guzzle
- Tổng số sản phẩm trong hệ sinh thái
- 4
- Tổng số lỗ hổng (90 ngày)
- 11
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 15/09/2026, guzzle ghi nhận 11 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 2 sản phẩm, trong đó 3 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, guzzle là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái guzzle, với 9 lỗ hổng, chiếm khoảng 81,82% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-69246Guzzle: Noncanonical host can bypass host-based checks | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngguzzle | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-69245Guzzle: Noncanonical cookie domain keeps subdomain scope | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngguzzle | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-67354guzzlehttp/guzzle before 7.15.1 URI Fragment Disclosure via Referer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngguzzle | Ngày phát hành01/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-67355guzzlehttp/guzzle before 7.15.1 Host-only Cookie Scope | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngguzzle | Ngày phát hành01/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-67353guzzlehttp/guzzle before 7.15.1 Unbounded Cookie Denial of Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngguzzle | Ngày phát hành01/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-67339guzzlehttp/guzzle before 7.14.2 Proxy-Authorization Header Disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngguzzle | Ngày phát hành01/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59883Guzzle: Cookie Disclosure and Injection via IP-Address Domains | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngguzzle | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59882guzzlehttp/psr7: Host Confusion via Weak URI Host Validation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpsr7 | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55766guzzlehttp/psr7: CRLF Injection in HTTP Start-Line Serialization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpsr7 | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55767Guzzle: Dot-Only Cookie Domains Match All Hosts in guzzlehttp/guzzle | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngguzzle | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55568Guzzle: Silent HTTPS-Proxy Downgrade to Cleartext | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngguzzle | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-53723guzzlehttp/guzzle-services' XML Request Serialization Vulnerable to XML Injection via CDATA Terminator | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngguzzle-services | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-49214guzzlehttp/psr7 has CRLF Injection via URI Host Component | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpsr7 | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48998guzzlehttp/psr7 has Host Confusion via Authority Reinterpretation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpsr7 | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-21617Guzzle OAuth Subscriber has insufficient nonce entropy | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngoauth-subscriber | Ngày phát hành06/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2023-29197Improper header name validation in guzzlehttp/psr7 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngpsr7 | Ngày phát hành17/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-31090CURLOPT_HTTPAUTH option not cleared on change of origin in Guzzle | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngguzzle | Ngày phát hành27/06/2022 | Mức độ nghiêm trọngCao |
CVE-2022-31091Change in port should be considered a change in origin in Guzzle | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngguzzle | Ngày phát hành27/06/2022 | Mức độ nghiêm trọngCao |
CVE-2022-31043Fix failure to strip Authorization header on HTTP downgrade in Guzzle | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngguzzle | Ngày phát hành09/06/2022 | Mức độ nghiêm trọngCao |
CVE-2022-31042Failure to strip the Cookie header on change in host or HTTP downgrade in Guzzle | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngguzzle | Ngày phát hành09/06/2022 | Mức độ nghiêm trọngCao |
CVE-2022-29248Cross-domain cookie leakage in Guzzle | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngguzzle | Ngày phát hành25/05/2022 | Mức độ nghiêm trọngCao |
CVE-2022-24775Improper Input Validation in guzzlehttp/psr7 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpsr7 | Ngày phát hành21/03/2022 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan