Weaver records
18 published records for vendor weaver.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 5
- With a fix record
- 11.1%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-24 Path Traversal: '../filedir'1
- CWE-306 Missing Authentication for Critical Function1
- CWE-36 Absolute Path Traversal1
- CWE-362 Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')1
The weakness classes this vendor ships most often: where to look.
CWEAll records
18 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
48Plan | CVE-2023-2648Proof of concept | Weaver E-Office uploadify.php unrestricted uploadweaver · e-office · CWE-434 | Critical9.8 | — | 28.5% | May 11, 2023 |
46Plan | CVE-2023-2766Proof of concept | Weaver OA jx2_config.ini file accessweaver · e-office · CWE-552 | High7.5 | — | 54.2% | May 17, 2023 |
43Plan | CVE-2026-22679Proof of concept | Weaver E-cology 10.0 Unauthenticated RCE via dubboApi Debug Endpointweaver · e-cology · CWE-306 | Critical9.3 | — | 20.4% | Apr 7, 2026 |
39Monitor | CVE-2023-51892No exploit | An issue in weaver e-cology v.10.0.2310.01 allows a remote attacker to execute arbitrary code via a crafted script to the FrameworkShellContweaver · e-cology | Critical9.8 | — | 1.0% | Jan 19, 2024 |
39Monitor | CVE-2023-34798No exploit | An arbitrary file upload vulnerability in eoffice before v9.5 allows attackers to execute arbitrary code via uploading a crafted file.weaver · e-office · CWE-434 | Critical9.8 | — | 0.8% | Jul 25, 2023 |
39Monitor | CVE-2024-48070No exploit | An issue in Weaver E-cology v.weaver · e-cology · CWE-94 | Critical9.8 | — | 0.7% | Nov 19, 2024 |
39Monitor | CVE-2023-3793No exploit | Weaver e-cology HTTP POST Request filelFileDownloadForOutDoc.class sql injectionweaver · e-cology · CWE-89 | Critical9.8 | — | 0.5% | Jul 20, 2023 |
39Monitor | CVE-2024-48072No exploit | Weaver Ecology v9.* was discovered to contain a SQL injection vulnerability via the component /mobilemode/Action.jsp?invoker=com.weaver.formweaver · e-cology · CWE-89 | Critical9.8 | — | 0.4% | Nov 19, 2024 |
39Monitor | CVE-2024-48069No exploit | A vulnerability was found in Weaver E-cology allows attackers use race conditions to bypass security mechanisms to upload malicious files anweaver · e-cology · CWE-362 | Critical9.8 | — | 0.4% | Nov 19, 2024 |
37Monitor | CVE-2023-2647No exploit | Weaver E-Office File Upload utility_all.php command injectionweaver · e-office · CWE-77 | High8.8 | — | 7.0% | May 11, 2023 |
35Monitor | CVE-2025-34038Proof of concept | Weaver E-cology SQL Injectionweaver · e-cology · CWE-89 | High8.7 | — | 2.1% | Jun 23, 2025 |
35Monitor | CVE-2023-2806No exploit | Weaver e-cology API RequestInfoByXml xml external entity referenceweaver · e-cology · CWE-611 | High8.8 | — | 1.0% | May 19, 2023 |
31Monitor | CVE-2023-2765No exploit | Weaver OA downfile.php absolute path traversalweaver · e-office · CWE-36 | High7.5 | — | 2.2% | May 17, 2023 |
28Monitor | CVE-2024-3227No exploit | Panwei eoffice OA Backend save_image.php path traversalweaver · e-office · CWE-24 | High7.2 | — | 1.0% | Apr 2, 2024 |
27Monitor | CVE-2024-7704No exploit | Weaver e-cology Source Code ecology_dev.zip information disclosureweaver · e-cology · CWE-200 | Medium6.9 | — | 0.8% | Aug 12, 2024 |
26Monitor | CVE-2019-16133No exploit | An issue was discovered in eteams OA v4.0.34.weaver · eteams oa · CWE-613 | Medium6.5 | — | 1.0% | Sep 8, 2019 |
26Monitor | CVE-2024-48071No exploit | E-cology has a directory traversal vulnerability.weaver · e-cology · CWE-22 | Medium6.5 | — | 0.9% | Nov 19, 2024 |
24Monitor | CVE-2019-10272No exploit | An issue was discovered in Weaver e-cology 9.0.weaver · e-cology · CWE-93 | Medium6.1 | — | 0.7% | Apr 30, 2019 |
- CVE-2023-264848Plan
Weaver E-Office uploadify.php unrestricted upload
CriticalCVSS 9.8Proof of conceptEPSS 28%weaver · e-officeMay 11, 2023
- CVE-2023-276646Plan
Weaver OA jx2_config.ini file access
HighCVSS 7.5Proof of conceptEPSS 54%weaver · e-officeMay 17, 2023
- CVE-2026-2267943Plan
Weaver E-cology 10.0 Unauthenticated RCE via dubboApi Debug Endpoint
CriticalCVSS 9.3Proof of conceptEPSS 20%weaver · e-cologyApr 7, 2026
- CVE-2023-5189239Monitor
An issue in weaver e-cology v.10.0.2310.01 allows a remote attacker to execute arbitrary code via a crafted script to the FrameworkShellCont
CriticalCVSS 9.8No exploitEPSS 1%weaver · e-cologyJan 19, 2024
- CVE-2023-3479839Monitor
An arbitrary file upload vulnerability in eoffice before v9.5 allows attackers to execute arbitrary code via uploading a crafted file.
CriticalCVSS 9.8No exploitEPSS 1%weaver · e-officeJul 25, 2023
- CVE-2024-4807039Monitor
An issue in Weaver E-cology v.
CriticalCVSS 9.8No exploitEPSS 1%weaver · e-cologyNov 19, 2024
- CVE-2023-379339Monitor
Weaver e-cology HTTP POST Request filelFileDownloadForOutDoc.class sql injection
CriticalCVSS 9.8No exploitEPSS 0%weaver · e-cologyJul 20, 2023
- CVE-2024-4807239Monitor
Weaver Ecology v9.* was discovered to contain a SQL injection vulnerability via the component /mobilemode/Action.jsp?invoker=com.weaver.form
CriticalCVSS 9.8No exploitEPSS 0%weaver · e-cologyNov 19, 2024
- CVE-2024-4806939Monitor
A vulnerability was found in Weaver E-cology allows attackers use race conditions to bypass security mechanisms to upload malicious files an
CriticalCVSS 9.8No exploitEPSS 0%weaver · e-cologyNov 19, 2024
- CVE-2023-264737Monitor
Weaver E-Office File Upload utility_all.php command injection
HighCVSS 8.8No exploitEPSS 7%weaver · e-officeMay 11, 2023
- CVE-2025-3403835Monitor
Weaver E-cology SQL Injection
HighCVSS 8.7Proof of conceptEPSS 2%weaver · e-cologyJun 23, 2025
- CVE-2023-280635Monitor
Weaver e-cology API RequestInfoByXml xml external entity reference
HighCVSS 8.8No exploitEPSS 1%weaver · e-cologyMay 19, 2023
- CVE-2023-276531Monitor
Weaver OA downfile.php absolute path traversal
HighCVSS 7.5No exploitEPSS 2%weaver · e-officeMay 17, 2023
- CVE-2024-322728Monitor
Panwei eoffice OA Backend save_image.php path traversal
HighCVSS 7.2No exploitEPSS 1%weaver · e-officeApr 2, 2024
- CVE-2024-770427Monitor
Weaver e-cology Source Code ecology_dev.zip information disclosure
MediumCVSS 6.9No exploitEPSS 1%weaver · e-cologyAug 12, 2024
- CVE-2019-1613326Monitor
An issue was discovered in eteams OA v4.0.34.
MediumCVSS 6.5No exploitEPSS 1%weaver · eteams oaSep 8, 2019
- CVE-2024-4807126Monitor
E-cology has a directory traversal vulnerability.
MediumCVSS 6.5No exploitEPSS 1%weaver · e-cologyNov 19, 2024
- CVE-2019-1027224Monitor
An issue was discovered in Weaver e-cology 9.0.
MediumCVSS 6.1No exploitEPSS 1%weaver · e-cologyApr 30, 2019