jupyterlab
- Tổng số sản phẩm trong hệ sinh thái
- 4
- Tổng số lỗ hổng (90 ngày)
- 8
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 15/09/2026, jupyterlab ghi nhận 8 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 2 sản phẩm, trong đó 5 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, jupyterlab là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái jupyterlab, với 6 lỗ hổng, chiếm khoảng 75% tổng số lỗ hổng toàn hãng trong giai đoạn này.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-73417JupyterLab: Cross-site scripting (XSS) via crafted settings file (`overrides.json`) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngjupyterlab | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73416jupyterlab: PyPI extension blocklist package-name canonicalization bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngjupyterlab | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73627JupyterLab 4.6.0 Plugin Manager Lock-Rule Enforcement Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngjupyterlab | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73626JupyterLab before 4.6.2 Authentication Bypass via PyPIExtensionManager | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngjupyterlab | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73415jupyterlab: Image viewer in JupyterLab allows XSS when opening malicious image in new browser tab | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngjupyterlab | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-67338JupyterLab before 4.5.9 Stored XSS via Extension Manager | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngjupyterlab | Ngày phát hành01/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-54528jupyterlab-git excluded_paths Case-Sensitivity Bypass Allows Reading Excluded Directories | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngjupyterlab-git | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-54527JupyterLab Git: Stored XSS leading to RCE | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngjupyterlab-git | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-42266JupyterLab has an Extension Manager API/GUI Policy Discrepancy allowing 3rd party (malicious) extensions install via POST request. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngjupyterlab | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42557jupyterlab: Command linker attributes in HTML enable one-click command execution from untrusted content | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngjupyterlab | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-40171Jupyter Notebook and JupyterLab token theft via stored XSS in help command linker | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnghelp-extension | Ngày phát hành06/05/2026 | Mức độ nghiêm trọngCao |
CVE-2025-59842JupyterLab LaTeX typesetter links did not enforce `noopener` attribute | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngjupyterlab | Ngày phát hành26/09/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-30370jupyterlab-git has a command injection vulnerability in "Open Git Repository in Terminal" | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngjupyterlab-git | Ngày phát hành03/04/2025 | Mức độ nghiêm trọngCao |
CVE-2024-43805HTML injection in Jupyter Notebook and JupyterLab leading to DOM Clobbering | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngjupyterlab | Ngày phát hành28/08/2024 | Mức độ nghiêm trọngCao |
CVE-2024-39700Remote Code Execution (RCE) vulnerability in jupyterlab extension template `update-integration-tests` GitHub Action | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngextension-template | Ngày phát hành16/07/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-22420Stored cross site scripting in Markdown Preview in JupyterLab | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngjupyterlab | Ngày phát hành19/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-22421Potential authentication and CSRF tokens leak in JupyterLab | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngjupyterlab | Ngày phát hành19/01/2024 | Mức độ nghiêm trọngCao |
CVE-2021-32797JupyterLab: XSS due to lack of sanitization of the action attribute of an html <form> | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngjupyterlab | Ngày phát hành09/08/2021 | Mức độ nghiêm trọngCao |