h3js
- Tổng số sản phẩm trong hệ sinh thái
- 2
- Tổng số lỗ hổng (90 ngày)
- 5
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 19/09/2026, h3js ghi nhận 5 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 1 sản phẩm, trong đó 3 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, h3 là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái h3js, với 5 lỗ hổng, chiếm khoảng 100% tổng số lỗ hổng toàn hãng trong giai đoạn này.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-86253h3 before 1.15.6 Path Traversal via Percent-Encoded Dot Segments | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngh3 | Ngày phát hành06/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86252h3 before 1.15.9 SSE Event Injection via Carriage Return | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngh3 | Ngày phát hành06/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86251h3 before 1.15.9 Path Traversal via Double Decoding | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngh3 | Ngày phát hành06/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86250h3 before 2.0.1-rc.18 Denial of Service via Unbounded Chunked Cookie | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngh3 | Ngày phát hành06/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86205h3 before 2.0.1-rc.18 Open Redirect via redirectBack() | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngh3 | Ngày phát hành06/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33732srvx is vulnerable to middleware bypass via absolute URI in request line | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngsrvx | Ngày phát hành26/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33490h3: Missing Path Segment Boundary Check in `mount()` Causes Middleware Execution on Unrelated Prefix-Matching Routes | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngh3 | Ngày phát hành26/03/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-33131h3 has a middleware bypass with one gadget | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngh3 | Ngày phát hành20/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33129h3 has an observable timing discrepancy in basic auth utils | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngh3 | Ngày phát hành20/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33128h3 has a Server-Sent Events Injection via Unsanitized Newlines in Event Stream Fields | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngh3 | Ngày phát hành20/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-23527h3 v1 has Request Smuggling (TE.TE) issue | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngh3 | Ngày phát hành15/01/2026 | Mức độ nghiêm trọngCao |