07FLYCMS是中国07FLY公司的一个自由和开放源码的内容管理系统。07Fly 07FLYCRM是中国07Fly公司的一款客户关系管理系统。 07FLYCMS和07FlyCRM 1.2.9及之前版本存在代码注入漏洞,该漏洞源于对组件System Extension Module中文件/admin/SysModule/edit.html的参数Title的错误操作,可能导致跨站脚本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-2978 | 6.3 MEDIUM | FastApiAdmin Scheduled Task API controller.py upload_file_controller unrestricted upload |
| CVE-2026-2977 | 6.3 MEDIUM | FastApiAdmin Scheduled Task API controller.py upload_controller unrestricted upload |
| CVE-2026-2979 | 6.3 MEDIUM | FastApiAdmin Scheduled Task API controller.py user_avatar_upload_controller unrestricted u |
| CVE-2026-2975 | 5.3 MEDIUM | FastApiAdmin Custom Documentation Endpoint init_app.py reset_api_docs information disclosu |
| CVE-2026-2976 | 4.3 MEDIUM | FastApiAdmin Download Endpoint controller.py download_controller information disclosure |
| CVE-2026-2974 | 2.5 LOW | AliasVault App Backup aliasvault.xml backup |
| CVE-2025-71056 | GCOM EPON 1GE 安全漏洞 | |
| CVE-2025-70327 | TOTOLINK X5000R 安全漏洞 | |
| CVE-2025-70328 | TOTOLINK X6000R 安全漏洞 | |
| CVE-2025-70329 | TOTOLINK X5000R 安全漏洞 | |
| CVE-2025-63946 | Tencent PC Manager 安全漏洞 | |
| CVE-2025-63945 | Tencent iOA 安全漏洞 | |
| CVE-2025-61147 | Structure AG Libde265 安全漏洞 | |
| CVE-2025-61145 | LibTIFF 安全漏洞 | |
| CVE-2025-61146 | libsixel 安全漏洞 | |
| CVE-2025-61143 | LibTIFF 安全漏洞 | |
| CVE-2025-61144 | LibTIFF 安全漏洞 | |
| CVE-2026-26464 | Kashipara Society Management System Portal 安全漏洞 | |
| CVE-2025-70058 | Sean1025 YMFE YApi 安全漏洞 | |
| CVE-2025-70045 | jxm 安全漏洞 |
Showing top 20 of 24 CVEs. View all on vendor page → →
No comments yet