horilla-opensource 厂商相关 19 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Horilla-opensource 是一个开源人力资源管理系统,主要用于企业员工信息管理、考勤和招聘流程。历史上,该系统曾存在多种安全漏洞,包括远程代码执行(RCE)、跨站脚本攻击(XSS)和权限绕过等常见类型。截至最新统计,已记录19条CVE漏洞,主要集中在身份验证机制和输入验证环节。开发者已逐步修复部分高危漏洞,但建议用户及时更新版本并加强访问控制,以降低潜在安全风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-40867 | Horilla 安全漏洞 — horilla CWE-284 | 6.5AI | Medium AI | 2026-04-21 |
| CVE-2026-40866 | Horilla 安全漏洞 — horilla CWE-284 | 4.3AI | Medium AI | 2026-04-21 |
| CVE-2026-40865 | Horilla 访问控制错误漏洞 — horilla CWE-284 | 6.5AI | Medium AI | 2026-04-21 |
| CVE-2026-3050 | Horilla 代码注入漏洞 — horilla CWE-79 | 3.5 | Low | 2026-02-24 |
| CVE-2026-3049 | Horilla 输入验证错误漏洞 — horilla CWE-601 | 4.3 | Medium | 2026-02-24 |
| CVE-2026-24039 | Horilla 访问控制错误漏洞 — horilla CWE-284 | 4.3 | Medium | 2026-01-22 |
| CVE-2026-24038 | Horilla 授权问题漏洞 — horilla CWE-287 | 8.1 | High | 2026-01-22 |
| CVE-2026-24037 | Horilla 跨站脚本漏洞 — horilla CWE-79 | 4.8 | Medium | 2026-01-22 |
| CVE-2026-24036 | Horilla 访问控制错误漏洞 — horilla CWE-284 | 5.3 | Medium | 2026-01-22 |
| CVE-2026-24035 | Horilla 访问控制错误漏洞 — horilla CWE-284 | 4.3 | Medium | 2026-01-22 |
| CVE-2026-24034 | Horilla 代码问题漏洞 — horilla CWE-434 | 5.4 | Medium | 2026-01-22 |
| CVE-2026-24010 | Horilla 安全漏洞 — horilla CWE-74 | 8.0AI | High AI | 2026-01-22 |
| CVE-2025-59832 | Horilla 安全漏洞 — horilla CWE-79 | 9.9 | Critical | 2025-09-25 |
| CVE-2025-59525 | Horilla 代码问题漏洞 — horilla CWE-79 | 5.4AI | Medium AI | 2025-09-24 |
| CVE-2025-59524 | Horilla 代码问题漏洞 — horilla CWE-79 | 8.8AI | High AI | 2025-09-24 |
| CVE-2025-48867 | Horilla 跨站脚本漏洞 — horilla CWE-79 | 4.8 | Medium | 2025-09-24 |
| CVE-2025-48869 | Horilla 访问控制错误漏洞 — horilla CWE-284 | 7.5 | High | 2025-09-24 |
| CVE-2025-48868 | Horilla 安全漏洞 — horilla CWE-95 | 7.2 | High | 2025-09-24 |
| CVE-2025-47789 | Horilla 输入验证错误漏洞 — horilla CWE-601 | 6.1 | Medium | 2025-05-15 |
本页汇总了 horilla-opensource 厂商截至目前公开的全部 19 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。