Looker
Google Cloud- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 10
Mức độ nghiêm trọng trong 10 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
vi
Mức độ nghiêm trọng trong 10 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Tính đến 19/09/2026, trong dữ liệu CyStack đã phân tích, Looker ghi nhận 1 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 1 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của Looker và đối chiếu lỗ hổng riêng cho phiên bản đó.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-15810Cross-Site Scripting (XSS) in Looker allows Admin Account Takeover | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/07/2026 | Mức độ nghiêm trọngCao |
CVE-2025-12742Remote Code Execution in Looker via Teradata JDBC Driver | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-12741Arbitrary File Write in Denodo dialect of Looker allows Remote Code Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-12740Remote Command Execution in Looker via IBM DB2 JDBC drive | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-12739Cross-Site Scripting (XSS) in Looker's Extension Loader leading to Admin Account Compromise | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-12414Looker account compromise via punycode homograph attack | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/11/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-12743SQL Injection in Looker Project Generation Endpoint Allows Access to Internal MySQL Database | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-12472Remote Code Execution in Looker due to Improperly Validated Directory Deletion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-12155Command Injection in Looker | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/11/2025 | Mức độ nghiêm trọngCao |
CVE-2024-5166Insecure Direct Object Reference In Looker | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành22/05/2024 | Mức độ nghiêm trọngTrung bình |