Ruby
- Sản phẩm trong dữ liệu đã phân tích
- 11
- Lỗ hổng trong danh mục GCVE
- 36
Mức độ nghiêm trọng trong 36 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
vi
Mức độ nghiêm trọng trong 36 bản ghi đã phân tích
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
Tính đến 11/09/2026, Ruby ghi nhận 8 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 4 sản phẩm, trong đó 2 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, net-imap là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Ruby, với 3 lỗ hổng, chiếm khoảng 37,5% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-82455RubyGems before 4.0.13 Path Traversal via Symlink Resolution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrubygems | Ngày phát hành29/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-80213CVE-2026-80213 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngresolv | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-80212CVE-2026-80212 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngresolv | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-71847Ruby JSON: JSON::ResumableParser#partial_value dereferences a freed input buffer and crashes on truncated duplicate-key streams | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngjson | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-54696Ruby JSON: JSON generator heap buffer overflow when streaming to an IO | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngjson | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-47242Net::IMAP: Command Injection via ID command argument | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngnet-imap | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47240Net::IMAP: Command Injection via non-synchronizing literal in "raw" argument | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngnet-imap | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47241Net::IMAP: Denial of Service via incomplete raw argument validation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngnet-imap | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-42258net-imap: Command Injection via unvalidated Symbol inputs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngnet-imap | Ngày phát hành09/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42257net-imap: Command Injection via "raw" arguments to multiple commands | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngnet-imap | Ngày phát hành09/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42256net-imap: Denial of service via high iteration count for `SCRAM-*` authentication | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngnet-imap | Ngày phát hành09/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42245net-imap: Quadratic complexity when reading response literals | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngnet-imap | Ngày phát hành09/05/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-42246net-imap vulnerable to STARTTLS stripping via invalid response timing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngnet-imap | Ngày phát hành09/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41316ERB has an @_init deserialization guard bypass via def_module / def_method / def_class | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngerb | Ngày phát hành24/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27820zlib: Buffer Overflow in Zlib::GzipReader ungetc via large input leads to memory corruption | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzlib | Ngày phát hành16/04/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-33210Ruby JSON has a format string injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngjson | Ngày phát hành20/03/2026 | Mức độ nghiêm trọngCao |
CVE-2025-61594URI Credential Leakage Bypass over CVE-2025-27221 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnguri | Ngày phát hành30/12/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-58767REXML has a DoS condition when parsing malformed XML file | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngrexml | Ngày phát hành17/09/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-24294CVE-2025-24294 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngresolv | Ngày phát hành12/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-6442Ruby WEBrick read_header HTTP Request Smuggling Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngWEBrick | Ngày phát hành25/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-43857net-imap rubygem vulnerable to possible DoS by memory exhaustion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngnet-imap | Ngày phát hành28/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-27788Ruby JSON Parser has Out-of-bounds Read | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngjson | Ngày phát hành12/03/2025 | Mức độ nghiêm trọngCao |
CVE-2025-25186Net::IMAP vulnerable to possible DoS by memory exhaustion | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnet-imap | Ngày phát hành10/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-49761REXML ReDoS vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngrexml | Ngày phát hành28/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-43398REXML denial of service vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngrexml | Ngày phát hành22/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-41946REXML DoS vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngrexml | Ngày phát hành01/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-41123REXML DoS vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngrexml | Ngày phát hành01/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-39908Denial of service in REXML | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngrexml | Ngày phát hành16/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-35176REXML contains a denial of service vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngrexml | Ngày phát hành16/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2015-1855CVE-2015-1855 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRuby | Ngày phát hành29/11/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2011-3624CVE-2011-3624 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRuby | Ngày phát hành26/11/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2013-6461CVE-2013-6461 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNokogiri gem | Ngày phát hành05/11/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2013-6460CVE-2013-6460 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNokogiri gem | Ngày phát hành05/11/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2016-2336CVE-2016-2336 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRuby | Ngày phát hành06/01/2017 | Mức độ nghiêm trọngChưa rõ |
CVE-2016-2337CVE-2016-2337 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRuby | Ngày phát hành06/01/2017 | Mức độ nghiêm trọngChưa rõ |
CVE-2016-2339CVE-2016-2339 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRuby | Ngày phát hành06/01/2017 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan