1.9 Aktiv ausgenutzte Lücken
OT / ICS / SCADA / IIoT

Axis Communications Seite 11

Hersteller: Axis

OT / ICS / SCADA / IIoT
545
Reports
43
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

545 Reports

Zeige 501 bis 545 von 545

  1. CVE-2026-1185 – Axis Communications

    CVE-2026-1185 Mittel

    Für Axis-Produkte ist CVE-2026-1185 auf der Sicherheitshinweis-Seite von Axis Communications verzeichnet; die Quelle enthält keine weiterführende technische Beschreibung der Schwachstelle. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.23% Referenz: Axis
  2. CVE-2024-7696 – Axis Communications

    CVE-2024-7696 Mittel

    Axis Communications führt CVE-2024-7696 in den eigenen Sicherheitshinweisen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.23% Referenz: Axis
  3. CVE-2025-8998 – Axis Sicherheitslücke

    CVE-2025-8998 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2025-8998) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.22% Referenz: Axis
  4. CVE-2025-0926 – Axis

    CVE-2025-0926 Mittel

    Axis führt CVE-2025-0926 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.22% Referenz: Axis
  5. CVE-2026-61143 – Schwachstelle im Oracle Communications Convergent Charging Controller (Komponente Prov IF)

    CVE-2026-61143 Mittel

    Betroffen ist die Komponente Prov IF des Oracle Communications Convergent Charging Controller (Oracle Communications) in den Versionen 15.0.0.0.0 und 15.2.0.0.0. Laut CVSS-Vektor ist die Ausnutzung an hohe Angriffskomplexität, hohe Rechte und Benutzerinteraktion gebunden, wirkt sich dann aber auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 6.4 (Mittel).

    CVSS: 6.4 EPSS: 0.21% Publiziert: Referenz: NVD
  6. CVE-2025-12063 – Axis

    CVE-2025-12063 Mittel

    Auf der Sicherheitshinweis-Seite von Axis ist unter dieser CVE-ID ein Eintrag verzeichnet. Konkrete technische Details zur Schwachstelle, etwa CVSS-Basiswert oder betroffene Versionen, liegen in den vorliegenden Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Für Details wird auf die Axis-Sicherheitshinweise verwiesen.

    EPSS: 0.19% Referenz: Axis
  7. CVE-2025-30025 – Axis Communications

    CVE-2025-30025 Mittel

    Axis führt CVE-2025-30025 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.18% Referenz: Axis
  8. Apache HTTP Server – unzureichende Rechteverwaltung erlaubt lokalen .htaccess-Dateizugriff

    CVE-2026-44119 Mittel

    In Apache HTTP Server 2.4.67 und früher erlaubt eine unzureichende Rechteverwaltung (Improper Privilege Management) lokalen Autoren von .htaccess-Dateien, Dateien mit den Rechten des httpd-Benutzers zu lesen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf eine vom Hersteller bereitgestellte, korrigierte Version aktualisieren.

    CVSS: 5.5 EPSS: 0.18% Publiziert: Referenz: NVD
  9. CVE-2026-5303 – Axis Sicherheitslücke

    CVE-2026-5303 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2026-5303) gemeldet.

    EPSS: 0.17% Referenz: Axis
  10. CVE-2025-7622 – Axis Communications

    CVE-2025-7622 Mittel

    Axis führt CVE-2025-7622 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.16% Referenz: Axis
  11. CVE-2025-30027 – Axis Communications

    CVE-2025-30027 Mittel

    Auf der Sicherheitshinweis-Seite von Axis Communications ist diese CVE-ID verzeichnet. Konkrete technische Details zur Schwachstelle liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    EPSS: 0.16% Referenz: Axis
  12. CVE-2025-68160 – Axis Sicherheitshinweis

    CVE-2025-68160 Mittel

    Für Produkte von Axis wurde eine Sicherheitslücke (CVE-2025-68160) gemeldet. Auch OpenSSL führt die Lücke in seinen Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.16% Referenz: Axis
  13. CVE-2024-6831 – Axis Communications

    CVE-2024-6831 Mittel

    Auf der Sicherheitshinweis-Seite von Axis ist unter dieser CVE-ID ein Eintrag verzeichnet. Konkrete technische Details zur Schwachstelle liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    EPSS: 0.16% Referenz: Axis
  14. CVE-2025-5454 – Sicherheitslücke bei Axis

    CVE-2025-5454 Mittel

    Für ein Produkt von Axis wurde eine Sicherheitslücke (CVE-2025-5454) gemeldet. Weitergehende technische Details liegen aus den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.15% Referenz: Axis
  15. CVE-2025-4645 – Axis Communications

    CVE-2025-4645 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2025-4645) gemeldet. Weitergehende technische Details liegen aus den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.15% Referenz: Axis
  16. CVE-2025-11547 – Axis

    CVE-2025-11547 Mittel

    Axis führt CVE-2025-11547 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.15% Referenz: Axis
  17. CVE-2026-22795 – Axis Communications / OpenSSL

    CVE-2026-22795 Mittel

    Für Axis-Produkte beziehungsweise OpenSSL ist CVE-2026-22795 auf der Sicherheitshinweis-Seite von Axis Communications verzeichnet; die Quelle enthält keine weiterführende technische Beschreibung der Schwachstelle. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.15% Referenz: Axis
  18. CVE-2025-3892 – Axis Communications

    CVE-2025-3892 Mittel

    Axis listet CVE-2025-3892 auf seiner Security-Advisories-Seite für Axis-Communications-Produkte. Eine detaillierte inhaltliche Beschreibung der Schwachstelle liegt in den verfügbaren Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Es liegt kein CVSS-Basiswert vor, die Lücke ist nicht als aktiv ausgenutzt (CISA KEV) bekannt und nicht mit Ransomware-Kampagnen in Verbindung gebracht.

    EPSS: 0.15% Referenz: Axis
  19. CVE-2024-6749 – Axis Communications

    CVE-2024-6749 Mittel

    Axis Communications führt CVE-2024-6749 in den eigenen Sicherheitshinweisen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.14% Referenz: Axis
  20. CVE-2025-0360 – Axis Communications

    CVE-2025-0360 Mittel

    Axis Communications führt CVE-2025-0360 in den eigenen Sicherheitshinweisen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.14% Referenz: Axis
  21. CVE-2025-0359 – Axis

    CVE-2025-0359 Mittel

    Axis führt CVE-2025-0359 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.14% Referenz: Axis
  22. CVE-2025-6298 – Axis Communications

    CVE-2025-6298 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2025-6298) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.14% Referenz: Axis
  23. CVE-2025-8108 – Axis Communications

    CVE-2025-8108 Mittel

    Axis führt CVE-2025-8108 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.13% Referenz: Axis
  24. Axis Communications: Sicherheitslücke laut Security Advisory

    CVE-2026-0804 Mittel

    Laut der Security-Advisory-Übersicht von Axis Communications liegt zu dieser CVE ein Sicherheitshinweis vor; weitere technische Details nennt die Quelle nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.13% Referenz: Axis
  25. CVE-2024-6476 – Axis

    CVE-2024-6476 Mittel

    Axis führt CVE-2024-6476 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.12% Referenz: Axis
  26. CVE-2025-10714 – Axis

    CVE-2025-10714 Mittel

    Auf der Sicherheitshinweis-Seite von Axis ist unter dieser CVE-ID ein Eintrag verzeichnet. Konkrete technische Details zur Schwachstelle, etwa CVSS-Basiswert oder betroffene Versionen, liegen in den vorliegenden Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Für Details wird auf die Axis-Sicherheitshinweise verwiesen.

    EPSS: 0.12% Referenz: Axis
  27. CVE-2025-69418 – Axis Communications

    CVE-2025-69418 Mittel

    Axis führt CVE-2025-69418 in seinen Sicherheitsmeldungen, mit Bezug auf eine zugrundeliegende OpenSSL-Komponente. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.12% Referenz: Axis
  28. CVE-2025-9055 – Axis Sicherheitslücke

    CVE-2025-9055 Mittel

    Für Axis-Produkte wurde die Sicherheitslücke CVE-2025-9055 gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.11% Referenz: Axis
  29. CVE-2025-14017 – Axis / curl

    CVE-2025-14017 Mittel

    Axis und curl (Daniel Stenberg) führen CVE-2025-14017 in ihren Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.11% Referenz: Axis / curl
  30. CVE-2025-6571 – Axis Sicherheitslücke

    CVE-2025-6571 Mittel

    Für Axis-Produkte wurde die Sicherheitslücke CVE-2025-6571 gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.11% Referenz: Axis
  31. Omada-Adoptionsprotokoll: Vorhersagbare Sitzungsschlüssel durch kryptografische Schwäche

    CVE-2025-15629 Mittel

    Im Omada-Adoptionsprotokoll besteht laut Quelle eine kryptografische Schwäche: Die Sitzungsverschlüsselungsschlüssel, die die Kommunikation zwischen Controllern und verwalteten Geräten schützen, können aufgrund unzureichender Entropie bei der Schlüsselerzeugung vorhersagbar sein. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.10% Publiziert: Referenz: NVD
  32. CVE-2026-0541 – Axis Sicherheitslücke

    CVE-2026-0541 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2026-0541) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.10% Referenz: Axis
  33. CVE-2026-6505 – Axis

    CVE-2026-6505 Mittel

    Axis führt CVE-2026-6505 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.07% Referenz: Axis
  34. Axis Communications: Sicherheitshinweis (CVE-2023-32001)

    CVE-2023-32001 Mittel

    Für Axis Communications liegt laut den Security Advisories des Herstellers ein Eintrag zu dieser CVE-ID vor. Auch das curl-Projekt (Daniel Stenberg) führt diese CVE-ID in seinem Security-Advisory. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert und eine EPSS-Einschätzung liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    Referenz: Axis
  35. Axis Communications: Sicherheitshinweis (CVE-2023-2140712)

    CVE-2023-2140712 Mittel

    Für Axis Communications liegt laut den Security Advisories des Herstellers ein Eintrag zu dieser CVE-ID vor. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor, eine Ausnutzungswahrscheinlichkeit (EPSS) ist nicht angegeben. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    Referenz: Axis
  36. CVE-2017-20046 – Sicherheitslücke in Axis-Produkten

    CVE-2017-20046 Mittel

    Für CVE-2017-20046 liegen laut der Quelle Axis keine inhaltlichen Detailangaben zur Schwachstelle vor; das Advisory wird unter der genannten URL geführt. Betroffen sind Axis-Produkte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Eine EPSS-Bewertung liegt ebenfalls nicht vor.

    Referenz: Axis
  37. CVE-2017-20047 – Axis Communications

    CVE-2017-20047 Mittel

    Für CVE-2017-20047 liegt aus den Quelldaten keine detaillierte technische Beschreibung vor. Der Eintrag ist in den Sicherheits-Advisories von Axis Communications referenziert. Ein CVSS-Basiswert und eine Ausnutzungswahrscheinlichkeit (EPSS) sind in den Quelldaten nicht angegeben.

    Referenz: Axis
  38. CVE-2017-20048 – Axis Communications

    CVE-2017-20048 Mittel

    Für CVE-2017-20048 liegt aus den Quelldaten keine detaillierte technische Beschreibung vor. Der Eintrag ist in den Sicherheits-Advisories von Axis Communications referenziert. Ein CVSS-Basiswert und eine Ausnutzungswahrscheinlichkeit (EPSS) sind in den Quelldaten nicht angegeben.

    Referenz: Axis
  39. CVE-2017-20050 – Sicherheitslücke in Axis-Produkten

    CVE-2017-20050 Mittel

    Für CVE-2017-20050 liegen laut der Quelle Axis keine inhaltlichen Detailangaben zur Schwachstelle vor; das Advisory wird unter der genannten URL geführt. Betroffen sind Axis-Produkte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Eine EPSS-Bewertung liegt ebenfalls nicht vor.

    Referenz: Axis
  40. SSL 3.0 POODLE – CBC-Padding-Angriff

    CVE-2014-3566 Niedrig

    Das SSL-Protokoll 3.0 verwendet in OpenSSL bis Version 1.0.1i nichtdeterministisches CBC-Padding, was Man-in-the-Middle-Angriffe zur Entschlüsselung von Klartextdaten ermöglicht (bekannt als POODLE). CVSS-Basiswert: 3.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 3.4 EPSS: 100.00% Publiziert: Referenz: NVD
  41. RC4 – Schwachstelle in TLS/SSL-Initialisierungsphase (Bar Mitzvah)

    CVE-2015-2808 Niedrig

    Der RC4-Algorithmus, wie er im TLS- und SSL-Protokoll eingesetzt wird, kombiniert Zustands- und Schlüsseldaten in der Initialisierungsphase nicht korrekt. Dadurch wird es entfernten Angreifern erleichtert, Plaintext-Daten durch statistische Analysen des verschlüsselten Datenverkehrs zu ermitteln. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 23.4 %.

    CVSS: 3.7 EPSS: 23.36% Publiziert: Referenz: NVD
  42. Axis Communications – Sicherheitslücke im Zusammenhang mit OpenSSL

    CVE-2023-5678 Niedrig

    Für Produkte von Axis Communications wurde diese Schwachstelle über die herstellereigene Advisory-Seite gemeldet. Als weiterer Produktbezug ist OpenSSL genannt. Nähere technische Angaben zur betroffenen Komponente liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.

    EPSS: 4.46% Referenz: Axis
  43. Axis Communications – Sicherheitslücke gemäss Hersteller-Advisory

    CVE-2023-46446 Niedrig

    Für Produkte von Axis Communications wurde diese Schwachstelle über die herstellereigene Advisory-Seite gemeldet. Nähere technische Angaben zur betroffenen Komponente liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.87% Referenz: Axis
  44. Axis Communications – Sicherheitslücke gemäss Axis-Advisory

    CVE-2024-0066 Niedrig

    Für Produkte von Axis Communications wurde diese Schwachstelle über die herstellereigene Advisory-Seite gemeldet. Nähere technische Angaben zur betroffenen Komponente liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.21% Referenz: Axis
  45. HCL IEM: Fehlende Erzwingung von HTTP Strict Transport Security

    CVE-2026-56587 Niedrig

    HCL IEM erzwingt HTTP Strict Transport Security nicht. Dadurch können Angreifer SSL-Stripping oder Man-in-the-Middle-Angriffe durchführen und so eine eigentlich gesicherte Kommunikation kompromittieren. CVSS-Basiswert: 3.7 (Niedrig), Vektor CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 3.7 EPSS: 0.15% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Axis Communications, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog