Apple (macOS/iOS) Seite 41
Schwachstellen-Reports
2146 ReportsZeige 2001 bis 2050 von 2146
-
Google Chrome – Umgehung der Multi-Download-Schutzmechanismen
CVE-2026-5900 MittelEine Richtlinienumgehung in der Download-Funktion von Google Chrome vor Version 147.0.7727.55 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite, die Schutzmechanismen gegen Mehrfach-Downloads zu umgehen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Chrome 147.0.7727.55 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.16% Publiziert: Referenz: NVD -
Google Chrome: Umgehung von Navigationsbeschränkungen über PDF
CVE-2026-5894 MittelIn Google Chrome vor Version 147.0.7727.55 erlaubte eine unangemessene Implementierung in der PDF-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite Navigationsbeschränkungen zu umgehen. Chromium stuft den Schweregrad als niedrig ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Version 147.0.7727.55 oder neuer.
CVSS: 4.3 EPSS: 0.16% Publiziert: Referenz: NVD -
Cisco IOS XE: Denial of Service über Web-Management-Oberfläche
CVE-2026-20311 MittelIn der webbasierten Management-Oberfläche von Cisco IOS XE Software besteht laut NVD eine Schwachstelle, die es einem authentifizierten Angreifer mit niedrigen Rechten im Netzwerk erlaubt, auf einem betroffenen Gerät einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 6.3 (Mittel). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.
CVSS: 6.3 EPSS: 0.16% Publiziert: Referenz: NVD -
Google Chrome: Umgehung der Same-Origin-Policy in den DevTools
CVE-2026-12024 MittelEine unzureichende Richtliniendurchsetzung in den DevTools von Google Chrome vor Version 149.0.7827.115 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite die Same-Origin-Policy zu umgehen (Chromium-Schweregrad: High). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.115 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Google Chrome – Umgehung von Navigationsbeschränkungen in 'Actor'
CVE-2026-11184 MittelIn Google Chrome vor Version 149.0.7827.53 erlaubt eine unzureichende Richtliniendurchsetzung in der Komponente 'Actor' einem entfernten Angreifer, über eine präparierte HTML-Seite Navigationsbeschränkungen zu umgehen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Chrome 149.0.7827.53 oder neuer.
CVSS: 6.3 EPSS: 0.16% Publiziert: Referenz: NVD -
Google Chrome: Domain-Spoofing in WebUI
CVE-2026-11225 MittelIn der WebUI-Komponente von Google Chrome vor Version 149.0.7827.53 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann über einen präparierten Domainnamen ein Domain-Spoofing durchführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Google Chrome: Domain-Spoofing über Tab-Hover-Cards
CVE-2026-11227 MittelIn Google Chrome vor Version 149.0.7827.53 erlaubt eine fehlerhafte Sicherheits-UI in den Tab-Hover-Cards einem entfernten Angreifer, über einen präparierten Domainnamen Domain-Spoofing durchzuführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 (oder neuer) aktualisieren.
CVSS: 6.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Google Chrome (iOS) – URL-Spoofing in der Omnibox
CVE-2026-5895 MittelIn Google Chrome auf iOS vor Version 147.0.7727.55 erlaubt eine fehlerhafte Sicherheits-UI in der Omnibox einem entfernten Angreifer, den Inhalt der Adressleiste (URL-Bar) über einen praeparierten Domainnamen vorzutaeuschen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 5.4 EPSS: 0.16% Publiziert: Referenz: NVD -
Google Chrome – Cross-Origin-Datenleck über Navigation
CVE-2026-5918 MittelIn Google Chrome vor Version 147.0.7727.55 erlaubt eine unangemessene Implementierung in der Navigation einem entfernten Angreifer, der zuvor den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite das Auslesen von Cross-Origin-Daten. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Chrome 147.0.7727.55 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.16% Publiziert: Referenz: NVD -
Google Chrome Bluetooth Use-After-Free Information Disclosure
CVE-2026-13879 MittelEine Use-after-free-Schwachstelle in Bluetooth von Google Chrome vor Version 150.0.7871.47 erlaubte einem Angreifer im lokalen Netzwerksegment, über ein bösartiges Peripheriegerät potenziell sensible Informationen aus dem Prozessspeicher zu erlangen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.16% Publiziert: Referenz: NVD -
CVE-2026-5896 – Richtlinienumgehung in der Audio-Komponente von Google Chrome
CVE-2026-5896 MittelIn der Audio-Komponente von Google Chrome vor Version 147.0.7727.55 erlaubt eine Richtlinienumgehung einem entfernten Angreifer, die Download-Beschränkungen der Sandbox zu umgehen. Voraussetzung ist, dass das Opfer zu bestimmten UI-Gesten verleitet wird und eine präparierte HTML-Seite aufruft. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 147.0.7727.55 oder neuer.
CVSS: 6.1 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome für iOS: UI-Spoofing durch Race Condition
CVE-2026-17822 MittelIn Google Chrome für iOS vor Version 151.0.7922.72 besteht eine Race-Condition. Ein entfernter Angreifer kann über eine präparierte HTML-Seite ein UI-Spoofing durchführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome for iOS: UI-Spoofing durch Race Condition
CVE-2026-17841 MittelEine Race Condition in Chrome for iOS erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite ein UI-Spoofing durchzuführen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. Chromium stuft den Schweregrad als Medium ein. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome: Domain-Spoofing in WebAppInstalls
CVE-2026-13993 MittelEine fehlerhafte Sicherheits-UI in der WebAppInstalls-Komponente von Google Chrome vor Version 150.0.7871.47 ermöglicht einem entfernten Angreifer, der einen Benutzer zu bestimmten UI-Gesten überredet hat, Domain-Spoofing über eine präparierte Seite durchzuführen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 4.2 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome auf Mac: UI-Spoofing über File Input
CVE-2026-13998 MittelEine fehlerhafte Sicherheits-UI in der File-Input-Komponente von Google Chrome auf Mac vor Version 150.0.7871.47 ermöglicht es einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, UI-Spoofing durchzuführen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 150.0.7871.47 oder neuer.
CVSS: 4.2 EPSS: 0.15% Publiziert: Referenz: NVD -
CVE-2026-14026 – UI-Spoofing in SplitView (Google Chrome)
CVE-2026-14026 MittelEine fehlerhafte Sicherheits-Benutzeroberfläche in der SplitView-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleiten konnte, über eine präparierte HTML-Seite ein UI-Spoofing. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 4.2 EPSS: 0.15% Publiziert: Referenz: NVD -
Adobe Acrobat Reader – Out-of-bounds-Read (Offenlegung sensibler Speicherinhalte)
CVE-2026-47961 MittelAdobe Acrobat Reader (Versionen 24.001.30365, 26.001.21651 und früher) ist von einer Out-of-bounds-Read-Schwachstelle betroffen, die zur Offenlegung sensibler Speicherinhalte führen kann. Zur Ausnutzung muss ein Opfer eine präparierte Datei öffnen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Adobe-Sicherheitsupdate (APSB) einspielen.
CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome: Umgehung von Navigationsbeschränkungen
CVE-2026-11219 MittelEine fehlerhafte Implementierung in der Navigation von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite Navigationsbeschränkungen zu umgehen. Als betroffen ausgewiesen sind Google ChromeOS/Chrome, Apple (macOS/iOS), Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Microsoft Windows. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine korrigierte Chrome-Version aktualisieren.
CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome – UI-Spoofing im Download-Bereich
CVE-2026-5897 MittelIn Google Chrome vor Version 147.0.7727.55 erlaubt eine fehlerhafte Sicherheits-UI im Download-Bereich einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, über eine praeparierte HTML-Seite eine UI-Taeuschung durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome auf iOS – UI-Spoofing über die Omnibox
CVE-2026-5898 MittelIn Google Chrome auf iOS vor Version 147.0.7727.55 erlaubt eine fehlerhafte Sicherheits-UI in der Omnibox einem entfernten Angreifer über eine präparierte HTML-Seite ein UI-Spoofing. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Chrome 147.0.7727.55 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome for iOS – Race Condition ermöglicht UXSS
CVE-2026-17724 MittelEine Race Condition in Chrome for iOS von Google Chrome auf iOS vor Version 151.0.7922.72 ermöglicht einem entfernten Angreifer, über eine präparierte HTML-Seite beliebige Skripte oder HTML einzuschleusen (Universal Cross-Site Scripting, UXSS). Chromium stuft den Schweregrad intern als High ein. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome: Umgehung der Site-Isolation über File System Access
CVE-2026-12460 MittelEine unzureichende Richtliniendurchsetzung in der Komponente File System Access von Google Chrome vor Version 149.0.7827.155 ermöglicht es einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite die Site-Isolation zu umgehen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.155 oder neuer.
CVSS: 4.2 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome: Umgehung von Navigationsbeschränkungen in Glic
CVE-2026-11187 MittelEine unangemessene Implementierung in der Komponente Glic von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, Navigationsbeschränkungen über eine präparierte HTML-Seite zu umgehen (Chromium-Schweregrad: Medium). CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 6.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Apple macOS – Kernel Memory Disclosure Vulnerability
CVE-2026-64776 MittelIn mehreren macOS-Versionen kann eine App durch unzureichende Bounds-Checks Kernel-Speicher offenlegen. Der Fix ist enthalten in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Apple macOS: Autorisierungsfehler ermöglicht Zugriff auf sensible Nutzerdaten
CVE-2026-43775 MittelEin Autorisierungsfehler wurde durch verbesserte Zustandsverwaltung behoben. Laut Quelle kann eine App dadurch auf sensible Nutzerdaten zugreifen. Das Problem ist in macOS Sequoia 15.7.8 sowie macOS Tahoe 26.6 korrigiert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Apple macOS/iOS – Autorisierungslücke ermöglicht Zugriff auf Nutzerdaten
CVE-2026-43759 MittelEin Autorisierungsproblem in Apple macOS/iOS wurde laut NVD durch verbessertes State-Management behoben. Die Lücke ist in macOS Tahoe 26.6 und watchOS 26.6 geschlossen. Eine App könnte dadurch auf sensible Nutzerdaten zugreifen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf macOS Tahoe 26.6 bzw. watchOS 26.6 einspielen.
CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Apple macOS: Zugriff auf geschützte Nutzerdaten über Symlink-Behandlung
CVE-2025-43278 MittelEin Problem in der Behandlung von Symlinks wurde in Apple macOS behoben; es ist in macOS Sequoia 15.4 korrigiert. Eine App könnte in der Lage sein, auf geschützte Nutzerdaten zuzugreifen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf macOS Sequoia 15.4 einspielen.
CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Apple macOS: Symlink-Verarbeitung ermöglicht Zugriff auf geschützte Dateisystembereiche
CVE-2026-43765 MittelEin Fehler in der Verarbeitung von Symlinks in macOS wurde durch verbesserte Handhabung behoben. Der Fix ist enthalten in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. Laut Quelle könnte eine App dadurch geschützte Teile des Dateisystems verändern. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Apple macOS: App kann auf sensible Nutzerdaten zugreifen
CVE-2026-43782 MittelEin Fehler in macOS wurde durch verbesserte Prüfungen behoben. Der Fix ist enthalten in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. Laut Quelle könnte eine App dadurch auf sensible Nutzerdaten zugreifen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Apple macOS: Logikfehler ermöglicht Zugriff auf nutzerbezogene Daten
CVE-2026-43756 MittelEin Logikfehler in Apple macOS und iOS wurde durch verbesserte Validierung behoben. Eine App könnte dadurch auf nutzerbezogene, sensible Daten zugreifen. Der Fehler ist in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6 behoben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome – UI-Spoofing über File Input
CVE-2026-11216 MittelEine fehlerhafte Sicherheits-UI in der File-Input-Komponente von Google Chrome (vor Version 149.0.7827.53) erlaubt einem entfernten Angreifer, der einen Benutzer zu bestimmten UI-Gesten verleitet, UI-Spoofing über eine präparierte HTML-Seite. Betroffen sind neben Google Chrome auch Linux-Distributionen und Betriebssysteme, die Chromium ausliefern. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome – Umgehung der Site-Isolation in Fenced Frames
CVE-2026-11217 MittelEine unangemessene Implementierung in der Fenced-Frames-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite die Site-Isolation zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome V8: Race Condition mit Heap-Corruption
CVE-2026-5893 MittelIn der V8-JavaScript-Engine von Google Chrome vor Version 147.0.7727.55 erlaubt eine Race Condition einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Heap-Corruption auszulösen. Die Chromium-Sicherheitseinstufung lautet Medium. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine fehlerbereinigte Chrome-Version aktualisieren.
CVSS: 6.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome – Umgehung von Navigationsbeschränkungen in Downloads
CVE-2026-11243 MittelEine unangemessene Implementierung in der Downloads-Funktion von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, Navigationsbeschränkungen über eine präparierte HTML-Seite zu umgehen (Chromium-Sicherheitsstufe: Low). CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 5.4 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome: Fehlerhafte Implementierung in Permissions ermöglicht Cross-Origin-Datenabfluss
CVE-2026-11253 MittelEine fehlerhafte Implementierung in der Permissions-Komponente von Google Chrome (vor Version 149.0.7827.53) erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome bzw. Chromium-basierte Browser auf die fehlerbereinigte Version aktualisieren.
CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome PointerLock – UI-Spoofing
CVE-2026-11221 MittelIn Google Chrome vor Version 149.0.7827.53 erlaubt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in PointerLock einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, UI-Spoofing über eine präparierte HTML-Seite. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Adobe Dreamweaver Desktop – Beliebiger Dateizugriff durch fehlerhafte Eingabevalidierung
CVE-2026-47909 MittelAdobe Dreamweaver Desktop in Version 21.7 und älter ist durch eine unzureichende Eingabevalidierung anfällig, die einen beliebigen Lesezugriff auf das Dateisystem ermöglichen kann. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Apple OS: Buffer Overflow in 3D Model Processing
CVE-2026-64722 MittelEin Pufferüberlauf in Apple-Betriebssystemen wurde durch verbessertes Memory Handling behoben; laut Quelle steht die Lücke im Zusammenhang mit der Verarbeitung von 3D-Modellen. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8 und macOS Tahoe 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Apple macOS: Präparierte ZIP-Archive können Gatekeeper umgehen
CVE-2026-28849 MittelIn Apple macOS wurde ein Problem durch verbesserte Prüfungen behoben. Ein bösartig präpariertes ZIP-Archiv konnte die Gatekeeper-Prüfungen umgehen. Der Fehler ist in macOS Sequoia 15.7.8 und macOS Sonoma 14.8.8 behoben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Apple macOS: Umgehung der Datei-Quarantäne (Gatekeeper-Bypass) via ZIP-Archiv
CVE-2026-28900 MittelIn macOS besteht eine Schwachstelle, durch die die Datei-Quarantäne mittels zusätzlicher Prüfungen umgangen werden konnte. Das Problem ist in macOS Sequoia 15.7.8 sowie macOS Sonoma 14.8.8 korrigiert. Laut Herstellerangabe kann ein bösartig präpariertes ZIP-Archiv die Gatekeeper-Prüfungen umgehen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die genannten Versionen aktualisieren.
CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome für iOS – Einschleusen von Inhalten durch fehlerhafte Eingabevalidierung
CVE-2026-11205 MittelIn Google Chrome für iOS vor Version 149.0.7827.53 erlaubt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem entfernten Angreifer, bei bestimmten UI-Gesten des Nutzers Schadinhalte einzuschleusen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Chrome für iOS 149.0.7827.53 oder neuer.
CVSS: 6.1 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome für iOS – Cross-Origin-Datenleck über präparierte HTML-Seite
CVE-2026-17762 MittelIn Google Chrome für iOS vor Version 151.0.7922.72 ermöglichte eine unsachgemässe Implementierung einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
EPSS: 0.15% Publiziert: Referenz: NVD -
Sandbox-Zugriffsproblem in macOS Tahoe erlaubt Zugriff auf sensible Nutzerdaten
CVE-2026-43819 MittelEin Zugriffsproblem in macOS wurde durch zusätzliche Sandbox-Einschränkungen behoben. Eine App könnte dadurch auf sensible Nutzerdaten zugreifen. Der Fix ist enthalten in macOS Tahoe 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD -
CVE-2026-13024 – Umgehung der Site-Isolation in Navigation (Google Chrome)
CVE-2026-13024 MittelEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Navigations-Komponente von Google Chrome vor Version 149.0.7827.197 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite die Umgehung der Site-Isolation. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.197 oder neuer aktualisieren.
CVSS: 4.2 EPSS: 0.15% Publiziert: Referenz: NVD -
Apple macOS, iOS und iPadOS – Speicherverwaltungsschwachstelle
CVE-2026-43653 MittelIn mehreren Apple-Betriebssystemen wurde eine Schwachstelle durch verbesserte Speicherverwaltung behoben. Der Fix ist enthalten in iOS 18.7.9 und iPadOS 18.7.9, iOS 26.5 und iPadOS 26.5, macOS Sequoia 15.7.8, macOS Sonoma 14.8.7 sowie macOS Tahoe 26.5. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.2 EPSS: 0.15% Publiziert: Referenz: NVD -
Umgehung der Same-Origin-Policy über DeviceBoundSessionCredentials in Google Chrome
CVE-2026-13021 MittelEine fehlerhafte Implementierung in der DeviceBoundSessionCredentials-Komponente von Google Chrome erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Umgehung der Same-Origin-Policy. Betroffen sind Versionen vor Chrome 149.0.7827.197. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine fehlerbereinigte Chrome-Version aktualisieren.
CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD -
Umgehung der Site-Isolation über Passwords in Google Chrome
CVE-2026-13034 MittelEine fehlerhafte Implementierung in der Passwords-Komponente von Google Chrome erlaubt einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, die Site-Isolation über eine präparierte HTML-Seite zu umgehen. Betroffen sind Versionen vor Chrome 149.0.7827.197. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine fehlerbereinigte Chrome-Version aktualisieren.
CVSS: 4.7 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome – Out-of-bounds-Read in Chromoting
CVE-2026-12444 MittelEin Out-of-bounds-Read in Chromoting in Google Chrome unter Windows vor Version 149.0.7827.155 erlaubte einem lokalen Angreifer, über eine bösartige Datei potenziell sensible Informationen aus dem Prozessspeicher zu erlangen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Chrome 149.0.7827.155 oder neuer aktualisieren.
CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD -
GPAC/MP4Box – Denial of Service durch Segmentation Violation
CVE-2025-60485 MittelEine Segmentation-Violation in der Funktion gf_isom_apple_set_tag_ex von GPAC/MP4Box vor Version 26.02.0 ermöglicht es Angreifern, einen Denial-of-Service-Zustand zu verursachen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome (iOS): Fehlerhafte Implementierung in Chrome for iOS ermöglicht UI-Spoofing
CVE-2026-18013 MittelIn der Komponente Chrome for iOS von Google Chrome auf iOS vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite UI-Spoofing durchführen, also eine gefälschte Benutzeroberfläche vortäuschen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome für iOS 151.0.7922.72 oder neuer einspielen.
CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.