Quarkus
- Sản phẩm trong dữ liệu đã phân tích
- 1
- Lỗ hổng trong danh mục GCVE
- 50
Mức độ nghiêm trọng trong 1 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
vi
Mức độ nghiêm trọng trong 1 bản ghi đã phân tích
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
Tính đến 11/09/2026, Quarkus ghi nhận 1 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 1 sản phẩm, trong đó 1 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, quarkus-qute là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Quarkus, với 1 lỗ hổng, chiếm khoảng 100% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-12894Io.quarkus:quarkus-qute: quarkus-qute:server-side template injection (ssti) vulnerability in reflectionvalueresolver of the quarkus qute template engine | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngquarkus-qute | Ngày phát hành31/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-50559Authentication/Authorization Bypass via Advanced Path Normalization Vulnerabilities | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngquarkus | Ngày phát hành19/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-39852Quarkus authorization bypass via semicolon path normalization inconsistency | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngquarkus | Ngày phát hành05/05/2026 | Mức độ nghiêm trọngCao |
CVE-2025-66560Quarkus REST has potential worker thread starvation when HTTP connection is closed while waiting to write | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngquarkus | Ngày phát hành07/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-12225Io.quarkus:quarkus-security-webauthn: quarkus webauthn unexpected authentication bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngquarkus | Ngày phát hành06/05/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-6267Quarkus: json payload getting processed prior to security checks when rest resources are used with annotations. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRed Hat build of Quarkus 2.13.9.Final | Ngày phát hành25/01/2024 | Mức độ nghiêm trọngCao |
CVE-2023-6394Quarkus: graphql operations over websockets bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRed Hat build of Quarkus 2.13.9.Final | Ngày phát hành09/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-5720Quarkus: build env information disclosure via gradle plugin | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởnggradle-plugin | Ngày phát hành15/11/2023 | Mức độ nghiêm trọngCao |
CVE-2023-1584Quarkus-oidc: id and access tokens leak via the authorization code flow | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRed Hat build of Quarkus 2.13.8.Final | Ngày phát hành04/10/2023 | Mức độ nghiêm trọngCao |
CVE-2023-4853Quarkus: http security policy bypass | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngOpenshift Serverless 1 on RHEL 8 | Ngày phát hành20/09/2023 | Mức độ nghiêm trọngCao |
CVE-2023-0481CVE-2023-0481 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngquarkus | Ngày phát hành24/02/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-0044CVE-2023-0044 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngquarkus-vertx-http | Ngày phát hành23/02/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-4147CVE-2022-4147 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngquarkus-2 | Ngày phát hành06/12/2022 | Mức độ nghiêm trọngCao |
CVE-2022-4116CVE-2022-4116 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngquarkus | Ngày phát hành22/11/2022 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-42003CVE-2022-42003 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành02/10/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-42004CVE-2022-42004 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành02/10/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-2466CVE-2022-2466 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngquarkus | Ngày phát hành31/08/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-0981CVE-2022-0981 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngquarkus | Ngày phát hành23/03/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-21724Unchecked Class Instantiation when providing Plugin Classes | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành02/02/2022 | Mức độ nghiêm trọngCao |
CVE-2022-21363CVE-2022-21363 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMySQL Connectors | Ngày phát hành19/01/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2021-43797HTTP fails to validate against control chars in header names which may lead to HTTP request smuggling | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnetty | Ngày phát hành09/12/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-2471CVE-2021-2471 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMySQL Connectors | Ngày phát hành20/10/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-37137CVE-2021-37137 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngNetty | Ngày phát hành19/10/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-37136CVE-2021-37136 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngNetty | Ngày phát hành19/10/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-38153Timing Attack Vulnerability for Apache Kafka Connect and Clients | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngApache Kafka | Ngày phát hành22/09/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-37714Crafted input may cause the jsoup HTML and XML parser to get stuck, timeout, or throw unchecked exceptions | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngjsoup | Ngày phát hành18/08/2021 | Mức độ nghiêm trọngCao |
CVE-2021-3642CVE-2021-3642 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngwildfly-elytron | Ngày phát hành05/08/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-28170CVE-2021-28170 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJakarta Expression Language Implementation | Ngày phát hành26/05/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-25724CVE-2020-25724 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngresteasy | Ngày phát hành26/05/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-26291block repositories using http by default | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngApache Maven | Ngày phát hành23/04/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-29427Repository content filters do not work in Settings pluginManagement | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởnggradle | Ngày phát hành13/04/2021 | Mức độ nghiêm trọngCao |
CVE-2021-29428Local privilege escalation through system temporary directory | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởnggradle | Ngày phát hành13/04/2021 | Mức độ nghiêm trọngCao |
CVE-2021-29429Information disclosure through temporary directory permissions | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởnggradle | Ngày phát hành12/04/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-21409Possible request smuggling in HTTP/2 due missing validation of content-length | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnetty | Ngày phát hành30/03/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-20289CVE-2021-20289 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngresteasy | Ngày phát hành26/03/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-21295Possible request smuggling in HTTP/2 due missing validation | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngio.netty:netty-codec-http2 | Ngày phát hành09/03/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-20328MongoDB Java driver client-side field level encryption not verifying KMS host name | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmongo-java-driver | Ngày phát hành25/02/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2020-28491Denial of Service (DoS) | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngcom.fasterxml.jackson.dataformat:jackson-dataformat-cbor | Ngày phát hành18/02/2021 | Mức độ nghiêm trọngCao |
CVE-2021-21290Local Information Disclosure Vulnerability in Netty on Unix-Like systems due temporary files | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngnetty | Ngày phát hành08/02/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2020-8908Temp directory permission issue in Guava | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngGuava | Ngày phát hành10/12/2020 | Mức độ nghiêm trọngThấp |
CVE-2020-25649CVE-2020-25649 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngjackson-databind | Ngày phát hành03/12/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-13956CVE-2020-13956 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngApache HttpClient | Ngày phát hành02/12/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-25638CVE-2020-25638 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởnghibernate-core | Ngày phát hành02/12/2020 | Mức độ nghiêm trọngCao |
CVE-2020-25633CVE-2020-25633 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngresteasy-client | Ngày phát hành18/09/2020 | Mức độ nghiêm trọngTrung bình |
CVE-2019-14900CVE-2019-14900 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHibernate | Ngày phát hành06/07/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-13692CVE-2020-13692 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành04/06/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-1714CVE-2020-1714 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngkeycloak | Ngày phát hành13/05/2020 | Mức độ nghiêm trọngCao |
CVE-2020-10693CVE-2020-10693 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởnghibernate-validator | Ngày phát hành06/05/2020 | Mức độ nghiêm trọngTrung bình |
CVE-2020-1728CVE-2020-1728 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngkeycloak | Ngày phát hành06/04/2020 | Mức độ nghiêm trọngTrung bình |
CVE-2017-18640CVE-2017-18640 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành12/12/2019 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan