CVE-2026-41012BOSH vSphere CPI Improper Cert Validation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B bosh-vsphere-cpi-release Ngày phát hành 29/08/2026 Mức độ nghiêm trọng Cao CVE-2026-59335Case-Sensitive Authorization Check Bypass via Identity Zone ID Case Manipulation Leads to Full UAA Compromise Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U UAA Ngày phát hành 25/08/2026 Mức độ nghiêm trọng Cao CVE-2026-41005UAA accepts SAML Encrypted Assertions authentication bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U UAA Ngày phát hành 11/06/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-22734Cloud Foundry UAA SAML 2.0 Signature Bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U UUA Ngày phát hành 16/04/2026 Mức độ nghiêm trọng Cao CVE-2025-22246CVE-2025-22246 – UAA Private Key Exposure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U UAA Ngày phát hành 13/05/2025 Mức độ nghiêm trọng Thấp CVE-2025-22216CVE-2025-22216 UAA Missing Zone Validation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cloud Foundry UAA Ngày phát hành 31/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-38826CVE-2024-38826 Cloud Controller Denial of Service Attack Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cloud Foundry Ngày phát hành 11/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-37082Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng H haproxy-boshrelease Ngày phát hành 03/07/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-22279GoRouter Denial of Service Attack Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Routing Release Ngày phát hành 10/06/2024 Mức độ nghiêm trọng Trung bình CVE-2023-34061CVE-2023-34061 – Gorouter route pruning Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Routing Release Ngày phát hành 12/01/2024 Mức độ nghiêm trọng Cao CVE-2023-34041CVE-2023-34041-Abuse of HTTP Hop-by-Hop Headers in Cloud Foundry Gorouter Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng R Routing Ngày phát hành 08/09/2023 Mức độ nghiêm trọng Trung bình CVE-2023-20885CF workflows leak credentials in system audit logs Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng N Notifications Ngày phát hành 16/06/2023 Mức độ nghiêm trọng Trung bình CVE-2020-5423Cloud Controller is vulnerable to denial of service via YAML parsing Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng C CAPI Ngày phát hành 02/12/2020 Mức độ nghiêm trọng Cao CVE-2020-5422UAA password may appear in BOSH System Metrics Server process arguments Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng B BOSH System Metrics Server Ngày phát hành 02/10/2020 Mức độ nghiêm trọng Chưa rõ CVE-2020-5420Gorouter is vulnerable to DoS attack via invalid HTTP responses Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng R Routing Ngày phát hành 03/09/2020 Mức độ nghiêm trọng Cao CVE-2020-5418Cloud Controller allows users with no roles to list droplets Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng C CAPI Ngày phát hành 03/09/2020 Mức độ nghiêm trọng Thấp CVE-2020-5417Cloud Controller may allow developers to claim sensitive routes Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng C CAPI Ngày phát hành 21/08/2020 Mức độ nghiêm trọng Cao CVE-2020-5416CF clusters with NGINX in front of them may be vulnerable to DoS Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng R Routing Ngày phát hành 21/08/2020 Mức độ nghiêm trọng Cao CVE-2020-5402UAA fails to check the state parameter when authenticating with external IDPs Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng U UAA Ngày phát hành 27/02/2020 Mức độ nghiêm trọng Cao CVE-2020-5401Cloud Foundry GoRouter is vulnerable to cache poisoning Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng R Routing Ngày phát hành 27/02/2020 Mức độ nghiêm trọng Trung bình CVE-2020-5400Cloud Controller logs environment variables from app manifests Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng C CAPI Ngày phát hành 27/02/2020 Mức độ nghiêm trọng Cao CVE-2020-5399CredHub does not properly enable TLS for MySQL database connections Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng C CredHub Ngày phát hành 12/02/2020 Mức độ nghiêm trọng Cao CVE-2019-11294CAPI leaks service broker URLs and GUIDs to space developers Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng C CAPI Ngày phát hành 19/12/2019 Mức độ nghiêm trọng Trung bình CVE-2019-11293UAA logs all query parameters with debug logging level Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng U UAA Release Ngày phát hành 06/12/2019 Mức độ nghiêm trọng Cao CVE-2019-11290Cloud Foundry UAA logs query parameters in tomcat access file Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng U UAA Release Ngày phát hành 25/11/2019 Mức độ nghiêm trọng Cao CVE-2019-11289A forged route service request using an invalid nonce can cause the gorouter to panic and crash Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng R Routing Ngày phát hành 19/11/2019 Mức độ nghiêm trọng Cao CVE-2019-11283Password leak in smbdriver logs Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng S SMB Volume Ngày phát hành 23/10/2019 Mức độ nghiêm trọng Cao CVE-2019-11282UAA is vulnerable to a Blind SCIM injection leading to information disclosure Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng U UAA Release Ngày phát hành 23/10/2019 Mức độ nghiêm trọng Trung bình CVE-2019-11279Privilege Escalation via Scope Manipulation in UAA Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng U UAA Release (OSS) Ngày phát hành 26/09/2019 Mức độ nghiêm trọng Cao CVE-2019-11278Privilege Escalation via Blind SCIM Injection in UAA Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng U UAA Release (OSS) Ngày phát hành 26/09/2019 Mức độ nghiêm trọng Cao CVE-2019-11277Volume Services is vulnerable to an LDAP injection attack Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng C CF NFS volume release Ngày phát hành 23/09/2019 Mức độ nghiêm trọng Cao CVE-2019-11274UAA SCIM Filter XSS Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng U UAA Release (OSS) Ngày phát hành 09/08/2019 Mức độ nghiêm trọng Trung bình CVE-2019-3800CF CLI writes the client id and secret to config file Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng C CF CLI Release Ngày phát hành 05/08/2019 Mức độ nghiêm trọng Trung bình CVE-2019-11270UAA clients.write vulnerability Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng U UAA Release (OSS) Ngày phát hành 05/08/2019 Mức độ nghiêm trọng Cao CVE-2019-3794UAA - Login app subject to clickjacking attack Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng U UAA Release (OSS) Ngày phát hành 18/07/2019 Mức độ nghiêm trọng Trung bình CVE-2019-11268UAA SQL Identity Zone Vulnerability Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng U UAA Release (OSS) Ngày phát hành 11/07/2019 Mức độ nghiêm trọng Trung bình CVE-2019-3787UAA defaults email address to an insecure domain Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng U UAA Release (OSS) Ngày phát hành 19/06/2019 Mức độ nghiêm trọng Cao CVE-2019-11271Bosh Deployment logs leak sensitive information Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng B BOSH Ngày phát hành 18/06/2019 Mức độ nghiêm trọng Trung bình CVE-2019-3801Java Projects using HTTP to fetch dependencies Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng C CredHub Ngày phát hành 25/04/2019 Mức độ nghiêm trọng Cao CVE-2019-3788UAA redirect-uri allows wildcard in the subdomain Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng U UAA Release (OSS) Ngày phát hành 25/04/2019 Mức độ nghiêm trọng Cao CVE-2019-3789Gorouter allows space developer to hijack route services hosted outside the platform Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng C CF Routing Ngày phát hành 24/04/2019 Mức độ nghiêm trọng Cao CVE-2019-3786BBR could run arbitrary scripts on deployment VMs Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng B BOSH Backup and Restore Ngày phát hành 24/04/2019 Mức độ nghiêm trọng Cao CVE-2019-3798Escalation of Privileges in Cloud Controller Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng C CAPI-release Ngày phát hành 17/04/2019 Mức độ nghiêm trọng Trung bình CVE-2019-3785Cloud Controller provides signed URL with write authorization to read only user Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng C CAPI Ngày phát hành 13/03/2019 Mức độ nghiêm trọng Trung bình CVE-2019-3779Cloud Foundry Container Runtime allows a user to bypass security policy when talking to ETCD Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng C Cloud Foundry Container Runtime (CFCR) Ngày phát hành 08/03/2019 Mức độ nghiêm trọng Cao CVE-2019-3780Cloud Foundry Container Runtime Leaks IAAS Credentials Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng C Cloud Foundry Container Runtime (CFCR) Ngày phát hành 08/03/2019 Mức độ nghiêm trọng Nghiêm trọng CVE-2019-3784Cloud Foundry Stratos contains a Session Collision Vulnerability Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng S Stratos Ngày phát hành 07/03/2019 Mức độ nghiêm trọng Cao CVE-2019-3781CF CLI does not sanitize user's password in verbose/trace/debug Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng C CF CLI Ngày phát hành 07/03/2019 Mức độ nghiêm trọng Cao CVE-2019-3783Cloud Foundry Stratos Deploys With Public Default Session Store Secret Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng S Stratos Ngày phát hành 07/03/2019 Mức độ nghiêm trọng Cao CVE-2019-3775UAA allows users to modify their own email address Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng U UAA Release (OSS) Ngày phát hành 07/03/2019 Mức độ nghiêm trọng Cao CVE-2019-3782CredHub CLI writes environment variable credentials to disk Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng C CredHub CLI Ngày phát hành 13/02/2019 Mức độ nghiêm trọng Trung bình CVE-2018-15754UAA can issue tokens across identity providers if users with matching usernames exist Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng U UAA Release Ngày phát hành 13/12/2018 Mức độ nghiêm trọng Trung bình CVE-2018-15800Timing attack allows extraction of signing key in Bits Service Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng B Bits Service Release Ngày phát hành 10/12/2018 Mức độ nghiêm trọng Cao CVE-2018-15797NFS Volume release errand leaks cf admin credentials in logs Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng N NFS Volume Release Ngày phát hành 05/12/2018 Mức độ nghiêm trọng Cao CVE-2018-15761UAA Privilege Escalation Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng U UAA Ngày phát hành 19/11/2018 Mức độ nghiêm trọng Nghiêm trọng CVE-2018-15796Signing Key Extraction in Bits Service Release Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng B bits-service-release Ngày phát hành 09/11/2018 Mức độ nghiêm trọng Cao CVE-2018-15755CF networking internal policy server SQL injection Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng C CF Networking Release Ngày phát hành 12/10/2018 Mức độ nghiêm trọng Trung bình CVE-2018-11082Cloud Foundry UAA MFA does not prevent brute force of MFA code Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng U UAA Release Ngày phát hành 05/10/2018 Mức độ nghiêm trọng Trung bình CVE-2018-11083Bosh accepts refresh tokens in place of an access token Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng B BOSH Ngày phát hành 05/10/2018 Mức độ nghiêm trọng Cao CVE-2018-1264Log Cache logs UAA client secret on startup Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng L log-cache-release Ngày phát hành 05/10/2018 Mức độ nghiêm trọng Nghiêm trọng CVE-2018-11084Garden-runC prevents deletion of some app environments Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng G Garden-runC Ngày phát hành 18/09/2018 Mức độ nghiêm trọng Trung bình CVE-2018-1223Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng C Container Runtime Ngày phát hành 17/09/2018 Mức độ nghiêm trọng Chưa rõ CVE-2018-11047Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng C Cloud Foundry UAA Ngày phát hành 24/07/2018 Mức độ nghiêm trọng Chưa rõ CVE-2016-0708Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng C Cloud Foundry Ngày phát hành 11/07/2018 Mức độ nghiêm trọng Chưa rõ CVE-2018-11041Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng C Cloud Foundry UAA Ngày phát hành 25/06/2018 Mức độ nghiêm trọng Chưa rõ CVE-2018-1265Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng D Diego Ngày phát hành 06/06/2018 Mức độ nghiêm trọng Chưa rõ CVE-2018-1269Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng L Loggregator Ngày phát hành 06/06/2018 Mức độ nghiêm trọng Chưa rõ CVE-2018-1268Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng L Loggregator Ngày phát hành 06/06/2018 Mức độ nghiêm trọng Chưa rõ CVE-2018-1193Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng C Cloud Foundry Router Ngày phát hành 23/05/2018 Mức độ nghiêm trọng Chưa rõ CVE-2018-1276Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng W Windows2012R2 stemcell Ngày phát hành 17/05/2018 Mức độ nghiêm trọng Chưa rõ CVE-2018-1262Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng C CloudFoundry UAA Ngày phát hành 15/05/2018 Mức độ nghiêm trọng Chưa rõ CVE-2018-1277Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G Garden-runC Ngày phát hành 30/04/2018 Mức độ nghiêm trọng Chưa rõ CVE-2016-2169Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng C Cloud Controller Ngày phát hành 18/04/2018 Mức độ nghiêm trọng Chưa rõ CVE-2018-1191Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G Garden-runC Ngày phát hành 29/03/2018 Mức độ nghiêm trọng Chưa rõ