Yealink
- Tổng số sản phẩm trong hệ sinh thái
- 5
- Tổng số lỗ hổng (90 ngày)
- 1
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 18/09/2026, Yealink ghi nhận 1 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 1 sản phẩm, trong đó 0 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, SIP-T33G là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Yealink, với 1 lỗ hổng, chiếm khoảng 100% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-7208Yealink SIP-T33G < 124.87.0.0 Race Condition via Diagnostic File Deletion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSIP-T33G | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12223Yealink SIP-T46U Web FastCGI Service tftpuploadiperf mod_webd.TFTPUploadIperf command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSIP-T46U | Ngày phát hành15/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12222Yealink SIP-T46U Web FastCGI Service bttest mod_webd.BlueToothTest stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSIP-T46U | Ngày phát hành15/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12221Yealink SIP-T46U Firmware Chunk Upload upgrade sprintf stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngSIP-T46U | Ngày phát hành15/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12220Yealink SIP-T46U Firmware Chunk Upload handler accupgradebychunk mod_upgrade.SparePartsUpload stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngSIP-T46U | Ngày phát hành15/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12219Yealink SIP-T46U Web FastCGI Service start mod_diagnose.CommandShellByType command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSIP-T46U | Ngày phát hành15/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12218Yealink SIP-T46U Web FastCGI Service beforewifitest StartReportInformation stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSIP-T46U | Ngày phát hành15/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-1735Yealink MeetingBar A30 Diagnostic command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMeetingBar A30 | Ngày phát hành02/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-68644 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRPS | Ngày phát hành21/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-14228Yealink SIP-T21P E2 Local Directory cross site scripting | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSIP-T21P E2 | Ngày phát hành08/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-52919 | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngRPS | Ngày phát hành21/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-52918 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRPS | Ngày phát hành21/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-52917 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRPS | Ngày phát hành21/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-52916 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRPS | Ngày phát hành21/06/2025 | Mức độ nghiêm trọngThấp |
CVE-2024-48352 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành01/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-48353 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành01/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-31747 | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành29/04/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-30939 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành25/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-24681 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành23/02/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-48625 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành19/02/2024 | Mức độ nghiêm trọngCao |
CVE-2024-24091 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành08/02/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2021-27561 | Tình trạng khai thácKEV | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành15/10/2021 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2012-1417 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành17/09/2014 | Mức độ nghiêm trọngChưa rõ |
CVE-2013-5757 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành03/08/2014 | Mức độ nghiêm trọngChưa rõ |
CVE-2013-5758 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành03/08/2014 | Mức độ nghiêm trọngChưa rõ |
CVE-2013-5756 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành03/08/2014 | Mức độ nghiêm trọngChưa rõ |
CVE-2014-3427 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành16/07/2014 | Mức độ nghiêm trọngChưa rõ |
CVE-2013-5755 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành16/07/2014 | Mức độ nghiêm trọngChưa rõ |
CVE-2014-3428 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành16/06/2014 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan