HKUDS
- Tổng số sản phẩm trong hệ sinh thái
- 8
- Tổng số lỗ hổng (90 ngày)
- 19
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 18/09/2026, HKUDS ghi nhận 19 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 7 sản phẩm, trong đó 9 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, nanobot là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái HKUDS, với 7 lỗ hổng, chiếm khoảng 36,84% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-92576HKUDS nanobot before 0.3.0 Server-Side Request Forgery via WebFetchTool | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnanobot | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-90809HKUDS nanobot ExecTool shell.py ExecTool._spawn argument injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngnanobot | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-90808HKUDS nanobot ExecTool shell.py ExecTool._spawn incomplete blacklist | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnanobot | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86124AutoAgent Unauthenticated Remote Code Execution via the Sandbox TCP Command Server | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAutoAgent | Ngày phát hành05/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-85030HKUDS AI-Trader selfRegister API Endpoint routes_agent.py logic error | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAI-Trader | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19246HKUDS nanobot Provider-returned Image URL image_generation.py _download_image_data_url server-side request forgery | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnanobot | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19245HKUDS nanobot Login-shell Environment shell.py ExecTool._prepare_command information disclosure | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnanobot | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19244HKUDS nanobot MCP enabledTools Scope mcp.py connect_mcp_servers access control | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnanobot | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-61808LightRAG: Missing Authentication for Critical API Functions in Default Configuration | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngLightRAG | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-19243HKUDS nanobot Shell Allowlist shell.py ExecTool._spawn os command injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnanobot | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-61740LightRAG: Authentication bypass: hardcoded DEFAULT_TOKEN_SECRET and public /auth-status defeat LIGHTRAG_API_KEY protection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngLightRAG | Ngày phát hành15/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-61736LightRAG: CORS Wildcard + Credentials Enables Any-Origin Credentialed Requests | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLightRAG | Ngày phát hành15/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-58173Vibe-Trading < 0.1.10 - Path Traversal via Persistent Memory Type | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngVibe-Trading | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58171Vibe-Trading < 0.1.10 - Path Traversal via Swarm Run Identifier | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVibe-Trading | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-58170Vibe-Trading < 0.1.10 - Path Traversal in Proposal Identifier Allows Forging Live Trading Mandates | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngVibe-Trading | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-58169Vibe-Trading < 0.1.10 - Loopback Trust and Missing Host Validation Enable DNS-Rebinding Authentication Bypass and Remote Code Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVibe-Trading | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-58168DeepTutor < 1.4.10 - Insecure Default Grants Unrestricted MCP Tool Access to Non-Admin Users | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngDeepTutor | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56696OpenHarness - Prompt Injection via /issue and /pr_comments Slash Commands | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngOpenHarness | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56695OpenHarness - Cross-Session Disclosure via /resume and /summary Commands | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngOpenHarness | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-48716nanobot: Path traversal via unsanitized WhatsApp document fileName enables arbitrary file write | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnanobot | Ngày phát hành18/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12203HKUDS AI-Trader Research Export agents.csv information disclosure | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngAI-Trader | Ngày phát hành15/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-49140Nanobot < 0.2.1 Denial of Service via Matrix Media Download Handler | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnanobot | Ngày phát hành01/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-49139Nanobot < 0.2.1 SSRF via Microsoft Teams Channel serviceUrl Poisoning | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngnanobot | Ngày phát hành01/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-49138Nanobot < 0.2.1 SSRF via web_fetch Tool Redirect Following | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnanobot | Ngày phát hành01/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32847DeepCode 1.2.0 Path Traversal via SPA Catch-All Route in main.py | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDeepCode | Ngày phát hành28/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-7551HKUDS OpenHarness Remote Command Execution via /bridge Slash Command | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenHarness | Ngày phát hành30/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-6823HKUDS OpenHarness Insecure Default Remote Channel Allowlist | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngOpenHarness | Ngày phát hành21/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-6819HKUDS OpenHarness Plugin Management Command Exposure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenHarness | Ngày phát hành21/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-6729HKUDS OpenHarness Session Key Collision Privilege Escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenHarness | Ngày phát hành20/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-40516OpenHarness SSRF via web_fetch and web_search | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngOpenHarness | Ngày phát hành17/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-40515OpenHarness Permission Bypass via grep and glob root argument | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenHarness | Ngày phát hành17/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-40502OpenHarness Remote Administrative Command Injection via Gateway Handler | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenHarness | Ngày phát hành16/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-40503OpenHarness Path Traversal Information Disclosure via /memory show | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenHarness | Ngày phát hành16/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-35589nanobot: Cross-Site WebSocket Hijacking in WhatsApp Bridge (CVE-2026-2577 Fix Update) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnanobot | Ngày phát hành14/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-39413LightRAG has a JWT Algorithm Confusion Vulnerability in LightRAG API | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngLightRAG | Ngày phát hành08/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-22682OpenHarness Improper Access Control via File Tools | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngOpenHarness | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33654Zero-Click Indirect Prompt Injection and Authentication Bypass via Email Polling | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnanobot | Ngày phát hành27/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-2577Nanobot Unauthenticated WhatsApp Session Hijack via WebSocket Bridge | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngnanobot | Ngày phát hành16/02/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-6773HKUDS LightRAG File Upload document_routes.py upload_to_input_dir path traversal | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngLightRAG | Ngày phát hành27/06/2025 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan