ShopXO是ShopXO社区开源的一套开源的企业级开源电子商务系统。 ShopXO 6.7.1及之前版本存在授权问题漏洞,该漏洞源于文件app/api/controller/Crontab.php中Scheduled Task Endpoint组件的OrderClose/OrderSuccess/PayLogOrderClose/GoodsGiveIntegral函数存在授权绕过问题,可能导致远程攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | ShopXO | 6.7.0 |
cpe:2.3:a:shopxo:shopxo:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-12198 | 7.3 HIGH | Microweber API Endpoint thumbnail_img userfiles_path path traversal |
| CVE-2025-55644 | GPAC mp4box 资源管理错误漏洞 | |
| CVE-2025-68713 | Rakuten Send Anywhere 安全漏洞 | |
| CVE-2025-55641 | GPAC mp4box 异常处理不当漏洞 | |
| CVE-2025-55647 | GPAC mp4box 数字错误漏洞 | |
| CVE-2026-30120 | remotion-dev remotion 安全漏洞 | |
| CVE-2026-30121 | remotion-dev remotion 安全漏洞 | |
| CVE-2026-50876 | Deck9 Input 安全漏洞 | |
| CVE-2026-50870 | Ben Busby Woogle Search 安全漏洞 | |
| CVE-2026-50874 | kanishka-linux Reminiscence 安全漏洞 | |
| CVE-2026-50871 | kanishka-linux Reminiscence 命令注入漏洞 | |
| CVE-2026-50889 | LLDAP 拒绝服务漏洞 | |
| CVE-2026-50878 | Feuerhamster MailForm 安全漏洞 | |
| CVE-2026-50880 | YouTransfer 安全漏洞 | |
| CVE-2026-50877 | Zhoros SuperBin 安全漏洞 | |
| CVE-2026-50872 | fossar Selfoss 安全漏洞 | |
| CVE-2026-50869 | Bludit 安全漏洞 | |
| CVE-2026-50890 | grocy 安全漏洞 | |
| CVE-2026-50881 | Bonsai 安全漏洞 | |
| CVE-2026-50873 | flatnotes 安全漏洞 |
Showing top 20 of 66 CVEs. View all on vendor page → →
No comments yet