OpenPanel 在 2.3.0 版本之前存在跨站脚本(XSS)漏洞,该漏洞位于未认证的 favicon 代理端点 。远程攻击者可通过提供一个 SVG 文件 URL 来执行脚本。攻击者可以托管包含嵌入脚本的恶意 SVG 文件,这些脚本会在受害者的浏览器中以该 API 的源站(origin)执行,从而使得攻击者能够发起带有凭据的同源请求,访问已认证的端点。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Openpanel-dev | openpanel | < 2.3.0 |
affected |
2.3.0 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Openpanel-dev | openpanel | 0 ~ 2.3.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-85610 | 8.8 HIGH | OpenPanel before 2.3.0 Remote Code Execution via chart formulas |
| CVE-2026-85614 | 8.6 HIGH | OpenPanel API before 2.3.0 Unauthenticated SSRF via site-checker |
| CVE-2026-85612 | 7.5 HIGH | OpenPanel before 2.3.0 SSRF via favicon and og endpoints |
| CVE-2026-85609 | 7.5 HIGH | Openpanel before 2.3.0 SSRF via Site Checker Endpoint |
| CVE-2026-85615 | 6.4 MEDIUM | Openpanel before 2.3.0 Cross-Tenant IDOR via report.getLayouts |
| CVE-2026-85611 | 6.4 MEDIUM | OpenPanel before 2.3.0 Cross-Tenant BOLA via report procedures |
No comments yet