Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

yeqifu — Vulnerabilities & Security Advisories 18

Browse all 18 CVE security advisories affecting yeqifu. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Yeqifu operates as a Chinese financial services platform providing online lending and payment solutions. Historically, the platform has been susceptible to multiple remote code execution vulnerabilities, cross-site scripting flaws, and privilege escalation issues, contributing to its 17 recorded CVEs. Security researchers have identified authentication bypass weaknesses and insecure direct object references in its web applications, potentially exposing sensitive user financial data. While no major public security incidents have been widely documented, the consistent pattern of vulnerabilities suggests ongoing challenges in secure development practices, particularly in input validation and access control mechanisms within its financial service ecosystem.

Top products by yeqifu: warehouse carRental
CVE ID Title CVSS Severity Published
CVE-2026-18903 yeqifu warehouse FileController.java path traversal — warehouse CWE-22 4.3 Medium 2026-08-05
CVE-2026-2852 yeqifu warehouse Sales Endpoint SalesController.java deleteSales access control — warehouse CWE-284 6.3 Medium 2026-02-20
CVE-2026-2851 yeqifu warehouse Inport Endpoint InportController.java deleteInport access control — warehouse CWE-284 6.3 Medium 2026-02-20
CVE-2026-2850 yeqifu warehouse Customer Endpoint CustomerController.java deleteCustomer access control — warehouse CWE-284 6.3 Medium 2026-02-20
CVE-2026-2849 yeqifu warehouse Cache Sync CacheController.java syncCache access control — warehouse CWE-284 5.4 Medium 2026-02-20
CVE-2026-2107 yeqifu warehouse Log Info LoginfoController.java batchDeleteLoginfo improper authorization — warehouse CWE-285 6.3 Medium 2026-02-07
CVE-2026-2106 yeqifu warehouse Notice Management NoticeController.java batchDeleteNotice improper authorization — warehouse CWE-285 6.3 Medium 2026-02-07
CVE-2026-2105 yeqifu warehouse Department Management DeptController.java deleteDept improper authorization — warehouse CWE-285 6.3 Medium 2026-02-07
CVE-2026-2079 yeqifu warehouse Menu Management MenuController.java deleteMenu improper authorization — warehouse CWE-285 6.3 Medium 2026-02-07
CVE-2026-2078 yeqifu warehouse Permission Management PermissionController.java deletePermission improper authorization — warehouse CWE-285 6.3 Medium 2026-02-07
CVE-2026-2077 yeqifu warehouse Role Management RoleController.java deleteRole improper authorization — warehouse CWE-285 6.3 Medium 2026-02-07
CVE-2026-2076 yeqifu warehouse User Management Endpoint UserController.java deleteUser improper authorization — warehouse CWE-285 6.3 Medium 2026-02-07
CVE-2026-2075 yeqifu warehouse Role-Permission Binding RoleController.java saveRolePermission access control — warehouse CWE-284 6.3 Medium 2026-02-07
CVE-2026-0574 yeqifu warehouse Request UserController.java saveUserRole improper authorization — warehouse CWE-285 6.3 Medium 2026-01-04
CVE-2026-0571 yeqifu warehouse AppFileUtils.java createResponseEntity path traversal — warehouse CWE-22 4.3 Medium 2026-01-02
CVE-2025-15432 yeqifu carRental com.yeqifu.sys.controller.FileController downloadShowFile.action downloadShowFile path traversal — carRental CWE-22 5.3 Medium 2026-01-02
CVE-2025-9650 yeqifu carRental AppFileUtils.java removeFileByPath path traversal — carRental CWE-22 5.4 Medium 2025-08-29
CVE-2025-9310 yeqifu carRental Druid login.html hard-coded credentials — carRental CWE-798 5.3 Medium 2025-08-21

This page lists every published CVE security advisory associated with yeqifu. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.