Vault
HashiCorp- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 75
Mức độ nghiêm trọng trong 40 bản ghi đã phân tích
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 13/09/2026, trong dữ liệu CyStack đã phân tích, Vault ghi nhận 3 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 0 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của Vault và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-5006Vault Vulnerable to Privilege Escalation via Slash Injection in Templated Policy Paths | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12624Vault vulnerable to LIST authorization bypass via trailing-slash strip | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-5051Audit Log Plugin Directory Guard Bypass via Legacy path Option | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-5807Vault Vulnerable to Denial-of-Service via Unauthenticated Root Token Generation/Rekey Operations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4525Vault Token Leaked to Backends via Authorization: Bearer Passthrough Header | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-5052Vault Vulnerable to Server-Side Request Forgery in ACME Challenge Validation via Attacker-Controlled DNS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-3605Vault KVv2 Metadata and Secret Deletion Policy Bypass Denial-of-Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/04/2026 | Mức độ nghiêm trọngCao |
CVE-2025-12044Vault Vulnerable to Denial of Service Due to Rate Limit Regression | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-11621Vault AWS auth method bypass due to AWS client cache | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-6203Vault unauthenticated denial of service through complex json payload | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-6013Vault LDAP MFA Enforcement Bypass When Using Username As Alias | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6015Vault Login MFA Bypass of Rate Limiting and TOTP Code Reuse | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6011Timing Side-Channel in Vault’s Userpass Auth Method | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/08/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-6004Vault Userpass and LDAP User Lockout Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6037Vault Certificate Auth Method Did Not Validate Common Name For Non-CA Certificates | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6014Vault TOTP Secrets Engine Code Reuse | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6000Arbitrary Remote Code Execution via Plugin Catalog Abuse | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/08/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-5999Vault Root Namespace Operator May Elevate Token Privileges | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-4656Vault Vulnerable to Recovery Key Cancellation Denial of Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/06/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-3879Vault’s Azure Authentication Method bound_location Restriction Could be Bypassed on Login | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành02/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-4166Vault May Include Sensitive Data in Error Logs When Using the KV v2 Plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành02/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8185Vault Vulnerable to Denial of Service When Processing Raft Join Requests | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành31/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-9180Vault Operators in Root Namespace May Elevate Their Privileges | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-7594Vault SSH Secrets Engine Configuration Did Not Restrict Valid Principals By Default | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/09/2024 | Mức độ nghiêm trọngCao |
CVE-2024-8365Vault Leaks AppRole Client Tokens And Accessor in Audit Log | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành02/09/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6468Vault Vulnerable to Denial of Service When Setting a Proxy Protocol Behavior | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/07/2024 | Mức độ nghiêm trọngCao |
CVE-2024-5798Vault Incorrectly Validated JSON Web Tokens (JWT) Audience Claims | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/06/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-2877Vault Enterprise Leaks Sensitive HTTP Request Headers in the Audit Log When Deployed With a Performance Standby Node | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2660Vault TLS Cert Auth Method Did Not Correctly Validate OCSP Responses | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành04/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2048Vault Cert Auth Method Did Not Correctly Validate Non-CA Certificates | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/03/2024 | Mức độ nghiêm trọngCao |
CVE-2024-0831Vault May Expose Sensitive Information When Configuring An Audit Log Device | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6337Vault May be Vulnerable to a Denial of Service Through Memory Exhaustion When Handling Large HTTP Requests | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành08/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-5954Vault Requests Triggering Policy Checks May Lead To Unbounded Memory Consumption | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/11/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-5077Vault's Google Cloud Secrets Engine Removed Existing IAM Conditions When Creating / Updating Rolesets | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/09/2023 | Mức độ nghiêm trọngCao |
CVE-2023-3775Vault Enterprise's Sentinel RGP Policies Allowed For Cross-Namespace Denial of Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-4680Vault's Transit Secrets Engine Allowed Nonce Specified without Convergent Encryption | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-3462Vault's LDAP Auth Method Allows for User Enumeration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành31/07/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-3774Vault Enterprise Namespace Creation May Lead to Denial of Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/07/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2121Vault’s KV Diff Viewer Allowed for HTML Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/06/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2197Vault Enterprise Vulnerable to Padding Oracle Attacks When Using a CBC-based Encryption Mechanism with a HSM | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/05/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-0620Vault Vulnerable to SQL Injection When Configuring the Microsoft SQL Database Storage Backend | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-0665Vault PKI Issuer Endpoint Did Not Correctly Authorize Access to Issuer Metadata | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-25000Vault Vulnerable to Cache-Timing Attacks During Seal and Unseal Operations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-24999Vault Fails to Verify if the AppRole SecretID Belongs to Role During a Destroy Operation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-41316 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/10/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-40186 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành22/09/2022 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-36129 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành26/07/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-30689 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành17/05/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-25243 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành07/03/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-25244 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành07/03/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-45042 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành17/12/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-43998 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành30/11/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-42135 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành11/10/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-41802 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành08/10/2021 | Mức độ nghiêm trọngThấp |
CVE-2021-27668 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành31/08/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-38553 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành13/08/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-38554 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành13/08/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-32923 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành03/06/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-27400 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành22/04/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-29653 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành22/04/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-3024 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành01/02/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-25594 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành01/02/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-3282 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành01/02/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-35453 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành17/12/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-35177 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành17/12/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-35192 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành17/12/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-25816 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành30/09/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-16251 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành26/08/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-16250 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành26/08/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-12757 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành10/06/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-13223 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành10/06/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-10661 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành23/03/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-10660 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành23/03/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-7220 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành23/01/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-19786 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành05/12/2018 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan