FIT2CLOUD
52 CVEs tracked since 2023. Since Jan 2023, none of them reached CISA KEV.
FIT2CLOUD CVEs per month
| Month | CVEs | In CISA KEV |
|---|---|---|
| 2023-01 | 4 | 0 |
| 2023-02 | null or fewer | |
| 2023-03 | null or fewer | |
| 2023-04 | null or fewer | |
| 2023-05 | 5 | 0 |
| 2023-06 | null or fewer | |
| 2023-07 | 5 | 0 |
| 2023-08 | 5 | 0 |
| 2023-09 | 9 | 0 |
| 2023-10 | null or fewer | |
| 2023-11 | null or fewer | |
| 2023-12 | null or fewer | |
| 2024-01 | null or fewer | |
| 2024-02 | null or fewer | |
| 2024-03 | 6 | 0 |
| 2024-04 | null or fewer | |
| 2024-05 | null or fewer | |
| 2024-06 | null or fewer | |
| 2024-07 | 4 | 0 |
| 2024-08 | null or fewer | |
| 2024-09 | null or fewer | |
| 2024-10 | null or fewer | |
| 2024-11 | null or fewer | |
| 2024-12 | null or fewer | |
| 2025-01 | null or fewer | |
| 2025-02 | null or fewer | |
| 2025-03 | null or fewer | |
| 2025-04 | null or fewer | |
| 2025-05 | null or fewer | |
| 2025-06 | null or fewer | |
| 2025-07 | null or fewer | |
| 2025-08 | null or fewer | |
| 2025-09 | null or fewer | |
| 2025-10 | null or fewer | |
| 2025-11 | null or fewer | |
| 2025-12 | 7 | 0 |
| 2026-01 | null or fewer | |
| 2026-02 | null or fewer | |
| 2026-03 | 7 | 0 |
Products
The products that kept showing up in FIT2CLOUD's monthly top three, with their CVEs summed over those months.
Latest CVEs
The 15 most recently published vulnerabilities affecting FIT2CLOUD.
- CVE-2026-42463SQLBot: Unauthorized Access Vulnerability8.1
- CVE-2026-33324SQLBot prompt injection allows arbitrary SQL execution and remote code execution8.8
- CVE-2026-32950SQLBot: RCE via SQL Injection in Excel Upload Endpoint8.8
- CVE-2026-32949SQLBot: SSRF to Arbitrary File Read (AFR) via Rogue MySQL7.5
- CVE-2026-32622SQLBot: Remote Code Execution via Terminology Poisoning8.8
- CVE-2026-31864JumpServer has a Server-Side Template Injection Leading to RCE via YAML Rendering6.8
- CVE-2026-31798JumpServer Improper Certificate Validation in Custom SMS API Client5.0
- CVE-2025-15598Dataease SQLBot JWT Token auth.py validateEmbedded signature verification3.7
- CVE-2025-15597Dataease SQLBot API Endpoint assistant.py access control6.3
- CVE-2025-70981CordysCRM 1.4.1 is vulnerable to SQL Injection in the employee list query interface (/user/list) via the departmentIds parameter.9.8
- CVE-2025-69285SQLBot uploadExcel Endpoint has Unauthenticated Arbitrary File Upload vulnerability6.1
- CVE-2025-344291Panel CSRF Web Port Configuration Change7.1
- CVE-2025-344301Panel CSRF Panel Name Modification4.3
- CVE-2025-344101Panel CSRF in Change Username Functionality Allows Account Lockout7.1
- CVE-2025-665081Panel IP Access Control Bypass via Untrusted X-Forwarded-For Headers6.5
The record
- Peak rank
- #72 in Sep 2023
- Busiest month shown
- Sep 2023, 9 CVEs
- Months with a KEV entry
- 0 since Jan 2023
- Monthly snapshots
- 9 since 2023