- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Mức độ nghiêm trọng trong 106 bản ghi đã phân tích
Tính đến 11/09/2026, Rapid7 ghi nhận 33 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 16 sản phẩm, trong đó 17 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, Velociraptor là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Rapid7, với 18 lỗ hổng, chiếm khoảng 54,55% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-19584Velociraptor VQL injection during notebook restore from backup | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-19583Velociraptor Required Permissions bypass by using client monitoring queries | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-16895Authentication Bypass in Metasploit JSON-RPC Service When DB Health Check Fails | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMetasploit-framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19200Velociraptor Analyst overwrites live built-in artifacts through verify() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-15371Velociraptor Stored XSS in URL column types | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-18652Velociraptor STACK Type Download Path Bypasses Denied Prefix Check | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-64951Velociraptor DoS triggered by Divide by Zero panic | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-64952Velociraptor Hunt Deletion With Insufficient Permission Check | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-64955Velociraptor CSV Formula Injection in Export Pipeline | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-64954Velociraptor collect_client() Permissions Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-18639Velociraptor OIDC Authenticator susceptible to email spoofing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-18638Velociraptor server crash via the SetPassword API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-18640Velociraptor directory traversal via the NewNotebook API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-18860Velociraptor incorrect Org deletion permissions check | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-17535Velociraptor Multiple Crashes in NTFS Parser when applied to invalid NTFS Volumes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-18636Velociraptor VFSGetBuffer API path deny list bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-18635Velociraptor query plugin allows impersonation in other orgs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-18972Velociraptor authenticated identity-spoofing vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-18348Velociraptor NETWORK ACL bypass via upload_azure / upload_sftp / upload_smb VQL plugins | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-14172Rapid7 InsightVM, Nexpose, and Insight Agent Local Privilege Escalation via Unvalidated Executable Invocation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngInsightVM | Ngày phát hành24/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-8661Server-Side Cross-Site Scripting and SSRF in Rapid7 InsightConnect Markdown to PDF Plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngInsightConnect Markdown Plugin | Ngày phát hành26/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-8658OS Command Injection in Rapid7 InsightConnect Tcpdump Plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngInsightConnect Tcpdump Plugin | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-8662Path Traversal in Rapid7 InsightConnect Compression Plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngInsightConnect Compression Plugin | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-8666OS Command Injection in Rapid7 InsightConnect Traceroute Plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngInsightConnect Traceroute Plugin | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-8592OS Command Injection in Rapid7 InsightConnect AWK Plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngInsightConnect AWK Plugin | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-8664OS Command Injection in Rapid7 InsightConnect Finger Plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngInsightConnect Finger Plugin | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-8665OS Command Injection in Rapid7 InsightConnect Translate Plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngInsightConnect TR Plugin | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-8660OS Command Injection in Rapid7 InsightConnect Ping Plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngInsightConnect Ping Plugin | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-9153Arbitrary File Read in Rapid7 InsightConnect Sed Plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngInsightConnect Sed Plugin | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-9154Arbitrary File Write in Rapid7 InsightConnect Sed Plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngInsightConnect Sed Plugin | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-9155OS Command Injection in Rapid7 InsightConnect Sed Plugin via expression parameter. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngInsightConnect Sed Plugin | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-8659OS Command Injection in Rapid7 InsightConnect SQLmap Plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngInsightConnect SQLmap Plugin | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-8663OS Command Injection in Rapid7 InsightConnect RPM Plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngInsightConnect RPM Plugin | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-8795CVE-2026-8795 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-7373Metasploit Pro on Windows: Local Privilege Escalation via OpenSSL Configuration File Loading | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMetasploit Pro | Ngày phát hành15/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-6863HTTP Filestore Endpoints Misapply Permissions Across Organizations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành06/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-7572Velociraptor EVTX Parser — Process Crash via Crafted .evtx File | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngvelociraptor | Ngày phát hành06/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-7573GetUserRoles API endpoint allows any authenticated user to enumerate ACL policies across all organizations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngvelociraptor | Ngày phát hành06/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-6948Unbounded Memory Allocation in VQLResponse Result-Set Writer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành03/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-6482Local Privilege Escalation via OpenSSL configuration file in Insight Agent | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngInsight Agent | Ngày phát hành17/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-6290Velociraptor Query() Plugin Misapplies Permissions To Orgs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành15/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4482Insight Agent Private Key Information Disclosure via Inherited File Permissions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngInsight Agent | Ngày phát hành10/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-5329Rapid7 Velociraptor Improper Input Validation in Client Message Handler | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành09/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4837Eval Injection in Rapid7 Insight Agent | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngInsight Agent | Ngày phát hành08/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-1568Rapid7 InsightVM Signature Validation Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVulnerability Management | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-1814Rapid7 Nexpose Insecure Java Keystore Password Generation | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngInsightVM/Nexpose | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-14728Rapid7 Velociraptor Directory Traversal Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành29/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-11195Rapid7 AppSpider Project Name Validation Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAppSpider Pro | Ngày phát hành30/09/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-36857Rapid7 Appspider Broken Access Control Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAppSpider Pro | Ngày phát hành25/09/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-6264Velociraptor priviledge escalation via UpdateConfig artifact | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành20/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-4951CVE-2025-4951 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAppSpider Pro | Ngày phát hành20/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-0914Velociraptor Shell Plugin Prevent_execve Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành27/02/2025 | Mức độ nghiêm trọngThấp |
CVE-2024-11401Rapid7 Insight Platform Privilege Escalation Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngInsight Platform | Ngày phát hành11/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-10526Rapid7 Velociraptor Local Privilege Escalation In Windows Velociraptor Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành07/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-8042Rapid7 Insight Platform Unauthorized Empty Group Creation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngInsight Platform | Ngày phát hành09/09/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-6504Rapid7 InsightVM Protection Mechanism Failure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngInsightVM | Ngày phát hành18/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3185Rapid7 Insight Agent Sensitive Key Exposed To Local Users | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngInsight Agent | Ngày phát hành23/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-0394Rapid7 Minerva Armor Privilege Escalation | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMinerva | Ngày phát hành03/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-2745Rapid7 InsightVM Sensitive Information Exposure via URL | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngInsightVM | Ngày phát hành02/04/2024 | Mức độ nghiêm trọngThấp |
CVE-2023-5950Rapid7 Velociraptor Reflected XSS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành06/11/2023 | Mức độ nghiêm trọngCao |
CVE-2023-2273Rapid7 Insight Agent Directory Traversal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngInsight Agent | Ngày phát hành26/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2226Velociraptor crashes while parsing some malformed PE or OLE files. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành21/04/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-1699Rapid7 Nexpose Forced Browsing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngNexpose | Ngày phát hành30/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2021-3844Rapid7 InsightVM Insufficient Session Expiration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngInsightVM | Ngày phát hành24/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1306Rapid7 InsightCloudSec resource.db() method access | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngInsightCloudSec | Ngày phát hành21/03/2023 | Mức độ nghiêm trọngCao |
CVE-2023-1305Rapid7 InsightCloudSec box object access | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngInsightCloudSec | Ngày phát hành21/03/2023 | Mức độ nghiêm trọngCao |
CVE-2023-1304Rapid7 InsightCloudSec getattr() method access | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngInsightCloudSec | Ngày phát hành21/03/2023 | Mức độ nghiêm trọngCao |
CVE-2023-0681Rapid7 Nexpose Uncontrolled URL Redirect | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngNexpose | Ngày phát hành20/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-0599Rapid7 Metasploit Pro Stored XSS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMetasploit Pro | Ngày phát hành01/02/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-3913Rapid7 Nexpose Certificate Validation Issue | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngNexpose | Ngày phát hành01/02/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-0290Rapid7 Velociraptor directory traversal in client ID parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành18/01/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-0242Insufficient permission check in the VQL copy() function | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành18/01/2023 | Mức độ nghiêm trọngCao |
CVE-2017-5242Rapid7 Nexpose Virtual Appliance Duplicate SSH Host Key | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngNexpose Virtual Appliance | Ngày phát hành12/01/2023 | Mức độ nghiêm trọngCao |
CVE-2022-4261Rapid7 Nexpose Update Validation Issue | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngNexpose | Ngày phát hành07/12/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2019-5641Rapid7 InsightVM Information Disclosure after Logout | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngInsightVM | Ngày phát hành21/09/2022 | Mức độ nghiêm trọngThấp |
CVE-2022-35632XSS in User Interface | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành29/07/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-35631Filesystem race on temporary files | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành29/07/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-35630Unsafe HTML Injection in Artifact Collection Report | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành29/07/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-35629Velociraptor Client ID Spoofing | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành29/07/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-0758Rapid7 Nexpose Reflected XSS | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngNexpose | Ngày phát hành17/03/2022 | Mức độ nghiêm trọngThấp |
CVE-2022-0757Rapid7 Nexpose SQL Injection | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngNexpose | Ngày phát hành17/03/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-0237Rapid7 Insight Agent Privilege Escalation | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngInsight Agent | Ngày phát hành17/03/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2021-4016Rapid7 Insight Agent Improper Access Control | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngInsight Agent | Ngày phát hành21/01/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2021-4007Rapid7 Insight Agent Privilege Escalation | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngInsight Agent | Ngày phát hành14/12/2021 | Mức độ nghiêm trọngCao |
CVE-2019-5640Rapid7 Nexpose Information Disclosure after logout | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngNexpose | Ngày phát hành22/11/2021 | Mức độ nghiêm trọngThấp |
CVE-2021-31868Rapid7 Nexpose Security Console Ticket Access Authentication Vulnerability | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngNexpose | Ngày phát hành19/08/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-3619Rapid7 Velociraptor Notebooks Authenticated Persistent XSS | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngVelociraptor | Ngày phát hành17/08/2021 | Mức độ nghiêm trọngThấp |
CVE-2021-3535CVE-2021-3535 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngRapid7 Nexpose | Ngày phát hành16/06/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2020-7385Metasploit Framework 'drb_remote_codeexec' code execution | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngMetasploit Framework | Ngày phát hành23/04/2021 | Mức độ nghiêm trọngCao |
CVE-2020-7384Client-Side Command Injection in Rapid7 Metasploit | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngMetasploit | Ngày phát hành29/10/2020 | Mức độ nghiêm trọngCao |
CVE-2020-7383SQL Injection in Rapid7 Nexpose | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngNexpose | Ngày phát hành14/10/2020 | Mức độ nghiêm trọngTrung bình |
CVE-2020-7358Code Injection in Rapid7 AppSpider Pro Installer | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngAppSpider | Ngày phát hành18/09/2020 | Mức độ nghiêm trọngTrung bình |
CVE-2020-7382Unquoted Path in Rapid7 Nexpose Installer | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngNexpose | Ngày phát hành03/09/2020 | Mức độ nghiêm trọngTrung bình |
CVE-2020-7381Code Injection in Rapid7 Nexpose Installer | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngNexpose | Ngày phát hành03/09/2020 | Mức độ nghiêm trọngTrung bình |
CVE-2019-5645Rapid7 Metasploit HTTP Handler Denial of Service | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMetasploit Framework | Ngày phát hành01/09/2020 | Mức độ nghiêm trọngCao |
CVE-2020-7377Rapid7 Metasploit Framework Relative Path Traversal in telpho10_credential_dump module | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngMetasploit Framework | Ngày phát hành24/08/2020 | Mức độ nghiêm trọngCao |
CVE-2020-7376Rapid7 Metasploit Framework Relative Path Traversal in enum_osx module | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngMetasploit Framework | Ngày phát hành24/08/2020 | Mức độ nghiêm trọngCao |
CVE-2020-7355Rapid7 Metasploit Pro Stored XSS in 'notes' field | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngMetasploit Pro | Ngày phát hành25/06/2020 | Mức độ nghiêm trọngTrung bình |
CVE-2020-7354Rapid7 Metasploit Pro Stored XSS in 'host' field | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngMetasploit Pro | Ngày phát hành25/06/2020 | Mức độ nghiêm trọngTrung bình |
CVE-2020-7350Metasploit Framework Plugin Libnotify Command Injection | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngMetasploit Framework | Ngày phát hành22/04/2020 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan