Dataease
60 CVEs tracked since 2022. Since Jul 2022, none of them reached CISA KEV.
Dataease CVEs per month
| Month | CVEs | In CISA KEV |
|---|---|---|
| 2022-07 | 4 | 0 |
| 2022-08 | null or fewer | |
| 2022-09 | null or fewer | |
| 2022-10 | null or fewer | |
| 2022-11 | null or fewer | |
| 2022-12 | null or fewer | |
| 2023-01 | null or fewer | |
| 2023-02 | null or fewer | |
| 2023-03 | null or fewer | |
| 2023-04 | null or fewer | |
| 2023-05 | null or fewer | |
| 2023-06 | 5 | 0 |
| 2023-07 | null or fewer | |
| 2023-08 | null or fewer | |
| 2023-09 | null or fewer | |
| 2023-10 | null or fewer | |
| 2023-11 | null or fewer | |
| 2023-12 | null or fewer | |
| 2024-01 | null or fewer | |
| 2024-02 | null or fewer | |
| 2024-03 | null or fewer | |
| 2024-04 | null or fewer | |
| 2024-05 | null or fewer | |
| 2024-06 | null or fewer | |
| 2024-07 | null or fewer | |
| 2024-08 | null or fewer | |
| 2024-09 | null or fewer | |
| 2024-10 | null or fewer | |
| 2024-11 | null or fewer | |
| 2024-12 | null or fewer | |
| 2025-01 | null or fewer | |
| 2025-02 | null or fewer | |
| 2025-03 | null or fewer | |
| 2025-04 | null or fewer | |
| 2025-05 | null or fewer | |
| 2025-06 | 6 | 0 |
| 2025-07 | null or fewer | |
| 2025-08 | null or fewer | |
| 2025-09 | null or fewer | |
| 2025-10 | null or fewer | |
| 2025-11 | null or fewer | |
| 2025-12 | null or fewer | |
| 2026-01 | null or fewer | |
| 2026-02 | null or fewer | |
| 2026-03 | 9 | 0 |
| 2026-04 | 10 | 0 |
| 2026-05 | null or fewer | |
| 2026-06 | null or fewer | |
| 2026-07 | 20 | 0 |
| 2026-08 | null or fewer | |
| 2026-09 | 6 | 0 |
Products
The products that kept showing up in Dataease's monthly top three, with their CVEs summed over those months.
Latest CVEs
The 15 most recently published vulnerabilities affecting Dataease.
- CVE-2026-93660SQLBot through 1.10.1 Improper Access Control via Dashboard Update6.5
- CVE-2026-53557SQLBot: Second-Order SQL Injection via Excel Datasource Leading to Remote Command Execution—
- CVE-2026-53555Stored XSS via SVG Upload—
- CVE-2026-53556SQLBot: Authenticated SQL Injection in previewData Resulting in Arbitrary File Read—
- CVE-2026-53554SQLBot: Arbitrary File Write via parseExcel Leading to Code Execution Through Alembic Import Processing—
- CVE-2023-40772A directory Traversal vulnerability in DataEase before 1.18.10 allows a remote attacker to obtain sensitive information via a a crafted request to the StaticResourceController.java component.4.3
- CVE-2026-82879DataEase before 2.10.26 Access Control Bypass via Share Tickets6.3
- CVE-2026-82878DataEase before 2.10.26 Missing Object-Level Authorization on Geographic, Linkage and Chart Endpoints6.3
- CVE-2026-45532DataEase has a Path Traversal Vulnerability—
- CVE-2026-72743SQLBot 1.10.0 SQText Dashboard Component Stored XSS via v-html5.4
- CVE-2026-49867DataEase: Authenticated Stored XSS in DataEase Template Static Resources—
- CVE-2026-46684DataEase: Unauthorized Command Execution Vulnerability—
- CVE-2026-45320DataEase Data Dashboard SqlVariable transFilter Unfiltered SQL Injection—
- CVE-2026-45535DataEase: Stored SQL Injection Vulnerability—
- CVE-2026-45533DataEase: Path Traversal Vulnerability—
The record
- Peak rank
- #57 in Jul 2026
- Busiest month shown
- Jul 2026, 20 CVEs
- Months with a KEV entry
- 0 since Jul 2022
- Monthly snapshots
- 7 since 2022