- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Mức độ nghiêm trọng trong 96 bản ghi đã phân tích
Danh mục GCVE hiện ghi nhận 1.096 bản ghi lỗ hổng liên quan đến VMware.
Trong 96 bản ghi CyStack đã phân tích, 28 lỗ hổng ở mức Cao trở lên và 5 lỗ hổng thuộc danh mục CISA KEV cần ưu tiên vá.
VMware là một doanh nghiệp phần mềm hạ tầng thuộc Broadcom, phục vụ các tổ chức cần hợp nhất tài nguyên tính toán, lưu trữ, mạng và quản lý trong môi trường trung tâm dữ liệu hoặc đám mây. Phạm vi hoạt động của hãng bao gồm các giải pháp doanh nghiệp được triển khai tại chỗ, trên đám mây riêng và trong các kiến trúc đa đám mây.
| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-59324fluxTransform shared RequestMessageHolder causes cross-message header leakage under async fluxFunction | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59322EmbeddedHeadersJsonMessageMapper default gives wire peer full control of MessageHeaders | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59321Shared JSR-223 ScriptEngine evaluated concurrently without THREADING check | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59320In Spring AMQP the link credit never replenished on listener exception path | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSpring AMQP | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59319RediSearch Tag Injection in RedisChatMemoryRepository Allows Cross-Conversation Data Exposure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSpring AI | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59317In Spring for Apache Kafka, missing header validation in DeadLetterPublishingRecovererFactory enables denial of service via a poison-pill loop | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring for Apache Kafka | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59315Spring Cloud Config Monitor Denial of Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Config | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59314Spring Framework response splitting in ContentDisposition | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59311Fixed predictable /tmp/ziptransformer work directory enables symlink pre-creation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59306Potential for deserialization of untrusted types in Spring Cloud Stream | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Stream | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59313Server Sent Event stream corruption in Spring MVC functional web framework | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-59307Deserialization allow-list silently bypassed: setBeanClassLoader replaces deserializer but mapper keeps stale reference | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59305Partition interceptor may be improperly added while sending message | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Stream | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59304Improper caching of the original content type in Spring Cloud Stream Avro | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Stream | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59303Dynamic destination cache size is not properly bound in Spring Cloud Stream | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Stream | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59301Potential for logging sensitive data in Spring Cloud Function Azure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Function | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59300Potential for logging sensitive data in Spring Cloud Function AWS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Function | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59299Composition lookup can potentially poison base function in Spring Cloud Function | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Function | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59298Potential for improper filtering of HTTP headers in Spring Cloud Function | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Function | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59297Spring Cloud Function can incorrectly determine if URI is secure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Function | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59294Arbitrary File Write via Path Traversal in ResourceCacheService | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring AI | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59293SMB minimum protocol dialect defaults to SMB1 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59292World-readable metadata file in PropertiesPersistingMetadataStore (insecure temp-file permissions) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59291Potential arbitrary file read and SSRF vulnerability in Spring Cloud Function | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Function | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59289Spring for GraphQL Denial of Service via pagination support | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring for GraphQL | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59288Spring for GraphQL Information Exposure in GraphiQL support | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring for GraphQL | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59287Spring for GraphQL WebSocket Client Denial of Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring for GraphQL | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59286Spring for GraphQL loads Untrusted Resources in GraphiQL support | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring for GraphQL | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59285Spring for GraphQL Unsafe Deserialization in pagination support | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring for GraphQL | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59283Spring Framework Safety Guard Bypass via SpEL Expression Compilation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-59282Spring Framework Denial of Service via Unbounded List Growth in Data Binding | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59281Spring Framework Cross-site Scripting via EscapedErrors | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59277Spring Security InetAddressMatchers Incomplete Internal Network Classification | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSpring Security | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59276Timing Attack via Non-Constant-Time Comparison of Sensitive Values | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Security | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59280Spring Framework Path Traversal via Backslash in SpringTemplateLoader | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59272Log4j2 AmqpAppender disables TLS hostname verification by default | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring AMQP | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59355Spring Authorization Server: Open Redirect via request_uri parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Authorization Server | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59354Spring Security OAuth2 Authorization Server: Insufficient validation of Dynamic Client Registration metadata | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Security (OAuth2 Authorization Server module) | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-47893Spring Framework Request Headers Included in Exception Reasons in HandshakeWebsocketService | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47892Spring Framework Header Predicate Bypass in WebFlux Functional Endpoints | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-47891Spring Framework maxInMemorySize Bypassed in Jaxb2Decoder | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-47890Spring Framework Server Sent Event stream corruption while rendering fragments | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-47889Spring Framework sameSite Attribute Dropped in JettyCoreServerHttpResponse | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47888Spring Framework Memory Leak via SETUP Frame in RSocketMessageHandler | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47887Spring Framework Open Redirect in UrlFileNameViewController | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47886Spring Framework Denial of Service via Unbounded Exponentiation in SpEL Expressions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47885Spring Framework maxPartSize Ignored in PartEventHttpMessageReader | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47884Spring Framework Improper Path Limitation in XsltView | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-47883Spring Framework Open Redirect in UrlHandlerFilter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59278In Spring for Apache Kafka, SSRF via DNS resolution triggered by untrusted java.net types in header mapper default trusted packages | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring for Apache Kafka | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59275Remote JVM termination: nested-array Java deserialization bypasses allowlist, triggers StackOverflowError, default JavaLangErrorHandler calls System.exit(99) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring AMQP | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59274Unbounded decompression in UnZipTransformer enables zip-bomb DoS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59271Admin password disclosed in BrokerNotAliveException message | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring AMQP | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59270Spring Security embedded UnboundID LDAP server exposes well-known administrative bind DN on all network interfaces | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Security | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-47894Spring Cloud Config Server Native Environment Repository Exposure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Config | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47880DefaultJmsHeaderMapper copies all JMS user properties into MessageHeaders without excluding framework-significant names | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47879Spring Cloud Gateway SSRF and native file access with gRPC | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Gateway | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47877Spring Security Authorization Server Default Consent Page is vulnerable to Cross-Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Security | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47864Unsafe Java deserialization in SerializingHttpMessageConverter — remote code execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47849Spring Data REST allows mutation of identifier and version properties via JSON Patch | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Data REST | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47861UDP adapter sends ack to attacker-supplied host:port parsed from packet body, even when acknowledge=false | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47862ZipTransformer uses file_name header to build workDirectory path without sanitization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47860Unbounded decompression of attacker-supplied compressed message bodies | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring AMQP | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47859Unbounded memory allocation in RFC6587SyslogDeserializer (octet-counted framing) — remote DoS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47856JsonToObjectTransformer resolves the json__TypeId__ message header to an arbitrary class without an allow-list | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47852Predictable cache directory location allows local ONNX model substitution in Spring AI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring AI | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47851Unbounded recursion over attacker-controlled PDF outline tree in Spring AI PDF Document Reader | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring AI | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47850Spring Data REST allows mutation of the version property of immutable aggregates via PUT | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Data REST | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47842Deterministic AES/CBC Encryption in Spring Security AesBytesEncryptor Allows Ciphertext Correlation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Security | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47834Spring Data JPA Sort expression validation bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Data JPA | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47841WebAuthn User Verification Bypass via Session Serialization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Security | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47837Spring Cloud Config Server Monitor Endpoint Does Not Validate Webhook Requests | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Config | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47836Spring Cloud Config Server Susceptible To TOCTOU Attack When Using SVN | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Config | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59296Micrometer StatsD and Logging meter registries line-protocol and log injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMicrometer | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59323Micrometer Tracing Brave Bridge W3C Baggage propagation DoS vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMicrometer Tracing | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-41709ESX insufficient logging vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCloud Foundation | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-41703Out-of-bounds read vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCloud Foundation | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47876VMXNET3 out-of-bounds write vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCloud Foundation | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-47871VMware Avi Load Balancer Directory Traversal Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAvi Load Balancer | Ngày phát hành18/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47870VMware Avi Load Balancer Privilege Escalation Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAvi Load Balancer | Ngày phát hành18/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47869VMware Avi Load Balancer Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAvi Load Balancer | Ngày phát hành18/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47868VMware Avi Load Balancer Local Privilege Escalation Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAvi Load Balancer | Ngày phát hành18/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47867VMware Avi Load Balancer Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAvi Load Balancer | Ngày phát hành18/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47866VMware Avi Load Balancer Authorization Bypass Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAvi Load Balancer | Ngày phát hành18/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47865VMware Avi Load Balancer Authentication Bypass Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAvi Load Balancer | Ngày phát hành18/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-59269Privilege Escalation via Active Directory LDAP injection in Pinniped Supervisor can be executed by an attacker who can edit LDAP Group DN entries | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPinniped | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-47835Spring AI vector store metadata filtering to handle special characters in Elasticsearch, OpenSearch, and GemFire Vector Stores | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring AI | Ngày phát hành15/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41856Spring GraphQL Annotation Detection Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring for GraphQL | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41700Cross-Site WebSocket Hijacking in Spring for GraphQL | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring for GraphQL | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41699Unsafe Deserialization in Spring GraphQL | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring for GraphQL | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41001Predictable Temp Directory in Artemis Auto-configuration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Boot | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-40992Mail Auto-Configuration Does Not Enable SSL Hostname Verification | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Boot | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-40987Remote-file synchronizer in Spring Integration writes server-supplied filename under localDirectory without canonicalization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47838Unauthorized User Impersonation when Using X.509 Client Certificates | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Security | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-41837Spring Data REST Querydsl integration exposes Jackson-hidden persistent fields as filter keys | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Data REST | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-41732In Spring for Apache Pulsar, overly broad trusted-package matching in header mapper exposes JDK classes to deserialization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring for Apache Pulsar | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41731In Spring for Apache Kafka, overly broad trusted-package matching in header mappers exposes JDK classes to deserialization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring for Apache Kafka | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41730Spring Data REST exposes persistence-layer internals in error responses | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Data REST | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-41729Spring Data REST SpEL Injection via Map Key in JSON Patch | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Data REST | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41728Spring Data REST JSON Patch bypasses Jackson read-only property protection on nested objects and collections | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Data REST | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan