1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Apple (macOS/iOS) Seite 10

Betriebssysteme, Endpoint, Distros
2146
Reports
173
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2146 Reports

Zeige 451 bis 500 von 2146

  1. Acronis Cyber Protect 15 – Improper Authentication

    CVE-2023-44152 Kritisch

    Durch eine unzureichende Authentifizierung besteht die Möglichkeit der Offenlegung und Manipulation sensibler Informationen. Betroffen ist Acronis Cyber Protect 15 (Linux, macOS, Windows) vor Build 35979. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf Build 35979 oder neuer aktualisieren.

    CVSS: 9.1 Publiziert: Referenz: NVD
  2. Apple macOS – Remote-Ausführung von JavaScript-Code

    CVE-2023-40397 Kritisch

    In macOS wurde ein Problem durch verbesserte Prüfungen behoben. Ein entfernter Angreifer kann die Schwachstelle ausnutzen, um beliebigen JavaScript-Code auszuführen. Das Problem ist in macOS Ventura 13.5 behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf macOS Ventura 13.5 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  3. Überschreiben beliebiger Dateien in NoMachine für macOS

    CVE-2023-39107 Kritisch

    In NoMachine Free Edition und Enterprise Client für macOS vor Version 8.8.1 erlaubt eine Schwachstelle das Überschreiben beliebiger Dateien: Angreifer können über Hardlinks Dateien überschreiben, die dem Benutzer root gehören. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Update auf Version 8.8.1.

    CVSS: 9.1 Publiziert: Referenz: NVD
  4. Speicherfehler in Apple-Systemen ermöglicht Codeausführung mit Kernel-Rechten

    CVE-2023-34425 Kritisch

    In mehreren Apple-Betriebssystemen besteht ein Speicherfehler, der durch eine verbesserte Speicherbehandlung behoben wurde. Eine App kann dadurch möglicherweise beliebigen Code mit Kernel-Rechten ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version (watchOS 9.6, macOS Monterey 12.6.8, iOS 15.7.8 und iPadOS 15.7.8, macOS Big Sur 11.7.9, iOS 16.6 und iPadOS 16.6, macOS Ventura 13.5).

    CVSS: 9.8 Publiziert: Referenz: NVD
  5. Apple – Integer-Überlauf ermöglicht Codeausführung mit Kernel-Rechten

    CVE-2023-36495 Kritisch

    In Apple-Betriebssystemen wurde ein Integer-Überlauf durch verbesserte Eingabevalidierung behoben. Eine App kann die Schwachstelle ausnutzen, um beliebigen Code mit Kernel-Rechten auszuführen. Das Problem ist unter anderem in macOS Ventura 13.5, iOS 16.6 und watchOS 9.6 behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Betroffene Systeme auf die genannten Versionen aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  6. Apple iOS/iPadOS/macOS – Out-of-Bounds Read ermöglicht Codeausführung mit Kernel-Rechten

    CVE-2023-37285 Kritisch

    Ein Out-of-Bounds-Read wurde durch verbesserte Bereichsprüfungen behoben. Die Schwachstelle ermöglicht einer App, beliebigen Code mit Kernel-Rechten auszuführen. Sie ist behoben in iOS 15.7.8 und iPadOS 15.7.8, macOS Big Sur 11.7.9, macOS Monterey 12.6.8 und macOS Ventura 13.5. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die genannten Fassungen aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  7. Apple (macOS/iOS) – Kernel Use-after-free (Arbitrary Code Execution)

    CVE-2023-38598 Kritisch

    Ein Use-after-free-Problem wurde durch verbesserte Speicherverwaltung behoben. Eine App kann dadurch möglicherweise beliebigen Code mit Kernel-Rechten ausführen. Das Problem ist in watchOS 9.6, macOS Big Sur 11.7.9, iOS 15.7.8 und iPadOS 15.7.8, macOS Monterey 12.6.8, tvOS 16.6, iOS 16.6 und iPadOS 16.6 sowie macOS Ventura 13.5 behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf die vom Hersteller bereitgestellte fehlerbereinigte Version einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  8. Apple – Out-of-Bounds Write ermöglicht Codeausführung mit Kernel-Rechten

    CVE-2023-38604 Kritisch

    Ein Out-of-Bounds-Write wurde durch verbesserte Eingabevalidierung behoben. Eine App konnte darüber beliebigen Code mit Kernel-Rechten ausführen. Das Problem ist in watchOS 9.6, macOS Big Sur 11.7.9, iOS 15.7.8 und iPadOS 15.7.8, macOS Monterey 12.6.8, tvOS 16.6, iOS 16.6 und iPadOS 16.6 sowie macOS Ventura 13.5 behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Einspielen der genannten Betriebssystem-Updates.

    CVSS: 9.8 Publiziert: Referenz: NVD
  9. Apache EventMesh – Unsichere Deserialisierung ermöglicht RCE

    CVE-2023-26512 Kritisch

    Im Modul des rabbitmq-connector-Plugins von Apache EventMesh (incubating) V1.7.0 und V1.8.0 besteht eine Deserialisierung nicht vertrauenswürdiger Daten (CWE-502). Angreifer können über kontrollierte RabbitMQ-Nachrichten beliebigen Code aus der Ferne ausführen. Betroffen sind Windows-, Linux- und macOS-Plattformen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  10. CVE-2016-9841 – Fehlerhafte Zeigerarithmetik in zlib (inffast.c)

    CVE-2016-9841 Kritisch

    In der Datei inffast.c der Kompressionsbibliothek zlib 1.2.8 kann eine fehlerhafte Zeigerarithmetik von kontextabhängigen Angreifern ausgenutzt werden und dabei nicht näher spezifizierte Auswirkungen haben. Da zlib in zahlreiche Betriebssysteme und Produkte eingebettet ist, betrifft die Schwachstelle eine breite Palette von Herstellern. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die von den jeweiligen Herstellern bereitgestellten Aktualisierungen für die betroffenen Produkte einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  11. zlib – Speicherbeschädigung beim Komprimieren (deflate) vor Version 1.2.12

    CVE-2018-25032 Hoch

    In der Kompressionsbibliothek zlib besteht vor Version 1.2.12 eine Schwachstelle, die beim Komprimieren (deflate) zu Speicherbeschädigung führen kann, wenn die Eingabe viele weit entfernte Übereinstimmungen (distant matches) enthält. Betroffen sind zahlreiche Produkte und Distributionen, die zlib einbetten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 51.7 %. Empfohlene Massnahme: auf zlib 1.2.12 oder eine vom jeweiligen Hersteller bereitgestellte korrigierte Version aktualisieren.

    CVSS: 7.5 EPSS: 51.73% Publiziert: Referenz: NVD
  12. ncurses: Heap-Buffer-Overflow in _nc_captoinfo

    CVE-2021-39537 Hoch

    In ncurses bis Version 6.2-1 verursacht die Funktion _nc_captoinfo in captoinfo.c einen heap-basierten Pufferüberlauf. Dies kann von einem entfernten Angreifer ausgenutzt werden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 3.2 %.

    CVSS: 8.8 EPSS: 3.23% Publiziert: Referenz: NVD
  13. ASP.NET Core: Unkontrollierter Ressourcenverbrauch ermöglicht Denial of Service

    CVE-2026-45591 Hoch

    In ASP.NET Core erlaubt ein unkontrollierter Ressourcenverbrauch einem nicht autorisierten Angreifer, über das Netzwerk einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %. Empfohlene Massnahme: bereitgestellte Hersteller- bzw. Distributions-Updates einspielen.

    CVSS: 7.5 EPSS: 2.43% Publiziert: Referenz: NVD
  14. Infinite Loop in ASP.NET Core ermöglicht Denial of Service

    CVE-2026-42899 Hoch

    In ASP.NET Core wurde eine Schwachstelle vom Typ „Infinite Loop” entdeckt, die einem nicht autorisierten Angreifer erlaubt, den Dienst über das Netzwerk zum Absturz zu bringen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.

    CVSS: 7.5 EPSS: 2.43% Publiziert: Referenz: NVD
  15. .NET – Spoofing durch mangelhafte Neutralisierung von Sonderzeichen

    CVE-2026-32178 Hoch

    Eine unzureichende Neutralisierung von Sonderzeichen in .NET ermöglicht es einem nicht authentifizierten Angreifer, über das Netzwerk Spoofing-Angriffe durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.

    CVSS: 7.5 EPSS: 2.28% Publiziert: Referenz: NVD
  16. Infinite Loop in .NET, .NET Framework und Visual Studio (DoS)

    CVE-2026-33116 Hoch

    In .NET, .NET Framework und Visual Studio wurde eine Schwachstelle vom Typ „Infinite Loop” (Schleife ohne erreichbare Abbruchbedingung) entdeckt, die einem nicht autorisierten Angreifer ermöglicht, den Dienst über das Netzwerk zu unterbrechen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.

    CVSS: 7.5 EPSS: 2.14% Publiziert: Referenz: NVD
  17. .NET – Denial of Service durch unkontrollierten Ressourcenverbrauch

    CVE-2026-26171 Hoch

    Unkontrollierter Ressourcenverbrauch in .NET ermöglicht es einem nicht authentifizierten Angreifer, über das Netzwerk einen Denial-of-Service-Angriff durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.

    CVSS: 7.5 EPSS: 1.75% Publiziert: Referenz: NVD
  18. Stack-based Buffer Overflow in .NET und Visual Studio (DoS)

    CVE-2026-32203 Hoch

    In .NET und Visual Studio wurde ein stapelbasierter Pufferüberlauf identifiziert, der es einem nicht authentifizierten Angreifer ermöglicht, über das Netzwerk einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.

    CVSS: 7.5 EPSS: 1.55% Publiziert: Referenz: NVD
  19. Out-of-Bounds Read in der ncurses-terminfo-Bibliothek

    CVE-2022-29458 Hoch

    ncurses 6.3 vor Patch 20220416 enthält in der Funktion convert_strings in tinfo/read_entry.c der terminfo-Bibliothek einen Lesezugriff ausserhalb der Grenzen (Out-of-Bounds Read), der zu einer Speicherzugriffsverletzung (Segmentation Violation) führt. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    CVSS: 7.1 EPSS: 1.34% Publiziert: Referenz: NVD
  20. .NET Core: Type-Confusion-Schwachstelle ermöglicht Denial of Service

    CVE-2026-57108 Hoch

    In .NET Core kann der Zugriff auf eine Ressource mit inkompatiblem Typ (Type Confusion) von einem nicht autorisierten Angreifer über das Netzwerk ausgenutzt werden, um einen Denial of Service auszulösen. Die Schwachstelle wird auch im Ubuntu-Sicherheitshinweis USN-8553-1 zu .NET-Schwachstellen aufgeführt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    CVSS: 7.5 EPSS: 1.08% Publiziert: Referenz: NVD
  21. .NET: Ressourcenzuteilung ohne Begrenzung erlaubt Denial of Service über das Netzwerk

    CVE-2026-47302 Hoch

    In .NET erlaubt eine fehlende Begrenzung bzw. Drosselung bei der Ressourcenzuteilung einem nicht autorisierten Angreifer, über das Netzwerk einen Denial-of-Service-Zustand herbeizuführen. Die Schwachstelle ist zusätzlich über den Ubuntu-Sicherheitshinweis USN-8553-1 für .NET dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.

    CVSS: 7.5 EPSS: 1.05% Publiziert: Referenz: NVD
  22. Apple iOS/macOS/Safari – Speicherverwaltungsfehler (WebKit)

    CVE-2023-43010 Hoch

    In iOS 17.2, iPadOS 17.2, macOS Sonoma 14.2, Safari 17.2 sowie älteren iOS/iPadOS-Versionen wurde ein Fehler in der Speicherverwaltung behoben. Ein Angreifer könnte die Schwachstelle möglicherweise zur Codeausführung nutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    CVSS: 8.8 EPSS: 0.89% Publiziert: Referenz: NVD
  23. .NET Framework: Stack-basierter Pufferüberlauf ermöglicht Denial of Service

    CVE-2026-50527 Hoch

    Im .NET Framework besteht ein stack-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch über das Netzwerk einen Denial-of-Service-Zustand herbeiführen. Die Lücke ist zusätzlich im Ubuntu-USN-Advisory USN-8553-1 zu .NET dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 7.5 EPSS: 0.86% Publiziert: Referenz: NVD
  24. .NET Framework: Unbegrenzte Ressourcenallokation ermöglicht Denial of Service

    CVE-2026-50648 Hoch

    Im .NET Framework ermöglicht eine fehlende Begrenzung bzw. Drosselung der Ressourcenzuteilung einem nicht autorisierten Angreifer einen Denial of Service über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Ubuntu hat dazu einen eigenen Sicherheitshinweis veröffentlicht (USN-8553-1). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    CVSS: 7.5 EPSS: 0.86% Publiziert: Referenz: NVD
  25. Apple Safari/iOS/macOS: Verarbeitung eingeschränkter Web-Inhalte durch bösartige Website

    CVE-2026-43725 Hoch

    Ein Problem wurde durch verbesserte Eingabevalidierung behoben. Eine bösartige Website könnte andernfalls eingeschränkte Web-Inhalte verarbeiten. Der Fehler ist in Safari 26.5.2, iOS 26.5.2 und iPadOS 26.5.2 sowie macOS Tahoe 26.5.2 behoben. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: auf die genannten Apple-Versionen aktualisieren.

    CVSS: 7.1 EPSS: 0.83% Publiziert: Referenz: NVD
  26. Apple Safari/iOS/macOS: Use-after-free beim Verarbeiten von Web-Inhalten

    CVE-2026-43715 Hoch

    In Apple Safari sowie iOS/iPadOS und macOS besteht eine Use-after-free-Schwachstelle, die beim Verarbeiten bösartig präparierter Web-Inhalte ausgelöst werden kann; sie wurde durch verbesserte Speicherverwaltung behoben. Behoben in Safari 26.5.2, iOS 26.5.2, iPadOS 26.5.2 und macOS Tahoe 26.5.2. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: auf die genannten Fassungen aktualisieren.

    CVSS: 8.8 EPSS: 0.80% Publiziert: Referenz: NVD
  27. Denial of Service in ASP.NET Core (CVE-2026-56170)

    CVE-2026-56170 Hoch

    Eine Ressourcenzuweisung ohne Begrenzung oder Drosselung in ASP.NET Core erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Der Angriff erfolgt über das Netzwerk ohne erforderliche Rechte. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD
  28. Use-After-Free in WebRTC – Codeausführung in Google Chrome für Linux

    CVE-2026-9111 Hoch

    In Google Chrome für Linux vor Version 148.0.7778.179 ermöglichte eine Use-After-Free-Schwachstelle in der WebRTC-Komponente einem entfernten Angreifer, über eine manipulierte HTML-Seite beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 8.8 EPSS: 0.80% Publiziert: Referenz: NVD
  29. Adobe Dreamweaver Desktop: OS Command Injection

    CVE-2026-21267 Hoch

    Dreamweaver Desktop in Version 21.6 und früher ist für eine unzureichende Neutralisierung von Sonderzeichen in Betriebssystembefehlen (OS Command Injection) anfällig, die zur Ausführung beliebigen Codes durch einen Angreifer führen kann. Die Ausnutzung erfordert Nutzerinteraktion, da ein Opfer eine bösartige Datei öffnen muss, und der Wirkungsbereich ändert sich. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: die von Adobe bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.6 EPSS: 0.74% Publiziert: Referenz: NVD
  30. Apple Speicherbehandlungsfehler – Safari/iOS/macOS/tvOS

    CVE-2026-28955 Hoch

    Ein weiterer Fehler in der Speicherbehandlung wurde in mehreren Apple-Plattformen durch verbesserte Mechanismen behoben. Betroffen sind Safari 26.5, iOS 18.7.9, iPadOS 18.7.9, iOS 26.5, iPadOS 26.5, macOS Tahoe 26.5, tvOS 26.5, visionOS 26.5 und watchOS 26.5. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 8.8 EPSS: 0.69% Publiziert: Referenz: NVD
  31. .NET Framework: Fehlerhafte Eingabetyp-Validierung ermöglicht Denial of Service

    CVE-2026-50524 Hoch

    Im .NET Framework ermöglicht eine unzureichende Validierung eines vom Aufrufer angegebenen Eingabetyps einem nicht autorisierten Angreifer einen Denial of Service über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Ubuntu hat dazu einen eigenen Sicherheitshinweis veröffentlicht (USN-8553-1). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    CVSS: 7.5 EPSS: 0.65% Publiziert: Referenz: NVD
  32. Apple iOS/macOS – Type Confusion ermöglicht Codeausführung

