Consul Enterprise
HashiCorp- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 23
Mức độ nghiêm trọng trong 23 bản ghi đã phân tích
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 13/09/2026, trong dữ liệu CyStack đã phân tích, Consul Enterprise ghi nhận 12 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 3 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của Consul Enterprise và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-88021Consul vulnerable to an authorization bypass in the Connect service mesh | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-87107Consul vulnerable to an authorization bypass in the catalog deregistration path | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-87106Consul vulnerable to a denial of service in the native RPC listener | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-87090Consul vulnerable to an authorization bypass in the catalog node-write path | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-19113Unauthenticated denial of service via unbounded request body processing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-15972Unauthenticated denial of service via unbounded external gRPC connection acceptance | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-15970L7 intention authorization bypass via custom public listener | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19017Consul vulnerable to partial arbitrary file read via Vault Connect CA provider | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19015Uncontrolled resource consumption in the Consul Connect CA roots endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19014Uncontrolled resource consumption in the Consul Connect authorization endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19012Authenticated denial of service in Consul Enterprise-to-Community Edition downgrade path | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19016Authorization bypass for session deletion in the transaction API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-2808Consul vulnerable to arbitrary file reads through the vault kubernetes authentication provider | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-11374Consul's KV endpoint is vulnerable to denial of service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-11375Consul's event endpoint is vulnerable to denial of service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-10086Consul Vulnerable To Reflected XSS On Content-Type Error Manipulation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-10006Consul L7 Intentions Vulnerable To Headers Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-10005Consul L7 Intentions Vulnerable To URL Path Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2024 | Mức độ nghiêm trọngCao |
CVE-2023-3518JWT Auth in L7 Intentions Allow For Mismatched Service Identity and JWT Providers for Access | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/08/2023 | Mức độ nghiêm trọngCao |
CVE-2023-1297Consul Cluster Peering can Result in Denial of Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành02/06/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2816Consul Envoy Extension Downsteam Proxy Configuration By Upstream Service Owner | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành02/06/2023 | Mức độ nghiêm trọngCao |
CVE-2023-0845Consul Server Panic when Ingress and API Gateways Configured with Peering | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-3920Consul Peering Imported Nodes/Services Leak | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/11/2022 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan