1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Apple (macOS/iOS) Seite 41

Betriebssysteme, Endpoint, Distros
2146
Reports
173
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2146 Reports

Zeige 2001 bis 2050 von 2146

  1. Google Chrome – Umgehung der Multi-Download-Schutzmechanismen

    CVE-2026-5900 Mittel

    Eine Richtlinienumgehung in der Download-Funktion von Google Chrome vor Version 147.0.7727.55 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite, die Schutzmechanismen gegen Mehrfach-Downloads zu umgehen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Chrome 147.0.7727.55 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.16% Publiziert: Referenz: NVD
  2. Google Chrome: Umgehung von Navigationsbeschränkungen über PDF

    CVE-2026-5894 Mittel

    In Google Chrome vor Version 147.0.7727.55 erlaubte eine unangemessene Implementierung in der PDF-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite Navigationsbeschränkungen zu umgehen. Chromium stuft den Schweregrad als niedrig ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Version 147.0.7727.55 oder neuer.

    CVSS: 4.3 EPSS: 0.16% Publiziert: Referenz: NVD
  3. Cisco IOS XE: Denial of Service über Web-Management-Oberfläche

    CVE-2026-20311 Mittel

    In der webbasierten Management-Oberfläche von Cisco IOS XE Software besteht laut NVD eine Schwachstelle, die es einem authentifizierten Angreifer mit niedrigen Rechten im Netzwerk erlaubt, auf einem betroffenen Gerät einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 6.3 (Mittel). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.

    CVSS: 6.3 EPSS: 0.16% Publiziert: Referenz: NVD
  4. Google Chrome: Umgehung der Same-Origin-Policy in den DevTools

    CVE-2026-12024 Mittel

    Eine unzureichende Richtliniendurchsetzung in den DevTools von Google Chrome vor Version 149.0.7827.115 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite die Same-Origin-Policy zu umgehen (Chromium-Schweregrad: High). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.115 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.16% Publiziert: Referenz: NVD
  5. Google Chrome – Umgehung von Navigationsbeschränkungen in 'Actor'

    CVE-2026-11184 Mittel

    In Google Chrome vor Version 149.0.7827.53 erlaubt eine unzureichende Richtliniendurchsetzung in der Komponente 'Actor' einem entfernten Angreifer, über eine präparierte HTML-Seite Navigationsbeschränkungen zu umgehen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Chrome 149.0.7827.53 oder neuer.

    CVSS: 6.3 EPSS: 0.16% Publiziert: Referenz: NVD
  6. Google Chrome: Domain-Spoofing in WebUI

    CVE-2026-11225 Mittel

    In der WebUI-Komponente von Google Chrome vor Version 149.0.7827.53 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann über einen präparierten Domainnamen ein Domain-Spoofing durchführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.16% Publiziert: Referenz: NVD
  7. Google Chrome: Domain-Spoofing über Tab-Hover-Cards

    CVE-2026-11227 Mittel

    In Google Chrome vor Version 149.0.7827.53 erlaubt eine fehlerhafte Sicherheits-UI in den Tab-Hover-Cards einem entfernten Angreifer, über einen präparierten Domainnamen Domain-Spoofing durchzuführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 (oder neuer) aktualisieren.

    CVSS: 6.5 EPSS: 0.16% Publiziert: Referenz: NVD
  8. Google Chrome (iOS) – URL-Spoofing in der Omnibox

    CVE-2026-5895 Mittel

    In Google Chrome auf iOS vor Version 147.0.7727.55 erlaubt eine fehlerhafte Sicherheits-UI in der Omnibox einem entfernten Angreifer, den Inhalt der Adressleiste (URL-Bar) über einen praeparierten Domainnamen vorzutaeuschen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 5.4 EPSS: 0.16% Publiziert: Referenz: NVD
  9. Google Chrome – Cross-Origin-Datenleck über Navigation

    CVE-2026-5918 Mittel

    In Google Chrome vor Version 147.0.7727.55 erlaubt eine unangemessene Implementierung in der Navigation einem entfernten Angreifer, der zuvor den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite das Auslesen von Cross-Origin-Daten. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Chrome 147.0.7727.55 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.16% Publiziert: Referenz: NVD
  10. Google Chrome Bluetooth Use-After-Free Information Disclosure

    CVE-2026-13879 Mittel

    Eine Use-after-free-Schwachstelle in Bluetooth von Google Chrome vor Version 150.0.7871.47 erlaubte einem Angreifer im lokalen Netzwerksegment, über ein bösartiges Peripheriegerät potenziell sensible Informationen aus dem Prozessspeicher zu erlangen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.16% Publiziert: Referenz: NVD
  11. CVE-2026-5896 – Richtlinienumgehung in der Audio-Komponente von Google Chrome

    CVE-2026-5896 Mittel

    In der Audio-Komponente von Google Chrome vor Version 147.0.7727.55 erlaubt eine Richtlinienumgehung einem entfernten Angreifer, die Download-Beschränkungen der Sandbox zu umgehen. Voraussetzung ist, dass das Opfer zu bestimmten UI-Gesten verleitet wird und eine präparierte HTML-Seite aufruft. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 147.0.7727.55 oder neuer.

    CVSS: 6.1 EPSS: 0.15% Publiziert: Referenz: NVD
  12. Google Chrome für iOS: UI-Spoofing durch Race Condition

    CVE-2026-17822 Mittel

    In Google Chrome für iOS vor Version 151.0.7922.72 besteht eine Race-Condition. Ein entfernter Angreifer kann über eine präparierte HTML-Seite ein UI-Spoofing durchführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.15% Publiziert: Referenz: NVD
  13. Google Chrome for iOS: UI-Spoofing durch Race Condition

    CVE-2026-17841 Mittel

    Eine Race Condition in Chrome for iOS erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite ein UI-Spoofing durchzuführen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. Chromium stuft den Schweregrad als Medium ein. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.15% Publiziert: Referenz: NVD
  14. Google Chrome: Domain-Spoofing in WebAppInstalls

    CVE-2026-13993 Mittel

    Eine fehlerhafte Sicherheits-UI in der WebAppInstalls-Komponente von Google Chrome vor Version 150.0.7871.47 ermöglicht einem entfernten Angreifer, der einen Benutzer zu bestimmten UI-Gesten überredet hat, Domain-Spoofing über eine präparierte Seite durchzuführen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 4.2 EPSS: 0.15% Publiziert: Referenz: NVD
  15. Google Chrome auf Mac: UI-Spoofing über File Input

    CVE-2026-13998 Mittel

    Eine fehlerhafte Sicherheits-UI in der File-Input-Komponente von Google Chrome auf Mac vor Version 150.0.7871.47 ermöglicht es einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, UI-Spoofing durchzuführen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 150.0.7871.47 oder neuer.

    CVSS: 4.2 EPSS: 0.15% Publiziert: Referenz: NVD
  16. CVE-2026-14026 – UI-Spoofing in SplitView (Google Chrome)

    CVE-2026-14026 Mittel

    Eine fehlerhafte Sicherheits-Benutzeroberfläche in der SplitView-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleiten konnte, über eine präparierte HTML-Seite ein UI-Spoofing. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 4.2 EPSS: 0.15% Publiziert: Referenz: NVD
  17. Adobe Acrobat Reader – Out-of-bounds-Read (Offenlegung sensibler Speicherinhalte)

    CVE-2026-47961 Mittel

    Adobe Acrobat Reader (Versionen 24.001.30365, 26.001.21651 und früher) ist von einer Out-of-bounds-Read-Schwachstelle betroffen, die zur Offenlegung sensibler Speicherinhalte führen kann. Zur Ausnutzung muss ein Opfer eine präparierte Datei öffnen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Adobe-Sicherheitsupdate (APSB) einspielen.

    CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD
  18. Google Chrome: Umgehung von Navigationsbeschränkungen

    CVE-2026-11219 Mittel

    Eine fehlerhafte Implementierung in der Navigation von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite Navigationsbeschränkungen zu umgehen. Als betroffen ausgewiesen sind Google ChromeOS/Chrome, Apple (macOS/iOS), Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Microsoft Windows. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine korrigierte Chrome-Version aktualisieren.

    CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD
  19. Google Chrome – UI-Spoofing im Download-Bereich

    CVE-2026-5897 Mittel

    In Google Chrome vor Version 147.0.7727.55 erlaubt eine fehlerhafte Sicherheits-UI im Download-Bereich einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, über eine praeparierte HTML-Seite eine UI-Taeuschung durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD
  20. Google Chrome auf iOS – UI-Spoofing über die Omnibox

    CVE-2026-5898 Mittel

    In Google Chrome auf iOS vor Version 147.0.7727.55 erlaubt eine fehlerhafte Sicherheits-UI in der Omnibox einem entfernten Angreifer über eine präparierte HTML-Seite ein UI-Spoofing. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Chrome 147.0.7727.55 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD
  21. Google Chrome for iOS – Race Condition ermöglicht UXSS

    CVE-2026-17724 Mittel

    Eine Race Condition in Chrome for iOS von Google Chrome auf iOS vor Version 151.0.7922.72 ermöglicht einem entfernten Angreifer, über eine präparierte HTML-Seite beliebige Skripte oder HTML einzuschleusen (Universal Cross-Site Scripting, UXSS). Chromium stuft den Schweregrad intern als High ein. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    EPSS: 0.15% Publiziert: Referenz: NVD
  22. Google Chrome: Umgehung der Site-Isolation über File System Access

    CVE-2026-12460 Mittel

    Eine unzureichende Richtliniendurchsetzung in der Komponente File System Access von Google Chrome vor Version 149.0.7827.155 ermöglicht es einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite die Site-Isolation zu umgehen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.155 oder neuer.

    CVSS: 4.2 EPSS: 0.15% Publiziert: Referenz: NVD
  23. Google Chrome: Umgehung von Navigationsbeschränkungen in Glic

    CVE-2026-11187 Mittel

    Eine unangemessene Implementierung in der Komponente Glic von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, Navigationsbeschränkungen über eine präparierte HTML-Seite zu umgehen (Chromium-Schweregrad: Medium). CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 6.3 EPSS: 0.15% Publiziert: Referenz: NVD
  24. Apple macOS – Kernel Memory Disclosure Vulnerability

    CVE-2026-64776 Mittel

    In mehreren macOS-Versionen kann eine App durch unzureichende Bounds-Checks Kernel-Speicher offenlegen. Der Fix ist enthalten in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD
  25. Apple macOS: Autorisierungsfehler ermöglicht Zugriff auf sensible Nutzerdaten

    CVE-2026-43775 Mittel

    Ein Autorisierungsfehler wurde durch verbesserte Zustandsverwaltung behoben. Laut Quelle kann eine App dadurch auf sensible Nutzerdaten zugreifen. Das Problem ist in macOS Sequoia 15.7.8 sowie macOS Tahoe 26.6 korrigiert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD
  26. Apple macOS/iOS – Autorisierungslücke ermöglicht Zugriff auf Nutzerdaten

    CVE-2026-43759 Mittel

    Ein Autorisierungsproblem in Apple macOS/iOS wurde laut NVD durch verbessertes State-Management behoben. Die Lücke ist in macOS Tahoe 26.6 und watchOS 26.6 geschlossen. Eine App könnte dadurch auf sensible Nutzerdaten zugreifen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf macOS Tahoe 26.6 bzw. watchOS 26.6 einspielen.

    CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD
  27. Apple macOS: Zugriff auf geschützte Nutzerdaten über Symlink-Behandlung

    CVE-2025-43278 Mittel

    Ein Problem in der Behandlung von Symlinks wurde in Apple macOS behoben; es ist in macOS Sequoia 15.4 korrigiert. Eine App könnte in der Lage sein, auf geschützte Nutzerdaten zuzugreifen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf macOS Sequoia 15.4 einspielen.

    CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD
  28. Apple macOS: Symlink-Verarbeitung ermöglicht Zugriff auf geschützte Dateisystembereiche

    CVE-2026-43765 Mittel

    Ein Fehler in der Verarbeitung von Symlinks in macOS wurde durch verbesserte Handhabung behoben. Der Fix ist enthalten in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. Laut Quelle könnte eine App dadurch geschützte Teile des Dateisystems verändern. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD
  29. Apple macOS: App kann auf sensible Nutzerdaten zugreifen

    CVE-2026-43782 Mittel

    Ein Fehler in macOS wurde durch verbesserte Prüfungen behoben. Der Fix ist enthalten in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. Laut Quelle könnte eine App dadurch auf sensible Nutzerdaten zugreifen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD
  30. Apple macOS: Logikfehler ermöglicht Zugriff auf nutzerbezogene Daten

    CVE-2026-43756 Mittel

    Ein Logikfehler in Apple macOS und iOS wurde durch verbesserte Validierung behoben. Eine App könnte dadurch auf nutzerbezogene, sensible Daten zugreifen. Der Fehler ist in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6 behoben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD
  31. Google Chrome – UI-Spoofing über File Input

    CVE-2026-11216 Mittel

    Eine fehlerhafte Sicherheits-UI in der File-Input-Komponente von Google Chrome (vor Version 149.0.7827.53) erlaubt einem entfernten Angreifer, der einen Benutzer zu bestimmten UI-Gesten verleitet, UI-Spoofing über eine präparierte HTML-Seite. Betroffen sind neben Google Chrome auch Linux-Distributionen und Betriebssysteme, die Chromium ausliefern. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD
  32. Google Chrome – Umgehung der Site-Isolation in Fenced Frames

    CVE-2026-11217 Mittel

    Eine unangemessene Implementierung in der Fenced-Frames-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite die Site-Isolation zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.15% Publiziert: Referenz: NVD
  33. Google Chrome V8: Race Condition mit Heap-Corruption

    CVE-2026-5893 Mittel

    In der V8-JavaScript-Engine von Google Chrome vor Version 147.0.7727.55 erlaubt eine Race Condition einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Heap-Corruption auszulösen. Die Chromium-Sicherheitseinstufung lautet Medium. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine fehlerbereinigte Chrome-Version aktualisieren.

    CVSS: 6.8 EPSS: 0.15% Publiziert: Referenz: NVD
  34. Google Chrome – Umgehung von Navigationsbeschränkungen in Downloads

    CVE-2026-11243 Mittel

    Eine unangemessene Implementierung in der Downloads-Funktion von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, Navigationsbeschränkungen über eine präparierte HTML-Seite zu umgehen (Chromium-Sicherheitsstufe: Low). CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 5.4 EPSS: 0.15% Publiziert: Referenz: NVD
  35. Google Chrome: Fehlerhafte Implementierung in Permissions ermöglicht Cross-Origin-Datenabfluss

    CVE-2026-11253 Mittel

    Eine fehlerhafte Implementierung in der Permissions-Komponente von Google Chrome (vor Version 149.0.7827.53) erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome bzw. Chromium-basierte Browser auf die fehlerbereinigte Version aktualisieren.

    CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD
  36. Google Chrome PointerLock – UI-Spoofing

    CVE-2026-11221 Mittel

    In Google Chrome vor Version 149.0.7827.53 erlaubt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in PointerLock einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, UI-Spoofing über eine präparierte HTML-Seite. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD
  37. Adobe Dreamweaver Desktop – Beliebiger Dateizugriff durch fehlerhafte Eingabevalidierung

    CVE-2026-47909 Mittel

    Adobe Dreamweaver Desktop in Version 21.7 und älter ist durch eine unzureichende Eingabevalidierung anfällig, die einen beliebigen Lesezugriff auf das Dateisystem ermöglichen kann. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.3 EPSS: 0.15% Publiziert: Referenz: NVD
  38. Apple OS: Buffer Overflow in 3D Model Processing

    CVE-2026-64722 Mittel

    Ein Pufferüberlauf in Apple-Betriebssystemen wurde durch verbessertes Memory Handling behoben; laut Quelle steht die Lücke im Zusammenhang mit der Verarbeitung von 3D-Modellen. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8 und macOS Tahoe 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD
  39. Apple macOS: Präparierte ZIP-Archive können Gatekeeper umgehen

    CVE-2026-28849 Mittel

    In Apple macOS wurde ein Problem durch verbesserte Prüfungen behoben. Ein bösartig präpariertes ZIP-Archiv konnte die Gatekeeper-Prüfungen umgehen. Der Fehler ist in macOS Sequoia 15.7.8 und macOS Sonoma 14.8.8 behoben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD
  40. Apple macOS: Umgehung der Datei-Quarantäne (Gatekeeper-Bypass) via ZIP-Archiv

    CVE-2026-28900 Mittel

    In macOS besteht eine Schwachstelle, durch die die Datei-Quarantäne mittels zusätzlicher Prüfungen umgangen werden konnte. Das Problem ist in macOS Sequoia 15.7.8 sowie macOS Sonoma 14.8.8 korrigiert. Laut Herstellerangabe kann ein bösartig präpariertes ZIP-Archiv die Gatekeeper-Prüfungen umgehen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die genannten Versionen aktualisieren.

    CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD
  41. Google Chrome für iOS – Einschleusen von Inhalten durch fehlerhafte Eingabevalidierung

    CVE-2026-11205 Mittel

    In Google Chrome für iOS vor Version 149.0.7827.53 erlaubt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem entfernten Angreifer, bei bestimmten UI-Gesten des Nutzers Schadinhalte einzuschleusen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Chrome für iOS 149.0.7827.53 oder neuer.

    CVSS: 6.1 EPSS: 0.15% Publiziert: Referenz: NVD
  42. Google Chrome für iOS – Cross-Origin-Datenleck über präparierte HTML-Seite

    CVE-2026-17762 Mittel

    In Google Chrome für iOS vor Version 151.0.7922.72 ermöglichte eine unsachgemässe Implementierung einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    EPSS: 0.15% Publiziert: Referenz: NVD
  43. Sandbox-Zugriffsproblem in macOS Tahoe erlaubt Zugriff auf sensible Nutzerdaten

    CVE-2026-43819 Mittel

    Ein Zugriffsproblem in macOS wurde durch zusätzliche Sandbox-Einschränkungen behoben. Eine App könnte dadurch auf sensible Nutzerdaten zugreifen. Der Fix ist enthalten in macOS Tahoe 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD
  44. CVE-2026-13024 – Umgehung der Site-Isolation in Navigation (Google Chrome)

    CVE-2026-13024 Mittel

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Navigations-Komponente von Google Chrome vor Version 149.0.7827.197 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite die Umgehung der Site-Isolation. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.197 oder neuer aktualisieren.

    CVSS: 4.2 EPSS: 0.15% Publiziert: Referenz: NVD
  45. Apple macOS, iOS und iPadOS – Speicherverwaltungsschwachstelle

    CVE-2026-43653 Mittel

    In mehreren Apple-Betriebssystemen wurde eine Schwachstelle durch verbesserte Speicherverwaltung behoben. Der Fix ist enthalten in iOS 18.7.9 und iPadOS 18.7.9, iOS 26.5 und iPadOS 26.5, macOS Sequoia 15.7.8, macOS Sonoma 14.8.7 sowie macOS Tahoe 26.5. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.2 EPSS: 0.15% Publiziert: Referenz: NVD
  46. Umgehung der Same-Origin-Policy über DeviceBoundSessionCredentials in Google Chrome

    CVE-2026-13021 Mittel

    Eine fehlerhafte Implementierung in der DeviceBoundSessionCredentials-Komponente von Google Chrome erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Umgehung der Same-Origin-Policy. Betroffen sind Versionen vor Chrome 149.0.7827.197. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine fehlerbereinigte Chrome-Version aktualisieren.

    CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD
  47. Umgehung der Site-Isolation über Passwords in Google Chrome

    CVE-2026-13034 Mittel

    Eine fehlerhafte Implementierung in der Passwords-Komponente von Google Chrome erlaubt einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, die Site-Isolation über eine präparierte HTML-Seite zu umgehen. Betroffen sind Versionen vor Chrome 149.0.7827.197. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine fehlerbereinigte Chrome-Version aktualisieren.

    CVSS: 4.7 EPSS: 0.14% Publiziert: Referenz: NVD
  48. Google Chrome – Out-of-bounds-Read in Chromoting

    CVE-2026-12444 Mittel

    Ein Out-of-bounds-Read in Chromoting in Google Chrome unter Windows vor Version 149.0.7827.155 erlaubte einem lokalen Angreifer, über eine bösartige Datei potenziell sensible Informationen aus dem Prozessspeicher zu erlangen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Chrome 149.0.7827.155 oder neuer aktualisieren.

    CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD
  49. GPAC/MP4Box – Denial of Service durch Segmentation Violation

    CVE-2025-60485 Mittel

    Eine Segmentation-Violation in der Funktion gf_isom_apple_set_tag_ex von GPAC/MP4Box vor Version 26.02.0 ermöglicht es Angreifern, einen Denial-of-Service-Zustand zu verursachen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD
  50. Google Chrome (iOS): Fehlerhafte Implementierung in Chrome for iOS ermöglicht UI-Spoofing

    CVE-2026-18013 Mittel

    In der Komponente Chrome for iOS von Google Chrome auf iOS vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite UI-Spoofing durchführen, also eine gefälschte Benutzeroberfläche vortäuschen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome für iOS 151.0.7922.72 oder neuer einspielen.

    CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog