目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

pyload 厂商漏洞列表 / CVE 中文分析 45

pyload 厂商相关 45 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

PyLoad 是一款开源的下载管理器,核心用途是自动化处理来自各类托管服务的大文件下载任务。截至最新统计,该项目已收录 37 条 CVE,历史漏洞多集中于远程代码执行、越权访问及跨站脚本攻击,常因配置不当或输入验证缺失引发。其安全特性相对基础,缺乏完善的沙箱隔离机制,导致攻击者可能通过恶意链接或上传文件获取服务器控制权,建议用户严格限制权限并定期更新版本以修补已知缺陷。

Top products by pyload: pyload pyload/pyload
Medium CVE-2026-43306 2026-05-29
pyLoad CVE-2026-43306 会话目录绕过导致账户接管漏洞分析
Unknown GHSA-7gvf-3w72-p2pg 2026-05-29
payload SSRF绕过漏洞(GHSA-7gvf-3w72-p2pg)修复不完整及PoC
Medium 2026-05-22
WebUI 未授权模板渲染导致回溯信息泄露漏洞
High 2026-05-22
PyLoad Path Traversal (CVE-XXXX) via set_package_data
High CVE-2025-42114 2026-05-22
pyload-ng 路径遍历漏洞 (CVE-2025-42114)
Medium GHSA-60hx-chf7-3332 2026-04-22
pyLoad会话管理缺陷修复(GHSA-60hx-chf7-3332)
High CVE-2026-4133 2026-04-22
CVE-2026-4133: payload-ng 权限撤销绕过漏洞分析
High 2026-04-10
pyload WebUI JSON端点权限绕过漏洞 (BOLA)
High GHSA-4744-96p5-mp2j 2026-04-08
PyLoad API越权修改配置漏洞(GHSA-4744-96p5-mp2j)修复分析
High CVE-2026-35483 2026-04-08
CVE-2026-35483: payload-ng OS命令注入漏洞分析
High GHSA-7q4m-8hv2-4qh3 2026-04-08
payload-ng UnTar_safe_extractall 路径遍历漏洞分析
High CVE-2026-33509 2026-04-08
CVE-2026-33509 payload-ng 非管理员RCE漏洞及修复
High GHSA-7gvf-3w72-p2pg 2026-04-07
Payload框架SSRF漏洞修复方案及代码分析
High CVE-2026-33992 2026-04-07
pyload-ng CVE-2026-33992 SSRF绕过漏洞及POC
High CVE-2025-61773 2025-10-10
pyLoad CVE-2025-61773 未授权XSS/代码注入漏洞
High CVE-2025-57751 2025-08-23
PyLoad CVE-2025-57751 DoS漏洞分析
High CVE-2025-55156 2025-08-13
PyLoad CVE-2025-55156 SQL注入漏洞及修复
Critical CVE-2025-54802 2025-08-07
Pyload CVE-2025-54802 路径遍历致RCE漏洞分析
High 2025-08-07
PyLoad WebUI 路径遍历漏洞修复分析
High CVE-2025-54140 2025-07-26
pyLoad CVE-2025-54140 路径遍历致RCE漏洞分析

展示最近 20 条安全公告。查看全部 →

本页汇总了 pyload 厂商截至目前公开的全部 45 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。