1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Caddy

Hersteller: Light Code Labs

Server-Software, Middleware, Web

Caddy gehört zur Kategorie „Server-Software, Middleware, Web“. xonatec überwacht Caddy laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

1305
Reports
218
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1305 Reports

Zeige 1 bis 50 von 1305

  1. Apache Log4j2 Remote Code Execution Vulnerability

    CVE-2021-44228 Kritisch Aktiv ausgenutzt

    Apache Log4j2 enthält eine Schwachstelle, die Angreifern aus der Ferne die Ausführung von Schadcode (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-12-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Im CSAF/VEX-Advisory von SICK PSIRT sind 5 Produkte mit Fix ausgewiesen und keine Produkte als weiterhin betroffen; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Atlassian, Oracle, Rockwell Automation und SolarWinds.

    CVSS: 10.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. Citrix ADC, Gateway und SD-WAN WANOP – Code Execution

    CVE-2019-19781 Kritisch Aktiv ausgenutzt Ransomware

    In Citrix Application Delivery Controller (ADC) und Gateway 10.5, 11.1, 12.0, 12.1 sowie 13.0 besteht eine Schwachstelle, die Directory Traversal erlaubt. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 9.8 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  3. Microsoft Exchange Server – Remote Code Execution

    CVE-2021-34473 Kritisch Aktiv ausgenutzt Ransomware

    In Microsoft Exchange Server ermöglicht eine Schwachstelle die Remote-Code-Ausführung. Betroffen sind laut Zuordnung Microsoft, SimpleHelp Ltd, Light Code Labs. CVSS-Basiswert: 9.1 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 9.1 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  4. Microsoft Exchange Server – Remote Code Execution

    CVE-2021-26855 Kritisch Aktiv ausgenutzt Ransomware

    In Microsoft Exchange Server wurde eine Schwachstelle zur Remote-Code-Ausführung gemeldet. CVSS-Basiswert: 9.1 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 9.1 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  5. Microsoft OMI Remote Code Execution Vulnerability

    CVE-2021-38647 Kritisch Aktiv ausgenutzt Ransomware

    Eine Schwachstelle in Microsoft Open Management Infrastructure (OMI) ermöglicht die Ausführung von Schadcode aus der Ferne. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. Neben Rockwell Automation und JetBrains sind laut Zuordnung auch SimpleHelp Ltd und Light Code Labs mit dieser CVE verknüpft.

    CVSS: 9.8 EPSS: 99.93% Publiziert: Referenz: CISA KEV
  6. VMware vCenter Server Remote Code Execution

    CVE-2021-21972 Kritisch Aktiv ausgenutzt Ransomware

    In VMware vCenter Server wurde eine Schwachstelle zur Remote Code Execution identifiziert. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    CVSS: 9.8 EPSS: 99.87% Publiziert: Referenz: CISA KEV
  7. Microsoft SMBv3 Remote Code Execution – SICK MEAC

    CVE-2020-0796 Kritisch Aktiv ausgenutzt Ransomware

    Eine Remote-Code-Execution-Schwachstelle im Microsoft-SMBv3-Protokoll erlaubt Angreifern die Ausführung von Code auf betroffenen Systemen. CVSS-Basiswert: 10.0 (Kritisch). SICK PSIRT weist im CSAF-Advisory aus, dass MEAC-Produkte von der Windows-SMBv3-Schwachstelle betroffen sind (2 Produkte betroffen, 0 mit Fix). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-02-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %.

    CVSS: 10.0 EPSS: 99.81% Publiziert: Referenz: CISA KEV
  8. Meta React Server Components – Remote Code Execution

    CVE-2025-55182 Kritisch Aktiv ausgenutzt

    In Meta React Server Components (RSC) besteht eine Schwachstelle, die entfernte Codeausführung (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2025-12-05. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %. Da die Komponente in zahlreichen Produkt-Stacks eingebettet ist, sollten betroffene Anwendungen anhand der jeweiligen Hersteller-Advisories auf eine gepatchte Version aktualisiert werden.

