cti-transmute
MISP- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 17
Mức độ nghiêm trọng trong 16 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
vi
Tính đến 13/09/2026, trong dữ liệu CyStack đã phân tích, cti-transmute ghi nhận 16 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 4 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của cti-transmute và đối chiếu lỗ hổng riêng cho phiên bản đó.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-73162cti-transmute CSRF Allows Unauthorized Follow and Notification State Changes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73161cti-transmute Conversion Table Allows XSS via Unescaped Cell Content During Search Highlighting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73160cti-transmute Unauthenticated SSRF via Hostnames Resolving to Internal IP Addresses | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73159cti-transmute Stored XSS via Crafted Tag Icon on Admin Triage Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73158cti-transmute Saved Graph Configuration Allows Stored Cross-Site Scripting via svgIcon | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73157cti-transmute Remote MISP Event Browser Allows Cross-Site Scripting via Malicious Event Metadata | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-73156cti-transmute Sunburst and Treemap Tooltips Allow Cross-Site Scripting via Crafted Conversion Data | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73155cti-transmute Missing Authorization Allows Reactions to Private Comments | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73140cti-transmute Evaluation Report Exports Expose Private Comments and Author Information | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72760cti-transmute Following List Exposes User Email Addresses to Authenticated Users | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72759cti-transmute Conversion History Authorization Bypass Leads to Sensitive Data Disclosure After Conversion Deletion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72751Stored Cross-Site Scripting in CTI-Transmute Conversion Graph via Malicious STIX/MISP Content | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-71502Unauthenticated Stored Vue Template Injection Leads to Cross-Site Scripting in CTI-Transmute | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-69082Cross-Site Request Forgery in the Administrative User Deletion Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-69079Unauthenticated Denial of Service via Unbounded Activity-Timeline Range in CTI-Transmute | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-69078Server-Side Request Forgery and Local File Disclosure in CTI-Transmute Evaluation PDF Rendering | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-9806Stored Cross-Site Scripting (XSS) in CTI Transmute Notification Panel via Malicious Convert Names | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/05/2026 | Mức độ nghiêm trọngTrung bình |