Ping Identity
- Tổng số sản phẩm trong hệ sinh thái
- 26
- Tổng số lỗ hổng (90 ngày)
- 3
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 14/09/2026, Ping Identity ghi nhận 3 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 2 sản phẩm, trong đó 2 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, PingFederate là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Ping Identity, với 2 lỗ hổng, chiếm khoảng 66,67% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-21391Improper Claim Validation in PingAM OIDC Provider | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPingAM | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-20773Improper Authorization in PingFederate Administrative Expression Evaluation Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPingFederate | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngCao |
CVE-2025-32736PingFederate Administrative Console CSRF weaknesses | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPingFederate | Ngày phát hành10/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-20746PingDirectory copying of virtual attributes leads to memory exhaustion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPingDirectory | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-20628Insufficient granularity of access control for Remote Connector Servers in client mode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPingIDM | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-27935Authentication Bypass in OTP (One-time Passcode) IdP Adapter Integration Kit | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngOne-Time Passcode Integration Kit for PingFederate | Ngày phát hành04/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-26862PingFederate unexpected browser flow initiation in redirectless mode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPingFederate | Ngày phát hành27/10/2025 | Mức độ nghiêm trọngThông tin |
CVE-2024-25573Stored Cross-Site Scripting in Administrative Console Context | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPingFederate | Ngày phát hành15/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-22854Possible thread exhaustion from processing http responses in PingFederate Google Adapter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPingFederate | Ngày phát hành15/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-21085PingFederate OAuth Grant attribute duplication may use excessive memory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPingFederate | Ngày phát hành15/06/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-20059PingAM Java Policy Agent path traversal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngPingAM Java Policy Agent | Ngày phát hành20/02/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-23983Access rules for PingAccess may be circumvented with URL-encoded characters | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPingAccess | Ngày phát hành11/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-25566Open Redirect in PingAM | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngPingAM | Ngày phát hành29/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-23600PingIDM Query Filter Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngPingIDM | Ngày phát hành01/08/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-21832PingFederate REST API Data Store Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPingFederate | Ngày phát hành09/07/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-22377PingFederate Runtime Node Path Traversal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPingFederate | Ngày phát hành09/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-22477PingFederate OIDC Policy Management Editor Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPingFederate | Ngày phát hành09/07/2024 | Mức độ nghiêm trọngThấp |
CVE-2023-40356PingOne MFA Integration Kit MFA bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPingOne MFA Integration Kit for PingFederate | Ngày phát hành09/07/2024 | Mức độ nghiêm trọngCao |
CVE-2023-40702PingOne MFA Integration Kit MFA bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPingOne MFA Integration Kit for PingFederate | Ngày phát hành09/07/2024 | Mức độ nghiêm trọngCao |
CVE-2024-23316PingAccess HTTP Request Desynchronization Weakness | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPingAccess | Ngày phát hành31/05/2024 | Mức độ nghiêm trọngCao |
CVE-2023-40148PingFederate Server Side Request Forgery vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPingFederate | Ngày phát hành10/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-40545PingFederate OAuth client_secret_jwt Authentication Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPingFederate | Ngày phát hành06/02/2024 | Mức độ nghiêm trọngCao |
CVE-2023-36496Delegated Admin Virtual Attribute Provider Privilege Escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPingDirectory | Ngày phát hành01/02/2024 | Mức độ nghiêm trọngCao |
CVE-2023-34085User Attribute Disclosure via DynamoDB Data Stores | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPingFederate | Ngày phát hành25/10/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-39219Admin Console Denial of Service via Java class enumeration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPingFederate | Ngày phát hành25/10/2023 | Mức độ nghiêm trọngCao |
CVE-2023-37283Authentication Bypass via HTML Form & Identifier First Adapter | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngPingFederate | Ngày phát hành25/10/2023 | Mức độ nghiêm trọngCao |
CVE-2023-39930PingFederate PingID Radius PCV Authentication Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPingID Radius PCV | Ngày phát hành24/10/2023 | Mức độ nghiêm trọngCao |
CVE-2023-39231PingFederate PingOne MFA IK Device Pairing Second Factor Authentication Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPingOne MFA Integration Kit | Ngày phát hành24/10/2023 | Mức độ nghiêm trọngCao |
CVE-2022-40723Configuration-based MFA Bypass in PingID RADIUS PCV. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPingID Radius PCV | Ngày phát hành25/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-23721PingID integration for Windows login duplicate username collision. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành25/04/2023 | Mức độ nghiêm trọngThấp |
CVE-2022-40725PingID Desktop PIN attempt lockout bypass. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPingID Desktop for Windows | Ngày phát hành25/04/2023 | Mức độ nghiêm trọngCao |
CVE-2022-40724Cross-Site Request Forgery on PingFederate Local Identity Profiles Endpoint. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPingFederate | Ngày phát hành25/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-40722Misconfiguration of RSA padding for offline MFA in the PingID Adapter for PingFederate. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPingID Adapter for PingFederate | Ngày phát hành25/04/2023 | Mức độ nghiêm trọngCao |
CVE-2018-25084Ping Identity Self-Service Account Manager SSAMController.java cross site scripting | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngSelf-Service Account Manager | Ngày phát hành10/04/2023 | Mức độ nghiêm trọngThấp |
CVE-2022-23726 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPingCentral | Ngày phát hành30/09/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-23725PingID Windows Login prior to 2.8 does not properly set permissions on the Windows Registry entries used to store sensitive API keys under some circumstances | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngPingID Windows Login | Ngày phát hành30/06/2022 | Mức độ nghiêm trọngCao |
CVE-2022-23720PingID Windows Login prior to 2.8 does not alert or halt operation if it has been provisioned with the full permissions PingID properties file | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngPingID Windows Login | Ngày phát hành30/06/2022 | Mức độ nghiêm trọngCao |
CVE-2022-23719PingID Windows Login prior to 2.8 does not authenticate communication with a local Java service used to capture security key requests | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngPingID Windows Login | Ngày phát hành30/06/2022 | Mức độ nghiêm trọngCao |
CVE-2022-23718PingID Windows Login prior to 2.8 uses known vulnerable components that can lead to remote code execution | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngPingID Windows Login | Ngày phát hành30/06/2022 | Mức độ nghiêm trọngCao |
CVE-2022-23717PingID Windows Login prior to 2.8 denial of service condition | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngPingID Windows Login | Ngày phát hành30/06/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2021-41995PingID Mac Login prior to 1.1 vulnerable to pre-computed dictionary attacks | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngPingID Mac Login | Ngày phát hành30/06/2022 | Mức độ nghiêm trọngCao |
CVE-2022-23724PingID Integration for Windows Login MFA Bypass | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngPingID Integration for Windows Login | Ngày phát hành04/05/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-23723PingFederate PingOneMFA Integration Kit MFA Bypass | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngPingFederate PingOne MFA Integration Kit | Ngày phát hành02/05/2022 | Mức độ nghiêm trọngCao |
CVE-2022-23722PingFederate Password Reset via Authentication API Mishandling | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngPingFederate | Ngày phát hành02/05/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-42001PingID Desktop encryption libraries misconfiguration can lead to sensitive data exposure | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngPingID Desktop | Ngày phát hành30/04/2022 | Mức độ nghiêm trọngCao |
CVE-2021-41994PingID iOS mobile application prior to 1.19 vulnerable to pre-computed dictionary attacks | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngPingID Mobile Application | Ngày phát hành30/04/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2021-41993PingID Android mobile application prior to 1.19 vulnerable to pre-computed dictionary attacks | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngPingID Mobile Application | Ngày phát hành30/04/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2021-41992PingID Windows Login RSA cryptographic weakness with possible offline MFA bypass | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngPingID Windows Login | Ngày phát hành30/04/2022 | Mức độ nghiêm trọngCao |
CVE-2021-42000Ping Identity PingFederate Password Reset and Password Change Mishandling with an authentication policy in parallel reset flows | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngPingFederate | Ngày phát hành10/02/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2021-40329 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngPingFederate | Ngày phát hành27/09/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-31923 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngPingAccess | Ngày phát hành24/09/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-39270 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRSA SecurID Integration Kit | Ngày phát hành18/08/2021 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan