Caddy Seite 10
Hersteller: Light Code Labs
Schwachstellen-Reports
1305 ReportsZeige 451 bis 500 von 1305
-
Adobe Animate: OS-Command-Injection ermöglicht Codeausführung
CVE-2026-48347 HochAdobe Animate ist von einer OS-Command-Injection-Schwachstelle betroffen, die im Kontext des aktuellen Benutzers zur Ausführung beliebigen Codes führen kann. Die Ausnutzung erfordert laut Quelle eine Nutzerinteraktion. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 EPSS: 0.72% Publiziert: Referenz: NVD -
Kali Forms (WordPress) – Remote Code Execution über _save_data
CVE-2026-16144 HochDas WordPress-Plugin Kali Forms – Contact Form & Drag-and-Drop Builder ist in allen Versionen bis einschliesslich 2.4.20 über die Funktion _save_data anfällig für Remote Code Execution. Die Schwachstelle ist laut CVSS-Vektor über das Netzwerk ausnutzbar, erfordert keine Rechte und keine Nutzerinteraktion, gilt aber als hoch komplex in der Ausnutzung. Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils vollständig betroffen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine Version nach 2.4.20.
CVSS: 8.1 EPSS: 0.69% Publiziert: Referenz: NVD -
Visual Studio Code: Rechteausweitung durch unzureichende Eingabevalidierung
CVE-2026-40376 HochEine unzureichende Eingabevalidierung in Visual Studio Code erlaubt einem nicht autorisierten Angreifer die Ausweitung von Rechten über das Netzwerk. Laut CVSS-Vektor ist der Angriff mit hoher Komplexität verbunden und erfordert Nutzerinteraktion; bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit stark betroffen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 7.5 EPSS: 0.67% Publiziert: Referenz: NVD -
VA MAX 8.3.4: Authenticated Remote Code Execution über den Parameter mtu_eth0
CVE-2019-25671 HochVA MAX 8.3.4 enthält eine Schwachstelle für Remote Code Execution, über die authentifizierte Angreifer beliebige Befehle ausführen können, indem sie Shell-Metazeichen in den Parameter mtu_eth0 einschleusen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 8.8 EPSS: 0.66% Publiziert: Referenz: NVD -
PHP Object Injection im WordPress-Plugin Admin Columns
CVE-2026-7654 HochDas WordPress-Plugin Admin Columns ist in Versionen bis einschliesslich 7.0.18 über PHP Object Injection angreifbar, was zu Remote Code Execution führen kann; Ursache ist die Verwendung von unserialize() ohne ausreichende Absicherung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: Das Plugin auf eine Version neuer als 7.0.18 aktualisieren.
CVSS: 8.8 EPSS: 0.65% Publiziert: Referenz: NVD -
Use-after-free in Windows SSTP ermöglicht Remote-Code-Ausführung (CVE-2026-50694)
CVE-2026-50694 HochEin Use-after-free im Windows Secure Socket Tunneling Protocol (SSTP) erlaubt es einem nicht berechtigten Angreifer, über das Netzwerk Code auszuführen. Betroffen ist Microsoft Windows. CVSS-Basiswert: 8.1 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.
CVSS: 8.1 EPSS: 0.65% Publiziert: Referenz: NVD -
Active Directory Domain Services – Heap-Pufferüberlauf ermöglicht Remote Code Execution
CVE-2026-49164 HochIn Active Directory Domain Services erlaubt ein Heap-basierter Pufferüberlauf einem nicht autorisierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.1 EPSS: 0.65% Publiziert: Referenz: NVD -
EPSON L14150 – Pufferüberlauf im RAW-Printing-Service (JetDirect, TCP 9100)
CVE-2026-39047 HochIn EPSON L14150 FL27PB erlaubt ein Pufferüberlauf einem entfernten Angreifer die Ausführung beliebigen Codes über den RAW-Printing-Service (JetDirect) auf TCP-Port 9100. Der Angriff ist laut CVSS-Vektor ohne Authentifizierung und ohne Nutzerinteraktion aus dem Netzwerk möglich. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.5 EPSS: 0.65% Publiziert: Referenz: NVD -
Supermicro SMASH – Arbitrary Code Execution in X14DBG-DAP und X14DBI
CVE-2026-3821 HochLaut Quelle enthalten die SMASH-Dienste von Supermicro (SMC) in X14DBG-DAP und X14DBI eine Schwachstelle zur Ausführung beliebigen Codes. Ein autorisierter Angreifer kann laut Beschreibung die Eingabemöglichkeiten von SMASH ausnutzen, um die Datenintegrität zu kompromittieren. Laut Vektor ist die Lücke über das Netzwerk mit niedrigen Rechten und ohne Benutzerinteraktion ausnutzbar (AV:N/AC:L/PR:L/UI:N) und kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.
CVSS: 8.8 EPSS: 0.64% Publiziert: Referenz: NVD -
Evolution CMS 3.1.6 – Remote Code Execution über Modul-Injektion
CVE-2021-47939 HochEvolution CMS 3.1.6 enthält eine Schwachstelle zur Remote-Code-Ausführung, die es authentifizierten Benutzern mit der Berechtigung zum Anlegen von Modulen erlaubt, durch Einschleusen von PHP-Code in ein Modul beliebige Systembefehle auszuführen. Angreifer im Netzwerk mit niedrigen Rechten können die Lücke ohne Benutzerinteraktion ausnutzen und laut CVSS-Vektor Vertraulichkeit, Integrität und Verfügbarkeit voll beeinträchtigen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 8.8 EPSS: 0.64% Publiziert: Referenz: NVD -
Dulwich – Beliebiger Dateischreibzugriff führt zu Remote Code Execution
CVE-2026-42305 HochDulwich ist eine reine Python-Implementierung der Git-Dateiformate und -Protokolle. In den Versionen ab 0.10.0 und vor 1.2.5 besteht beim Klonen ein beliebiger Dateischreibzugriff, der zu Remote Code Execution führen kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Aktualisierung auf Dulwich 1.2.5 oder neuer.
CVSS: 8.8 EPSS: 0.64% Publiziert: Referenz: NVD -
Microsoft Edge (Chromium-based): Use-after-free ermöglicht Codeausführung über das Netzwerk
CVE-2026-66315 HochLaut NVD besteht in Microsoft Edge (Chromium-based) eine Use-after-free-Schwachstelle, die einem nicht authentifizierten Angreifer über das Netzwerk die Ausführung von Code ermöglicht. Die Ausnutzung setzt eine Interaktion des Nutzers voraus, erfordert aber keine besonderen Rechte. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.
CVSS: 7.5 EPSS: 0.62% Publiziert: Referenz: NVD -
Active Directory Domain Services: Heap-Pufferüberlauf ermöglicht Codeausführung
CVE-2026-49178 HochIn den Active Directory Domain Services besteht ein Heap-basierter Pufferüberlauf, über den ein berechtigter Angreifer Code über das Netzwerk ausführen kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 0.62% Publiziert: Referenz: NVD -
Windows DHCP Server: Double-Free ermöglicht Codeausführung
CVE-2026-50685 HochIm Windows DHCP Server ermöglicht eine Double-Free-Schwachstelle einem autorisierten Angreifer die Codeausführung über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.
CVSS: 7.5 EPSS: 0.62% Publiziert: Referenz: NVD -
Textpattern CMS: Codeausführung durch authentifizierten Datei-Upload
CVE-2021-47943 HochTextpattern CMS 4.8.7 enthält eine Schwachstelle zur Remote-Codeausführung, die es authentifizierten Angreifern erlaubt, durch das Hochladen bösartiger PHP-Dateien über die Datei-Upload-Funktion beliebige Befehle auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 8.8 EPSS: 0.62% Publiziert: Referenz: NVD -
GIMP – Heap-Buffer-Overflow beim Parsen von HDR-Dateien (RCE)
CVE-2026-2049 HochEine Heap-basierte Buffer-Overflow-Schwachstelle beim Parsen von HDR-Dateien in GIMP erlaubt entfernten Angreifern die Ausführung beliebigen Codes auf betroffenen Installationen. Für die Ausnutzung ist eine Nutzerinteraktion erforderlich, etwa das Öffnen einer manipulierten Datei. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.8 EPSS: 0.61% Publiziert: Referenz: NVD -
Windows Event Logging Service – Unzureichende Zugriffskontrolle (Code Execution)
CVE-2026-50502 HochEine unzureichend granulare Zugriffskontrolle im Windows Event Logging Service erlaubt einem berechtigten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.0 EPSS: 0.61% Publiziert: Referenz: NVD -
Remote Desktop Client: Use-after-free ermöglicht Codeausführung
CVE-2026-50474 HochEin Use-after-free-Fehler im Remote Desktop Client erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Der CVSS-Vektor weist auf einen netzbasierten Angriffsweg mit erforderlicher Benutzerinteraktion hin. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.
CVSS: 8.8 EPSS: 0.61% Publiziert: Referenz: NVD -
Windows SMB Server (srvnet.sys): Use-after-free ermöglicht Codeausführung
CVE-2026-57089 HochIm Netzwerktransport-Treiber des Windows SMB Servers (srvnet.sys) ermöglicht eine Use-after-free-Schwachstelle einem nicht autorisierten Angreifer die Codeausführung über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.
CVSS: 7.5 EPSS: 0.61% Publiziert: Referenz: NVD -
e107 CMS: Remote Code Execution über Theme-Upload
CVE-2021-47937 HochIn e107 CMS 2.3.0 können authentifizierte Benutzer mit Berechtigung zur Theme-Installation durch das Hochladen manipulierter Theme-Dateien beliebige Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 8.8 EPSS: 0.59% Publiziert: Referenz: NVD -
Windows PowerShell – Codeausführung durch relative Pfadmanipulation
CVE-2026-40400 HochIn Windows PowerShell erlaubt eine relative Pfadmanipulation einem berechtigten Angreifer, Code über das Netzwerk auszuführen. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsaktualisierungen einspielen.
CVSS: 8.0 EPSS: 0.59% Publiziert: Referenz: NVD -
open62541: Use-after-Free im TransferSubscriptions-Dienst ermöglicht DoS oder Codeausführung
CVE-2026-63035 HochIm TransferSubscriptions-Dienst von open62541 liegt eine Use-after-Free-Schwachstelle vor. Ein bereits authentifizierter Angreifer kann dadurch einen Denial of Service auslösen oder möglicherweise beliebigen Code ausführen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.57% Publiziert: Referenz: NVD -
Reliable Multicast Transport Driver (RMCAST) – Use-after-free ermöglicht Codeausführung
CVE-2026-54995 HochIm Reliable Multicast Transport Driver (RMCAST) besteht eine Use-after-free-Schwachstelle, die es einem nicht autorisierten Angreifer erlaubt, Code über das Netzwerk auszuführen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.1 EPSS: 0.57% Publiziert: Referenz: NVD -
OpenBullet2: Remotecodeausführung durch Hochladen von Skriptdateien
CVE-2026-25855 HochOpenBullet2 enthält bis Version 0.3.2 eine Schwachstelle zur Remotecodeausführung: Authentifizierte Nutzer können durch das Hochladen von Skriptdateien (.bat, .ps1, .sh) über eine Upload-Funktion beliebige Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt.
CVSS: 8.8 EPSS: 0.57% Publiziert: Referenz: NVD -
ImpressCMS 1.4.2: Remote Code Execution in der autotasks-Verwaltung
CVE-2021-47938 HochImpressCMS 1.4.2 enthält eine Schwachstelle zur entfernten Codeausführung in der administrativen autotasks-Oberfläche. Authentifizierte Angreifer können durch Einschleusen von Schadcode beliebigen PHP-Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 8.8 EPSS: 0.57% Publiziert: Referenz: NVD -
Autel MaxiCharger AC Elite Home – WebSockets Integer Underflow (Remote Code Execution)
CVE-2026-13308 HochAutel MaxiCharger AC Elite Home enthält eine Schwachstelle in der WebSocket-Verarbeitung, bei der ein Integer Underflow entfernten Angreifern die Ausführung von beliebigem Code auf betroffenen Installationen erlaubt. CVSS-Basiswert: 8.1 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor.
CVSS: 8.1 EPSS: 0.57% Publiziert: Referenz: NVD -
OpenHarmony: Remote Code Execution in vorinstallierten Apps
CVE-2026-27648 HochIn OpenHarmony in der Version 6.0 und früheren Versionen kann ein Angreifer aus der Ferne laut Quelle beliebigen Code in vorinstallierten Apps zur Ausführung bringen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 8.8 EPSS: 0.55% Publiziert: Referenz: NVD -
Microsoft Message Queuing – Use-after-free ermöglicht Remote Code Execution
CVE-2026-50439 HochEine Use-after-free-Schwachstelle im Queue Manager von Microsoft Message Queuing (MSMQ) erlaubt laut NVD einem nicht autorisierten Angreifer die Ausführung von Code über das Netzwerk. Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Rechte, aber mit hoher Angriffskomplexität ausnutzbar. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 8.1 EPSS: 0.53% Publiziert: Referenz: NVD -
CyberPanel: Command Execution über Symlink-Angriffe
CVE-2021-47949 HochIn CyberPanel 2.1 erlaubt eine Schwachstelle authentifizierten Angreifern, über Symlink-Angriffe im Dateimanager beliebige Dateien zu lesen und Code aus der Ferne auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.53% Publiziert: Referenz: NVD -
WordPress Augmented-Reality Plugin: Remote Code Execution über elFinder-Connector
CVE-2023-54350 HochDas WordPress-Plugin Augmented-Reality enthält eine Schwachstelle zur entfernten Codeausführung im elFinder-Connector, über die nicht authentifizierte Angreifer beliebige PHP-Dateien hochladen und ausführen können. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: das betroffene Plugin gemäss Herstellerangaben aktualisieren oder deaktivieren.
CVSS: 7.5 EPSS: 0.53% Publiziert: Referenz: NVD -
ModelScope 1.25.0 – Ausführung beliebigen Codes über manipulierte Konfiguration
CVE-2025-51427 HochIn ModelScope 1.25.0 können Angreifer beliebigen Code ausführen, indem sie ein manipuliertes Modul in der Konfigurationsdatei dey_mini.yaml unter dem Schlüssel ['nnet']['module'] eintragen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Weitere Details sind der NVD-Quelle zu entnehmen.
CVSS: 7.3 EPSS: 0.53% Publiziert: Referenz: NVD -
Mistral Vibe: Remote-Code-Ausführung über bösartigen fsmonitor-Hook in .git/config
CVE-2026-67623 HochIn Mistral Vibe vor Version 2.23.3 besteht eine Schwachstelle zur Remotecode-Ausführung. Angreifer können durch das Einbetten eines bösartigen core.fsmonitor-Hooks in die Datei .git/config eines Repositories beliebige Befehle ausführen lassen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.52% Publiziert: Referenz: NVD -
Windows Media – Codeausführung durch Heap-Pufferüberlauf
CVE-2026-50655 HochEin Heap-basierter Pufferüberlauf in Windows Media erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.52% Publiziert: Referenz: NVD -
Netatalk: Out-of-bounds-Write in convert_charset() (2.0.4 bis 4.4.2)
CVE-2026-44049 HochIn Netatalk in den Versionen 2.0.4 bis 4.4.2 erlaubt ein Out-of-bounds-Write durch fehlerhafte Null-Terminierung in convert_charset() einem entfernten, authentifizierten Angreifer die Ausführung beliebigen Codes oder das Auslösen eines Denial of Service. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD -
AOS-CX: Buffer Overflow im Kommandozeilen-Interface
CVE-2026-44880 HochIm Kommandozeilen-Interface von AOS-CX wurde eine Buffer-Overflow-Schwachstelle gefunden. Eine erfolgreiche Ausnutzung kann einem entfernten, niedrig privilegierten Benutzer die Ausführung von beliebigem Code ermöglichen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.52% Publiziert: Referenz: NVD -
KanaDojo: Sandbox-Escape durch global exponierte require-Funktion in Node.js vm.run
CVE-2026-48546 HochKanaDojo vor Version 0.1.18 enthält eine Sandbox-Escape-Schwachstelle: Durch das explizite Übergeben der globalen require-Funktion an eine Node.js-vm.run-Umgebung kann ein Angreifer beliebigen Code ausführen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.
CVSS: 7.3 EPSS: 0.49% Publiziert: Referenz: NVD -
Azure API Management (APIM): Codeausführung durch fehlerhafte Zugriffskontrolle
CVE-2026-35425 HochEine fehlerhafte Zugriffskontrolle in Azure API Management (APIM) erlaubt einem bereits authentifizierten Angreifer, über das Netzwerk Code auszuführen. Die Ausnutzung setzt erhöhte Rechte und erschwerte Bedingungen voraus (Vektor AV:N/AC:H/PR:H), wirkt sich aber auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 8.0 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 8.0 EPSS: 0.48% Publiziert: Referenz: NVD -
Windows Media Foundation: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-56189 HochIn Microsoft Windows Media Foundation besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.8 EPSS: 0.48% Publiziert: Referenz: NVD -
Windows Message Queuing: Use-after-free ermöglicht Codeausführung
CVE-2026-50505 HochEine Use-after-free-Schwachstelle in Windows Message Queuing erlaubt einem authentifizierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.48% Publiziert: Referenz: NVD -
OpenBullet2: Authentifizierte Remote-Code-Ausführung über C#-Konfigurationen
CVE-2026-25856 HochOpenBullet2 enthält bis einschliesslich Version 0.3.2 eine authentifizierte Remote-Code-Ausführungslücke: Authentifizierte Nutzer können durch das Erstellen oder Verändern von Konfigurationen beliebigen C#-Code auf dem Server ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.47% Publiziert: Referenz: NVD -
Redis RESTORE Remote Code Execution
CVE-2026-66373 HochIn Redis vor Version 8.8.0 kann ein authentifizierter Angreifer, der den Befehl RESTORE ausführen darf, über eine präparierte RESTORE-Payload Remotecodeausführung erreichen, bei der derselbe NACK-Eintrag (pending entry) mehrfach referenziert wird. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Redis 8.8.0 oder neuer.
CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Autofill ermöglicht Codeausführung im Sandbox
CVE-2026-17685 HochIn der Autofill-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den Sicherheitsschweregrad intern als High ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Chromium: Use-after-free in DOM ermöglicht Codeausführung im Sandbox (Google Chrome)
CVE-2026-17694 HochIn der DOM-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den internen Sicherheitsschweregrad als High ein, der CVSS-Basiswert liegt bei 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Chromium: Integer-Overflow in libxml (Google Chrome)
CVE-2026-17705 HochIn der libxml-Komponente von Google Chrome vor Version 151.0.7922.72 besteht ein Integer-Overflow. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Chromium: Use-after-Free in V8 ermöglicht Codeausführung im Sandbox (Google Chrome)
CVE-2026-17665 HochIn der V8-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-Free-Schwachstelle. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den Sicherheitsschweregrad intern als High ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in V8 ermöglicht Codeausführung in der Sandbox
CVE-2026-17658 HochIn der JavaScript-Engine V8 von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen (Chromium-Sicherheitseinstufung: Hoch). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Loader ermöglicht Codeausführung in der Sandbox
CVE-2026-17661 HochIn der Loader-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD -
CVE-2026-63090 – Heap-Buffer-Overflow im ProFTPD-Modul mod_sftp
CVE-2026-63090 HochProFTPD vor 1.3.9c und 1.3.10rc3 enthält im Modul mod_sftp einen Heap-basierten Pufferüberlauf. Authentifizierte Angreifer mit geringen Rechten können darüber beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD -
libaom – Remote Code Execution im AV1-Encoder (SVC-Layer-ID)
CVE-2026-56211 HochIn libaom, der Referenzimplementierung des AV1-Codecs, wurde eine Remote-Code-Execution-Schwachstelle gefunden. Eine unzureichende Grenzwertprüfung in der SVC-Layer-ID-Steuerung (Scalable Video Coding) des AV1-Encoders ermöglicht die Ausnutzung. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald diese verfügbar ist.
CVSS: 7.1 EPSS: 0.46% Publiziert: Referenz: NVD -
Neterbit NW-431F Router: Informationsoffenlegung und Codeausführung über at_command.asp
CVE-2025-69755 HochIm Router Neterbit NW-431F (Firmware vNW-431F-20241014-IR03) erlaubt eine Schwachstelle in der Schnittstelle at_command.asp einem entfernten Angreifer, über einen präparierten Befehl sensible Informationen offenzulegen und beliebigen Code auszuführen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.2 EPSS: 0.46% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Caddy, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.