目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-52520— Emlog<=2.6.14后台发布文章存储型XSS漏洞

AI 预测 8.1 利用难度: 较易
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-52520 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Emlog CMS <= 2.6.14 contains a stored cross-site scripting (XSS) vulnerability in the article publishing module (/admin/article.php). A remote authenticated attacker can inject arbitrary JavaScript code via the article content. When an administrator reviews or previews the submitted article in the backend, the malicious script executes in the admin's browser session, allowing the attacker to perform administrative actions such as creating a backdoor administrator account.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2026-52520 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-52520 的情报信息

登录查看更多情报信息。

CVE-2026-52520 概念验证 (1)

同批安全公告 · n/a · 2026-08-03 · 共 20 条

CVE-2026-185924.7 MEDIUMosCommerce EmailController.php SQL注入漏洞
CVE-2026-186823.1 LOWOpenAkita 文件上传API存在跨站脚本漏洞
CVE-2026-67978NASA cFS v7.0.1 SBN接口拒绝服务漏洞
CVE-2026-67673OreSat Firmware v1.0 edl函数栈溢出漏洞
CVE-2026-67975NASA cFS v7.0.1越权操作漏洞
CVE-2026-67974NASA cFS v7.0.1 SBN应用DoS漏洞
CVE-2026-67970NASA cFS v7.0.1路径穿越致敏感组件被访问
CVE-2026-67977fprime v4.2.2 Svc::FileDownlink 整数溢出导致DoS
CVE-2026-67973NASA cFS v7.0.1 CFDP接收路径拒绝服务漏洞
CVE-2026-67969NASA cFS v7.0.1 HS_MonitorApplications远程代码执行漏洞
CVE-2026-51190Serverless-Devs <=3.1.11 OS命令注入
CVE-2026-51775Fastadmin 1.6.1 SQL注入漏洞
CVE-2026-67976fprime v4.2.2 Ref::SignalGen DoS漏洞
CVE-2026-67972NASA cFS v7.0.1 CFDP信息泄露漏洞
CVE-2026-52102OpenMediaVault v8.0.4-1 openmediavault-md 命令注入漏洞
CVE-2026-52521Z-BlogPHP 1.7.5 评论功能 SQL 注入漏洞
CVE-2026-38446osTicket 1.18.3存储型XSS漏洞
CVE-2026-38444osTicket v1.18.3 存储型XSS漏洞
CVE-2026-38447osTicket 1.18.3 API密钥生成存在预测性漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-52520

暂无评论


发表评论