CVE WATCH / VULNERABILITY DETAIL
CVE-2026-108606
MEDIUMCVSS 5.4NVD feed
Published 10 October 2026 · tracked since 11 October 2026
Description
JeecgBoot through 3.9.5 contains a missing authorization vulnerability in the AiOcrController deleteById handler that allows any authenticated user to delete OCR records. Low-privileged attackers can obtain record ids from the unguarded GET /airag/ocr/list endpoint and repeatedly delete every shared
References
- NVD — National Vulnerability Database
- CVE.org record (MITRE)
- CISA Known Exploited Vulnerabilities catalog
Latest tracked vulnerabilities
- CVE-2026-108605 MEDIUM 4.3
- CVE-2026-108607 MEDIUM 4.3
- CVE-2026-108608 MEDIUM 4.3
- CVE-2026-108609 MEDIUM 4.3
- CVE-2026-78533 CRITICAL 9.8
- CVE-2026-78535 CRITICAL 9.8
- CVE-2026-81797 CRITICAL 9.8
- CVE-2026-66567 CRITICAL 9.8
- CVE-2026-66568 CRITICAL 9.8
- CVE-2026-66569 CRITICAL 9.8