Xuxueli
- Total products in the ecosystem
- 1
- Total vulnerabilities (90 days)
- 3
en
Verify to analyze this security profile
As of 09/13/2026, Xuxueli recorded 3 security vulnerabilities in the last 90 days across 1 products, including 0 rated High or above and 0 known exploited vulnerabilities (KEV) that should be prioritized for immediate remediation.
Over the last 90 days, xxl-job had the most security vulnerabilities in the Xuxueli ecosystem, with 3 vulnerabilities—approximately 100% of the provider's total vulnerabilities during this period.
| Vulnerability | Exploitation status | Fix | Affected product | Published | Severity |
|---|---|---|---|---|---|
CVE-2026-90489Xuxueli xxl-job insert cross site scripting | Exploitation statusPublic exploit | FixNot confirmed | Affected productxxl-job | Published09/12/2026 | SeverityMedium |
CVE-2026-90488Xuxueli xxl-job GlueFactory.java GroovyClassLoader.parseClass code injection | Exploitation statusPublic exploit | FixNot confirmed | Affected productxxl-job | Published09/12/2026 | SeverityMedium |
CVE-2026-90487Xuxueli xxl-job JobGroupController.java privileges management | Exploitation statusPublic exploit | FixNot confirmed | Affected productxxl-job | Published09/12/2026 | SeverityMedium |
CVE-2026-65316xxl-job Cross-Job-Group Log Disclosure via Missing Authorization Check in /joblog/logDetailCat | Exploitation statusNot known exploited | FixNot confirmed | Affected productxxl-job | Published07/21/2026 | SeverityHigh |
CVE-2026-7306Xuxueli xxl-job OpenAPI Endpoint OpenApiController.java hard-coded key | Exploitation statusPublic exploit | FixNot confirmed | Affected productxxl-job | Published04/28/2026 | SeverityMedium |
CVE-2026-7305Xuxueli xxl-job trigger Endpoint XxlJobServiceImpl.java triggerJob server-side request forgery | Exploitation statusPublic exploit | FixYes | Affected productxxl-job | Published04/28/2026 | SeverityMedium |
CVE-2026-7303Xuxueli xxl-job Execution Log JobLogController.java logDetailCat resource injection | Exploitation statusPublic exploit | FixYes | Affected productxxl-job | Published04/28/2026 | SeverityMedium |
CVE-2026-3733xuxueli xxl-job JobInfoController.java server-side request forgery | Exploitation statusPublic exploit | FixNot confirmed | Affected productxxl-job | Published03/08/2026 | SeverityMedium |
CVE-2025-60646 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published11/12/2025 | SeverityMedium |
CVE-2025-60645 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published11/12/2025 | SeverityMedium |
CVE-2025-9264Xuxueli xxl-job Jobs JobInfoController.java remove resource injection | Exploitation statusPublic exploit | FixNot confirmed | Affected productxxl-job | Published08/20/2025 | SeverityMedium |
CVE-2025-9263Xuxueli xxl-job JobLogController.java getJobsByGroup resource injection | Exploitation statusPublic exploit | FixNot confirmed | Affected productxxl-job | Published08/20/2025 | SeverityMedium |
CVE-2025-7789Xuxueli xxl-job Token Generation IndexController.java makeToken weak password hash | Exploitation statusPublic exploit | FixNot confirmed | Affected productxxl-job | Published07/18/2025 | SeverityMedium |
CVE-2025-7788Xuxueli xxl-job SampleXxlJob.java commandJobHandler os command injection | Exploitation statusPublic exploit | FixNot confirmed | Affected productxxl-job | Published07/18/2025 | SeverityMedium |
CVE-2025-7787Xuxueli xxl-job SampleXxlJob.java httpJobHandler server-side request forgery | Exploitation statusPublic exploit | FixNot confirmed | Affected productxxl-job | Published07/18/2025 | SeverityMedium |
CVE-2025-6701Xuxueli xxl-sso doLogin redirect | Exploitation statusPublic exploit | FixNot confirmed | Affected productxxl-sso | Published06/26/2025 | SeverityMedium |
CVE-2025-6700Xuxueli xxl-sso login cross site scripting | Exploitation statusPublic exploit | FixNot confirmed | Affected productxxl-sso | Published06/26/2025 | SeverityMedium |
CVE-2024-42681 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published08/15/2024 | SeverityHigh |
CVE-2024-3366Xuxueli xxl-job Template JdkSerializeTool.java deserialize injection | Exploitation statusPublic exploit | FixNot confirmed | Affected productxxl-job | Published04/06/2024 | SeverityLow |
CVE-2024-24113 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published02/08/2024 | SeverityHigh |
CVE-2023-48088 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published11/15/2023 | SeverityUnknown |
CVE-2023-48087 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published11/15/2023 | SeverityUnknown |
CVE-2023-48089 | Exploitation statusNot known exploited | FixNot confirmed | Affected productNot confirmed | Published11/15/2023 | SeverityHigh |
CVE-2020-24922 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published08/11/2023 | SeverityUnknown |
CVE-2023-33779 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published05/26/2023 | SeverityHigh |
CVE-2023-26120 | Exploitation statusNot known exploited | FixNot confirmed | Affected productcom.xuxueli:xxl-job | Published04/10/2023 | SeverityMedium |
CVE-2023-27087 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published03/21/2023 | SeverityHigh |
CVE-2023-0674XXL-JOB New Password updatePwd cross-site request forgery | Exploitation statusPublic exploit | FixNot confirmed | Affected productXXL-JOB | Published02/04/2023 | SeverityMedium |
CVE-2022-43183 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published11/17/2022 | SeverityHigh |
CVE-2022-40929 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published09/28/2022 | SeverityCritical |
CVE-2022-36157 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published08/19/2022 | SeverityUnknown |
CVE-2022-29770 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published06/03/2022 | SeverityUnknown |
CVE-2022-29002 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published05/23/2022 | SeverityUnknown |
CVE-2020-29204 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published12/27/2020 | SeverityUnknown |
CVE-2020-23814 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published09/03/2020 | SeverityUnknown |
CVE-2020-23811 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published09/03/2020 | SeverityUnknown |
CVE-2018-20094 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published12/12/2018 | SeverityUnknown |
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan