DesDev DedeCMS(织梦内容管理系统)是中国卓卓(DesDev)公司的一套基于PHP的开源内容管理系统(CMS)。该系统具有内容发布、内容管理、内容编辑和内容检索等功能。 DesDev DedeCMS 5.7.88版本存在SQL注入漏洞,该漏洞源于对文件/plus/flink.php中dede_htmlspecialchars函数的参数msg操作,可能导致SQL注入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | DedeCMS | 5.7.88 |
cpe:2.3:a:dedecms:dedecms:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-10608 | 7.3 HIGH | DedeCMS carbuyaction.php RemoveXSS sql injection |
| CVE-2026-10606 | 7.3 HIGH | DedeCMS Feedback feedback.php TrimMsg sql injection |
| CVE-2026-10581 | 6.3 MEDIUM | DedeCMS download.php base64_decode server-side request forgery |
| CVE-2026-10565 | 3.1 LOW | Open5GS NGAP Handover gmm-sm.c gmm_state_security_mode race condition |
| CVE-2026-35717 | Vivotek FD8136 安全漏洞 | |
| CVE-2026-35716 | Vivotek VIVOTEK FD8136-VVTK 安全漏洞 | |
| CVE-2026-35718 | Vivotek VIVOTEK FD8136-VVTK 安全漏洞 | |
| CVE-2026-38978 | Transmission 安全漏洞 | |
| CVE-2026-30652 | Vivotek FD8136 安全漏洞 | |
| CVE-2026-30649 | Vivotek VIVOTEK FD8136-VVTK 安全漏洞 | |
| CVE-2026-30650 | Vivotek FD8136 安全漏洞 | |
| CVE-2026-48682 | FastNetMon 安全漏洞 | |
| CVE-2026-38967 | Crow 安全漏洞 | |
| CVE-2026-30586 | Memos 安全漏洞 | |
| CVE-2026-33553 | Northern.tech CFEngine Enterprise 安全漏洞 |
No comments yet