    CVSS: 10.0 EPSS: 99.80% Publiziert: Referenz: CISA KEV
  9. Zoho ManageEngine – Remote Code Execution in mehreren Produkten

    CVE-2022-47966 Kritisch Aktiv ausgenutzt Ransomware

    In mehreren Zoho-ManageEngine-Produkten erlaubt die Nutzung der Apache-Santuario-Bibliothek xmlsec 1.4.1 einem Angreifer Remote-Codeausführung, unter anderem in ServiceDesk Plus bis Version 14003. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %.

    CVSS: 9.8 EPSS: 99.75% Publiziert: Referenz: CISA KEV
  10. Citrix NetScaler ADC und NetScaler Gateway – Code Injection

    CVE-2023-3519 Kritisch Aktiv ausgenutzt Ransomware

    In Citrix NetScaler ADC und NetScaler Gateway besteht laut NVD eine Code-Injection-Schwachstelle, die eine unauthentifizierte Remote-Code-Ausführung ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.

    CVSS: 9.8 EPSS: 99.75% Publiziert: Referenz: CISA KEV
  11. GitLab CE/EE – Remote Code Execution

    CVE-2021-22205 Kritisch Aktiv ausgenutzt Ransomware

    In GitLab Community und Enterprise Editions ab Version 11.9 wurden hochgeladene Bilddateien nicht korrekt validiert, bevor sie an einen Datei-Parser übergeben wurden – dadurch war eine Remote-Codeausführung möglich. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.

    CVSS: 10.0 EPSS: 99.73% Publiziert: Referenz: CISA KEV
  12. Drupal Core: Remote Code Execution (Drupalgeddon 3)

    CVE-2018-7602 Kritisch Aktiv ausgenutzt Ransomware

    Eine weitere Remote-Code-Execution-Schwachstelle im Drupal-Kern ermöglicht Angreifern die Ausführung von beliebigem Code auf betroffenen Systemen. Laut Zuordnung sind auch SimpleHelp Ltd und Light Code Labs mit dieser CVE verknüpft. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.2 %.

    CVSS: 9.8 EPSS: 99.24% Publiziert: Referenz: CISA KEV
  13. Ivanti EPM Cloud Service Appliance – Code Injection

    CVE-2021-44529 Kritisch Aktiv ausgenutzt Ransomware

    In der Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) ermöglicht eine Code-Injection-Schwachstelle einem nicht authentifizierten Angreifer, beliebigen Code mit eingeschränkten Rechten (nobody) auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.1 %.

    CVSS: 9.8 EPSS: 99.11% Publiziert: Referenz: CISA KEV
  14. Oracle Java SE JRE – Arbitrary Code Execution

    CVE-2012-4681 Kritisch Aktiv ausgenutzt Ransomware

    In der Java-Runtime-Environment(JRE)-Komponente von Oracle Java SE 7 Update 6 und früher erlauben mehrere Schwachstellen entfernten Angreifern die Ausführung beliebigen Codes über ein präpariertes Applet, das den Security Manager umgeht. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-03-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 98.5 %.

    CVSS: 9.8 EPSS: 98.54% Publiziert: Referenz: CISA KEV
  15. Oracle Java SE JRE – Arbitrary Code Execution

    CVE-2012-0507 Kritisch Aktiv ausgenutzt Ransomware

    In der Oracle Java SE Runtime Environment (JRE) wurde eine Schwachstelle zur Ausführung beliebigen Codes identifiziert. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 98.1 %.

    CVSS: 9.8 EPSS: 98.11% Publiziert: Referenz: CISA KEV
  16. Oracle Java SE JRE – Arbitrary Code Execution

    CVE-2012-1723 Kritisch Aktiv ausgenutzt Ransomware

    In der Java Runtime Environment (JRE) von Oracle Java SE 7 Update 4 und früher, 6 Update 32 und früher, 5 Update 35 und früher sowie 1.4.2_37 und früher besteht eine nicht näher spezifizierte Schwachstelle, die entfernten, nicht authentifizierten Angreifern die Ausführung beliebigen Codes ermöglicht. Als zusätzlich betroffen sind Zoho und Light Code Labs (Caddy) ausgewiesen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 93.7 %.

    CVSS: 9.8 EPSS: 93.69% Publiziert: Referenz: CISA KEV
  17. Red Hat JBoss Application Server – Remote Code Execution

    CVE-2017-12149 Kritisch Aktiv ausgenutzt Ransomware

    Im Red Hat JBoss Application Server, wie mit Red Hat Enterprise Application Platform 5.2 ausgeliefert, erlaubt die doFilter-Methode des ReadOnlyAccessFilter im HTTP Invoker das Laden nicht eingeschränkter Klassen, was entfernten, nicht authentifizierten Angreifern Remote Code Execution ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 90.7 %.

    CVSS: 9.8 EPSS: 90.71% Publiziert: Referenz: CISA KEV
  18. Apache Tomcat Remote Code Execution Vulnerability

    CVE-2016-8735 Kritisch Aktiv ausgenutzt

    In Apache Tomcat ermöglicht eine Schwachstelle im JmxRemoteLifecycleListener unter bestimmten Konfigurationen die Ausführung von beliebigem Code aus der Ferne. Betroffen sind neben Apache Tomcat weitere Produkte und Distributionen, die die Komponente einsetzen, unter anderem von NetApp und Oracle. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.3 %.

    CVSS: 9.8 EPSS: 90.34% Publiziert: Referenz: CISA KEV
  19. JetBrains TeamCity – Unauthentifizierte Remote Code Execution über Agent-Polling

    CVE-2026-63077 Kritisch Aktiv ausgenutzt

    In JetBrains TeamCity vor Version 2026.1.3 beziehungsweise 2025.11.7 war laut NVD eine unauthentifizierte Remote-Code-Ausführung über das Agent-Polling-Protokoll möglich. Die Schwachstelle ist ohne Benutzerinteraktion und ohne vorherige Authentifizierung über das Netzwerk ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-08-05. Ausnutzungswahrscheinlichkeit (EPSS): 84.7 %.

    CVSS: 9.8 EPSS: 84.73% Publiziert: Referenz: CISA KEV
  20. Microsoft SharePoint: Deserialisierung nicht vertrauenswürdiger Daten (RCE)

    CVE-2026-50522 Kritisch Aktiv ausgenutzt

    In Microsoft Office SharePoint erlaubt die Deserialisierung nicht vertrauenswürdiger Daten einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2026-07-22. Ausnutzungswahrscheinlichkeit (EPSS): 84.6 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates zeitnah einspielen.

    CVSS: 9.8 EPSS: 84.61% Publiziert: Referenz: CISA KEV
  21. Gitea Code Injection Vulnerability

    CVE-2026-60004 Kritisch Aktiv ausgenutzt

    Gitea erlaubt vor Version 1.27.1 über die diffpatch-API durch die Installation von Git-Hooks Remote Code Execution (Gitea Code Injection Vulnerability). CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2026-08-25. Betroffen sind laut Zuordnung Installationen von Gitea, Caddy, SimpleHelp und Git.

    CVSS: 9.8 EPSS: 82.40% Publiziert: Referenz: CISA KEV
  22. VMware vCenter: Directory-Traversal im Syslog-Server ermöglicht Codeausführung

    CVE-2026-59310 Kritisch Aktiv ausgenutzt

    In der Syslog-Server-Komponente von VMware vCenter besteht eine Directory-Traversal-Schwachstelle. Ein Angreifer mit Netzwerkzugriff auf vCenter kann diese ausnutzen, um beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2026-08-18. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    CVSS: 9.8 EPSS: 45.88% Publiziert: Referenz: CISA KEV
  23. IBM Langflow OSS – Unauthentifizierte Codeausführung durch Verkettung

    CVE-2026-9198 Kritisch Aktiv ausgenutzt

    IBM Langflow OSS in den Versionen 1.0.0 bis 1.10.0 erlaubt nicht authentifizierten Angreifern, den Endpunkt /api/v1/auto_login (der jedem Netzwerkaufrufer SUPERUSER-Token ausstellt) mit /api/v1/validate/code (der übermittelten Code ausführt) zu verketten. Dadurch lässt sich aus der Ferne ohne Authentifizierung beliebiger Code ausführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2026-08-04. Ausnutzungswahrscheinlichkeit (EPSS): 34.7 %. Betroffene Installationen sollten aktualisiert und der Zugriff auf die genannten Endpunkte eingeschränkt werden.

    CVSS: 9.8 EPSS: 34.73% Publiziert: Referenz: CISA KEV
  24. Kaseya VSA – Remote Code Execution

    CVE-2018-20753 Kritisch Aktiv ausgenutzt Ransomware

    In Kaseya VSA RMM vor den Versionen R9.3 9.3.0.35, R9.4 9.4.0.36 und R9.5 9.5.0.5 können unprivilegierte Angreifer aus der Ferne PowerShell-Payloads auf allen verwalteten Geräten ausführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 29.3 %.

    CVSS: 9.8 EPSS: 29.34% Publiziert: Referenz: CISA KEV
  25. Adobe Flash Player – Arbitrary Code Execution

    CVE-2016-1019 Kritisch Aktiv ausgenutzt Ransomware

    Adobe Flash Player 21.0.0.197 und früher enthält eine Schwachstelle, über die entfernte Angreifer einen Denial of Service (Absturz der Anwendung) auslösen oder möglicherweise beliebigen Code ausführen können; die Lücke wurde bereits aktiv ausgenutzt. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 22.5 %.

    CVSS: 9.8 EPSS: 22.49% Publiziert: Referenz: CISA KEV
  26. Microsoft SharePoint – Remote-Codeausführung durch unsichere Deserialisierung

    CVE-2026-58644 Kritisch Aktiv ausgenutzt

    In Microsoft Office SharePoint erlaubt die Deserialisierung nicht vertrauenswürdiger Daten einem nicht autorisierten Angreifer, Code über das Netzwerk auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsaktualisierungen einspielen.

    CVSS: 9.8 EPSS: 15.87% Publiziert: Referenz: NVD
  27. Citrix Workspace Application and Receiver for Windows Remote Code Execution Vulnerability

    CVE-2019-11634 Kritisch Aktiv ausgenutzt Ransomware

    Citrix Workspace App vor Version 1904 für Windows weist eine unzureichende Zugriffskontrolle auf, über die ein Angreifer eine Remote-Codeausführung erreichen kann. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 8.0 %.

    CVSS: 9.8 EPSS: 8.03% Publiziert: Referenz: CISA KEV
  28. TrueConf Server Code Injection Vulnerability

    CVE-2026-72530 Kritisch Aktiv ausgenutzt

    Ein entfernter, nicht authentifizierter Angreifer mit Netzwerkzugriff über Port 4307/TCP kann auf betroffenen TrueConf-Server-Versionen mittels eines speziell präparierten Skripts Code einschleusen. CVSS-Basiswert: 9.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt, seit dem 2026-08-20 im Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.

    CVSS: 9.0 EPSS: 1.83% Publiziert: Referenz: CISA KEV
  29. HTTP/2 Rapid Reset Attack Vulnerability

    CVE-2023-44487 Hoch Aktiv ausgenutzt

    Die HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.

    CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  30. Fortra GoAnywhere MFT Remote Code Execution

    CVE-2023-0669 Hoch Aktiv ausgenutzt Ransomware

    Fortra GoAnywhere MFT ist über eine Pre-Authentication-Command-Injection-Schwachstelle im License Response Servlet angreifbar, die durch das Deserialisieren eines beliebigen, angreiferkontrollierten Objekts entsteht. CVSS-Basiswert: 7.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-02-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 7.2 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  31. Oracle WebLogic Server – Remote Code Execution

    CVE-2017-10271 Hoch Aktiv ausgenutzt Ransomware

    Im Oracle WebLogic Server wurde eine Schwachstelle zur Ausführung von beliebigem Code aus der Ferne (Remote Code Execution) gemeldet. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-02-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 7.5 EPSS: 99.99% Publiziert: Referenz: CISA KEV
  32. Microsoft Exchange Server – Remote Code Execution

    CVE-2021-27065 Hoch Aktiv ausgenutzt Ransomware

    In Microsoft Exchange Server wurde eine Schwachstelle zur Remote-Code-Ausführung gemeldet. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    CVSS: 7.8 EPSS: 99.88% Publiziert: Referenz: CISA KEV
  33. Microsoft Windows Print Spooler Remote Code Execution Vulnerability

    CVE-2021-34527 Hoch Aktiv ausgenutzt

    Eine Schwachstelle im Windows Print Spooler-Dienst ermöglicht entfernte Codeausführung. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %. Neben Microsoft Windows verweist auch GE HealthCare in seinem Security-Portal auf betroffene Systeme.

