xxyopen
- Tổng số sản phẩm trong hệ sinh thái
- 2
- Tổng số lỗ hổng (90 ngày)
- 0
vi
Xác minh để phân tích hồ sơ bảo mật
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2025-65442 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành29/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-60299 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành08/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-60298 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành08/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6535xxyopen/201206030 novel-plus User Management Module UserMapper.xml list sql injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNovel-Plus | Ngày phát hành24/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6534xxyopen/201206030 novel-plus File FileController.java remove resource injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNovel-Plus | Ngày phát hành24/06/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-6533xxyopen/201206030 novel-plus CATCHA LoginController.java ajaxLogin authentication replay | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNovel-Plus | Ngày phát hành24/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-45890 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành20/06/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-4036201206030 Novel Chapter AuthorController.java updateBookChapter access control | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNovel | Ngày phát hành28/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-401920120630 Novel-Plus GeneratorController.java genCode missing authentication | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNovel-Plus | Ngày phát hành28/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-401820120630 Novel-Plus CrawlController.java addCrawlSource missing authentication | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNovel-Plus | Ngày phát hành28/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-401720120630 Novel-Plus LogController.java list improper authorization | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNovel-Plus | Ngày phát hành28/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-401620120630 Novel-Plus LogController.java deleteIndex improper authorization | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNovel-Plus | Ngày phát hành28/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-401520120630 Novel-Plus SessionController.java list missing authentication | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNovel-Plus | Ngày phát hành28/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3956201206030 novel-cloud BookInfoMapper.xml RestResp sql injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnovel-cloud | Ngày phát hành27/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3856xxyopen Novel-Plus searchByPage sql injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNovel-Plus | Ngày phát hành22/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3676xxyopen Novel-Plus books sql injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNovel-Plus | Ngày phát hành16/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3369xxyopen Novel-Plus list sql injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNovel-Plus | Ngày phát hành07/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-26182 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành04/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-1154xxyopen Novel books sql injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNovel | Ngày phát hành10/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-33383 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành30/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-25274 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành20/02/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-24017 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành08/02/2024 | Mức độ nghiêm trọngCao |
CVE-2024-24024 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành08/02/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-24023 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành08/02/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-24026 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành08/02/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-24021 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành08/02/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-24025 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành08/02/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-24018 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành08/02/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-24014 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành08/02/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-24019 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành07/02/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-24013 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành06/02/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-24015 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành06/02/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-0941Novel-Plus list sql injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNovel-Plus | Ngày phát hành26/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-0655Novel-Plus list sql injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNovel-Plus | Ngày phát hành18/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-7171Novel-Plus Friendly Link FriendLinkController.java cross site scripting | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngNovel-Plus | Ngày phát hành29/12/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-7166Novel-Plus HTTP POST Request updateUserInfo cross site scripting | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngNovel-Plus | Ngày phát hành29/12/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-46981 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành04/11/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-41443 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành18/09/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-30058 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành11/09/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-37847 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành14/08/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-2041novel-plus sql injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnovel-plus | Ngày phát hành14/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2040novel-plus sql injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnovel-plus | Ngày phát hành14/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2039novel-plus sql injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnovel-plus | Ngày phát hành14/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1607novel-plus list sql injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnovel-plus | Ngày phát hành23/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1606novel-plus DictController.java sql injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnovel-plus | Ngày phát hành23/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1595novel-plus list sql injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnovel-plus | Ngày phát hành23/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1594novel-plus list MenuService sql injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnovel-plus | Ngày phát hành23/03/2023 | Mức độ nghiêm trọngCao |
CVE-2022-36672 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành01/09/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-36671 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành01/09/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-35121 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành17/08/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-42967 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành13/05/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-28462 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành05/05/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-41921 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành28/04/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-24568 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành10/02/2022 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan