Openpanel 2.3.0 之前的版本中, 和 这两个 tRPC 过程存在不安全的直接对象引用(IDOR)漏洞。问题在于这些操作未能将 正确绑定到经过授权的 。因此,经过身份验证的攻击者可以任意提供受害者的 ,并搭配自己的 ,从而读取其他租户的报告布局和配置,或跨租户删除仪表盘的网格布局设置。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Openpanel-dev | openpanel | < 2.3.0 |
affected |
2.3.0 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Openpanel-dev | openpanel | 0 ~ 2.3.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-85610 | 8.8 HIGH | OpenPanel before 2.3.0 Remote Code Execution via chart formulas |
| CVE-2026-85614 | 8.6 HIGH | OpenPanel API before 2.3.0 Unauthenticated SSRF via site-checker |
| CVE-2026-85613 | 8.2 HIGH | OpenPanel Unauthenticated XSS via SVG Favicon Proxy |
| CVE-2026-85612 | 7.5 HIGH | OpenPanel before 2.3.0 SSRF via favicon and og endpoints |
| CVE-2026-85609 | 7.5 HIGH | Openpanel before 2.3.0 SSRF via Site Checker Endpoint |
| CVE-2026-85611 | 6.4 MEDIUM | OpenPanel before 2.3.0 Cross-Tenant BOLA via report procedures |
No comments yet