CAXperts UPVWebServices是CAXperts的一款信息化产品。 CAXperts UPVWebServices 2.4.2212.603版本至2.7.6版本和CAXperts UDiTH Portal 2026.0.0版本至2026.2.0版本存在安全漏洞,该漏洞源于缺少授权检查,导致经过身份验证的远程用户可以调用旨在供特权用户使用的管理API端点,从而允许攻击者停用应用程序的许可证。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-50813 | 6.1 MEDIUM | SQLite 缓冲区错误漏洞 |
| CVE-2026-15036 | 4.3 MEDIUM | Harness gitspaces Endpoint list_all.go getAuthorizedSpaces authorization |
| CVE-2026-24698 | Cisco RV110W 命令注入漏洞 | |
| CVE-2026-24700 | Cisco RV110W 命令注入漏洞 | |
| CVE-2026-24697 | Cisco RV110W 命令注入漏洞 | |
| CVE-2026-24699 | Cisco RV110W 命令注入漏洞 | |
| CVE-2026-50812 | SQLite 异常处理不当漏洞 | |
| CVE-2026-36027 | Code27 Companion Hub 权限许可和访问控制问题漏洞 | |
| CVE-2026-36028 | Code 27 Companion Hub 安全漏洞 | |
| CVE-2026-52200 | u0d7i UZ801_v2.1 4G LTE Router 安全漏洞 | |
| CVE-2026-51535 | EIPStackGroup OpENer 安全漏洞 | |
| CVE-2026-39178 | SOGo 安全漏洞 | |
| CVE-2026-39179 | SOGo SQL注入漏洞 | |
| CVE-2026-31309 | Mysterium Network Mysterium Node 安全漏洞 |
No comments yet