HGiga
- Tổng số sản phẩm trong hệ sinh thái
- 30
- Tổng số lỗ hổng (90 ngày)
- 2
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 20/09/2026, HGiga ghi nhận 2 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 5 sản phẩm, trong đó 2 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, OAKlouds-bulletin_v3-2.0 là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái HGiga, với 1 lỗ hổng, chiếm khoảng 50% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-93468HGiga|OAKlouds - Arbitrary File Read | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOAKlouds-bulletin_v3-2.0 | Ngày phát hành18/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-93467HGiga|OAKlouds - Insecure Deserialization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOAKlouds-custom_page-2.0 | Ngày phát hành18/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-6349HGiga|iSherlock - OS Command Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngiSherlock-base-4.5 | Ngày phát hành16/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-2236HGiga|C&Cm@il - SQL Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngC&Cm@il package olln-base | Ngày phát hành09/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-2235HGiga|C&Cm@il - SQL Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngC&Cm@il package olln-base | Ngày phát hành09/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-2234HGiga|C&Cm@il - Missing Authentication | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngC&Cm@il package olln-base | Ngày phát hành09/02/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-11900HGiga|iSherlock - OS Command Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngiSherlock 4.5 | Ngày phát hành17/10/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-7451Hgiga|iSherlock - OS Command Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngiSherlock-maillog-4.5 | Ngày phát hành14/07/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-3364HGiga PowerStation - Chroot Escape | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPowerStation | Ngày phát hành08/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3363HGiga iSherlock - OS Command Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngiSherlock 4.5 | Ngày phát hành08/04/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-3362HGiga iSherlock - OS Command Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngiSherlock 4.5 | Ngày phát hành08/04/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-3361HGiga iSherlock - OS Command Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngiSherlock 4.5 | Ngày phát hành08/04/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-2150HGiga C&Cm@il - Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngC&Cm@il | Ngày phát hành10/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-9924Hgiga OAKlouds - Arbitrary File Read And Delete | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOAKlouds | Ngày phát hành14/10/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-4299HGiga iSherlock - Command Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngiSherlock 4.5 | Ngày phát hành29/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-4298HGiga iSherlock - Command Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngiSherlock 4.5 | Ngày phát hành29/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-4297HGiga iSherlock - Arbitrary File Download | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngiSherlock 4.5 | Ngày phát hành29/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4296HGiga iSherlock - Arbitrary File Download | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngiSherlock 4.5 | Ngày phát hành29/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-26261Hgiga OAKlouds - Arbitrary File Read And Delete | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOAKlouds | Ngày phát hành15/02/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-26260Hgiga OAKlouds - Command Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOAKlouds | Ngày phát hành15/02/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-37292HGiga iSherlock - Command Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngiSherlock 4.5 | Ngày phát hành21/07/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-24842HGiga MailSherlock - Broken Access Control | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMailSherlock | Ngày phát hành27/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-24839HGiga MailSherlock - Reflected XSS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMailSherlock | Ngày phát hành27/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-25909HGiga Inc. OAKlouds - Arbitrary File Upload | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHGiga OAKlouds | Ngày phát hành27/03/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-24837HGiga PowerStation - Command Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPowerStation | Ngày phát hành27/03/2023 | Mức độ nghiêm trọngCao |
CVE-2023-24840HGiga MailSherlock - SQL Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMailSherlock | Ngày phát hành27/03/2023 | Mức độ nghiêm trọngCao |
CVE-2023-24838HGiga PowerStation - Information Leakage | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPowerStation | Ngày phát hành27/03/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-24841HGiga MailSherlock - Command Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMailSherlock | Ngày phát hành27/03/2023 | Mức độ nghiêm trọngCao |
CVE-2022-38118HGiga OAKlouds - SQL Injection | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngOAKlouds | Ngày phát hành30/08/2022 | Mức độ nghiêm trọngCao |
CVE-2021-37913HGiga OAKlouds - Command Injection-2 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngOAKlouds OAKSv2 | Ngày phát hành15/09/2021 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2021-37912HGiga OAKlouds - Command Injection-1 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngOAKlouds OAKSv2 | Ngày phát hành15/09/2021 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2021-22848HGiga MailSherlock - SQL Injection-2 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngMailSherlock MSR45/SSR45 | Ngày phát hành18/03/2021 | Mức độ nghiêm trọngCao |
CVE-2021-22852HGiga OAKloud Portal - SQL injection -2 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngOAKSv20 OAKlouds-mol_course_v3 2.0 | Ngày phát hành19/01/2021 | Mức độ nghiêm trọngCao |
CVE-2021-22851HGiga OAKloud Portal - SQL injection -1 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngOAKSv20 OAKlouds-document_v3 2.0 | Ngày phát hành19/01/2021 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2021-22850HGiga OAKloud Portal - Security Misconfiguration | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngOAKSv20 OAKlouds-document_v3 | Ngày phát hành19/01/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2020-35851HGiga MailSherlock - Command Injection | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngMailSherlock MSR45/SSR45 | Ngày phát hành31/12/2020 | Mức độ nghiêm trọngCao |
CVE-2020-35743HGiga MailSherlock - SQL Injection -3 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngMailSherlock MSR45/SSR45 | Ngày phát hành31/12/2020 | Mức độ nghiêm trọngCao |
CVE-2020-35742HGiga MailSherlock - SQL Injection -1 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngMailSherlock MSR45/SSR45 | Ngày phát hành31/12/2020 | Mức độ nghiêm trọngCao |
CVE-2020-35741HGiga MailSherlock - XSS -2 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngMailSherlock MSR45/SSR45 | Ngày phát hành31/12/2020 | Mức độ nghiêm trọngCao |
CVE-2020-35740HGiga MailSherlock - XSS -1 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngMailSherlock MSR45/SSR45 | Ngày phát hành31/12/2020 | Mức độ nghiêm trọngCao |
CVE-2020-25850HGiga MailSherlock - Arbitrary File Download | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngMailSherlock MSR45/SSR45 | Ngày phát hành31/12/2020 | Mức độ nghiêm trọngCao |
CVE-2020-25848HGiga MailSherlock - Broken Authentication | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngMailSherlock MSR45/SSR45 | Ngày phát hành31/12/2020 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2020-10512HGiga C&Cmail - SQL Injection | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngC&Cmail | Ngày phát hành15/04/2020 | Mức độ nghiêm trọngCao |
CVE-2020-10511HGiga C&Cmail - Broken Access Control | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngC&Cmail | Ngày phát hành15/04/2020 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2019-9882Multi modules of MailSherlock MSR35 and MSR45 lead to a CSRF vulnerability. It allows attacker to add malicious email sources into whitelist. | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngMailSherlock MSR35 | Ngày phát hành03/06/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-9883Multi modules of MailSherlock MSR35 and MSR45 lead to a CSRF vulnerability. It allows attacker to elevate privilege of specific account. | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngMailSherlock MSR35 | Ngày phát hành03/06/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-17542SQL Injection exists in MailSherlock before 1.5.235 for OAKlouds | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngMailSherlock | Ngày phát hành11/02/2019 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan