目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

laravel-crm 产品漏洞列表 / CVE 中文分析 16

laravel-crm 产品相关 16 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。

本页面聚焦于 Laravel CRM 框架及其衍生系统的已知漏洞聚合信息,涵盖跨站脚本、SQL注入及授权绕过等常见安全风险。页面收录了该类产品自发布以来积累的历史漏洞记录,旨在为安全研究人员提供全面的弱点视图。通过浏览此聚合页,您可以追踪特定厂商的安全公告更新,深入理解 Laravel 生态下的典型应用架构缺陷,并检索特定版本或模块的历史漏洞细节,以便进行针对性的风险评估与修复工作。

厂商: krayin

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-100885 Krayin Laravel CRM admin-config-setup API授权漏洞 CWE-639 7.3 High 2026-09-27
CVE-2026-100884 Krayin Laravel-CRM attachment-download 端点 ACL 资源注入漏洞 CWE-99 4.3 Medium 2026-09-27
CVE-2026-100883 Krayin laravel-crm acl.php 访问控制漏洞 CWE-284 6.3 Medium 2026-09-27
CVE-2026-100882 Krayin laravel-crm index.blade.php 跨站脚本漏洞 CWE-79 2.4 Low 2026-09-27
CVE-2026-97897 Krayin laravel-crm TinyMCE Media Upload Sanitizer.php 跨站脚本漏洞 CWE-79 3.5 Low 2026-09-25
CVE-2026-97896 Krayin Laravel CRM 跨站脚本漏洞 CWE-79 3.5 Low 2026-09-25
CVE-2026-97895 Krayin Laravel CRM 权限管理漏洞 CWE-269 6.3 Medium 2026-09-25
CVE-2026-48543 Krayin CRM 2.2.6 Web表单描述存储模板注入XSS漏洞 CWE-79 5.4 Medium 2026-09-24
CVE-2026-48542 Krayin CRM 2.2.6 存储型模板注入 XSS 漏洞 CWE-79 5.4 Medium 2026-09-24
CVE-2026-48541 Krayin CRM 2.2.6 通过联系名字段的存储模板注入XSS漏洞 CWE-79 5.4 Medium 2026-09-24
CVE-2026-48540 Krayin CRM 2.2.6 存储模板注入XSS漏洞 CWE-79 5.4 Medium 2026-09-24
CVE-2026-90944 Krayin CRM 2.2.6 未认证邮件注入漏洞 CWE-306 8.2 High 2026-09-14
CVE-2026-41453 Krayin CRM SQL注入漏洞 CWE-89 8.8 High 2026-08-03
CVE-2026-41452 Webkul Krayin CRM 授权问题漏洞 CWE-306 9.8 Critical 2026-08-03
CVE-2026-61460 Webkul krayin crm 授权问题漏洞 CWE-639 8.8 High 2026-07-10
CVE-2026-5370 Webkul Krayin CRM 代码注入漏洞 CWE-79 3.5 Low 2026-04-02

laravel-crm 产品累计公开 16 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。