Velociraptor
Rapid7- Loại hình phần mềm
- —
- Lỗ hổng trong danh mục GCVE
- 38
Mức độ nghiêm trọng trong 36 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
vi
Mức độ nghiêm trọng trong 36 bản ghi đã phân tích
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
Tính đến 11/09/2026, trong dữ liệu CyStack đã phân tích, Velociraptor ghi nhận 18 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 10 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của Velociraptor và đối chiếu lỗ hổng riêng cho phiên bản đó.
| CVE | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-19584Velociraptor VQL injection during notebook restore from backup | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-19583Velociraptor Required Permissions bypass by using client monitoring queries | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-19200Velociraptor Analyst overwrites live built-in artifacts through verify() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-15371Velociraptor Stored XSS in URL column types | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-18652Velociraptor STACK Type Download Path Bypasses Denied Prefix Check | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-64951Velociraptor DoS triggered by Divide by Zero panic | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-64952Velociraptor Hunt Deletion With Insufficient Permission Check | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-64955Velociraptor CSV Formula Injection in Export Pipeline | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-64954Velociraptor collect_client() Permissions Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-18639Velociraptor OIDC Authenticator susceptible to email spoofing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-18638Velociraptor server crash via the SetPassword API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-18640Velociraptor directory traversal via the NewNotebook API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-18860Velociraptor incorrect Org deletion permissions check | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-17535Velociraptor Multiple Crashes in NTFS Parser when applied to invalid NTFS Volumes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-18636Velociraptor VFSGetBuffer API path deny list bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-18635Velociraptor query plugin allows impersonation in other orgs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-18972Velociraptor authenticated identity-spoofing vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-18348Velociraptor NETWORK ACL bypass via upload_azure / upload_sftp / upload_smb VQL plugins | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-8795CVE-2026-8795 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-6863HTTP Filestore Endpoints Misapply Permissions Across Organizations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-7572Velociraptor EVTX Parser — Process Crash via Crafted .evtx File | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-7573GetUserRoles API endpoint allows any authenticated user to enumerate ACL policies across all organizations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-6948Unbounded Memory Allocation in VQLResponse Result-Set Writer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-6290Velociraptor Query() Plugin Misapplies Permissions To Orgs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-5329Rapid7 Velociraptor Improper Input Validation in Client Message Handler | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/04/2026 | Mức độ nghiêm trọngCao |
CVE-2025-14728Rapid7 Velociraptor Directory Traversal Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6264Velociraptor priviledge escalation via UpdateConfig artifact | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-0914Velociraptor Shell Plugin Prevent_execve Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/02/2025 | Mức độ nghiêm trọngThấp |
CVE-2024-10526Rapid7 Velociraptor Local Privilege Escalation In Windows Velociraptor Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/11/2024 | Mức độ nghiêm trọngCao |
CVE-2023-5950Rapid7 Velociraptor Reflected XSS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/11/2023 | Mức độ nghiêm trọngCao |
CVE-2023-2226Velociraptor crashes while parsing some malformed PE or OLE files. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/04/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-0290Rapid7 Velociraptor directory traversal in client ID parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/01/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-0242Insufficient permission check in the VQL copy() function | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/01/2023 | Mức độ nghiêm trọngCao |
CVE-2022-35632XSS in User Interface | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành29/07/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-35631Filesystem race on temporary files | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành29/07/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-35630Unsafe HTML Injection in Artifact Collection Report | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành29/07/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-35629Velociraptor Client ID Spoofing | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành29/07/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-3619Rapid7 Velociraptor Notebooks Authenticated Persistent XSS | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành17/08/2021 | Mức độ nghiêm trọngThấp |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan