zopefoundation
- Tổng số sản phẩm trong hệ sinh thái
- 7
- Tổng số lỗ hổng (90 ngày)
- 3
vi
Xác minh để phân tích hồ sơ bảo mật
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScanTính đến 18/09/2026, zopefoundation ghi nhận 3 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 2 sản phẩm, trong đó 2 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, RestrictedPython là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái zopefoundation, với 2 lỗ hổng, chiếm khoảng 66,67% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-77401Zope AccessControl: Information disclosure through Python string `format` and `format_map` functions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccessControl | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-76825RestrictedPython: Sandbox escape via string.Formatter field resolution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRestrictedPython | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-55830RestrictedPython guard hooks can be shadowed via positional-only arguments | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngRestrictedPython | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngCao |
CVE-2025-22153try/except* clauses could allow bypass RestrictedPython via type confusion bug in the CPython interpreter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRestrictedPython | Ngày phát hành23/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-51734User data deletion by anoynmous users in Zope | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccessControl | Ngày phát hành04/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-47532RestrictedPython information leakage via `AttributeError.obj` and the `string` module | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRestrictedPython | Ngày phát hành30/09/2024 | Mức độ nghiêm trọngCao |
CVE-2024-24811Products.SQLAlchemyDA vulnerable to unauthenticated arbitrary SQL query execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngProducts.SQLAlchemyDA | Ngày phát hành07/02/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-44389Zope management interface vulnerable to stored cross site scripting via the title property | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngZope | Ngày phát hành04/10/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-42458Zope vulnerable to Stored Cross Site Scripting with SVG images | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngZope | Ngày phát hành21/09/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-41050Information disclosure through Python's "format" functionality in Zope AccessControl | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAccessControl | Ngày phát hành06/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-41039Sandbox escape via various forms of "format" in RestrictedPython | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRestrictedPython | Ngày phát hành30/08/2023 | Mức độ nghiêm trọngCao |
CVE-2023-37271RestrictedPython vulnerable to arbitrary code execution via stack frame sandbox escape | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRestrictedPython | Ngày phát hành11/07/2023 | Mức độ nghiêm trọngCao |
CVE-2023-36814zopefoundation's Products.CMFCore vulnerable to unauthenticated denial of service and crash via unchecked use of input with Python's marshal module | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngProducts.CMFCore | Ngày phát hành03/07/2023 | Mức độ nghiêm trọngCao |
CVE-2021-32811Remote Code Execution via Script (Python) objects under Python 3 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngZope | Ngày phát hành02/08/2021 | Mức độ nghiêm trọngCao |
CVE-2021-32807Remote Code Execution via unsafe classes in otherwise permitted modules | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngAccessControl | Ngày phát hành30/07/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-32674Remote Code Execution via traversal in TAL expressions | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngZope | Ngày phát hành08/06/2021 | Mức độ nghiêm trọngCao |
CVE-2021-32633Remote Code Execution via traversal in TAL expressions | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngZope | Ngày phát hành21/05/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-21360Exposure of Sensitive Information to an Unauthorized Actor in Products.GenericSetup | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngProducts.GenericSetup | Ngày phát hành09/03/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-21337URL Redirection to Untrusted Site ('Open Redirect') in Products.PluggableAuthService | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngProducts.PluggableAuthService | Ngày phát hành08/03/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-21336Exposure of Sensitive Information to an Unauthorized Actor in Products.PluggableAuthService ZODBRoleManager | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngProducts.PluggableAuthService | Ngày phát hành08/03/2021 | Mức độ nghiêm trọngTrung bình |