Vulnerabilities (CVE)

Filtered by vendor Xuxueli Subscribe
Filtered by product Xxl-job
Total 24 CVE
CVE Vendors Products Updated CVSS v2 CVSS v3
CVE-2020-29204 1 Xuxueli 1 Xxl-job 2026-06-17 4.3 MEDIUM 6.1 MEDIUM
XXL-JOB 2.2.0 allows Stored XSS (in Add User) to bypass the 20-character limit via xxl-job-admin/src/main/java/com/xxl/job/admin/controller/UserController.java.
CVE-2020-24922 1 Xuxueli 1 Xxl-job 2026-06-17 N/A 8.8 HIGH
Cross Site Request Forgery (CSRF) vulnerability in xxl-job-admin/user/add in xuxueli xxl-job version 2.2.0, allows remote attackers to execute arbitrary code and esclate privileges via crafted .html file.
CVE-2020-23814 1 Xuxueli 1 Xxl-job 2026-06-17 4.3 MEDIUM 6.1 MEDIUM
Multiple cross-site scripting (XSS) vulnerabilities in xxl-job v2.2.0 allow remote attackers to inject arbitrary web script or HTML via (1) AppName and (2)AddressList parameter in JobGroupController.java file.
CVE-2020-23811 1 Xuxueli 1 Xxl-job 2026-06-17 5.0 MEDIUM 7.5 HIGH
xxl-job 2.2.0 allows Information Disclosure of username, model, and password via job/admin/controller/UserController.java.