CVE Browser

More filters (active)

Page 1 (more results available)

Vendor: Dataease Remove filter Clear all
CVE-2026-93660 HIGH

SQLBot through 1.10.1 Improper Access Control via Dashboard Update

CVSS 7.1 EPSS 0.43% Sep 18, 2026
CVE-2026-53557 HIGH

SQLBot: Second-Order SQL Injection via Excel Datasource Leading to Remote Command Execution

CVSS 7.7 EPSS 0.34% Sep 17, 2026
CVE-2026-53555 MEDIUM

Stored XSS via SVG Upload

CVSS 5.1 EPSS 0.48% Sep 17, 2026
CVE-2026-53556 MEDIUM

SQLBot: Authenticated SQL Injection in previewData Resulting in Arbitrary File Read

CVSS 6.0 EPSS 0.48% Sep 17, 2026
CVE-2026-53554 HIGH

SQLBot: Arbitrary File Write via parseExcel Leading to Code Execution Through Alembic Import Processing

CVSS 7.3 EPSS 0.41% Sep 17, 2026
CVE-2023-40772 MEDIUM

A directory Traversal vulnerability in DataEase before 1.18.10 allows a remote attacker to obtain sensitive information via a a crafted request to the StaticRe…

CVSS 4.3 EPSS 1.15% Sep 14, 2026
CVE-2026-90529 MEDIUM

DataEase Symbolic Map symbolic-map.ts buildTooltip cross site scripting

CVSS 5.1 EPSS 0.35% Sep 13, 2026
CVE-2026-82879 MEDIUM

DataEase before 2.10.26 Access Control Bypass via Share Tickets

CVSS 5.3 EPSS 0.36% Aug 31, 2026
CVE-2026-82878 MEDIUM

DataEase before 2.10.26 Missing Object-Level Authorization on Geographic, Linkage and Chart Endpoints

CVSS 5.3 EPSS 0.34% Aug 31, 2026
CVE-2026-45532 HIGH

DataEase has a Path Traversal Vulnerability

CVSS 8.7 EPSS 0.52% Aug 18, 2026
CVE-2026-72743 MEDIUM

SQLBot 1.10.0 SQText Dashboard Component Stored XSS via v-html

CVSS 5.1 EPSS 0.30% Aug 10, 2026
CVE-2026-49867 MEDIUM

DataEase: Authenticated Stored XSS in DataEase Template Static Resources

CVSS 6.3 EPSS 0.47% Jul 15, 2026
CVE-2026-46684 CRITICAL

DataEase: Unauthorized Command Execution Vulnerability

CVSS 9.5 EPSS 0.32% Jul 15, 2026
CVE-2026-45320 HIGH

DataEase Data Dashboard SqlVariable transFilter Unfiltered SQL Injection

CVSS 8.7 EPSS 0.47% Jul 15, 2026
CVE-2026-45535 HIGH

DataEase: Stored SQL Injection Vulnerability

CVSS 8.7 EPSS 0.38% Jul 15, 2026
CVE-2026-45533 HIGH

DataEase: Path Traversal Vulnerability

CVSS 8.3 EPSS 0.46% Jul 15, 2026
CVE-2026-50124 HIGH

DataEase: Remote Code Execution (RCE) via Zip Protocol & File Dropper

CVSS 7.1 EPSS 0.56% Jul 15, 2026
CVE-2026-50030 HIGH

DataEase: Arbitrary SQL execution in preview path (direct data disclosure)

CVSS 7.1 EPSS 0.47% Jul 15, 2026
CVE-2026-45419 HIGH

DataEase: Arbitrary File Write Vulnerability

CVSS 8.5 EPSS 0.46% Jul 15, 2026
CVE-2026-45417 HIGH

DataEase: SQL injection vulnerability

CVSS 8.7 EPSS 0.38% Jul 15, 2026
CVE-2026-45534 CRITICAL

DataEase: RCE Vulnerability

CVSS 9.0 EPSS 0.64% Jul 15, 2026
CVE-2026-50530 HIGH

DataEase: Token with Overly Broad Privileges in Share Mode: Access to Unshared Datasets

CVSS 7.1 EPSS 0.41% Jul 7, 2026
CVE-2026-50529 HIGH

DataEase: Link Token Leakage Prior to Share Password/Ticket Validation

CVSS 8.7 EPSS 0.50% Jul 7, 2026
CVE-2026-55647 MEDIUM

DataEase: authenticated stored XSS in the dashboard text components

CVSS 5.1 EPSS 0.47% Jul 7, 2026
CVE-2026-55635 HIGH

DataEase: Authenticated SQL Injection in Chart Quota Filters

CVSS 8.7 EPSS 0.41% Jul 7, 2026

Showing 1 to 25 CVEs · page 1 (more available)