CloudMap漏洞情报库
漏洞库厂商产品风险排行
开发者中心开始检索 ↗
CloudMap漏洞情报库

面向安全研究者与技术团队的公开漏洞情报检索平台。

漏洞库厂商产品风险排行
© 2026 CloudMap数据仅供安全研究与风险评估参考
VULNERABILITY INTELLIGENCE

漏洞情报库

组合风险、利用情报和受影响对象,快速定位需要优先处置的漏洞。

利用情报保护仅展示 PoC / EXP 是否收录不公开内容、路径和下载地址
⌕/
筛选条件重置
6条匹配记录 · 产品 dify
PoCEXP绿色表示已收录,灰色表示暂无
漏洞与影响对象风险等级CVSSEPSS利用情报披露时间
dify_ssrf_remote_upload
Dify < 1.13.0 - Unauthenticated SSRF via Remote File Upload
dify
高危——
PoCEXP
2026/06/25
CVE-2026-28288
Dify User Enumeration via Observable Response Discrepancy
dify
中危——
PoCEXP
2026/06/25
CVE-2025-56520
Dify v1.6.0 - Server-Side Request Forgery
dify
高危——
PoCEXP
2026/01/30
CVE-2025-63387
Dify v1.9.1 - Broken Access Control
dify
高危7.5—
PoCEXP
2025/12/18
CVE-2025-55184
React Server Components - Denial of Service
React.jsnext.jsdify
严重7.5—
PoCEXP
2025/12/11
CVE-2025-11750
Dify - User Enumeration via "Account not found" Message
dify
中危5.3—
PoCEXP
2025/10/22