{"schema_version":1,"title":"Mogublog Project Mogublog vulnerabilities","summary":"Junglewise Threat Intelligence has tracked 10 vulnerabilities in Mogublog Project Mogublog: 0 in the last 7 days and 6 in the last 90 days, 0 of them critical and 0 exploited in the wild. The most recent, CVE-2026-89265, was published on 11 September 2026.","url":"https://junglewise.ai/threats/technologies/mogublog","json_url":"https://junglewise.ai/threats/technologies/mogublog.json","publisher":"Junglewise Threat Intelligence","license":"CC-BY-4.0","license_url":"https://creativecommons.org/licenses/by/4.0/","attribution":"Junglewise Threat Intelligence, https://junglewise.ai/threats/technologies/mogublog","sources":"NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories","kind":"technology","counts":{"high":3,"all_time":10,"critical":0,"exploited":0,"last_7_days":0,"last_30_days":6,"last_90_days":6,"last_365_days":10},"latest":[{"cve":"CVE-2026-89265","cvss":4.3,"epss":0.0037,"slug":"cve-2026-89265-mogublog-authorization-bypass-in-picture-sort-endpoint","title":"MoguBlog authorization bypass in picture sort endpoint","severity":"medium","exploited":false,"published_at":"2026-09-11T16:17:51.337+00:00","url":"https://junglewise.ai/threats/cve-2026-89265-mogublog-authorization-bypass-in-picture-sort-endpoint"},{"cve":"CVE-2026-89264","cvss":4.3,"epss":0.0037,"slug":"cve-2026-89264-mogublog-comment-author-spoofing-via-identity-confusion","title":"MoguBlog comment author spoofing via identity confusion","severity":"medium","exploited":false,"published_at":"2026-09-11T16:17:51.193+00:00","url":"https://junglewise.ai/threats/cve-2026-89264-mogublog-comment-author-spoofing-via-identity-confusion"},{"cve":"CVE-2026-89263","cvss":5.3,"epss":0.0045,"slug":"cve-2026-89263-mogublog-authentication-bypass-in-email-notification-endpoint","title":"MoguBlog authentication bypass in email notification endpoint","severity":"medium","exploited":false,"published_at":"2026-09-11T16:17:51.053+00:00","url":"https://junglewise.ai/threats/cve-2026-89263-mogublog-authentication-bypass-in-email-notification-endpoint"},{"cve":"CVE-2026-89262","cvss":7.5,"epss":0.0054,"slug":"cve-2026-89262-mogublog-comment-deletion-authorization-bypass","title":"MoguBlog comment deletion authorization bypass","severity":"high","exploited":false,"published_at":"2026-09-11T16:17:50.907+00:00","url":"https://junglewise.ai/threats/cve-2026-89262-mogublog-comment-deletion-authorization-bypass"},{"cve":"CVE-2026-89261","cvss":6.5,"epss":0.0083,"slug":"cve-2026-89261-mogublog-elasticsearch-index-management-authentication-bypass","title":"MoguBlog Elasticsearch index management authentication bypass","severity":"medium","exploited":false,"published_at":"2026-09-11T16:17:50.74+00:00","url":"https://junglewise.ai/threats/cve-2026-89261-mogublog-elasticsearch-index-management-authentication-bypass"},{"cve":"CVE-2026-89260","cvss":7.5,"epss":0.0073,"slug":"cve-2026-89260-mogublog-xml-external-entity-injection-in-wechat-callback-handler","title":"MoguBlog XML external entity injection in WeChat callback handler","severity":"high","exploited":false,"published_at":"2026-09-11T16:17:50.56+00:00","url":"https://junglewise.ai/threats/cve-2026-89260-mogublog-xml-external-entity-injection-in-wechat-callback-handler"},{"cve":"CVE-2025-13816","cvss":6.3,"epss":0.0063,"slug":"cve-2025-13816-mogu-blog-v2-path-traversal-in-zip-file-handler","title":"Mogu Blog v2 path traversal in ZIP file handler","severity":"medium","exploited":false,"published_at":"2025-12-01T09:16:05.593+00:00","url":"https://junglewise.ai/threats/cve-2025-13816-mogu-blog-v2-path-traversal-in-zip-file-handler"},{"cve":"CVE-2025-13815","cvss":6.3,"epss":0.0038,"slug":"cve-2025-13815-moxi159753-mogu-blog-unrestricted-file-upload","title":"moxi159753 Mogu Blog unrestricted file upload","severity":"medium","exploited":false,"published_at":"2025-12-01T09:16:05.37+00:00","url":"https://junglewise.ai/threats/cve-2025-13815-moxi159753-mogu-blog-unrestricted-file-upload"},{"cve":"CVE-2025-13814","cvss":7.3,"epss":0.0053,"slug":"cve-2025-13814-moxi159753-mogu-blog-server-side-request-forgery-in-file-upload","title":"moxi159753 Mogu Blog server-side request forgery in file upload","severity":"high","exploited":false,"published_at":"2025-12-01T08:15:47.64+00:00","url":"https://junglewise.ai/threats/cve-2025-13814-moxi159753-mogu-blog-server-side-request-forgery-in-file-upload"},{"cve":"CVE-2025-13813","cvss":5.6,"epss":0.0047,"slug":"cve-2025-13813-moxi159753-mogu-blog-v2-authentication-bypass-in-storage","title":"Moxi159753 Mogu Blog v2 authentication bypass in storage management","severity":"medium","exploited":false,"published_at":"2025-12-01T07:16:01.493+00:00","url":"https://junglewise.ai/threats/cve-2025-13813-moxi159753-mogu-blog-v2-authentication-bypass-in-storage"}],"weekly":[{"week":"2026-06-29","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-06","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-13","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-20","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-27","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-03","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-10","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-17","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-24","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-31","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-07","critical":0,"exploited":0,"vulnerabilities":6},{"week":"2026-09-14","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-21","critical":0,"exploited":0,"vulnerabilities":0}],"related":[],"technology":{"hub":true,"name":"Mogublog Project Mogublog","slug":"mogublog","vendor":{"name":"Mogublog Project","slug":"mogublog-project","url":"https://junglewise.ai/threats/vendors/mogublog-project"},"aliases":[],"url":"https://junglewise.ai/threats/technologies/mogublog"},"most_severe":[{"cve":"CVE-2026-89260","cvss":7.5,"epss":0.0073,"slug":"cve-2026-89260-mogublog-xml-external-entity-injection-in-wechat-callback-handler","title":"MoguBlog XML external entity injection in WeChat callback handler","severity":"high","exploited":false,"published_at":"2026-09-11T16:17:50.56+00:00","url":"https://junglewise.ai/threats/cve-2026-89260-mogublog-xml-external-entity-injection-in-wechat-callback-handler"},{"cve":"CVE-2026-89262","cvss":7.5,"epss":0.0054,"slug":"cve-2026-89262-mogublog-comment-deletion-authorization-bypass","title":"MoguBlog comment deletion authorization bypass","severity":"high","exploited":false,"published_at":"2026-09-11T16:17:50.907+00:00","url":"https://junglewise.ai/threats/cve-2026-89262-mogublog-comment-deletion-authorization-bypass"},{"cve":"CVE-2025-13814","cvss":7.3,"epss":0.0053,"slug":"cve-2025-13814-moxi159753-mogu-blog-server-side-request-forgery-in-file-upload","title":"moxi159753 Mogu Blog server-side request forgery in file upload","severity":"high","exploited":false,"published_at":"2025-12-01T08:15:47.64+00:00","url":"https://junglewise.ai/threats/cve-2025-13814-moxi159753-mogu-blog-server-side-request-forgery-in-file-upload"},{"cve":"CVE-2026-89261","cvss":6.5,"epss":0.0083,"slug":"cve-2026-89261-mogublog-elasticsearch-index-management-authentication-bypass","title":"MoguBlog Elasticsearch index management authentication bypass","severity":"medium","exploited":false,"published_at":"2026-09-11T16:17:50.74+00:00","url":"https://junglewise.ai/threats/cve-2026-89261-mogublog-elasticsearch-index-management-authentication-bypass"},{"cve":"CVE-2025-13816","cvss":6.3,"epss":0.0063,"slug":"cve-2025-13816-mogu-blog-v2-path-traversal-in-zip-file-handler","title":"Mogu Blog v2 path traversal in ZIP file handler","severity":"medium","exploited":false,"published_at":"2025-12-01T09:16:05.593+00:00","url":"https://junglewise.ai/threats/cve-2025-13816-mogu-blog-v2-path-traversal-in-zip-file-handler"},{"cve":"CVE-2025-13815","cvss":6.3,"epss":0.0038,"slug":"cve-2025-13815-moxi159753-mogu-blog-unrestricted-file-upload","title":"moxi159753 Mogu Blog unrestricted file upload","severity":"medium","exploited":false,"published_at":"2025-12-01T09:16:05.37+00:00","url":"https://junglewise.ai/threats/cve-2025-13815-moxi159753-mogu-blog-unrestricted-file-upload"},{"cve":"CVE-2025-13813","cvss":5.6,"epss":0.0047,"slug":"cve-2025-13813-moxi159753-mogu-blog-v2-authentication-bypass-in-storage","title":"Moxi159753 Mogu Blog v2 authentication bypass in storage management","severity":"medium","exploited":false,"published_at":"2025-12-01T07:16:01.493+00:00","url":"https://junglewise.ai/threats/cve-2025-13813-moxi159753-mogu-blog-v2-authentication-bypass-in-storage"},{"cve":"CVE-2026-89263","cvss":5.3,"epss":0.0045,"slug":"cve-2026-89263-mogublog-authentication-bypass-in-email-notification-endpoint","title":"MoguBlog authentication bypass in email notification endpoint","severity":"medium","exploited":false,"published_at":"2026-09-11T16:17:51.053+00:00","url":"https://junglewise.ai/threats/cve-2026-89263-mogublog-authentication-bypass-in-email-notification-endpoint"},{"cve":"CVE-2026-89265","cvss":4.3,"epss":0.0037,"slug":"cve-2026-89265-mogublog-authorization-bypass-in-picture-sort-endpoint","title":"MoguBlog authorization bypass in picture sort endpoint","severity":"medium","exploited":false,"published_at":"2026-09-11T16:17:51.337+00:00","url":"https://junglewise.ai/threats/cve-2026-89265-mogublog-authorization-bypass-in-picture-sort-endpoint"},{"cve":"CVE-2026-89264","cvss":4.3,"epss":0.0037,"slug":"cve-2026-89264-mogublog-comment-author-spoofing-via-identity-confusion","title":"MoguBlog comment author spoofing via identity confusion","severity":"medium","exploited":false,"published_at":"2026-09-11T16:17:51.193+00:00","url":"https://junglewise.ai/threats/cve-2026-89264-mogublog-comment-author-spoofing-via-identity-confusion"}],"generated_at":"2026-09-26T09:11:00.170868+00:00"}