- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 52
Mức độ nghiêm trọng trong 52 bản ghi đã phân tích
vi
Mức độ nghiêm trọng trong 52 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Tính đến 13/09/2026, trong dữ liệu CyStack đã phân tích, CMC ghi nhận 10 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 2 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của CMC và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-33920Cross-site request forgery in the Guardian/CMC login before 26.3.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33391Incorrect authorization in Smart Polling configuration in Guardian/CMC before 26.3.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33389Disabled and non-configurable certificate/host key validation in Smart Polling in Guardian/CMC before 26.3.0 and Arc before v2.7.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33388Incorrect authorization in Credentials Manager in Guardian/CMC before 26.3.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33387Insufficient sanitization of Dashboards in Guardian/CMC before 26.3.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33390Incorrect privilege assignment for Arc sensors in Guardian/CMC before 26.2.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-31984DoS through oversized audit log entries in Guardian/CMC before 26.2.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-31983Missing authentication in SSH keys synchronization endpoint in Guardian/CMC before 26.2.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-31982Open Redirect in SAML Single Sign-On in Guardian/CMC before 26.2.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-31981HTML injection in Diagram tab and Graph view in Guardian/CMC before 26.2.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-40904HTML injection in Smart Polling in Guardian/CMC before 26.1.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-40903HTML injection in Schedule Restore Archive in Guardian/CMC before 26.1.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-40902HTML injection in Users in Guardian/CMC before 26.1.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-40901HTML injection in Credentials Manager in Guardian/CMC before 26.1.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-40900Angular template injection in Reports in Guardian/CMC before 26.1.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-40899Stored Cross-Site Scripting (XSS) in Assets and Nodes in Guardian/CMC before 26.0.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/04/2026 | Mức độ nghiêm trọngCao |
CVE-2025-40897Incorrect authorization for Threat Intelligence in Guardian/CMC before 26.0.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/04/2026 | Mức độ nghiêm trọngCao |
CVE-2025-40895HTML injection in Sensor Map in CMC before 25.6.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành04/03/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-40894HTML injection in Alerted Nodes Dashboard in Guardian/CMC before 25.6.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành04/03/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-40898Path traversal in Import Arc data archive functionality in Guardian/CMC before 25.5.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-40893HTML injection in Asset List in Guardian/CMC before 25.5.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-40892Stored Cross-Site Scripting (XSS) in Reports in Guardian/CMC before 25.5.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-40891HTML injection in in Time Machine functionality in Guardian/CMC before 25.5.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/12/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-40890Stored Cross-Site Scripting (XSS) in Dashboards in Guardian/CMC before 25.4.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-40888Authenticated SQL Injection on CLI functionality in Guardian/CMC before 25.3.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-40889Path traversal in Time Machine functionality in Guardian/CMC before 25.2.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-40887Authenticated SQL Injection on Alert functionality in Guardian/CMC before 25.2.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-40886Authenticated SQL Injection on Alert functionality in Guardian/CMC before 25.2.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-40885Authenticated SQL Injection on Smart Polling functionality in Guardian/CMC before 25.2.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3719Incorrect authorization for CLI in Guardian/CMC before 25.2.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-3718Client-side path traversal in Guardian/CMC before 25.2.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-1501Incorrect authorization for traces request/download in CMC before 25.1.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-13090Privilege escalation in Guardian/CMC before 24.6.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/06/2025 | Mức độ nghiêm trọngCao |
CVE-2024-13089Authenticated RCE in update functionality in Guardian/CMC before 24.6.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/06/2025 | Mức độ nghiêm trọngCao |
CVE-2024-4465Incorrect authorization for Reports configuration in Guardian/CMC before 24.2.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/09/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6916Information disclosure via audit records for OpenAPI requests in Guardian/CMC before 23.4.1 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/04/2024 | Mức độ nghiêm trọngCao |
CVE-2023-5253Check Point IoT integration: WebSocket returns assets data without authentication in Guardian/CMC before 23.3.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-32649DoS on IDS parsing of malformed asset fields in Guardian/CMC >= 22.6.0 before 22.6.3 and 23.1.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/09/2023 | Mức độ nghiêm trọngCao |
CVE-2023-29245SQL Injection on IDS parsing of malformed asset fields in Guardian/CMC >= 22.6.0 before 22.6.3 and 23.1.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/09/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-2567Authenticated SQL Injection on Query functionality in Guardian/CMC before 22.6.3 and 23.1.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/09/2023 | Mức độ nghiêm trọngCao |
CVE-2023-23903DoS via SAML configuration in Guardian/CMC before 22.6.2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/08/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-24015Partial DoS on Reports section due to null report name in Guardian/CMC before 22.6.2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/08/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-24471Information disclosure via the debug function in assertions in Guardian/CMC before 22.6.2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/08/2023 | Mức độ nghiêm trọngCao |
CVE-2023-22843Stored Cross-Site Scripting (XSS) in Threat Intelligence rules in Guardian/CMC before 22.6.2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/08/2023 | Mức độ nghiêm trọngCao |
CVE-2023-23574Authenticated Blind SQL Injection on alerts count in Guardian/CMC before 22.6.2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/08/2023 | Mức độ nghiêm trọngCao |
CVE-2023-22378Authenticated Blind SQL Injection on sorting in Guardian/CMC before 22.6.2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/08/2023 | Mức độ nghiêm trọngCao |
CVE-2023-24477Session Fixation in Guardian/CMC before 22.6.2 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/08/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-4259Authenticated SQL Injection on Alerts in Guardian/CMC before 22.5.2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành04/05/2023 | Mức độ nghiêm trọngCao |
CVE-2022-0551Authenticated RCE on project configuration import in Guardian/CMC before 22.0.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/03/2022 | Mức độ nghiêm trọngCao |
CVE-2022-0550Authenticated RCE on logo report upload in Guardian/CMC before 22.0.0 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành24/03/2022 | Mức độ nghiêm trọngCao |
CVE-2021-26724Authenticated command injection when changing date settings or hostname in Guardian/CMC before 20.0.7.4 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành22/02/2021 | Mức độ nghiêm trọngCao |
CVE-2021-26725Authenticated command path traversal on timezone settings in Guardian/CMC before 20.0.7.4 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/02/2021 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan