OpenPanel 2.3.0 之前的版本中存在一个跨租户的对象级授权失效漏洞,位于 和 这两个 tRPC 过程。这些过程未能将仪表盘(dashboard)查询限定在调用者所属的项目范围内。经过身份验证的攻击者可以通过提供目标组织的 以及可猜测的 ,从而读取机密报告定义,或跨租户边界永久删除仪表盘布局。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Openpanel-dev | openpanel | < 2.3.0 |
affected |
2.3.0 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Openpanel-dev | openpanel | 0 ~ 2.3.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-85610 | 8.8 HIGH | OpenPanel before 2.3.0 Remote Code Execution via chart formulas |
| CVE-2026-85614 | 8.6 HIGH | OpenPanel API before 2.3.0 Unauthenticated SSRF via site-checker |
| CVE-2026-85613 | 8.2 HIGH | OpenPanel Unauthenticated XSS via SVG Favicon Proxy |
| CVE-2026-85612 | 7.5 HIGH | OpenPanel before 2.3.0 SSRF via favicon and og endpoints |
| CVE-2026-85609 | 7.5 HIGH | Openpanel before 2.3.0 SSRF via Site Checker Endpoint |
| CVE-2026-85615 | 6.4 MEDIUM | Openpanel before 2.3.0 Cross-Tenant IDOR via report.getLayouts |
No comments yet