    CVSS: 8.8 EPSS: 99.79% Publiziert: Referenz: CISA KEV
  34. Apache Tomcat Remote Code Execution auf Windows

    CVE-2017-12615 Hoch Aktiv ausgenutzt

    Apache Tomcat unter Windows weist eine Schwachstelle auf, bei der über aktivierte HTTP-PUT-Anfragen eine JSP-Datei hochgeladen und dadurch beliebiger Code zur Ausführung gebracht werden kann. Betroffen sind laut Zuordnung Produkte von Synology, Apache HTTP Server/ASF-Projekte, Apache Tomcat, Microsoft, NetApp, SAP, Zoho und weiteren Herstellern. CVSS-Basiswert: 8.1 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-25. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %. Synology dokumentiert die Lücke im Advisory Synology-SA-17:54 Tomcat.

    CVSS: 8.1 EPSS: 99.61% Publiziert: Referenz: CISA KEV
  35. Microsoft Windows MSDT Remote Code Execution Vulnerability

    CVE-2022-30190 Hoch Aktiv ausgenutzt Ransomware

    Eine Schwachstelle im Microsoft Windows Support Diagnostic Tool (MSDT) erlaubt die entfernte Codeausführung, wenn MSDT über das URL-Protokoll aus einer aufrufenden Anwendung wie Word aufgerufen wird; ein Angreifer, der die Lücke erfolgreich ausnutzt, kann beliebigen Code mit den Rechten der aufrufenden Anwendung ausführen. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.2 %.

    CVSS: 7.8 EPSS: 99.23% Publiziert: Referenz: CISA KEV
  36. Microsoft SMBv1 Remote Code Execution – SICK MEAC

    CVE-2017-0144 Hoch Aktiv ausgenutzt Ransomware

    Eine Remote-Code-Execution-Schwachstelle im SMBv1-Server von Microsoft Windows ermöglicht Angreifern die Ausführung beliebigen Codes auf betroffenen Systemen. Das CSAF-Advisory von SICK PSIRT weist MEAC-Produkte als von dieser Windows-SMBv1-Schwachstelle betroffen aus: 2 Produkte betroffen, keines mit Fix. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.2 %.

    CVSS: 8.8 EPSS: 99.23% Publiziert: Referenz: CISA KEV
  37. Microsoft SQL Server Reporting Services – Remote Code Execution

    CVE-2020-0618 Hoch Aktiv ausgenutzt Ransomware

    CVE-2020-0618 ermöglicht Remote Code Execution in Microsoft SQL Server Reporting Services, die durch fehlerhafte Verarbeitung von Seitenanfragen entsteht. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.0 %.

    CVSS: 8.8 EPSS: 99.02% Publiziert: Referenz: CISA KEV
  38. Microsoft Windows Search – Remote Code Execution

    CVE-2023-36884 Hoch Aktiv ausgenutzt Ransomware

    In Microsoft Windows besteht laut NVD eine Schwachstelle zur Remote-Code-Ausführung über die Windows-Search-Komponente. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-07-17. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 98.9 %.

    CVSS: 7.5 EPSS: 98.93% Publiziert: Referenz: CISA KEV
  39. RARLAB WinRAR – Code Execution

    CVE-2023-38831 Hoch Aktiv ausgenutzt Ransomware

    In RARLAB WinRAR vor Version 6.23 können Angreifer beliebigen Code ausführen, wenn ein Nutzer versucht, eine innerhalb eines ZIP-Archivs enthaltene, scheinbar harmlose Datei zu öffnen. Laut NVD enthält das Archiv dazu eine bösartige Datei mit widersprüchlicher Dateierweiterung. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 97.9 %.

    CVSS: 7.8 EPSS: 97.89% Publiziert: Referenz: CISA KEV
  40. Microsoft MSHTML Remote Code Execution Vulnerability

    CVE-2021-40444 Hoch Aktiv ausgenutzt Ransomware

    Eine Schwachstelle in der Microsoft-MSHTML-Engine ermöglicht die Ausführung von Schadcode aus der Ferne. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 97.5 %.

    CVSS: 8.8 EPSS: 97.45% Publiziert: Referenz: CISA KEV
  41. Microsoft Exchange Server – Remote Code Execution

    CVE-2021-26857 Hoch Aktiv ausgenutzt Ransomware

    Microsoft Exchange Server enthält eine Schwachstelle, die Remote-Code-Ausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 95.8 %.

    CVSS: 7.8 EPSS: 95.76% Publiziert: Referenz: CISA KEV
  42. Microsoft Exchange Server – Remote Code Execution

    CVE-2021-26858 Hoch Aktiv ausgenutzt Ransomware

    In Microsoft Exchange Server besteht laut NVD eine Schwachstelle zur Remote-Code-Ausführung. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 93.7 %.

    CVSS: 7.8 EPSS: 93.65% Publiziert: Referenz: CISA KEV
  43. Microsoft Exchange Server Remote Code Execution Vulnerability

    CVE-2021-42321 Hoch Aktiv ausgenutzt Ransomware

    In Microsoft Exchange Server ermöglicht eine Schwachstelle die Remote-Ausführung von Schadcode. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 91.7 %.

    CVSS: 8.8 EPSS: 91.74% Publiziert: Referenz: CISA KEV
  44. Microsoft SMBv1 Remote Code Execution

    CVE-2017-0145 Hoch Aktiv ausgenutzt Ransomware

    Der SMBv1-Server mehrerer Microsoft-Windows-Versionen (u. a. Windows 7, Windows 8.1, Windows 10 sowie entsprechende Windows-Server-Editionen) weist eine Schwachstelle auf, die entfernten Angreifern die Ausführung beliebigen Codes ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-02-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 89.8 %.

    CVSS: 8.8 EPSS: 89.85% Publiziert: Referenz: CISA KEV
  45. Adobe Reader und Acrobat – Arbitrary Code Execution

    CVE-2010-0188 Hoch Aktiv ausgenutzt Ransomware

    In Adobe Reader und Acrobat wurde eine Schwachstelle gemeldet, die eine beliebige Codeausführung (Arbitrary Code Execution) ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 88.2 %.

    CVSS: 7.8 EPSS: 88.25% Publiziert: Referenz: CISA KEV
  46. Microsoft Windows Print Spooler – Remote Code Execution

    CVE-2021-1675 Hoch Aktiv ausgenutzt Ransomware

    Im Windows Print Spooler besteht eine Schwachstelle, die Remote Code Execution ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 86.1 %.

    CVSS: 7.8 EPSS: 86.13% Publiziert: Referenz: CISA KEV
  47. Microsoft Silverlight Runtime Remote Code Execution

    CVE-2016-0034 Hoch Aktiv ausgenutzt Ransomware

    Eine Schwachstelle in der Microsoft Silverlight Runtime ermöglicht die Remote-Codeausführung durch Angreifer. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 69.6 %.

    CVSS: 8.8 EPSS: 69.61% Publiziert: Referenz: CISA KEV
  48. Microsoft SQL Server Remote Code Execution Vulnerability

    CVE-2019-1068 Hoch Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft SQL Server ermöglicht durch fehlerhafte Verarbeitung interner Funktionen die Ausführung von Schadcode aus der Ferne (Remote Code Execution). CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 52.8 %.

    CVSS: 8.8 EPSS: 52.84% Publiziert: Referenz: CISA KEV
  49. Palo Alto Networks PAN-OS Remote Code Execution Vulnerability

    CVE-2019-1579 Hoch Aktiv ausgenutzt Ransomware

    In PAN-OS 7.1.18 und früher, 8.0.11-h1 und früher sowie 8.1.2 und früher ermöglicht eine Schwachstelle bei aktiviertem GlobalProtect-Portal oder -Gateway-Interface einem nicht authentifizierten Angreifer eine Remote-Codeausführung. CVSS-Basiswert: 8.1 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-01-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 46.0 %.

    CVSS: 8.1 EPSS: 45.96% Publiziert: Referenz: CISA KEV
  50. Microsoft Windows Scripting Languages Remote Code Execution Vulnerability

    CVE-2022-41128 Hoch Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Windows Scripting Languages ermöglicht die Ausführung von beliebigem Schadcode aus der Ferne. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 24.6 %.

    CVSS: 8.8 EPSS: 24.62% Publiziert: Referenz: CISA KEV

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Caddy, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog