Python
- Sản phẩm trong dữ liệu đã phân tích
- 2
- Lỗ hổng trong danh mục GCVE
- 272
Mức độ nghiêm trọng trong 2 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
vi
Mức độ nghiêm trọng trong 2 bản ghi đã phân tích
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-54058Pillow: Out-of-bounds read via attacker-controlled row stride on Pillow's mmap path (McIdas AREA files) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59197Pillow: Heap out-of-bounds write in Pillow `ImageFilter.RankFilter` via integer overflow in `ImagingExpand` | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59200Pillow: Decompression Bomb DoS via PdfParser.PdfStream.decode() | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59198Pillow TGA RLE encoder can serialize up to ~57 KB of adjacent heap data into generated images | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59205Pillow: Controlled heap out-of-bounds write in `ImageCmsTransform.apply()` via output mode mismatch | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59203Pillow EpsImagePlugin negative %%BeginBinary byte count causes infinite loop denial of service | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59199Pillow: Heap out-of-bounds write `Image.paste()` / `Image.crop()` via signed coordinate overflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59204Pillow JPEG2000 tiled decode retains a growing scratch buffer and can be used for denial of service | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-15308Incremental HTMLParser feed() allows CPU-exhaustion DoS via repeated unterminated markup declarations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCPython | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59890setuptools: MANIFEST.in exclusion bypass in sdist via Unicode normalization collision (NFC/NFD) on macOS APFS/HFS+ | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngsetuptools | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55379Pillow BdfFontFile`: `Image.new()` called without `_decompression_bomb_check()` — bomb protection bypass via font loading | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành06/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-55380Pillow GdImageFile decompression bomb protection bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành06/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-54060Pillow: `FontFile.compile()`: `Image.new()` called without `_decompression_bomb_check()` | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành06/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-54059Pillow: PcfFontFile._load_bitmaps()`: `Image.frombytes()` called without `_decompression_bomb_check()` — bomb protection bypass via PCF font loading | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành06/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-55798Pillow: WindowsViewer.get_command() OS command injection via unescaped shell path | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành06/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-4360Tarfile.extract() doesn't fully respect filter parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCPython | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0864Configuration Injection via Carriage Return (\r) in write() method | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCPython | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44431urllib3: Sensitive headers forwarded across origins in proxied low-level redirects | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngurllib3 | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44432urllib3: Decompression-bomb safeguards bypassed in parts of the streaming API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngurllib3 | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-7210The expat and elementtree parsers use insufficient entropy for XML hash-flooding protection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCPython | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42311Pillow: OOB Write with Invalid PSD Tile Extents (Integer Overflow) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành09/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42310Pillow: PDF Parsing Trailer Infinite Loop (DoS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành09/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42308Pillow: Integer overflow when processing fonts | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành09/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42309Pillow: Heap buffer overflow with nested list coordinates | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành09/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-3087shutil.unpack_archive() doesn't check for Windows absolute paths in ZIPs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCPython | Ngày phát hành27/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-6019BaseCookie.js_output() does not neutralize embedded characters | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCPython | Ngày phát hành22/04/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-40192Pillow is vulnerable to a FITS GZIP decompression bomb | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành15/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-5271Possible to hijack modules in current working directory | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpymanager | Ngày phát hành01/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-25645Requests has Insecure Temp File Reuse in its extract_zipped_paths() utility function | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngrequests | Ngày phát hành25/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-4519webbrowser.open() allows leading dashes in URLs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCPython | Ngày phát hành20/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4224Stack overflow parsing XML with deeply nested DTD content models | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCPython | Ngày phát hành16/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-3644Incomplete control character validation in http.cookies | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCPython | Ngày phát hành16/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32274Black: Arbitrary file writes from unsanitized user input in cache file name | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngblack | Ngày phát hành12/03/2026 | Mức độ nghiêm trọngCao |
CVE-2025-13462tarfile: Skip DIRTYPE normalization during GNU LONGNAME/LONGLINK handling | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCPython | Ngày phát hành12/03/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-31900Black's vulnerable version parsing leads to RCE in GitHub Action | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngblack | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-25990Pillow has an out-of-bounds write when loading PSD images | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành11/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-0994Denial of Service in Python Protobuf | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngProtobuf | Ngày phát hành23/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-12781base64.b64decode() always accepts "+/" characters, despite setting altchars | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCPython | Ngày phát hành21/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21441urllib3 vulnerable to decompression-bomb safeguard bypass when following HTTP redirects (streaming API) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngurllib3 | Ngày phát hành07/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-66471urllib3 Streaming API improperly handles highly compressed data | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngurllib3 | Ngày phát hành05/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-66418urllib3 allows an unbounded number of links in the decompression chain | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngurllib3 | Ngày phát hành05/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-12084Quadratic complexity in node ID cache clearing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCPython | Ngày phát hành03/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-13837Out-of-memory when loading Plist | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCPython | Ngày phát hành01/12/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-13836Excessive read buffering DoS in http.client | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCPython | Ngày phát hành01/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6075Quadratic complexity in os.path.expandvars() with user-controlled template | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCPython | Ngày phát hành31/10/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-48379Pillow Vulnerable to Write Buffer Overflow on BCn encoding | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành01/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-50182urllib3 does not control redirects in browsers and Node.js | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngurllib3 | Ngày phát hành19/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-50181urllib3 redirects are not disabled when retries are disabled on PoolManager instantiation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngurllib3 | Ngày phát hành19/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-47273setuptools has a path traversal vulnerability in PackageIndex.download that leads to Arbitrary File Write | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngsetuptools | Ngày phát hành17/05/2025 | Mức độ nghiêm trọngCao |
CVE-2024-9287Virtual environment (venv) activation scripts don't quote paths | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCPython | Ngày phát hành22/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6232Regular-expression DoS when parsing TarFile headers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCPython | Ngày phát hành03/09/2024 | Mức độ nghiêm trọngCao |
CVE-2024-7592Quadratic complexity parsing cookies with backslashes | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCPython | Ngày phát hành19/08/2024 | Mức độ nghiêm trọngCao |
CVE-2024-37891Proxy-Authorization request header isn't stripped during cross-origin redirects in urllib3 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngurllib3 | Ngày phát hành17/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-28219CVE-2024-28219 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành03/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-50447CVE-2023-50447 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành19/01/2024 | Mức độ nghiêm trọngCao |
CVE-2023-6507Groups not dropped before running subprocess when using empty 'extra_groups' parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCPython | Ngày phát hành08/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-44271CVE-2023-44271 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành03/11/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-45803Request body not stripped after redirect in urllib3 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngurllib3 | Ngày phát hành17/10/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2018-25091CVE-2018-25091 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành15/10/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-43804`Cookie` HTTP header isn't stripped on cross-origin redirects | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngurllib3 | Ngày phát hành04/10/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-40217CVE-2023-40217 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành25/08/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-41105CVE-2023-41105 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành23/08/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-48560CVE-2022-48560 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành22/08/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-48564CVE-2022-48564 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành22/08/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-48566CVE-2022-48566 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành22/08/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-48565CVE-2022-48565 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành22/08/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-38898CVE-2023-38898 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành15/08/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-36632CVE-2023-36632 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành25/06/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-33595CVE-2023-33595 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành07/06/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-32681Unintended leak of Proxy-Authorization header in requests | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrequests | Ngày phát hành26/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-27043CVE-2023-27043 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành18/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-24329CVE-2023-24329 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành17/02/2023 | Mức độ nghiêm trọngCao |
CVE-2022-40897CVE-2022-40897 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành22/12/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-45199CVE-2022-45199 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành14/11/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-45198CVE-2022-45198 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành14/11/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-45061CVE-2022-45061 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành09/11/2022 | Mức độ nghiêm trọngCao |
CVE-2022-42919CVE-2022-42919 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành06/11/2022 | Mức độ nghiêm trọngCao |
CVE-2022-37454CVE-2022-37454 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành21/10/2022 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2020-10735CVE-2020-10735 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngPython | Ngày phát hành09/09/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-4189CVE-2021-4189 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngPython | Ngày phát hành24/08/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2021-28861CVE-2021-28861 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành23/08/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2017-20052Python pgAdmin4 uncontrolled search path | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngPython | Ngày phát hành16/06/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-30595CVE-2022-30595 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành25/05/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-28470CVE-2022-28470 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành08/05/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-24902Memory issue in playing videos | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngtkVideoPlayer | Ngày phát hành05/05/2022 | Mức độ nghiêm trọngThấp |
CVE-2015-20107CVE-2015-20107 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành13/04/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-24303CVE-2022-24303 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành28/03/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-25032CVE-2018-25032 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành25/03/2022 | Mức độ nghiêm trọngCao |
CVE-2022-26488CVE-2022-26488 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành07/03/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-3733CVE-2021-3733 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngPython | Ngày phát hành07/03/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-3737CVE-2021-3737 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngPython | Ngày phát hành04/03/2022 | Mức độ nghiêm trọngCao |
CVE-2022-0391CVE-2022-0391 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngPython | Ngày phát hành09/02/2022 | Mức độ nghiêm trọngCao |
CVE-2022-22815CVE-2022-22815 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành07/01/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-22817CVE-2022-22817 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành07/01/2022 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-22816CVE-2022-22816 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành07/01/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-42576CVE-2021-42576 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành18/10/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-23437Regular Expression Denial of Service (ReDoS) | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành03/09/2021 | Mức độ nghiêm trọngCao |
CVE-2021-34552CVE-2021-34552 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành13/07/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-33503CVE-2021-33503 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành29/06/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-28677CVE-2021-28677 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành02/06/2021 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan