FairSketch Rise CRM 版本 3.9.6 存在跨站脚本(XSS)漏洞。经过身份验证的管理员可以将任意 JavaScript 代码注入到条目的标题中。该代码会在服务器端存储,并会在访问商店页面的任何客户端用户的浏览器中执行,从而可能导致会话劫持、账户接管和钓鱼攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-38626 | Garlic-Hub v1.0.1 SQL注入漏洞 | |
| CVE-2026-52098 | Flowise 3.1.2 远程代码执行漏洞 | |
| CVE-2026-52097 | AppFlowy 0.11.8 远程代码执行漏洞 | |
| CVE-2026-68006 | Puma 8.0.3前任意代码执行 | |
| CVE-2026-79592 | libxls 1.6.3 xls_dumpSummary越界读取 | |
| CVE-2022-26962 | Italtel NFV 11.1.2 存储型XSS漏洞 | |
| CVE-2026-79591 | libxls 1.6.3 堆溢出与释放后使用漏洞 | |
| CVE-2026-71645 | RACER 特定提交版本存在状态机拒绝服务漏洞 | |
| CVE-2026-71640 | ZJU-FAST-Lab EGO-Planner-v2 轨迹过期数据处理不当漏洞 | |
| CVE-2026-71642 | EGO-Planner-v2 特定版本 DoS 漏洞 | |
| CVE-2026-71643 | EGO-Planner-v2 EGOReplanFSM组件拒绝服务漏洞 | |
| CVE-2026-71647 | EGO-Planner-v2 特定版本拒绝服务漏洞 | |
| CVE-2026-79590 | mruby 4.0.0 Prism解析器空指针解引用漏洞 | |
| CVE-2025-57231 | Docmost 0.21.0 路径遍历漏洞 |
No comments yet