Vulnerabilidades en dromara

34 resultados
Análisis Vexday

Dromara apresenta um portfólio reduzido de 7 vulnerabilidades, com 3 classificadas como críticas, mas nenhuma sob exploração ativa conhecida no momento. A fraqueza dominante é CWE-74 (improper neutralization of special elements), representando um padrão de validação inadequada; apenas 1 vulnerabilidade foi publicada nos últimos 90 dias, indicando risco estável e não uma tendência de descobertas crescentes.

CVE-2025-2490MEDIUMDromara ujcms File Upload WebFileUploadController.java upload cross site scriptingEPSS 0.3%CVE-2026-6125MEDIUMDromara warm-flow Workflow Definition save-json SpelHelper.parseExpression code injectionEPSS 0.3%CVE-2026-9498MEDIUMDromara lamp-cloud Message Template GroovyClassLoader.parseClass special elements used in a template engineEPSS 0.3%CVE-2025-7552MEDIUMDromara Northstar Path AuthorizationInterceptor.java preHandle access controlEPSS 0.3%CVE-2025-15117LOWDromara Sa-Token SaJdkSerializer.java ObjectInputStream.readObject deserializationEPSS 0.3%CVE-2026-5529MEDIUMDromara lamp-cloud DefUserController pageUser improper authorizationEPSS 0.3%CVE-2025-13268MEDIUMDromara dataCompare JDBC URL DbconfigServiceImpl.java DbConfig injectionEPSS 0.3%CVE-2026-58176HIGHRuoYi-Vue-Plus - Missing Authorization on Workflow Task Management EndpointsEPSS 0.3%CVE-2026-2819MEDIUMDromara RuoYi-Vue-Plus Workflow deleteByInstanceIds SaServletFilter authorizationEPSS 0.3%CVE-2025-15222LOWDromara Sa-Token SaSerializerTemplateForJdkUseBase64.java ObjectInputStream.readObject deserializationEPSS 0.2%CVE-2026-7699MEDIUMDromara MaxKey StrUtils.java StrUtils.checkSqlInjection sql injectionEPSS 0.2%CVE-2026-19756MEDIUMDromara lamp-cloud Code Generator DefGenProjectController.java path traversalEPSS CVE-2026-19758MEDIUMdromara lamp-cloud chunk-check endpoint FileChunkController.java path traversalEPSS CVE-2026-19757MEDIUMDromara lamp-cloud File-Upload Controller FileAnyoneController.java path traversalEPSS