Vulnerabilidades en DataEase
102 resultadosAnálisis Vexday
DataEase apresenta perfil de risco baixo com apenas 1 vulnerabilidade registrada, publicada recentemente (últimos 90 dias) e sem evidências de exploração ativa. A fraqueza identificada (CWE-23, relacionada a validação de caminho) não atinge severidade crítica, indicando exposição limitada no ecossistema de fornecedores monitorados.
CVE-2024-47074CRITICALDataease PostgreSQL Data Source JDBC Connection Parameters Not Verified Leads to Deserialization VulnerabilityEPSS 0.6%CVE-2025-64164HIGHDataEase is vulnerable to Oracle JNDI InjectionEPSS 0.6%CVE-2025-64428HIGHDataEase DB2 JNDI VulnerabilityEPSS 0.6%CVE-2025-27138HIGHDataEase has an improper authentication vulnerabilityEPSS 0.6%CVE-2026-32622HIGHSQLBot: Remote Code Execution via Terminology PoisoningEPSS 0.6%CVE-2026-50124HIGHDataEase: Remote Code Execution (RCE) via Zip Protocol & File DropperEPSS 0.6%CVE-2024-31441HIGHArbitrary File Reading in DataEaseEPSS 0.6%CVE-2025-15597MEDIUMDataease SQLBot API Endpoint assistant.py access controlEPSS 0.5%CVE-2025-53006HIGHDataease PostgreSQL & Redshift Data Source JDBC Connection Parameters Bypass VulnerabilityEPSS 0.5%CVE-2026-23958HIGHDataEase Vulnerable to Brute-Force Attack on Admin JWT Secret Derived from Password that Enables Full Account TakeoverEPSS 0.5%CVE-2023-25807HIGHDataEase dashboard has a stored XSS vulnerabilityEPSS 0.5%CVE-2025-53004HIGHDataease Redshift Data Source JDBC Connection Parameters Bypass VulnerabilityEPSS 0.5%CVE-2025-53005HIGHDataease PostgreSQL Data Source JDBC Connection Parameters Bypass VulnerabilityEPSS 0.5%CVE-2025-62422HIGHDataEase SQL injection vulnerabilityEPSS 0.5%CVE-2025-48998HIGHDataease MYSQL JDBC File Reading VulnerabilityEPSS 0.5%CVE-2026-50529HIGHDataEase: Link Token Leakage Prior to Share Password/Ticket ValidationEPSS 0.5%CVE-2026-45532HIGHDataEase has a Path Traversal VulnerabilityEPSS 0.5%CVE-2026-45320HIGHDataEase Data Dashboard SqlVariable transFilter Unfiltered SQL InjectionEPSS 0.5%CVE-2026-50030HIGHDataEase: Arbitrary SQL execution in preview path (direct data disclosure)EPSS 0.5%CVE-2026-49867MEDIUMDataEase: Authenticated Stored XSS in DataEase Template Static ResourcesEPSS 0.5%