Lỗ hổng
Vá & KEVMức độ nghiêm trọng
Th 10Th 11Th 12Th 1Th 2Th 3Th 4Th 5Th 6Th 7Th 8Th 9
vi
CyStack liên tục cập nhật các mối đe dọa mới nhất trên toàn cầu và phát triển các giải pháp giúp kiểm tra các lỗ hổng mới trên trang web và hệ thống của bạn.
Dữ liệu được cập nhật trên hệ thống
Dữ liệu được cập nhật trên hệ thống CyStack VulnScan.Tìm hiểu thêm
| Lỗ hổng | Tình trạng khai thác | Bản vá | Nhà cung cấp | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|---|
CVE-2026-85706Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') in GitLab | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpGitLab | Sản phẩm bị ảnh hưởngGitLab | Ngày phát hành12/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-87902 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpWordPress | Sản phẩm bị ảnh hưởngWordPress | Ngày phát hành22/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-85046 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpGoogle | Sản phẩm bị ảnh hưởngChrome | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngCao |
CVE-2021-44228Apache Log4j2 JNDI features do not protect against attacker controlled LDAP and other JNDI related endpoints | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpApache Software Foundation | Sản phẩm bị ảnh hưởngApache Log4j2 | Ngày phát hành10/12/2021 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-94127BIG-IP APM OAuth vulnerability | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpF5 | Sản phẩm bị ảnh hưởngBIG-IP | Ngày phát hành22/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-88771A remote code execution vulnerability exists due to improper input validation, which can allow an unauthenticated attacker to execute arbitrary commands | Tình trạng khai thácKhai thác công khai | Bản váCó | Nhà cung cấpCitrix NetScaler | Sản phẩm bị ảnh hưởngADC | Ngày phát hành27/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-41940WebPros cPanel and WHM Authentication Bypass via Login Flow | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpWebpros | Sản phẩm bị ảnh hưởngcPanel | Ngày phát hành29/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-76460Cisco Identity Services Engine Authentication Bypass Vulnerability | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Nhà cung cấpCisco | Sản phẩm bị ảnh hưởngCisco Identity Services Engine Software | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-76461Cisco Secure Email Gateway SQL Injection Vulnerability | Tình trạng khai thácKEV | Bản váChưa xác nhận | Nhà cung cấpCisco | Sản phẩm bị ảnh hưởngCisco Secure Email | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-82329Potential authentication bypass leading to administrative access in Artifactory | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpjfrog | Sản phẩm bị ảnh hưởngartifactory | Ngày phát hành28/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-75650Adobe Commerce | Improper Neutralization of Special Elements Used in a Template Engine (CWE-1336) | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpAdobe | Sản phẩm bị ảnh hưởngAdobe Commerce | Ngày phát hành07/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-20079Cisco Secure Firewall Management Center Authentication Bypass Remote Code Execution Vulnerability | Tình trạng khai thácKEV | Bản váChưa xác nhận | Nhà cung cấpCisco | Sản phẩm bị ảnh hưởngCisco Secure Firewall Management Center (FMC) | Ngày phát hành04/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-86218Pre-authentication remote code execution in N-able N-central | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpN-able | Sản phẩm bị ảnh hưởngN-central | Ngày phát hành06/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-43499rtmutex: Use waiter::task instead of current in remove_waiter() | Tình trạng khai thácKhai thác công khai | Bản váCó | Nhà cung cấpLinux | Sản phẩm bị ảnh hưởngLinux | Ngày phát hành21/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-85102Improper Certificate Validation in Quantum Security Gateway | Tình trạng khai thácKEV | Bản váChưa xác nhận | Nhà cung cấpcheckpoint | Sản phẩm bị ảnh hưởngQuantum Security Gateway | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-81578PaperCut MF/NG: Authentication Bypass | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpPaperCut | Sản phẩm bị ảnh hưởngPaperCut MF/NG | Ngày phát hành28/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-83548 | Tình trạng khai thácKEV | Bản váChưa xác nhận | Nhà cung cấpSonicWall | Sản phẩm bị ảnh hưởngSMA1000 | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-55182 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpMeta | Sản phẩm bị ảnh hưởngreact-server-dom-parcel | Ngày phát hành03/12/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-85880Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpMicrosoft | Sản phẩm bị ảnh hưởngWindows 10 Version 1607 | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-88772Memory overflow vulnerability leading to Remote Code Execution or Denial of Service | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpCitrix NetScaler | Sản phẩm bị ảnh hưởngADC | Ngày phát hành27/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-82078PaperCut MF/NG: Unsafe Dynamic Class Loading in Database Connector | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpPaperCut | Sản phẩm bị ảnh hưởngPaperCut MF/NG | Ngày phát hành28/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-19490NetScaler ADC and NetScaler Gateway Security Bulletin for CVE-2026-19490 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpNetScaler | Sản phẩm bị ảnh hưởngADC | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-93616Directory Traversal and File upload allows execution of arbitrary script on the Management Server | Tình trạng khai thácKEV | Bản váChưa xác nhận | Nhà cung cấpcheckpoint | Sản phẩm bị ảnh hưởngQuantum Security Management | Ngày phát hành22/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-3055Insufficient input validation leading to memory overread | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpNetScaler | Sản phẩm bị ảnh hưởngADC | Ngày phát hành23/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-87491 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpGoogle | Sản phẩm bị ảnh hưởngChrome | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-58704 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Nhà cung cấpGoogle | Sản phẩm bị ảnh hưởngAndroid | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65660Microsoft SharePoint Server Remote Code Execution Vulnerability | Tình trạng khai thácKhai thác công khai | Bản váCó | Nhà cung cấpMicrosoft | Sản phẩm bị ảnh hưởngMicrosoft SharePoint Enterprise Server 2016 | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86060SSH session privilege manipulation via a crafted username in Mikrotik RouterOS | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpMikroTik | Sản phẩm bị ảnh hưởngRouterOS | Ngày phát hành05/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-83549 | Tình trạng khai thácKEV | Bản váChưa xác nhận | Nhà cung cấpSonicWall | Sản phẩm bị ảnh hưởngSMA1000 | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2022-26134 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpAtlassian | Sản phẩm bị ảnh hưởngConfluence Data Center | Ngày phát hành03/06/2022 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9586Unauthenticated SQL Injection Leading to Remote Code Execution in Switchvox SMB | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpSangoma | Sản phẩm bị ảnh hưởngSwitchvox SMB Edition | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2021-40444Microsoft MSHTML Remote Code Execution Vulnerability | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpMicrosoft | Sản phẩm bị ảnh hưởngWindows 10 Version 1507 | Ngày phát hành15/09/2021 | Mức độ nghiêm trọngCao |
CVE-2026-67276SSH user impersonation possible in Mikrotik RouterOS | Tình trạng khai thácKhai thác công khai | Bản váCó | Nhà cung cấpMikroTik | Sản phẩm bị ảnh hưởngRouterOS | Ngày phát hành05/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-29927Authorization Bypass in Next.js Middleware | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpvercel | Sản phẩm bị ảnh hưởngnext.js | Ngày phát hành21/03/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-35273 | Tình trạng khai thácKEV | Bản váChưa xác nhận | Nhà cung cấpOracle Corporation | Sản phẩm bị ảnh hưởngPeopleSoft Enterprise PeopleTools | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-23897 | Tình trạng khai thácKEV | Bản váChưa xác nhận | Nhà cung cấpJenkins Project | Sản phẩm bị ảnh hưởngJenkins | Ngày phát hành24/01/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-40639 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpDell | Sản phẩm bị ảnh hưởngDell Edge Gateway 3000 | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2015-2051 | Tình trạng khai thácKEV | Bản váChưa xác nhận | Nhà cung cấpdlink | Sản phẩm bị ảnh hưởngdir-645_firmware | Ngày phát hành23/02/2015 | Mức độ nghiêm trọngCao |
CVE-2026-48842 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpRoundcube | Sản phẩm bị ảnh hưởngWebmail | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-28576SQL Injection in Android Contacts Provider Can Expose the Contacts Database | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Nhà cung cấpAndroid | Sản phẩm bị ảnh hưởngAndroid | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2021-26855Microsoft Exchange Server Remote Code Execution Vulnerability | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpMicrosoft | Sản phẩm bị ảnh hưởngMicrosoft Exchange Server 2013 Cumulative Update 21 | Ngày phát hành02/03/2021 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-85103Heap-based Buffer Overflow in VPN Certificate ASN.1 Decoding | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Nhà cung cấpcheckpoint | Sản phẩm bị ảnh hưởngQuantum Security Gateway | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-0768Langflow code Code Injection Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Nhà cung cấpLangflow | Sản phẩm bị ảnh hưởngLangflow | Ngày phát hành23/01/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-81963Local privilege escalation through link following in Microsoft Windows Update Stack | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpMicrosoft | Sản phẩm bị ảnh hưởngWindows 11 Version 23H2 | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2024-12847NETGEAR DGN setup.cgi OS Command Injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Nhà cung cấpNETGEAR | Sản phẩm bị ảnh hưởngDGN1000 | Ngày phát hành10/01/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2018-7600 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpDrupal | Sản phẩm bị ảnh hưởngDrupal before 7.58, 8.x before 8.3.9, 8.4.x before 8.4.6, and 8.5.x before 8.5.1 | Ngày phát hành29/03/2018 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-2652Authentication Bypass in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Nhà cung cấpMLflow | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành15/05/2026 | Mức độ nghiêm trọngCao |
CVE-2021-34527Windows Print Spooler Remote Code Execution Vulnerability | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpMicrosoft | Sản phẩm bị ảnh hưởngWindows 10 Version 1507 | Ngày phát hành02/07/2021 | Mức độ nghiêm trọngCao |
CVE-2026-31431crypto: algif_aead - Revert to operating out-of-place | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpLinux | Sản phẩm bị ảnh hưởngLinux | Ngày phát hành22/04/2026 | Mức độ nghiêm trọngCao |
CVE-2021-41773Path traversal and file disclosure vulnerability in Apache HTTP Server 2.4.49 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpApache Software Foundation | Sản phẩm bị ảnh hưởngApache HTTP Server | Ngày phát hành05/10/2021 | Mức độ nghiêm trọngCao |
CVE-2026-62911Microsoft Exchange Server Elevation of Privilege Vulnerability | Tình trạng khai thácKhai thác công khai | Bản váCó | Nhà cung cấpMicrosoft | Sản phẩm bị ảnh hưởngMicrosoft Exchange Server 2016 Cumulative Update 23 | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2023-20198 | Tình trạng khai thácKEV | Bản váChưa xác nhận | Nhà cung cấpCisco | Sản phẩm bị ảnh hưởngCisco IOS XE Software | Ngày phát hành16/10/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-93952Security Advisory 0183 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpArista Networks | Sản phẩm bị ảnh hưởngVeloCloud Orchestrator (VCO) On-Prem | Ngày phát hành22/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-5430Authentication Bypass via JWT Algorithm Mismatch in Multiple WSO2 Products Allows Account Takeover | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpWSO2 | Sản phẩm bị ảnh hưởngWSO2 API Control Plane | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-63030WordPress < 7.0.2 - REST API batch-route confusion and SQL injection issue leading to Remote Code Execution | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpWordPress | Sản phẩm bị ảnh hưởngWordPress | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-2699EAR vulnerability in Progress ShareFile Storage Zones Controller (SZC) | Tình trạng khai thácKhai thác công khai | Bản váCó | Nhà cung cấpProgress | Sản phẩm bị ảnh hưởngShareFile Storage Zones Controller | Ngày phát hành02/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-51990 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-25249 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpFortinet | Sản phẩm bị ảnh hưởngFortiOS | Ngày phát hành13/01/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72898Metabase SQL injection via password reset endpoint | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpmetabase | Sản phẩm bị ảnh hưởngMetabase | Ngày phát hành10/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2021-42013Path Traversal and Remote Code Execution in Apache HTTP Server 2.4.49 and 2.4.50 (incomplete fix of CVE-2021-41773) | Tình trạng khai thácKEV | Bản váChưa xác nhận | Nhà cung cấpApache Software Foundation | Sản phẩm bị ảnh hưởngApache HTTP Server | Ngày phát hành07/10/2021 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-44756Memory Corruption vulnerability in SAP Extended Passport (EPP) Processing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Nhà cung cấpSAP_SE | Sản phẩm bị ảnh hưởngSAP Extended Passport (EPP) Processing | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-5777NetScaler ADC and NetScaler Gateway - Insufficient input validation leading to memory overread | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpNetScaler | Sản phẩm bị ảnh hưởngADC | Ngày phát hành17/06/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-7273 | Tình trạng khai thácKEV | Bản váChưa xác nhận | Nhà cung cấpzyxel | Sản phẩm bị ảnh hưởngGS1900-10HP firmware | Ngày phát hành16/06/2026 | Mức độ nghiêm trọngCao |
CVE-2021-1675Windows Print Spooler Remote Code Execution Vulnerability | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpMicrosoft | Sản phẩm bị ảnh hưởngWindows 10 Version 1507 | Ngày phát hành08/06/2021 | Mức độ nghiêm trọngCao |
CVE-2025-34036Shenzhen TVT CCTV-DVR Command Injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Nhà cung cấpShenzhen TVT | Sản phẩm bị ảnh hưởngCCTV-DVR | Ngày phát hành24/06/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2018-10562 | Tình trạng khai thácKEV | Bản váChưa xác nhận | Nhà cung cấpdasannetworks | Sản phẩm bị ảnh hưởnggpon_router_firmware | Ngày phát hành04/05/2018 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2021-26084 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpAtlassian | Sản phẩm bị ảnh hưởngConfluence Data Center | Ngày phát hành30/08/2021 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-67279SSH Pre-Authentication Rekey State Bypass in MikroTik RouterOS | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpMikroTik | Sản phẩm bị ảnh hưởngRouterOS | Ngày phát hành05/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-63077 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpJetBrains | Sản phẩm bị ảnh hưởngTeamCity | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-84869ScreenConnect Client: Guest-to-Host File Execution via File-Transfer Actions | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpConnectWise | Sản phẩm bị ảnh hưởngScreenConnect | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-32475Unauthenticated arbitrary file upload leading to remote code execution in Elementor's Elementor Pro plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpElementor | Sản phẩm bị ảnh hưởngElementor Pro | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-91843Stack overflow in login process to the Security Management and Log Servers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Nhà cung cấpcheckpoint | Sản phẩm bị ảnh hưởngQuantum Security Management | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-53266netfilter: bridge: make ebt_snat ARP rewrite writable | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpLinux | Sản phẩm bị ảnh hưởngLinux | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2025-39964crypto: af_alg - Disallow concurrent writes in af_alg_sendmsg | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpLinux | Sản phẩm bị ảnh hưởngLinux | Ngày phát hành13/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-3248Langflow < 1.3.0 Unauthenticated RCE via /api/v1/validate/code | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấplangflow-ai | Sản phẩm bị ảnh hưởnglangflow | Ngày phát hành07/04/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-38646 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Nhà cung cấpmetabase | Sản phẩm bị ảnh hưởngMetabase | Ngày phát hành21/07/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2019-19781 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpcitrix | Sản phẩm bị ảnh hưởngapplication_delivery_controller_firmware | Ngày phát hành27/12/2019 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-24919Information disclosure | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpcheckpoint | Sản phẩm bị ảnh hưởngCheck Point Quantum Gateway, Spark Gateway and CloudGuard Network | Ngày phát hành28/05/2024 | Mức độ nghiêm trọngCao |
CVE-2017-18368 | Tình trạng khai thácKEV | Bản váChưa xác nhận | Nhà cung cấpbillion | Sản phẩm bị ảnh hưởng5200w-t_firmware | Ngày phát hành02/05/2019 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-20253Unauthenticated Arbitrary File Creation and Truncation in a PostgreSQL Sidecar Service Endpoint in Splunk Enterprise | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpSplunk | Sản phẩm bị ảnh hưởngSplunk Enterprise | Ngày phát hành10/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2021-4034 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấppolkit_project | Sản phẩm bị ảnh hưởngpolkit | Ngày phát hành28/01/2022 | Mức độ nghiêm trọngCao |
CVE-2021-45046Apache Log4j2 Thread Context Message Pattern and Context Lookup Pattern vulnerable to a denial of service attack | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpApache Software Foundation | Sản phẩm bị ảnh hưởngApache Log4j | Ngày phát hành14/12/2021 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-87886 | Tình trạng khai thácChưa xác nhận | Bản váCó | Nhà cung cấpAcronis | Sản phẩm bị ảnh hưởngAcronis Backup extension for Plesk | Ngày phát hành17/09/2026 | Mức độ nghiêm trọngCao |
CVE-2020-5902 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpF5 | Sản phẩm bị ảnh hưởngBIG-IP | Ngày phát hành01/07/2020 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-8037OS Command Injection Remote Code Execution Vulnerability in Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager & MOVEit WAF | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpProgress Software | Sản phẩm bị ảnh hưởngECS Connections Manager | Ngày phát hành04/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2016-1555 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpNETGEAR | Sản phẩm bị ảnh hưởngwn604_firmware | Ngày phát hành21/04/2017 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2020-3452Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Read-Only Path Traversal Vulnerability | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpCisco | Sản phẩm bị ảnh hưởngCisco Adaptive Security Appliance (ASA) Software | Ngày phát hành22/07/2020 | Mức độ nghiêm trọngCao |
CVE-2026-86296D-Link DIR-822A udhcpcd serverpacket.c strcpy stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Nhà cung cấpD-LINK | Sản phẩm bị ảnh hưởngDIR-822A | Ngày phát hành07/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-60004Gitea diffpatch Git hook installation enables remote code execution | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpGitea | Sản phẩm bị ảnh hưởngGitea | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2017-17215 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Nhà cung cấpHuawei Technologies Co., Ltd. | Sản phẩm bị ảnh hưởngHG532 | Ngày phát hành20/03/2018 | Mức độ nghiêm trọngCao |
CVE-2018-13379 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpFortinet | Sản phẩm bị ảnh hưởngFortinet FortiOS, FortiProxy | Ngày phát hành04/06/2019 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-39682tls: fix handling of zero-length records on the rx_list | Tình trạng khai thácKhai thác công khai | Bản váCó | Nhà cung cấpLinux | Sản phẩm bị ảnh hưởngLinux | Ngày phát hành05/09/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-69414Microsoft Defender Elevation of Privilege Vulnerability | Tình trạng khai thácKhai thác công khai | Bản váCó | Nhà cung cấpMicrosoft | Sản phẩm bị ảnh hưởngMicrosoft Malware Protection Engine | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngCao |
CVE-2023-24488Cross site scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpcitrix | Sản phẩm bị ảnh hưởngCitrix ADC and Citrix Gateway | Ngày phát hành10/07/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2011-3600 | Tình trạng khai thácChưa xác nhận | Bản váCó | Nhà cung cấpOFBiz | Sản phẩm bị ảnh hưởngOFBiz | Ngày phát hành26/11/2019 | Mức độ nghiêm trọngCao |
CVE-2023-42793 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpJetBrains | Sản phẩm bị ảnh hưởngTeamCity | Ngày phát hành19/09/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2021-27691 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Nhà cung cấptendacn | Sản phẩm bị ảnh hưởngg0_firmware | Ngày phát hành15/04/2021 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-22527 | Tình trạng khai thácKEV | Bản váChưa xác nhận | Nhà cung cấpAtlassian | Sản phẩm bị ảnh hưởngConfluence Data Center | Ngày phát hành16/01/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-67401 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpWebpros | Sản phẩm bị ảnh hưởngcPanel | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-28995SolarWinds Serv-U L Directory Transversal Vulnerability | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpSolarWinds | Sản phẩm bị ảnh hưởngSolarWinds Serv-U | Ngày phát hành06/06/2024 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScanĐánh giá mức độ an toàn và các đề xuất tới từ CyStack cho các trang Web và tài sản biên
Tìm hiểu các nghiên cứu của đội ngũ chuyên gia chúng tôi trong an ninh mạng
Khám phá các nội dung kiến thức về An ninh mạng qua hệ thống bài viết của CyStack