Apache Syncope
Apache Software Foundation- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 40
Mức độ nghiêm trọng trong 40 bản ghi đã phân tích
vi
Mức độ nghiêm trọng trong 40 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Tính đến 29/09/2026, trong dữ liệu CyStack đã phân tích, Apache Syncope ghi nhận 28 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 23 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của Apache Syncope và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-73191Apache Syncope: CAS service URL injection via Forwarded HTTP headers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73195Apache Syncope: CSV export spreadsheet formula injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73236Apache Syncope: Cross-Realm authorization bypass in delegated administration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73370Apache Syncope: Cross-Realm boundaries reconciliation bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-73178Apache Syncope: JWT Access Token takeover | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73470Apache Syncope: Delegating users can grant unowned Roles | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-73579Apache Syncope: Non-recursive Any search could skip Realms restrictions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-75015Apache Syncope: Nested secrets leak cleartext into audit records readable | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-75030Apache Syncope: Incomplete authorization checks for Group members deprovisioning | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-77051Apache Syncope: SQL injection via unsanitized entityKey and opEvent in Audit Events search | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-73668Apache Syncope: Cross-realm disclosure of confidential ConnId bundles configuration values | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-77147Apache Syncope: Groovy Sandbox escape for empty CommandArgs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-77181Apache Syncope: ClientApp update entitlement not effective | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-77883Apache Syncope: Information disclosure via one-hop JEXL navigation past the JexlContextBuilder name denylist | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-78318Apache Syncope: Unauthenticated reflected XSS in Console and Enduser | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-78330Apache Syncope: Privilege escalation for admin user via JWT authentication | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-78336Apache Syncope: OIDCC4UI provider list discloses client secrets to any authenticated user | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-82232Apache Syncope: SQL injection via sort parameter in Task search | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-86460Apache Syncope: Cypher Injection via FIQL Search on Neo4j Persistence | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-87779Apache Syncope: AES Secret Key disclosure via log output | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-87785Apache Syncope: JWT subject spoofing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-87802Apache Syncope: SRA OAuth2 JWT signature verification bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-62418Apache Syncope: Low-privileged authenticated SSRF in Connectors and Resources check | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-62183Apache Syncope: User self-service privilege escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-57308Apache Syncope: SQL injection vulnerability in Audit Events search | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-53421Apache Syncope: Remote Code Execution via Scripted Connector | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-53405Apache Syncope: Remote Code Execution via Flowable BPMN Groovy ScriptTask | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-63071Apache Syncope: RCE via Groovy Sandbox bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-42797Apache Syncope: JexlContextBuilder Information Disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42782Apache Syncope: Post-auth RCE via Groovy static | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-23794Apache Syncope: Reflected XSS on Enduser Login | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-23795Apache Syncope: Console XXE on Keymaster parameters | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-65998Apache Syncope: Default AES key used for internal password encryption | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-57738Apache Syncope: Remote Code Execution by delegated administrators | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/10/2025 | Mức độ nghiêm trọngCao |
CVE-2024-45031Apache Syncope: Stored XSS in Console and Enduser | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-38503Apache Syncope: HTML tags can be injected into Console or Enduser text fields | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/07/2024 | Mức độ nghiêm trọngThấp |
CVE-2018-17186 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành06/11/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-17184 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành06/11/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-1322 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành20/03/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-1321 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành20/03/2018 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan