JeecgBoot是中国JEECG公司开源的一个适用于企业 Web 应用程序的 Java 低代码平台。 JeecgBoot 3.9.2及之前版本存在授权问题漏洞,该漏洞源于SystemApiController组件缺少细粒度权限检查和数据脱敏不完整,导致经身份验证的攻击者可利用任意有效JWT令牌访问多个API端点,获取所有用户的敏感信息(包括真实姓名、电话号码、邮箱地址、员工编号和角色定义)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-75430 | 9.8 CRITICAL | PowerJob 授权问题漏洞 |
| CVE-2026-75431 | 9.1 CRITICAL | PowerJob 加密问题漏洞 |
| CVE-2026-85401 | 6.3 MEDIUM | Dolibarr Legacy File Manager config.inc.php access control |
| CVE-2026-79391 | Trueview 安全漏洞 | |
| CVE-2021-44320 | Parrot AR.Drone 资源管理错误漏洞 | |
| CVE-2026-79389 | Trueview T18161 安全漏洞 | |
| CVE-2026-75439 | free5GC 安全漏洞 | |
| CVE-2026-79426 | CRMEB 安全漏洞 | |
| CVE-2026-79423 | SeaCMS 安全漏洞 | |
| CVE-2022-26961 | Italtel NetMatch-S 安全漏洞 | |
| CVE-2025-67066 | oasys project oasys 安全漏洞 | |
| CVE-2026-50894 | Mr.Chung EasyAdmin 安全漏洞 | |
| CVE-2026-71625 | ThinkSNS+ 安全漏洞 | |
| CVE-2026-71626 | Invoice Ninja 安全漏洞 | |
| CVE-2026-71624 | esoTalk 安全漏洞 | |
| CVE-2026-71622 | Zhao ApiAdmin 安全漏洞 | |
| CVE-2026-78839 | AppNitro MachForm 安全漏洞 | |
| CVE-2026-71620 | Zhao ApiAdmin 安全漏洞 | |
| CVE-2021-44319 | Parrot AR.Drone 安全漏洞 | |
| CVE-2026-78849 | Netgate pfSense Plus 安全漏洞 |
Showing top 20 of 43 CVEs. View all on vendor page → →
No comments yet