Apache NiFi
Apache Software Foundation- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 47
Mức độ nghiêm trọng trong 47 bản ghi đã phân tích
vi
Mức độ nghiêm trọng trong 47 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Tính đến 20/09/2026, trong dữ liệu CyStack đã phân tích, Apache NiFi ghi nhận 8 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 3 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của Apache NiFi và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-70469Apache NiFi: Improper Handling of Case Sensitivity for Content-Encoding in HTTP Requests | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-81866Apache NiFi: Missing Authorization for Assets and Secrets Referenced by Connector Configuration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-82561Apache NiFi: Missing Authorization for Components Referenced in Flow Update Methods | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86089Apache NiFi: Missing Process Group Authorization for Connector Migration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-68981Apache NiFi: Uncontrolled Resource Consumption through Decompression of HTTP Requests | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-68980Apache NiFi: Authorization Bypass for Parameter Context Asset Deletion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-62354Apache NiFi: Incorrect Authorization for Parameter Context Validation Requests | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-68979Apache NiFi: Missing Authorization for Components Referenced by Parameter Context Updates | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44914Apache NiFi: Missing Authorization of Restricted Permissions when Replacing Flow Contents | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44911Apache NiFi: Incorrect Authorization for Configuration Verification Requests | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-44913Apache NiFi: Improper Escaping of Table Names in CaptureChangeMySQL | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-54665Apache NiFi: Missing Validation for Proxy Host Headers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-39816Apache NiFi: Missing Execute Code Required Permission on TinkerpopClientService | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-25903Apache NiFi: Missing Authorization of Restricted Permissions for Component Updates | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/02/2026 | Mức độ nghiêm trọngCao |
CVE-2025-66524Apache NiFi: Deserialization of Untrusted Data in GetAsanaObject Processor | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-27017Apache NiFi: Potential Insertion of MongoDB Password in Provenance Record | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-56512Apache NiFi: Missing Complete Authorization for Parameter and Service References | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/12/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-52067Apache NiFi: Potential Insertion of Sensitive Parameter Values in Debug Log | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-45477Apache NiFi: Improper Neutralization of Input in Parameter Description | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-37389Apache NiFi: Improper Neutralization of Input in Parameter Context Description | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-49145Apache NiFi: Improper Neutralization of Input in Advanced User Interface for Jolt | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành27/11/2023 | Mức độ nghiêm trọngCao |
CVE-2023-40037Apache NiFi: Incomplete Validation of JDBC and JNDI Connection URLs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/08/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-36542Apache NiFi: Potential Code Injection with Properties Referencing Remote Resources | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/07/2023 | Mức độ nghiêm trọngCao |
CVE-2023-34212Apache NiFi: Potential Deserialization of Untrusted Data with JNDI in JMS Components | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/06/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-34468Apache NiFi: Potential Code Injection with Database Services using H2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/06/2023 | Mức độ nghiêm trọngCao |
CVE-2023-22832Apache NiFi: Improper Restriction of XML External Entity References in ExtractCCDAAttributes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/02/2023 | Mức độ nghiêm trọngCao |
CVE-2022-33140Improper Neutralization of Command Elements in Shell User Group Provider | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành15/06/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-29265Improper Restriction of XML External Entity References in Multiple Components | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành30/04/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-26850Insufficiently protected credentials | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành06/04/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-44145Apache NiFi information disclosure by XXE | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành17/12/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-1933 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành28/01/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-1928 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành28/01/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-17192 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành19/12/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-17193 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành19/12/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-17195 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành19/12/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-17194 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành19/12/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-1310 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành23/05/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-1309 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành23/05/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2017-15703 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành25/01/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2017-15697 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành23/01/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2017-12632 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành23/01/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2016-8748 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành19/10/2017 | Mức độ nghiêm trọngChưa rõ |
CVE-2017-5636 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành19/10/2017 | Mức độ nghiêm trọngChưa rõ |
CVE-2017-5635 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành19/10/2017 | Mức độ nghiêm trọngChưa rõ |
CVE-2017-12623 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành10/10/2017 | Mức độ nghiêm trọngChưa rõ |
CVE-2017-7667 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành12/06/2017 | Mức độ nghiêm trọngChưa rõ |
CVE-2017-7665 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành12/06/2017 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan