1panel-dev
Top products
Latest CVEs
The 15 most recently published vulnerabilities affecting 1panel-dev.
- CVE-2026-162231Panel-dev CordysCRM Third Party Edit Endpoint IntegrationConfigService.java getSqlBotSrc server-side request forgery6.3
- CVE-2026-162221Panel-dev CordysCRM Third Party Endpoint TokenService.java server-side request forgery6.3
- CVE-2026-54149MaxKB MCP tool import validation bypass allows post-authentication remote code execution8.8
- CVE-2026-56779MaxKB < 2.10.0 - Server-Side Request Forgery via downloadCallbackUrl and download_url Parameters6.4
- CVE-2026-105671Panel-dev CordysCRM ModuleFormController ModuleFormService.java save cross site scripting3.5
- CVE-2026-105141Panel-dev CordysCRM RequestParamTrimConfig.java cross site scripting2.4
- CVE-2026-44847MaxKB: Webhook Trigger Authentication Bypass7.5
- CVE-2026-39426MaxKB: Stored XSS via Unsanitized iframe_render Parsing5.4
- CVE-2026-39425MaxKB: Stored XSS via Unsanitized html_rander Tags in Markdown Rendering5.4
- CVE-2026-39419MaxKB: Sandbox Result Validation Bypass via Tool Output Spoofing3.1
- CVE-2026-39424MaxKB has CSV Injection in its Application Chat Export Functionality4.7
- CVE-2026-39423Stored XSS via Eval Injection in EchartsRander Component5.4
- CVE-2026-39422MaxKB has Stored XSS via ChatHeadersMiddleware5.4
- CVE-2026-39421MaxKB: Sandbox escape via ctypes and unhooked SYS_pkey_mprotect6.3
- CVE-2026-39420MaxKB: Sandbox escape via LD_PRELOAD bypass6.3