ray-project
- Sản phẩm trong dữ liệu đã phân tích
- 2
- Lỗ hổng trong danh mục GCVE
- 7
Mức độ nghiêm trọng trong 7 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
vi
Mức độ nghiêm trọng trong 7 bản ghi đã phân tích
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
Danh mục GCVE hiện ghi nhận 7 bản ghi lỗ hổng liên quan đến ray-project.
Trong 7 bản ghi CyStack đã phân tích, 6 lỗ hổng ở mức Cao trở lên và 1 lỗ hổng thuộc danh mục CISA KEV cần ưu tiên vá.
Danh sách dưới đây được tổng hợp từ các lỗ hổng đã được truy cập và phân tích, không đại diện cho toàn bộ dữ liệu lỗ hổng toàn cầu. Có thể dùng bộ lọc sản phẩm để thu hẹp phạm vi.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan
| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-41486Ray: Remote Code Execution via Parquet Arrow Extension Type Deserialization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngray | Ngày phát hành08/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-32981Ray Dashboard <= 2.8.0 Path Traversal Leading to Local File Disclosure | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngray | Ngày phát hành17/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27482Ray: Dashboard DELETE endpoints allow unauthenticated browser-triggered DoS (Serve shutdown / job deletion) | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngray | Ngày phát hành21/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62593Ray is vulnerable to RCE via Safari & Firefox Browsers through DNS Rebinding Attack | Tình trạng khai thácKEV | Bản váCó | Sản phẩm bị ảnh hưởngray | Ngày phát hành26/11/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-6020Ray Static File Local File Include | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngray-project/ray | Ngày phát hành16/11/2023 | Mức độ nghiêm trọngCao |
CVE-2023-6019Ray Command Injection in cpu_profile Parameter | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngray-project/ray | Ngày phát hành16/11/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-6021Ray Log File Local File Include | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngray-project/ray | Ngày phát hành16/11/2023 | Mức độ nghiêm trọngCao |