DesDev DedeCMS(织梦内容管理系统)是中国卓卓(DesDev)公司的一套基于PHP的开源内容管理系统(CMS)。该系统具有内容发布、内容管理、内容编辑和内容检索等功能。 DesDev DedeCMS 5.7.88版本存在安全漏洞,该漏洞源于Feedback Handler组件中文件/plus/feedback.php的TrimMsg函数对参数msg的操作,可能导致SQL注入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | DedeCMS | 5.7.88 |
cpe:2.3:a:dedecms:dedecms:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-10608 | 7.3 HIGH | DedeCMS carbuyaction.php RemoveXSS sql injection |
| CVE-2026-10607 | 7.3 HIGH | DedeCMS flink.php dede_htmlspecialchars sql injection |
| CVE-2026-10581 | 6.3 MEDIUM | DedeCMS download.php base64_decode server-side request forgery |
| CVE-2026-10565 | 3.1 LOW | Open5GS NGAP Handover gmm-sm.c gmm_state_security_mode race condition |
| CVE-2026-35717 | Vivotek FD8136 安全漏洞 | |
| CVE-2026-35716 | Vivotek VIVOTEK FD8136-VVTK 安全漏洞 | |
| CVE-2026-35718 | Vivotek VIVOTEK FD8136-VVTK 安全漏洞 | |
| CVE-2026-38978 | Transmission 安全漏洞 | |
| CVE-2026-30652 | Vivotek FD8136 安全漏洞 | |
| CVE-2026-30649 | Vivotek VIVOTEK FD8136-VVTK 安全漏洞 | |
| CVE-2026-30650 | Vivotek FD8136 安全漏洞 | |
| CVE-2026-48682 | FastNetMon 安全漏洞 | |
| CVE-2026-38967 | Crow 安全漏洞 | |
| CVE-2026-30586 | Memos 安全漏洞 | |
| CVE-2026-33553 | Northern.tech CFEngine Enterprise 安全漏洞 |
No comments yet