1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Caddy Seite 10

Hersteller: Light Code Labs

Server-Software, Middleware, Web
1305
Reports
218
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1305 Reports

Zeige 451 bis 500 von 1305

  1. Adobe Animate: OS-Command-Injection ermöglicht Codeausführung

    CVE-2026-48347 Hoch

    Adobe Animate ist von einer OS-Command-Injection-Schwachstelle betroffen, die im Kontext des aktuellen Benutzers zur Ausführung beliebigen Codes führen kann. Die Ausnutzung erfordert laut Quelle eine Nutzerinteraktion. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 EPSS: 0.72% Publiziert: Referenz: NVD
  2. Kali Forms (WordPress) – Remote Code Execution über _save_data

    CVE-2026-16144 Hoch

    Das WordPress-Plugin Kali Forms – Contact Form & Drag-and-Drop Builder ist in allen Versionen bis einschliesslich 2.4.20 über die Funktion _save_data anfällig für Remote Code Execution. Die Schwachstelle ist laut CVSS-Vektor über das Netzwerk ausnutzbar, erfordert keine Rechte und keine Nutzerinteraktion, gilt aber als hoch komplex in der Ausnutzung. Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils vollständig betroffen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine Version nach 2.4.20.

    CVSS: 8.1 EPSS: 0.69% Publiziert: Referenz: NVD
  3. Visual Studio Code: Rechteausweitung durch unzureichende Eingabevalidierung

    CVE-2026-40376 Hoch

    Eine unzureichende Eingabevalidierung in Visual Studio Code erlaubt einem nicht autorisierten Angreifer die Ausweitung von Rechten über das Netzwerk. Laut CVSS-Vektor ist der Angriff mit hoher Komplexität verbunden und erfordert Nutzerinteraktion; bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit stark betroffen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 7.5 EPSS: 0.67% Publiziert: Referenz: NVD
  4. VA MAX 8.3.4: Authenticated Remote Code Execution über den Parameter mtu_eth0

    CVE-2019-25671 Hoch

    VA MAX 8.3.4 enthält eine Schwachstelle für Remote Code Execution, über die authentifizierte Angreifer beliebige Befehle ausführen können, indem sie Shell-Metazeichen in den Parameter mtu_eth0 einschleusen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 8.8 EPSS: 0.66% Publiziert: Referenz: NVD
  5. PHP Object Injection im WordPress-Plugin Admin Columns

    CVE-2026-7654 Hoch

    Das WordPress-Plugin Admin Columns ist in Versionen bis einschliesslich 7.0.18 über PHP Object Injection angreifbar, was zu Remote Code Execution führen kann; Ursache ist die Verwendung von unserialize() ohne ausreichende Absicherung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: Das Plugin auf eine Version neuer als 7.0.18 aktualisieren.

    CVSS: 8.8 EPSS: 0.65% Publiziert: Referenz: NVD
  6. Use-after-free in Windows SSTP ermöglicht Remote-Code-Ausführung (CVE-2026-50694)

    CVE-2026-50694 Hoch

    Ein Use-after-free im Windows Secure Socket Tunneling Protocol (SSTP) erlaubt es einem nicht berechtigten Angreifer, über das Netzwerk Code auszuführen. Betroffen ist Microsoft Windows. CVSS-Basiswert: 8.1 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.

    CVSS: 8.1 EPSS: 0.65% Publiziert: Referenz: NVD
  7. Active Directory Domain Services – Heap-Pufferüberlauf ermöglicht Remote Code Execution

    CVE-2026-49164 Hoch

    In Active Directory Domain Services erlaubt ein Heap-basierter Pufferüberlauf einem nicht autorisierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.1 EPSS: 0.65% Publiziert: Referenz: NVD
  8. EPSON L14150 – Pufferüberlauf im RAW-Printing-Service (JetDirect, TCP 9100)

    CVE-2026-39047 Hoch

    In EPSON L14150 FL27PB erlaubt ein Pufferüberlauf einem entfernten Angreifer die Ausführung beliebigen Codes über den RAW-Printing-Service (JetDirect) auf TCP-Port 9100. Der Angriff ist laut CVSS-Vektor ohne Authentifizierung und ohne Nutzerinteraktion aus dem Netzwerk möglich. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.65% Publiziert: Referenz: NVD
  9. Supermicro SMASH – Arbitrary Code Execution in X14DBG-DAP und X14DBI

    CVE-2026-3821 Hoch

    Laut Quelle enthalten die SMASH-Dienste von Supermicro (SMC) in X14DBG-DAP und X14DBI eine Schwachstelle zur Ausführung beliebigen Codes. Ein autorisierter Angreifer kann laut Beschreibung die Eingabemöglichkeiten von SMASH ausnutzen, um die Datenintegrität zu kompromittieren. Laut Vektor ist die Lücke über das Netzwerk mit niedrigen Rechten und ohne Benutzerinteraktion ausnutzbar (AV:N/AC:L/PR:L/UI:N) und kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.

    CVSS: 8.8 EPSS: 0.64% Publiziert: Referenz: NVD
  10. Evolution CMS 3.1.6 – Remote Code Execution über Modul-Injektion

    CVE-2021-47939 Hoch

    Evolution CMS 3.1.6 enthält eine Schwachstelle zur Remote-Code-Ausführung, die es authentifizierten Benutzern mit der Berechtigung zum Anlegen von Modulen erlaubt, durch Einschleusen von PHP-Code in ein Modul beliebige Systembefehle auszuführen. Angreifer im Netzwerk mit niedrigen Rechten können die Lücke ohne Benutzerinteraktion ausnutzen und laut CVSS-Vektor Vertraulichkeit, Integrität und Verfügbarkeit voll beeinträchtigen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.8 EPSS: 0.64% Publiziert: Referenz: NVD
  11. Dulwich – Beliebiger Dateischreibzugriff führt zu Remote Code Execution

    CVE-2026-42305 Hoch

    Dulwich ist eine reine Python-Implementierung der Git-Dateiformate und -Protokolle. In den Versionen ab 0.10.0 und vor 1.2.5 besteht beim Klonen ein beliebiger Dateischreibzugriff, der zu Remote Code Execution führen kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Aktualisierung auf Dulwich 1.2.5 oder neuer.

    CVSS: 8.8 EPSS: 0.64% Publiziert: Referenz: NVD
  12. Microsoft Edge (Chromium-based): Use-after-free ermöglicht Codeausführung über das Netzwerk

    CVE-2026-66315 Hoch

    Laut NVD besteht in Microsoft Edge (Chromium-based) eine Use-after-free-Schwachstelle, die einem nicht authentifizierten Angreifer über das Netzwerk die Ausführung von Code ermöglicht. Die Ausnutzung setzt eine Interaktion des Nutzers voraus, erfordert aber keine besonderen Rechte. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.

    CVSS: 7.5 EPSS: 0.62% Publiziert: Referenz: NVD
  13. Active Directory Domain Services: Heap-Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-49178 Hoch

    In den Active Directory Domain Services besteht ein Heap-basierter Pufferüberlauf, über den ein berechtigter Angreifer Code über das Netzwerk ausführen kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 0.62% Publiziert: Referenz: NVD
  14. Windows DHCP Server: Double-Free ermöglicht Codeausführung

    CVE-2026-50685 Hoch

    Im Windows DHCP Server ermöglicht eine Double-Free-Schwachstelle einem autorisierten Angreifer die Codeausführung über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    CVSS: 7.5 EPSS: 0.62% Publiziert: Referenz: NVD
  15. Textpattern CMS: Codeausführung durch authentifizierten Datei-Upload

    CVE-2021-47943 Hoch

    Textpattern CMS 4.8.7 enthält eine Schwachstelle zur Remote-Codeausführung, die es authentifizierten Angreifern erlaubt, durch das Hochladen bösartiger PHP-Dateien über die Datei-Upload-Funktion beliebige Befehle auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.8 EPSS: 0.62% Publiziert: Referenz: NVD
  16. GIMP – Heap-Buffer-Overflow beim Parsen von HDR-Dateien (RCE)

    CVE-2026-2049 Hoch

    Eine Heap-basierte Buffer-Overflow-Schwachstelle beim Parsen von HDR-Dateien in GIMP erlaubt entfernten Angreifern die Ausführung beliebigen Codes auf betroffenen Installationen. Für die Ausnutzung ist eine Nutzerinteraktion erforderlich, etwa das Öffnen einer manipulierten Datei. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.8 EPSS: 0.61% Publiziert: Referenz: NVD
  17. Windows Event Logging Service – Unzureichende Zugriffskontrolle (Code Execution)

    CVE-2026-50502 Hoch

    Eine unzureichend granulare Zugriffskontrolle im Windows Event Logging Service erlaubt einem berechtigten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.0 EPSS: 0.61% Publiziert: Referenz: NVD
  18. Remote Desktop Client: Use-after-free ermöglicht Codeausführung

    CVE-2026-50474 Hoch

    Ein Use-after-free-Fehler im Remote Desktop Client erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Der CVSS-Vektor weist auf einen netzbasierten Angriffsweg mit erforderlicher Benutzerinteraktion hin. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.

    CVSS: 8.8 EPSS: 0.61% Publiziert: Referenz: NVD
  19. Windows SMB Server (srvnet.sys): Use-after-free ermöglicht Codeausführung

    CVE-2026-57089 Hoch

    Im Netzwerktransport-Treiber des Windows SMB Servers (srvnet.sys) ermöglicht eine Use-after-free-Schwachstelle einem nicht autorisierten Angreifer die Codeausführung über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    CVSS: 7.5 EPSS: 0.61% Publiziert: Referenz: NVD
  20. e107 CMS: Remote Code Execution über Theme-Upload

    CVE-2021-47937 Hoch

    In e107 CMS 2.3.0 können authentifizierte Benutzer mit Berechtigung zur Theme-Installation durch das Hochladen manipulierter Theme-Dateien beliebige Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.8 EPSS: 0.59% Publiziert: Referenz: NVD
  21. Windows PowerShell – Codeausführung durch relative Pfadmanipulation

    CVE-2026-40400 Hoch

    In Windows PowerShell erlaubt eine relative Pfadmanipulation einem berechtigten Angreifer, Code über das Netzwerk auszuführen. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsaktualisierungen einspielen.

    CVSS: 8.0 EPSS: 0.59% Publiziert: Referenz: NVD
  22. open62541: Use-after-Free im TransferSubscriptions-Dienst ermöglicht DoS oder Codeausführung

    CVE-2026-63035 Hoch

    Im TransferSubscriptions-Dienst von open62541 liegt eine Use-after-Free-Schwachstelle vor. Ein bereits authentifizierter Angreifer kann dadurch einen Denial of Service auslösen oder möglicherweise beliebigen Code ausführen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.57% Publiziert: Referenz: NVD
  23. Reliable Multicast Transport Driver (RMCAST) – Use-after-free ermöglicht Codeausführung

    CVE-2026-54995 Hoch

    Im Reliable Multicast Transport Driver (RMCAST) besteht eine Use-after-free-Schwachstelle, die es einem nicht autorisierten Angreifer erlaubt, Code über das Netzwerk auszuführen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.1 EPSS: 0.57% Publiziert: Referenz: NVD
  24. OpenBullet2: Remotecodeausführung durch Hochladen von Skriptdateien

    CVE-2026-25855 Hoch

    OpenBullet2 enthält bis Version 0.3.2 eine Schwachstelle zur Remotecodeausführung: Authentifizierte Nutzer können durch das Hochladen von Skriptdateien (.bat, .ps1, .sh) über eine Upload-Funktion beliebige Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt.

    CVSS: 8.8 EPSS: 0.57% Publiziert: Referenz: NVD
  25. ImpressCMS 1.4.2: Remote Code Execution in der autotasks-Verwaltung

    CVE-2021-47938 Hoch

    ImpressCMS 1.4.2 enthält eine Schwachstelle zur entfernten Codeausführung in der administrativen autotasks-Oberfläche. Authentifizierte Angreifer können durch Einschleusen von Schadcode beliebigen PHP-Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.8 EPSS: 0.57% Publiziert: Referenz: NVD
  26. Autel MaxiCharger AC Elite Home – WebSockets Integer Underflow (Remote Code Execution)

    CVE-2026-13308 Hoch

    Autel MaxiCharger AC Elite Home enthält eine Schwachstelle in der WebSocket-Verarbeitung, bei der ein Integer Underflow entfernten Angreifern die Ausführung von beliebigem Code auf betroffenen Installationen erlaubt. CVSS-Basiswert: 8.1 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor.

    CVSS: 8.1 EPSS: 0.57% Publiziert: Referenz: NVD
  27. OpenHarmony: Remote Code Execution in vorinstallierten Apps

    CVE-2026-27648 Hoch

    In OpenHarmony in der Version 6.0 und früheren Versionen kann ein Angreifer aus der Ferne laut Quelle beliebigen Code in vorinstallierten Apps zur Ausführung bringen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.8 EPSS: 0.55% Publiziert: Referenz: NVD
  28. Microsoft Message Queuing – Use-after-free ermöglicht Remote Code Execution

    CVE-2026-50439 Hoch

    Eine Use-after-free-Schwachstelle im Queue Manager von Microsoft Message Queuing (MSMQ) erlaubt laut NVD einem nicht autorisierten Angreifer die Ausführung von Code über das Netzwerk. Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Rechte, aber mit hoher Angriffskomplexität ausnutzbar. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 8.1 EPSS: 0.53% Publiziert: Referenz: NVD
  29. CyberPanel: Command Execution über Symlink-Angriffe

    CVE-2021-47949 Hoch

    In CyberPanel 2.1 erlaubt eine Schwachstelle authentifizierten Angreifern, über Symlink-Angriffe im Dateimanager beliebige Dateien zu lesen und Code aus der Ferne auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.53% Publiziert: Referenz: NVD
  30. WordPress Augmented-Reality Plugin: Remote Code Execution über elFinder-Connector

    CVE-2023-54350 Hoch

    Das WordPress-Plugin Augmented-Reality enthält eine Schwachstelle zur entfernten Codeausführung im elFinder-Connector, über die nicht authentifizierte Angreifer beliebige PHP-Dateien hochladen und ausführen können. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: das betroffene Plugin gemäss Herstellerangaben aktualisieren oder deaktivieren.

    CVSS: 7.5 EPSS: 0.53% Publiziert: Referenz: NVD
  31. ModelScope 1.25.0 – Ausführung beliebigen Codes über manipulierte Konfiguration

    CVE-2025-51427 Hoch

    In ModelScope 1.25.0 können Angreifer beliebigen Code ausführen, indem sie ein manipuliertes Modul in der Konfigurationsdatei dey_mini.yaml unter dem Schlüssel ['nnet']['module'] eintragen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Weitere Details sind der NVD-Quelle zu entnehmen.

    CVSS: 7.3 EPSS: 0.53% Publiziert: Referenz: NVD
  32. Mistral Vibe: Remote-Code-Ausführung über bösartigen fsmonitor-Hook in .git/config

    CVE-2026-67623 Hoch

    In Mistral Vibe vor Version 2.23.3 besteht eine Schwachstelle zur Remotecode-Ausführung. Angreifer können durch das Einbetten eines bösartigen core.fsmonitor-Hooks in die Datei .git/config eines Repositories beliebige Befehle ausführen lassen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.52% Publiziert: Referenz: NVD
  33. Windows Media – Codeausführung durch Heap-Pufferüberlauf

    CVE-2026-50655 Hoch

    Ein Heap-basierter Pufferüberlauf in Windows Media erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.52% Publiziert: Referenz: NVD
  34. Netatalk: Out-of-bounds-Write in convert_charset() (2.0.4 bis 4.4.2)

    CVE-2026-44049 Hoch

    In Netatalk in den Versionen 2.0.4 bis 4.4.2 erlaubt ein Out-of-bounds-Write durch fehlerhafte Null-Terminierung in convert_charset() einem entfernten, authentifizierten Angreifer die Ausführung beliebigen Codes oder das Auslösen eines Denial of Service. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD
  35. AOS-CX: Buffer Overflow im Kommandozeilen-Interface

    CVE-2026-44880 Hoch

    Im Kommandozeilen-Interface von AOS-CX wurde eine Buffer-Overflow-Schwachstelle gefunden. Eine erfolgreiche Ausnutzung kann einem entfernten, niedrig privilegierten Benutzer die Ausführung von beliebigem Code ermöglichen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.52% Publiziert: Referenz: NVD
  36. KanaDojo: Sandbox-Escape durch global exponierte require-Funktion in Node.js vm.run

    CVE-2026-48546 Hoch

    KanaDojo vor Version 0.1.18 enthält eine Sandbox-Escape-Schwachstelle: Durch das explizite Übergeben der globalen require-Funktion an eine Node.js-vm.run-Umgebung kann ein Angreifer beliebigen Code ausführen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.

