getarcaneapp
- Tổng số sản phẩm trong hệ sinh thái
- 1
- Tổng số lỗ hổng (90 ngày)
- 1
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 19/09/2026, getarcaneapp ghi nhận 1 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 1 sản phẩm, trong đó 1 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, arcane là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái getarcaneapp, với 1 lỗ hổng, chiếm khoảng 100% tổng số lỗ hổng toàn hãng trong giai đoạn này.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-86114Arcane before 2.0.0 Missing Administrator Authorization on the Compose Template Mutation Endpoints | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngarcane | Ngày phát hành05/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-45625Arcane: Missing admin authorization on git repository endpoints allows non-admin users to exfiltrate stored Git credentials and tamper with GitOps configs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngarcane | Ngày phát hành29/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-45626Arcane: OS Command Injection in Volume Browser ListDirectory via path query parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngarcane | Ngày phát hành29/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-45627Arcane: Unauthenticated reflected XSS via SVG color parameter in /api/app-images/logo enables admin account takeover | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngarcane | Ngày phát hành29/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47125Arcane: Missing admin authorization on global variables endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngarcane | Ngày phát hành29/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47179Arcane: Authenticated Arbitrary Host File Read via Docker Compose Include Directives in Arcane | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngarcane | Ngày phát hành29/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42461Arcane Vulnerable to Unauthenticated Disclosure of Custom Compose Template Content (incl. `.env` secrets) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngarcane | Ngày phát hành09/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-40242Arcane Unauthenticated SSRF with Conditional Response Reflection in Template Fetch Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngarcane | Ngày phát hành10/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-23944Arcane allows unauthenticated proxy access to remote environments | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngarcane | Ngày phát hành19/01/2026 | Mức độ nghiêm trọngCao |
CVE-2026-23520Arcane has a Command Injection in Arcane Updater Lifecycle Labels Enables RCE | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngarcane | Ngày phát hành15/01/2026 | Mức độ nghiêm trọngNghiêm trọng |