Sage
Sage là một nhà cung cấp phần mềm quốc tế, cung cấp các giải pháp kế toán, bảng lương và ERP. Công ty có phạm vi hoạt động toàn cầu với các sản phẩm hỗ trợ doanh nghiệp vừa và nhỏ, bao gồm Sage AR Automation.
vi
Sage là một nhà cung cấp phần mềm quốc tế, cung cấp các giải pháp kế toán, bảng lương và ERP. Công ty có phạm vi hoạt động toàn cầu với các sản phẩm hỗ trợ doanh nghiệp vừa và nhỏ, bao gồm Sage AR Automation.
Mức độ nghiêm trọng trong 2 bản ghi đã phân tích
Danh mục GCVE hiện ghi nhận 31 bản ghi lỗ hổng liên quan đến Sage.
Trong 2 bản ghi CyStack đã phân tích, 2 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng thuộc danh mục CISA KEV cần ưu tiên vá.
Sage là nhà cung cấp phần mềm đa quốc gia, cung cấp các giải pháp kế toán, tiền lương và ERP. Họ vận hành cộng đồng toàn cầu cho phần mềm doanh nghiệp, bao gồm sản phẩm tự động hóa nợ phải thu Sage AR Automation.
| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-68484CVE-2026-68484 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSage AR Automation | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-67403CVE-2026-67403 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSage AR Automation | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-67395CVE-2026-67395 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEmployee Self Service | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-1887SMB forced authentication vulnerability in Sage 200 Spain | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSage 200 Spain | Ngày phát hành07/03/2025 | Mức độ nghiêm trọngCao |
CVE-2025-1886Pass-Back vulnerability in Sage 200 Spain | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSage 200 Spain | Ngày phát hành07/03/2025 | Mức độ nghiêm trọngCao |
CVE-2024-48646CVE-2024-48646 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành30/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-48648CVE-2024-48648 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành30/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-48647CVE-2024-48647 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành30/10/2024 | Mức độ nghiêm trọngCao |
CVE-2023-2809Use of Cleartext credentials in Sage 200 Spain | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngSage 200 Spain | Ngày phát hành04/10/2023 | Mức độ nghiêm trọngCao |
CVE-2023-31867CVE-2023-31867 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành22/06/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-31868CVE-2023-31868 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành22/06/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-29927CVE-2023-29927 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành16/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-41400CVE-2022-41400 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành28/04/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-41397CVE-2022-41397 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành28/04/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-38583CVE-2022-38583 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành28/04/2023 | Mức độ nghiêm trọngCao |
CVE-2022-41399CVE-2022-41399 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành28/04/2023 | Mức độ nghiêm trọngCao |
CVE-2022-41398CVE-2022-41398 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành28/04/2023 | Mức độ nghiêm trọngCao |
CVE-2019-25053CVE-2019-25053 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành27/01/2023 | Mức độ nghiêm trọngCao |
CVE-2022-34322CVE-2022-34322 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành01/01/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-34324CVE-2022-34324 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành01/01/2023 | Mức độ nghiêm trọngCao |
CVE-2022-34323CVE-2022-34323 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành01/01/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2021-45492CVE-2021-45492 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành14/07/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-7390Sage X3 Syracuse Persistent XSS in Edit User page | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngX3 | Ngày phát hành22/07/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2020-7389Sage X3 Syracuse Missing Authentication for Critical Function in Developer Environment | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngX3 | Ngày phát hành22/07/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2020-7388Sage X3 AdxAdmin Unauthenticated Command Execution Bypass by Spoofing | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngX3 | Ngày phát hành22/07/2021 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2020-7387Sage X3 AdxAdmin Exposure of Sensitive Information to an Unauthorized Actor | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngX3 | Ngày phát hành22/07/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2020-13893CVE-2020-13893 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành18/10/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2017-3183Sage XRT Treasury, version 3, fails to properly restrict database access to authorized users, which may enable any authenticated user to gain full access to privileged database functions | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngXRT Treasury | Ngày phát hành24/07/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-0896CVE-2007-0896 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành13/02/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2006-4712CVE-2006-4712 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành12/09/2006 | Mức độ nghiêm trọngChưa rõ |
CVE-2006-4711CVE-2006-4711 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành12/09/2006 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan