V2Board是V2Board开源的一个多用户代理服务管理面板。 V2Board 1.7.4及之前版本存在跨站脚本漏洞,该漏洞源于主题配置中custom_html字段使用Blade未转义输出,可能导致管理员通过saveThemeConfig API注入任意JavaScript,使所有站点访问者执行有效载荷,实现Cookie窃取、会话劫持或钓鱼。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-37541 | 10.0 CRITICAL | Open-Vehicle-Monitoring-System-3 安全漏洞 |
| CVE-2026-37539 | 9.8 CRITICAL | cannelloni 安全漏洞 |
| CVE-2026-37531 | 9.8 CRITICAL | Automotive Grade Linux app-framework-main 路径遍历漏洞 |
| CVE-2026-37536 | 8.8 HIGH | Unified Diagnostic Services Support Library in C 安全漏洞 |
| CVE-2026-37552 | 8.4 HIGH | Mix PHP 代码问题漏洞 |
| CVE-2026-37540 | 8.4 HIGH | open-amp 输入验证错误漏洞 |
| CVE-2026-37537 | 8.1 HIGH | Open SAE J1939 输入验证错误漏洞 |
| CVE-2026-37526 | 7.8 HIGH | Automotive Grade Linux app-framework-binder 访问控制错误漏洞 |
| CVE-2026-37525 | 7.8 HIGH | Automotive Grade Linux app-framework-binder 安全漏洞 |
| CVE-2026-37554 | 7.5 HIGH | Vanetza 安全漏洞 |
| CVE-2026-7598 | 7.3 HIGH | libssh2 userauth.c userauth_password integer overflow |
| CVE-2026-37535 | 7.1 HIGH | ISO-TP (ISO 15765-2) Support Library in C 缓冲区错误漏洞 |
| CVE-2026-37532 | 7.1 HIGH | Automotive Grade Linux agl-service-can-low-level 安全漏洞 |
| CVE-2026-7536 | 5.3 MEDIUM | Open5GS BSF pcfBindings bsf_sess_add_by_ip_address denial of service |
| CVE-2026-7580 | 5.3 MEDIUM | Exiftool JPEG/QuickTime/MOV/MP4 GM.pm Process_mrld code injection |
| CVE-2026-37504 | 5.3 MEDIUM | V2Board 安全漏洞 |
| CVE-2026-37505 | 4.9 MEDIUM | V2Board SQL注入漏洞 |
| CVE-2026-7578 | 4.7 MEDIUM | MacCMS Pro Plugin Installation add.html install unrestricted upload |
| CVE-2026-7587 | 4.3 MEDIUM | Open5GS AMF nsmf-handler.c amf_nsmf_pdusession_handle_update_sm_context denial of service |
| CVE-2026-7518 | 4.3 MEDIUM | Open5GS AMF SBI Endpoint sdmsubscription-notify amf_namf_callback_handle_sdm_data_change_n |
Showing top 20 of 53 CVEs. View all on vendor page → →
No comments yet