wings
pterodactyl- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 14
Mức độ nghiêm trọng trong 12 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
vi
Mức độ nghiêm trọng trong 12 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Tính đến 15/09/2026, trong dữ liệu CyStack đã phân tích, wings ghi nhận 4 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 3 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của wings và đối chiếu lỗ hổng riêng cho phiên bản đó.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-61617Pterodactyl Wings SFTP write path does not enforce disk quota, allowing node-wide disk exhaustion | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-52856Wings: Maliciously crafted packet during SFTP connection handshake causes denial of service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành31/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-52855Wings exposes node configuration secrets through egg configuration-file templating | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành31/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-52857Wings: Maliciously or erroneously created parsed config files can cause wings process to OOM | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành31/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21696Endless reprocessing/reupload of activity log data due to SQLite max parameters limit not being considered | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành19/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-69199Pterodactyl Wings's websocket endpoints have no visible rate limits or monitoring, allowing for DOS attacks under certain circumstances | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành19/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-68954Pterodactyl does not revoke SFTP access when server is deleted or permissions reduced | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/01/2026 | Mức độ nghiêm trọngCao |
CVE-2024-34066Arbitrary File Write/Read in Pterodactyl wings | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành03/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-34068Server-side Request Forgery during remote file pull in Pterodactyl wings | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành03/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-27102Improper isolation of server file access in github.com/pterodactyl/wings | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành13/03/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-32080Wings vulnerable to escape to host from installation container | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/05/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-25168Symbolic Link (Symlink) Following allowing the deletion of files and directories on the host system in wings | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/02/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-25152Symbolic Link (Symlink) Following in github.com/pterodactyl/wings | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/02/2023 | Mức độ nghiêm trọngCao |
CVE-2021-32699Asymmetric Resource Consumption (Amplification) in Docker containers created by Wings | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành22/06/2021 | Mức độ nghiêm trọngTrung bình |