在 RuoYi-Cloud-Plus <= 2.6.2 版本的 模块中, 中的多个核心任务 API 缺少权限注解,且 Service 层未验证当前用户是否为任务处理人/关联用户。经过身份验证的低权限远程攻击者可以读取敏感的工作流任务详情( )并触发未经授权的工作流执行( )。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-79514 | 6.5 MEDIUM | GPAC v26.07.0 越界读取致DoS漏洞 |
| CVE-2026-79522 | 6.5 MEDIUM | GPAC v26.07.0 越界读取导致拒绝服务漏洞 |
| CVE-2026-79513 | 6.5 MEDIUM | GPAC v26.07.0 DASH模块除零拒绝服务漏洞 |
| CVE-2026-39020 | 5.5 MEDIUM | Wings3D 2.4.1 恶意OBJ文件致拒绝服务 |
| CVE-2026-79515 | 4.3 MEDIUM | stbtt 31c1ad3 越界读取致DoS |
| CVE-2026-79516 | 4.0 MEDIUM | stb stb_sprintf.h 越界读取导致DoS |
| CVE-2026-71809 | Siam Ordering 1.0.0 硬编码主验证码认证绕过 | |
| CVE-2026-52482 | SJRC F11固件(2019-09-17)远程信息泄露漏洞 | |
| CVE-2026-71805 | LZ-litchi 1.0.0 未授权文件上传及路径遍历漏洞 | |
| CVE-2026-75308 | yshopmall 3.3 文件上传缺失类型校验致跨站脚本 | |
| CVE-2026-75307 | zhitan-ems 1.0.0 跨站脚本(XSS)漏洞 | |
| CVE-2026-79387 | PbootCMS 3.2.0-3.2.5 认证SQL注入漏洞 | |
| CVE-2026-71803 | money-pos 1.0 存储型XSS漏洞 | |
| CVE-2026-71801 | SPMS-Server 1.0 硬编码密钥致认证绕过 | |
| CVE-2026-71802 | REBUILD 4.4.3 公告组件存储型XSS漏洞 | |
| CVE-2026-71808 | Siam Ordering 1.0.0 SQL注入漏洞 | |
| CVE-2026-36433 | Actions v4.46工具组件远程代码执行漏洞 | |
| CVE-2026-71616 | GPAC 指定提交前存在拒绝服务漏洞 | |
| CVE-2026-71614 | GPAC c2dee3a 远程代码执行漏洞 | |
| CVE-2026-71612 | GPAC指定版本nhntdmx_process缓冲区溢出 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet