Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

Dolibarr — Vulnerabilities & Security Advisories 40

Browse all 40 CVE security advisories affecting Dolibarr. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Dolibarr is an open-source Enterprise Resource Planning and Customer Relationship Management system designed for businesses, foundations, and freelancers to manage invoices, inventory, and contacts. Historically, its codebase has exhibited vulnerabilities typical of PHP-based web applications, including SQL injection, cross-site scripting, and insecure direct object references. Notable issues have involved remote code execution and privilege escalation, often stemming from insufficient input validation or improper access control mechanisms. While the project maintains an active development cycle, the accumulation of thirty-three Common Vulnerabilities and Exposures highlights the challenges of securing complex, community-driven software. Recent patches have addressed critical flaws allowing unauthorized data access or system compromise. Users are advised to maintain strict update protocols and implement robust network segmentation to mitigate risks associated with these historically common vulnerability classes within the platform.

Found 1 results / 40Clear Filters
CriticalGHSA-390002026-08-16
CRITICAL PRIVILEGE ESCALATION TO ROOT ACCESS · Issue #39000 · Dolibarr/dolibarr
High2026-08-09
Fix #38949 enforce takepos editlines permission on all line actions by pixodeo · Pull Request #38999 · Dolibarr/dolibarr
High2026-08-09
Payment Manipulation via Unenforced Role Permissions in TakePOS Module · Issue #38949 · Dolibarr/dolibarr
Medium2026-08-09
Fix #38949 enforce takepos editlines permission on all line actions (… · Dolibarr/dolibarr@8992ce8 · GitHub
HighGHSA-xxx-xxx-xxx2026-07-02
Fix sql injection in sqlfilters API param - reported by sangkilp (#38… · Dolibarr/dolibarr@14db36e · GitHub
Critical2026-07-02
[Security] SQL injection via sqlfilters in four REST API list endpoints (legacy filter path bypasses the universal-searc
High2026-07-02
Fix sql injection in sqlfilters API param - reported by sangkilp by pixodeo · Pull Request #38794 · Dolibarr/dolibarr ·
HighGHSA-qjj8-wpvx-p54j2026-06-01
FIX #GHSA-qjj8-wpvx-p54j - test on hierarchy not done on some api · Dolibarr/dolibarr@ee93b6f · GitHub
Medium2026-05-31
Fix IDOR - credit Aksoum Abderrahmane · Dolibarr/dolibarr@119b360 · GitHub
High2026-05-09
dolibarr/htdocs/core/lib/functions.lib.php at 22.0.2 · Dolibarr/dolibarr · GitHub
Critical2026-04-18
OS Command Injection (RCE) via MAIN_ODT_AS_PDF configuration · Advisory · Dolibarr/dolibarr · GitHub
UnknownGHSA-hh5p-m24x-fwx22026-04-07
Release 23.0.2 · Dolibarr/dolibarr · GitHub
High2026-04-02
Authenticated Local File Inclusion (LFI) via selectobject.php leading to sensitive data disclosure · Advisory · Dolibarr
CriticalCVE-2025-696342026-02-13
vuln-research/CVE-2025-69634 at main · simone97212/vuln-research · GitHub

Showing up to 20 recent security advisories. View all →

This page lists every published CVE security advisory associated with Dolibarr. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.