安全漏洞修复,图表功能增强,DataEase开源BI工具v2.10.20 LTS版本发布

2026年3月12日,人人可用的开源BI工具DataEase正式发布v2.10.20 LTS版本。

这一版本修复了三个安全漏洞,并且新增三项功能。新增功能包括:图表方面,世界地图支持下钻至国家,明细表支持自定义汇总,表格条件样式功能增强;X-Pack增强包方面,新增Playwright自动化工具和定时报告数据权限设置功能,提升定时报告效率和数据安全性。

安全漏洞修复

DataEase v2.10.20 LTS版本修复了SVG图片XSS攻击漏洞(CVE-2026-32139)、JDBC RCE Bypass漏洞(CVE-2026-32140)、数据源SQL注入漏洞(CVE-2026-32137)三项高危安全漏洞,进一步提升系统整体安全性。感谢社区用户@Ray-778、@Fushuling和@JiLinXiangYun-lab发现并及时向DataEase开源社区反馈上述漏洞。

新增功能

■ 图表:世界地图下钻功能与明细表自定义汇总能力增强

在DataEase v2.10.20 LTS版本中,世界地图新增支持下钻至国家的功能,用户可以从全球视角深入到具体国家层面进行数据分析,地理数据分析的深度和精度进一步提升。同时,明细表新增自定义汇总功能,用户可以根据业务需求灵活设置汇总规则,满足多样化的数据统计分析需求。

▲图1 DataEase世界地图支持下钻至国家

■ 图表:表格条件样式功能全面升级

新版DataEase的表格条件样式功能进一步增强,支持设置其他字段样式或者整行样式的条件格式化。这一改进让用户能够更直观地通过颜色、字体等视觉元素突出显示关键数据,提升数据洞察力和报表可读性,特别适用于复杂数据表格的可视化表达。

▲图2 DataEase表格条件样式设置

■ X-Pack增强包:新增Playwright自动化工具和定时报告数据权限设置功能

DataEase v2.10.20 LTS版本中,X-Pack增强包新增Playwright自动化工具,替换原有的Selenium,可以显著提升定时报告的生成效率。同时,DataEase新增定时报告数据权限设置功能,增强了企业级数据安全管理能力。另外,同步管理功能扩展支持PostgreSQL作为数据源,为企业数据集成提供更多选择。

功能优化

■ refactor(仪表板、数据大屏):优化查询组件,修改PC端默认值,且可以在移动端同步更新(#17895);

■ refactor(仪表板、数据大屏):优化富文本弹框位置(#17938);

■ refactor(图表):优化地图空值情况下的图例创建逻辑;

■ refactor:系统启动时自动清理无用数据;

■ refactor(X-Pack):优化定时报告的条件配置样式;

■ refactor(X-Pack):权限配置页面按用户排序显示。

问题修复

■ fix(仪表板、数据大屏):修复Tab组件样式的使用问题(#17923);

■ fix(仪表板):修复样式配置时,页面滚动条抖动的问题;

■ fix(仪表板):修复查询组件下拉树清除选项操作不生效的问题;

■ fix(仪表板):修复查询组件默认值在不同用户权限下显示错误的问题;

■ fix(图表):修复在世界地图的图例中,选择自动图例时,默认会固定创建9个图例的问题;

■ fix(图表):修复仪表盘、水波图的条件样式中,阈值区间只能输入整数值的问题(#17927);

■ fix(图表):修复仪表盘指标设置为百分比格式时,数值计算错误的问题(#17936);

■ fix(图表):修复在世界地图图表中,开启轮播设置后,再钻取至国家地图,始终只显示一个州或者城市数据的问题;

■ fix(图表):修复地图图表的高级配置中,地名映射输入框允许为空的问题;

■ fix(图表):修复明细表和汇总表序号列条件样式不生效的问题;

■ fix(图表):修复明细表开启自动换行后,表头居中格式下,表格数据会计算错误的问题(#17767);

■ fix(图表):修复明细表开启自动换行后,自动滚动有概率会失效的问题;

■ fix(图表):修复气泡地图存在空值情况下无法轮播提示的问题;

■ fix(图表):修复移动端大屏双击标题会进入编辑状态的问题(#17075);

■ fix(图表):修复编辑状态下指标卡触发点击事件之后,回到编辑页面指标卡会跟随鼠标移动的问题(#17704);

■ fix(图表):修复表头分组后,自定义列对齐显示异常的问题;

■ fix(图表):修复表格切换页面条数之后未重置页码的问题;

■ fix(图表):修复表格条件样式中,时分秒格式的组件输入不正确的问题;

■ fix(图表):修复透视表条件样式中,日期字段动态值无效的问题;

■ fix(图表):修复透视表在大屏中,行头宽度渲染错误的问题;

■ fix(图表):修复透视表树形模式下,点击行头后无法复制的问题;

■ fix(图表):设置圆形填充图标签选项最少保留一项;

■ fix(图表):隐藏批量设置中无用的设置项;

■ fix(图表):优化地图图例数量计算逻辑,并修复空值处理问题;

■ fix(数据集):修复数据集自定义SQL中,admin作为数据里的用户名时不能正常解读出来的问题(#17899);

■ fix(数据源):修复ClickHouse支持HTTPS的问题;

■ fix(数据源):修复Oracle数据源会显示回收站中元数据的问题;

■ fix(移动端):修复移动端访问预览首次访问显示空白,需要二次刷新的问题;

■ fix(移动端):修复移动端图片组件无法跳转到外部链接的问题;

■ fix(数据导出中心):修复数据集导出失败的问题;

■ fix(数据导出中心):修复通过仪表板导出Excel文件时,在数据导出中心文件导出的进度条没有加载动画的问题;

■ fix:修复使用模板新建预览时,部分屏幕尺寸展示不全的问题;

■ fix:修复大屏编辑界面的右键菜单可能在仪表板编辑界面显示的问题(#17942);

■ fix:修复指标卡无法联动不同数据集创建的图表的问题;

■ fix:修复桌面版部分资源删除提示错误的问题(#17894);

■ fix:修复在系统设置菜单下的地图设置项里,国家字段按英文搜索无法找到对应国家的问题;

■ fix(X-Pack):修复数据填报任务为"数据追加"时,任务填报人员列表数据不准确的问题;

■ fix(X-Pack):修复数据填报任务为"数据追加"时,下发任务列表内完成率计算不正确的问题;

■ fix(X-Pack):修复数据填报提交记录列表查看数据时提示400错误的问题;

■ fix(X-Pack):修复数据填报表单模板设置失效的问题;

■ fix(X-Pack):修复数据填报对于主键名不是ID的表,在用户完成填报后,页面仍显示未填报的问题;

■ fix(X-Pack):修复同步管理中同步任务抽取数据方式为SQL,并且SQL末尾包含分号时,增量同步报错的问题;

■ fix(X-Pack):修复同步管理中同步任务的超时时间以及失败重试次数无法置空的问题;

■ fix(X-Pack):修复定时报告中大屏超长报告缺失部分内容的问题(#17853);

■ fix(X-Pack):修复定时报告会过滤未发布资源的问题;

■ fix(X-Pack):修复权限配置页面过滤失效的问题;

■ fix(X-Pack):固定less版本。

相关推荐
fanxianshi2 小时前
2026 年 3 月行业动态与开源生态全景报告
人工智能·深度学习·神经网络·机器学习·计算机视觉·开源·语音识别
猫头虎2 小时前
如何解决openclaw安装skills报错command not foud:clawhub问题怎么解决?
langchain·开源·prompt·github·aigc·ai编程·内容运营
一粒马豆2 小时前
如何在二维平面内同时体现系列词汇的词频和相关性?
python·平面·数据可视化·词嵌入·降维·chromadb
Qiuner3 小时前
Claude 缺失的增强套件:claude-nexus!
开源·claude
大雷神4 小时前
HarmonyOS APP<玩转React>开源教程七:HarmonyOS 数据存储方案
react.js·开源·harmonyos
Highcharts.js14 小时前
Highcharts React v4.2.1 正式发布:更自然的React开发体验,更清晰的数据处理
linux·运维·javascript·ubuntu·react.js·数据可视化·highcharts
山海鲸实战案例分享19 小时前
【数字孪生实战案例】怎样让图表组件依据数据条件给不同条形设置不同颜色?~山海鲸可视化
数字孪生·数据可视化·零代码·实战案例·山海鲸可视化·数据条件·样式变化
山海鲸实战案例分享21 小时前
【数字孪生实战案例】测绘功能的使用方法是什么?~山海鲸可视化
数字孪生·数据可视化·零代码·测绘·实战案例·山海鲸可视化·三维场景