- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Mức độ nghiêm trọng trong 31 bản ghi đã phân tích
Danh mục GCVE hiện ghi nhận 36 bản ghi lỗ hổng liên quan đến WebPros.
Trong 31 bản ghi CyStack đã phân tích, 28 lỗ hổng ở mức Cao trở lên và 1 lỗ hổng thuộc danh mục CISA KEV cần ưu tiên vá.
WebPros được liên kết trong dữ liệu được cung cấp với cPanel, một bảng điều khiển quản trị dịch vụ lưu trữ. Bối cảnh bảo mật được lưu trong bộ nhớ đệm xác định một lỗ hổng tại thành phần EmailTrack của cPanel, liên quan đến SQL injection và có thể cho phép tài khoản đã bật email thực thi mã với quyền root.
| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-65639CVE-2026-65639 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConfigServer Security & Firewall | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-68487CVE-2026-68487 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPlesk | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-65638CVE-2026-65638 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConfigServer Security & Firewall | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-68488CVE-2026-68488 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPlesk | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-67401CVE-2026-67401 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcPanel | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-67397CVE-2026-67397 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPlesk | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-67402CVE-2026-67402 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConfigServer Security & Firewall | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-67398CVE-2026-67398 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWHMCS | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65643CVE-2026-65643 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcPanel | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-67394CVE-2026-67394 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPlesk | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-65646CVE-2026-65646 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPlesk | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65642CVE-2026-65642 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPlesk | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65647CVE-2026-65647 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPlesk Migrator | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-64639CVE-2026-64639 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPlesk | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-64637CVE-2026-64637 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPlesk | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-64636CVE-2026-64636 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPlesk | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-58048CVE-2026-58048 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcPanel | Ngày phát hành31/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-58047CVE-2026-58047 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcPanel | Ngày phát hành31/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58046CVE-2026-58046 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPlesk | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-56843CVE-2026-56843 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPlesk | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-48614CVE-2026-48614 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPlesk | Ngày phát hành06/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-47365CVE-2026-47365 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWordPress-Toolkit | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-44962CVE-2026-44962 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPlesk | Ngày phát hành29/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-32999CVE-2026-32999 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngComet Backup | Ngày phát hành28/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-29206CVE-2026-29206 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcPanel | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-32991CVE-2026-32991 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcPanel | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-29205CVE-2026-29205 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcPanel | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-32992CVE-2026-32992 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcPanel | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-32993CVE-2026-32993 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcPanel | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-29204CVE-2026-29204 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWHMCS | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-29201CVE-2026-29201 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcPanel | Ngày phát hành08/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-29202CVE-2026-29202 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcPanel | Ngày phát hành08/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-29203CVE-2026-29203 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcPanel | Ngày phát hành08/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-29200CVE-2026-29200 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngComet Backup | Ngày phát hành04/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-41940WebPros cPanel and WHM Authentication Bypass via Login Flow | Tình trạng khai thácKEV | Bản váCó | Sản phẩm bị ảnh hưởngcPanel | Ngày phát hành29/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-65518CVE-2025-65518 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành08/01/2026 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan