Microweber是Microweber公司开源的一套可提供拖拽功能的网上商店管理系统。 该系统包括添加商品、图片等模块。 Microweber 2.0.20及之前版本存在路径遍历漏洞,该漏洞源于文件/api_nosession/thumbnail_img中的userfiles_path函数对参数cache_path_relative的操纵,可能导致路径遍历。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| n/a | Microweber | 2.0.0 |
affected |
2.0.1 |
affected | ||
2.0.2 |
affected | ||
2.0.3 |
affected | ||
2.0.4 |
affected | ||
2.0.5 |
affected | ||
2.0.6 |
affected | ||
2.0.7 |
affected | ||
| … +13 more rows | |||
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Microweber | 2.0.0 |
cpe:2.3:a:microweber:microweber:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-12204 | 7.3 HIGH | ShopXO Scheduled Task Endpoint Crontab.php GoodsGiveIntegral authorization |
| CVE-2025-55644 | GPAC mp4box 资源管理错误漏洞 | |
| CVE-2025-68713 | Rakuten Send Anywhere 安全漏洞 | |
| CVE-2025-55641 | GPAC mp4box 异常处理不当漏洞 | |
| CVE-2025-55647 | GPAC mp4box 数字错误漏洞 | |
| CVE-2026-30120 | remotion-dev remotion 安全漏洞 | |
| CVE-2026-30121 | remotion-dev remotion 安全漏洞 | |
| CVE-2026-50876 | Deck9 Input 安全漏洞 | |
| CVE-2026-50870 | Ben Busby Woogle Search 安全漏洞 | |
| CVE-2026-50874 | kanishka-linux Reminiscence 安全漏洞 | |
| CVE-2026-50871 | kanishka-linux Reminiscence 命令注入漏洞 | |
| CVE-2026-50889 | LLDAP 拒绝服务漏洞 | |
| CVE-2026-50878 | Feuerhamster MailForm 安全漏洞 | |
| CVE-2026-50880 | YouTransfer 安全漏洞 | |
| CVE-2026-50877 | Zhoros SuperBin 安全漏洞 | |
| CVE-2026-50872 | fossar Selfoss 安全漏洞 | |
| CVE-2026-50869 | Bludit 安全漏洞 | |
| CVE-2026-50890 | grocy 安全漏洞 | |
| CVE-2026-50881 | Bonsai 安全漏洞 | |
| CVE-2026-50873 | flatnotes 安全漏洞 |
Showing top 20 of 66 CVEs. View all on vendor page → →
No comments yet