{"schema_version":1,"title":"YunaiV vulnerabilities","summary":"Junglewise Threat Intelligence has tracked 11 vulnerabilities in YunaiV: 5 in the last 7 days and 9 in the last 90 days, 0 of them critical and 0 exploited in the wild. The most recent, CVE-2026-97325, was published on 24 September 2026. 2 technologies have a page of their own.","url":"https://junglewise.ai/threats/vendors/yunaiv","json_url":"https://junglewise.ai/threats/vendors/yunaiv.json","publisher":"Junglewise Threat Intelligence","license":"CC-BY-4.0","license_url":"https://creativecommons.org/licenses/by/4.0/","attribution":"Junglewise Threat Intelligence, https://junglewise.ai/threats/vendors/yunaiv","sources":"NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories","kind":"vendor","counts":{"high":2,"all_time":11,"critical":0,"exploited":0,"last_7_days":5,"last_30_days":5,"last_90_days":9,"last_365_days":11},"latest":[{"cve":"CVE-2026-97325","cvss":4.3,"epss":0.0026,"slug":"cve-2026-97325-a-security-flaw-has-been-discovered-in-yunaiv-zhijiantianya-ruoyi","title":"YunaiV ruoyi-vue-pro open redirect in OAuth2 Client","severity":"medium","exploited":false,"published_at":"2026-09-24T20:17:35.73+00:00","url":"https://junglewise.ai/threats/cve-2026-97325-a-security-flaw-has-been-discovered-in-yunaiv-zhijiantianya-ruoyi"},{"cve":"CVE-2026-97323","cvss":6.3,"epss":0.004,"slug":"cve-2026-97323-a-vulnerability-was-determined-in-yunaiv-zhijiantianya-ruoyi-vue","title":"RuoYi-Vue-Pro path traversal in file upload","severity":"medium","exploited":false,"published_at":"2026-09-24T19:17:21.82+00:00","url":"https://junglewise.ai/threats/cve-2026-97323-a-vulnerability-was-determined-in-yunaiv-zhijiantianya-ruoyi-vue"},{"cve":"CVE-2026-97322","cvss":4.3,"epss":0.0026,"slug":"cve-2026-97322-a-vulnerability-was-found-in-yunaiv-zhijiantianya-ruoyi-vue-pro","title":"RuoYi-Vue-Pro file upload cross-site scripting in FileController","severity":"medium","exploited":false,"published_at":"2026-09-24T19:17:21.637+00:00","url":"https://junglewise.ai/threats/cve-2026-97322-a-vulnerability-was-found-in-yunaiv-zhijiantianya-ruoyi-vue-pro"},{"cve":"CVE-2026-97321","cvss":6.3,"epss":0.0023,"slug":"cve-2026-97321-a-vulnerability-has-been-found-in-yunaiv-zhijiantianya-ruoyi-vue","title":"YunaiV ruoyi-vue-pro SQL injection in GoView Data Endpoint","severity":"medium","exploited":false,"published_at":"2026-09-24T19:17:21.43+00:00","url":"https://junglewise.ai/threats/cve-2026-97321-a-vulnerability-has-been-found-in-yunaiv-zhijiantianya-ruoyi-vue"},{"cve":"CVE-2026-97320","cvss":6.3,"epss":0.002,"slug":"cve-2026-97320-a-flaw-has-been-found-in-yunaiv-zhijiantianya-ruoyi-vue-pro-up-to","title":"YunaiV ruoyi-vue-pro server-side request forgery in AI Knowledge Module","severity":"medium","exploited":false,"published_at":"2026-09-24T19:17:21.247+00:00","url":"https://junglewise.ai/threats/cve-2026-97320-a-flaw-has-been-found-in-yunaiv-zhijiantianya-ruoyi-vue-pro-up-to"},{"cve":"CVE-2026-58448","cvss":6.5,"slug":"cve-2026-58448-yunaiv-yudao-cloud-broken-access-control-in-bpm-module","title":"YunaiV yudao-cloud broken access control in BPM module","severity":"medium","exploited":false,"published_at":"2026-06-30T22:16:58.24+00:00","url":"https://junglewise.ai/threats/cve-2026-58448-yunaiv-yudao-cloud-broken-access-control-in-bpm-module"},{"cve":"CVE-2026-57950","cvss":8.1,"slug":"cve-2026-57950-yunaiv-ruoyi-vue-pro-broken-access-control-in","title":"YunaiV ruoyi-vue-pro broken access control in ErpSaleOrderController","severity":"high","exploited":false,"published_at":"2026-06-29T18:16:40.13+00:00","url":"https://junglewise.ai/threats/cve-2026-57950-yunaiv-ruoyi-vue-pro-broken-access-control-in"},{"cve":"CVE-2026-57949","cvss":6.5,"slug":"cve-2026-57949-yunai-ruoyi-vue-pro-missing-authorization-in-crm-follow-up-record","title":"Yunai ruoyi-vue-pro missing authorization in CRM follow-up record endpoint","severity":"medium","exploited":false,"published_at":"2026-06-29T18:16:39.997+00:00","url":"https://junglewise.ai/threats/cve-2026-57949-yunai-ruoyi-vue-pro-missing-authorization-in-crm-follow-up-record"},{"cve":"CVE-2026-13528","cvss":7.3,"slug":"cve-2026-13528-yunaiv-ruoyi-vue-pro-path-traversal-in-appfilecontroller","title":"YunaiV ruoyi-vue-pro path traversal in AppFileController","severity":"high","exploited":false,"published_at":"2026-06-29T04:16:29.317+00:00","url":"https://junglewise.ai/threats/cve-2026-13528-yunaiv-ruoyi-vue-pro-path-traversal-in-appfilecontroller"},{"cve":"CVE-2026-9464","cvss":4.7,"epss":0.0003,"slug":"cve-2026-9464-yunaiv-yudao-cloud-ssrf-in-iot-admin-api","title":"YunaiV yudao-cloud SSRF in IoT Admin API","severity":"medium","exploited":false,"published_at":"2026-05-25T15:16:23.39+00:00","url":"https://junglewise.ai/threats/cve-2026-9464-yunaiv-yudao-cloud-ssrf-in-iot-admin-api"},{"cve":"CVE-2025-15098","cvss":6.3,"epss":0.0027,"slug":"cve-2025-15098-yunaiv-yudao-cloud-ssrf-in-business-process-management-component","title":"YunaiV yudao-cloud SSRF in Business Process Management component","severity":"medium","exploited":false,"published_at":"2025-12-26T03:15:50.46+00:00","url":"https://junglewise.ai/threats/cve-2025-15098-yunaiv-yudao-cloud-ssrf-in-business-process-management-component"}],"vendor":{"hub":true,"name":"YunaiV","slug":"yunaiv","homepage":"https://iocoder.cn/","description":"An open-source developer and maintainer of Java-based enterprise development frameworks.","url":"https://junglewise.ai/threats/vendors/yunaiv"},"weekly":[{"week":"2026-06-29","critical":0,"exploited":0,"vulnerabilities":4},{"week":"2026-07-06","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-13","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-20","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-27","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-03","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-10","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-17","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-24","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-31","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-07","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-14","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-21","critical":0,"exploited":0,"vulnerabilities":5}],"most_severe":[{"cve":"CVE-2026-57950","cvss":8.1,"slug":"cve-2026-57950-yunaiv-ruoyi-vue-pro-broken-access-control-in","title":"YunaiV ruoyi-vue-pro broken access control in ErpSaleOrderController","severity":"high","exploited":false,"published_at":"2026-06-29T18:16:40.13+00:00","url":"https://junglewise.ai/threats/cve-2026-57950-yunaiv-ruoyi-vue-pro-broken-access-control-in"},{"cve":"CVE-2026-13528","cvss":7.3,"slug":"cve-2026-13528-yunaiv-ruoyi-vue-pro-path-traversal-in-appfilecontroller","title":"YunaiV ruoyi-vue-pro path traversal in AppFileController","severity":"high","exploited":false,"published_at":"2026-06-29T04:16:29.317+00:00","url":"https://junglewise.ai/threats/cve-2026-13528-yunaiv-ruoyi-vue-pro-path-traversal-in-appfilecontroller"},{"cve":"CVE-2026-58448","cvss":6.5,"slug":"cve-2026-58448-yunaiv-yudao-cloud-broken-access-control-in-bpm-module","title":"YunaiV yudao-cloud broken access control in BPM module","severity":"medium","exploited":false,"published_at":"2026-06-30T22:16:58.24+00:00","url":"https://junglewise.ai/threats/cve-2026-58448-yunaiv-yudao-cloud-broken-access-control-in-bpm-module"},{"cve":"CVE-2026-57949","cvss":6.5,"slug":"cve-2026-57949-yunai-ruoyi-vue-pro-missing-authorization-in-crm-follow-up-record","title":"Yunai ruoyi-vue-pro missing authorization in CRM follow-up record endpoint","severity":"medium","exploited":false,"published_at":"2026-06-29T18:16:39.997+00:00","url":"https://junglewise.ai/threats/cve-2026-57949-yunai-ruoyi-vue-pro-missing-authorization-in-crm-follow-up-record"},{"cve":"CVE-2026-97323","cvss":6.3,"epss":0.004,"slug":"cve-2026-97323-a-vulnerability-was-determined-in-yunaiv-zhijiantianya-ruoyi-vue","title":"RuoYi-Vue-Pro path traversal in file upload","severity":"medium","exploited":false,"published_at":"2026-09-24T19:17:21.82+00:00","url":"https://junglewise.ai/threats/cve-2026-97323-a-vulnerability-was-determined-in-yunaiv-zhijiantianya-ruoyi-vue"},{"cve":"CVE-2025-15098","cvss":6.3,"epss":0.0027,"slug":"cve-2025-15098-yunaiv-yudao-cloud-ssrf-in-business-process-management-component","title":"YunaiV yudao-cloud SSRF in Business Process Management component","severity":"medium","exploited":false,"published_at":"2025-12-26T03:15:50.46+00:00","url":"https://junglewise.ai/threats/cve-2025-15098-yunaiv-yudao-cloud-ssrf-in-business-process-management-component"},{"cve":"CVE-2026-97321","cvss":6.3,"epss":0.0023,"slug":"cve-2026-97321-a-vulnerability-has-been-found-in-yunaiv-zhijiantianya-ruoyi-vue","title":"YunaiV ruoyi-vue-pro SQL injection in GoView Data Endpoint","severity":"medium","exploited":false,"published_at":"2026-09-24T19:17:21.43+00:00","url":"https://junglewise.ai/threats/cve-2026-97321-a-vulnerability-has-been-found-in-yunaiv-zhijiantianya-ruoyi-vue"},{"cve":"CVE-2026-97320","cvss":6.3,"epss":0.002,"slug":"cve-2026-97320-a-flaw-has-been-found-in-yunaiv-zhijiantianya-ruoyi-vue-pro-up-to","title":"YunaiV ruoyi-vue-pro server-side request forgery in AI Knowledge Module","severity":"medium","exploited":false,"published_at":"2026-09-24T19:17:21.247+00:00","url":"https://junglewise.ai/threats/cve-2026-97320-a-flaw-has-been-found-in-yunaiv-zhijiantianya-ruoyi-vue-pro-up-to"},{"cve":"CVE-2026-9464","cvss":4.7,"epss":0.0003,"slug":"cve-2026-9464-yunaiv-yudao-cloud-ssrf-in-iot-admin-api","title":"YunaiV yudao-cloud SSRF in IoT Admin API","severity":"medium","exploited":false,"published_at":"2026-05-25T15:16:23.39+00:00","url":"https://junglewise.ai/threats/cve-2026-9464-yunaiv-yudao-cloud-ssrf-in-iot-admin-api"},{"cve":"CVE-2026-97325","cvss":4.3,"epss":0.0026,"slug":"cve-2026-97325-a-security-flaw-has-been-discovered-in-yunaiv-zhijiantianya-ruoyi","title":"YunaiV ruoyi-vue-pro open redirect in OAuth2 Client","severity":"medium","exploited":false,"published_at":"2026-09-24T20:17:35.73+00:00","url":"https://junglewise.ai/threats/cve-2026-97325-a-security-flaw-has-been-discovered-in-yunaiv-zhijiantianya-ruoyi"}],"generated_at":"2026-09-27T03:07:00.185062+00:00","technologies":[{"name":"YunaiV Ruoyi-Vue-Pro","slug":"ruoyi-vue-pro","vulnerabilities":8,"url":"https://junglewise.ai/threats/technologies/ruoyi-vue-pro"},{"name":"YunaiV Yudao-Cloud","slug":"yudao-cloud","vulnerabilities":3,"url":"https://junglewise.ai/threats/technologies/yudao-cloud"}]}