- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Mức độ nghiêm trọng trong 38 bản ghi đã phân tích
Tính đến 03/10/2026, trong dữ liệu CyStack đã phân tích, clipbucket-v5 ghi nhận 10 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 9 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của clipbucket-v5 và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-103766ClipBucket v5 through 5.5.3-#197 SQL Injection via ads_manager.php delete Parameter | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành01/10/2026 | Mức độ nghiêm trọngCao |
CVE-2026-102570ClipBucket v5 through 5.5.3-#197 SQL Injection via language_id Parameter | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-102569ClipBucket v5 through 5.5.3-#197 SQL Injection via videoid Parameter | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100372ClipBucket v5 before 5.5.3-#197 Path Traversal via template_editor.php | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-96272ClipBucket v5 before 5.5.3-#182 SQL Injection via search_result.php | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành23/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-95812ClipBucket v5 before 5.5.3-#182 Reflected XSS via Query Parameters | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành22/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-77929ClipBucket < 5.5.3-#182 Remote Code Execution via Photo Upload Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-77928ClipBucket < 5.5.3-#182 Blind SQL Injection via Private Message Deletion Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-77927ClipBucket < 5.5.3-#182 Blind SQL Injection via Photo Deletion Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-80138ClipBucket V5 5.5.1 through 5.5.3-#153 OS Command Injection via Installer php_cli_filepath Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-49482ClipBucket: SQL Wildcard Injection in Subtitle Edit Endpoint Allows Mass Subtitle Overwrite | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47238ClipBucket: IDOR in videos subtitle editor | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-45060ClipBucket: Blind SQL Injection in progress_video.php | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-42846ClipBucket: Remote Play URL Command Injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-45418ClipBucket: Blind SQL Injection in subtitle_edit.php | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42847ClipBucket: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành14/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-32321ClipBucket v5 has time-based Blind SQL Injection in ajax.php that leads to Data Exfiltration | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành18/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-28354ClipBucket v5 has IDOR in Collection Item Management | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành27/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-26997ClipBucket v5 has Stored XSS via Collection name | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành27/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-26005ClipBucket v5 enables internal network scans via an SSRF vulnerability | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành12/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-25728ClipBucket v5 Affected by Remote Code Execution via Avatar/Background File Upload Race Condition | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành10/02/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-21875ClipBucket v5 Vulnerable to Blind SQL Injection through Channel Comments | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành07/01/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-64338ClipBucket's Manage Photos Feature is Vulnerable to Stored XSS via Collection Name | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-65113ClipBucket v5 Unauthenticated Object Flagging Vulnerability | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành29/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62709ClipBucket v5 is vulnerable to password reset link manipulation | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành20/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-64339ClipBucket v5: Stored XSS Vulnerability in Manage Playlists | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành07/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-64336ClipBucket v5's Manage Photo Feature is Vulnerable to Stored XSS Attack via Photo Title | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành07/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-64114ClipBucket v5: SQL Injection possible through ClipBucket Custom Fields plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62715ClipBucket v5: Stored XSS via Collection Tags | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62429ClipBucket v5 executes arbitrary PHP code | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành20/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-62430ClipBucket v5 stored XSS via video/photo fields | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành17/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62424ClipBucket path traversal vulnerability in template editor allows arbitrary file read and write | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành17/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62423ClipBucket V5 Blind SQL injection in the Admin Panel | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-21624ClipBucket V5 Playlist Cover File Upload to Remote Code Execution | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành07/01/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-21623ClipBucket V5 Unauthenticated Template Directory Update to Denial-of-Service | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành07/01/2025 | Mức độ nghiêm trọngCao |
CVE-2025-21622ClipBucket V5 Avatar URL Path Traversal to Arbitrary File Delete | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành07/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-54135Untrusted Deserialization in ClipBucket-v5 Version 2.0 to 5.5.1 Revision 199 | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành06/12/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-54136Untrusted Deserialization in ClipBucket-v5 Version 5.5.1 Revision 199 and Below | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành06/12/2024 | Mức độ nghiêm trọngNghiêm trọng |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan