Secomea
- Tổng số sản phẩm trong hệ sinh thái
- 5
- Tổng số lỗ hổng (90 ngày)
- 2
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 19/09/2026, Secomea ghi nhận 2 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 1 sản phẩm, trong đó 1 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, GateManager là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Secomea, với 2 lỗ hổng, chiếm khoảng 100% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-1759 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-1758Session Fixation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngCao |
CVE-2025-14716Unauthorized access to information | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành19/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2021-32007Missing security header: Referrer-Policy URL | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành13/12/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-1969Heap buffer overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành29/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-1579Insufficient seeding of random number generator | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành29/04/2024 | Mức độ nghiêm trọngCao |
CVE-2023-3675Insufficient input validation when downloading certain file types. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành18/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2912SiteManager Embedded service disruption | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSiteManager Embedded | Ngày phát hành17/07/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-38125FTP Agent forwards traffic on inactive ports to LinkManager | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSiteManager | Ngày phát hành19/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-0317GateManager debug interface is included in non-debug builds | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành19/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-4308Clear-text passwords in configuration files | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành19/04/2023 | Mức độ nghiêm trọngCao |
CVE-2022-38124Unwanted debug tool | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSiteManager | Ngày phát hành13/12/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-2752Potential vulnerabilities in GM login process | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành09/12/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-38123Insufficient validation of plugin files | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành06/12/2022 | Mức độ nghiêm trọngCao |
CVE-2022-25786GateManager debug interface is included in production builds | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành04/05/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-25787GTA URLs issued by LMM WEB API may leak information | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành04/05/2022 | Mức độ nghiêm trọngCao |
CVE-2022-25785Buffer overrun | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngSiteManager | Ngày phát hành04/05/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-25784User controllable HTML element attribute (potential XSS) | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngSiteManager | Ngày phát hành04/05/2022 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-25783Hacking attempts from logged-in users are not properly logged by GM | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành04/05/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-25782Insufficient privilege checks on object access and updates. | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành04/05/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-25781Reflected XSS issues in GateManager | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành04/05/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-25780Information leak via device availability query function | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành04/05/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-25779Insufficient scope checks allows adding unrelated audit log entries | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành04/05/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-25778Unload handlers may unintentionally defeat CSRF guards | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành04/05/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2021-32010Clients may connect to a GateManager with TLS 1.0 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngSiteManager | Ngày phát hành04/05/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2021-32009Missing XSS guards on firmware page | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành11/03/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2021-32005SiteManager Log View XSS Issue | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSiteManager | Ngày phát hành07/03/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2021-32006GateManager information leak for LinkManager Users | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành07/03/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2021-32008Logged-in Administrator may get unrestricted file system access | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành04/03/2022 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2021-32004GateManager does not enforce strict hostname matching for WEB server | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành22/11/2021 | Mức độ nghiêm trọngThấp |
CVE-2021-32003Configuration service port remains open 10 minutes after reboot even when already provisioned | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngSiteManager | Ngày phát hành05/08/2021 | Mức độ nghiêm trọngCao |
CVE-2021-32002SiteManager troubleshooter allows access without authentication from local network | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngSiteManager | Ngày phát hành05/08/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2020-29030Insufficient CSRF guards | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành05/03/2021 | Mức độ nghiêm trọngCao |
CVE-2020-29020Reject Remote Management via Cellular UPLINK2 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngSiteManager | Ngày phát hành05/03/2021 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2020-29028Reflected XSS issues | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành05/03/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2020-29029XSS issue due to insufficient sanitization of input field | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành05/03/2021 | Mức độ nghiêm trọngCao |
CVE-2020-29032Add integrity check of GateManager firmware | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành05/03/2021 | Mức độ nghiêm trọngCao |
CVE-2020-29027Reflected Cross Site Scripting | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngSiteManager | Ngày phát hành16/02/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2020-29025DOM-based Javascript injection | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngSiteManager Embedded (SM-E) | Ngày phát hành16/02/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2020-29023CSV Formula Injection possible due to improper fields escaping in GateManager | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành16/02/2021 | Mức độ nghiêm trọngThấp |
CVE-2020-29022Host Header Injection allowing web cache poisoning attacks | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành16/02/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2020-29024Missing HtppOnly and Secure flags | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành16/02/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2020-29031Insecure Direct Object Reference in GateManager WebUI can cause privilege escalation | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành15/02/2021 | Mức độ nghiêm trọngCao |
CVE-2020-29026 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành15/02/2021 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2020-29021Scripting tag chars < > not filtered in input fields could cause Cross-Site Scripting (XSS) | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành08/02/2021 | Mức độ nghiêm trọngThấp |
CVE-2020-14512USE OF PASSWORD HASH WITH INSUFFICIENT COMPUTATIONAL EFFORT CWE-916 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành25/08/2020 | Mức độ nghiêm trọngCao |
CVE-2020-14510OFF-BY-ONE ERROR CWE-193 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành25/08/2020 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2020-14508OFF-BY-ONE ERROR CWE-193 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngGateManager | Ngày phát hành25/08/2020 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan