Progress MarkLogic Server是Progress公司的一款企业级数据库管理系统。 Progress MarkLogic Server 11.3.6之前版本和12.0.3之前版本存在安全漏洞,该漏洞源于Query Console存在跨站脚本漏洞,可能导致远程攻击者诱使已认证管理员访问特制URL,在管理员浏览器会话中执行任意JavaScript、捕获凭据并执行特权操作。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Progress Software Corporation | MarkLogic Server | 11.0.0< 11.3.6 |
affected |
12.0.0< 12.0.3 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Progress Software Corporation | MarkLogic Server | 11.0.0 ~ 11.3.6 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-7329 | 9.9 CRITICAL | Privilege escalation in Progress MarkLogic Server REST query interfaces |
| CVE-2026-9193 | 9.9 CRITICAL | Privilege escalation in Progress MarkLogic Server Hadoop integration |
| CVE-2026-8709 | 9.9 CRITICAL | Privilege escalation in Progress MarkLogic Server REST document patch operation |
| CVE-2026-9192 | 9.8 CRITICAL | Authentication bypass in Progress MarkLogic Server ODBC App Server |
| CVE-2026-7557 | 9.1 CRITICAL | SAML authentication bypass in Progress MarkLogic Server |
| CVE-2026-9190 | 9.1 CRITICAL | HTTP request smuggling in Progress MarkLogic Server |
| CVE-2026-9203 | 8.5 HIGH | Server-side request forgery in Progress MarkLogic Server |
| CVE-2026-7327 | 8.1 HIGH | Privilege escalation in Progress MarkLogic Server REST API document processing |
| CVE-2026-7326 | 7.5 HIGH | Cross-site request forgery in Progress MarkLogic Server Admin UI |
No comments yet