Apache Shiro
Apache Software Foundation- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 17
Mức độ nghiêm trọng trong 16 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
vi
Mức độ nghiêm trọng trong 16 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Tính đến 15/09/2026, trong dữ liệu CyStack đã phân tích, Apache Shiro ghi nhận 3 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 1 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của Apache Shiro và đối chiếu lỗ hổng riêng cho phiên bản đó.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-58301Apache Shiro: Server-side POST request may be steered to an alternate host | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành31/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56091Apache Shiro: Authentication bypass in Guice-Web integration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56130Apache Shiro: Remember-me cookie isn't checked for expiry on the server | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-49268Apache Shiro: LDAP DN Injection in DefaultLdapRealm | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-48589Apache Shiro: Jakarta EE open redirect via untrusted Referer in post-login redirect flow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngThông tin |
CVE-2026-43828Apache Shiro: Shiro's native session and rememberMe cookies do not have secure flag set by default | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-43827Apache Shiro: Session fixation: new session is not created after login by default | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-23901Apache Shiro: Brute force attack possible to determine valid user names | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-23903Apache Shiro: Auth bypass when accessing static files only on case-insensitive filesystems | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2023-46749Apache Shiro before 1.13.0 or 2.0.0-alpha-4, may be susceptible to a path traversal attack that results in an authentication bypass when used together with path rewriting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-46750Apache Shiro: URL Redirection to Untrusted Site ('Open Redirect') vulnerability in FORM authentication feature Apache Shiro. | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành14/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-34478Apache Shiro before 1.12.0, or 2.0.0-alpha-3, may be susceptible to a path traversal attack when used together with APIs or other web frameworks that route requests based on non-normalized requests. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/07/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-22602Apache Shiro before 1.11.0, when used with Spring Boot 2.6+, may allow authentication bypass through a specially crafted HTTP request | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành14/01/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-40664Authentication Bypass Vulnerability in Shiro when forwarding or including via RequestDispatcher | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/10/2022 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-32532Authentication Bypass Vulnerability | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành28/06/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-41303Apache Shiro before 1.8.0, when using Apache Shiro with Spring Boot, a specially crafted HTTP request may cause an authentication bypass | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành17/09/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-11989 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành22/06/2020 | Mức độ nghiêm trọngChưa rõ |