CVE-2026-15913Path Traversal in Fortra's GoAnywhere MFT Endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GoAnywhere MFT Ngày phát hành 09/09/2026 Mức độ nghiêm trọng Cao CVE-2026-12164Privilege Escalation in Fortra File Integrity Monitoring (FIM) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F File Integrity Monitoring (FIM) Ngày phát hành 23/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12163Stored XSS in Fortra File Integrity Monitoring (FIM) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F File Integrity Monitoring (FIM) Ngày phát hành 23/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-9863Core Privileged Access Manager (BoKS) upgrade tooling command injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Core Privileged Access Manager (BoKS) Ngày phát hành 15/06/2026 Mức độ nghiêm trọng Cao CVE-2026-9862Core Privileged Access Manager (BoKS) autoregistration service command injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Core Privileged Access Manager (BoKS) Ngày phát hành 15/06/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-1089User‑Controlled HTTP Header In Fortra's GoAnywhere MFT Allows Arbitrary DNS Lookups Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GoAnywhere MFT Ngày phát hành 21/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0972HTML Injection possible in system generated emails in Fortra's GoAnywhere MFT Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GoAnywhere MFT Ngày phát hành 21/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0971GoAnywhere MFT SAML Sessions do not redirect to logout URL on session timeout Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GoAnywhere MFT Ngày phát hành 21/04/2026 Mức độ nghiêm trọng Trung bình CVE-2025-14362GoAnywhere MFT SFTP Service Login Vulnerable to Brute Force Attack Under Certain Circumstances Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GoAnywhere MFT Ngày phát hành 21/04/2026 Mức độ nghiêm trọng Cao CVE-2025-1241Encryption vulnerable to brute-force decryption in GoAnywhere MFT Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GoAnywhere MFT Ngày phát hành 21/04/2026 Mức độ nghiêm trọng Trung bình CVE-2025-13532Weak Password Hash in Core Privileged Access Manager (BoKS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Core Privileged Access Manager (BoKS) Ngày phát hành 16/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-8148CVE-2025-8148 Improper Access Control in SFTP service of GoAnywhere MFT Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GoAnywhere MFT Ngày phát hành 05/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-10035Deserialization Vulnerability in GoAnywhere MFT's License Servlet Tình trạng khai thác KEV Bản vá CóSản phẩm bị ảnh hưởng G GoAnywhere MFT Ngày phát hành 18/09/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-8450Unrestricted File Upload in FileCatalyst Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F FileCatalyst Ngày phát hành 19/08/2025 Mức độ nghiêm trọng Cao CVE-2025-3871Broken Access Control Leads to Limited Denial of Service in GoAnywhere MFT 7.8.0 and earlier Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GoAnywhere MFT Ngày phát hành 16/07/2025 Mức độ nghiêm trọng Trung bình CVE-2025-5141Core Privileged Access Manager (BoKS) Leakage of Sensitive Data via the Cache Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Core Privileged Access Manager (BoKS) Ngày phát hành 17/06/2025 Mức độ nghiêm trọng Trung bình CVE-2024-11922Input Validation vulnerability in Web Client emails that do not go through Secure Mail Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GoAnywhere MFT Ngày phát hành 28/04/2025 Mức độ nghiêm trọng Trung bình CVE-2025-0049Disclosure of sensitive information in an error message in GoAnywhere prior to version 7.8.0 Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GoAnywhere Ngày phát hành 28/04/2025 Mức độ nghiêm trọng Thấp CVE-2024-11923Sensitive Information Disclosure in Fortra Application Hub Prior to version 1.3 Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F Fortra Application Hub Ngày phát hành 17/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-9945Limited Information Disclosure in GoAnywhere MFT Prior to 7.7.0 Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GoAnywhere MFT Ngày phát hành 13/12/2024 Mức độ nghiêm trọng Trung bình CVE-2024-3334USB Security Feature Bypass in Digital Guardian Windows Agent Prior to version 8.2.0 Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Digital Guardian Agent Ngày phát hành 15/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-8264Sensitive information in agent log file when detailed logging is enabled with Robot Schedule Enterprise prior to version 3.05 Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Robot Schedule Enterprise Ngày phát hành 09/10/2024 Mức độ nghiêm trọng Trung bình CVE-2024-6632SQL Injection in FileCatalyst Workflow 5.1.6 Build 139 (and earlier) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F FileCatalyst Workflow Ngày phát hành 27/08/2024 Mức độ nghiêm trọng Cao CVE-2024-6633Insecure Default in FileCatalyst Workflow 5.1.6 Build 139 (and earlier) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F FileCatalyst Workflow Ngày phát hành 27/08/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-25157Authentication bypass in GoAnywhere MFT prior to 7.6.0 Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GoAnywhere MFT Ngày phát hành 14/08/2024 Mức độ nghiêm trọng Trung bình CVE-2024-5276SQL Injection Vulnerability in FileCatalyst Workflow 5.1.6 Build 135 (and earlier) Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng F FileCatalyst Workflow Ngày phát hành 25/06/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-5275Hard-coded password in FileCatalyst Direct 3.8.10 Build 138 TransferAgent (and earlier) and FileCatalyst Workflow 5.1.6 Build 130 (and earlier) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F FileCatalyst Direct Ngày phát hành 18/06/2024 Mức độ nghiêm trọng Cao CVE-2024-4332Improper Authentication in Tripwire Enterprise 9.1.0 APIs Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tripwire Enterprise Ngày phát hành 03/06/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-0259Privilege Escalation in Robot Schedule Enterprise Agent for Windows prior to version 3.04 Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Robot Schedule Enterprise Agent Ngày phát hành 28/03/2024 Mức độ nghiêm trọng Cao CVE-2024-25156Path traversal in GoAnywhere MFT 7.4.1 and Earlier Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GoAnywhere MFT Ngày phát hành 14/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-25155Reflected Cross-Site Scripting (XSS) in FileCatalyst Direct 3.8.8 and earlier Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F FileCatalyst Ngày phát hành 13/03/2024 Mức độ nghiêm trọng Cao CVE-2024-25154Path Traversal in FileCatalyst Direct 3.8.8 and Earlier Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F FileCatalyst Ngày phát hành 13/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-25153Remote Code Execution in FileCatalyst Workflow 5.x prior to 5.1.6 Build 114 Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng F FileCatalyst Ngày phát hành 13/03/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-0204Authentication Bypass in GoAnywhere MFT Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GoAnywhere MFT Ngày phát hành 22/01/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2023-6253Saved Uninstall Key in Digital Guardian Agent Uninstaller Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng D Digital Guardian Agent Ngày phát hành 22/11/2023 Mức độ nghiêm trọng Chưa rõ CVE-2021-26837Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 18/09/2023 Mức độ nghiêm trọng Chưa rõ CVE-2023-2991Fortra Globalscape Administration Server Information Disclosure Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G Globalscape EFT Ngày phát hành 22/06/2023 Mức độ nghiêm trọng Chưa rõ CVE-2023-2990Fortra Globalscape Administration Server Denial of Service Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G Globalscape EFT Ngày phát hành 22/06/2023 Mức độ nghiêm trọng Chưa rõ CVE-2023-2989Fortra Globalscape Administration Server Out of Bounds Memory Read Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G Globalscape EFT Ngày phát hành 22/06/2023 Mức độ nghiêm trọng Chưa rõ CVE-2023-0669Fortra GoAnywhere MFT License Response Servlet Command Injection Tình trạng khai thác KEV Bản vá CóSản phẩm bị ảnh hưởng G GoAnywhere MFT Ngày phát hành 06/02/2023 Mức độ nghiêm trọng Cao