Yonyou
26 CVEs tracked since 2024. Since Jan 2024, none of them reached CISA KEV.
Yonyou CVEs per month
| Month | CVEs | In CISA KEV |
|---|---|---|
| 2024-01 | 6 | 0 |
| 2024-02 | null or fewer | |
| 2024-03 | null or fewer | |
| 2024-04 | null or fewer | |
| 2024-05 | null or fewer | |
| 2024-06 | null or fewer | |
| 2024-07 | null or fewer | |
| 2024-08 | null or fewer | |
| 2024-09 | null or fewer | |
| 2024-10 | null or fewer | |
| 2024-11 | null or fewer | |
| 2024-12 | null or fewer | |
| 2025-01 | null or fewer | |
| 2025-02 | null or fewer | |
| 2025-03 | null or fewer | |
| 2025-04 | null or fewer | |
| 2025-05 | null or fewer | |
| 2025-06 | null or fewer | |
| 2025-07 | null or fewer | |
| 2025-08 | null or fewer | |
| 2025-09 | null or fewer | |
| 2025-10 | null or fewer | |
| 2025-11 | null or fewer | |
| 2025-12 | null or fewer | |
| 2026-01 | 20 | 0 |
Products
The products that kept showing up in Yonyou's monthly top three, with their CVEs summed over those months.
Latest CVEs
The 15 most recently published vulnerabilities affecting Yonyou.
- CVE-2026-94492Yonyou U8cloud OpenAPI so.saleorder.sendaudit sql injection6.3
- CVE-2026-94491Yonyou KSOA search_list.jsp sql injection7.3
- CVE-2024-58385Yonyou U8 CRM SQL Injection via fillbacksettingedit.php9.8
- CVE-2023-54398Yonyou U8 Cloud Java Deserialization RCE via FileManageServlet9.8
- CVE-2026-1179Yonyou KSOA HTTP GET Parameter user_popedom.jsp sql injection7.3
- CVE-2026-1178Yonyou KSOA HTTP GET Parameter select.jsp sql injection7.3
- CVE-2026-1177Yonyou KSOA HTTP GET Parameter save_folder.jsp sql injection7.3
- CVE-2026-1133Yonyou KSOA HTTP GET Parameter folder.jsp sql injection7.3
- CVE-2026-1132Yonyou KSOA HTTP GET Parameter edit_folder.jsp sql injection7.3
- CVE-2026-1131Yonyou KSOA HTTP GET Parameter save_catalog.jsp sql injection7.3
- CVE-2026-1130Yonyou KSOA HTTP GET Parameter worksadd_plan.jsp sql injection7.3
- CVE-2026-1129Yonyou KSOA HTTP GET Parameter worksadd.jsp sql injection7.3
- CVE-2026-1124Yonyou KSOA HTTP GET Parameter work_report.jsp sql injection7.3
- CVE-2026-1123Yonyou KSOA HTTP GET Parameter work_mod.jsp sql injection7.3
- CVE-2026-1122Yonyou KSOA HTTP GET Parameter work_info.jsp sql injection7.3
The record
- Peak rank
- #44 in Jan 2026
- Busiest month shown
- Jan 2026, 20 CVEs
- Months with a KEV entry
- 0 since Jan 2024
- Monthly snapshots
- 2 since 2024