Skip to content
Noroxi

eladmin records

15 published records for vendor eladmin.

All records

15 records
  • eladmin <=2.7 is vulnerable to CSV Injection in the exception log download module.

    CriticalCVSS 9.8No exploitEPSS 1%

    eladmin · eladminFeb 3, 2025

  • eladmin v2.7 and before is vulnerable to Server-Side Request Forgery (SSRF) which allows an attacker to execute arbitrary code via the Datab

    CriticalCVSS 9.8No exploitEPSS 0%

    eladmin · eladminSep 10, 2024

  • The eladmin v2.7 and before contains a remote code execution (RCE) vulnerability that can control all application deployment servers of this

    HighCVSS 7.2No exploitEPSS 1%

    eladmin · eladminOct 30, 2024

  • A Server-Side Request Forgery (SSRF) vulnerability has been identified in eladmin 2.7 and earlier in ServerDeployController.java.

    MediumCVSS 6.5No exploitEPSS 0%

    eladmin · eladminOct 30, 2024

  • A vulnerability has been discovered in eladmin v2.7 and before.

    MediumCVSS 6.5No exploitEPSS 0%

    eladmin · eladminFeb 4, 2026

  • CVE-2025-9239
    25Monitor

    elunez eladmin DES Key EncryptUtils.java EncryptUtils inadequate encryption

    MediumCVSS 6.3No exploitEPSS 0%

    eladmin · eladminAug 20, 2025

  • CVE-2025-8530
    22Monitor

    elunez eladmin Druid application-prod.yml default credentials

    MediumCVSS 5.5No exploitEPSS 0%

    eladmin · eladminAug 4, 2025

  • CVE-2025-3250
    21Monitor

    elunez eladmin Maintenance Management Module testConnect deserialization

    MediumCVSS 5.3No exploitEPSS 0%

    eladmin · eladminApr 4, 2025

  • CVE-2024-7458
    20Monitor

    elunez eladmin Database Management/Deployment Management upload path traversal

    MediumCVSS 5.1No exploitEPSS 1%

    eladmin · eladminAug 4, 2024

  • CVE-2025-2855
    20Monitor

    elunez eladmin upload checkFile deserialization

    MediumCVSS 5.1No exploitEPSS 1%

    eladmin · eladminMar 27, 2025

  • eladmin v2.7 and before is vulnerable to Cross Site Scripting (XSS) which allows an attacker to execute arbitrary code via LocalStoreControl

    MediumCVSS 4.8No exploitEPSS 1%

    eladmin · eladminSep 10, 2024

  • elunez eladmin info information disclosure

    LowCVSS 2.1No exploitEPSS 0%

    eladmin · eladminAug 20, 2025

  • elunez eladmin exportUser csv injection

    LowCVSS 2.1No exploitEPSS 0%

    eladmin · eladminAug 20, 2025

  • elunez eladmin SysLogController 1 queryErrorLogDetail improper authorization

    LowCVSS 2.1No exploitEPSS 0%

    eladmin · eladminSep 8, 2025

  • elunez eladmin Email Address updateEmail updateUserEmail improper authorization

    LowCVSS 1.3No exploitEPSS 0%

    eladmin · eladminSep 5, 2025