rabbitmq
- Tổng số sản phẩm trong hệ sinh thái
- 3
- Tổng số lỗ hổng (90 ngày)
- 29
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 19/09/2026, rabbitmq ghi nhận 29 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 3 sản phẩm, trong đó 21 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, amqp091-go là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái rabbitmq, với 11 lỗ hổng, chiếm khoảng 37,93% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-75516RabbitMQ Java client: Frame-level OOM: Math.min(maxInboundMessageBodySize, 0) defeats frame size enforcement | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrabbitmq-java-client | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-77409RabbitMQ amqp091-go: Denial of Service via Synchronous Event Channel Blocking | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngamqp091-go | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-77411RabbitMQ amqp091-go: Protocol Desynchronization and Frame Injection via Integer Overflow in readLongstr | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngamqp091-go | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-77412RabbitMQ amqp091-go: Denial of Service via Malicious Field Length in AMQP Client | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngamqp091-go | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-77405RabbitMQ amqp091-go: Missing Explicit TLS Minimum Version Configuration In URI Parser | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngamqp091-go | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-77404RabbitMQ amqp091-go: Connection Configuration Overwrite via Unsanitized TLS Path Parameter Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngamqp091-go | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-77410RabbitMQ amqp091-go: Resource Exhaustion (OOM) via Unbounded Body Buffer Allocation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngamqp091-go | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-77406RabbitMQ amqp091-go: Consumer Message Flooding via Signed-to-Unsigned Integer Casting in Qos Configuration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngamqp091-go | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-77403RabbitMQ amqp091-go: Denial of Service via Sub-Spec Frame Size Negotiation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngamqp091-go | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-77407RabbitMQ amqp091-go: Plaintext Credential Exposure via Exported PLAIN Authentication Struct Fields | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngamqp091-go | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-77408RabbitMQ amqp091-go: Silent Data Truncation and State Corruption via Shortstr Integer Overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngamqp091-go | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-79921amqp091-go has a Potential Memory Exhaustion/Protocol Violation via Broker-Controlled Oversized Payload | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngamqp091-go | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-61634RabbitMQ Java client accepts broker frames larger than the negotiated AMQP frame_max | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrabbitmq-java-client | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngThông tin |
CVE-2026-63336RabbitMQ Java client: TrustEverythingTrustManager used by default in useSslProtocol() enables MITM | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrabbitmq-java-client | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-63337RabbitMQ Java client: Unvalidated Class.forName in JSON-RPC ProcedureDescription enables arbitrary class loading | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrabbitmq-java-client | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-69220RabbitMQ Java client ValueReader: Unbounded recursive table/array nesting causes StackOverflowError DoS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrabbitmq-java-client | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-69219RabbitMQ Java client ValueReader: Oversized LongString/bytes length triggers OOM via unchecked allocation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrabbitmq-java-client | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-63335RabbitMQ Java client malformed body frame triggers raw command assembler exception | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrabbitmq-java-client | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-57217RabbitMQ: Topic authorization can lead to cross-tenant routing-key bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrabbitmq-server | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-57221RabbitMQ: Passive queue/exchange declaration bypasses authorization checks, leaking queue metadata to unprivileged users | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrabbitmq-server | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-57215RabbitMQ: Direct-reply-to binding persistence can lead to unauthorized reply-channel injection and persistent phantom | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrabbitmq-server | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-57219RabbitMQ: Unauthenticated disclosure of OAuth client credentials via an HTTP API endpoint with certain less common OAuth 2 configurations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrabbitmq-server | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-57218RabbitMQ: AMQP 0-9-1 in combination with OAuth 2: consumer persistence can lead to post-revocation message disclosure | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrabbitmq-server | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-57216RabbitMQ: AMQP 1.0, AMQP 0-9-1, Stream Protocol loopback enforcement can lead to remote guest sessions due to listener-address loopback checks | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrabbitmq-server | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-57220RabbitMQ: Stream listener does not enforce configured frame-size limit during authentication, permitting unauth'd mem-exhaust DoS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrabbitmq-server | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-57214RabbitMQ: Stored XSS in RabbitMQ management UI | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrabbitmq-server | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-57211RabbitMQ: UNC SSRF affecting the management UI on Windows | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrabbitmq-server | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-57212RabbitMQ management HTTP API accepts request bodies larger than configured max_http_body_size | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrabbitmq-server | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-57213RabbitMQ: Stored XSS federation management plugin via unsanitized consumer_tag rendering | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrabbitmq-server | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44839RabbitMQ: Unsanitized vhost names allow for XSS in management UI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrabbitmq-server | Ngày phát hành27/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44838RabbitMQ MQTT Topic Permission Authorization Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrabbitmq-server | Ngày phát hành27/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-50200RabbitMQ Node can log Basic Auth header from an HTTP request | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrabbitmq-server | Ngày phát hành19/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-30219RabbitMQ has XSS Vulnerability in an Error Message in Management UI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngrabbitmq-server | Ngày phát hành25/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-51988HTTP API's queue deletion endpoint does not verify that the user has a required permission | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngrabbitmq-server | Ngày phát hành06/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-46118Denial of Service by publishing large messages over the HTTP API | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngrabbitmq-server | Ngày phát hành24/10/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-46120RabbitMQ Java client's lack of message size limitation leads to remote DoS attack | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrabbitmq-java-client | Ngày phát hành24/10/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-31008Predictable credential obfuscation seed value used in rabbitmq-server | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngrabbitmq-server | Ngày phát hành06/10/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2021-32719Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) in RabbitMQ federation management plugin | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngrabbitmq-server | Ngày phát hành28/06/2021 | Mức độ nghiêm trọngThấp |
CVE-2021-32718Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) in RabbitMQ management UI | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngrabbitmq-server | Ngày phát hành28/06/2021 | Mức độ nghiêm trọngThấp |
CVE-2020-36282 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành12/03/2021 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan