gz-yami 厂商相关 7 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-102366 | mall4j 4.0 管理端文件上传接口未限制漏洞 — mall4j CWE-434 | 4.4 | Medium | 2026-09-28 |
| CVE-2026-102367 | mall4j 4.0版本 Token刷新时会话过期不足 — mall4j CWE-613 | 5.4 | Medium | 2026-09-28 |
| CVE-2026-102365 | mall4j 4.0 管理用户地址端点缺失授权漏洞 — mall4j CWE-862 | 6.5 | Medium | 2026-09-28 |
| CVE-2026-102364 | mall4j 4.0 之前版本 管理API不当认证漏洞 — mall4j CWE-287 | 5.4 | Medium | 2026-09-28 |
| CVE-2026-102363 | mall4j 4.0及之前版本未授权运单跟踪信息泄露漏洞 — mall4j CWE-306 | 3.7 | Low | 2026-09-28 |
| CVE-2026-102362 | mall4j 4.0 产品评论删除缺少身份验证漏洞 — mall4j CWE-306 | 5.3 | Medium | 2026-09-28 |
| CVE-2026-102361 | mall4j 4.0及以下版本密码更新接口缺少认证漏洞 — mall4j CWE-306 | 9.1 | Critical | 2026-09-28 |
本页汇总了 gz-yami 厂商截至目前公开的全部 7 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。