Vulnerabilities in feelec-yishu
7 resultsVexday analysis
A Feelec-Yishu apresenta 7 vulnerabilidades em sua base, todas publicadas nos últimos 90 dias, indicando risco recente e ativo no fornecedor. Nenhuma está sob exploração conhecida (KEV) ou classificada como crítica, mas todas compartilham a mesma fraqueza estrutural: Cross-Site Scripting (CWE-79), sugerindo falhas sistemáticas de validação de entrada. O padrão aponta para necessidade de revisão urgente de práticas de sanitização de dados.
CVE-2026-105287MEDIUMfeelec-yishu feelcrm-os getMemberByGroups Endpoint AjaxRequestController.class.php sql injectionEPSS 0.3%CVE-2026-105388MEDIUMfeelec-yishu feelcrm-os Member Endpoint MemberController.class.php index sql injectionEPSS —CVE-2026-105291MEDIUMfeelec-yishu feelcrm-os Department Search Endpoint GroupController.class.php index cross site scriptingEPSS —CVE-2026-105289MEDIUMfeelec-yishu feelcrm-os Create Customer Endpoint CrmDefineFormModel.class.php htmlspecialchars_decode cross site scriptingEPSS —CVE-2026-105389MEDIUMfeelec-yishu feelcrm-os UploadTicketFile Endpoint UploadController.class.php unrestricted uploadEPSS —CVE-2026-105288MEDIUMfeelec-yishu feelcrm-os Crm Endpoint functions.php index cross site scriptingEPSS —CVE-2026-105290MEDIUMfeelec-yishu feelcrm-os getCurlData Endpoint GoogleController.class.php server-side request forgeryEPSS —