pterodactyl
- Tổng số sản phẩm trong hệ sinh thái
- 3
- Tổng số lỗ hổng (90 ngày)
- 7
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 15/09/2026, pterodactyl ghi nhận 7 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 2 sản phẩm, trong đó 6 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, wings là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái pterodactyl, với 4 lỗ hổng, chiếm khoảng 57,14% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-86177Pterodactyl Panel before 1.14.1 Privilege Escalation via Schedule Tasks | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpanel | Ngày phát hành05/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-61617Pterodactyl Wings SFTP write path does not enforce disk quota, allowing node-wide disk exhaustion | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngwings | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-52856Wings: Maliciously crafted packet during SFTP connection handshake causes denial of service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngwings | Ngày phát hành31/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-52855Wings exposes node configuration secrets through egg configuration-file templating | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngwings | Ngày phát hành31/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-52857Wings: Maliciously or erroneously created parsed config files can cause wings process to OOM | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngwings | Ngày phát hành31/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-61609Pterodactyl's shared global rate-limit key on login and 2FA checkpoint enables unauthenticated panel-wide authentication lockout (DoS) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpanel | Ngày phát hành28/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-54593Pterodactyl's improper JWT scoping allows subuser to upload files when not explicitly granted `file.create` permissions | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpanel | Ngày phát hành28/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-35202Pterodactyl has a database resource limit bypass via race condition in Client API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpanel | Ngày phát hành02/06/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-26016Pterodactyl Panel Allows Cross-Node Server Configuration Disclosure via Remote API Missing Authorization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpanel | Ngày phát hành19/02/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-21696Endless reprocessing/reupload of activity log data due to SQLite max parameters limit not being considered | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngwings | Ngày phát hành19/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-69199Pterodactyl Wings's websocket endpoints have no visible rate limits or monitoring, allowing for DOS attacks under certain circumstances | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpanel | Ngày phát hành19/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-69198Pterodactyl's improper resource locking allows raced queries to create more resources than alloted | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpanel | Ngày phát hành19/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-69197Pterodactyl TOTPs can be reused during validity window | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpanel | Ngày phát hành06/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-68954Pterodactyl does not revoke SFTP access when server is deleted or permissions reduced | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpanel | Ngày phát hành06/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-49132Pterodactyl Panel Allows Unauthenticated Arbitrary Remote Code Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpanel | Ngày phát hành20/06/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-49762Pterodactyl Panel has plain-text logging of user passwords when two-factor authentication is disabled | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpanel | Ngày phát hành24/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-34066Arbitrary File Write/Read in Pterodactyl wings | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngwings | Ngày phát hành03/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-34067Multiple cross site scripting (XSS) vulnerabilities in the admin area of Pterodactyl panel | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpanel | Ngày phát hành03/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-34068Server-side Request Forgery during remote file pull in Pterodactyl wings | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngwings | Ngày phát hành03/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-27102Improper isolation of server file access in github.com/pterodactyl/wings | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngwings | Ngày phát hành13/03/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-32080Wings vulnerable to escape to host from installation container | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngwings | Ngày phát hành10/05/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-25168Symbolic Link (Symlink) Following allowing the deletion of files and directories on the host system in wings | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngwings | Ngày phát hành08/02/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-25152Symbolic Link (Symlink) Following in github.com/pterodactyl/wings | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngwings | Ngày phát hành08/02/2023 | Mức độ nghiêm trọngCao |
CVE-2021-41273Cross-Site Request Forgery allowing sending of test emails and generation of node auto-deployment keys | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpanel | Ngày phát hành17/11/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-41176logout CSRF in Pterodactyl Panel | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngpanel | Ngày phát hành25/10/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-41129Authentication bypass in Pterodactyl | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpanel | Ngày phát hành06/10/2021 | Mức độ nghiêm trọngCao |
CVE-2021-32699Asymmetric Resource Consumption (Amplification) in Docker containers created by Wings | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngwings | Ngày phát hành22/06/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2019-1020002 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngPterodactyl Panel | Ngày phát hành29/07/2019 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan