filament 产品相关 10 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。
厂商: filamentphp
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-55409 | Filament RichEditor 状态可被用于 XSS CWE-79 | 7.6 | High | 2026-06-22 |
| CVE-2026-48067 | Filament 附件和操作选择字段范围执行不一致漏洞 CWE-639 | 6.5 | Medium | 2026-06-22 |
| CVE-2026-48167 | Filament ImageColumn和ImageEntry未验证可导致XSS漏洞 CWE-79 | 6.4 | Medium | 2026-06-22 |
| CVE-2026-48500 | Filament 认证页面未授权临时文件上传漏洞 CWE-862 | 6.5 | Medium | 2026-06-22 |
| CVE-2026-48166 | Filament 登录页面时序用户枚举漏洞 CWE-208 | 5.3 | Medium | 2026-06-22 |
| CVE-2026-48505 | Filament 多因素认证恢复码并发提交可重复使用漏洞 CWE-362 | 7.4 | High | 2026-06-22 |
| CVE-2026-33080 | Filament 安全漏洞 CWE-79 | 7.3 | High | 2026-03-20 |
| CVE-2025-67507 | Filament 安全漏洞 CWE-287 | 8.1 | High | 2025-12-10 |
| CVE-2024-51758 | Filament 安全漏洞 CWE-1188 | 7.1AI | HighAI | 2024-11-07 |
| CVE-2024-47186 | Filament 跨站脚本漏洞 CWE-79 | 6.1 | Medium | 2024-09-27 |
filament 产品累计公开 10 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。