1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Apple (macOS/iOS) Seite 35

Betriebssysteme, Endpoint, Distros
2146
Reports
173
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2146 Reports

Zeige 1701 bis 1750 von 2146

  1. CVE-2022-22721 – Asustor Sicherheitslücke

    CVE-2022-22721 Mittel

    Für Asustor- und Axis-Produkte wurde eine Sicherheitslücke (CVE-2022-22721) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 41.9 %.

    EPSS: 41.86% Referenz: Asustor
  2. CVE-2024-2398 – Sicherheitslücke in Axis und curl

    CVE-2024-2398 Mittel

    Für Produkte von Axis, curl, Apple (macOS/iOS), Fedora und NetApp wurde eine Sicherheitslücke gemeldet (CVE-2024-2398). Ausnutzungswahrscheinlichkeit (EPSS): 36.1 %.

    EPSS: 36.08% Referenz: Axis
  3. CVE-1999-1412 – Sicherheitslücke bei Axis Communications

    CVE-1999-1412 Mittel

    Für Produkte von Axis Communications wurde eine Sicherheitslücke (CVE-1999-1412) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 35.3 %.

    EPSS: 35.34% Referenz: Axis
  4. CVE-1999-0524 – ICMP-Informationspreisgabe

    CVE-1999-0524 Mittel

    ICMP-Informationen wie Netzmaske und Zeitstempel können von beliebigen Hosts abgefragt werden, was zur Informationssammlung genutzt werden kann. Die ABB Arctic communication solution ARM600 ist unter anderem betroffen. CVSS-Basiswert: 4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 32.2 %. 2 Produkt(e) betroffen, 0 mit Fix.

    CVSS: 4.0 EPSS: 32.15% Publiziert: Referenz: ABB PSIRT CSAF
  5. CVE-2022-22720 – Sicherheitslücke in mehreren überwachten Produkten

    CVE-2022-22720 Mittel

    Für mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2022-22720) gemeldet; laut den Quellen sind unter anderem Asustor und Axis betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 28.2 %.

    EPSS: 28.19% Referenz: Asustor
  6. CVE-2022-32205 – Sicherheitslücke in curl und Axis-Produkten

    CVE-2022-32205 Mittel

    Für curl sowie Axis-Produkte wurde eine Sicherheitslücke (CVE-2022-32205) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 27.1 %.

    EPSS: 27.08% Referenz: Axis
  7. CVE-2023-22524 – Sicherheitslücke in Atlassian-Produkten

    CVE-2023-22524 Mittel

    Für Atlassian-Produkte wurde eine Sicherheitslücke (CVE-2023-22524) gemeldet; Atlassian führt sie in seinen Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 24.7 %.

    EPSS: 24.73% Referenz: Atlassian (Jira/Confluence/Bitbucket)
  8. CVE-2018-0472 – Rockwell Automation Sicherheitslücke

    CVE-2018-0472 Mittel

    Für Rockwell-Automation-Produkte wurde eine Sicherheitslücke (CVE-2018-0472) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 13.7 %.

    EPSS: 13.67% Referenz: Rockwell Automation
  9. curl – Sicherheitslücke (CVE-2020-8285)

    CVE-2020-8285 Mittel

    Für CVE-2020-8285 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind unter anderem curl, Debian, Fedora, NetApp, HPE Storage, IBM Storage, Pure Storage, Apple (macOS/iOS), Axis, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 9.9 %.

    EPSS: 9.92% Referenz: curl / Daniel Stenberg
  10. CVE-2021-23841: Schwachstelle in OpenSSL mit breiter Auswirkung

    CVE-2021-23841 Mittel

    Diese OpenSSL-Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert und wird zusätzlich von zahlreichen weiteren Herstellern geführt, darunter Debian (DSA), Qualys/Rapid7/Tenable, Paessler AG, Apple (macOS/iOS), NetApp, Rockwell Automation, HPE Storage, IBM Storage, Pure Storage, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers und Siemens ProductCERT. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.

    EPSS: 7.41% Referenz: Axis
  11. CVE-2022-32207 – Axis Sicherheitslücke

    CVE-2022-32207 Mittel

    Axis führt CVE-2022-32207 in den Sicherheitshinweisen für Axis Communications. Betroffen ist laut Quelldaten auch curl, Fedora, Debian (DSA), NetApp, Element (Matrix.org), Apple (macOS/iOS) und Splunk (Cisco). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 6.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 6.87% Referenz: Axis
  12. CVE-2022-32208 – curl Sicherheitslücke

    CVE-2022-32208 Mittel

    Für curl und weitere betroffene Produkte (Axis, Fedora, Debian (DSA), NetApp, Element (Matrix.org), Apple (macOS/iOS), Splunk (Cisco)) wurde eine Sicherheitslücke (CVE-2022-32208) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.8 %.

    EPSS: 6.81% Referenz: curl / Daniel Stenberg
  13. CVE-2022-40304 – Securepoint UTM Sicherheitslücke

    CVE-2022-40304 Mittel

    Für Securepoint UTM sowie die nachgelagerten Produkte von NetApp und Apple (macOS/iOS) wurde eine Sicherheitslücke (CVE-2022-40304) gemeldet, dokumentiert im Securepoint-UTM-Changelog. Ausnutzungswahrscheinlichkeit (EPSS): 6.8 %.

    EPSS: 6.78% Referenz: Securepoint
  14. CVE-2021-22945: Schwachstelle in curl mit breiter Auswirkung

    CVE-2021-22945 Mittel

    Diese Schwachstelle in curl ist laut curl / Daniel Stenberg dokumentiert (curl.se Security-Advisories) und wird auch vom Axis-Security-Advisory-Portal sowie von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Apple (macOS/iOS), Siemens Healthineers, Siemens ProductCERT und Debian (DSA) geführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 6.7 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.

    EPSS: 6.68% Referenz: curl / Daniel Stenberg
  15. CVE-2021-22925 – curl Sicherheitslücke

    CVE-2021-22925 Mittel

    Für die Software curl wird in der Sicherheitsübersicht des Projekts (Daniel Stenberg) ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. Fedora, NetApp, NAKIVO, Apple (macOS/iOS), MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers/ProductCERT, SimpleHelp Ltd sowie Splunk (Cisco)) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 4.93% Referenz: curl / Daniel Stenberg
  16. CVE-2020-8286 – curl

    CVE-2020-8286 Mittel

    Die Schwachstelle ist der curl-Bibliothek zugeordnet; laut den Quelldaten liegt keine detaillierte technische Beschreibung vor. Betroffen sind laut Zuordnung zahlreiche nachgelagerte Distributionen und Produkte, die curl integrieren. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.6 %.

    EPSS: 4.58% Referenz: curl / Daniel Stenberg
  17. CVE-2021-22946: Schwachstelle in curl mit Auswirkung auf zahlreiche Hersteller

    CVE-2021-22946 Mittel

    Für curl sowie die nachgelagerten Produkte von Axis, Fedora, Debian (DSA), NetApp, NAKIVO, Rockwell Automation, SimpleHelp, Sonatype, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Apple (macOS/iOS), Siemens Healthineers, Siemens ProductCERT, Magento/Adobe Commerce und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.

    EPSS: 4.54% Referenz: curl / Daniel Stenberg
  18. CVE-2022-32221 – curl Sicherheitslücke

    CVE-2022-32221 Mittel

    Für curl wird in der offiziellen Schwachstellenübersicht ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. Axis, NetApp, Debian, Apple macOS/iOS sowie Splunk) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 4.32% Referenz: curl / Daniel Stenberg
  19. CVE-2024-3661 – LANCOM Sicherheitslücke

    CVE-2024-3661 Mittel

    Für Produkte von LANCOM Systems wurde eine Sicherheitslücke (CVE-2024-3661) gemeldet. Weitere Hersteller (u. a. Fortinet, Cisco Webex, Cisco, Splunk, Citrix/NetScaler, Apple, F5, WatchGuard und Zscaler) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.

    EPSS: 4.06% Referenz: LANCOM Systems
  20. CVE-2020-8284 – curl

    CVE-2020-8284 Mittel

    Für CVE-2020-8284 liegt laut curl-Sicherheitsadvisory (Daniel Stenberg) ein Eintrag zu curl vor; eine detaillierte Beschreibung der Schwachstelle ist in den übergebenen Quelldaten nicht enthalten. Als betroffen zugeordnet sind laut Quellenlage unter anderem Fedora, Debian, NetApp, HPE Storage, IBM Storage, Pure Storage, Apple (macOS/iOS), Axis, Oracle, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco), die curl als Bestandteil einsetzen. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 3.85% Referenz: curl / Daniel Stenberg
  21. CVE-2022-42915 – Axis Sicherheitslücke

    CVE-2022-42915 Mittel

    Für Produkte von Axis, curl, Fedora, NetApp, Apple (macOS/iOS) und Splunk (Cisco) wurde eine Sicherheitslücke (CVE-2022-42915) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.

    EPSS: 3.14% Referenz: Axis
  22. CVE-2021-22947 – curl / herstellerübergreifende Sicherheitslücke

    CVE-2021-22947 Mittel

    curl (Daniel Stenberg) führt CVE-2021-22947 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem zahlreiche Produkte, die die Bibliothek einsetzen, u. a. von Axis, Fedora, Debian, NetApp, NAKIVO, Siemens und Apple. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.

    EPSS: 3.01% Referenz: curl
  23. CVE-2023-28320 – Axis Communications

    CVE-2023-28320 Mittel

    Axis führt CVE-2023-28320 in den Security Advisories. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Betroffen sind laut Quelldaten auch curl, Apple (macOS/iOS) und NetApp. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 2.66% Referenz: Axis
  24. CVE-2022-43552 – Axis Communications Sicherheitslücke

    CVE-2022-43552 Mittel

    Für die Produkte Axis, curl, Apple (macOS/iOS) und Splunk (Cisco) wurde eine Sicherheitslücke (CVE-2022-43552) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.

    EPSS: 2.51% Referenz: Axis
  25. CVE-2023-28319 – Sicherheitslücke in curl

    CVE-2023-28319 Mittel

    Für curl wurde die Schwachstelle CVE-2023-28319 gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Im Feed sind zusätzlich Axis, Apple (macOS/iOS) und NetApp als betroffene Hersteller zugeordnet. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.

    EPSS: 2.49% Referenz: curl / Daniel Stenberg
  26. Axis Communications: Sicherheitshinweis (CVE-2023-28322)

    CVE-2023-28322 Mittel

    Für Axis Communications liegt laut den Security Advisories des Herstellers ein Eintrag zu dieser CVE-ID vor. Auch das curl-Projekt (Daniel Stenberg) führt diese CVE-ID in seinen Security-Übersichten (vuln.json, security.html); laut Zuordnung sind zudem Fedora, Apple (macOS/iOS) und NetApp mit dieser CVE-ID verknüpft. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 2.21% Referenz: Axis
  27. CVE-2022-35252 – curl Sicherheitslücke

    CVE-2022-35252 Mittel

    Für curl sowie die nachgelagerten Produkte von Axis, NetApp, Element (Matrix.org), Apple (macOS/iOS), Debian (DSA) und Splunk (Cisco) wurde eine Sicherheitslücke (CVE-2022-35252) gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.

    EPSS: 1.95% Referenz: curl / Daniel Stenberg
  28. CVE-2022-42916 – Axis / curl

    CVE-2022-42916 Mittel

    Auf den Sicherheitshinweis-Seiten von Axis und curl ist unter dieser CVE-ID jeweils ein Eintrag verzeichnet; laut Zuordnung sind zudem Fedora, Apple (macOS/iOS) und Splunk (Cisco) betroffen. Konkrete technische Details zur Schwachstelle, etwa CVSS-Basiswert oder betroffene Versionen, liegen in den vorliegenden Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %. Für Details wird auf die Advisories der jeweiligen Hersteller verwiesen.

    EPSS: 1.81% Referenz: Axis
  29. curl – Sicherheitslücke (CVE-2023-28321)

    CVE-2023-28321 Mittel

    Für curl ist unter dieser CVE-ID eine Sicherheitslücke dokumentiert, die sich laut den vorliegenden Quellen auch auf nachgelagerte Produkte von Axis, Debian (DSA), Fedora, NetApp und Apple (macOS/iOS) auswirkt. Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.

    EPSS: 1.81% Referenz: curl / Daniel Stenberg
  30. CVE-2022-35260 – Axis Sicherheitslücke

    CVE-2022-35260 Mittel

    Axis führt CVE-2022-35260 in den Sicherheitshinweisen für Axis Communications. Betroffen ist laut Quelldaten auch curl, NetApp, Apple (macOS/iOS) und Splunk (Cisco). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 1.76% Referenz: Axis
  31. CVE-2024-2379 – Sicherheitslücke in curl (mehrere Hersteller betroffen)

    CVE-2024-2379 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2024-2379) gemeldet. Laut den Herstelleradvisories sind auch Axis- sowie curl-integrierende Apple- (macOS/iOS) und NetApp-Produkte betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.

    EPSS: 1.71% Referenz: curl / Daniel Stenberg
  32. CVE-2024-2004 – curl Sicherheitslücke

    CVE-2024-2004 Mittel

    Für Produkte von Axis, curl / Daniel Stenberg, Fedora, Apple (macOS/iOS) und NetApp wurde eine Sicherheitslücke (CVE-2024-2004) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.

    EPSS: 1.68% Referenz: curl / Daniel Stenberg
  33. CVE-2020-3120 – Axis Communications

    CVE-2020-3120 Mittel

    Die Schwachstelle ist laut Axis-Sicherheitsadvisory Axis-Produkten zugeordnet; eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor. Betroffen sind laut Zuordnung ausserdem Cisco Webex, Cisco, Splunk, Apple macOS/iOS, Sonatype Nexus und Univention. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.

    EPSS: 1.64% Referenz: Axis
  34. CVE-2024-2466 – curl Sicherheitslücke

    CVE-2024-2466 Mittel

    Für Produkte von Axis, curl / Daniel Stenberg, Apple (macOS/iOS) und NetApp wurde eine Sicherheitslücke (CVE-2024-2466) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    EPSS: 1.33% Referenz: curl / Daniel Stenberg
  35. LibreOffice – Sicherheitshinweis (CVE-2019-9847)

    CVE-2019-9847 Mittel

    Für CVE-2019-9847 liegt bei LibreOffice laut The Document Foundation ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    EPSS: 1.01% Referenz: The Document Foundation
  36. Apple Safari/iOS/macOS – Speicherfehler bei der Verarbeitung von Web-Inhalten

    CVE-2025-43214 Mittel

    In Apple-Produkten wurde ein Problem durch verbesserte Speicherbehandlung behoben. Die Verarbeitung bösartig gestalteter Web-Inhalte kann zu einem unerwarteten Verhalten führen. Behoben in Safari 18.6, iOS 18.6 und iPadOS 18.6, macOS Sequoia 15.6, tvOS 18.6, visionOS 2.6 sowie watchOS 11.6. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: Auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 6.5 EPSS: 0.96% Publiziert: Referenz: NVD
  37. tgpt – Schwachstelle im Update-Handler (helper.Update)

    CVE-2026-8210 Mittel

    In aandrew-me tgpt bis Version 2.11.1 unter Linux und macOS besteht in der Funktion helper.Update der Datei helper.go (Komponente Update Handler) eine Schwachstelle. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 5.3 EPSS: 0.85% Publiziert: Referenz: NVD
  38. Apple – Schwachstelle in der Speicherbehandlung (Safari/iOS/macOS)

    CVE-2025-43213 Mittel

    Das Problem wurde durch verbesserte Speicherbehandlung adressiert. Betroffen ist die Verarbeitung schädlich präparierter Inhalte; die Korrektur erfolgte in Safari 18.6, iOS 18.6 und iPadOS 18.6, macOS Sequoia 15.6, tvOS 18.6, visionOS 2.6 sowie watchOS 11.6. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 6.5 EPSS: 0.73% Publiziert: Referenz: NVD
  39. Apple Safari/WebKit – Speicherbehandlungsfehler durch manipulierte Web-Inhalte

    CVE-2026-20664 Mittel

    Ein Problem in der Speicherbehandlung wurde durch verbesserte Speicherverwaltung behoben. Die Verarbeitung bösartig gestalteter Web-Inhalte kann sich auswirken. Die Korrektur ist in Safari 26.4, iOS 26.4 und iPadOS 26.4, macOS Tahoe 26.4 sowie visionOS 26.4 enthalten. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: die bereitgestellten Aktualisierungen einspielen.

    CVSS: 4.3 EPSS: 0.72% Publiziert: Referenz: NVD
  40. Apple Safari/iOS/macOS – Out-of-Bounds-Schreibzugriff bei Webinhalten

    CVE-2026-43745 Mittel

    In Apple Safari sowie in iOS/iPadOS und macOS kann die Verarbeitung von speziell präpariertem Webinhalt einen Out-of-Bounds-Schreibzugriff auslösen. Das Problem wurde durch verbesserte Eingabevalidierung behoben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: Update auf Safari 26.5.2, iOS/iPadOS 26.5.2 bzw. macOS Tahoe 26.5.2.

    CVSS: 6.5 EPSS: 0.66% Publiziert: Referenz: NVD
  41. Apple – Schwachstelle in der Speicherbehandlung (Safari/iOS/macOS)

    CVE-2026-28859 Mittel

    Das Problem wurde durch verbesserte Speicherbehandlung adressiert. Eine schädliche Website könnte das Verhalten beeinflussen; die Korrektur erfolgte in Safari 26.4, iOS 26.4 und iPadOS 26.4, macOS Tahoe 26.4, tvOS 26.4, visionOS 26.4 sowie watchOS 26.4. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 4.3 EPSS: 0.64% Publiziert: Referenz: NVD
  42. Apple Safari/WebKit – Speicherbeschädigung bei der Verarbeitung von Web-Inhalten

    CVE-2026-43707 Mittel

    Ein Speicherbeschädigungsproblem in der Verarbeitung von Web-Inhalten wurde durch verbesserte Speicherbehandlung adressiert. Die Verarbeitung bösartig präparierter Web-Inhalte kann die Schwachstelle auslösen. Behoben in Safari 26.5.2, iOS 26.5.2, iPadOS 26.5.2 und macOS Tahoe 26.5.2. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 6.5 EPSS: 0.62% Publiziert: Referenz: NVD
  43. Apple Safari/iOS/macOS – Speicherfehler bei der Verarbeitung von Web-Inhalten

    CVE-2026-28857 Mittel

    In Apple-Produkten wurde ein Problem durch verbesserte Speicherbehandlung behoben. Die Verarbeitung bösartig gestalteter Web-Inhalte kann zu einem unerwarteten Verhalten führen. Behoben in Safari 26.4, iOS 26.4 und iPadOS 26.4, macOS Tahoe 26.4 sowie visionOS 26.4. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 6.5 EPSS: 0.57% Publiziert: Referenz: NVD
  44. .NET: Fehlerhafte Ausgabecodierung ermöglicht Spoofing über das Netzwerk

    CVE-2026-50659 Mittel

    In .NET besteht eine Schwachstelle durch fehlerhafte Codierung bzw. Escaping von Ausgaben, die es einem autorisierten Angreifer erlaubt, über das Netzwerk Spoofing durchzuführen. Laut Ubuntu-Sicherheitsmitteilung USN-8553-1 sind auch .NET-Pakete für Ubuntu betroffen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 6.5 EPSS: 0.55% Publiziert: Referenz: NVD
  45. Apple Safari/iOS/macOS: Use-After-Free bei der Verarbeitung von Web-Inhalten

    CVE-2026-43720 Mittel

    In Apple Safari, iOS, iPadOS und macOS wurde ein Use-After-Free durch verbessertes Speichermanagement behoben. Die Verarbeitung bösartig präparierter Web-Inhalte konnte die Schwachstelle auslösen. Der Fehler ist in Safari 26.5.2, iOS 26.5.2, iPadOS 26.5.2 und macOS Tahoe 26.5.2 behoben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Safari 26.5.2, iOS/iPadOS 26.5.2 bzw. macOS Tahoe 26.5.2 aktualisieren.

    CVSS: 6.5 EPSS: 0.54% Publiziert: Referenz: NVD
  46. Apple – Use-after-free in der Speicherverwaltung (Safari/iOS/macOS)

    CVE-2026-28942 Mittel

    Ein Use-after-free-Problem wurde durch verbesserte Speicherverwaltung behoben. Es betrifft die Verarbeitung von Inhalten und wurde in Safari 26.5, iOS 26.5 und iPadOS 26.5, macOS Tahoe 26.5, tvOS 26.5, visionOS 26.5 sowie watchOS 26.5 korrigiert. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 6.5 EPSS: 0.46% Publiziert: Referenz: NVD
  47. Apple Safari/iOS/macOS – Datenleck durch Berechtigungsproblem

    CVE-2026-43713 Mittel

    Ein Berechtigungsproblem, das laut Quelle durch zusätzliche Einschränkungen behoben wurde, kann dazu führen, dass der Besuch einer Website sensible Daten offenlegt. Der Fehler ist in Safari 26.5.2, iOS 26.5.2 und iPadOS 26.5.2 sowie macOS Tahoe 26.5.2 korrigiert. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Safari 26.5.2, iOS/iPadOS 26.5.2 bzw. macOS Tahoe 26.5.2.

    CVSS: 6.5 EPSS: 0.43% Publiziert: Referenz: NVD
  48. Apple Safari/iOS/macOS: Speicherfehler bei Verarbeitung von Webinhalten

    CVE-2026-43740 Mittel

    Das Verarbeiten maliziös gestalteter Webinhalte kann in Apple-Produkten zu einem Speicherfehler führen. Das Problem wurde durch verbesserte Speicherverwaltung behoben und ist in Safari 26.5.2, iOS 26.5.2, iPadOS 26.5.2 sowie macOS Tahoe 26.5.2 korrigiert. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 6.5 EPSS: 0.41% Publiziert: Referenz: NVD
  49. Apple Safari/WebKit: Zustandsverwaltungsfehler ermöglicht stilles Kapern durch bösartige Website

    CVE-2026-43721 Mittel

    In Apples WebKit/Safari ermöglicht ein Fehler in der Zustandsverwaltung, dass eine bösartige Website unbemerkt Aktionen kapern kann. Der Fehler wurde durch eine verbesserte Zustandsverwaltung behoben und ist in Safari 26.5.2, iOS 26.5.2, iPadOS 26.5.2 sowie macOS Tahoe 26.5.2 korrigiert. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf die genannten Safari-/Betriebssystemversionen aktualisieren.

    CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD
  50. Apple Safari/iOS/macOS: Fehler bei der Pfadverarbeitung

    CVE-2026-43732 Mittel

    Ein Problem bei der Pfadverarbeitung in Apple-Produkten wurde durch verbesserte Validierung behoben. Die Verarbeitung bösartig gestalteter Webinhalte kann sich sicherheitsrelevant auswirken. Behoben in Safari 26.5.2, iOS 26.5.2, iPadOS 26.5.2 sowie macOS Tahoe 26.5.2. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf die genannten Fassungen aktualisieren.

    CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog