- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Tính đến 19/09/2026, trong dữ liệu CyStack đã phân tích, knowns ghi nhận 14 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 12 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của knowns và đối chiếu lỗ hổng riêng cho phiên bản đó.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScanMức độ nghiêm trọng trong 14 bản ghi đã phân tích
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-88940knowns through 0.33.0 Arbitrary Directory Enumeration via workspace browse endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-88939knowns through 0.33.0 Authorization Bypass via project.set Bootstrap Exemption | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-88938knowns through 0.33.0 Path Traversal via code.find MCP tool | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-88937knowns through 0.33.0 Path Traversal via Template Engine | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-88899knowns before 0.31.0 External Control of Agent Working Directory via x-opencode-directory Header | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-86775knowns before 0.30.0 Path Traversal via Document API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86544knowns before 0.30.0 Authorization Bypass via Misclassified Code Actions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86543knowns before 0.30.0 Unauthenticated Management API Exposure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-86542knowns before 0.30.0 Path Traversal via Import Name | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86541knowns before 0.30.0 Path Traversal via code.replace MCP action | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86540knowns before 0.30.0 Arbitrary Code Execution via LSP Binary | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành07/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86539knowns through 0.33.0 Server-Side Request Forgery via embedding-models endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86538knowns before 0.30.0 Path Traversal via templateFile parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86439knowns before 0.30.0 Path Traversal via MCP doc and memory tools | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/09/2026 | Mức độ nghiêm trọngCao |