Red Hat Fuse 7
Red Hat- Loại hình phần mềm
- —
- Lỗ hổng trong danh mục GCVE
- 142
Mức độ nghiêm trọng trong 17 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
vi
Mức độ nghiêm trọng trong 17 bản ghi đã phân tích
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
Tính đến 11/09/2026, trong dữ liệu CyStack đã phân tích, Red Hat Fuse 7 ghi nhận 4 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 1 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của Red Hat Fuse 7 và đối chiếu lỗ hổng riêng cho phiên bản đó.
| CVE | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-84218Org.jolokia/jolokia-core: incomplete jndi denylist in jolokia jsr-160 proxy (bypass of cve-2018-1000130 fix) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-17615Resteasy-core: resteasy sourceprovider remote unauthenticated file read | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành31/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-81624Undertow-core: undertow: websocketcontainer defaults for buffers and timeouts are infinite | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành31/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-5680Undertow-core: undertow: denial of service via websocket permessage-deflate processing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-14180Undertow-core: undertow:http request smuggling via oversized chunk-size bit overlap | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-15567Wildfly: wildfly-iiop: wildfly-jacorb: wildfly: pre-auth denial of service on the iiop listener | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-15565Undertow: undertow-websockets: undertow: pre-auth dos on websocket endpoint with @serverendpoint class with any @onmessage method | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-15563Wildfly-iiop-openjdk: missing authentication on eap's iiop nameservice leads to mitm or dos | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-24330Wildfly-core: wildfly: arbitrary file read via malicious archive deployment | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-24329Wildfly-core: wildfly core: denial of service via malformed payload injection by an authenticated administrative user. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-50559Authentication/Authorization Bypass via Advanced Path Normalization Vulnerabilities | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành19/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-48779ws: Memory exhaustion DoS from tiny fragments and data chunks | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành16/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12143form-data does not escape CR/LF/quote in multipart field names and filenames (CRLF injection) | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-50011Netty has unbounded pre-allocation in RedisArrayAggregator from RESP array length | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-50010Netty's wrapping plain trust manager silently disables hostname verification | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-48059Netty HAProxy: Unbalanced Reference Count in Nested PP2_TYPE_SSL TLV Parsing Leads to Memory Exhaustion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-48043netty-codec-http2: ByteBuf Reference-Count Leak in DelegatingDecompressorFrameListener Leads to Memory Exhaustion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-48006Netty's Lack of Lifecycle Cleanup Leads to Pooled ByteBuf Leak in RedisArrayAggregator | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47691Netty has Insufficient Bailiwick Validation for NS Records | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-46340Netty: SCTP reassembly nests buffers without bound | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-45674Netty Vulnerable to DNS Cache Poisoning via Missing Bailiwick Checks in CNAME Records | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-45416Netty: SNI handler pre-allocates up to 16 MiB from nine attacker bytes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44893Netty: HAProxy SSL TLV parsing leaks retained slice on invalid TLV length | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-50628Apache CXF: OAuth2: Inverted IP Binding Check Defeats Security Control | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-50627Apache CXF: OAuth2: Missing JWT Audience and Issuer Validation in Access Token Validator | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-44890Netty has Unbounded Direct Memory Consumption in its RedisDecoder | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44250Netty: Memory Exhaustion in RedisArrayAggregator due to Deeply Nested Arrays | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44249Netty has an IPv6 Subnet Filter Bypass via Incorrect Comparator Masking | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44486Axios: Proxy-Authorization header leaks to redirect target when proxy is re-evaluated to direct connection | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44487Axios: Proxy-Authorization Credential Leak to Origin Server Across HTTP-to-HTTPS Redirect in Axios Node.js HTTP Adapter | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44488Axios: Allocation of Resources Without Limits or Throttling in axios | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44496Axios: Regular Expression Denial of Service (ReDoS) via Cookie Name Injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44495Axios: Credential Theft and Response Hijacking via Prototype Pollution Gadget in Config Merge | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44494Axios: Full Man-in-the-Middle via Prototype Pollution Gadget in `config.proxy` | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44492Axios: shouldBypassProxy does not recognize IPv4-mapped IPv6 addresses, allowing NO_PROXY bypass (incomplete fix for CVE-2025-62718) | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngCao |
CVE-2025-71319image-size 2.0.2 Denial of Service via Infinite Loop in JXL/HEIF Parser | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-40984Micrometer HTTP server instrumentations DoS vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-40983Micrometer gRPC server instrumentation DoS vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-9277shell-quote `quote()` does not validate object-token shapes, allowing command injection via line terminators in `.op` | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-45736ws: Uninitialized memory disclosure | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành15/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42587Netty: HttpContentDecompressor maxAllocation bypass via Content-Encoding: br/zstd/snappy enables decompression bomb DoS | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42584Netty: HttpClientCodec response desynchronization | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42579Netty: DNS Codec Input Validation Bypass in Netty (Encoder + Decoder) | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42578Netty: HTTP Header Injection via HttpProxyHandler Disabled Validation | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-42581Netty: HTTP/1.0 TE+CL Coexistence Bypasses Smuggling Sanitization | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42264Axios: Prototype pollution read-side gadgets in HTTP adapter allow credential injection and request hijacking | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành08/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41675xmldom: XML node injection through unvalidated processing instruction serialization | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành07/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41674xmldom: XML injection through unvalidated DocumentType serialization | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành07/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41673xmldom: Denial of service via uncontrolled recursion in XML serialization | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành07/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41672xmldom: XML node injection through unvalidated comment serialization | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành07/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-39852Quarkus authorization bypass via semicolon path normalization inconsistency | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-43869Apache Thrift: TSSLTransportFactory.java hostname verification | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-40682Apache OpenNLP: XXE via Dictionary Parsing in DictionaryEntryPersistor | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành04/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-42027Apache OpenNLP: Arbitrary Class Instantiation via Model Manifest in ExtensionLoader | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành04/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-40858Apache Camel: Camel-Infinispan: Unsafe Deserialization in Remote Aggregation Repository | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-40860Apache Camel: Unsafe Deserialization of JMS ObjectMessage in camel-jms, camel-sjms, camel-sjms2 and camel-amqp | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-42039Axios: unbounded recursion in toFormData causes DoS via deeply nested request data | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành24/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42041Axios: Authentication Bypass via Prototype Pollution Gadget in `validateStatus` Merge Strategy | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành24/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42043Axios: Incomplete Fix for CVE-2025-62718 — NO_PROXY Protection Bypassed via RFC 1122 Loopback Subnet (127.0.0.0/8) in Axios 1.15.0 | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành24/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42044Axios: Invisible JSON Response Tampering via Prototype Pollution Gadget in `parseReviver` | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành24/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42033Axios: Prototype Pollution Gadgets - Response Tampering, Data Exfiltration, and Request Hijacking | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành24/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-6857Camel-infinispan: camel-infinispan: remote code execution via unsafe deserialization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-40542Apache HttpClient: SCRAM-SHA-256 mutual authentication bypass may cause the client to accept authentication without proper mutual authentication verification | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-40895follow-redirects: Custom Authentication Headers Leaked to Cross-Domain Redirect Targets | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-41245Junrar: Path Traversal (Zip-Slip) via Sibling Directory Name Prefix | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành20/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-40478Improper neutralization of specific syntax patterns for unauthorized expressions in Thymeleaf | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-40477Improper restriction of the scope of accessible objects in Thymeleaf expressions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-3505Unbounded PGP AEAD chunk size leads to pre-auth resource exhaustion. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-5588PKIX draft CompositeVerifier accepts empty signature sequence as valid. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-5598Non-constant time comparisons risk private key leakage in FrodoKEM. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-0636LDAP Injection Vulnerability in LDAPStoreHelper.java | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-14813GOSTCTR implementation unable to process more than 255 blocks correctly | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-2332HTTP Request Smuggling via Chunked Extension Quoted-String Parsing | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành14/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-40175Axios has Unrestricted Cloud Metadata Exfiltration via Header Injection Chain | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành10/04/2026 | Mức độ nghiêm trọngCao |
CVE-2025-62718Axios has a NO_PROXY Hostname Normalization Bypass that Leads to SSRF | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành09/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34197Apache ActiveMQ Broker, Apache ActiveMQ All, Apache ActiveMQ: Authenticated users could perform RCE via Jolokia MBeans | Tình trạng khai thácKEV | Bản váCó | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4800lodash vulnerable to Code Injection via `_.template` imports key names | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành31/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33896Forge has a basicConstraints bypass in its certificate chain verification (RFC 5280 violation) | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành27/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33895Forge has signature forgery in Ed25519 due to missing S > L check | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành27/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33894Forge has signature forgery in RSA-PKCS due to ASN.1 extra field | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành27/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33891Forge has Denial of Service via Infinite Loop in BigInteger.modInverse() with Zero Input | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành27/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33871Netty HTTP/2 CONTINUATION Frame Flood DoS via Zero-Byte Frame Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành27/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33870Netty: HTTP Request Smuggling via Chunked Extension Quoted-String Parsing | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành27/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-28369Undertow: undertow: request smuggling via malformed http request headers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành27/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-28367Undertow: undertow: request smuggling via `\r\r\r` as a header block terminator | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành27/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-28368Undertow: undertow: request smuggling via inconsistent header parsing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành27/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4926path-to-regexp vulnerable to Denial of Service via sequential optional groups | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/03/2026 | Mức độ nghiêm trọngCao |
CVE-2025-67030CVE-2025-67030 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành25/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-3260CVE-2026-3260 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngChưa rõ |
CVE-2026-33228flatted: Prototype Pollution via parse() | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành20/03/2026 | Mức độ nghiêm trọngCao |
CVE-2025-57849Fuse: privilege escalation via excessive /etc/passwd permissions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32141flatted: Unbounded recursion DoS in parse() revive phase | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-29786node-tar: Hardlink Path Traversal via Drive-Relative Linkpath | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành07/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-29074SVGO: DoS through entity expansion in DOCTYPE (Billion Laughs) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-1605CVE-2026-1605 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27446Apache Artemis, Apache ActiveMQ Artemis: Auth bypass for Core downstream federation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành04/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-27830c3p0 vulnerable to Remote Code Execution via unsafe deserialization of userOverridesAsString property | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành26/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27727mchange-commons-java: Remote Code Execution via JNDI Reference Resolution | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành25/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27606Rollup 4 has Arbitrary File Write via Path Traversal | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành25/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-25747Apache Camel LevelDB: Deserialization of Untrusted Data in Camel LevelDB | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành23/02/2026 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan