CVE-2026-88921MISP: Unescaped HTML Injection in PDF Report Element Rendering Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-88915MISP Event Template Instantiation Bypasses Sharing Group and Tagging Authorization Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Cao CVE-2026-86452MISP Unauthenticated Mail Endpoints Allow Unbounded Storage Consumption and Request Flooding Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 07/09/2026 Mức độ nghiêm trọng Cao CVE-2026-86451MISP Event Graph Object Reference Lookup Exposes References from Unauthorized Objects Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 07/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-86441MISP Dashboard Organisation Widgets Bypass Organisation-Index Restrictions and Expose Hidden Organisation Data Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 07/09/2026 Mức độ nghiêm trọng Thấp CVE-2026-86440MISP Dashboard Button Widget Allows Stored XSS via Unsafe javascript: and Backslash URLs Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 07/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-86419MISP Insufficient Outbound URL Validation Allows SSRF and Credential Disclosure via Feed Redirects and TAXII Discovery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 07/09/2026 Mức độ nghiêm trọng Cao CVE-2026-86418MISP Dashboard Organisation Picker Exposes Hidden Organisation Metadata to Unauthorized Users Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 07/09/2026 Mức độ nghiêm trọng Thấp CVE-2026-86417MISP Dashboard Template REST API Exposes Template Owner Email Addresses to Unauthorized Users Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 07/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-86408MISP Missing Authorization in Cryptographic Key View Exposes Signing Keys from Protected Events Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 07/09/2026 Mức độ nghiêm trọng Cao CVE-2026-86351MISP User Homepage Validation Allows Authenticated Open Redirect via Protocol-Relative URL Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 07/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-86347MISP Missing Authorization on Template File Upload Allows Authenticated Disk Exhaustion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 07/09/2026 Mức độ nghiêm trọng Cao CVE-2026-86342MISP Freetext Feed Preview Improper Authorization Exposes Restricted Event and Feed Information Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 07/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-86283MISP UiBeta Collection View Bypasses Event ACL, Exposing Unauthorized Event Data Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 06/09/2026 Mức độ nghiêm trọng Cao CVE-2026-85547Cross-Site Request Forgery via Attacker-Controlled REST Detection in MISP Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 04/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-85546MISP Sharing Group Quick-Edit Actions Allow CSRF via State-Changing GET Requests Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 04/09/2026 Mức độ nghiêm trọng Cao CVE-2026-85538MISP Attribute Deletion Authorization Bypass Allows Users Without Modify Permissions to Delete Attributes Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 04/09/2026 Mức độ nghiêm trọng Cao CVE-2026-85533MISP Sharing Group Authorization Bypass via Omitted Distribution Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 04/09/2026 Mức độ nghiêm trọng Cao CVE-2026-85239MISP Event Template Definition Validation Bypass Allows Persistent Denial of Service Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Cao CVE-2026-85238Session Fixation in MISP CustomAuth Authentication Allows Session Hijacking Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Cao CVE-2026-85237Missing Rate Limiting in Email OTP Verification Allows Brute-Force Authentication Bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Cao CVE-2026-85236MISP cullEmptyEvents CSRF Allows Irreversible Deletion of Events via GET Request Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Cao CVE-2026-85230MISP Dashboard Button Widget Allows Persistent JavaScript URL Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-85227Reflected Cross-Site Scripting in MISP Event Filtering via taggedAttributes and galaxyAttachedAttributes Parameters Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-85226MISP OnDemand Correlation Engine Missing Access Control Allows Disclosure of Restricted Correlations Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-85221MISP CurlClient TLS Peer Verification Disabled by Default Enables Man-in-the-Middle Attacks Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Cao CVE-2026-85216MISP LDAP and LinOTP Authentication Bypass via Empty or Invalid Credentials Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-77761Cross-Document Parser State Contamination in misp-stix Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M misp-stix Ngày phát hành 21/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-77755Denial of Service in MISP-STIX Import via Malformed or Oversized STIX Documents in misp-stix library Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M misp-stix Ngày phát hành 21/08/2026 Mức độ nghiêm trọng Cao CVE-2026-77751Path Traversal in MISP Object Template Resolution During STIX Import and Export in misp-stix library Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M misp-stix Ngày phát hành 21/08/2026 Mức độ nghiêm trọng Cao CVE-2026-77710STIX2 Parser Confusion and Mass Assignment Allow Unauthorized MISP Attribute Metadata Injection in misp-stix library Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M misp-stix Ngày phát hành 21/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-73162cti-transmute CSRF Allows Unauthorized Follow and Notification State Changes Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C cti-transmute Ngày phát hành 11/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-73161cti-transmute Conversion Table Allows XSS via Unescaped Cell Content During Search Highlighting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C cti-transmute Ngày phát hành 11/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-73160cti-transmute Unauthenticated SSRF via Hostnames Resolving to Internal IP Addresses Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C cti-transmute Ngày phát hành 11/08/2026 Mức độ nghiêm trọng Cao CVE-2026-73159cti-transmute Stored XSS via Crafted Tag Icon on Admin Triage Interface Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C cti-transmute Ngày phát hành 11/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-73158cti-transmute Saved Graph Configuration Allows Stored Cross-Site Scripting via svgIcon Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C cti-transmute Ngày phát hành 11/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-73157cti-transmute Remote MISP Event Browser Allows Cross-Site Scripting via Malicious Event Metadata Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C cti-transmute Ngày phát hành 11/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-73156cti-transmute Sunburst and Treemap Tooltips Allow Cross-Site Scripting via Crafted Conversion Data Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C cti-transmute Ngày phát hành 11/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-73155cti-transmute Missing Authorization Allows Reactions to Private Comments Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C cti-transmute Ngày phát hành 11/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-73140cti-transmute Evaluation Report Exports Expose Private Comments and Author Information Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C cti-transmute Ngày phát hành 11/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-72760cti-transmute Following List Exposes User Email Addresses to Authenticated Users Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C cti-transmute Ngày phát hành 10/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-72759cti-transmute Conversion History Authorization Bypass Leads to Sensitive Data Disclosure After Conversion Deletion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C cti-transmute Ngày phát hành 10/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-72751Stored Cross-Site Scripting in CTI-Transmute Conversion Graph via Malicious STIX/MISP Content Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C cti-transmute Ngày phát hành 10/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-71502Unauthenticated Stored Vue Template Injection Leads to Cross-Site Scripting in CTI-Transmute Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C cti-transmute Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-69082Cross-Site Request Forgery in the Administrative User Deletion Endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C cti-transmute Ngày phát hành 03/08/2026 Mức độ nghiêm trọng Cao CVE-2026-69079Unauthenticated Denial of Service via Unbounded Activity-Timeline Range in CTI-Transmute Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C cti-transmute Ngày phát hành 03/08/2026 Mức độ nghiêm trọng Cao CVE-2026-69078Server-Side Request Forgery and Local File Disclosure in CTI-Transmute Evaluation PDF Rendering Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C cti-transmute Ngày phát hành 03/08/2026 Mức độ nghiêm trọng Cao CVE-2026-67178Open Redirect in MISP Installer-Generated Apache Configuration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 28/07/2026 Mức độ nghiêm trọng Cao CVE-2026-62143Server-Side Request Forgery protection bypass in misp-modules html_to_markdown via IPv4-mapped IPv6 addresses Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M misp-modules Ngày phát hành 13/07/2026 Mức độ nghiêm trọng Cao CVE-2026-61474MISP: Improper sharing group authorization check when adding attributes Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 09/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-60125importModule function in MISP ignores per-organisation import module restrictions Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 08/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-60124MISP importModule missing authorization allows read-only users to modify events via misp_standard imports Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 08/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-56447MISP remote code execution via arbitrary rdkafka configuration path Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 22/06/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-56446Authenticated Remote Code Execution via Arbitrary NDJSON Error Log Path in MISP Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 22/06/2026 Mức độ nghiêm trọng Cao CVE-2026-56425MISP AAD authentication plugin - Improper OAuth State Handling, Missing Session Rotation, Insecure Redirect URI Validation, and Log Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 22/06/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-56424Broken access control in MISP core allows cross-organization unauthorized modification or deletion of analyst data, event reports, collections, templates, and decaying models Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 22/06/2026 Mức độ nghiêm trọng Cao CVE-2026-56423MISP Core: Broken access control allows instance-wide unauthorized deletion of event reports and sharing groups via bulk deletion endpoints Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 22/06/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-56422MISP Core: Mass Assignment and Object Re-ownership via Unvalidated Request Fields Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 22/06/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-54398MISP object edit authorization bypass allows unauthorized sharing group assignment Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 12/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-54397MISP event editing allows unauthorized assignment to undisclosed sharing groups Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 12/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-54396MISP AuthKey edit endpoint allows authenticated user email enumeration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 12/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-54395MISP UiBeta event index reflected XSS in advanced filter popup Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 12/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-54394MISP organisation logo path traversal allows retrieval of arbitrary PNG/SVG files Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 12/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-54393MISP Overmind theme stored XSS via unvalidated homepage setting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 12/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-54362MISP template builder exposes non-visible custom galaxies across organisations Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 12/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-54361MISP mass assignment vulnerabilities allow unauthorized modification of ownership and delegation records Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 12/06/2026 Mức độ nghiêm trọng Cao CVE-2026-54360MISP sharing group creation mass assignment allows unauthorized takeover of existing sharing groups Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 12/06/2026 Mức độ nghiêm trọng Cao CVE-2026-54359MISP automation endpoints may be exposed to CSRF when Sec-Fetch-Site protection is disabled by default Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 12/06/2026 Mức độ nghiêm trọng Cao CVE-2026-54358MISP organization administrators can target site administrator accounts for password reset Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 12/06/2026 Mức độ nghiêm trọng Cao CVE-2026-54357MISP improper authorization allows organization administrators to modify site administrator user settings Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 12/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-53693MISP BSimVis stored cross-site scripting in tag and cluster rendering paths via unescaped tag metadata and UI labels Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B bsimvis Ngày phát hành 10/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10868MISP user edit endpoint mass assignment vulnerability allows unauthorized user account modification Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 04/06/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-10864MISP Dashboard widget field selection may expose restricted user and organisation data Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 04/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10863MISP User-controlled order parameter in correlations over-correlation endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 04/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10860MISP CRUDComponent delete validation bypass via operator precedence error Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 04/06/2026 Mức độ nghiêm trọng Cao CVE-2026-10861MISP post-login open redirect via pre_login_requested_url Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 04/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10856Open redirect in MISP dashboard button widget URL handling Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 04/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10855MISP Event template importer authorization bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 04/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10854Unauthorized exposure of private galaxies in MISP event template creation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 04/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10611OTP bypass via plugin-based LDAP authentication in MISP when LDAP mixed authentication is enabled Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 02/06/2026 Mức độ nghiêm trọng Cao CVE-2026-9806Stored Cross-Site Scripting (XSS) in CTI Transmute Notification Panel via Malicious Convert Names Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 28/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-9137CSP Report Endpoint Log Flooding in MISP via Incorrect Size Limit Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 20/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-9136Unauthorized ShadowAttribute modification in MISP via client-supplied identifier Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 20/05/2026 Mức độ nghiêm trọng Cao CVE-2026-9084MISP OIDC authentication bypass via automatic email-based account linking under insecure IdP configurations Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 20/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-44379MISP: Improper UUID validation in MISP Collections Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-44380MISP: Improper access control in auth key reset allows privilege escalation to site administrator Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Cao CVE-2026-44381MISP: SQL injection via unvalidated ordering parameters in event and shadow attribute listings Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-44363Unsafe remote resource fetching in expansion misp-modules Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M misp-modules Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-44364misp-modules website - Missing CSRF protection in the website home blueprint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M misp-modules Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-8080MISP core - Stored XSS in MISP template (old engine) element attribute type Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 07/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-39962LDAP injection in MISP ApacheAuthenticate when using a user-controlled Apache environment variable Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 09/04/2026 Mức độ nghiêm trọng Cao CVE-2025-67906Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 15/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-66384Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 28/11/2025 Mức độ nghiêm trọng Cao CVE-2025-66386Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 28/11/2025 Mức độ nghiêm trọng Trung bình CVE-2024-58130Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 28/03/2025 Mức độ nghiêm trọng Cao CVE-2024-58128Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 28/03/2025 Mức độ nghiêm trọng Trung bình CVE-2024-58129Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 28/03/2025 Mức độ nghiêm trọng Trung bình CVE-2024-57969Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MISP Ngày phát hành 14/02/2025 Mức độ nghiêm trọng Trung bình CVE-2024-46918Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 15/09/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-45509Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 01/09/2024 Mức độ nghiêm trọng Nghiêm trọng