在 Open-Web-Analytics 1.8.1 及之前版本中发现了安全漏洞。该漏洞影响了“Remote Event Queue Endpoint”组件中 文件里的 函数。攻击者可通过操纵该函数触发反序列化漏洞,且该攻击可远程发起。升级至 1.8.2 版本可修复此问题,修复补丁的标识为 78c1222ec0e2119d84684032da1541120a2cdd23。建议将受影响的组件升级至最新版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Open-Web-Analytics | 1.8.0 |
cpe:2.3:a:open-web-analytics:open-web-analytics:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-52622 | 7.5 HIGH | Wellav WES终端多个版本信息泄露漏洞 |
| CVE-2026-97869 | 4.1 MEDIUM | langchain4j LangChain4j-agentic AgenticScopeJsonSerializationIT.java AgenticScopeSerialize |
| CVE-2026-88420 | APSL puput v1.2.1-v2.2.0反射型XSS漏洞 | |
| CVE-2026-88389 | Espruino 2v29空指针解引用致DoS | |
| CVE-2026-88421 | APSL puput 1.2.1-2.2.0 访问控制漏洞 | |
| CVE-2026-51772 | OpenStack Glance v2 SSRF漏洞 | |
| CVE-2026-51773 | OpenStack glance_store datastore驱动认证绕过漏洞 | |
| CVE-2026-78902 | Netgate pfSense 26.03.1 pfBlockerNG跨站脚本漏洞 | |
| CVE-2026-79153 | Seclore FileSecure Desktop Client <3.25.1.0 访问控制漏洞 | |
| CVE-2025-51457 | D-Link DAP-2610<2.06B08r099命令注入漏洞 |
No comments yet