Caddy
Hersteller: Light Code Labs
Caddy gehört zur Kategorie „Server-Software, Middleware, Web“. xonatec überwacht Caddy laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
1305 ReportsZeige 1 bis 50 von 1305
-
Apache Log4j2 Remote Code Execution Vulnerability
CVE-2021-44228 Kritisch Aktiv ausgenutztApache Log4j2 enthält eine Schwachstelle, die Angreifern aus der Ferne die Ausführung von Schadcode (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-12-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Im CSAF/VEX-Advisory von SICK PSIRT sind 5 Produkte mit Fix ausgewiesen und keine Produkte als weiterhin betroffen; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Atlassian, Oracle, Rockwell Automation und SolarWinds.
CVSS: 10.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Citrix ADC, Gateway und SD-WAN WANOP – Code Execution
CVE-2019-19781 Kritisch Aktiv ausgenutzt RansomwareIn Citrix Application Delivery Controller (ADC) und Gateway 10.5, 11.1, 12.0, 12.1 sowie 13.0 besteht eine Schwachstelle, die Directory Traversal erlaubt. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 9.8 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server – Remote Code Execution
CVE-2021-34473 Kritisch Aktiv ausgenutzt RansomwareIn Microsoft Exchange Server ermöglicht eine Schwachstelle die Remote-Code-Ausführung. Betroffen sind laut Zuordnung Microsoft, SimpleHelp Ltd, Light Code Labs. CVSS-Basiswert: 9.1 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 9.1 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server – Remote Code Execution
CVE-2021-26855 Kritisch Aktiv ausgenutzt RansomwareIn Microsoft Exchange Server wurde eine Schwachstelle zur Remote-Code-Ausführung gemeldet. CVSS-Basiswert: 9.1 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 9.1 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Microsoft OMI Remote Code Execution Vulnerability
CVE-2021-38647 Kritisch Aktiv ausgenutzt RansomwareEine Schwachstelle in Microsoft Open Management Infrastructure (OMI) ermöglicht die Ausführung von Schadcode aus der Ferne. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. Neben Rockwell Automation und JetBrains sind laut Zuordnung auch SimpleHelp Ltd und Light Code Labs mit dieser CVE verknüpft.
CVSS: 9.8 EPSS: 99.93% Publiziert: Referenz: CISA KEV -
VMware vCenter Server Remote Code Execution
CVE-2021-21972 Kritisch Aktiv ausgenutzt RansomwareIn VMware vCenter Server wurde eine Schwachstelle zur Remote Code Execution identifiziert. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
CVSS: 9.8 EPSS: 99.87% Publiziert: Referenz: CISA KEV -
Microsoft SMBv3 Remote Code Execution – SICK MEAC
CVE-2020-0796 Kritisch Aktiv ausgenutzt RansomwareEine Remote-Code-Execution-Schwachstelle im Microsoft-SMBv3-Protokoll erlaubt Angreifern die Ausführung von Code auf betroffenen Systemen. CVSS-Basiswert: 10.0 (Kritisch). SICK PSIRT weist im CSAF-Advisory aus, dass MEAC-Produkte von der Windows-SMBv3-Schwachstelle betroffen sind (2 Produkte betroffen, 0 mit Fix). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-02-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %.
CVSS: 10.0 EPSS: 99.81% Publiziert: Referenz: CISA KEV -
Meta React Server Components – Remote Code Execution
CVE-2025-55182 Kritisch Aktiv ausgenutztIn Meta React Server Components (RSC) besteht eine Schwachstelle, die entfernte Codeausführung (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2025-12-05. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %. Da die Komponente in zahlreichen Produkt-Stacks eingebettet ist, sollten betroffene Anwendungen anhand der jeweiligen Hersteller-Advisories auf eine gepatchte Version aktualisiert werden.
CVSS: 10.0 EPSS: 99.80% Publiziert: Referenz: CISA KEV -
Zoho ManageEngine – Remote Code Execution in mehreren Produkten
CVE-2022-47966 Kritisch Aktiv ausgenutzt RansomwareIn mehreren Zoho-ManageEngine-Produkten erlaubt die Nutzung der Apache-Santuario-Bibliothek xmlsec 1.4.1 einem Angreifer Remote-Codeausführung, unter anderem in ServiceDesk Plus bis Version 14003. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %.
CVSS: 9.8 EPSS: 99.75% Publiziert: Referenz: CISA KEV -
Citrix NetScaler ADC und NetScaler Gateway – Code Injection
CVE-2023-3519 Kritisch Aktiv ausgenutzt RansomwareIn Citrix NetScaler ADC und NetScaler Gateway besteht laut NVD eine Code-Injection-Schwachstelle, die eine unauthentifizierte Remote-Code-Ausführung ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.
CVSS: 9.8 EPSS: 99.75% Publiziert: Referenz: CISA KEV -
GitLab CE/EE – Remote Code Execution
CVE-2021-22205 Kritisch Aktiv ausgenutzt RansomwareIn GitLab Community und Enterprise Editions ab Version 11.9 wurden hochgeladene Bilddateien nicht korrekt validiert, bevor sie an einen Datei-Parser übergeben wurden – dadurch war eine Remote-Codeausführung möglich. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.
CVSS: 10.0 EPSS: 99.73% Publiziert: Referenz: CISA KEV -
Drupal Core: Remote Code Execution (Drupalgeddon 3)
CVE-2018-7602 Kritisch Aktiv ausgenutzt RansomwareEine weitere Remote-Code-Execution-Schwachstelle im Drupal-Kern ermöglicht Angreifern die Ausführung von beliebigem Code auf betroffenen Systemen. Laut Zuordnung sind auch SimpleHelp Ltd und Light Code Labs mit dieser CVE verknüpft. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.2 %.
CVSS: 9.8 EPSS: 99.24% Publiziert: Referenz: CISA KEV -
Ivanti EPM Cloud Service Appliance – Code Injection
CVE-2021-44529 Kritisch Aktiv ausgenutzt RansomwareIn der Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) ermöglicht eine Code-Injection-Schwachstelle einem nicht authentifizierten Angreifer, beliebigen Code mit eingeschränkten Rechten (nobody) auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.1 %.
CVSS: 9.8 EPSS: 99.11% Publiziert: Referenz: CISA KEV -
Oracle Java SE JRE – Arbitrary Code Execution
CVE-2012-4681 Kritisch Aktiv ausgenutzt RansomwareIn der Java-Runtime-Environment(JRE)-Komponente von Oracle Java SE 7 Update 6 und früher erlauben mehrere Schwachstellen entfernten Angreifern die Ausführung beliebigen Codes über ein präpariertes Applet, das den Security Manager umgeht. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-03-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 98.5 %.
CVSS: 9.8 EPSS: 98.54% Publiziert: Referenz: CISA KEV -
Oracle Java SE JRE – Arbitrary Code Execution
CVE-2012-0507 Kritisch Aktiv ausgenutzt RansomwareIn der Oracle Java SE Runtime Environment (JRE) wurde eine Schwachstelle zur Ausführung beliebigen Codes identifiziert. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 98.1 %.
CVSS: 9.8 EPSS: 98.11% Publiziert: Referenz: CISA KEV -
Oracle Java SE JRE – Arbitrary Code Execution
CVE-2012-1723 Kritisch Aktiv ausgenutzt RansomwareIn der Java Runtime Environment (JRE) von Oracle Java SE 7 Update 4 und früher, 6 Update 32 und früher, 5 Update 35 und früher sowie 1.4.2_37 und früher besteht eine nicht näher spezifizierte Schwachstelle, die entfernten, nicht authentifizierten Angreifern die Ausführung beliebigen Codes ermöglicht. Als zusätzlich betroffen sind Zoho und Light Code Labs (Caddy) ausgewiesen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 93.7 %.
CVSS: 9.8 EPSS: 93.69% Publiziert: Referenz: CISA KEV -
Red Hat JBoss Application Server – Remote Code Execution
CVE-2017-12149 Kritisch Aktiv ausgenutzt RansomwareIm Red Hat JBoss Application Server, wie mit Red Hat Enterprise Application Platform 5.2 ausgeliefert, erlaubt die doFilter-Methode des ReadOnlyAccessFilter im HTTP Invoker das Laden nicht eingeschränkter Klassen, was entfernten, nicht authentifizierten Angreifern Remote Code Execution ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 90.7 %.
CVSS: 9.8 EPSS: 90.71% Publiziert: Referenz: CISA KEV -
Apache Tomcat Remote Code Execution Vulnerability
CVE-2016-8735 Kritisch Aktiv ausgenutztIn Apache Tomcat ermöglicht eine Schwachstelle im JmxRemoteLifecycleListener unter bestimmten Konfigurationen die Ausführung von beliebigem Code aus der Ferne. Betroffen sind neben Apache Tomcat weitere Produkte und Distributionen, die die Komponente einsetzen, unter anderem von NetApp und Oracle. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.3 %.
CVSS: 9.8 EPSS: 90.34% Publiziert: Referenz: CISA KEV -
JetBrains TeamCity – Unauthentifizierte Remote Code Execution über Agent-Polling
CVE-2026-63077 Kritisch Aktiv ausgenutztIn JetBrains TeamCity vor Version 2026.1.3 beziehungsweise 2025.11.7 war laut NVD eine unauthentifizierte Remote-Code-Ausführung über das Agent-Polling-Protokoll möglich. Die Schwachstelle ist ohne Benutzerinteraktion und ohne vorherige Authentifizierung über das Netzwerk ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-08-05. Ausnutzungswahrscheinlichkeit (EPSS): 84.7 %.
CVSS: 9.8 EPSS: 84.73% Publiziert: Referenz: CISA KEV -
Microsoft SharePoint: Deserialisierung nicht vertrauenswürdiger Daten (RCE)
CVE-2026-50522 Kritisch Aktiv ausgenutztIn Microsoft Office SharePoint erlaubt die Deserialisierung nicht vertrauenswürdiger Daten einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2026-07-22. Ausnutzungswahrscheinlichkeit (EPSS): 84.6 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates zeitnah einspielen.
CVSS: 9.8 EPSS: 84.61% Publiziert: Referenz: CISA KEV -
Gitea Code Injection Vulnerability
CVE-2026-60004 Kritisch Aktiv ausgenutztGitea erlaubt vor Version 1.27.1 über die diffpatch-API durch die Installation von Git-Hooks Remote Code Execution (Gitea Code Injection Vulnerability). CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2026-08-25. Betroffen sind laut Zuordnung Installationen von Gitea, Caddy, SimpleHelp und Git.
CVSS: 9.8 EPSS: 82.40% Publiziert: Referenz: CISA KEV -
VMware vCenter: Directory-Traversal im Syslog-Server ermöglicht Codeausführung
CVE-2026-59310 Kritisch Aktiv ausgenutztIn der Syslog-Server-Komponente von VMware vCenter besteht eine Directory-Traversal-Schwachstelle. Ein Angreifer mit Netzwerkzugriff auf vCenter kann diese ausnutzen, um beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2026-08-18. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
CVSS: 9.8 EPSS: 45.88% Publiziert: Referenz: CISA KEV -
IBM Langflow OSS – Unauthentifizierte Codeausführung durch Verkettung
CVE-2026-9198 Kritisch Aktiv ausgenutztIBM Langflow OSS in den Versionen 1.0.0 bis 1.10.0 erlaubt nicht authentifizierten Angreifern, den Endpunkt /api/v1/auto_login (der jedem Netzwerkaufrufer SUPERUSER-Token ausstellt) mit /api/v1/validate/code (der übermittelten Code ausführt) zu verketten. Dadurch lässt sich aus der Ferne ohne Authentifizierung beliebiger Code ausführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2026-08-04. Ausnutzungswahrscheinlichkeit (EPSS): 34.7 %. Betroffene Installationen sollten aktualisiert und der Zugriff auf die genannten Endpunkte eingeschränkt werden.
CVSS: 9.8 EPSS: 34.73% Publiziert: Referenz: CISA KEV -
Kaseya VSA – Remote Code Execution
CVE-2018-20753 Kritisch Aktiv ausgenutzt RansomwareIn Kaseya VSA RMM vor den Versionen R9.3 9.3.0.35, R9.4 9.4.0.36 und R9.5 9.5.0.5 können unprivilegierte Angreifer aus der Ferne PowerShell-Payloads auf allen verwalteten Geräten ausführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 29.3 %.
CVSS: 9.8 EPSS: 29.34% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Arbitrary Code Execution
CVE-2016-1019 Kritisch Aktiv ausgenutzt RansomwareAdobe Flash Player 21.0.0.197 und früher enthält eine Schwachstelle, über die entfernte Angreifer einen Denial of Service (Absturz der Anwendung) auslösen oder möglicherweise beliebigen Code ausführen können; die Lücke wurde bereits aktiv ausgenutzt. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 22.5 %.
CVSS: 9.8 EPSS: 22.49% Publiziert: Referenz: CISA KEV -
Microsoft SharePoint – Remote-Codeausführung durch unsichere Deserialisierung
CVE-2026-58644 Kritisch Aktiv ausgenutztIn Microsoft Office SharePoint erlaubt die Deserialisierung nicht vertrauenswürdiger Daten einem nicht autorisierten Angreifer, Code über das Netzwerk auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsaktualisierungen einspielen.
CVSS: 9.8 EPSS: 15.87% Publiziert: Referenz: NVD -
Citrix Workspace Application and Receiver for Windows Remote Code Execution Vulnerability
CVE-2019-11634 Kritisch Aktiv ausgenutzt RansomwareCitrix Workspace App vor Version 1904 für Windows weist eine unzureichende Zugriffskontrolle auf, über die ein Angreifer eine Remote-Codeausführung erreichen kann. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 8.0 %.
CVSS: 9.8 EPSS: 8.03% Publiziert: Referenz: CISA KEV -
TrueConf Server Code Injection Vulnerability
CVE-2026-72530 Kritisch Aktiv ausgenutztEin entfernter, nicht authentifizierter Angreifer mit Netzwerkzugriff über Port 4307/TCP kann auf betroffenen TrueConf-Server-Versionen mittels eines speziell präparierten Skripts Code einschleusen. CVSS-Basiswert: 9.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt, seit dem 2026-08-20 im Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.
CVSS: 9.0 EPSS: 1.83% Publiziert: Referenz: CISA KEV -
HTTP/2 Rapid Reset Attack Vulnerability
CVE-2023-44487 Hoch Aktiv ausgenutztDie HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.
CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Fortra GoAnywhere MFT Remote Code Execution
CVE-2023-0669 Hoch Aktiv ausgenutzt RansomwareFortra GoAnywhere MFT ist über eine Pre-Authentication-Command-Injection-Schwachstelle im License Response Servlet angreifbar, die durch das Deserialisieren eines beliebigen, angreiferkontrollierten Objekts entsteht. CVSS-Basiswert: 7.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-02-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 7.2 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Oracle WebLogic Server – Remote Code Execution
CVE-2017-10271 Hoch Aktiv ausgenutzt RansomwareIm Oracle WebLogic Server wurde eine Schwachstelle zur Ausführung von beliebigem Code aus der Ferne (Remote Code Execution) gemeldet. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-02-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 7.5 EPSS: 99.99% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server – Remote Code Execution
CVE-2021-27065 Hoch Aktiv ausgenutzt RansomwareIn Microsoft Exchange Server wurde eine Schwachstelle zur Remote-Code-Ausführung gemeldet. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
CVSS: 7.8 EPSS: 99.88% Publiziert: Referenz: CISA KEV -
Microsoft Windows Print Spooler Remote Code Execution Vulnerability
CVE-2021-34527 Hoch Aktiv ausgenutztEine Schwachstelle im Windows Print Spooler-Dienst ermöglicht entfernte Codeausführung. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %. Neben Microsoft Windows verweist auch GE HealthCare in seinem Security-Portal auf betroffene Systeme.
CVSS: 8.8 EPSS: 99.79% Publiziert: Referenz: CISA KEV -
Apache Tomcat Remote Code Execution auf Windows
CVE-2017-12615 Hoch Aktiv ausgenutztApache Tomcat unter Windows weist eine Schwachstelle auf, bei der über aktivierte HTTP-PUT-Anfragen eine JSP-Datei hochgeladen und dadurch beliebiger Code zur Ausführung gebracht werden kann. Betroffen sind laut Zuordnung Produkte von Synology, Apache HTTP Server/ASF-Projekte, Apache Tomcat, Microsoft, NetApp, SAP, Zoho und weiteren Herstellern. CVSS-Basiswert: 8.1 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-25. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %. Synology dokumentiert die Lücke im Advisory Synology-SA-17:54 Tomcat.
CVSS: 8.1 EPSS: 99.61% Publiziert: Referenz: CISA KEV -
Microsoft Windows MSDT Remote Code Execution Vulnerability
CVE-2022-30190 Hoch Aktiv ausgenutzt RansomwareEine Schwachstelle im Microsoft Windows Support Diagnostic Tool (MSDT) erlaubt die entfernte Codeausführung, wenn MSDT über das URL-Protokoll aus einer aufrufenden Anwendung wie Word aufgerufen wird; ein Angreifer, der die Lücke erfolgreich ausnutzt, kann beliebigen Code mit den Rechten der aufrufenden Anwendung ausführen. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.2 %.
CVSS: 7.8 EPSS: 99.23% Publiziert: Referenz: CISA KEV -
Microsoft SMBv1 Remote Code Execution – SICK MEAC
CVE-2017-0144 Hoch Aktiv ausgenutzt RansomwareEine Remote-Code-Execution-Schwachstelle im SMBv1-Server von Microsoft Windows ermöglicht Angreifern die Ausführung beliebigen Codes auf betroffenen Systemen. Das CSAF-Advisory von SICK PSIRT weist MEAC-Produkte als von dieser Windows-SMBv1-Schwachstelle betroffen aus: 2 Produkte betroffen, keines mit Fix. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.2 %.
CVSS: 8.8 EPSS: 99.23% Publiziert: Referenz: CISA KEV -
Microsoft SQL Server Reporting Services – Remote Code Execution
CVE-2020-0618 Hoch Aktiv ausgenutzt RansomwareCVE-2020-0618 ermöglicht Remote Code Execution in Microsoft SQL Server Reporting Services, die durch fehlerhafte Verarbeitung von Seitenanfragen entsteht. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.0 %.
CVSS: 8.8 EPSS: 99.02% Publiziert: Referenz: CISA KEV -
Microsoft Windows Search – Remote Code Execution
CVE-2023-36884 Hoch Aktiv ausgenutzt RansomwareIn Microsoft Windows besteht laut NVD eine Schwachstelle zur Remote-Code-Ausführung über die Windows-Search-Komponente. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-07-17. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 98.9 %.
CVSS: 7.5 EPSS: 98.93% Publiziert: Referenz: CISA KEV -
RARLAB WinRAR – Code Execution
CVE-2023-38831 Hoch Aktiv ausgenutzt RansomwareIn RARLAB WinRAR vor Version 6.23 können Angreifer beliebigen Code ausführen, wenn ein Nutzer versucht, eine innerhalb eines ZIP-Archivs enthaltene, scheinbar harmlose Datei zu öffnen. Laut NVD enthält das Archiv dazu eine bösartige Datei mit widersprüchlicher Dateierweiterung. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 97.9 %.
CVSS: 7.8 EPSS: 97.89% Publiziert: Referenz: CISA KEV -
Microsoft MSHTML Remote Code Execution Vulnerability
CVE-2021-40444 Hoch Aktiv ausgenutzt RansomwareEine Schwachstelle in der Microsoft-MSHTML-Engine ermöglicht die Ausführung von Schadcode aus der Ferne. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 97.5 %.
CVSS: 8.8 EPSS: 97.45% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server – Remote Code Execution
CVE-2021-26857 Hoch Aktiv ausgenutzt RansomwareMicrosoft Exchange Server enthält eine Schwachstelle, die Remote-Code-Ausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 95.8 %.
CVSS: 7.8 EPSS: 95.76% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server – Remote Code Execution
CVE-2021-26858 Hoch Aktiv ausgenutzt RansomwareIn Microsoft Exchange Server besteht laut NVD eine Schwachstelle zur Remote-Code-Ausführung. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 93.7 %.
CVSS: 7.8 EPSS: 93.65% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server Remote Code Execution Vulnerability
CVE-2021-42321 Hoch Aktiv ausgenutzt RansomwareIn Microsoft Exchange Server ermöglicht eine Schwachstelle die Remote-Ausführung von Schadcode. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 91.7 %.
CVSS: 8.8 EPSS: 91.74% Publiziert: Referenz: CISA KEV -
Microsoft SMBv1 Remote Code Execution
CVE-2017-0145 Hoch Aktiv ausgenutzt RansomwareDer SMBv1-Server mehrerer Microsoft-Windows-Versionen (u. a. Windows 7, Windows 8.1, Windows 10 sowie entsprechende Windows-Server-Editionen) weist eine Schwachstelle auf, die entfernten Angreifern die Ausführung beliebigen Codes ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-02-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 89.8 %.
CVSS: 8.8 EPSS: 89.85% Publiziert: Referenz: CISA KEV -
Adobe Reader und Acrobat – Arbitrary Code Execution
CVE-2010-0188 Hoch Aktiv ausgenutzt RansomwareIn Adobe Reader und Acrobat wurde eine Schwachstelle gemeldet, die eine beliebige Codeausführung (Arbitrary Code Execution) ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 88.2 %.
CVSS: 7.8 EPSS: 88.25% Publiziert: Referenz: CISA KEV -
Microsoft Windows Print Spooler – Remote Code Execution
CVE-2021-1675 Hoch Aktiv ausgenutzt RansomwareIm Windows Print Spooler besteht eine Schwachstelle, die Remote Code Execution ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 86.1 %.
CVSS: 7.8 EPSS: 86.13% Publiziert: Referenz: CISA KEV -
Microsoft Silverlight Runtime Remote Code Execution
CVE-2016-0034 Hoch Aktiv ausgenutzt RansomwareEine Schwachstelle in der Microsoft Silverlight Runtime ermöglicht die Remote-Codeausführung durch Angreifer. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 69.6 %.
CVSS: 8.8 EPSS: 69.61% Publiziert: Referenz: CISA KEV -
Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2019-1068 Hoch Aktiv ausgenutztEine Schwachstelle in Microsoft SQL Server ermöglicht durch fehlerhafte Verarbeitung interner Funktionen die Ausführung von Schadcode aus der Ferne (Remote Code Execution). CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 52.8 %.
CVSS: 8.8 EPSS: 52.84% Publiziert: Referenz: CISA KEV -
Palo Alto Networks PAN-OS Remote Code Execution Vulnerability
CVE-2019-1579 Hoch Aktiv ausgenutzt RansomwareIn PAN-OS 7.1.18 und früher, 8.0.11-h1 und früher sowie 8.1.2 und früher ermöglicht eine Schwachstelle bei aktiviertem GlobalProtect-Portal oder -Gateway-Interface einem nicht authentifizierten Angreifer eine Remote-Codeausführung. CVSS-Basiswert: 8.1 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-01-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 46.0 %.
CVSS: 8.1 EPSS: 45.96% Publiziert: Referenz: CISA KEV -
Microsoft Windows Scripting Languages Remote Code Execution Vulnerability
CVE-2022-41128 Hoch Aktiv ausgenutztEine Schwachstelle in Microsoft Windows Scripting Languages ermöglicht die Ausführung von beliebigem Schadcode aus der Ferne. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 24.6 %.
CVSS: 8.8 EPSS: 24.62% Publiziert: Referenz: CISA KEV
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Caddy, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.