Vulnerability List
漏洞列表
用戶所提交的漏洞列表。
公開
-
高雄市阿蓮區阿蓮國小 阿翰的雲教室 管理員後台沒有伺服器端鑒權
- HZD Code:ZD-2026-00851
- Risk:中
- Status:公開
- Vendor: 高雄市阿蓮區阿蓮國小 阿翰的雲教室 a.k.a. 高雄市阿蓮區阿蓮國小 阿翰的雲教室
- Date:2026/06/18
-
TronClass 一系列 API 只驗證登入不驗證權限,導致 BOLA / IDOR 與老師權限提升
- HZD Code:ZD-2026-00839
- Risk:嚴重
- Status:公開
- Vendor: 台灣智園有限公司(TronClass 開發商) a.k.a. 台灣智園有限公司(TronClass 開發商)
- Date:2026/06/11
-
國立和美實驗學校 RADIUS Server A02:2025 - Security Misconfiguration
- HZD Code:ZD-2026-00767
- Risk:嚴重
- Status:公開
- Vendor: TACERT台灣學術網路危機處理中心 a.k.a. TACERT台灣學術網路危機處理中心
- Date:2026/05/29
-
bol品牌見學 selfed Xss
- HZD Code:ZD-2026-00732
- Risk:低
- Status:公開
- Vendor: 買與賣科技行銷有限公司 a.k.a. 買與賣科技行銷有限公司
- Date:2026/05/21
-
bol品牌見學 帳號登入 SQL Injeciton
- HZD Code:ZD-2026-00731
- Risk:嚴重
- Status:公開
- Vendor: bol品牌見學 a.k.a. bol品牌見學
- Date:2026/05/21
-
傑創資訊股份有限公司 該單位幫客戶開發之系統 - 原始碼完整洩漏,包含 .env 、.git 、.mql 等大量機敏檔案
- HZD Code:ZD-2026-00730
- Risk:嚴重
- Status:公開
- Vendor: 傑創資訊股份有限公司 a.k.a. 傑創資訊股份有限公司
- Date:2026/05/21
-
社團法人臺北市記帳士公會 反射型XSS
- HZD Code:ZD-2026-00721
- Risk:低
- Status:公開
- Vendor: 社團法人臺北市記帳士公會 a.k.a. 社團法人臺北市記帳士公會
- Date:2026/05/20
-
光陽工業股份有限公司 CVE-2024-4577 RCE
- HZD Code:ZD-2026-00717
- Risk:嚴重
- Status:公開
- Vendor: 光陽工業股份有限公司 a.k.a. 光陽工業股份有限公司
- Date:2026/05/19
-
日日升數位設計 wordpress 可利用 xmlrpc.php 漏洞
- HZD Code:ZD-2026-00716
- Risk:中
- Status:公開
- Vendor: 日日升數位設計 a.k.a. 日日升數位設計
- Date:2026/05/19
-
台灣銀行企業工會 upload.php 文件目錄洩漏,已被植入惡意後門,並且目錄頁面已被更換
- HZD Code:ZD-2026-00715
- Risk:高
- Status:公開
- Vendor: 台灣銀行企業工會 a.k.a. 台灣銀行企業工會
- Date:2026/05/19