matrix-org
- Tổng số sản phẩm trong hệ sinh thái
- 17
- Tổng số lỗ hổng (90 ngày)
- 5
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 14/09/2026, matrix-org ghi nhận 5 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 3 sản phẩm, trong đó 1 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, dendrite là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái matrix-org, với 3 lỗ hổng, chiếm khoảng 60% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-45056Matrix Rust SDK: Sender-binding gaps in to-device and room-key attribution | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngmatrix-rust-sdk | Ngày phát hành11/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-45057matrix-sdk-ui: Incomplete edit validation | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmatrix-sdk-ui | Ngày phát hành11/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-63097Dendrite 0.13.8 syncapi /context Endpoint Post-Leave State Exposure | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngdendrite | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-63096Dendrite 0.13.8 SSRF via Unauthenticated Legacy Media Download Endpoint | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngdendrite | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-63095Dendrite 0.13.8 Improper Authorization via POST account/3pid/delete Endpoint | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngdendrite | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngCao |
CVE-2025-66622matrix-sdk-base is vulnerable to DoS via custom m.room.join_rules event values | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmatrix-rust-sdk | Ngày phát hành09/12/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-59160matrix-js-sdk has insufficient validation when considering a room to be upgraded by another | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmatrix-js-sdk | Ngày phát hành16/09/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-59047matrix-sdk-base has panic in the `RoomMember::normalized_power_level()` method | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmatrix-rust-sdk | Ngày phát hành11/09/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-53549Matrix Rust SDK allows SQL injection in the EventCache implementation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmatrix-rust-sdk | Ngày phát hành10/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-48937matrix-sdk-crypto vulnerable to sender of encrypted events being spoofed by homeserver administrator | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmatrix-rust-sdk | Ngày phát hành10/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-27155In-memory stored Cross-site scripting (XSS) vulnerability in pineconesim | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpinecone | Ngày phát hành04/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-27146Matrix IRC Bridge allows IRC command injection to own puppeted user | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmatrix-appservice-irc | Ngày phát hành25/02/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-23197matrix-hookshot has a Potential Denial of Service when Hookshot is configured with GitHub support | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmatrix-hookshot | Ngày phát hành27/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-24024Mjolnir v1.9.0 accepts commands from any room | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmjolnir | Ngày phát hành21/01/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-52594Server-Side Request Forgery (SSRF) on redirects and federation in gomatrixserverlib | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởnggomatrixserverlib | Ngày phát hành16/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-52813matrix-sdk-crypto missing facility to signal rotation of a verified cryptographic identity | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmatrix-rust-sdk | Ngày phát hành07/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-52505matrix-appservice-irc allows IRC Command injection in provisioning API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmatrix-appservice-irc | Ngày phát hành14/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-50336matrix-js-sdk has insufficient MXC URI validation which allows client-side path traversal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmatrix-js-sdk | Ngày phát hành12/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-47824Malicious homeservers can steal message keys when the matrix-react-sdk user invites another user to a room | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmatrix-react-sdk | Ngày phát hành15/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-47080matrix-js-sdk keys sent via `sendSharedHistoryKeys` vulnerable to interception by malicious homeserver | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmatrix-js-sdk | Ngày phát hành15/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-42369A room with itself as a its predecessor will freeze matrix-js-sdk | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmatrix-js-sdk | Ngày phát hành20/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-42347URL preview setting for a room is controllable by the homeserver in matrix-react-sdk | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmatrix-react-sdk | Ngày phát hành06/08/2024 | Mức độ nghiêm trọngCao |
CVE-2024-40648`UserIdentity::is_verified` not checking verification status of own user identity while performing the check in matrix-rust-sdk | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmatrix-rust-sdk | Ngày phát hành18/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-40640Usage of non-constant time base64 decoder could lead to leakage of secret key material in vodozemac | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngvodozemac | Ngày phát hành17/07/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-39691Malicious Matrix homeserver can leak truncated message content of messages it shouldn't have access to | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmatrix-appservice-irc | Ngày phát hành05/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-34353matrix-sdk-crypto contains a log exposure of private key of the server-side key backup | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmatrix-sdk-crypto | Ngày phát hành13/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-34063Degraded secret zeroization capabilities in vodozemac | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngvodozemac | Ngày phát hành03/05/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-32000Truncated content of messages can be leaked from matrix-appservice-irc | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmatrix-appservice-irc | Ngày phát hành12/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-43796Synapse vulnerable to leak of remote user device information | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngsynapse | Ngày phát hành31/10/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-45129matrix-synapse vulnerable to denial of service due to malicious server ACL events | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngsynapse | Ngày phát hành10/10/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-43656Sandbox escape for instances that have enabled transformation functions in matrix-hookshot | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmatrix-hookshot | Ngày phát hành27/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-41335Temporary storage of plaintext passwords during password changes in matrix synapse | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngsynapse | Ngày phát hành26/09/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-42453Improper validation of receipts allows forged read receipts in matrix synapse | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngsynapse | Ngày phát hành26/09/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-38700matrix-appservice-irc events can be crafted to leak parts of targeted messages from other bridged rooms | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmatrix-appservice-irc | Ngày phát hành04/08/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-38691matrix-appservice-bridge doesn't verify the sub parameter of an openId token exhange, allowing unauthorized access to provisioning APIs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmatrix-appservice-bridge | Ngày phát hành04/08/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-38690matrix-appservice-irc IRC command injection via admin commands containing newlines | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmatrix-appservice-irc | Ngày phát hành04/08/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-38686Sydent does not verify email server certificates | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngsydent | Ngày phát hành04/08/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-37259Cross site scripting in Export Chat feature | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmatrix-react-sdk | Ngày phát hành18/07/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-32683URL deny list bypass via oEmbed and image URLs when generating previews in Synapse | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngsynapse | Ngày phát hành06/06/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-32682Improper checks for deactivated users during login in synapse | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngsynapse | Ngày phát hành06/06/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-39374Synapse Denial of service due to incorrect application of event authorization rules during state resolution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngsynapse | Ngày phát hành26/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-39335Synapse does not apply enough checks to servers requesting auth events of events in a room | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngsynapse | Ngày phát hành26/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-32323Synapse Outgoing federation to specific hosts can be disabled by sending malicious invites | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngsynapse | Ngày phát hành26/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-30609matrix-react-sdk vulnerable to HTML injection in search results via plaintext message highlighting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmatrix-react-sdk | Ngày phát hành25/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-29529matrix-js-sdk vulnerable to invisible eavesdropping in group calls | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmatrix-js-sdk | Ngày phát hành14/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-36060Prototype pollution in matrix-react-sdk | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmatrix-react-sdk | Ngày phát hành28/03/2023 | Mức độ nghiêm trọngCao |
CVE-2023-28103Prototype pollution in matrix-react-sdk | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmatrix-react-sdk | Ngày phát hành28/03/2023 | Mức độ nghiêm trọngCao |
CVE-2023-28427Prototype pollution in matrix-js-sdk | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmatrix-js-sdk | Ngày phát hành28/03/2023 | Mức độ nghiêm trọngCao |
CVE-2022-36059Prototype pollution in matrix-js-sdk | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmatrix-js-sdk | Ngày phát hành28/03/2023 | Mức độ nghiêm trọngCao |
CVE-2022-41952Uncontrolled Resource Consumption in Matrix Synapse | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngsynapse | Ngày phát hành22/11/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-39252When matrix-rust-sdk recieves forwarded room keys, the reciever doesn't check if it requested the key from the forwarder | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmatrix-rust-sdk | Ngày phát hành29/09/2022 | Mức độ nghiêm trọngCao |
CVE-2022-39250Matrix JavaScript SDK vulnerable to key/device identifier confusion in SAS verification | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmatrix-js-sdk | Ngày phát hành29/09/2022 | Mức độ nghiêm trọngCao |
CVE-2022-39257Matrix iOS SDK vulnerable to impersonation via forwarded Megolm sessions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmatrix-ios-sdk | Ngày phát hành28/09/2022 | Mức độ nghiêm trọngCao |
CVE-2022-39255Matrix iOS SDK vulnerable ton Olm/Megolm protocol confusion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmatrix-ios-sdk | Ngày phát hành28/09/2022 | Mức độ nghiêm trọngCao |
CVE-2022-39248matrix-android-sdk2 vulnerable to Olm/Megolm protocol confusion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmatrix-android-sdk2 | Ngày phát hành28/09/2022 | Mức độ nghiêm trọngCao |
CVE-2022-39246matrix-android-sdk2 vulnerable to impersonation via forwarded Megolm sessions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmatrix-android-sdk2 | Ngày phát hành28/09/2022 | Mức độ nghiêm trọngCao |
CVE-2022-39236Matrix Javascript SDK improper beacon events can cause availability issues | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmatrix-js-sdk | Ngày phát hành28/09/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-39249Matrix Javascript SDK vulnerable to impersonation via forwarded Megolm sessions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmatrix-js-sdk | Ngày phát hành28/09/2022 | Mức độ nghiêm trọngCao |
CVE-2022-39251Matrix Javascript SDK vulnerable to Olm/Megolm protocol confusion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmatrix-js-sdk | Ngày phát hành28/09/2022 | Mức độ nghiêm trọngCao |
CVE-2022-39203Parsing issue in matrix-org/node-irc leading to room takeovers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmatrix-appservice-irc | Ngày phát hành13/09/2022 | Mức độ nghiêm trọngCao |
CVE-2022-39202IRC mode parameter confusion in matrix-appservice-irc | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmatrix-appservice-irc | Ngày phát hành13/09/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-39200Signature checks not applied to some retrieved missing events | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngdendrite | Ngày phát hành12/09/2022 | Mức độ nghiêm trọngCao |
CVE-2022-31152Synapse vulnerable to denial of service (DoS) due to incorrect application of event authorization rules | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngsynapse | Ngày phát hành02/09/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-36009Incorrect parsing of access level in gomatrixserverlib and dendrite | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởnggomatrixserverlib | Ngày phát hành19/08/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-31052URL previews can crash Synapse media repositories or Synapse monoliths | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngsynapse | Ngày phát hành28/06/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-29166Improper handling of multiline messages in matrix-appservice-irc | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmatrix-appservice-irc | Ngày phát hành05/05/2022 | Mức độ nghiêm trọngCao |
CVE-2021-41281Path traversal in Matrix Synapse | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngsynapse | Ngày phát hành23/11/2021 | Mức độ nghiêm trọngCao |
CVE-2021-39164Improper authorisation of /members discloses room membership to non-members | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngsynapse | Ngày phát hành31/08/2021 | Mức độ nghiêm trọngThấp |
CVE-2021-39163Adding a private/unlisted room to a community exposes room metadata in an unauthorised manner. | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngsynapse | Ngày phát hành31/08/2021 | Mức độ nghiêm trọngThấp |
CVE-2021-32659Automatic room upgrade handling can be used maliciously to bridge a room non-consentually | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmatrix-appservice-bridge | Ngày phát hành16/06/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-32622File upload local preview can run embedded scripts after user interaction | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngmatrix-react-sdk | Ngày phát hành17/05/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-29471Denial of service in Matrix Synapse | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngsynapse | Ngày phát hành11/05/2021 | Mức độ nghiêm trọngThấp |
CVE-2021-29431SSRF in Sydent due to missing validation of hostnames | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngsydent | Ngày phát hành15/04/2021 | Mức độ nghiêm trọngCao |
CVE-2021-29432Malicious users could control the content of invitation emails | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngsydent | Ngày phát hành15/04/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-29430Denial of service attack via memory exhaustion | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngsydent | Ngày phát hành15/04/2021 | Mức độ nghiêm trọngCao |
CVE-2021-29433Denial of service (via resource exhaustion) due to improper input validation | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngsydent | Ngày phát hành15/04/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-21392Open redirect via transitional IPv6 addresses on dual-stack networks | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngsynapse | Ngày phát hành12/04/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-21393Denial of service (via resource exhaustion) due to improper input validation on groups/communities endpoints | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngsynapse | Ngày phát hành12/04/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-21394Denial of service (via resource exhaustion) due to improper input validation on third-party identifier endpoints | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngsynapse | Ngày phát hành12/04/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-21333HTML injection in email and account expiry notifications | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngsynapse | Ngày phát hành26/03/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-21332Cross-site scripting (XSS) vulnerability in the password reset endpoint | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngsynapse | Ngày phát hành26/03/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-21320User content sandbox can be confused into opening arbitrary documents | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngmatrix-react-sdk | Ngày phát hành02/03/2021 | Mức độ nghiêm trọngThấp |
CVE-2021-21273Open redirects on some federation and push requests | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngsynapse | Ngày phát hành26/02/2021 | Mức độ nghiêm trọngThấp |
CVE-2021-21274Denial of service attack via .well-known lookups | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngsynapse | Ngày phát hành26/02/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2020-26257Denial of service attack via incorrect parameters to federation APIs | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngsynapse | Ngày phát hành09/12/2020 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan