snipe-it
grokability- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 82
Mức độ nghiêm trọng trong 82 bản ghi đã phân tích
vi
Mức độ nghiêm trọng trong 82 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Tính đến 13/09/2026, trong dữ liệu CyStack đã phân tích, snipe-it ghi nhận 78 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 27 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của snipe-it và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-88894Snipe-IT before 8.7.2 Authorization Bypass via Predefined Kit Checkout | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86774Snipe-IT before 8.7.0 Broken Access Control via AssetModelPolicy | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86773Snipe-IT 8.6.3 Broken Access Control via Kit Update Endpoints | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86772Snipe-IT 8.6.3 Stored XSS via Department Names | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86771Snipe-IT before 8.7.0 Server-Side Request Forgery via employee_num | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86770Snipe-IT before 8.7.0 Authentication Bypass via SAML Username Collation | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86769Snipe-IT before 8.7.0 Audit Log Misattribution via Consumables Checkout | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86768Snipe-IT before 8.7.0 Improper Input Validation via API Checkout | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86767Snipe-IT before 8.7.0 Cross-Company Read via requested-assets | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86766Snipe-IT 8.6.3 Race Condition via Consumable Checkout | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86765Snipe-IT 8.6.3 Authorization Bypass via Asset Update Endpoint | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86764Snipe-IT 8.6.4 before 8.7.0 Permission Bypass via assigned components | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86763snipe-it 7.0.12 through 8.6.3 Authorization Bypass via Importer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86762Snipe-IT before 8.7.0 Authentication Bypass via API Middleware | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86761snipe-it 8.6.3 before 8.7.0 Authorization Bypass via print endpoints | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86760snipe-it 8.2.0 before 8.7.0 Authentication Bypass via activated flag | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86759Snipe-IT before 8.7.0 Missing Authorization via asset-history CSV importer | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86758Snipe-IT before 8.7.0 License Key Exposure via CSV Export | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86757Snipe-IT before 8.7.0 Information Disclosure via Custom Fields | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86756Snipe-IT 8.5.0 through 8.6.3 Open Redirect via SAML RelayState | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86755Snipe-IT 4.2.0 through 8.6.3 Permission Bypass via OAuth | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86754Snipe-IT before 8.7.0 Authorization Bypass via OAuth Clients | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86753snipe-it before 8.7.0 Business Logic Bypass via asset_model endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86752snipe-it before 8.7.0 Authorization Bypass via Asset Audit Endpoints | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86751Snipe-IT before 8.7.0 Arbitrary File Read and SSRF via Markdown | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86750snipe-it before 8.7.0 Authorization Bypass via API User Create/Update | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86749snipe-it before 8.7.0 Data Loss via Failed Image Write | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86748Snipe-IT before 8.7.0 Database Wipe via Invalid Backup Archive | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86747snipe-it before 8.7.0 Authorization Bypass via Pivot-Only User | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86746Snipe-IT before 8.7.0 Authorization Bypass via Livewire Snapshot Replay | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86745Snipe-IT before 8.7.0 CSV Formula Injection via Location-Scoping Export | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86744snipe-it before 8.7.0 Race Condition in Asset Checkout | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-86743Snipe-IT before 8.7.0 Authorization Bypass via Asset Acceptance Report | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86742Snipe-IT before 8.7.0 CSV Formula Injection via Asset Acceptance Report | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86741Snipe-IT before 8.7.0 Arbitrary File Read and SSRF via Category EULA | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86740Snipe-IT before 8.7.0 Attachment Deletion Reports Success While File Remains | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86739Snipe-IT before 8.7.0 Acceptance Finalization Without Stored Evidence | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-86738Snipe-IT before 8.7.0 CSS Injection via Custom CSS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-86737snipe-it before 8.7.0 Missing Authorization via barcode endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86736snipe-it before 8.7.0 Checkout Request Counter Integrity Failure | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86735snipe-it before 8.7.0 SSRF via IPv6 transition address bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86734Snipe-IT before 8.7.1 Denial of Service via Unbounded Note Field | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86733Snipe-IT before 8.7.0 Remote Code Execution via Backup Restore | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-85617snipe-it before 8.6.3 Authorization Bypass via Bulk Delete | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-85616Snipe-IT before 8.6.2 Authorization Bypass via Checkout-Acceptance | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-84206Snipe-IT before 8.7.0 Authorization Bypass via Bulk Restore | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55694Snipe-IT: Chained Information Disclosure and IDOR Leads to Full EULA File Takeover | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-55643Snipe-IT: Tenant Isolation Bypass in FMCS Floater Mode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-55703Snipe-IT: Maintenance Record Disclosure via Missing Authorization on GET | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-61807Snipe-IT: Stored DOM XSS via table selected-count IDs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55519Snipe-IT: Improper Authorization in File Deletion (IDOR) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55482Snipe-IT: Multi-Tenancy Bypass via Bulk Asset Update | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55483Snipe-IT: Privilege Escalation via Missing admin Permission Check in User Creation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-50550Snipe-IT: 2FA reset privilege bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-49870Snipe-IT: TOTP Brute-Forceable Due to Missing Rate Limiting on `POST /two-factor` | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-49976Snipe-IT: User Account Escalation via CSV Import | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19579Snipe-IT Checkout Request Cancellation IDOR | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55481Snipe-IT: CSS Injection via `header_color` Setting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55475Snipe-IT: Import created_by can be overwritten | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55469Snipe-IT: Path traversal vulnerability via CSV import `image` field | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55461Snipe-IT: Open Redirect After User Edit | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55479Snipe-IT: Incorrect permission for legacy license checkin API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55452Snipe-IT: CSV formula injection in Activity Report export | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55466Snipe-IT: Stored XSS via inline-served attachment | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55515Snipe-IT: Cross-company deletion of pending checkout acceptances via unscoped report endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55462Snipe-IT: Authorization bypass on print inventory page | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55464Snipe-IT: Stored XSS via Markdown custom field | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55460Snipe-IT: Authorization bypass on bulk editing users | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-55472Snipe-IT: API Location Creation Bypasses FMCS Parent-Child Company Boundary Validation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55476Snipe-IT: Unauthorized Asset Request Cancellation via Unguarded cancel_by_admin Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55478Snipe-IT: Missing object-level authorization in Kits API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55843Snipe-IT: Improper Privilege Management | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-55516Snipe-IT: Cross-company asset maintenance re-parenting via API update | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-55474Snipe-IT: Directory traversal in displaySig | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-54329Snipe-IT: Cross-Tenant Accessory Injection in Snipe-IT API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-48492Snipe-IT's selectlist visibility is too permissive | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55542Snipe-IT's S3 signature image retrieval lacks authorization before temporary URL | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-48493Snipe-IT Vulnerable to Privilege Escalation for self via API Permissions Assignment | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48507Snipe-IT: Bulk editing users allowed `ldap_import` and `activated_in` bulk editing users | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành08/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44833Snipe-IT: Open redirect vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44832Snipe-IT: Privilege Escalation via API Permissions Assignment | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44831Snipe-IT: XSS vulnerability in component notes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan