Vulnerabilities in Dromara
34 resultsVexday analysis
Dromara apresenta 21 vulnerabilidades catalogadas sem exploração ativa registrada, reduzindo o risco imediato de comprometimento. A fraqueza dominante é injeção (CWE-74), padrão em componentes de processamento de dados, com apenas 2 divulgações recentes sugerindo que o risco evoluiu moderadamente. Nenhuma crítica CVSS reduz a urgência operacional, embora a mitigação sistemática da injeção seja recomendada em integrações com dados não-confiáveis.
CVE-2025-2490MEDIUMDromara ujcms File Upload WebFileUploadController.java upload cross site scriptingEPSS 0.3%CVE-2026-6125MEDIUMDromara warm-flow Workflow Definition save-json SpelHelper.parseExpression code injectionEPSS 0.3%CVE-2026-9498MEDIUMDromara lamp-cloud Message Template GroovyClassLoader.parseClass special elements used in a template engineEPSS 0.3%CVE-2025-7552MEDIUMDromara Northstar Path AuthorizationInterceptor.java preHandle access controlEPSS 0.3%CVE-2025-15117LOWDromara Sa-Token SaJdkSerializer.java ObjectInputStream.readObject deserializationEPSS 0.3%CVE-2026-5529MEDIUMDromara lamp-cloud DefUserController pageUser improper authorizationEPSS 0.3%CVE-2025-13268MEDIUMDromara dataCompare JDBC URL DbconfigServiceImpl.java DbConfig injectionEPSS 0.3%CVE-2026-58176HIGHRuoYi-Vue-Plus - Missing Authorization on Workflow Task Management EndpointsEPSS 0.3%CVE-2026-2819MEDIUMDromara RuoYi-Vue-Plus Workflow deleteByInstanceIds SaServletFilter authorizationEPSS 0.3%CVE-2025-15222LOWDromara Sa-Token SaSerializerTemplateForJdkUseBase64.java ObjectInputStream.readObject deserializationEPSS 0.2%CVE-2026-7699MEDIUMDromara MaxKey StrUtils.java StrUtils.checkSqlInjection sql injectionEPSS 0.2%CVE-2026-19756MEDIUMDromara lamp-cloud Code Generator DefGenProjectController.java path traversalEPSS —CVE-2026-19758MEDIUMdromara lamp-cloud chunk-check endpoint FileChunkController.java path traversalEPSS —CVE-2026-19757MEDIUMDromara lamp-cloud File-Upload Controller FileAnyoneController.java path traversalEPSS —