Записи LycheeOrg
9 опубликованных записей вендора lycheeorg.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 22,2 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-863 Incorrect Authorization2
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2023-52082Эксплойта нет | Lychee is vulnerable to an SQL Injection in explain DB queries.lycheeorg · lychee · CWE-89 | Критическая9,8 | — | 0,5 % | 28 дек. 2023 г. |
33Наблюдать | CVE-2024-25808Эксплойта нет | Cross-site Request Forgery (CSRF) vulnerability in Lychee version 3.1.6, allows remote attackers to execute arbitrary code via the create nelycheeorg · lychee · CWE-352 | Высокая8,3 | — | 0,4 % | 22 мар. 2024 г. |
24Наблюдать | CVE-2021-43675Эксплойта нет | Lychee-v3 3.2.16 is affected by a Cross Site Scripting (XSS) vulnerability in php/Access/Guest.php.lycheeorg · lychee · CWE-79 | Средняя6,1 | — | 0,9 % | 15 дек. 2021 г. |
24Наблюдать | CVE-2024-25807Эксплойта нет | Cross Site Scripting (XSS) vulnerability in Lychee 3.1.6, allows remote attackers to execute arbitrary code and obtain sensitive informationlycheeorg · lychee · CWE-79 | Средняя6,1 | — | 0,5 % | 21 мар. 2024 г. |
21Наблюдать | CVE-2026-33537Эксплойта нет | Lychee has SSRF bypass via incomplete IP validation in Photo::fromUrl — loopback and link-local IPs not blockedlycheeorg · lychee · CWE-918 | Средняя5,3 | — | 0,3 % | 26 мар. 2026 г. |
19Наблюдать | CVE-2026-33738Эксплойта нет | Lychee Vulnerable to Stored XSS via Photo Description in RSS/Atom/JSON Feed (No Sanitization on Public Endpoint)lycheeorg · lychee · CWE-79 | Средняя4,8 | — | 0,4 % | 26 мар. 2026 г. |
9Наблюдать | CVE-2026-39957Эксплойта нет | Lychee has Broken Access Control in SharingController::listAll() leaks private album sharing metadata to unauthorized userslycheeorg · lychee · CWE-863 | Низкая2,3 | — | 0,3 % | 9 апр. 2026 г. |
9Наблюдать | CVE-2026-33644Эксплойта нет | Lychee has SSRF bypass via DNS rebinding — PhotoUrlRule only validates IP addresses, not hostnames resolving to internal IPslycheeorg · lychee · CWE-918 | Низкая2,3 | — | 0,3 % | 26 мар. 2026 г. |
9Наблюдать | CVE-2026-22784Эксплойта нет | Lychee cross-album password propagation on Album unlockinglycheeorg · lychee · CWE-863 | Низкая2,3 | — | 0,3 % | 12 янв. 2026 г. |
- CVE-2023-5208239Наблюдать
Lychee is vulnerable to an SQL Injection in explain DB queries.
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %lycheeorg · lychee28 дек. 2023 г.
- CVE-2024-2580833Наблюдать
Cross-site Request Forgery (CSRF) vulnerability in Lychee version 3.1.6, allows remote attackers to execute arbitrary code via the create ne
ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %lycheeorg · lychee22 мар. 2024 г.
- CVE-2021-4367524Наблюдать
Lychee-v3 3.2.16 is affected by a Cross Site Scripting (XSS) vulnerability in php/Access/Guest.php.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %lycheeorg · lychee15 дек. 2021 г.
- CVE-2024-2580724Наблюдать
Cross Site Scripting (XSS) vulnerability in Lychee 3.1.6, allows remote attackers to execute arbitrary code and obtain sensitive information
СредняяCVSS 6,1Эксплойта нетEPSS 0 %lycheeorg · lychee21 мар. 2024 г.
- CVE-2026-3353721Наблюдать
Lychee has SSRF bypass via incomplete IP validation in Photo::fromUrl — loopback and link-local IPs not blocked
СредняяCVSS 5,3Эксплойта нетEPSS 0 %lycheeorg · lychee26 мар. 2026 г.
- CVE-2026-3373819Наблюдать
Lychee Vulnerable to Stored XSS via Photo Description in RSS/Atom/JSON Feed (No Sanitization on Public Endpoint)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %lycheeorg · lychee26 мар. 2026 г.
- CVE-2026-399579Наблюдать
Lychee has Broken Access Control in SharingController::listAll() leaks private album sharing metadata to unauthorized users
НизкаяCVSS 2,3Эксплойта нетEPSS 0 %lycheeorg · lychee9 апр. 2026 г.
- CVE-2026-336449Наблюдать
Lychee has SSRF bypass via DNS rebinding — PhotoUrlRule only validates IP addresses, not hostnames resolving to internal IPs
НизкаяCVSS 2,3Эксплойта нетEPSS 0 %lycheeorg · lychee26 мар. 2026 г.
- CVE-2026-227849Наблюдать
Lychee cross-album password propagation on Album unlocking
НизкаяCVSS 2,3Эксплойта нетEPSS 0 %lycheeorg · lychee12 янв. 2026 г.