    CVE-2026-28983 Hoch

    In iOS 18.7.9, iPadOS 18.7.9, iOS 26.5, iPadOS 26.5, macOS Tahoe 26.5, tvOS 26.5, visionOS 26.5 und watchOS 26.5 wurde eine Type-Confusion-Schwachstelle behoben, die zur Ausführung von beliebigem Code führen konnte. Das Problem wurde durch verbesserte Überprüfungen behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.63% Publiziert: Referenz: NVD
  33. Apple iOS/macOS – Buffer Overflow bei Bildverarbeitung

    CVE-2026-43661 Hoch

    Ein Buffer-Overflow-Fehler in Apple iOS, iPadOS, macOS, tvOS und watchOS kann durch die Verarbeitung präparierter Bilddateien ausgelöst werden. Das Problem wurde durch verbesserte Speicherverwaltung behoben. Behoben in iOS 26.5, iPadOS 26.5, macOS Tahoe 26.5, tvOS 26.5 und watchOS 26.5. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.62% Publiziert: Referenz: NVD
  34. .NET: Fehlende Ressourcenbegrenzung ermöglicht Denial of Service

    CVE-2026-50525 Hoch

    In .NET fehlt bei der Ressourcenzuweisung eine Begrenzung bzw. Drosselung (Allocation of Resources Without Limits or Throttling), wodurch ein nicht autorisierter Angreifer über das Netzwerk einen Denial of Service auslösen kann. Die Schwachstelle wird auch im Ubuntu-Sicherheitshinweis USN-8553-1 zu .NET-Schwachstellen genannt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.62% Publiziert: Referenz: NVD
  35. .NET: Fehlende Ressourcenbegrenzung ermöglicht Denial of Service

    CVE-2026-50651 Hoch

    In .NET fehlt bei der Ressourcenzuweisung eine Begrenzung bzw. Drosselung (Allocation of Resources Without Limits or Throttling), wodurch ein nicht autorisierter Angreifer über das Netzwerk einen Denial of Service auslösen kann. Die Schwachstelle wird auch im Ubuntu-Sicherheitshinweis USN-8553-1 zu .NET-Schwachstellen genannt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.62% Publiziert: Referenz: NVD
  36. Google Chrome WebML Heap-Buffer-Overflow (CVE-2026-5858)

    CVE-2026-5858 Hoch

    In Google Chrome vor Version 147.0.7727.55 erlaubt ein Heap-Buffer-Overflow in der WebML-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.8 EPSS: 0.61% Publiziert: Referenz: NVD
  37. Speicherfehler in Apple Safari, iOS und macOS – Remote Code Execution möglich

    CVE-2026-20652 Hoch

    Ein Speicherverwaltungsproblem in Apple Safari und weiteren Plattformen wurde behoben. Ein entfernter Angreifer könnte unerwünschte Aktionen auslösen. Behoben in Safari 26.3, iOS 18.7.5 und iPadOS 18.7.5, iOS 26.3 und iPadOS 26.3, macOS Tahoe 26.3 sowie visionOS 26.3. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.61% Publiziert: Referenz: NVD
  38. Apple Safari/iOS/macOS – Speicherfehler in mehreren Apple-Plattformen

    CVE-2026-28847 Hoch

    Ein Speicherverwaltungsfehler in Apple Safari, iOS und macOS wurde durch verbesserte Speicherbehandlung behoben. Behoben in Safari 26.5, iOS 18.7.9, iPadOS 18.7.9, iOS 26.5, iPadOS 26.5, macOS Tahoe 26.5, tvOS 26.5, visionOS 26.5 und watchOS. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.8 EPSS: 0.60% Publiziert: Referenz: NVD
  39. Google Chrome – Use-after-free in Web Authentication

    CVE-2026-12443 Hoch

    Ein Use-after-free in Web Authentication in Google Chrome vor Version 149.0.7827.155 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code auszuführen (Chromium-Schweregrad: Critical). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.155 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.60% Publiziert: Referenz: NVD
  40. ASP.NET Core – Authentifizierungsumgehung ermöglicht Rechteausweitung

    CVE-2026-47303 Hoch

    In ASP.NET Core erlaubt eine Authentifizierungsumgehung durch fälschlich als unveränderlich angenommene Daten einem berechtigten Angreifer die Ausweitung seiner Rechte über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Laut Produktzuordnung sind neben .NET/Microsoft auch Ubuntu (USN), Apple (macOS/iOS), Microsoft Windows und ImageMagick Studio als betroffen vermerkt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 0.58% Publiziert: Referenz: NVD
  41. ASP.NET Core – Rechteausweitung durch fehlerhafte Authentifizierungsimplementierung

    CVE-2026-47300 Hoch

    In ASP.NET Core erlaubt eine fehlerhafte Implementierung des Authentifizierungsalgorithmus einem berechtigten Angreifer die Rechteausweitung über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Auch Ubuntu hat dazu eine eigene Sicherheitsmeldung (USN-8553-1) zu .NET-Schwachstellen veröffentlicht. Empfohlene Massnahme: die von Microsoft beziehungsweise der jeweiligen Distribution bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 0.54% Publiziert: Referenz: NVD
  42. Heap Buffer Overflow in WebRTC – Google Chrome

    CVE-2026-9119 Hoch

    In Google Chrome vor Version 148.0.7778.179 wurde ein Heap-Buffer-Overflow in der WebRTC-Komponente gemeldet. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.54% Publiziert: Referenz: NVD
  43. Apple – Speicherkorruption bei Verarbeitung manipulierter Web-Inhalte

    CVE-2025-31223 Hoch

    Das Problem wurde durch verbesserte Prüfungen behoben. Die Verarbeitung von manipuliert erstellten Web-Inhalten kann zu Speicherkorruption führen. Behoben ist die Schwachstelle in Safari 18.5, iOS 18.5 und iPadOS 18.5, macOS Sequoia 15.5, tvOS 18.5, visionOS 2.5 sowie watchOS 11.5. CVSS-Basiswert: 8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten Versionen.

    CVSS: 8.0 EPSS: 0.53% Publiziert: Referenz: NVD
  44. Adobe After Effects – Stack-based Buffer Overflow (Schadcode)

    CVE-2026-34690 Hoch

    Adobe After Effects, Versionen 26.0, 25.6.4 und früher, ist von einem stapelbasierten Pufferüberlauf (Stack-based Buffer Overflow) betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.8 EPSS: 0.51% Publiziert: Referenz: NVD
  45. Use-after-free in WebRTC – Google Chrome

    CVE-2026-9120 Hoch

    In Google Chrome vor Version 148.0.7778.179 wurde eine Use-after-free-Schwachstelle in der WebRTC-Komponente entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.50% Publiziert: Referenz: NVD
  46. Apple Safari/iOS/iPadOS/macOS: Verarbeitung eingeschränkter Web-Inhalte durch bösartige Website

    CVE-2026-43701 Hoch

    Eine bösartige Website könnte eingeschränkte Web-Inhalte verarbeiten. Das Problem wurde durch verbesserte Prüfungen behoben und ist in Safari 26.5.2, iOS 26.5.2 und iPadOS 26.5.2 sowie macOS Tahoe 26.5.2 korrigiert. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Safari 26.5.2, iOS/iPadOS 26.5.2 bzw. macOS Tahoe 26.5.2 aktualisieren.

    CVSS: 7.1 EPSS: 0.50% Publiziert: Referenz: NVD
  47. CVE-2026-10903 – Use-after-free in WebRTC (Google Chrome)

    CVE-2026-10903 Hoch

    Ein Use-after-free in WebRTC von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine manipulierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.49% Publiziert: Referenz: NVD
  48. Google Chrome: Use-after-free in WebRTC ermöglicht Codeausführung

    CVE-2026-10943 Hoch

    Eine Use-after-free-Schwachstelle in WebRTC in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox über eine manipulierte HTML-Seite (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.49% Publiziert: Referenz: NVD
  49. Google Chrome: Use-after-free in WebRTC ermöglicht Codeausführung

    CVE-2026-10947 Hoch

    In der WebRTC-Komponente von Google Chrome vor Version 149.0.7827.53 besteht laut NVD eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.49% Publiziert: Referenz: NVD
  50. Google Chrome (WebRTC) – Use-after-free ermöglicht Codeausführung im Sandbox

    CVE-2026-10948 Hoch

    In der WebRTC-Komponente von Google Chrome besteht laut NVD vor Version 149.0.7827.53 ein Use-after-free, über den ein entfernter Angreifer mittels einer präparierten HTML-Seite beliebigen Code innerhalb der Sandbox ausführen kann (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.49% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog