Lỗ hổng
Vá & KEVMức độ nghiêm trọng
Dữ liệu thống kê đang được cập nhật.
vi
CyStack liên tục cập nhật các mối đe dọa mới nhất trên toàn cầu và phát triển các giải pháp giúp kiểm tra các lỗ hổng mới trên trang web và hệ thống của bạn.
Dữ liệu được cập nhật trên hệ thống
Dữ liệu thống kê đang được cập nhật.
Dữ liệu thống kê đang được cập nhật.
Dữ liệu được cập nhật trên hệ thống CyStack VulnScan.Tìm hiểu thêm
| Lỗ hổng | Tình trạng khai thác | Bản vá | Nhà cung cấp | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|---|
CVE-2026-67277Kernel memory disclosure and denial of service in MikroTik RouterOS btest service | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpMikroTik | Sản phẩm bị ảnh hưởngRouterOS | Ngày phát hành05/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86060SSH session privilege manipulation via a crafted username in Mikrotik RouterOS | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpMikroTik | Sản phẩm bị ảnh hưởngRouterOS | Ngày phát hành05/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-20079Cisco Secure Firewall Management Center Authentication Bypass Remote Code Execution Vulnerability | Tình trạng khai thácKEV | Bản váChưa xác nhận | Nhà cung cấpCisco | Sản phẩm bị ảnh hưởngCisco Secure Firewall Management Center (FMC) | Ngày phát hành04/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9586Unauthenticated SQL Injection Leading to Remote Code Execution in Switchvox SMB | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpSangoma | Sản phẩm bị ảnh hưởngSwitchvox SMB Edition | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-73570 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpZimbra | Sản phẩm bị ảnh hưởngCollaboration | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-5153Tenda CH22 WriteFacMac FormWriteFacMac command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Nhà cung cấpTenda | Sản phẩm bị ảnh hưởngCH22 | Ngày phát hành30/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2019-1068 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpMicrosoft | Sản phẩm bị ảnh hưởngMicrosoft SQL Server | Ngày phát hành15/07/2019 | Mức độ nghiêm trọngCao |
CVE-2026-53266netfilter: bridge: make ebt_snat ARP rewrite writable | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpLinux | Sản phẩm bị ảnh hưởngLinux | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-53362ipv6: account for fraggap on the paged allocation path | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpLinux | Sản phẩm bị ảnh hưởngLinux | Ngày phát hành04/07/2026 | Mức độ nghiêm trọngCao |
CVE-2021-27691 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Nhà cung cấptendacn | Sản phẩm bị ảnh hưởngg0_firmware | Ngày phát hành15/04/2021 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-37569OS Command Injection Vulnerability in Emagic Data Center Management Suite | Tình trạng khai thácKhai thác công khai | Bản váCó | Nhà cung cấpESDS | Sản phẩm bị ảnh hưởngEmagic Data Center Management Suite | Ngày phát hành08/08/2023 | Mức độ nghiêm trọngCao |
CVE-2023-39470PaperCut NG print.script.sandboxed Exposed Dangerous Function Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Nhà cung cấpPaperCut | Sản phẩm bị ảnh hưởngNG | Ngày phát hành22/11/2024 | Mức độ nghiêm trọngCao |
CVE-2019-12725 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Nhà cung cấpzeroshell | Sản phẩm bị ảnh hưởngzeroshell | Ngày phát hành19/07/2019 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2015-5287 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấporacle | Sản phẩm bị ảnh hưởnglinux | Ngày phát hành07/12/2015 | Mức độ nghiêm trọngCao |
CVE-2026-58457Shenzhen Aitemi M300 MT02 Unauthenticated OS Command Injection via protocol.csp | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Nhà cung cấpShenzhen Aitemi E Commerce Co. Ltd. | Sản phẩm bị ảnh hưởngM300 Wi-Fi Repeater | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-1547Totolink A7000R cstecgi.cgi setUnloadUserData command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Nhà cung cấpTotolink | Sản phẩm bị ảnh hưởngA7000R | Ngày phát hành28/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58704 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Nhà cung cấpGoogle | Sản phẩm bị ảnh hưởngAndroid | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59822LiteLLM: MCP Authentication Bypass via OAuth2 Passthrough Fallback | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpBerriAI | Sản phẩm bị ảnh hưởnglitellm | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-60004 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpGitea | Sản phẩm bị ảnh hưởngGitea | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-58374Hongjing e-HR Unauthenticated SQL Injection via getSdutyTree | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Nhà cung cấpHongjing Century | Sản phẩm bị ảnh hưởnge-HR | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2023-49105 | Tình trạng khai thácKEV | Bản váChưa xác nhận | Nhà cung cấpowncloud | Sản phẩm bị ảnh hưởngowncloud_server | Ngày phát hành21/11/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-19490NetScaler ADC and NetScaler Gateway Security Bulletin for CVE-2026-19490 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpNetScaler | Sản phẩm bị ảnh hưởngADC | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2015-3246 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấplibuser_project | Sản phẩm bị ảnh hưởnglibuser | Ngày phát hành11/08/2015 | Mức độ nghiêm trọngTrung bình |
CVE-2026-66384Authenticated users may write data outside the intended Docker cache path | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpjfrog | Sản phẩm bị ảnh hưởngartifactory | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-67276SSH user impersonation possible in Mikrotik RouterOS | Tình trạng khai thácKhai thác công khai | Bản váCó | Nhà cung cấpMikroTik | Sản phẩm bị ảnh hưởngRouterOS | Ngày phát hành05/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-10164lmsys sglang update_weights_from_tensor main deserialization | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Nhà cung cấplmsys | Sản phẩm bị ảnh hưởngsglang | Ngày phát hành09/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-14208D-Link DIR-823X set_wan_settings sub_415028 command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Nhà cung cấpD-Link | Sản phẩm bị ảnh hưởngDIR-823X | Ngày phát hành08/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2021-23758Deserialization of Untrusted Data | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpajaxpro.2_project | Sản phẩm bị ảnh hưởngAjaxPro.2 | Ngày phát hành03/12/2021 | Mức độ nghiêm trọngCao |
CVE-2025-25249 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpFortinet | Sản phẩm bị ảnh hưởngFortiOS | Ngày phát hành13/01/2026 | Mức độ nghiêm trọngCao |
CVE-2026-75650Adobe Commerce | Improper Neutralization of Special Elements Used in a Template Engine (CWE-1336) | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpAdobe | Sản phẩm bị ảnh hưởngAdobe Commerce | Ngày phát hành07/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-76460Cisco Identity Services Engine Authentication Bypass Vulnerability | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Nhà cung cấpCisco | Sản phẩm bị ảnh hưởngCisco Identity Services Engine Software | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-76461Cisco Secure Email Gateway SQL Injection Vulnerability | Tình trạng khai thácKEV | Bản váChưa xác nhận | Nhà cung cấpCisco | Sản phẩm bị ảnh hưởngCisco Secure Email | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-76904GeoTools has unauthenticated SQL injection in the jsonArrayContains filter function against PostGIS layers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Nhà cung cấpgeotools | Sản phẩm bị ảnh hưởnggeotools | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-0995 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpLinux | Sản phẩm bị ảnh hưởngKernel | Ngày phát hành25/03/2022 | Mức độ nghiêm trọngCao |
CVE-2023-7330Ruijie Networks NBR Routers Unauthenticated Arbitrary File Upload via fileupload.php | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Nhà cung cấpBeijing Star-Net Ruijie Network Technology Co., Ltd. | Sản phẩm bị ảnh hưởngNBR Series Routers | Ngày phát hành24/11/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-0250Analytics Insights for Google Analytics 4 < 6.3 - Open Redirect | Tình trạng khai thácKhai thác công khai | Bản váCó | Nhà cung cấpdeconf | Sản phẩm bị ảnh hưởngAnalytics Insights for Google Analytics 4 (AIWP) | Ngày phát hành12/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2026-78141Tenda CH22 exeCommand formexeCommand command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Nhà cung cấpTenda | Sản phẩm bị ảnh hưởngCH22 | Ngày phát hành23/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81578PaperCut MF/NG: Authentication Bypass | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpPaperCut | Sản phẩm bị ảnh hưởngPaperCut MF/NG | Ngày phát hành28/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-81963Windows Update Stack Elevation of Privilege Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpMicrosoft | Sản phẩm bị ảnh hưởngWindows 11 Version 23H2 | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-82078PaperCut MF/NG: Unsafe Dynamic Class Loading in Database Connector | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpPaperCut | Sản phẩm bị ảnh hưởngPaperCut MF/NG | Ngày phát hành28/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-82329Potential authentication bypass leading to administrative access in Artifactory | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpjfrog | Sản phẩm bị ảnh hưởngartifactory | Ngày phát hành28/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-83548 | Tình trạng khai thácKEV | Bản váChưa xác nhận | Nhà cung cấpSonicWall | Sản phẩm bị ảnh hưởngSMA1000 | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-83549 | Tình trạng khai thácKEV | Bản váChưa xác nhận | Nhà cung cấpSonicWall | Sản phẩm bị ảnh hưởngSMA1000 | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2025-39682tls: fix handling of zero-length records on the rx_list | Tình trạng khai thácKhai thác công khai | Bản váCó | Nhà cung cấpLinux | Sản phẩm bị ảnh hưởngLinux | Ngày phát hành05/09/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-84869ScreenConnect Client: Guest-to-Host File Execution via File-Transfer Actions | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpConnectWise | Sản phẩm bị ảnh hưởngScreenConnect | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-85046 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpGoogle | Sản phẩm bị ảnh hưởngChrome | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-85706Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') in GitLab | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpGitLab | Sản phẩm bị ảnh hưởngGitLab | Ngày phát hành12/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-85880Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpMicrosoft | Sản phẩm bị ảnh hưởngWindows 10 Version 1607 | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2025-39964crypto: af_alg - Disallow concurrent writes in af_alg_sendmsg | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpLinux | Sản phẩm bị ảnh hưởngLinux | Ngày phát hành13/10/2025 | Mức độ nghiêm trọngCao |
CVE-2024-12912 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Nhà cung cấpASUS | Sản phẩm bị ảnh hưởngRouter | Ngày phát hành02/01/2025 | Mức độ nghiêm trọngCao |
CVE-2026-86218pre-authentication remote code execution | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpN-able | Sản phẩm bị ảnh hưởngN-central | Ngày phát hành06/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2019-10655 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Nhà cung cấpGrandstream | Sản phẩm bị ảnh hưởnggac2500_firmware | Ngày phát hành30/03/2019 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-87491 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpGoogle | Sản phẩm bị ảnh hưởngChrome | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2025-55583 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Nhà cung cấpdlink | Sản phẩm bị ảnh hưởngdir-868l_firmware | Ngày phát hành28/08/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-87886 | Tình trạng khai thácChưa xác nhận | Bản váCó | Nhà cung cấpAcronis | Sản phẩm bị ảnh hưởngAcronis Backup extension for Plesk | Ngày phát hành17/09/2026 | Mức độ nghiêm trọngCao |
CVE-2025-6068FooGallery – Responsive Photo Gallery, Image Viewer, Justified, Masonry & Carousel <= 2.4.31 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpfooplugins | Sản phẩm bị ảnh hưởngGallery by FooGallery | Ngày phát hành11/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42016Incorrect authorization validation of user token in JFrog Artifactory allows Privilege Escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpjfrog | Sản phẩm bị ảnh hưởngartifactory | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2025-60687 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Nhà cung cấpTotolink | Sản phẩm bị ảnh hưởnglr1200gb_firmware | Ngày phát hành13/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42018Anonymous user token generation exposure in JFrog Artifactory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpjfrog | Sản phẩm bị ảnh hưởngartifactory | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngCao |
CVE-2025-60698 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Nhà cung cấpdlink | Sản phẩm bị ảnh hưởngdir-882_firmware | Ngày phát hành13/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-60702 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Nhà cung cấpTotolink | Sản phẩm bị ảnh hưởnga950rg_firmware | Ngày phát hành13/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48710Starlette has missing Host header validation that poisons request.url.path, bypassing path-based security checks | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpKludex | Sản phẩm bị ảnh hưởngstarlette | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-49869Kestra: Unauthenticated Remote Code Execution via Authentication Bypass in `AuthenticationFilter` | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpkestra-io | Sản phẩm bị ảnh hưởngkestra | Ngày phát hành26/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-0768Langflow code Code Injection Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Nhà cung cấpLangflow | Sản phẩm bị ảnh hưởngLangflow | Ngày phát hành23/01/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-0769Langflow eval_custom_component_code Eval Injection Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Nhà cung cấpLangflow | Sản phẩm bị ảnh hưởngLangflow | Ngày phát hành23/01/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-1125D-Link DIR-823X set_wifidog_settings sub_412E7C command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Nhà cung cấpD-Link | Sản phẩm bị ảnh hưởngDIR-823X | Ngày phát hành18/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-14894Super Forms <= 6.3.313 - Unauthenticated Arbitrary File Upload via 'data' Parameter (datauristring / value) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpWebRehab | Sản phẩm bị ảnh hưởngSuper Forms – Drag & Drop Form Builder | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-18963Unauthenticated account takeover via password-reset bypass in Red Hat Build of Keycloak and Siemens Industrial Edge Management | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpRed Hat | Sản phẩm bị ảnh hưởngRed Hat build of Keycloak 26.4 | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-19478Improper Control of Generation of Code ('Code Injection') in GitLab | Tình trạng khai thácKhai thác công khai | Bản váCó | Nhà cung cấpGitLab | Sản phẩm bị ảnh hưởngGitLab | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-19598Pods <= 3.3.9 - Unauthenticated Privilege Escalation via Authorization Bypass to Admin Methods via 'pods_admin' AJAX Router | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpsc0ttkclark | Sản phẩm bị ảnh hưởngPods – Custom Content Types and Fields | Ngày phát hành15/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-20316Cisco Secure Firewall Management Center Software Static Credential Vulnerability | Tình trạng khai thácKEV | Bản váChưa xác nhận | Nhà cung cấpCisco | Sản phẩm bị ảnh hưởngCisco Secure Firewall Management Center (FMC) | Ngày phát hành29/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21962 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpOracle Corporation | Sản phẩm bị ảnh hưởngOracle HTTP Server, Oracle Weblogic Server Proxy Plug-in | Ngày phát hành20/01/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-23536Feast: unauthenticated arbitrary file read | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Nhà cung cấpRed Hat | Sản phẩm bị ảnh hưởngRed Hat OpenShift AI (RHOAI) | Ngày phát hành20/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-2614Arbitrary File Read via Prompt Tag Source Validation Bypass in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Nhà cung cấpmlflow | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27540WordPress Woocommerce Wholesale Lead Capture plugin <= 2.0.3.1 - Arbitrary File Upload vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpRymera Web Co Pty Ltd. | Sản phẩm bị ảnh hưởngWoocommerce Wholesale Lead Capture | Ngày phát hành19/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-27971Qwik affected by unauthenticated RCE via server$ Deserialization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpQwikDev | Sản phẩm bị ảnh hưởngqwik | Ngày phát hành03/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-29059Windmill: SUPERADMIN_SECRET (rarely used) can be accessed publicly | Tình trạng khai thácKhai thác công khai | Bản váCó | Nhà cung cấpwindmill-labs | Sản phẩm bị ảnh hưởngwindmill | Ngày phát hành06/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32255Kan is Vulnerable to Unauthenticated SSRF via Attachment Download Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpkanbn | Sản phẩm bị ảnh hưởngkan | Ngày phát hành18/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-32475Unauthenticated arbitrary file upload leading to remote code execution in Elementor's Elementor Pro plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpElementor | Sản phẩm bị ảnh hưởngElementor Pro | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-32882libheif: Heap Buffer OOB Read in overlay compositing due to wrong alpha stride | Tình trạng khai thácKhai thác công khai | Bản váCó | Nhà cung cấpstrukturag | Sản phẩm bị ảnh hưởnglibheif | Ngày phát hành19/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-39364Vite has a `server.fs.deny` bypass with queries | Tình trạng khai thácKhai thác công khai | Bản váCó | Nhà cung cấpvitejs | Sản phẩm bị ảnh hưởngvite | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-40242Arcane Unauthenticated SSRF with Conditional Response Reflection in Template Fetch Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Nhà cung cấpgetarcaneapp | Sản phẩm bị ảnh hưởngarcane | Ngày phát hành10/04/2026 | Mức độ nghiêm trọngCao |
CVE-2014-3704 | Tình trạng khai thácKhai thác công khai | Bản váCó | Nhà cung cấpDebian | Sản phẩm bị ảnh hưởngdebian_linux | Ngày phát hành16/10/2014 | Mức độ nghiêm trọngCao |
CVE-2026-42031CKAN: Unauthenticated SQL Injection and Authorization Bypass in `datastore_search_sql` | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpckan | Sản phẩm bị ảnh hưởngckan | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42796Arelle < 2.39.10 Unauthenticated RCE via /rest/configure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpArelle | Sản phẩm bị ảnh hưởngArelle | Ngày phát hành04/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-45695Kopia: Unauthenticated RCE via SSH ProxyCommand Injection when --insecure --without-password is used | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpkopia | Sản phẩm bị ảnh hưởngkopia | Ngày phát hành16/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-51990 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-54196WordPress JetFormBuilder plugin <= 3.6.1 - Privilege Escalation vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpjetmonsters | Sản phẩm bị ảnh hưởngJetFormBuilder | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-5430Authentication Bypass via JWT Algorithm Mismatch in Multiple WSO2 Products Allows Account Takeover | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpWSO2 | Sản phẩm bị ảnh hưởngWSO2 API Control Plane | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-55786 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Nhà cung cấpChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành— | Mức độ nghiêm trọngChưa rõ |
CVE-2026-57739WordPress AcyMailing SMTP Newsletter plugin <= 10.11.0 - SQL Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpAcyMailing Newsletter Team | Sản phẩm bị ảnh hưởngAcyMailing SMTP Newsletter | Ngày phát hành13/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-58400GeoNetwork vulnerable to Remote Code Execution via unsafe Saxon XSLT processor configuration in formatter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpgeonetwork | Sản phẩm bị ảnh hưởngcore-geonetwork | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-58644Microsoft SharePoint Remote Code Execution Vulnerability | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpMicrosoft | Sản phẩm bị ảnh hưởngMicrosoft SharePoint Enterprise Server 2016 | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-61511vBulletin < 6.2.2 Eval Injection RCE via vb5/template/runtime.php | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Nhà cung cấpvBulletin | Sản phẩm bị ảnh hưởngvBulletin | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-63219Unauthenticated file upload via missing authorization on formatter upload endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpgeonetwork | Sản phẩm bị ảnh hưởngcore-geonetwork | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-63520Microsoft SharePoint Server Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpMicrosoft | Sản phẩm bị ảnh hưởngMicrosoft SharePoint Enterprise Server 2016 | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65400 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpApple | Sản phẩm bị ảnh hưởngmacOS | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-69255Flowise: CSV Agent Remote Code Execution via Pyodide Code Injection — Root Shell Verified | Tình trạng khai thácKhai thác công khai | Bản váCó | Nhà cung cấpFlowiseAI | Sản phẩm bị ảnh hưởngFlowise | Ngày phát hành04/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-71362Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Nhà cung cấpAdobe | Sản phẩm bị ảnh hưởngAdobe Commerce | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-72529 | Tình trạng khai thácKEV | Bản váCó | Nhà cung cấpTrueConf | Sản phẩm bị ảnh hưởngTrueConf Server | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScanĐánh giá mức độ an toàn và các đề xuất tới từ CyStack cho các trang Web và tài sản biên
Tìm hiểu các nghiên cứu của đội ngũ chuyên gia chúng tôi trong an ninh mạng
Khám phá các nội dung kiến thức về An ninh mạng qua hệ thống bài viết của CyStack