CVE Browser

Search and filter CVEs by severity, ecosystem, EPSS score, and more.

Clear
More filters (active)

Page 1

CVE-2026-90570 MEDIUM

linlinjava litemall Product Detail index.vue AdminGoodsService.validate cross site scripting

CVSS 4.8 EPSS 0.37% Sep 13, 2026
CVE-2026-90569 MEDIUM

linlinjava litemall Admin Topic index.vue AdminTopicController.validate cross site scripting

CVSS 4.8 EPSS 0.37% Sep 13, 2026
CVE-2026-8773 MEDIUM

linlinjava litemall Database Setting DbUtil.java load argument injection

CVSS 5.1 EPSS 0.41% May 18, 2026
CVE-2026-8772 MEDIUM

linlinjava litemall Admin Endpoint sql injection

CVSS 5.1 EPSS 0.33% May 17, 2026
CVE-2026-8771 MEDIUM

linlinjava litemall Front-end WeChat API WxGoodsController.java list sql injection

CVSS 6.9 EPSS 0.41% May 17, 2026
CVE-2025-10291 MEDIUM

linlinjava litemall cancel WxAftersaleController improper authorization

CVSS 5.3 EPSS 0.35% Sep 12, 2025
CVE-2025-8991 MEDIUM

linlinjava litemall Business Logic express logic error

CVSS 5.3 EPSS 0.33% Aug 15, 2025
CVE-2025-8974 MEDIUM

linlinjava litemall JSON Web Token JwtHelper.java hard-coded credentials

CVSS 6.3 EPSS 0.53% Aug 14, 2025
CVE-2025-8965 MEDIUM

linlinjava litemall Endpoint AdminStorageController.java create unrestricted upload

CVSS 5.3 EPSS 0.37% Aug 14, 2025
CVE-2025-8764 MEDIUM

linlinjava litemall upload unrestricted upload

CVSS 5.3 EPSS 0.25% Aug 9, 2025
CVE-2025-8753 MEDIUM

linlinjava litemall File delete path traversal

CVSS 5.3 EPSS 0.51% Aug 9, 2025
CVE-2025-6702 MEDIUM

linlinjava litemall post improper authorization

CVSS 5.3 EPSS 0.40% Jun 26, 2025
CVE-2024-46382 HIGH

A SQL injection vulnerability in linlinjava litemall 1.8.0 allows a remote attacker to obtain sensitive information via the goodsId, goodsSn, and name paramete…

CVSS 7.5 EPSS 0.63% Sep 19, 2024
CVE-2024-6452 MEDIUM

linlinjava litemall AdminGoodscontroller.java sql injection

CVSS 5.3 EPSS 0.47% Jul 2, 2024
CVE-2024-24323 HIGH

SQL injection vulnerability in linlinjava litemall v.1.8.0 allows a remote attacker to obtain sensitive information via the nickname, consignee, orderSN, order…

CVSS 7.2 EPSS 0.72% Feb 27, 2024
CVE-2018-18434 HIGH

An issue was discovered in litemall 0.9.0. Arbitrary file download is possible via ../ directory traversal in linlinjava/litemall/wx/web/WxStorageController.ja…

CVSS 7.5 EPSS 2.35% Oct 17, 2018

Showing 1 to 16 CVEs · page 1