strapi
strapi- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 41
Mức độ nghiêm trọng trong 24 bản ghi đã phân tích
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 14/09/2026, trong dữ liệu CyStack đã phân tích, strapi ghi nhận 2 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 1 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của strapi và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-90561Strapi 4.x through 4.26.2 and 5.x before 5.48.1 Stored XSS via WYSIWYG | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành13/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-57997Strapi users-permissions - JWT Algorithm Confusion via Missing Algorithm Configuration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-27886Strapi may leak sensitive data via relational filtering due to lack of query sanitization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành14/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-22707Strapi Upload Plugin MIME Validation Bypass via Content API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành14/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-22706Strapi: Password Reset Does Not Revoke Existing Refresh Sessions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành14/05/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-22599Strapi Vulnerable to SQL Injection in Content Type Builder | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành14/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-64526Strapi has a rate limit bypass on users-permissions plugin via attacker-controlled email keying | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành14/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53092Strapi core vulnerable to sensitive data exposure via CORS misconfiguration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-25298Missing Maximum Password Length Validation in Strapi Password Hashing | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-56143Strapi Allows Unauthorized Access to Private Fields via parms.lookup | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-3930Lack of JWT Expiration after Log Out in Strapi | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-52588Strapi allows Server-Side Request Forgery in Webhook function | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành29/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-37818 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành20/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-34065@strapi/plugin-users-permissions leaks 3rd party authentication tokens and authentication bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành12/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-31217@strapi/plugin-upload has a Denial-of-Service via Improper Exception Handling | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành12/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-29181@strapi/plugin-content-manager leaks data via relations via the Admin Panel | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành12/06/2024 | Mức độ nghiêm trọngThấp |
CVE-2023-39345Unauthorized Access to Private Fields in User Registration API in strapi | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành06/11/2023 | Mức độ nghiêm trọngCao |
CVE-2023-38507Strapi Improper Rate Limiting vulnerability | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành15/09/2023 | Mức độ nghiêm trọngCao |
CVE-2023-37263Strapi's field level permissions not being respected in relationship title | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành15/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-36472Strapi may leak sensitive user information, user reset password, tokens via content-manager views | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành15/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-34235Leaking sensitive user information still possible by filtering on private with prefix fields | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành25/07/2023 | Mức độ nghiêm trọngCao |
CVE-2023-34093Strapi allows actors to make all attributes on a content-type public without noticing it | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành25/07/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-22894 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành19/04/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-22893 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành19/04/2023 | Mức độ nghiêm trọngCao |
CVE-2023-22621 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành19/04/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-31367 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành27/09/2022 | Mức độ nghiêm trọngCao |
CVE-2022-32114 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành13/07/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-29894 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành13/06/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-30618 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành19/05/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-30617 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành19/05/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-46440 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành03/05/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-27263 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành12/04/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-0764Arbitrary Command Injection in strapi/strapi | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành26/02/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2021-28128 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành06/05/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-27664 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành22/10/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-27665 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành22/10/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-27666 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành22/10/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-13961 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành19/06/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-8123 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành04/02/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-19609 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành05/12/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-18818 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành07/11/2019 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan