS sql injection |
| CVE-2026-10607 | 7.3 HIGH | DedeCMS flink.php dede_htmlspecialchars sql injection |
| CVE-2026-10606 | 7.3 HIGH | DedeCMS Feedback feedback.php TrimMsg sql injection |
| CVE-2026-10565 | 3.1 LOW | Open5GS NGAP Handover gmm-sm.c gmm_state_security_mode race condition |
| CVE-2026-35717 | Vivotek FD8136 安全漏洞 | |
| CVE-2026-35716 | Vivotek VIVOTEK FD8136-VVTK 安全漏洞 | |
| CVE-2026-35718 | Vivotek VIVOTEK FD8136-VVTK 安全漏洞 | |
| CVE-2026-38978 | Transmission 安全漏洞 | |
| CVE-2026-30652 | Vivotek FD8136 安全漏洞 | |
| CVE-2026-30649 | Vivotek VIVOTEK FD8136-VVTK 安全漏洞 | |
| CVE-2026-30650 | Vivotek FD8136 安全漏洞 | |
| CVE-2026-48682 | FastNetMon 安全漏洞 | |
| CVE-2026-38967 | Crow 安全漏洞 | |
| CVE-2026-30586 | Memos 安全漏洞 | |
| CVE-2026-33553 | Northern.tech CFEngine Enterprise 安全漏洞 |
No comments yet