cloudreve 厂商相关 11 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
本页面是针对厂商 Cloudreve 的漏洞信息聚合专题。收录内容涵盖 Cloudreve 产品相关的各类安全缺陷,时间范围覆盖其公开历史至今的安全记录。通过本聚合页,用户可以追踪该厂商的安全公告动态,深入理解其软件架构中存在的特定弱点类型,并高效检索 Cloudreve 产品的历史漏洞详情,为安全评估与漏洞修复提供数据支持。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-62323 | Cloudreve WOPI会话无视访问令牌密钥导致未授权文件写入漏洞 — cloudreveCWE-863 | 6.3 | Medium | 2026-07-31 |
| CVE-2026-55502 | Cloudreve OAuth OneDrive 存储策略凭据更新漏洞 — cloudreveCWE-863 | 7.1 | High | 2026-07-31 |
| CVE-2026-55499 | Cloudreve 文件事件流存在访问控制漏洞 — cloudreveCWE-863 | 4.3 | Medium | 2026-07-31 |
| CVE-2026-55497 | Cloudreve 缩略图及头像解码导致服务器崩溃漏洞 — cloudreveCWE-400 | 6.5 | Medium | 2026-07-31 |
| CVE-2026-55496 | Cloudreve 用户搜索接口泄露被封禁账号邮箱 — cloudreveCWE-200 | 4.3 | Medium | 2026-07-31 |
| CVE-2026-55495 | Cloudreve WOPI PUT_RELATIVE 路径遍历漏洞 — cloudreveCWE-22 | 4.3 | Medium | 2026-07-31 |
| CVE-2026-54560 | Cloudreve 授权问题漏洞 — cloudreveCWE-863 | 7.6 | High | 2026-07-15 |
| CVE-2026-54563 | Cloudreve 授权问题漏洞 — cloudreveCWE-863 | 7.1 | High | 2026-07-15 |
| CVE-2026-54562 | Cloudreve 服务端请求伪造漏洞 — cloudreveCWE-918 | 6.5 | Medium | 2026-07-15 |
| CVE-2026-25726 | Cloudreve 安全特征问题漏洞 — cloudreveCWE-338 | 8.1 | High | 2026-04-03 |
| CVE-2022-32167 | Cloudreve 跨站脚本漏洞 — CloudreveCWE-79 | 5.4 | Medium | 2022-09-20 |
本页汇总了 cloudreve 厂商截至目前公开的全部 11 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。