Android (ASB) Seite 18
Schwachstellen-Reports
1039 ReportsZeige 851 bis 900 von 1039
-
Google Chrome (Android) – Umgehung von Navigationsbeschränkungen in WebView
CVE-2026-13964 MittelEine unzureichende Richtliniendurchsetzung in der Komponente WebView von Google Chrome unter Android vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite Navigationsbeschränkungen zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD -
VLC für Android – Path Traversal im Remote-Access-Server
CVE-2026-26228 MittelVideoLAN VLC für Android vor Version 3.7.0 enthält eine Path-Traversal-Schwachstelle im Routing des Remote-Access-Servers für den authentifizierten Endpunkt GET /download. Der Parameter file wird laut Quelldaten unzureichend geprüft. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: Update auf VLC für Android 3.7.0 oder neuer einspielen.
CVSS: 4.9 EPSS: 0.27% Publiziert: Referenz: NVD -
Google Chrome (Android) – Site-Isolation-Umgehung in Input
CVE-2026-13866 MittelEine fehlerhafte Implementierung in der Komponente Input von Google Chrome unter Android vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite die Site-Isolation zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
Google Chrome (Android): Uninitialisierte Nutzung in der UI-Komponente
CVE-2026-13969 MittelEine uninitialisierte Speichernutzung in der UI-Komponente von Google Chrome unter Android (vor Version 150.0.7871.47) erlaubt einem Angreifer, der zuvor den Renderer-Prozess kompromittiert hat, potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Chrome 150.0.7871.47 oder neuer.
CVSS: 5.3 EPSS: 0.27% Publiziert: Referenz: NVD -
My Safetipin Android App 5.2.1: Hartcodierte Zugangsdaten im Authentifizierungsmodul ermöglichen Kontoübernahme
CVE-2025-63823 MittelDie Android-Anwendung My Safetipin enthält in Version 5.2.1 laut NVD hartcodierte Zugangsdaten im Authentifizierungsmodul. Dadurch können entfernte Angreifer die Authentifizierung umgehen und unbefugten Zugriff auf Benutzerkonten erlangen. Ein CVSS-Basiswert liegt für diesen Eintrag nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.27% Publiziert: Referenz: NVD -
Android/ChromeOS: Integer-Überlauf in ubsan_throwing_runtime führt zu DoS
CVE-2026-0080 MittelIn mehreren Funktionen von ubsan_throwing_runtime.cpp kann ein Integer-Überlauf einen Absturz auslösen. Dies kann zu einem entfernten Denial of Service führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
CVE-2026-16881 – Code-Injection in der LINE-Android-App
CVE-2026-16881 MittelIn der LINE-Android-App vor Version 26.7.2 besteht laut NVD eine Code-Injection-Schwachstelle: Die Komponente zur Profildarstellung validiert oder sandboxt extern zugeführten Skriptinhalt nicht ausreichend. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht in den Quelldaten vor. Die CVE ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.26% Publiziert: Referenz: NVD -
Google Chrome – Domain-Spoofing in der Payments-Komponente unter Android
CVE-2026-11019 MittelIn der Payments-Komponente von Google Chrome für Android (vor Version 149.0.7827.53) ermöglichte eine unzulängliche Implementierung einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hatte, über eine präparierte Seite Domain-Spoofing. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
EPSS: 0.26% Publiziert: Referenz: NVD -
Google Chrome (Android): Use-after-free in GPU
CVE-2026-15900 MittelIn der GPU-Komponente von Google Chrome unter Android vor Version 150.0.7871.128 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite einen Ausbruch aus der Sandbox erreichen. Chromium stuft den Schweregrad als „Critical“ ein; ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Version 150.0.7871.128 oder neuer aktualisieren.
EPSS: 0.26% Publiziert: Referenz: NVD -
Google Chrome für Android – Cross-Origin-Datenleck in WebAuthentication
CVE-2026-11263 MittelEine unzureichende Durchsetzung von Richtlinien in der WebAuthentication-Komponente von Google Chrome für Android vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, Cross-Origin-Daten abzugreifen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.26% Publiziert: Referenz: NVD -
Android/ChromeOS: Out-of-Bounds-Read im NRMM-Decoder (Remote-DoS)
CVE-2026-0127 MittelIn der Funktion NrmmMsgCodec::DecodeUPUTransparentContext (cn_NrmmDecoder.cpp) besteht durch eine Speicherbeschädigung ein möglicher Out-of-Bounds-Lesezugriff. Dies kann zu einem entfernt auslösbaren Denial of Service in der Kommunikation führen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD -
Modem-Komponente: Out-of-Bounds-Read (Remote DoS)
CVE-2026-0136 MittelIn der Modem-Komponente kann ein fehlender Bounds-Check zu einem Out-of-Bounds-Read führen. Dies kann einen entfernten Denial of Service ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion ermöglichen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD -
Android AocAudioCodec Out-of-Bounds Denial of Service (writeAocCommand)
CVE-2026-0144 MittelIn der Funktion writeAocCommand von AocAudioCodec.cpp besteht aufgrund einer fehlenden Bereichsprüfung ein Speichersicherheitsproblem. Dies kann ohne zusätzliche Ausführungsrechte zu einem entfernt auslösbaren Denial of Service führen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD -
Android: Remote Denial-of-Service durch Integer-Überlauf in ubsan_throwing_runtime.cpp
CVE-2026-0039 MittelIn mehreren Funktionen von ubsan_throwing_runtime.cpp (Android) kann ein Integer-Überlauf zu einem persistenten Denial-of-Service führen. Die Schwachstelle ermöglicht einen Remote-Angriff ohne zusätzliche Ausführungsrechte. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD -
Android: Systemabsturz durch Integer-Überlauf in ubsan_throwing_runtime.cpp
CVE-2026-0040 MittelIn mehreren Funktionen von ubsan_throwing_runtime.cpp (Android) kann ein Integer-Überlauf zu einem Systemabsturz führen. Die Schwachstelle ermöglicht einen Remote-Denial-of-Service ohne zusätzliche Ausführungsrechte. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD -
Android: UBSan-Fehler durch Integer-Überlauf in ubsan_throwing_runtime.cpp
CVE-2026-0041 MittelIn mehreren Funktionen von ubsan_throwing_runtime.cpp (Android) kann ein Integer-Überlauf zu einem UBSan-Fehler führen. Die Schwachstelle ermöglicht einen Remote-Denial-of-Service ohne zusätzliche Ausführungsrechte. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD -
Android: Remote Denial-of-Service durch Integer-Überlauf (Systemabsturz)
CVE-2026-0044 MittelIn mehreren Funktionen von ubsan_throwing_runtime.cpp (Android) kann ein Integer-Überlauf einen Systemabsturz auslösen. Die Schwachstelle ermöglicht einen Remote-Denial-of-Service ohne zusätzliche Ausführungsrechte. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD -
CVE-2026-0051 – Remote Denial-of-Service durch fehlerhafte Eingabevalidierung in Android
CVE-2026-0051 MittelIn mehreren Funktionen von ubsan_throwing_runtime.cpp besteht eine Schwachstelle aufgrund fehlerhafter Eingabevalidierung, die einen Systemabsturz verursachen kann. Ein entfernter Angreifer kann ohne zusätzliche Rechte einen Denial-of-Service herbeiführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD -
CVE-2026-0052 – Remote Denial-of-Service durch Integer-Overflow in Android
CVE-2026-0052 MittelIn mehreren Funktionen von ubsan_throwing_runtime.cpp kann ein Integer-Overflow einen Absturz verursachen. Ein entfernter Angreifer kann dadurch ohne zusätzliche Ausführungsrechte einen Denial-of-Service auslösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD -
Google Chrome (Android) – Uninitialized Use in WebXR
CVE-2026-14008 MittelEine nicht initialisierte Verwendung (Uninitialized Use) in der Komponente WebXR von Google Chrome unter Android vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD -
Google Chrome (Android) – Uninitialized Use in Canvas
CVE-2026-14088 MittelEine nicht initialisierte Verwendung (Uninitialized Use) in der Komponente Canvas von Google Chrome unter Android vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD -
Google Chrome (Android): Race Condition in GPU
CVE-2026-11064 MittelIn Google Chrome auf Android vor Version 149.0.7827.53 erlaubt eine Race Condition in der GPU-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 (oder neuer) aktualisieren.
CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD -
com.talpa.hibrowser (Android) – Path Traversal beim Datei-Download
CVE-2026-18907 MittelIn der Download-Funktion der Android-App com.talpa.hibrowser (Version 2.23.1.1) erlaubt eine Path-Traversal-Schwachstelle das Schreiben beliebiger Dateien ausserhalb des vorgesehenen Verzeichnisses. Ursache sind Verzeichnis-Traversal-Sequenzen im Dateinamen, die bei der Verarbeitung nicht ausreichend geprüft werden. Ein Angreifer kann so gezielt Dateien an beliebigen Orten auf dem Gerät ablegen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.24% Publiziert: Referenz: NVD -
Microsoft Edge für Android: Improper Input Validation ermöglicht Manipulation
CVE-2026-62828 MittelIn Microsoft Edge für Android erlaubt eine unzureichende Eingabevalidierung (Improper Input Validation) einem nicht autorisierten Angreifer, Daten über das Netzwerk zu manipulieren (Tampering). CVSS-Basiswert: 5.4 (Mittel). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 5.4 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome für Android – Speicherleck in WebXR durch nicht initialisierte Nutzung
CVE-2026-17968 MittelIn WebXR in Google Chrome auf Android vor Version 151.0.7922.72 kann ein entfernter Angreifer durch eine nicht initialisierte Speichernutzung über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome (Android) – Prozessspeicher-Leck in Payments
CVE-2026-13949 MittelEine unzureichende Durchsetzung von Richtlinien (Insufficient policy enforcement) in der Payments-Komponente von Google Chrome auf Android vor Version 150.0.7871.47 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite, potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 150.0.7871.47 oder neuer.
CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome (Android): Uninitialisierte Nutzung in WebGL ermöglicht Cross-Origin-Datenleck
CVE-2026-17808 MittelIn der WebGL-Komponente von Google Chrome auf Android (vor Version 151.0.7922.72) besteht eine uninitialisierte Speicherverwendung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome: UI-Spoofing in Messages (Android)
CVE-2026-17793 MittelIn der Komponente Messages von Google Chrome auf Android vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann über eine präparierte HTML-Seite UI-Spoofing durchführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome für Android – Umgehung von Navigationsbeschränkungen in WebXR
CVE-2026-14034 MittelIn Google Chrome für Android vor 150.0.7871.47 erlaubt eine fehlerhafte Implementierung in WebXR einem entfernten Angreifer, über eine präparierte HTML-Seite Navigationsbeschränkungen zu umgehen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf die fehlerbereinigte Version aktualisieren.
CVSS: 4.3 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome (Android): Unzureichende Richtliniendurchsetzung in WebView ermöglicht Umgehung von Navigationsbeschränkungen
CVE-2026-17953 MittelIn der WebView-Komponente von Google Chrome auf Android ist die Durchsetzung von Sicherheitsrichtlinien unzureichend. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite Navigationseinschränkungen umgehen. Betroffen sind Versionen von Google Chrome auf Android vor 151.0.7922.72. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome für Android 151.0.7922.72 oder neuer einspielen.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome: Umgehung von Navigationsbeschränkungen in Glic (Android)
CVE-2026-17805 MittelIn der Komponente Glic von Google Chrome auf Android vor Version 151.0.7922.72 ist die Durchsetzung von Richtlinien unzureichend. Ein entfernter Angreifer kann über eine präparierte HTML-Seite Navigationsbeschränkungen umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome (Android): Cross-Origin-Datenleck in Autofill
CVE-2026-13826 MittelEine unzureichende Implementierung in der Autofill-Komponente von Google Chrome auf Android vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer nach Kompromittierung des Renderer-Prozesses, über eine präparierte HTML-Seite Cross-Origin-Daten auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome (Android) – Cross-Origin-Datenleck in NFC
CVE-2026-13887 MittelEine fehlerhafte Implementierung in der Komponente NFC von Google Chrome unter Android vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite Cross-Origin-Daten auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome für Android – Umgehung von Navigationsbeschränkungen
CVE-2026-11287 MittelEine unzureichende Durchsetzung von Richtlinien in der Navigation-Komponente von Google Chrome für Android vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, Navigationsbeschränkungen zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome auf Android – UI-Spoofing über Accessibility
CVE-2026-10984 MittelIn Google Chrome auf Android (vor Version 149.0.7827.53) ermöglichte eine unangemessene Implementierung in der Barrierefreiheit (Accessibility) einem entfernten Angreifer UI-Spoofing über eine präparierte HTML-Seite. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf die vom Hersteller bereitgestellte, korrigierte Chrome-Version aktualisieren.
CVSS: 5.4 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome (Android): UI-Spoofing in den SiteSettings
CVE-2026-13941 MittelEine unangemessene Implementierung in der SiteSettings-Komponente von Google Chrome unter Android (vor Version 150.0.7871.47) erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite UI-Spoofing. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Chrome 150.0.7871.47 oder neuer.
CVSS: 4.3 EPSS: 0.23% Publiziert: Referenz: NVD -
UI-Spoofing über Autofill in Google Chrome auf Android
CVE-2026-13995 MittelEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Autofill-Komponente von Google Chrome auf Android erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite UI-Spoofing. Betroffen sind Versionen vor Chrome 150.0.7871.47. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Chrome-Version aktualisieren.
CVSS: 4.3 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome (Android): Cross-Origin-Datenleck über Input
CVE-2026-14096 MittelEine unangemessene Implementierung in der Input-Komponente von Google Chrome auf Android vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite das Ausleiten von Cross-Origin-Daten. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome (Android): Cross-Origin-Datenleck in WebView
CVE-2026-11097 MittelIn der WebView-Komponente von Google Chrome auf Android vor Version 149.0.7827.53 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann dadurch über eine präparierte HTML-Seite Cross-Origin-Daten auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Adobe Experience Manager Forms JEE – Stored Cross-Site Scripting
CVE-2026-34694 MittelAdobe Experience Manager Forms JEE in den Versionen LTS SP1, 6.5.24.0 und früher ist für eine gespeicherte Cross-Site-Scripting-(XSS)-Schwachstelle anfällig, die von einem hoch privilegierten Angreifer zum Einschleusen von Skript ausgenutzt werden könnte. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome für Android: Umgehung der Zugriffskontrolle bei Passwords
CVE-2026-17825 MittelEine unzureichende Richtliniendurchsetzung in der Passwords-Komponente von Google Chrome auf Android erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite die Zugriffskontrolle (discretionary access control) zu umgehen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. Chromium stuft den Schweregrad als Medium ein. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.22% Publiziert: Referenz: NVD -
CVE-2026-10008 – Uninitialized Use in Chrome GPU auf Android (Informationsleck)
CVE-2026-10008 MittelIn Google Chrome für Android vor Version 148.0.7778.216 ermöglicht eine nicht initialisierte Speichernutzung in der GPU-Komponente einem entfernten Angreifer den Zugriff auf potenziell sensible Prozessspeicherdaten über eine manipulierte HTML-Seite. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.22% Publiziert: Referenz: NVD -
Google Chrome (Android): Umgehung der Site-Isolation über Network
CVE-2026-13868 MittelEine unangemessene Implementierung in der Network-Komponente von Google Chrome auf Android vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite die Umgehung der Site-Isolation. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.22% Publiziert: Referenz: NVD -
Android: Umgehung des Device-Lock-Controllers im Package Manager
CVE-2026-0092 MittelIn der Package-Manager-Komponente besteht durch eine fehlende Berechtigungsprüfung die Möglichkeit, den Device-Lock-Controller zu umgehen. Dies könnte ohne zusätzliche Ausführungsrechte zu einer lokalen Rechteausweitung führen. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.22% Publiziert: Referenz: NVD -
Google Chrome (Android): Unzureichende Validierung in WebView ermöglicht Cross-Origin-Datenleck
CVE-2026-17767 MittelIn der WebView-Komponente von Google Chrome auf Android besteht vor Version 151.0.7922.72 eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.22% Publiziert: Referenz: NVD -
Firefox für Android und Firefox Focus: Informationsoffenlegung, behoben in Firefox 153.0.3
CVE-2026-18809 MittelIn Firefox für Android und Firefox Focus für Android besteht eine Schwachstelle, die zur Offenlegung von Informationen führen kann. Sie wurde in Firefox 153.0.3 behoben. CVSS-Basiswert: 6.5 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf Firefox 153.0.3 oder neuer.
CVSS: 6.5 EPSS: 0.21% Publiziert: Referenz: NVD -
Google Chrome (Android): UI-Spoofing über Payments-Komponente
CVE-2026-17747 MittelIn der Payments-Komponente von Google Chrome auf Android (vor Version 151.0.7922.72) ermöglicht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, UI-Spoofing durchzuführen. CVSS-Basiswert: 4.2 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 4.2 EPSS: 0.21% Publiziert: Referenz: NVD -
Chromium: UI-Spoofing über FullScreen (Google Chrome, Android)
CVE-2026-17938 MittelIn der FullScreen-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch UI-Spoofing durchführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD -
Google Chrome für Android – unzureichende Validierung ermöglicht Spoofing von Inhalten
CVE-2026-17794 MittelIn der Mobile-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 ermöglichte eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem Angreifer, der den Renderer-Prozess bereits kompromittiert hatte, Inhalte zu fälschen (Spoofing). CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD -
Setracker2 Android App: Vorhersagbare Registrierungs-ID aus IMEI
CVE-2026-9219 MittelDie Setracker2 Android Companion App (com.tgelec.setracker) verwendet in Version 3.1.5 und früheren Versionen eine Registrierungs-ID, die sich vorhersagbar aus der IMEI ableiten lässt. Das Registrierungssystem prüft laut Quelle keine zusätzliche Authentifizierung, bevor es eine Zuordnung vornimmt. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.20% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Android (ASB), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.