1Panel-dev 厂商相关 79 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
1Panel-dev 是一款现代化的 Linux 服务器运维管理面板,旨在简化容器化应用的管理与部署。其历史漏洞记录显示,常见风险包括越权访问、远程代码执行及信息泄露,多源于权限校验缺失或输入验证不足。鉴于已收录 44 条 CVE,表明其攻击面较广。用户需关注官方安全更新,强化访问控制并定期修补,以应对潜在的自动化攻击与配置错误引发的安全隐患。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-76899 | CordysCRM 认证SQL注入漏洞 — CordysCRM CWE-89 | 5.7 | Medium | 2026-09-18 |
| CVE-2026-76902 | CordysCRM未认证任意文件泄露漏洞 — CordysCRM CWE-306 | 5.0 | Medium | 2026-09-18 |
| CVE-2026-76900 | CordysCRM 审批流Webhook SSRF漏洞 — CordysCRM CWE-918 | 6.8 | Medium | 2026-09-18 |
| CVE-2026-76901 | CordysCRM 线索及账户接口对象授权绕过漏洞 — CordysCRM CWE-639 | 5.8 | Medium | 2026-09-18 |
| CVE-2026-63647 | CordysCRM SSE订阅流劫持漏洞 — CordysCRM CWE-306 | 9.3 | Critical | 2026-09-18 |
| CVE-2026-63646 | CordysCRM MCP表单配置匿名暴露 — CordysCRM CWE-200 | 6.9 | Medium | 2026-09-18 |
| CVE-2026-52745 | CordysCRM 客户公共池排序字段SQL注入漏洞 — CordysCRM CWE-89 | 5.3 | Medium | 2026-09-18 |
| CVE-2026-16223 | 1panel-dev cordyscrm 服务端请求伪造漏洞 — CordysCRM CWE-918 | 6.3 | Medium | 2026-07-19 |
| CVE-2026-16222 | 1Panel-dev cordyscrm 服务端请求伪造漏洞 — CordysCRM CWE-918 | 6.3 | Medium | 2026-07-19 |
| CVE-2026-10567 | CordysCRM 代码注入漏洞 — CordysCRM CWE-79 | 3.5 | Low | 2026-06-02 |
| CVE-2026-10514 | FIT2CLOUD CordysCRM 代码注入漏洞 — CordysCRM CWE-79 | 2.4 | Low | 2026-06-01 |
本页汇总了 1Panel-dev 厂商截至目前公开的全部 79 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。