    CVSS: 7.3 EPSS: 0.49% Publiziert: Referenz: NVD
  37. Azure API Management (APIM): Codeausführung durch fehlerhafte Zugriffskontrolle

    CVE-2026-35425 Hoch

    Eine fehlerhafte Zugriffskontrolle in Azure API Management (APIM) erlaubt einem bereits authentifizierten Angreifer, über das Netzwerk Code auszuführen. Die Ausnutzung setzt erhöhte Rechte und erschwerte Bedingungen voraus (Vektor AV:N/AC:H/PR:H), wirkt sich aber auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 8.0 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 8.0 EPSS: 0.48% Publiziert: Referenz: NVD
  38. Windows Media Foundation: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-56189 Hoch

    In Microsoft Windows Media Foundation besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.8 EPSS: 0.48% Publiziert: Referenz: NVD
  39. Windows Message Queuing: Use-after-free ermöglicht Codeausführung

    CVE-2026-50505 Hoch

    Eine Use-after-free-Schwachstelle in Windows Message Queuing erlaubt einem authentifizierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.48% Publiziert: Referenz: NVD
  40. OpenBullet2: Authentifizierte Remote-Code-Ausführung über C#-Konfigurationen

    CVE-2026-25856 Hoch

    OpenBullet2 enthält bis einschliesslich Version 0.3.2 eine authentifizierte Remote-Code-Ausführungslücke: Authentifizierte Nutzer können durch das Erstellen oder Verändern von Konfigurationen beliebigen C#-Code auf dem Server ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.47% Publiziert: Referenz: NVD
  41. Redis RESTORE Remote Code Execution

    CVE-2026-66373 Hoch

    In Redis vor Version 8.8.0 kann ein authentifizierter Angreifer, der den Befehl RESTORE ausführen darf, über eine präparierte RESTORE-Payload Remotecodeausführung erreichen, bei der derselbe NACK-Eintrag (pending entry) mehrfach referenziert wird. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Redis 8.8.0 oder neuer.

    CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD
  42. Google Chrome – Use-after-free in Autofill ermöglicht Codeausführung im Sandbox

    CVE-2026-17685 Hoch

    In der Autofill-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den Sicherheitsschweregrad intern als High ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD
  43. Chromium: Use-after-free in DOM ermöglicht Codeausführung im Sandbox (Google Chrome)

    CVE-2026-17694 Hoch

    In der DOM-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den internen Sicherheitsschweregrad als High ein, der CVSS-Basiswert liegt bei 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD
  44. Chromium: Integer-Overflow in libxml (Google Chrome)

    CVE-2026-17705 Hoch

    In der libxml-Komponente von Google Chrome vor Version 151.0.7922.72 besteht ein Integer-Overflow. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD
  45. Chromium: Use-after-Free in V8 ermöglicht Codeausführung im Sandbox (Google Chrome)

    CVE-2026-17665 Hoch

    In der V8-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-Free-Schwachstelle. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den Sicherheitsschweregrad intern als High ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD
  46. Google Chrome: Use-after-free in V8 ermöglicht Codeausführung in der Sandbox

    CVE-2026-17658 Hoch

    In der JavaScript-Engine V8 von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen (Chromium-Sicherheitseinstufung: Hoch). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD
  47. Google Chrome: Use-after-free in Loader ermöglicht Codeausführung in der Sandbox

    CVE-2026-17661 Hoch

    In der Loader-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD
  48. CVE-2026-63090 – Heap-Buffer-Overflow im ProFTPD-Modul mod_sftp

    CVE-2026-63090 Hoch

    ProFTPD vor 1.3.9c und 1.3.10rc3 enthält im Modul mod_sftp einen Heap-basierten Pufferüberlauf. Authentifizierte Angreifer mit geringen Rechten können darüber beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD
  49. libaom – Remote Code Execution im AV1-Encoder (SVC-Layer-ID)

    CVE-2026-56211 Hoch

    In libaom, der Referenzimplementierung des AV1-Codecs, wurde eine Remote-Code-Execution-Schwachstelle gefunden. Eine unzureichende Grenzwertprüfung in der SVC-Layer-ID-Steuerung (Scalable Video Coding) des AV1-Encoders ermöglicht die Ausnutzung. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald diese verfügbar ist.

    CVSS: 7.1 EPSS: 0.46% Publiziert: Referenz: NVD
  50. Neterbit NW-431F Router: Informationsoffenlegung und Codeausführung über at_command.asp

    CVE-2025-69755 Hoch

    Im Router Neterbit NW-431F (Firmware vNW-431F-20241014-IR03) erlaubt eine Schwachstelle in der Schnittstelle at_command.asp einem entfernten Angreifer, über einen präparierten Befehl sensible Informationen offenzulegen und beliebigen Code auszuführen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.2 EPSS: 0.46% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Caddy, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog