CVE-2026-2253Hitachi Vantara Pentaho Data Integration & Analytics - Improper Restriction of XML External Entity Reference | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Data Integration and Analytics | Ngày phát hành27/05/2026 | Mức độ nghiêm trọngCao |
|---|
CVE-2026-2255Hitachi Vantara Pentaho Data Integration & Analytics - Insufficiently Protected Credentials | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Data Integration and Analytics | Ngày phát hành27/05/2026 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2026-2254Hitachi Vantara Pentaho Data Integration & Analytics - Incorrect Permission Assignment for Critical Resource | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Data Integration and Analytics | Ngày phát hành27/05/2026 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2025-11159Hitachi Vantara Pentaho Data Integration & Analytics - Dependency on Vulnerable Third-Party Component | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Data Integration and Analytics | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
|---|
CVE-2025-11158Hitachi Vantara Pentaho Data Integration & Analytics - Missing Authorization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Data Integration and Analytics | Ngày phát hành09/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
|---|
CVE-2025-9121Hitachi Vantara Pentaho Business Analytics Server - Deserialization of Untrusted Data | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Data Integration and Analytics | Ngày phát hành15/12/2025 | Mức độ nghiêm trọngCao |
|---|
CVE-2025-9122Hitachi Vantara Pentaho Business Analytics Server - Generation of Error Message Containing Sensitive Information | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Data Integration and Analytics | Ngày phát hành15/12/2025 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2025-24907Hitachi Vantara Pentaho Data Integration & Analytics – Path Traversal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Data Integration and Analytics | Ngày phát hành16/04/2025 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2025-24911Hitachi Vantara Pentaho Business Analytics Server - Improper Restriction of XML External Entity Reference | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Business Analytics Server | Ngày phát hành16/04/2025 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2025-24910Hitachi Vantara Pentaho Business Analytics Server - Improper Restriction of XML External Entity Reference | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Business Analytics Server | Ngày phát hành16/04/2025 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2025-24909Hitachi Vantara Pentaho Business Analytics Server - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Business Analytics Server | Ngày phát hành16/04/2025 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2025-24908Hitachi Vantara Pentaho Data Integration & Analytics – Path Traversal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Data Integration and Analytics | Ngày phát hành16/04/2025 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2025-0756Hitachi Vantara Pentaho Data Integration & Analytics - Improper Control of Resource Identifiers ('Resource Injection') | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Data Integration and Analytics | Ngày phát hành16/04/2025 | Mức độ nghiêm trọngNghiêm trọng |
|---|
CVE-2025-0757Hitachi Vantara Pentaho Business Analytics Server - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Business Analytics Server | Ngày phát hành16/04/2025 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2025-0758Hitachi Vantara Pentaho Business Analytics Server - Incorrect Permission Assignment for Critical Resource | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Business Analytics Server | Ngày phát hành16/04/2025 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-37363Hitachi Vantara Pentaho Business Analytics Server - Incorrect Authorization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Data Integration and Analytics | Ngày phát hành19/02/2025 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-37362Hitachi Vantara Pentaho Data Integration & Analytics - Insufficiently Protected Credentials | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Data Integration and Analytics | Ngày phát hành19/02/2025 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-6697Hitachi Vantara Pentaho Business Analytics Server - Improper Handling of Insufficient Permissions or Privileges | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Data Integration and Analytics | Ngày phát hành19/02/2025 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-6696Hitachi Vantara Pentaho Business Analytics Server - Insufficient Granularity of Access Control | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Data Integration and Analytics | Ngày phát hành19/02/2025 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-37361Hitachi Vantara Pentaho Business Analytics Server - Deserialization of Untrusted Data | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Data Integration and Analytics | Ngày phát hành19/02/2025 | Mức độ nghiêm trọngNghiêm trọng |
|---|
CVE-2024-37360Hitachi Vantara Pentaho Business Analytics Server - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Data Integration and Analytics | Ngày phát hành19/02/2025 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-37359Hitachi Vantara Pentaho Business Analytics Server – Server Side Request Forgery | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Data Integration and Analytics | Ngày phát hành19/02/2025 | Mức độ nghiêm trọngCao |
|---|
CVE-2024-5705Hitachi Vantara Pentaho Business Analytics Server - Incorrect Authorization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Data Integration and Analytics | Ngày phát hành19/02/2025 | Mức độ nghiêm trọngCao |
|---|
CVE-2024-5706Hitachi Vantara Pentaho Data Integration & Analytics - Improper Control of Resource Identifiers ('Resource Injection') | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Data Integration and Analytics | Ngày phát hành19/02/2025 | Mức độ nghiêm trọngCao |
|---|
CVE-2024-28981Hitachi Vantara Pentaho Data Integration & Analytics - Insufficiently Protected Credentials | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Data Integration and Analytics | Ngày phát hành11/09/2024 | Mức độ nghiêm trọngCao |
|---|
CVE-2024-28984Hitachi Vantara Pentaho Business Analytics Server - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Business Analytics Server | Ngày phát hành26/06/2024 | Mức độ nghiêm trọngCao |
|---|
CVE-2024-28983Hitachi Vantara Pentaho Business Analytics Server - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Business Analytics Server | Ngày phát hành26/06/2024 | Mức độ nghiêm trọngCao |
|---|
CVE-2024-28982Hitachi Vantara Pentaho Business Analytics Server - Improper Restriction of XML External Entity Reference | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Business Analytics Server | Ngày phát hành26/06/2024 | Mức độ nghiêm trọngCao |
|---|
CVE-2023-5617Hitachi Vantara Pentaho Data Integration & Analytics - Server-generated Error Message Containing Sensitive Information | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Data Integration and Analytics | Ngày phát hành28/02/2024 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2023-3517Hitachi Vantara Pentaho Data Integration & Analytics - Improper Control of Resource Identifiers ('Resource Injection') | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Data Integration and Analytics | Ngày phát hành12/12/2023 | Mức độ nghiêm trọngCao |
|---|
CVE-2023-6538System Management Unit (SMU) versions prior to 14.8.7825.01, used to manage Hitachi Vantara NAS products is susceptible to unintended information disclosure via unprivileged access to SMU configuration backup data. | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngS System Management Unit (SMU) | Ngày phát hành11/12/2023 | Mức độ nghiêm trọngCao |
|---|
CVE-2023-5808System Management Unit (SMU) versions prior to 14.8.7825.01, used to manage Hitachi Vantara NAS products are susceptible to unintended information disclosure via unprivileged access to HNAS configuration backup and diagnostic data. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngS System Management Unit (SMU) | Ngày phát hành04/12/2023 | Mức độ nghiêm trọngCao |
|---|
CVE-2023-2358Hitachi Vantara Pentaho Business Analytics Server – Password Stored in a Recoverable Format | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Business Analytics Server | Ngày phát hành26/09/2023 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2022-4815Hitachi Vantara Pentaho Business Analytics Server - Deserialization of Untrusted Data | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Business Analytics Server | Ngày phát hành24/05/2023 | Mức độ nghiêm trọngCao |
|---|
CVE-2023-1158Hitachi Vantara Pentaho Business Analytics Server - Incorrect Authorization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Business Analytics Server | Ngày phát hành24/05/2023 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2022-43770Hitachi Vantara Pentaho Business Analytics Server - Incorrect Authorization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Business Analytics Server | Ngày phát hành11/04/2023 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2022-3695Hitachi Vantara Pentaho Business Analytics Server - Improper Neutralization of Input During Web Page Generation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Business Analytics Server | Ngày phát hành11/04/2023 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2022-4771Hitachi Vantara Pentaho Business Analytics Server - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Business Analytics Server | Ngày phát hành03/04/2023 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2022-4770Hitachi Vantara Pentaho Business Analytics Server - Generation of Error Message Containing Sensitive Information | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Business Analytics Server | Ngày phát hành03/04/2023 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2022-4769Hitachi Vantara Pentaho Business Analytics Server - Generation of Error Message Containing Sensitive Information | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Business Analytics Server | Ngày phát hành03/04/2023 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2022-43772Hitachi Vantara Pentaho Business Analytics Server - Insertion of Sensitive Information into Log File | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Business Analytics Server | Ngày phát hành03/04/2023 | Mức độ nghiêm trọngThấp |
|---|
CVE-2022-3960Hitachi Vantara Pentaho Business Analytics Server - Improper Neutralization of Directives in Statically Saved Code ('Static Code Injection') | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Business Analytics Server | Ngày phát hành03/04/2023 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2022-43941Hitachi Vantara Pentaho Business Analytics Server - Improper Restriction of XML External Entity Reference | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Business Analytics Server | Ngày phát hành03/04/2023 | Mức độ nghiêm trọngCao |
|---|
CVE-2022-43771Hitachi Vantara Pentaho Business Analytics Server - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Business Analytics Server | Ngày phát hành03/04/2023 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2022-43940Hitachi Vantara Pentaho Business Analytics Server - Incorrect Authorization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Business Analytics Server | Ngày phát hành03/04/2023 | Mức độ nghiêm trọngCao |
|---|
CVE-2022-43939Hitachi Vantara Pentaho Business Analytics Server - Use of Non-Canonical URL Paths for Authorization Decisions | Tình trạng khai thácKEV | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Business Analytics Server | Ngày phát hành03/04/2023 | Mức độ nghiêm trọngCao |
|---|
CVE-2022-43938Hitachi Vantara Pentaho Business Analytics Server - Improper Neutralization of Directives in Statically Saved Code ('Static Code Injection') | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Business Analytics Server | Ngày phát hành03/04/2023 | Mức độ nghiêm trọngCao |
|---|
CVE-2022-43773Hitachi Vantara Pentaho Business Analytics Server - Incorrect Permission Assignment for Critical Resource | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Business Analytics Server | Ngày phát hành03/04/2023 | Mức độ nghiêm trọngCao |
|---|
CVE-2022-43769Hitachi Vantara Pentaho Business Analytics Server - Failure to Sanitize Special Elements into a Different Plane (Special Element Injection) | Tình trạng khai thácKEV | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Business Analytics Server | Ngày phát hành03/04/2023 | Mức độ nghiêm trọngCao |
|---|
CVE-2021-45448Pentaho Business Analytics Server - Pentaho Analyzer plugin exposes a service endpoint for templates which allows a user supplied path to access resources that are out of bounds. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Business Analytics Server | Ngày phát hành02/11/2022 | Mức độ nghiêm trọngCao |
|---|
CVE-2021-45447Pentaho Business Analytics Server - With the Data Lineage feature enabled, the system transmits database passwords in clear text | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Business Analytics Server | Ngày phát hành02/11/2022 | Mức độ nghiêm trọngCao |
|---|
CVE-2021-45446Pentaho Business Analytics Server - Exposure of Information Through Directory Listing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Pentaho Business Analytics Server | Ngày phát hành02/11/2022 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2021-28052Hitachi Content Platform Information Disclosure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngH Hitachi Content Platform | Ngày phát hành26/09/2022 | Mức độ nghiêm trọngCao |
|---|