pyload
- Tổng số sản phẩm trong hệ sinh thái
- 2
- Tổng số lỗ hổng (90 ngày)
- 2
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 20/09/2026, pyload ghi nhận 2 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 1 sản phẩm, trong đó 0 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, pyload là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái pyload, với 2 lỗ hổng, chiếm khoảng 100% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-48987pyLoad: Unbounded Memory Growth Leading to DoS and Potential DDoS in EventManager | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48737pyLoad: SSRF guard bypass via IPv6 6to4/NAT64 transition wrappers of internal IPs | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-45306pyLoad: Incomplete Fix for CVE-2026-33509 -storage_folder Bypass via Session Directory | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành28/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-45348pyLoad: Stored XSS in Downloads view via unsanitized link URL in packages.js template literal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành28/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-46561pyLoad: SSRF via HTTP Redirect Bypass in parse_urls API | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành28/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44226pyLoad: Unauthenticated traceback disclosure via global exception handler in WebUI | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42315pyLoad: Path Traversal via Package Folder Name in set_package_data | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42314pyLoad: Path Traversal via Package Folder Name | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42312pyload-ng: non-admin SETTINGS users can disable outbound TLS peer verification | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42313pyload-ng: non-admin SETTINGS users can redirect all outbound traffic through an attacker-controlled proxy | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41133pyLoad has Stale Session Privilege After Role/Permission Change (Privilege Revocation Bypass) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành21/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-40594pyLoad: Session Cookie Security Downgrade via Untrusted X-Forwarded-Proto Header Spoofing (Global State Race Condition) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành21/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-40071pyLoad WebUI JSON permission mismatch lets ADD/DELETE users invoke MODIFY-only actions | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành09/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-35592pyLoad has an Incomplete Tar Path Traversal Fix in UnTar._safe_extractall via os.path.commonprefix Bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-35586Authorization Bypass for SSL Certificate/Key Configuration Due to Option Name Mismatch in pyload-ng | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-35464pyLoad has an incomplete fix for CVE-2026-33509: unprotected storage_folder enables arbitrary file write to Flask session store and code execution | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-35463pyLoad has Improper Neutralization of Special Elements used in an OS Command | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-35459pyLoad has SSRF fix bypass via HTTP redirect | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành06/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-35187pyLoad has SSRF in parse_urls API endpoint via unvalidated URL parameter | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành06/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33992pyLoad: Server-Side Request Forgery via Download Link Submission Enables Cloud Metadata Exfiltration | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành27/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-33511pyload-ng: Authentication Bypass via Host Header Injection in ClickNLoad | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33509pyload-ng: SETTINGS Permission Users Can Achieve Remote Code Execution via Unrestricted Reconnect Script Configuration | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33314pyload-ng: Improper Authentication and Origin Validation Error | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32808pyLoad: Arbitrary File Deletion via Path Traversal during Encrypted 7z Password Verification | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành20/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-29778pyLoad: Arbitrary File Write via Path Traversal in edit_package() | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành07/03/2026 | Mức độ nghiêm trọngCao |
CVE-2025-61773pyLoad CNL and captcha handlers allow code Injection via unsanitized parameters | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành09/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-57751Denial-of-Service attack in pyLoad CNL Blueprint using dukpy.evaljs | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành21/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-55156PyLoad vulnerable to SQL Injection via API /json/add_package in add_links parameter | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành11/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-54802pyLoad CNL Blueprint is vulnerable to Path Traversal through `dlc_path` leading to Remote Code Execution (RCE) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành05/08/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-54140pyLoad has Path Traversal Vulnerability in json/upload Endpoint that allows Arbitrary File Write | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành22/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-53890pyLoad vulnerable to remote code execution through js2py onCaptchaResult | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành14/07/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-7346 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành08/07/2025 | Mức độ nghiêm trọngCao |
CVE-2024-1240Open Redirection in pyload/pyload | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload/pyload | Ngày phát hành15/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-47821pyLoad vulnerable to remote code execution by download to /.pyload/scripts using /flashgot API | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành25/10/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-32880pyLoad allows upload to arbitrary folder lead to RCE | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váKhông | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành26/04/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-24808pyLoad open redirect vulnerability due to improper validation of the is_safe_url function | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành06/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-22416Cross-Site Request Forgery on any API call in pyLoad may lead to admin privilege escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành17/01/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-21644pyLoad unauthenticated flask configuration leakage | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành08/01/2024 | Mức độ nghiêm trọngCao |
CVE-2024-21645pyLoad Log Injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload | Ngày phát hành08/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-47890 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành08/01/2024 | Mức độ nghiêm trọngCao |
CVE-2023-0488Cross-site Scripting (XSS) - Stored in pyload/pyload | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload/pyload | Ngày phát hành26/01/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-0509Improper Certificate Validation in pyload/pyload | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload/pyload | Ngày phát hành26/01/2023 | Mức độ nghiêm trọngCao |
CVE-2023-0434Improper Input Validation in pyload/pyload | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload/pyload | Ngày phát hành22/01/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-0435Excessive Attack Surface in pyload/pyload | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload/pyload | Ngày phát hành22/01/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-0297Code Injection in pyload/pyload | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload/pyload | Ngày phát hành14/01/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-0227Insufficient Session Expiration in pyload/pyload | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload/pyload | Ngày phát hành12/01/2023 | Mức độ nghiêm trọngCao |
CVE-2023-0057Improper Restriction of Rendered UI Layers or Frames in pyload/pyload | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload/pyload | Ngày phát hành05/01/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-0055Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in pyload/pyload | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpyload/pyload | Ngày phát hành04/01/2023 | Mức độ nghiêm trọngThấp |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan