Perforce
- Tổng số sản phẩm trong hệ sinh thái
- 11
- Tổng số lỗ hổng (90 ngày)
- 4
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 15/09/2026, Perforce ghi nhận 4 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 4 sản phẩm, trong đó 3 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, Akana là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Perforce, với 2 lỗ hổng, chiếm khoảng 50% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-89212XML External Entity in Akana API Platform | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAkana | Ngày phát hành11/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-85978Unauthenticated Remote Code Execution in Akana API Platform | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAkana | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-14254Improper Restriction of Excessive Authentication Attempts in Delphix Continuous Data | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDelphix Continuous Data | Ngày phát hành16/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-8804Cleartext Storage of Sensitive Information for Puppet Resource API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPuppet Core | Ngày phát hành03/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-6902Code Injection in Perforce P4 (Helix Core) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP4 (Helix Core) | Ngày phát hành18/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-6043Insecure Default Configuration in P4 Server | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHelix Core Server (P4D) | Ngày phát hành24/04/2026 | Mức độ nghiêm trọngCao |
CVE-2025-14591PII Leak Due to Change in EOR Handling | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDelphix Continuous Compliance | Ngày phát hành20/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-13472Missing authorization in BlazeMeter Jenkins Plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBlazeMeter | Ngày phát hành03/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-10360Insufficiently Protected Credentials in Puppet Enterprise 2025.4 and 2025.5 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPuppet Enterprise | Ngày phát hành24/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-5459OS Command Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPuppet Enterprise | Ngày phát hành26/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-2903Privilege Chaining in Delphix | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDelphix | Ngày phát hành17/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-3113Improper Access Control in Delphix Masking Engine | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDelphix | Ngày phát hành17/04/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-11084Potential Username Enumeration in Helix ALM | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHelix ALM | Ngày phát hành15/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-1714Username Enumeration in Gliffy | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGliffy | Ngày phát hành05/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3930XML External Entity in Akana | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAkana API Platform | Ngày phát hành30/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5250Overly Verbose Errors in SAML Integration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAkana API Platform | Ngày phát hành30/07/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-5249SAML Replay in Akana | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAkana API Platform | Ngày phát hành30/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3995Command Injection in Helix ALM | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHelix ALM | Ngày phát hành28/06/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-0325Command Injection in Helix Sync | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSync | Ngày phát hành01/02/2024 | Mức độ nghiêm trọngThấp |
CVE-2023-5759Unauthenticated Remote Denial-of-Service via Buffer in Helix Core | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHelix Core | Ngày phát hành08/11/2023 | Mức độ nghiêm trọngCao |
CVE-2023-45319Unauthenticated Remote Denial-of-Service (Commit) in Helix Core | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHelix Core | Ngày phát hành08/11/2023 | Mức độ nghiêm trọngCao |
CVE-2023-45849Arbitrary Code Execution in Helix Core | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngHelix Core | Ngày phát hành08/11/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-35767Unauthenticated Remote Denial-of-Service via Shutdown Function in Helix Core | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHelix Core | Ngày phát hành08/11/2023 | Mức độ nghiêm trọngCao |
CVE-2022-2394Sensitive Parameter Exposure in Puppet Bolt prior to 3.24 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBolt | Ngày phát hành19/07/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2021-28973 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành13/04/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2013-1410 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành12/02/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-1000147 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành05/04/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2015-8965 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành06/04/2017 | Mức độ nghiêm trọngChưa rõ |
CVE-2010-0935 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành05/03/2010 | Mức độ nghiêm trọngChưa rõ |
CVE-2010-0934 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành05/03/2010 | Mức độ nghiêm trọngChưa rõ |
CVE-2010-0930 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành05/03/2010 | Mức độ nghiêm trọngChưa rõ |
CVE-2010-0932 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành05/03/2010 | Mức độ nghiêm trọngChưa rõ |
CVE-2010-0933 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành05/03/2010 | Mức độ nghiêm trọngChưa rõ |
CVE-2010-0931 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành05/03/2010 | Mức độ nghiêm trọngChưa rõ |
CVE-2010-0929 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành05/03/2010 | Mức độ nghiêm trọngChưa rõ |
CVE-2008-1338 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành14/03/2008 | Mức độ nghiêm trọngChưa rõ |
CVE-2008-1303 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành12/03/2008 | Mức độ nghiêm trọngChưa rõ |
CVE-2008-1302 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành12/03/2008 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-6349 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành20/12/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-0100 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành08/01/2007 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan