- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Mức độ nghiêm trọng trong 26 bản ghi đã phân tích
Danh mục GCVE hiện ghi nhận 87 bản ghi lỗ hổng liên quan đến Progress Software.
Trong 26 bản ghi CyStack đã phân tích, 22 lỗ hổng ở mức Cao trở lên và 2 lỗ hổng thuộc danh mục CISA KEV cần ưu tiên vá.
Progress Software là công ty phần mềm toàn cầu cung cấp công cụ phát triển, kết nối dữ liệu và nền tảng trải nghiệm số để cho phép doanh nghiệp xây dựng, triển khai và quản lý ứng dụng kinh doanh ở quy mô lớn. Danh mục sản phẩm chủ yếu xoay quanh nền tảng phát triển, bộ công cụ UI, quản trị nội dung web và giải pháp MOVEit cho chuyển tập tin an toàn.
| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-19219DialogHandler UploadPaths Tampering Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-18672RadImageEditor ClientState Unauthenticated Arbitrary File Read Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59690Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager, MOVEit WAF, and Multi Tenant Missing Authorization Allows Privilege Escalation via REST API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59689Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager, and MOVEit WAF Improper Authorization Allows Privilege Escalation to Root | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59688Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager, and MOVEit WAF OS Command Injection via Backup Restore Functionality | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59687Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager, and MOVEit WAF OS Command Injection via Geo Location Management Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59686Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager, and MOVEit WAF OS Command Injection via Management Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-14932Unauthenticated File Read and Deletion via Hardcoded Encryption Key in RadChart | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-14865XXE Denial of Service via RadLayoutBuilder Client State in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13192RadEditor PDF Export SSRF Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13190PersistenceFramework Unsafe Type Resolution Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-13189SpellChecker DictionaryLanguage Path Traversal Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-13188DialogHandler Parameters Tampering Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13187DialogHandler Provider Type Tampering Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-13186AppDataStorageProvider Path Traversal Deserialization Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-13185PersistenceFramework Cookie Deserialization Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-13184RadAsyncUpload Default HMAC Key Fallback Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-13183RadAsyncUpload Upload Metadata Timing Oracle Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-13182RadAsyncUpload Client-State Decrypt-vs-Parse Oracle Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-13181RadAsyncUpload AsyncUploadTypeName Type Resolution Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-8079Unintended limited set of actions with elevated privileges may be performed during PDF generation in Progress Flowmon | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngFlowmon | Ngày phát hành02/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-9272Possibility of unintended database operations when querying data related to detected anomalies in Progress Flowmon ADS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngFlowmon ADS | Ngày phát hành02/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-8037OS Command Injection Remote Code Execution Vulnerability in Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager & MOVEit WAF | Tình trạng khai thácKEV | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành04/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-7313CWE‑522: Insufficiently Protected Credentials in web services in Progress Sitefinity | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSitefinity | Ngày phát hành02/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-7312CWE‑522: Insufficiently Protected Credentials in web services in Progress Sitefinity | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSitefinity | Ngày phát hành02/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-7201CWE-639: Authorization Bypass Through User-Controlled Key in web services in Progress Sitefinity | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSitefinity | Ngày phát hành02/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-7198CWE-284: Improper Access Control in web services in Progress Sitefinity | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSitefinity | Ngày phát hành02/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-7195CWE-20: Improper Input Validation in web services in Progress Sitefinity | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSitefinity | Ngày phát hành02/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-8488Allocation of resources without limits or throttling vulnerability in Progress Software MOVEit Automation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Automation | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-8487Incorrect default permissions vulnerability in Progress Software MOVEit Automation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Automation | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-8486Allocation of resources without limits or throttling vulnerability in Progress Software MOVEit Automation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Automation | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-8485Uncontrolled Memory Allocation vulnerability in Progress Software MOVEit Automation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Automation | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-5174Improper Access Control Vulnerability in Progress MOVEit Automation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Automation | Ngày phát hành30/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4670Improper Authentication vulnerability in Progress MOVEit Automation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Automation | Ngày phát hành30/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-6023Deserialization of Untrusted Data Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-6022Uncontrolled Resource Consumption Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4048OS Command Injection Remote Code Execution Vulnerability in Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager & MOVEit WAF | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành20/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-3519OS Command Injection Remote Code Execution Vulnerability in Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager & MOVEit WAF | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành20/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-3518OS Command Injection Remote Code Execution Vulnerability in Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager & MOVEit WAF | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành20/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-3517OS Command Injection Remote Code Execution Vulnerability in Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager & MOVEit WAF | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành20/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-2737Possibility of unintended actions when an administrator clicks a malicious link in the Progress Flowmon web application | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngFlowmon | Ngày phát hành02/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-3692Unintended command execution during report generation in Progress Flowmon | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngFlowmon | Ngày phát hành02/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-2514Possibility of unintended actions when viewing maliciously crafted network data in Progress Flowmon ADS web application | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngFlowmon ADS | Ngày phát hành12/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-2513Possibility of unintended actions when an administrator clicks a malicious link in the Progress Flowmon ADS web application | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngFlowmon ADS | Ngày phát hành12/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-2878Insufficient Entropy Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành25/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6723Untrusted user data can lead to privilege escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChef Inspec | Ngày phát hành30/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-13447OS Command Injection Remote Code Execution Vulnerability in Progress LoadMaster | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành13/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-13444OS Command Injection Remote Code Execution Vulnerability in Progress LoadMaster | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành13/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-13774SQL injection leading to privilege escalation in Progress Flowmon ADS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngFlowmon ADS | Ngày phát hành13/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-11906Privilege escalation via writable configuration files in Progress Flowmon | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngFlowmon | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-10240Possibility of unintended actions when a user clicks a malicious link in the Progress Flowmon web application | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngFlowmon | Ngày phát hành09/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-10239Unintended command execution via troubleshooting scripts in Progress Flowmon | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngFlowmon | Ngày phát hành09/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-8868Chef Automate compliance service SQL Injection Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngChef Automate | Ngày phát hành29/09/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-6724Chef Automate SQL Injection Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngChef Automate | Ngày phát hành29/09/2025 | Mức độ nghiêm trọngCao |
CVE-2025-6505CVE-2025-6505 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHybrid Data Pipeline | Ngày phát hành29/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-6504Possibilities of IP Spoofing via X-Forwarded-For (XFF) Header | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHybrid Data Pipeline | Ngày phát hành29/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-6725Cross-Site Scripting (XSS) in PdfViewer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngKendo UI for jQuery | Ngày phát hành02/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3600Unsafe Reflection Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành14/05/2025 | Mức độ nghiêm trọngCao |
CVE-2024-11629Telerik Document Processing RTF Export of Arbitrary File Path | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngProgress® Telerik® Document Processing Libraries | Ngày phát hành12/02/2025 | Mức độ nghiêm trọngCao |
CVE-2024-11628Prototype Pollution in Progress® Telerik® Kendo UI for Vue | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngProgress® Telerik® Kendo UI for Vue | Ngày phát hành12/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-11343Telerik Document Processing Path Traversal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik Document Processing Libraries | Ngày phát hành12/02/2025 | Mức độ nghiêm trọngCao |
CVE-2024-12629Prototype Pollution in Progress® Telerik® KendoReact | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik KendoReact | Ngày phát hành12/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-0332Progress UI for WinForms decompression path traversal vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngProgress® Telerik® UI for WinForms | Ngày phát hành12/02/2025 | Mức độ nghiêm trọngCao |
CVE-2025-0556Telerik Report Server Clear Text Transmission of Agent Commands | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik Report Server | Ngày phát hành12/02/2025 | Mức độ nghiêm trọngCao |
CVE-2024-12251Improper neutralization special element in hyperlinks | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for WinUI | Ngày phát hành12/02/2025 | Mức độ nghiêm trọngCao |
CVE-2024-10095Progress UI for WPF format provider unsafe deserialization vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for WPF | Ngày phát hành16/12/2024 | Mức độ nghiêm trọngCao |
CVE-2024-8049Telerik Document Processing Improper Handling of Memory Resources | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik Document Processing Libraries | Ngày phát hành13/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-10012Progress UI for WPF format provider unsafe deserialization vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for WPF | Ngày phát hành13/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-10013Progress UI for WinForms format provider unsafe deserialization vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for WinForms | Ngày phát hành13/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-8015Telerik Report Server Insecure Type Resolution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik Reporting | Ngày phát hành09/10/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-7840Improper neutralization special element in hyperlinks | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik Reporting | Ngày phát hành09/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-8048Telerik Reporting Insecure Expression Evaluation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik Reporting | Ngày phát hành09/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-8014Telerik Reporting EntityDataSource Insecure Type Resolution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik Reporting | Ngày phát hành09/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-8316Progress UI for WPF format provider unsafe deserialization vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for WPF | Ngày phát hành25/09/2024 | Mức độ nghiêm trọngCao |
CVE-2024-7576Progress UI for WPF format provider unsafe deserialization vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for WPF | Ngày phát hành25/09/2024 | Mức độ nghiêm trọngCao |
CVE-2024-7575Improper neutralization special element in hyperlinks | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for WPF | Ngày phát hành25/09/2024 | Mức độ nghiêm trọngCao |
CVE-2024-7679Improper neutralization special element in hyperlinks | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for WinForms | Ngày phát hành25/09/2024 | Mức độ nghiêm trọngCao |
CVE-2024-4837Trust Boundary Violation Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik Report Server | Ngày phát hành15/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4357XML External Entity Processing Information Disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik Report Server | Ngày phát hành15/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2389Flowmon Unauthenticated Command Injection Vulnerability | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngFlowmon | Ngày phát hành02/04/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-2449LoadMaster Cross-Site Request Forgery (CSRF) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành22/03/2024 | Mức độ nghiêm trọngCao |
CVE-2024-2448LoadMaster Command Injection Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành22/03/2024 | Mức độ nghiêm trọngCao |
CVE-2024-2291MOVEit Transfer Logging Bypass Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Transfer | Ngày phát hành20/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-1212LoadMaster Pre-Authenticated OS Command Injection | Tình trạng khai thácKEV | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành21/02/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-0833Privilege Elevation via Telerik Test Studio | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik Test Studio | Ngày phát hành31/01/2024 | Mức độ nghiêm trọngCao |
CVE-2024-0832Privilege Elevation via Telerik Reporting Installer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik Reporting | Ngày phát hành31/01/2024 | Mức độ nghiêm trọngCao |
CVE-2024-0219Privilege Elevation via Telerik JustDecompile Installer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik JustDecompile | Ngày phát hành31/01/2024 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan