renovate
renovatebot- Loại hình phần mềm
- —
- Lỗ hổng trong danh mục GCVE
- 21
Mức độ nghiêm trọng trong 21 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
vi
Mức độ nghiêm trọng trong 21 bản ghi đã phân tích
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
Danh mục GCVE hiện ghi nhận 21 bản ghi lỗ hổng ảnh hưởng đến renovate.
Trong 21 bản ghi CyStack đã phân tích, 18 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng thuộc danh mục CISA KEV.
Đối chiếu phiên bản đang sử dụng với từng lỗ hổng và khuyến cáo của nhà cung cấp trong danh sách dưới đây. Dữ liệu chỉ bao gồm các bản ghi đã được phân tích.
| CVE | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-88889Renovate before 44.14.7 Command Injection via distributionType | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-88888Renovate before 44.14.7 Command Injection via Mix organization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-88887Renovate before 44.11.2 Credential Exfiltration via Link Header | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-88886Renovate before 44.14.7 Command Injection via gradle-wrapper | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-88885Renovate before 44.14.7 Command Injection via depName | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-88884Renovate before 44.3.1 Authentication Bypass via Digest Updates | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-88883Renovate before 44.14.4 TLS Private Key Log Sanitisation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-88882Renovate before 44.11.2 Credential Exfiltration via Link Header | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-88881Renovate before 44.11.3 Credential Exfiltration via Link Header | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-88880Renovate before 44.11.3 Credential Exfiltration via Link Header | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-76233Renovate 39.53.0 before 40.33.0 Command Injection via gleam manager | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-76232Renovate 31.51.0 before 40.33.0 Command Injection via helmv3 | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-76231Renovate 32.135.0 before 40.33.0 Command Injection via hermit | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-76230Renovate 35.63.0 before 40.33.0 Command Injection via npm | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-76229Renovate 39.218.0 before 40.33.0 Arbitrary Command Injection via kustomize | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-76228Renovate before 42.68.5 Remote Code Execution via Gradle Wrapper | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-76227Renovate 42.68.1 before 42.96.3 Environment Variable Exposure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-76226Renovate 43.65.0 through 43.102.11 Remote Code Execution via lockFileMaintenance | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-58376Renovate 37.158.0 before 37.199.0 Command Injection via helmv3 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2020-37267Renovate 19.180.0 before 23.25.1 Token Leakage via Logs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2019-25766Renovate before 19.38.7 Credential Exposure via Go Modules | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan