dataease 厂商相关 97 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
DataEase 是一款开源数据可视化分析工具,旨在简化企业级 BI 报表制作。截至最新统计,该项目已收录 71 条 CVE,历史漏洞多集中于越权访问、SQL 注入及远程代码执行,部分源于文件上传功能处理不当。其安全特性主要依赖权限控制与输入校验,但早期版本曾曝出未授权访问风险。建议用户及时升级至修复版本,并严格配置访问策略以防范潜在的数据泄露与系统入侵威胁。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-33207 | DataEase 安全漏洞 — dataease CWE-89 | 9.8AI | Critical AI | 2026-04-16 |
| CVE-2026-33122 | DataEase 安全漏洞 — dataease CWE-89 | 8.8AI | High AI | 2026-04-16 |
| CVE-2026-33121 | DataEase 安全漏洞 — dataease CWE-89 | 8.1AI | High AI | 2026-04-16 |
| CVE-2026-33084 | DataEase 安全漏洞 — dataease CWE-89 | 7.5AI | High AI | 2026-04-16 |
| CVE-2026-33083 | DataEase 安全漏洞 — dataease CWE-89 | 8.8AI | High AI | 2026-04-16 |
| CVE-2026-33082 | DataEase 安全漏洞 — dataease CWE-89 | 9.8AI | Critical AI | 2026-04-16 |
| CVE-2026-5417 | Dataease SQLBot 代码问题漏洞 — SQLbot CWE-918 | 4.7 | Medium | 2026-04-02 |
| CVE-2026-32950 | SQLBot SQL注入漏洞 — SQLBot CWE-89 | 8.8 | - | 2026-03-20 |
| CVE-2026-32949 | SQLBot 代码问题漏洞 — SQLBot CWE-918 | 7.5 | - | 2026-03-20 |
| CVE-2026-32939 | DataEase 安全漏洞 — dataease CWE-178 | 9.1 | - | 2026-03-20 |
| CVE-2026-32622 | SQLBot 安全漏洞 — SQLBot CWE-862 | 8.8 | - | 2026-03-19 |
| CVE-2026-32140 | DataEase 路径遍历漏洞 — dataease CWE-22 | 8.0AI | High AI | 2026-03-12 |
| CVE-2026-32139 | DataEase 跨站脚本漏洞 — dataease CWE-79 | 5.4AI | Medium AI | 2026-03-12 |
| CVE-2026-32137 | DataEase SQL注入漏洞 — dataease CWE-89 | 9.8AI | Critical AI | 2026-03-12 |
| CVE-2025-15598 | Dataease SQLBot 数据伪造问题漏洞 — SQLBot CWE-347 | 3.7 | Low | 2026-03-03 |
| CVE-2025-15597 | SQLBot 访问控制错误漏洞 — SQLBot CWE-284 | 6.3 | Medium | 2026-03-02 |
| CVE-2026-23958 | DataEase 安全漏洞 — dataease CWE-522 | 9.8AI | Critical AI | 2026-01-22 |
| CVE-2025-69285 | SQLBot 访问控制错误漏洞 — SQLBot CWE-306 | 9.8AI | Critical AI | 2026-01-21 |
| CVE-2025-64428 | Dataease 注入漏洞 — dataease CWE-74 | 9.1 | - | 2025-11-20 |
| CVE-2025-64164 | DataEase 代码问题漏洞 — dataease CWE-502 | 8.1 | - | 2025-11-06 |
| CVE-2025-64163 | DataEase 代码问题漏洞 — dataease CWE-918 | 10.0 | - | 2025-11-05 |
| CVE-2025-62419 | DataEase 代码问题漏洞 — dataease CWE-502 | 9.8AI | Critical AI | 2025-10-17 |
| CVE-2025-62420 | DataEase 代码问题漏洞 — dataease CWE-502 | 8.1AI | High AI | 2025-10-17 |
| CVE-2025-62421 | DataEase 跨站脚本漏洞 — dataease CWE-79 | 5.4AI | Medium AI | 2025-10-17 |
| CVE-2025-62422 | DataEase SQL注入漏洞 — dataease CWE-89 | 9.8AI | Critical AI | 2025-10-17 |
| CVE-2025-58748 | DataEase 代码问题漏洞 — dataease CWE-502 | 9.8AI | Critical AI | 2025-09-15 |
| CVE-2025-58046 | DataEase 安全漏洞 — dataease CWE-502 | 9.8AI | Critical AI | 2025-09-15 |
| CVE-2025-58045 | DataEase 安全漏洞 — dataease CWE-918 | 9.8AI | Critical AI | 2025-09-15 |
| CVE-2025-57772 | DataEase 代码注入漏洞 — dataease CWE-94 | 9.1AI | Critical AI | 2025-08-25 |
| CVE-2025-57773 | DataEase 安全漏洞 — dataease CWE-502 | 8.8AI | High AI | 2025-08-25 |
本页汇总了 dataease 厂商截至目前公开的全部 97 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。