References https://nvd.nist.gov/vuln/detail/CVE-2025-62156 https://cve.imfht.com/detail/CVE-2025-62156 https://zeropath.com/blog/cve-2025-62156-argo-workflows-zip-slip-summary https://github.com/argoproj/argo-workflows/security/advisories/GHSA-p84v-gxvw-73pf https://avd.aliyun.com/detail?id=AVD-2025-66626 https://github.com/argoproj/argo-workflows/issues/3016 https://nvd.nist.gov/vuln/detail/CVE-2025-66626 https://www.endorlabs.com/learn/when-a-broken-fix-leads-to-rce-how-we-found-cve-2025-66626-in-argo
Related VulnerabilitiesPoCCVE-2026-10768: Drupal LocalGov Workflows < 1.6.0 - Information DisclosurePoCargo-workflows-unauth: Argo Workflows - Unauthenticated DashboardPoC九思OA /jsoa/workflow/dwr/exec/workflowSync.getUserStatusByRole.dwr SQL 注入漏洞用友NC系统workflowService接口SQL注入漏洞PoCoa8000-workflowservice-sql-inject: 华天动力OA 8000版 workFlowService SQL注入漏洞PoCgithub-workflows-disclosure: Github Workflow DisclosurePoChuatian-oa8000-sqli: Huatian Power OA 8000 workFlowService - SQL injection用友 NC /portal/pt/servlet/workflowService/doPost SQL 注入漏洞九思协同办公系统 /jsoa/workflow/dwr/exec/workflowSync.getUserStatusByRole.dwr 存在SQL注入漏洞泛微OA E-cology WorkflowServiceXml getUserId SQL注入漏洞泛微e-cology WorkflowServiceXml SQL注入漏洞