chatwoot 厂商相关 19 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
该开源项目是一款客户沟通平台,提供多渠道消息整合与客服工单管理功能。历史漏洞以身份验证绕过、跨站脚本和远程代码执行为主,多源于输入验证不足和权限控制缺陷。2022年曾曝出高危RCE漏洞(CVE-2022-23943),攻击者可利用未过滤参数执行任意命令。尽管存在安全风险,其持续更新修复机制值得肯定,用户需及时应用安全补丁并强化访问控制。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-72719 | Chatwoot 输入验证错误漏洞 — chatwoot CWE-915 | 6.7 | Medium | 2026-08-10 |
| CVE-2026-63765 | Chatwoot 授权问题漏洞 — chatwoot CWE-306 | 8.2 | High | 2026-07-23 |
| CVE-2026-44707 | Chatwoot 授权问题漏洞 — chatwoot CWE-283 | 6.8 | Medium | 2026-05-26 |
| CVE-2026-44706 | Chatwoot SQL注入漏洞 — chatwoot CWE-89 | 8.5 | High | 2026-05-26 |
| CVE-2025-21628 | Chatwoot SQL注入漏洞 — chatwoot CWE-89 | 9.1 | Critical | 2025-01-09 |
本页汇总了 chatwoot 厂商截至目前公开的全部 19 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。