1.12 Aktiv ausgenutzte Lücken
Unified Communications / VoIP / Collab

Avaya

Unified Communications / VoIP / Collab

Avaya gehört zur Kategorie „Unified Communications / VoIP / Collab". xonatec überwacht Avaya kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

8
Reports
2
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.9%
Max. EPSS

Schwachstellen-Reports

8 Reports

Zeige 1 bis 8 von 8

  1. Meta React Server Components – Remote Code Execution

    CVE-2025-55182 Kritisch Aktiv ausgenutzt

    In Meta React Server Components (RSC) besteht eine Schwachstelle, die entfernte Codeausführung (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2025-12-05. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %. Da die Komponente in zahlreichen Produkt-Stacks eingebettet ist, sollten betroffene Anwendungen anhand der jeweiligen Hersteller-Advisories auf eine gepatchte Version aktualisiert werden.

    CVSS: 10.0 EPSS: 99.80% Publiziert: Referenz: CISA KEV
  2. Apache Tomcat – Path Equivalence Vulnerability

    CVE-2025-24813 Aktiv ausgenutzt

    Apache Tomcat ist von einer Path-Equivalence-Schwachstelle betroffen, die aktiv ausgenutzt wird. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.93% Publiziert: Referenz: CISA KEV
  3. CVE-2025-1041 – Avaya Call Management System: Unzureichende Eingabevalidierung

    CVE-2025-1041 Kritisch

    Eine unzureichende Eingabevalidierung im Avaya Call Management System kann über eine speziell präparierte Web-Anfrage die Ausführung eines nicht autorisierten Remote-Befehls ermöglichen. Betroffen sind die Versionen 18.x, 19.x vor 19.2.0.7 sowie 20.x vor 20.0.1.0. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf Version 19.2.0.7 bzw. 20.0.1.0 oder neuer aktualisieren.

    CVSS: 9.9 Publiziert: Referenz: NVD
  4. Avaya IP Office – Remote Code Execution über die Web-Control-Komponente

    CVE-2024-4196 Kritisch

    In Avaya IP Office wurde eine Schwachstelle durch unzureichende Eingabevalidierung entdeckt, die eine entfernte Befehls- oder Codeausführung über eine speziell gestaltete Web-Anfrage an die Komponente Web Control ermöglichen könnte. Betroffen sind alle Versionen vor 11.1.3.1. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 11.1.3.1 oder neuer.

    CVSS: 10.0 Publiziert: Referenz: NVD
  5. CVE-2024-4197 – Avaya IP Office: Unrestricted File Upload (One-X)

    CVE-2024-4197 Kritisch

    In Avaya IP Office wurde eine Schwachstelle durch uneingeschränkten Datei-Upload entdeckt, die über die One-X-Komponente die Ausführung entfernter Befehle oder von Code ermöglichen kann. Betroffen sind alle Versionen vor 11.1.3.1. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf Version 11.1.3.1 oder neuer aktualisieren.

    CVSS: 9.9 Publiziert: Referenz: NVD
  6. Cross-Site-Scripting in Avaya Spaces

    CVE-2024-12755 Hoch

    In Avaya Spaces besteht eine Cross-Site-Scripting-Schwachstelle (XSS), die eine unautorisierte Code-Ausführung und die mögliche Offenlegung sensibler Informationen erlaubt haben könnte. CVSS-Basiswert: 7.9 (Hoch).

    CVSS: 7.9 Publiziert: Referenz: NVD
  7. HTML-Injection in Avaya Spaces

    CVE-2024-12756 Hoch

    Eine HTML-Injection-Schwachstelle in Avaya Spaces kann laut Quelle zur Offenlegung sensibler Informationen oder zur Veränderung des dem Nutzer angezeigten Seiteninhalts führen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  8. OS-Command-Injection in Avaya Aura Device Services ermöglicht RCE

    CVE-2023-3722 Hoch

    In der Web-Anwendung Avaya Aura Device Services wurde eine OS-Command-Injection-Schwachstelle gefunden, die über eine bösartig hochgeladene Datei entfernte Codeausführung als Web-Server-Benutzer erlaubt. Betroffen ist Avaya Aura Device Services Version 8.1.4.0 und früher. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Avaya, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog