CVE-2026-81192OpenTelemetry.Resources.Host vulnerable to arbitrary code execution via local PATH hijacking on macOS Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng O opentelemetry-dotnet-contrib Ngày phát hành 08/09/2026 Mức độ nghiêm trọng Cao CVE-2026-45404OpenTelemetry-Go: Unsynchronized baggage map can panic under concurrent access Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-go Ngày phát hành 24/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-48504OpenTelemetry Rust: Unbounded memory allocation in W3C Baggage propagation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-rust Ngày phát hành 17/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-59892OpenTelemetry JavaScript: Denial of service in `JaegerPropagator` via unhandled exception on a malformed header Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-js Ngày phát hành 08/07/2026 Mức độ nghiêm trọng Cao CVE-2026-54712OpenTelemetry Javaagent RMI context propagation allows resource exhaustion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-java-instrumentation Ngày phát hành 01/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-54704OpenTelemetry Java Instrumentation: JDBC Auto-Instrumentation Logging Clear-Text Passwords Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-java-instrumentation Ngày phát hành 01/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-54285opentelemetry-js: Unbounded memory allocation in W3C Baggage propagation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-js Ngày phát hành 22/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-44967opentelemetry-cpp: OTLP HTTP exporters read unbounded HTTP response Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-cpp Ngày phát hành 12/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-45287OpenTelemetry-Go's Schema ParseFile leaks file descriptors on each parse Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G go.opentelemetry.io/otel/schema/v1.1 Ngày phát hành 04/06/2026 Mức độ nghiêm trọng Thấp CVE-2026-41178OpenTelemetry-Go's baggage parsing no longer caps raw header length Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G go.opentelemetry.io/otel/baggage Ngày phát hành 04/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-45686OpenTelemetry eBPF Instrumentation: Memcached payload length overflow can crash OBI Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-ebpf-instrumentation Ngày phát hành 02/06/2026 Mức độ nghiêm trọng Cao CVE-2026-45685OpenTelemetry eBPF Instrumentation: MongoDB parser panics on malformed wire messages Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-ebpf-instrumentation Ngày phát hành 02/06/2026 Mức độ nghiêm trọng Cao CVE-2026-45684OpenTelemetry eBPF Instrumentation: Log enricher writev path can overread and overwrite user buffers Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-ebpf-instrumentation Ngày phát hành 02/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-45683OpenTelemetry eBPF Instrumentation: Java TLS ioctl kprobe allows kernel memory disclosure Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-ebpf-instrumentation Ngày phát hành 02/06/2026 Mức độ nghiêm trọng Thấp CVE-2026-45681OpenTelemetry eBPF Instrumentation: CPU-mismatch fallback uses 256-byte buffer with 8KB size Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-ebpf-instrumentation Ngày phát hành 02/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-45680OpenTelemetry eBPF Instrumentation: Unbounded BPF internal metrics replay can exhaust CPU Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-ebpf-instrumentation Ngày phát hành 02/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-45679OpenTelemetry eBPF Instrumentation: Redis error text is exported in span status messages Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-ebpf-instrumentation Ngày phát hành 02/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-45678OpenTelemetry eBPF Instrumentation: Postgres BIND parsing can panic on malformed payloads Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-ebpf-instrumentation Ngày phát hành 02/06/2026 Mức độ nghiêm trọng Cao CVE-2026-45676OpenTelemetry eBPF Instrumentation: Unsafe fastelf parsing allows malformed ELF to crash agent Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-ebpf-instrumentation Ngày phát hành 02/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-45682OpenTelemetry eBPF Instrumentation: CappedConcurrentHashMap leaks keys after removals Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-ebpf-instrumentation Ngày phát hành 02/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-45292opentelemetry-java: Unbounded Memory Allocation in W3C Baggage Propagation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-java Ngày phát hành 28/05/2026 Mức độ nghiêm trọng Cao CVE-2026-44902opentelemetry-js: Prometheus exporter process crash via malformed HTTP request Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-js Ngày phát hành 27/05/2026 Mức độ nghiêm trọng Cao CVE-2026-44213OpenTelemetry.Exporter.Instana bypasses TLS certificate validation when a proxy is configured Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-dotnet-contrib Ngày phát hành 26/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-42602azureauthextension Authenticate method does not validate bearer tokens, allowing auth bypass via replay Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng O opentelemetry-collector-contrib Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Cao CVE-2026-42191OpenTelemetry.Exporter.OpenTelemetryProtocol: Disk retry default temp path enables local blob injection for OTLP Exporter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-dotnet Ngày phát hành 12/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-42348OpAMP client reads unbounded HTTP response bodies Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-dotnet-contrib Ngày phát hành 12/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-41484OpenTelemetry.Exporter.OneCollector vulnerable to denial of service via unbounded HTTP error response body Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-dotnet-contrib Ngày phát hành 06/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-41483Unbounded HTTP response body read in OpenTelemetry.Resources.Azure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-dotnet-contrib Ngày phát hành 06/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-41310OpenTelemetry .NET Zipkin exporter has unbounded remote endpoint cache leading to memory growth Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-dotnet Ngày phát hành 06/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-41433OpenTelemetry eBPF Instrumentation: Privileged Java agent injection allows arbitrary host file overwrite via untrusted TMPDIR Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-ebpf-instrumentation Ngày phát hành 24/04/2026 Mức độ nghiêm trọng Cao CVE-2026-41173Unbounded HTTP response body read in OpenTelemetry.Sampler.AWS Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-dotnet-contrib Ngày phát hành 23/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-41078OpenTelemetry dotnet: Potential memory exhaustion via unbounded pooled-list sizing in Jaeger exporter conversion path Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng O opentelemetry-dotnet Ngày phát hành 23/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-40894OpenTelemetry dotnet: Excessive memory allocation when parsing OpenTelemetry propagation headers Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-dotnet Ngày phát hành 23/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-40891OpenTelemetry dotnet: Unbounded `grpc-status-details-bin` parsing in OTLP/gRPC retry handling Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-dotnet Ngày phát hành 23/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-40182OpenTelemetry dotnet: OTLP exporter reads unbounded HTTP response bodies Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-dotnet Ngày phát hành 23/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-39883OpenTelemetry-Go has an incomplete fix for CVE-2026-24051: BSD kenv command not using absolute path enables PATH hijacking Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-go Ngày phát hành 08/04/2026 Mức độ nghiêm trọng Cao CVE-2026-39882OpenTelemetry-Go OTLP HTTP exporters read unbounded HTTP response bodies Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-go Ngày phát hành 08/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-29181OpenTelemetry-Go multi-value `baggage` header extraction causes excessive allocations (remote dos amplification) Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-go Ngày phát hành 07/04/2026 Mức độ nghiêm trọng Cao CVE-2026-33701OpenTelemetry: Unsafe Deserialization in RMI Instrumentation may Lead to Remote Code Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng O opentelemetry-java-instrumentation Ngày phát hành 27/03/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-24051OpenTelemetry-Go Affected by Arbitrary Code Execution via PATH Hijacking Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-go Ngày phát hành 02/02/2026 Mức độ nghiêm trọng Cao CVE-2025-27513OpenTelemetry .NET has a Denial of Service (DoS) Vulnerability in API Package Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-dotnet Ngày phát hành 05/03/2025 Mức độ nghiêm trọng Cao CVE-2024-45043OpenTelemetry Collector AWS Firehose Receiver Authentication Bypass Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng O opentelemetry-collector-contrib Ngày phát hành 28/08/2024 Mức độ nghiêm trọng Trung bình CVE-2024-42368open-telemetry has an Observable Timing Discrepancy Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-collector-contrib Ngày phát hành 13/08/2024 Mức độ nghiêm trọng Trung bình CVE-2024-36129OpenTelemetry Collector has a Denial of Service via Zip/Decompression Bomb sent over HTTP or gRPC Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-collector Ngày phát hành 05/06/2024 Mức độ nghiêm trọng Cao CVE-2024-32028Sensitive query parameters logged by default in OpenTelemetry.Instrumentation http and AspNetCore Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng O opentelemetry-dotnet Ngày phát hành 12/04/2024 Mức độ nghiêm trọng Trung bình CVE-2023-47108DoS vulnerability in otelgrpc (uncontrolled resource consumption) due to unbound cardinality metrics Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng O opentelemetry-go-contrib Ngày phát hành 10/11/2023 Mức độ nghiêm trọng Cao CVE-2023-45142OpenTelemetry-Go Contrib has DoS vulnerability in otelhttp due to unbound cardinality metrics Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng O opentelemetry-go-contrib Ngày phát hành 12/10/2023 Mức độ nghiêm trọng Cao CVE-2023-43810opentelemetry-instrumentation Denial of Service vulnerability due to unbound cardinality metrics Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O opentelemetry-python-contrib Ngày phát hành 06/10/2023 Mức độ nghiêm trọng Cao CVE-2023-39951Instrumentation for AWS SDK v2 captures email content when using Amazon Simple Email Service (SES) v1 API, exposing that content to the telemetry backend Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng O opentelemetry-java-instrumentation Ngày phát hành 08/08/2023 Mức độ nghiêm trọng Trung bình CVE-2023-25151DoS vulnerability for high cardinality metrics in opentelemetry-go-contrib Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng O opentelemetry-go-contrib Ngày phát hành 08/02/2023 Mức độ nghiêm trọng Cao