CVE-2026-42032CKAN: Unauthenticated Authorization Bypass in `datastore_search_sql` Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C ckan Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-41255CKAN: CSRF exemption primed by anonymous requests Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng C ckan Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-41132CKAN: No certificate validation on STMP connection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C ckan Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-42031CKAN: Unauthenticated SQL Injection and Authorization Bypass in `datastore_search_sql` Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C ckan Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Cao CVE-2025-64100CKAN Vulnerable to Session Cookie Fixation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C ckan Ngày phát hành 29/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-54384CKAN stored XSS vulnerability in Markdown description fields Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C ckan Ngày phát hành 29/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-24372XSS vector in user uploaded images in group/org and user profiles in ckan Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C ckan Ngày phát hành 05/02/2025 Mức độ nghiêm trọng Cao CVE-2024-43371Potential access to sensitive URLs via CKAN extensions (SSRF) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng C ckan Ngày phát hành 21/08/2024 Mức độ nghiêm trọng Trung bình CVE-2024-41675CKAN has a Cross-site Scripting vector in the Datatables view plugin Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C ckan Ngày phát hành 21/08/2024 Mức độ nghiêm trọng Trung bình CVE-2024-41674CKAN may leak Solr credentials via error message in package_search action Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C ckan Ngày phát hành 21/08/2024 Mức độ nghiêm trọng Trung bình CVE-2024-27097Potential log injection in reset user endpoint in ckan Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C ckan Ngày phát hành 13/03/2024 Mức độ nghiêm trọng Trung bình CVE-2023-50248CKAN out of memory error when submitting the dataset form with a specially-crafted field Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng C ckan Ngày phát hành 13/12/2023 Mức độ nghiêm trọng Trung bình CVE-2023-32696Excessive permissions for ckan user Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng C ckan-docker-base Ngày phát hành 30/05/2023 Mức độ nghiêm trọng Cao CVE-2023-32321CKAN remote code execution and private information access via crafted resource ids Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C ckan Ngày phát hành 26/05/2023 Mức độ nghiêm trọng Nghiêm trọng CVE-2023-22746CKAN is vulnerable to session secret shared across instances using Docker images Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng C ckan Ngày phát hành 03/02/2023 Mức độ nghiêm trọng Cao CVE-2021-25967CKAN - Stored Cross-Site Scripting (XSS) via SVG File Upload Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng C ckan Ngày phát hành 01/12/2021 Mức độ nghiêm trọng Trung bình