- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
vendor. Hạ tầng liên quan phục vụ cộng đồng PHP trên toàn thế giới.Tính đến 15/09/2026, composer ghi nhận 5 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 1 sản phẩm, trong đó 3 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, composer là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái composer, với 5 lỗ hổng, chiếm khoảng 100% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-84361Composer: Perforce source URL permits P4PORT `rsh:` command execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcomposer | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-45793Composer: Github Actions issued GITHUB_TOKEN disclosure in GitHub Actions logs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcomposer | Ngày phát hành15/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59947Composer: URL-embedded HTTP-Basic username leaks to verbose logs (GitHub PAT exposure) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcomposer | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59948Composer: Arbitrary file write outside vendor via malicious transitive package name | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcomposer | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59946Composer: Path traversal in package bin field lets dependencies chmod arbitrary host files | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcomposer | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-40261Composer has Command Injection via Malicious Perforce Reference | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcomposer | Ngày phát hành15/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-40176Composer is vulnerable to Command Injection via Malicious Perforce Repository | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcomposer | Ngày phát hành15/04/2026 | Mức độ nghiêm trọngCao |
CVE-2025-67746Composer vulnerable to ANSI sequence injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngcomposer | Ngày phát hành30/12/2025 | Mức độ nghiêm trọngThấp |
CVE-2024-35242Composer vulnerable to command injection via malicious git/hg branch names | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngcomposer | Ngày phát hành10/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-35241Composer vulnerable to command injection via malicious git branch name | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngcomposer | Ngày phát hành10/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-24821Code execution and possible privilege escalation via compromised InstalledVersions.php or installed.php in Composer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngcomposer | Ngày phát hành08/02/2024 | Mức độ nghiêm trọngCao |
CVE-2023-43655Remote Code Execution via web-accessible composer.phar | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngcomposer | Ngày phát hành29/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-24828Missing input validation can lead to command execution in composer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngcomposer | Ngày phát hành13/04/2022 | Mức độ nghiêm trọngCao |
CVE-2021-41116Command injection in composer on Windows | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngcomposer | Ngày phát hành05/10/2021 | Mức độ nghiêm trọngCao |
CVE-2021-29472Missing argument delimiter can lead to code execution via VCS repository URLs or source download URLs on systems with Mercurial in composer | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngcomposer | Ngày phát hành27/04/2021 | Mức độ nghiêm trọngCao |
CVE-2020-15145Local privilege elevation in Composer-Setup for Windows | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngwindows-setup | Ngày phát hành14/08/2020 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan