Canva 厂商相关 33 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Canva 是一家提供在线图形设计服务的厂商,其平台允许用户通过拖拽组件快速创建海报、社交媒体图片等视觉内容。截至最新统计,该厂商已收录 21 条 CVE。历史上常见的漏洞类型包括跨站脚本攻击(XSS)和越权访问,部分漏洞源于对用户上传内容的处理不当或身份验证逻辑缺陷。值得关注的是,其云原生架构的复杂性增加了攻击面,近期安全更新主要聚焦于修复 API 接口中的权限校验问题,以保障用户数据隐私。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-90860 | Canva鸿蒙版1.15.1前WebView会话劫持漏洞 — Canva CWE-212 | 7.1 | High | 2026-09-21 |
| CVE-2026-92839 | Canva Desktop 1.125.0前深度链接任意内容加载漏洞 — Canva CWE-174 | 4.3 | Medium | 2026-09-17 |
| CVE-2026-85094 | Canva 信息泄露漏洞 — Canva CWE-212 | 8.8 | High | 2026-09-04 |
| CVE-2026-85085 | Canva 授权问题漏洞 — Canva CWE-940 | 9.6 | Critical | 2026-09-04 |
| CVE-2025-12792 | Canva 安全漏洞 — Canva CWE-276 | 3.2 | Low | 2025-11-18 |
本页汇总了 Canva 厂商截至目前公开的全部 33 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。