Cơ sở dữ liệu về lỗ hổng bảo mật

CyStack liên tục cập nhật các mối đe dọa mới nhất trên toàn cầu và phát triển các giải pháp giúp kiểm tra các lỗ hổng mới trên trang web và hệ thống của bạn.

Số lỗ hổng: : 2873
Tên lỗ hổngCVECWENgày phát hànhMức độ nghiêm trọng
1Bootstrap Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability13/05/2025
Medium
2Next.js Middleware BypassCWE-28713/05/2025
Critical
3Apache Tomcat Rewrite Rule Bypass Vulnerability (Apr 2025) - WindowsCWE-1612/05/2025
High
4Apache Tomcat DoS Vulnerability (Apr 2025) - WindowsCWE-1612/05/2025
High
5Cross-site Scripting (DOM based)CWE-7923/04/2025
Critical
6Express NODE_ENV 'development' Information Disclosure Vulnerability (HTTP) - Active CheckCWE-1622/04/2025
Medium
7Missing Content-Type HeaderCWE-1622/04/2025
Low
8User controllable tag parameterCWE-7922/04/2025
Medium
9Programming Error MessagesCWE-20922/04/2025
Low
10Version Disclosure (PHP)22/04/2025
Low
11Knockout.js Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability22/04/2025
Medium
12Exposed Prometheus22/04/2025
Low
13Node.js Running in Development ModeCWE-21522/04/2025
Medium
14Lodash Other Vulnerability22/04/2025
Medium
15Lodash CVE-2018-16487 Vulnerability22/04/2025
Medium
16Lodash Allocation of Resources Without Limits or Throttling Vulnerability22/04/2025
Medium
17Lodash Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution') Vulnerability22/04/2025
Critical
18Lodash Improper Neutralization of Special Elements used in a Command ('Command Injection') Vulnerability22/04/2025
Critical
19Cookies Not Marked as SecureCWE-61404/04/2025
Low
20WordPress Time-of-check Time-of-use (TOCTOU) Race Condition Vulnerability04/04/2025
Medium

Trải nghiệm phiên bản Deep Scan

Giải phóng team DevOps khỏi những mối lo bảo mật để tập trung vào công việc phát triển sản phẩm..