- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Tính đến 19/09/2026, Google Cloud ghi nhận 18 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 19 sản phẩm, trong đó 16 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, Gemini CLI là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Google Cloud, với 2 lỗ hổng, chiếm khoảng 11,11% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-19407GCS Bucket Squatting leading to RCE in Gemini Enterprise Agent Platform Python SDK | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngGemini Enterprise Agent Platform SDK for Python | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-19486SSRF in Gemini Enterprise Agent Platform App Builder | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGemini Enterprise Agent Platform App Builder | Ngày phát hành11/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-13745Arbitrary Code Execution in Gemini CLI via Symlinked Environment Variables | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGemini CLI | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-79696Remote Code Execution in Google ADK for Python via Incomplete Standard Library Denylist | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAgent Development Kit (ADK) for Python | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-4644Improper Authorization in Google Cloud Integration Connectors Leads to Project Takeover | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngIntegration Connectors | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-79707Arbitrary File Read in Google Agent Development Kit (ADK) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAgent Development Kit (ADK) | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-19410Google Cloud Build Comment Control Bypass via Webhook Suppression | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGoogle Cloud Build | Ngày phát hành31/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-19485Bucket Squatting in Vertex AI Search for Commerce | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVertex AI Search for Commerce | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-12717Remote Code Execution in BigQuery Data Transfer Service via JDBC Connection String Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBigQuery Data Transfer Service | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-12710Missing Authorization in Application Integration QueryEngineTask | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngApplication Integration | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-15623Authenticated Blind SQL Injection in Google Cloud SecOps SOAR Dashboard Widget Query Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGoogle SecOps (Chronicle SOAR) | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-15587Privilege Escalation in Google SecOps (Chronicle SOAR) via Crafted Authentication Header | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGoogle SecOps (Chronicle SOAR) | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-15810Cross-Site Scripting (XSS) in Looker allows Admin Account Takeover | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLooker | Ngày phát hành24/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12715Missing Authorization in Firebase Studio allows Cross-Tenant Source Code Theft | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFirebase Studio | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-14934Cross-Tenant Repository Takeover via Improper Access Control in BigQuery, Dataform and Colab Enterprise | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBigQuery | Ngày phát hành13/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-12879Cross-Tenant Data Exfiltration in Apigee via BigQuery Confused Deputy | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngApigee | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12537Unauthenticated Remote Code Execution in Gemini CLI CI/CD Workflows | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGemini CLI | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-8934Cross-Project Information Leakage in Google App Engine UI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCloud Console UIs | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-4764Privilege Escalation in Dialogflow CX via Playbook Import | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDialogflow CX | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-2264Server-Side Request Forgery and Credential Exfiltration in Google Cloud Apigee via SetIntegrationRequest Policy. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngApigee-X | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-2031Google Cloud Application Integration: Exposed internal APIs allow Information Disclosure and Remote Code Execution. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngInternal Integration Platform APIs | Ngày phát hành15/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-7428Insecure default administrative credentials in AlloyDB for PostgreSQL | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAlloyDB for PostgreSQL | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-3259Sensitive Data Disclosure in BigQuery via Materialized View Error Messages | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBigQuery | Ngày phát hành23/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4810Remote Code Execution in Google Agent Development Kit (ADK) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAgent Development Kit (ADK) | Ngày phát hành13/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-3136Google Cloud Build Comment Control Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCloud Build | Ngày phát hành03/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-2244Sensitive Data Exposure in Google Cloud Vertex AI Workbench | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVertex AI Workbench | Ngày phát hành26/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-2473Bucket Squatting in Vertex AI Experiments leads to RCE and Model Theft. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVertex AI Experiments | Ngày phát hành20/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-2472Stored Cross-Site Scripting (XSS) in Vertex AI Python SDK Visualization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVertex AI SDK for Python | Ngày phát hành20/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-1727Information Disclosure via Bucket Squatting in Google Cloud Agentspace. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGemini Enterprise (formerly Agentspace) | Ngày phát hành06/02/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-13427Authentication Bypass in Dialogflow CX Messenger | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDialogflow CX Messenger | Ngày phát hành18/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-12952Privilege Escalation in Dialogflow CX via Webhook Admin Role | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDialogflow CX | Ngày phát hành10/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-9571Arbitrary Code Execution in Google Cloud Data Fusion via Malicious Artifact Upload | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCloud Data Fusion | Ngày phát hành10/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-13428RCE in SecOps SOAR server via user-provided Python packages | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGoogle Cloud SecOps SOAR | Ngày phát hành09/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-13292Improper access control in Google Cloud Apigee-X allows cross-tenant Analytics modification and log data access. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngApigee-X | Ngày phát hành06/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-13426Improper Sandboxing in Google Apigee's JavaCallout Policy Allows for Remote Code Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngApigee hybrid Javacallout policy | Ngày phát hành05/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-12742Remote Code Execution in Looker via Teradata JDBC Driver | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLooker | Ngày phát hành25/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-12741Arbitrary File Write in Denodo dialect of Looker allows Remote Code Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLooker | Ngày phát hành24/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-12740Remote Command Execution in Looker via IBM DB2 JDBC drive | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLooker | Ngày phát hành24/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-12739Cross-Site Scripting (XSS) in Looker's Extension Loader leading to Admin Account Compromise | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLooker | Ngày phát hành24/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-12414Looker account compromise via punycode homograph attack | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLooker | Ngày phát hành20/11/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-12743SQL Injection in Looker Project Generation Endpoint Allows Access to Internal MySQL Database | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLooker | Ngày phát hành19/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-12472Remote Code Execution in Looker due to Improperly Validated Directory Deletion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLooker | Ngày phát hành19/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-12405Unauthorized access through stored credentials in Looker Studio | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLooker Studio | Ngày phát hành10/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-12409SQL Injection in Looker Studio | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLooker Studio | Ngày phát hành10/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-12397SQL Injection in Looker Studio | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLooker Studio | Ngày phát hành10/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-12155Command Injection in Looker | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLooker | Ngày phát hành10/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-11915HTTP Desynchronisation in Vertex AI for certain third-party models | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVertex AI: Partner Models for MaaS | Ngày phát hành22/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-9918Zip Slip in Google SecOps SOAR allows for Remote Code Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGoogle SecOps SOAR | Ngày phát hành11/09/2025 | Mức độ nghiêm trọngCao |
CVE-2025-9118Dataform Path Traversal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDataform | Ngày phát hành25/08/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-4600HTTP Request Smuggling in Google Cloud Classic Application Load Balancer due to Improper Chunked Encoding Validation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngClassic Application Load Balancer | Ngày phát hành16/05/2025 | Mức độ nghiêm trọngCao |
CVE-2025-0982Sandbox Escape in Google Cloud Application Integration's JavaScript Task (Rhino Engine) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngApplication Integration | Ngày phát hành06/02/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-9858Insecure user permissions in Google Cloud Migrate to Containers for Windows | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMigrate to Containers | Ngày phát hành16/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5166Insecure Direct Object Reference In Looker | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngLooker | Ngày phát hành22/05/2024 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan