Cơ sở dữ liệu về lỗ hổng bảo mật

CyStack liên tục cập nhật các mối đe dọa mới nhất trên toàn cầu và phát triển các giải pháp giúp kiểm tra các lỗ hổng mới trên trang web và hệ thống của bạn.

Số lỗ hổng: : 2875
Tên lỗ hổngCVECWENgày phát hànhMức độ nghiêm trọng
1Invalid SSL CertificateCWE-1618/07/2025
Medium
2SSL Certificate Name Hostname Mismatch18/07/2025
Medium
3Bootstrap Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability13/05/2025
Medium
4Next.js Middleware BypassCWE-28713/05/2025
Critical
5Apache Tomcat Rewrite Rule Bypass Vulnerability (Apr 2025) - WindowsCWE-1612/05/2025
High
6Apache Tomcat DoS Vulnerability (Apr 2025) - WindowsCWE-1612/05/2025
High
7Cross-site Scripting (DOM based)CWE-7923/04/2025
Critical
8Express NODE_ENV 'development' Information Disclosure Vulnerability (HTTP) - Active CheckCWE-1622/04/2025
Medium
9Missing Content-Type HeaderCWE-1622/04/2025
Low
10User controllable tag parameterCWE-7922/04/2025
Medium
11Programming Error MessagesCWE-20922/04/2025
Low
12Version Disclosure (PHP)22/04/2025
Low
13Knockout.js Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability22/04/2025
Medium
14Exposed Prometheus22/04/2025
Low
15Node.js Running in Development ModeCWE-21522/04/2025
Medium
16Lodash Other Vulnerability22/04/2025
Medium
17Lodash CVE-2018-16487 Vulnerability22/04/2025
Medium
18Lodash Allocation of Resources Without Limits or Throttling Vulnerability22/04/2025
Medium
19Lodash Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution') Vulnerability22/04/2025
Critical
20Lodash Improper Neutralization of Special Elements used in a Command ('Command Injection') Vulnerability22/04/2025
Critical

Trải nghiệm phiên bản Deep Scan

Giải phóng team DevOps khỏi những mối lo bảo mật để tập trung vào công việc phát triển sản phẩm..