目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

WeKan 厂商漏洞列表 / CVE 中文分析 35

WeKan 厂商相关 35 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

WeKan 是一款开源的看板项目管理工具,基于 Meteor 框架开发,用于任务跟踪和团队协作。历史上曾存在多个安全漏洞,包括远程代码执行、跨站脚本和权限绕过等问题,累计记录 17 个 CVE 漏洞。其安全特性相对基础,用户需自行负责部署安全加固。由于项目活跃度有限,安全更新可能不及时,建议用户定期关注漏洞公告并及时应用补丁。

找到 35 条结果 / 35 清除筛选
Top products by WeKan: WeKan
High CVE-2026-68561 2026-08-20
Wekan低权限板成员通过sort规则提权至管理员漏洞分析(CVE-2026-68561)
High CVE-2023-4863 2026-08-20
CVE-2023-4863: Wekan文件上传MIME绕过致存储型XSS漏洞
High GHSA-3gcg-g6rf-w2rx 2026-08-20
未捕获异常导致远程拒绝服务(Remote DoS)漏洞分析
High 2026-08-20
Wekan文件上传MIME类型验证绕过致存储型XSS
High 2026-08-20
WeKan文件上传MIME验证绕过致存储型XSS漏洞(MimeBleed)
Medium 2026-08-20
WeKan REST API导出端点空指针解引用导致远程DoS漏洞分析
High GHSA-hc3x-hq3m-663q 2026-08-20
Wekan SSRF过滤绕过漏洞分析(GHSA-hc3x-hq3m-663q后续)
High GHSA-x3mv-prxv-jg7p 2026-08-20
Wekan命令注入漏洞CVE-2020-52892漏洞分析与修复指导
High 2026-08-20
Wekan SSRF及越权导出漏洞分析
Critical CVE-2026-5850 2026-08-20
Wekan CVE-2026-5850 Shell注入RCE漏洞
Critical GHSA-x3xm-pxpv-jp78 2026-08-20
Wean WeKan RCE漏洞GHSA-x3xm-pxpv-jp78分析
Critical GHSA-xm8x-c8wg-jhmf 2026-08-20
Wekan平台权限提升漏洞(GHSA-x8x8-cbwg-jhm7)及修复方案
Medium 2026-08-20
存储型XSS漏洞修复与POC分析
Medium 2026-08-20
Wekan 存储型XSS漏洞公告
High CVE-2026-6859 2026-08-20
Matrix.js 权限绕过致私有数据泄露 (CVE-2026-6859)
High 2026-08-20
WeKan Board导出功能XSS漏洞(ExportBleed)及文件名处理缺陷分析与修复
High 2026-08-20
Wekan平台DNSBleed/SSRF绕过及权限绕过漏洞修复
High GHSA-cv95-8h7c-2ffq 2026-07-16
Wekan平台OIDC认证越权提升至管理员权限(CVE-209/GHSA-cv95)
Critical 2026-07-16
WeKan v9.32 多漏洞修复公告(SSRF/权限提升/未授权访问等)
High CVE-2025-5344 2026-07-16
Wekan OIDC登录接口鉴权绕过导致提权

展示最近 20 条安全公告。查看全部 →

本页汇总了 WeKan 厂商截至目前公开的全部 35 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。