1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Apple (macOS/iOS) Seite 36

Betriebssysteme, Endpoint, Distros
2146
Reports
173
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2146 Reports

Zeige 1751 bis 1800 von 2146

  1. Apple Safari/macOS – Use-after-free bei der Verarbeitung von Web-Inhalten

    CVE-2026-28946 Mittel

    In Apple-Produkten wurde ein Use-after-free-Problem durch verbesserte Speicherverwaltung behoben. Die Verarbeitung bösartig gestalteter Web-Inhalte kann zu einem unerwarteten Verhalten von Safari führen. Behoben in Safari 26.5 und macOS Tahoe 26.5. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD
  2. Apple: Inconsistent UI State Issue (iOS/iPadOS/macOS/tvOS)

    CVE-2026-64735 Mittel

    Ein inkonsistentes Verhalten der Benutzeroberfläche wurde durch verbessertes State-Management behoben. Betroffen und bereits gepatcht sind iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf die genannten, gepatchten Versionen aktualisieren.

    CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD
  3. Google Chrome (iOS): Unzureichende Richtliniendurchsetzung ermöglicht Umgehung von Navigationsbeschränkungen

    CVE-2026-17703 Mittel

    In Google Chrome für iOS vor Version 151.0.7922.72 ist die Durchsetzung von Sicherheitsrichtlinien unzureichend. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Navigationsbeschränkungen umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD
  4. Apple Safari/iOS/macOS – Stack Overflow bei Web-Content-Verarbeitung

    CVE-2026-43718 Mittel

    Ein Stack Overflow in Apple-Software kann beim Verarbeiten bösartig präparierter Web-Inhalte ausgelöst werden. Das Problem wurde in Safari 26.5.2, iOS 26.5.2, iPadOS 26.5.2 und macOS Tahoe 26.5.2 durch verbesserte Eingabevalidierung behoben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Safari 26.5.2 bzw. iOS/iPadOS 26.5.2 oder macOS Tahoe 26.5.2 aktualisieren.

    CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD
  5. Apple Safari/WebKit – Speicherbehandlungsfehler bei der Verarbeitung von Web-Inhalten

    CVE-2026-28903 Mittel

    Ein Problem in der Speicherbehandlung wurde durch verbesserte Speicherverwaltung behoben. Die Korrektur ist in Safari 26.5, iOS 18.7.9 und iPadOS 18.7.9, iOS 26.5 und iPadOS 26.5, macOS Tahoe 26.5, tvOS 26.5, visionOS 26.5 sowie watchOS enthalten. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die bereitgestellten Aktualisierungen einspielen.

    CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD
  6. Apple – Speicherbehandlungsfehler beim Verarbeiten präparierter Inhalte

    CVE-2026-28902 Mittel

    In mehreren Apple-Betriebssystemen wurde ein Fehler in der Speicherbehandlung behoben, der beim Verarbeiten bösartig präparierter Inhalte auftreten kann. Laut Quelle ist das Problem in Safari 26.5, iOS 26.5 und iPadOS 26.5, macOS Tahoe 26.5, tvOS 26.5, visionOS 26.5 sowie watchOS 26.5 behoben. Für eine erfolgreiche Ausnutzung ist eine Nutzerinteraktion erforderlich; die Auswirkung betrifft die Verfügbarkeit. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD
  7. Apple – Speicherverarbeitungsfehler (Safari/iOS/macOS 26.5)

    CVE-2026-28901 Mittel

    Ein Problem in Apple-Produkten wurde durch verbesserte Speicherverwaltung behoben. Das Verarbeiten speziell gestalteter Inhalte konnte einen Fehler auslösen. Die Korrektur ist in Safari 26.5, iOS 26.5 und iPadOS 26.5, macOS Tahoe 26.5, tvOS 26.5, visionOS 26.5 sowie watchOS 26.5 enthalten. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 4.3 EPSS: 0.39% Publiziert: Referenz: NVD
  8. .NET: Manipulation durch fehlerhafte Link-Auflösung (Link Following)

    CVE-2026-45491 Mittel

    Eine fehlerhafte Auflösung von Verweisen vor dem Dateizugriff (Link Following) in .NET erlaubt einem nicht autorisierten Angreifer lokale Manipulationen. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 6.2 EPSS: 0.39% Publiziert: Referenz: NVD
  9. Apple Safari/WebKit: Use-after-free bei Verarbeitung von Web-Inhalten

    CVE-2026-43742 Mittel

    Beim Verarbeiten von speziell präparierten Web-Inhalten kann in Apples WebKit/Safari eine Use-after-free-Schwachstelle auftreten. Der Fehler wurde durch eine verbesserte Speicherverwaltung behoben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Safari 26.5.2, iOS 26.5.2, iPadOS 26.5.2 bzw. macOS Tahoe 26.5.2 einspielen.

    CVSS: 6.5 EPSS: 0.38% Publiziert: Referenz: NVD
  10. Apple Safari/WebKit – Speicherbehandlungsfehler durch manipulierte Web-Inhalte

    CVE-2026-20636 Mittel

    Ein Problem in der Speicherbehandlung wurde durch verbesserte Speicherverwaltung behoben. Die Verarbeitung bösartig gestalteter Web-Inhalte kann sich auswirken. Die Korrektur ist in Safari 26.3, iOS 26.3 und iPadOS 26.3, macOS Tahoe 26.3 sowie visionOS 26.3 enthalten. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die bereitgestellten Aktualisierungen einspielen.

    CVSS: 6.5 EPSS: 0.38% Publiziert: Referenz: NVD
  11. Apple Safari/iOS/macOS: Cross-Origin-Datenabfluss über bösartige Website

    CVE-2026-43708 Mittel

    Über eine bösartige Website können durch unzureichende Eingabevalidierung Daten Cross-Origin abgeflossen werden. Das Problem wurde durch verbesserte Eingabevalidierung behoben. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Safari 26.5.2, iOS und iPadOS 26.5.2 bzw. macOS Tahoe 26.5.2.

    CVSS: 4.3 EPSS: 0.37% Publiziert: Referenz: NVD
  12. Apple macOS/iOS: Out-of-Bounds-Zugriff durch verbesserte Bereichsprüfung behoben

    CVE-2025-43210 Mittel

    In Apple-Betriebssystemen bestand ein Out-of-Bounds-Zugriffsproblem, das durch eine verbesserte Bereichsprüfung behoben wurde. Behoben ist das Problem in iOS 18.6 und iPadOS 18.6, iPadOS 17.7.9, macOS Sequoia 15.6, macOS Sonoma 14.7.7 sowie macOS Ventura 13.7.7. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 6.3 EPSS: 0.37% Publiziert: Referenz: NVD
  13. Apple Safari/iOS/macOS – Out-of-Bounds-Zugriff bei WebContent-Verarbeitung

    CVE-2026-43676 Mittel

    Ein Zugriff außerhalb der gültigen Speichergrenzen (out-of-bounds access) bei der Verarbeitung von maliziös präpariertem Web-Content wurde laut Quelle durch verbesserte Grenzenprüfung behoben. Der Fehler ist in Safari 26.5.2, iOS 26.5.2 und iPadOS 26.5.2 sowie macOS Tahoe 26.5.2 korrigiert. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Safari 26.5.2, iOS/iPadOS 26.5.2 bzw. macOS Tahoe 26.5.2.

    CVSS: 6.5 EPSS: 0.36% Publiziert: Referenz: NVD
  14. CVE-2020-3974 – Omnissa (Workspace ONE, Horizon)

    CVE-2020-3974 Mittel

    Für CVE-2020-3974 liegt laut Omnissa ein Eintrag zu Workspace ONE / Horizon vor; eine detaillierte Beschreibung der Schwachstelle ist in den übergebenen Quelldaten nicht enthalten. Zusätzlich als betroffen zugeordnet sind SimpleHelp und Apple (macOS/iOS). Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.36% Referenz: Omnissa
  15. Apple Safari/iOS/macOS: Use-after-free über bösartige Web-Extension

    CVE-2026-43704 Mittel

    Ein Use-after-free-Problem in Apple-Produkten wurde durch verbesserte Speicherverwaltung behoben; eine bösartige Web-Erweiterung konnte den Fehler auslösen. Behoben ist das Problem in Safari 26.5.2, iOS 26.5.2, iPadOS 26.5.2 sowie macOS Tahoe 26.5.2. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf die korrigierten Apple-Versionen aktualisieren.

    CVSS: 5.3 EPSS: 0.34% Publiziert: Referenz: NVD
  16. Google Chrome (Windows) – UI-Spoofing

    CVE-2026-9110 Mittel

    In Google Chrome auf Windows vor Version 148.0.7778.179 besteht eine unangemessene Implementierung in der Benutzeroberfläche. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann über eine präparierte HTML-Seite ein UI-Spoofing durchführen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Chrome 148.0.7778.179 oder neuer einspielen.

    CVSS: 4.2 EPSS: 0.34% Publiziert: Referenz: NVD
  17. app-builder zipx.Unzip – Unicode-Normalisierungskollision auf macOS APFS

    CVE-2026-13723 Mittel

    In der Extraktionsroutine zipx.Unzip von Develars app-builder kann ein Angreifer laut NVD durch Ausnutzung einer Unicode-Normalisierungskollision auf dem APFS-Dateisystem beliebige Dateien auf macOS überschreiben. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.33% Publiziert: Referenz: NVD
  18. Apple Safari/WebKit: Use-after-free bei Verarbeitung präparierter Webinhalte

    CVE-2026-43727 Mittel

    Beim Verarbeiten böswillig präparierter Webinhalte kann in Apple Safari bzw. WebKit eine Use-after-free-Schwachstelle ausgelöst werden; Apple hat das Problem durch verbesserte Speicherverwaltung behoben. Behoben in Safari 26.5.2, iOS 26.5.2, iPadOS 26.5.2 und macOS Tahoe 26.5.2. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf die genannten Fassungen aktualisieren.

    CVSS: 6.5 EPSS: 0.33% Publiziert: Referenz: NVD
  19. Apple (Safari/iOS/macOS): Speicherbehandlungsfehler bei der Verarbeitung von Web-Inhalten

    CVE-2026-43712 Mittel

    Bei der Verarbeitung bösartig präparierter Web-Inhalte besteht in Apple-Produkten ein Speicherbehandlungsproblem. Behoben wurde das Problem in Safari 26.5.2, iOS 26.5.2 und iPadOS 26.5.2 sowie macOS Tahoe 26.5.2. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Safari 26.5.2, iOS/iPadOS 26.5.2 bzw. macOS Tahoe 26.5.2 aktualisieren.

    CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD
  20. IBM WebSphere Application Server – Denial of Service durch präparierte Anfrage

    CVE-2026-9320 Mittel

    IBM WebSphere Application Server 9.0 und 8.5 sowie WebSphere Application Server Liberty 17.0.0.3 bis 26.0.0.6 sind anfällig für einen Denial of Service, ausgelöst durch eine speziell präparierte Anfrage. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.9 EPSS: 0.32% Publiziert: Referenz: NVD
  21. Cisco IOS XE: Weitere Denial-of-Service-Schwachstelle in der Web-Management-Oberfläche

    CVE-2026-20308 Mittel

    In der webbasierten Management-Oberfläche von Cisco IOS XE Software besteht laut NVD eine weitere Schwachstelle, die es einem authentifizierten Angreifer mit niedrigen Rechten im Netzwerk erlaubt, einen Denial-of-Service-Angriff gegen ein betroffenes Gerät durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.

    CVSS: 4.3 EPSS: 0.32% Publiziert: Referenz: NVD
  22. Google Chrome – Umgehung von Navigationsbeschränkungen in PageInfo

    CVE-2026-14065 Mittel

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Komponente PageInfo von Google Chrome vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite Navigationsbeschränkungen zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD
  23. Google Chrome for iOS Untrusted Input Cross-Origin Leak

    CVE-2026-13847 Mittel

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in Chrome for iOS von Google Chrome unter iOS vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD
  24. Apple: Zugriffsproblem durch verbesserte Zugriffsbeschränkungen behoben

    CVE-2026-43821 Mittel

    Ein Zugriffsproblem in Apple-Betriebssystemen wurde durch verbesserte Zugriffsbeschränkungen behoben. Der Fix ist enthalten in Safari 26.6, iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6 und watchOS 26.6. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 6.5 EPSS: 0.31% Publiziert: Referenz: NVD
  25. Apple Safari/iOS/macOS – Logikfehler bei der Verarbeitung von Web-Inhalten

    CVE-2026-28861 Mittel

    In Apple-Produkten wurde ein Logikfehler durch verbessertes Zustandsmanagement behoben. Eine bösartige Website kann das Problem auslösen. Behoben in Safari 26.4, iOS 18.7.7 und iPadOS 18.7.7, iOS 26.4 und iPadOS 26.4, macOS Tahoe 26.4 sowie visionOS 26.4. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 4.3 EPSS: 0.31% Publiziert: Referenz: NVD
  26. Apple iOS/iPadOS/macOS – Speicherfehler bei Web-Content-Verarbeitung

    CVE-2026-43703 Mittel

    Ein Speicherbehandlungsfehler in Apple-Betriebssystemen kann beim Verarbeiten bösartig präparierter Web-Inhalte zu einem unerwarteten Prozessverhalten führen. Das Problem wurde in iOS 26.5.2, iPadOS 26.5.2 und macOS Tahoe 26.5.2 durch verbesserte Speicherbehandlung behoben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf iOS/ iPadOS 26.5.2 bzw. macOS Tahoe 26.5.2 aktualisieren.

    CVSS: 6.5 EPSS: 0.31% Publiziert: Referenz: NVD
  27. Apple Safari/WebKit: Speicherverarbeitungs-Schwachstelle bei Web-Content

    CVE-2026-43716 Mittel

    Eine Schwachstelle in der Verarbeitung von Web-Content wurde durch verbesserte Speicherbehandlung adressiert. Das Problem ist in Safari 26.5.2, iOS und iPadOS 26.5.2 sowie macOS Tahoe 26.5.2 behoben; das Verarbeiten bösartig präparierten Web-Contents kann die Schwachstelle auslösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf die genannten Apple-Versionen aktualisieren.

    CVSS: 6.5 EPSS: 0.30% Publiziert: Referenz: NVD
  28. Google Chrome (iOS): Seitenkanal-Informationsleck in WebAuthentication

    CVE-2026-13889 Mittel

    Ein Seitenkanal-Informationsleck in WebAuthentication in Google Chrome auf iOS vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer über eine präparierte HTML-Seite das Ausleiten von Cross-Origin-Daten. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.30% Publiziert: Referenz: NVD
  29. Google Chrome (iOS): Unzureichende Policy-Durchsetzung in Autofill

    CVE-2026-10944 Mittel

    Eine unzureichende Policy-Durchsetzung in Autofill in Google Chrome auf iOS vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer über eine präparierte HTML-Seite das Ausleiten von Cross-Origin-Daten. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.30% Publiziert: Referenz: NVD
  30. Google Chrome (iOS): Unzureichende Policy-Durchsetzung in Autofill

    CVE-2026-10950 Mittel

    In der Autofill-Komponente von Google Chrome auf iOS vor Version 149.0.7827.53 wird die Sicherheitsrichtlinie unzureichend durchgesetzt. Ein entfernter Angreifer kann dadurch über eine präparierte HTML-Seite Cross-Origin-Daten auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.30% Publiziert: Referenz: NVD
  31. Apple – Schwachstelle in der Speicherbehandlung (Safari/iOS/macOS)

    CVE-2026-20644 Mittel

    Das Problem wurde durch verbesserte Speicherbehandlung adressiert. Betroffen ist die Verarbeitung schädlich präparierter Inhalte; die Korrektur erfolgte in Safari 26.3, iOS 18.7.5 und iPadOS 18.7.5, iOS 26.3 und iPadOS 26.3, macOS Tahoe 26.3 sowie visionOS 26.3. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD
  32. Apple: Speicherbehandlungs-Problem in Safari und weiteren Betriebssystemen

    CVE-2026-20635 Mittel

    Eine Schwachstelle in Apple-Produkten wurde durch eine verbesserte Speicherbehandlung adressiert. Der Fehler ist in Safari 26.3, iOS 18.7.5 und iPadOS 18.7.5, iOS 26.3 und iPadOS 26.3, macOS Tahoe 26.3, tvOS 26.3 sowie visionOS 26.3 behoben. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf die genannten Betriebssystem- und Safari-Versionen.

    CVSS: 4.3 EPSS: 0.29% Publiziert: Referenz: NVD
  33. Google Chrome – Out-of-Bounds-Read in Layout (Prozessspeicher-Leck)

    CVE-2026-13873 Mittel

    Ein Lesezugriff außerhalb der gültigen Speichergrenzen (out-of-bounds read) in der Layout-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite, potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 150.0.7871.47 oder neuer.

    CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD
  34. Apple Safari/WebKit: Out-of-Bounds-Zugriff bei präpariertem Webinhalt

    CVE-2026-28979 Mittel

    Ein Out-of-Bounds-Zugriff bei der Verarbeitung von bösartig präpariertem Webinhalt wurde durch verbesserte Grenzprüfungen behoben. Die Schwachstelle ist in Safari 26.5.2, iOS 26.5.2, iPadOS 26.5.2 und macOS Tahoe 26.5.2 korrigiert. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf die genannten korrigierten Apple-Versionen aktualisieren.

    CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD
  35. Adobe Acrobat Reader – Use-After-Free offenbart sensible Speicherinhalte

    CVE-2026-47924 Mittel

    Acrobat Reader in den Versionen 24.001.30365, 26.001.21651 und früher ist von einer Use-After-Free-Schwachstelle betroffen, die zur Offenlegung sensibler Speicherinhalte führen kann. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf eine vom Hersteller bereitgestellte, fehlerbereinigte Version aktualisieren.

    CVSS: 5.5 EPSS: 0.29% Publiziert: Referenz: NVD
  36. Google Chrome (Mac): Uninitialisierte Nutzung in ANGLE

    CVE-2026-13833 Mittel

    Eine uninitialisierte Nutzung (Uninitialized Use) in ANGLE in Google Chrome auf Mac vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer über eine präparierte HTML-Seite das Ausleiten von Cross-Origin-Daten. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD
  37. Apple OS: Authorization Issue Fixed via State Management

    CVE-2026-64743 Mittel

    Ein Autorisierungsproblem in Apple-Betriebssystemen wurde durch verbessertes State-Management behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6 und watchOS 26.6. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD
  38. Apple Safari/WebKit: Use-after-free bei Web-Content

    CVE-2026-43699 Mittel

    Ein Use-after-free-Problem in der Verarbeitung von Web-Content wurde durch verbesserte Speicherverwaltung behoben. Das Problem ist in Safari 26.5.2, iOS und iPadOS 26.5.2 sowie macOS Tahoe 26.5.2 behoben; das Verarbeiten bösartig präparierten Web-Contents kann die Schwachstelle auslösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf die genannten Apple-Versionen aktualisieren.

    CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD
  39. Apple Safari/iOS/macOS: Use-after-free bei Web-Inhalten

    CVE-2026-43734 Mittel

    In Apple Safari, iOS/iPadOS und macOS kann die Verarbeitung von manipuliert aufgebauten Web-Inhalten einen Use-after-free-Fehler auslösen. Das Problem wurde durch eine verbesserte Speicherverwaltung behoben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Safari 26.5.2, iOS/iPadOS 26.5.2 bzw. macOS Tahoe 26.5.2 aktualisieren.

    CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD
  40. Apple iOS/iPadOS/macOS: Double-Free bei der Verarbeitung von Web-Inhalten

    CVE-2026-43706 Mittel

    In Apple iOS, iPadOS und macOS wurde ein Double-Free durch verbessertes Speichermanagement behoben. Die Verarbeitung bösartig präparierter Web-Inhalte konnte zu unerwartetem Verhalten führen. Der Fehler ist in iOS 26.5.2, iPadOS 26.5.2 und macOS Tahoe 26.5.2 behoben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf iOS/iPadOS 26.5.2 bzw. macOS Tahoe 26.5.2 aktualisieren.

    CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD
  41. Google Chrome für iOS – Umgehung von Navigationsbeschränkungen durch unzureichende Eingabevalidierung

    CVE-2026-17814 Mittel

    In Google Chrome für iOS vor Version 151.0.7922.72 ermöglichte eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem entfernten Angreifer, Navigationsbeschränkungen über eine präparierte HTML-Seite zu umgehen. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    EPSS: 0.28% Publiziert: Referenz: NVD
  42. Google Chrome (iOS): Cross-Origin-Datenleck in Chrome for iOS

    CVE-2026-13892 Mittel

    In der Komponente Chrome for iOS von Google Chrome auf iOS vor Version 150.0.7871.47 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann einen Benutzer zu bestimmten UI-Interaktionen verleiten und dadurch über eine präparierte HTML-Seite Cross-Origin-Daten auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD
  43. Adobe Acrobat Reader – Out-of-bounds-Read mit Speicheroffenlegung

    CVE-2026-47923 Mittel

    Adobe Acrobat Reader (Versionen 24.001.30365, 26.001.21651 und früher) ist von einer Out-of-bounds-Read-Schwachstelle betroffen, die zur Offenlegung sensibler Speicherinhalte führen kann. Zur Ausnutzung muss das Opfer eine präparierte Datei öffnen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine vom Hersteller korrigierte Version aktualisieren.

    CVSS: 5.5 EPSS: 0.28% Publiziert: Referenz: NVD
  44. Google Chrome – Same-Origin-Policy-Umgehung in Extensions

    CVE-2026-10912 Mittel

    Unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Extensions-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, die Same-Origin-Policy zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD
  45. Qt: Unbegrenzte Ressourcenzuweisung durch unzureichende Eingabevalidierung

    CVE-2025-12385 Mittel

    Qt (The Qt Company) weist auf Windows, macOS, Linux, iOS und Android sowie den Architekturen x86 und ARM eine Schwachstelle durch Zuweisung von Ressourcen ohne Begrenzung oder Drosselung auf, verbunden mit einer unzureichenden Validierung der angegebenen Menge in Eingabedaten. Ein CVSS-Basiswert liegt für diese CVE nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.28% Publiziert: Referenz: NVD
  46. Google Chrome (iOS): Seitenkanal-Informationsleck in Safe Browsing

    CVE-2026-13809 Mittel

    Ein Seitenkanal-Informationsleck in Safe Browsing in Google Chrome auf iOS vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite das Ausleiten von Cross-Origin-Daten. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD
  47. Google Chrome (iOS): Seitenkanal-Datenleck in WebAuthentication

    CVE-2026-14074 Mittel

    In Google Chrome auf iOS vor Version 150.0.7871.47 erlaubt ein Seitenkanal-Informationsleck in der WebAuthentication-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Google Chrome 150.0.7871.47 (oder neuer) aktualisieren.

    CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD
  48. Google Chrome für iOS: Umgehung von Navigationsbeschränkungen

    CVE-2026-17830 Mittel

    In Google Chrome für iOS vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann über eine präparierte HTML-Seite Navigationsbeschränkungen umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD
  49. Google Chrome – Uninitialized Use in Skia

    CVE-2026-13971 Mittel

    In der Grafikbibliothek Skia von Google Chrome (vor Version 150.0.7871.47) führt die Verwendung nicht initialisierter Daten dazu, dass ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, potenziell sensible Informationen aus dem Prozessspeicher auslesen kann. Betroffen sind neben Google Chrome auch Linux-Distributionen und Betriebssysteme, die Chromium ausliefern. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.3 EPSS: 0.27% Publiziert: Referenz: NVD
  50. Google Chrome: Verwendung nicht initialisierten Speichers in Media ermöglicht Informationsabfluss

    CVE-2026-13970 Mittel

    Die Verwendung nicht initialisierten Speichers in der Media-Komponente von Google Chrome (vor Version 150.0.7871.47) erlaubt einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome bzw. Chromium-basierte Browser auf die fehlerbereinigte Version aktualisieren.

    CVSS: 5.3 EPSS: 0.27% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog