automad是automad个人开发者开源的一个以文件驱动的内容管理平台。 automad 2.0.0-beta.32及之前版本存在侧信道信息泄露漏洞,该漏洞源于Password Reset Endpoint组件中文件automad/src/server/Controllers/API/UserController.php的requestPasswordResetToken函数对参数name-or-email的操作导致可观察的响应差异,可能导致信息泄露。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | automad | 2.0.0-beta.0 |
cpe:2.3:a:automad:automad:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-19986 | 5.4 MEDIUM | Adblock for Youtube Extension Event Listener contentscript.js updateDynamicRules improper |
| CVE-2026-67868 | Systerel S2OPC OPC UA Toolkit 安全漏洞 | |
| CVE-2026-67926 | JeecgBoot 安全漏洞 | |
| CVE-2026-67967 | Tenda W20E 安全漏洞 | |
| CVE-2026-39254 | SteelSeries gg 安全漏洞 | |
| CVE-2026-39255 | SteelSeries gg 安全漏洞 | |
| CVE-2026-67918 | ekko Hermes Studio 安全漏洞 | |
| CVE-2026-67854 | qcms 安全漏洞 | |
| CVE-2026-42163 | Mahara<25.04.5/26.04.0 LTI未授权访问漏洞 | |
| CVE-2026-67925 | JeecgBoot 安全漏洞 | |
| CVE-2026-67960 | PbootCMS 安全漏洞 | |
| CVE-2026-51977 | Trueview T18061 WiFi 3MP Robot Pan-Tilt Security Camera 安全漏洞 | |
| CVE-2026-42164 | Mahara 安全漏洞 | |
| CVE-2026-67961 | O2OA 安全漏洞 | |
| CVE-2026-42162 | Mahara 安全漏洞 | |
| CVE-2026-38165 | xdocreport模板注入漏洞(v0.9.2-v2.2.0) | |
| CVE-2026-67919 | Halo 安全漏洞 | |
| CVE-2026-67965 | Tenda W20E 安全漏洞 | |
| CVE-2026-67917 | AzuraCast 安全漏洞 | |
| CVE-2026-67966 | Tenda W20E 安全漏洞 |
Showing top 20 of 34 CVEs. View all on vendor page → →
No comments yet