Apache CloudStack
Apache Software Foundation- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 51
Mức độ nghiêm trọng trong 51 bản ghi đã phân tích
vi
Mức độ nghiêm trọng trong 51 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Tính đến 13/09/2026, trong dữ liệu CyStack đã phân tích, Apache CloudStack ghi nhận 20 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 14 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của Apache CloudStack và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-59654Apache CloudStack: DoS caused by database connections leak | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47359Apache CloudStack: OS Command Injection due to unsanitized mount command | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-50112Apache CloudStack: RCE and SSRF in direct download, metalink and NFS templates | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-50222Apache CloudStack: Improper access control in Userdata reference APIs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59085Apache CloudStack: Server-Side Request Forgery (SSRF) vulnerability in webhook module | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-59655Apache CloudStack: Unauthenticated OAuth provider client-secret disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59657Apache CloudStack: Sensitive Information Disclosure via Cleartext Storage in AsyncJob | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59780Apache CloudStack: LDAP provider configuration disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59799Apache CloudStack: Missing Privilege Check in Two-Factor Authentication Disable Flow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-61397Apache CloudStack: OAuth2 Token Cross-Request Leak | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-61398Apache CloudStack: Cross-Site Scripting (XSS) Vulnerability in Instance Reset Password Function in UI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-61399Apache CloudStack: Cross-Site Scripting (XSS) Vulnerability in Lock User Function in UI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-61400Apache CloudStack: Get and Run Diagnostics Command Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-61422Apache CloudStack: Authenticated pre-validation SSRF in registerTemplate | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-62440Apache CloudStack: Improper access control in Kubernetes Service (CKS) cluster manipulation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-65613Apache CloudStack: Webhook Deliveries Incorrect Access | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-66721Apache CloudStack: Authorization issue with listHostTags for domain admins | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-66722Apache CloudStack: ProjectRole & ProjectRolePermission authorization issue | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-66797Apache CloudStack: Unauthorised comment creation and disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-68745Apache CloudStack: SAML2 Signature Validation Silently Skipped for Cert-less IdP | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-25199Apache CloudStack: Proxmox Extension Allows Unauthorized Cross-Tenant Instance Access | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-25077Apache CloudStack: Unauthenticated Command Injection in Direct Download Templates | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/05/2026 | Mức độ nghiêm trọngCao |
CVE-2025-69233Apache CloudStack: Domain/account resources limits not honored | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-66467Apache CloudStack: MinIO policy remains intact on bucket deletion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/05/2026 | Mức độ nghiêm trọngCao |
CVE-2025-66172Apache CloudStack: Any user can attach a volume in their VMs from backups they should not have access to | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/05/2026 | Mức độ nghiêm trọngCao |
CVE-2025-66171Apache CloudStack: Any user can create a new VM from backups they should not have access to | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-66170Apache CloudStack: Any user can list backups that they should not have access to | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-59302Apache CloudStack: Potential remote code execution on Javascript engine defined rules | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-59454Apache CloudStack: Lack of user permission validation leading to data leak for few APIs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-30675Apache CloudStack: Unauthorised template/ISO list access to the domain/resource admins | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-22829Apache CloudStack: Unauthorised access to dedicated resources in Quota plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/06/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-26521Apache CloudStack: CKS cluster in project exposes user API keys | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-47849Apache CloudStack: Insecure access of user's API/Secret Keys in the same domain | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-47713Apache CloudStack: Domain Admin can reset Admin password in Root Domain | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-22828Apache CloudStack: Unauthorised access to annotations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành13/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-50386Apache CloudStack: Directly downloaded templates can be used to abuse KVM-based infrastructure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-45219Apache CloudStack: Uploaded and registered templates and volumes can be used to abuse KVM-based infrastructure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-45462Apache CloudStack: Incomplete session invalidation on web interface logout | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-45693Apache CloudStack: Request origin validation bypass makes account takeover possible | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-42062Apache CloudStack: User Key Exposure to Domain Admins | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/08/2024 | Mức độ nghiêm trọngCao |
CVE-2024-42222Apache CloudStack: Unauthorised Network List Access | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-41107Apache CloudStack: SAML Signature Exclusion | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành19/07/2024 | Mức độ nghiêm trọngCao |
CVE-2024-38346Apache CloudStack: Unauthenticated cluster service port leads to remote execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/07/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-39864Apache CloudStack: Integration API service uses dynamic port when disabled | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/07/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-29008Apache CloudStack: The extraconfig feature can be abused to load hypervisor resources on a VM instance | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành04/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-29007Apache CloudStack: When downloading templates or ISOs, the management server and SSVM follow HTTP redirects with potentially dangerous consequences | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành04/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-29006Apache CloudStack: x-forwarded-for HTTP header parsed by default | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành04/04/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-35741Apache CloudStack SAML Single Sign-On XXE | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành18/07/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-26779Apache Cloudstack insecure random number generation affects project email invitation | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành15/03/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2013-4317 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành06/02/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2016-6813 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành06/02/2018 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan