Home / CVEs we hold for Dataease CVEs we hold for Dataease Records whose assigning authority named Dataease as the affected vendor. Newest identifiers first, capped at 200.
CVE-2026-93660 SQLBot through 1.10.1 Improper Access Control via Dashboard Update dataease SQLBot CVE-2026-90529 DataEase Symbolic Map symbolic-map.ts buildTooltip cross site scripting n/a DataEase CVE-2026-8724 Dataease Data Dashboard SqlparserUtils.java SqlparserUtils.transFilter sql injection n/a Dataease CVE-2026-82879 DataEase before 2.10.26 Access Control Bypass via Share Tickets dataease CVE-2026-82878 DataEase before 2.10.26 Missing Object-Level Authorization on Geographic, Linkage and Chart Endpoints dataease CVE-2026-72743 SQLBot 1.10.0 SQText Dashboard Component Stored XSS via v-html dataease SQLBot CVE-2026-57172 DataEase: Hardcoded JWT Signing Secret in ShareLink dataease CVE-2026-55647 DataEase: authenticated stored XSS in the dashboard text components dataease CVE-2026-55635 DataEase: Authenticated SQL Injection in Chart Quota Filters dataease CVE-2026-55633 DataEase H2 RCE via Zip Protocol & File Dropper Fix bypass dataease CVE-2026-55631 DataEase: Path Traversal Leading to Arbitrary File Deletion via Font Management dataease CVE-2026-5417 Dataease SQLbot Elasticsearch es_engine.py get_es_data_by_http server-side request forgery Dataease SQLbot CVE-2026-53751 DataEase: H2 JDBC URL Filter Bypass Leads to Remote Code Execution (RCE) dataease CVE-2026-53730 DataEase: Unauthorized Access to Engine Database via previewSql Endpoint dataease CVE-2026-53729 DataEase ExportCenter IDOR allows cross-user export task access dataease CVE-2026-53557 SQLBot: Second-Order SQL Injection via Excel Datasource Leading to Remote Command Execution dataease SQLBot CVE-2026-53556 SQLBot: Authenticated SQL Injection in previewData Resulting in Arbitrary File Read dataease SQLBot CVE-2026-53554 SQLBot: Arbitrary File Write via parseExcel Leading to Code Execution Through Alembic Import Processing dataease SQLBot CVE-2026-50530 DataEase: Token with Overly Broad Privileges in Share Mode: Access to Unshared Datasets dataease CVE-2026-50529 DataEase: Link Token Leakage Prior to Share Password/Ticket Validation dataease CVE-2026-50124 DataEase: Remote Code Execution (RCE) via Zip Protocol & File Dropper dataease CVE-2026-50030 DataEase: Arbitrary SQL execution in preview path (direct data disclosure) dataease CVE-2026-49867 DataEase: Authenticated Stored XSS in DataEase Template Static Resources dataease CVE-2026-46684 DataEase: Unauthorized Command Execution Vulnerability dataease CVE-2026-45320 DataEase Data Dashboard SqlVariable transFilter Unfiltered SQL Injection dataease CVE-2026-42463 SQLBot: Unauthorized Access Vulnerability dataease SQLBot CVE-2026-40901 DataEase: Quartz Deserialization → Remote Code Execution dataease CVE-2026-40899 DataEase has an Arbitrary File Read Vulnerability dataease CVE-2026-33324 SQLBot prompt injection allows arbitrary SQL execution and remote code execution dataease SQLBot CVE-2026-33122 DataEase has SQL Injection via Datasource Management dataease CVE-2026-33121 DataEase has SQL Injection via Datasource Save Flow dataease CVE-2026-33084 DataEase has SQL Injection through its getFieldEnumObj Endpoint dataease CVE-2026-32950 SQLBot: RCE via SQL Injection in Excel Upload Endpoint dataease SQLBot CVE-2026-32949 SQLBot: SSRF to Arbitrary File Read (AFR) via Rogue MySQL dataease SQLBot CVE-2026-32622 SQLBot: Remote Code Execution via Terminology Poisoning dataease SQLBot CVE-2026-32139 Dataease: Unfiltered active SVG content leads to Stored XSS dataease CVE-2026-23958 DataEase Vulnerable to Brute-Force Attack on Admin JWT Secret Derived from Password that Enables Full Account Takeover dataease CVE-2025-69285 SQLBot uploadExcel Endpoint has Unauthenticated Arbitrary File Upload vulnerability dataease SQLBot CVE-2025-62421 DataEase vulnerable to stored cross-site scripting via file upload bypass dataease CVE-2025-62420 DataEase vulnerable to remote code execution via H2 JDBC driver bypass dataease CVE-2025-62419 DataEase vulnerable to JDBC URL injection in DB2 and MongoDB data source configuration dataease CVE-2025-58748 Dataease H2 data source JDBC URL validation bypass leads to remote code execution dataease CVE-2025-58046 Dataease has a JDBC attack vulnerability in the Impala datasource dataease CVE-2025-58045 Dataease server-side request forgery via unfiltered DB2 JDBC ldap parameter dataease CVE-2025-57773 Dataease DB2 Aspectweaver Deserialization Arbitrary File Write Vulnerability dataease CVE-2025-53006 Dataease PostgreSQL & Redshift Data Source JDBC Connection Parameters Bypass Vulnerability dataease CVE-2025-53005 Dataease PostgreSQL Data Source JDBC Connection Parameters Bypass Vulnerability dataease CVE-2025-53004 Dataease Redshift Data Source JDBC Connection Parameters Bypass Vulnerability dataease CVE-2025-49003 Dataease H2 JDBC Connection Remote Code Execution dataease CVE-2025-49002 Dataease H2 Database Remote Code Execution (RCE) Bypass Vulnerability dataease CVE-2025-48999 Dataease Redshift Data Source JDBC Connection Parameters Not Verified Leads to RCE Vulnerability dataease CVE-2025-46566 Dataease redshift JDBC Connection Remote Code Execution dataease CVE-2025-32966 Dataease H2 JDBC Connection Remote Code Execution dataease CVE-2025-27138 DataEase has an improper authentication vulnerability dataease CVE-2025-27103 Dataease Mysql JDBC Connection Parameters Not Being Verified Leads to Arbitrary File Read Vulnerability dataease CVE-2025-24974 DataEase Mysql JDBC Connection Parameters Not Being Verified Leads to Arbitrary File Read Vulnerability dataease CVE-2025-15598 Dataease SQLBot JWT Token auth.py validateEmbedded signature verification Dataease SQLBot CVE-2025-15597 Dataease SQLBot API Endpoint assistant.py access control Dataease SQLBot CVE-2024-55953 Dataease Mysql JDBC Connection Parameters Not Verified Leads to Deserialization and Arbitrary File Read Vulnerability dataease CVE-2024-55952 Dataease Redshift Data Source JDBC Connection Parameters Not Verified Leads to RCE Vulnerability dataease CVE-2024-47074 Dataease PostgreSQL Data Source JDBC Connection Parameters Not Verified Leads to Deserialization Vulnerability dataease CVE-2024-47073 Dataease arbitrary interface access vulnerability dataease CVE-2024-46997 DataEase's H2 datasource has a remote command execution risk dataease CVE-2024-30269 DataEase has database configuration information exposure vulnerability dataease CVE-2024-23328 The Dataease datasource exists deserialization and arbitrary file read vulnerability dataease CVE-2023-40183 DataEase has a vulnerability to obtain user cookies dataease CVE-2023-37258 DataEase has a SQL injection vulnerability that can bypass blacklists dataease CVE-2023-37257 The DataEase panel and dataset have a stored XSS vulnerability dataease CVE-2023-35164 Unauthorized users can manipulate a dashboard created by an administrator in DataEase dataease CVE-2023-34463 Unauthorized users can delete applications in DataEase dataease CVE-2023-33963 DataEase data source has deserialization vulnerability dataease CVE-2023-28637 DataEase AWS redshift data source exists for remote code execution vulnerability dataease CVE-2023-28437 SQL injection vulnerability due to the keyword blacklist for defending against SQL injection will be bypassed dataease CVE-2023-28435 Dataease file upload interface does not verify permission or file type dataease CVE-2023-25807 DataEase dashboard has a stored XSS vulnerability dataease CVE-2022-39312 Dataease Mysql Data Source JDBC Connection Parameters Not Verified Leads to Deserialization Vulnerability dataease 104 records, read from the index as it stood on 20 Sep 2026. Every row opens the record it names, and every value on that record opens its own receipt.
Everything on this page is free. Public data. Withholding it protects nothing.