Home / CVEs we hold for Jeecgboot CVEs we hold for Jeecgboot Records whose assigning authority named Jeecgboot as the affected vendor. Newest identifiers first, capped at 200.
CVE-2026-9604 JeecgBoot AiragModelController access control n/a JeecgBoot CVE-2026-9580 JeecgBoot selectDepart LoginController.selectDepart access control n/a JeecgBoot CVE-2026-9579 JeecgBoot SysUser userEdit user.getUsername access control n/a JeecgBoot CVE-2026-9373 JeecgBoot OpenAPI Endpoint call improper authentication n/a JeecgBoot CVE-2026-86228 JeecgBoot AiragModelController.java exportXls access control n/a JeecgBoot CVE-2026-82629 jeecgboot jeewx-boot doUpload Endpoint MyJwWebJwid3Controller.java MyJwWebJwid3Controller.doUpload unrestricted upload jeecgboot jeewx-boot CVE-2026-8196 JeecgBoot mLogin Endpoint LoginController.java authorization n/a JeecgBoot CVE-2026-8195 JeecgBoot SVG File CommonController.java cross site scripting n/a JeecgBoot CVE-2026-8114 JeecgBoot JSON Object loadTreeData sql injection n/a JeecgBoot CVE-2026-7605 JeecgBoot uploadImgByHttpEndpoint CommonController.java HttpFileToMultipartFileUtil.downloadImageData server-side… n/a JeecgBoot CVE-2026-7604 JeecgBoot OpenApi Service OpenApiController.java OpenApiController.call server-side request forgery n/a JeecgBoot CVE-2026-7603 JeecgBoot LoadFile Endpoint FileDownloadUtils.jav checkPathTraversalBatch server-side request forgery n/a JeecgBoot CVE-2026-7602 JeecgBoot FillRuleUtil edit improper authorization n/a JeecgBoot CVE-2026-75479 JimuReport Unauthenticated Report Listing and Share Token Disclosure jeecgboot jimureport CVE-2026-7290 JeecgBoot loadDict Endpoint SqlInjectionUtil.java SqlInjectionUtil sql injection n/a JeecgBoot CVE-2026-5999 JeecgBoot SysAnnouncementController improper authorization n/a JeecgBoot CVE-2026-5848 jeecgboot JimuReport Data Source testConnection DriverManager.getConnection code injection jeecgboot JimuReport CVE-2026-58377 JeecgBoot 3.9.2 - Missing Authorization on OpenAPI Credential Management Endpoints Exposes Access/Secret Keys JeecgBoot CVE-2026-58375 JimuReport 2.5.0 - Unauthenticated Report Export via /jmreport/auto/export jeecgboot jimureport CVE-2026-5616 JeecgBoot AI Chat JeecgBizToolsProvider.java missing authentication n/a JeecgBoot CVE-2026-3672 JeecgBoot getDictItems isExistSqlInjectKeyword sql injection n/a JeecgBoot CVE-2026-2945 JeecgBoot uploadImgByHttp server-side request forgery n/a JeecgBoot CVE-2026-2822 JeecgBoot Backend airag_app,1,create_by sql injection n/a JeecgBoot CVE-2026-2555 JeecgBoot Retrieval-Augmented Generation AiragKnowledgeController.java importDocumentFromZip deserialization n/a JeecgBoot CVE-2026-2111 JeecgBoot Retrieval-Augmented Generation edit path traversal n/a JeecgBoot CVE-2026-19000 JeecgBoot Anonymous Chat Attachment send server-side request forgery n/a JeecgBoot CVE-2026-1746 JeecgBoot Online Report API loadDictItemByKeyword sql injection n/a JeecgBoot CVE-2026-11502 JeecgBoot Third-Party Login ThirdLoginController.java HttpServletResponse.sendRedirect redirect n/a JeecgBoot CVE-2026-11464 JeecgBoot User List Endpoint SysUserController.java queryPageList information disclosure n/a JeecgBoot CVE-2026-10241 jeecgboot The server processes these URLs Cloud Instance Metadata Endpoint debug FileDownloadUtils.download2DiskFromNet… jeecgboot The server processes these URLs CVE-2026-10239 JeecgBoot edit WordUtil.addImage server-side request forgery n/a JeecgBoot CVE-2025-8963 jeecgboot JimuReport Data Large Screen Template testConnection deserialization jeecgboot JimuReport CVE-2025-4533 JeecgBoot Document Library Upload zip unzipFile resource consumption n/a JeecgBoot CVE-2025-15126 JeecgBoot getPositionUserList improper authorization n/a JeecgBoot CVE-2025-15125 JeecgBoot queryDepartPermission improper authorization n/a JeecgBoot CVE-2025-15124 JeecgBoot list getParameterMap improper authorization n/a JeecgBoot CVE-2025-15122 JeecgBoot datarule loadDatarule improper authorization n/a JeecgBoot CVE-2025-15121 JeecgBoot getDeptRoleByUserId information disclosure n/a JeecgBoot CVE-2025-15120 JeecgBoot getDeptRoleList improper authorization n/a JeecgBoot CVE-2025-15119 JeecgBoot list queryPageList improper authorization n/a JeecgBoot CVE-2025-14909 JeecgBoot SysUserOnlineController.java SysUserOnlineController user session n/a JeecgBoot CVE-2025-14908 JeecgBoot Multi-Tenant Management SysTenantController.java improper authentication n/a JeecgBoot CVE-2025-12626 jeecgboot jeewx-boot WxActGoldeneggsPrizesController.java getImgUrl path traversal jeecgboot jeewx-boot CVE-2025-10978 JeecgBoot Filter exportXls improper authorization n/a JeecgBoot CVE-2025-10977 JeecgBoot deleteBatch improper authorization n/a JeecgBoot CVE-2025-10976 JeecgBoot getDepartUserList improper authorization n/a JeecgBoot CVE-2025-10771 jeecgboot JimuReport DB2 JDBC testConnection deserialization jeecgboot JimuReport CVE-2025-10770 jeecgboot JimuReport MySQL JDBC testConnection deserialization jeecgboot JimuReport CVE-2025-10319 JeecgBoot Tenant Log Export exportLog improper authorization n/a JeecgBoot CVE-2025-10318 JeecgBoot WebSocket Message sendWebSocketMsg improper authorization n/a JeecgBoot CVE-2023-6307 jeecgboot JimuReport image path traversal jeecgboot JimuReport CVE-2023-4450 jeecgboot JimuReport Template injection jeecgboot JimuReport 59 records, read from the index as it stood on 20 Sep 2026. Every row opens the record it names, and every value on that record opens its own receipt.
Everything on this page is free. Public data. Withholding it protects nothing.