1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Caddy Seite 12

Hersteller: Light Code Labs

Server-Software, Middleware, Web
1305
Reports
218
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1305 Reports

Zeige 551 bis 600 von 1305

  1. Chromium: Codeausführung über Enterprise-Komponente (Google Chrome)

    CVE-2026-17922 Hoch

    In der Enterprise-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch beliebigen Code ausführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.35% Publiziert: Referenz: NVD
  2. AOS-CX: Pufferüberläufe in der Kommandozeilen-Schnittstelle (CLI)

    CVE-2026-63453 Hoch

    In der Kommandozeilen-Schnittstelle (CLI) von AOS-CX bestehen laut Quelle Pufferüberlauf-Schwachstellen. Eine erfolgreiche Ausnutzung könnte einem entfernten, hoch privilegierten Benutzer die Ausführung von beliebigem Code ermöglichen. Die Schwachstelle ist laut Vektor über das Netzwerk mit hohen Rechten und ohne Nutzerinteraktion ausnutzbar und betrifft Vertraulichkeit, Integrität und Verfügbarkeit vollständig. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ein fehlerbereinigter Stand sollte gemäss Herstelleradvisory eingespielt werden.

    CVSS: 7.2 EPSS: 0.35% Publiziert: Referenz: NVD
  3. Spring: XXE-Risiko in Jaxp13XPathTemplate durch unsichere DocumentBuilderFactory-Konfiguration

    CVE-2026-40998 Hoch

    In Spring wertete Jaxp13XPathTemplate XPath-Ausdrücke für StreamSource- und SAXSource-Eingaben über einen Codepfad aus, der angreiferkontrolliertes XML mit der Standardkonfiguration der JDK-DocumentBuilderFactory statt einer abgesicherten Konfiguration verarbeitete. Die Schwachstelle ist im Spring-Security-Advisory (Broadcom/Tanzu) sowie bei Caddy (Light Code Labs) gelistet. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: das zugehörige Spring-Advisory prüfen und betroffene Komponenten aktualisieren.

    CVSS: 8.2 EPSS: 0.35% Publiziert: Referenz: Spring (Broadcom/Tanzu)
  4. SiYuan vor v3.7.3 – Path Traversal in attribute-view-Lese-Endpunkten

    CVE-2026-69086 Hoch

    SiYuan vor Version 3.7.3 validiert den Parameter avID in den Lese-Endpunkten der Attribut-Ansicht nicht auf allen Codepfaden. Dadurch können Angreifer Traversal-Pfade konstruieren, die das Speicherverzeichnis verlassen. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 EPSS: 0.35% Publiziert: Referenz: NVD
  5. Visual Studio Code: Lokale Umgehung einer Sicherheitsfunktion

    CVE-2026-48569 Hoch

    Eine unzureichende Eingabevalidierung in Visual Studio Code erlaubt einem nicht autorisierten Angreifer, lokal eine Sicherheitsfunktion zu umgehen. Laut CVSS-Vektor erfordert der Angriff Nutzerinteraktion, betrifft aber über die Systemgrenze hinaus vor allem die Vertraulichkeit und teilweise die Integrität. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.1 EPSS: 0.35% Publiziert: Referenz: NVD
  6. datamodel-code-generator: Schwachstelle bei der Codegenerierung

    CVE-2026-54653 Hoch

    datamodel-code-generator generiert Pydantic-v2-Modelle, Dataclasses, TypedDict und msgspec.Struct aus OpenAPI, JSON Schema, GraphQL, Avro, Protobuf sowie rohem JSON, YAML oder CSV. Ab Version 0.17.0 besteht laut Quelle eine Schwachstelle im Tool, deren Ausnutzung eine Nutzerinteraktion voraussetzt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.35% Publiziert: Referenz: NVD
  7. Aero CMS 0.0.1: PHP-Code-Injection über den image-Parameter

    CVE-2022-50944 Hoch

    Aero CMS 0.0.1 enthält eine PHP-Code-Injection-Schwachstelle. Authentifizierte Angreifer können beliebigen PHP-Code ausführen, indem sie über den image-Parameter bösartige Dateien hochladen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.8 EPSS: 0.35% Publiziert: Referenz: NVD
  8. CVE-2026-45482 – Path-Traversal ermöglicht Umgehung einer Sicherheitsfunktion

    CVE-2026-45482 Hoch

    In GitHub Copilot und Visual Studio Code besteht laut NVD eine Path-Traversal-Schwachstelle (unzureichende Beschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis). Ein nicht autorisierter Angreifer kann dadurch lokal eine Sicherheitsfunktion umgehen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 EPSS: 0.34% Publiziert: Referenz: NVD
  9. CVE-2026-15903 – Google Chrome V8: Out-of-Bounds-Zugriff

    CVE-2026-15903 Hoch

    In der V8-Engine von Google Chrome vor Version 150.0.7871.128 besteht laut NVD ein Out-of-Bounds-Lese- und Schreibzugriff. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.128 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD
  10. amazon-mq rabbitmq-aws: aktiver Debug-Code im ARN-Resolver

    CVE-2026-9133 Hoch

    Im ARN-Resolver von amazon-mq rabbitmq-aws vor Version 0.2.1 existiert aktiver Debug-Code: Ein Debug-ARN-Schema (arn:aws-debug:file) wird vom Validierungs-Endpunkt PUT /api/aws/arn/validate akzeptiert. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 7.7 EPSS: 0.34% Publiziert: Referenz: NVD
  11. Student Membership System 1.0 – Manipulation im Admin-Login

    CVE-2026-5198 Hoch

    Im Student Membership System 1.0 von code-projects besteht eine Schwachstelle in einer unbekannten Funktion der Datei /admin/index.php innerhalb der Komponente Admin Login. Über eine entsprechende Manipulation lässt sich die Komponente angreifen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.3 EPSS: 0.34% Publiziert: Referenz: NVD
  12. pgvector – Integer-Wraparound im IVFFlat-Index-Build (32-Bit)

    CVE-2026-18022 Hoch

    In pgvector vor Version 0.8.6 ermöglicht ein Integer-Wraparound beim Aufbau des IVFFlat-Index einem Datenbanknutzer, Daten ausserhalb der vorgesehenen Speichergrenzen zu schreiben; laut NVD kann dies zur Ausführung von beliebigem Code führen. Betroffen sind laut Quelle nur 32-Bit-Systeme. CVSS-Basiswert: 8.8 (Hoch). Der CVSS-Vektor (AV:N/AC:L/PR:L/UI:N) zeigt, dass niedrige Rechte für eine netzwerkbasierte Ausnutzung ohne Nutzerinteraktion genügen, mit hohen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.

    CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD
  13. Windows Media Foundation – Heap-Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-54993 Hoch

    In Microsoft Windows Media Foundation besteht ein Heap-basierter Pufferüberlauf, über den ein nicht autorisierter Angreifer Code lokal ausführen kann. Die Ausnutzung erfordert laut Quelldaten eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: bereitgestellte Sicherheitsupdates von Microsoft einspielen, sobald sie verfügbar sind.

    CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD
  14. Windows Resilient File System (ReFS) – Codeausführung durch Heap-Pufferüberlauf

    CVE-2026-50362 Hoch

    Ein Heap-basierter Pufferüberlauf im Windows Resilient File System (ReFS) erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD
  15. Windows Media: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-58542 Hoch

    In der Windows-Media-Komponente besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD
  16. SQLite 3.41 – Use-after-free in der ORDER-BY-Klausel-Verarbeitung

    CVE-2026-51304 Hoch

    SQLite 3.41 weist laut Quelle eine Use-after-free-Schwachstelle in der Verarbeitung der ORDER-BY-Klausel auf. Der betroffene Code gibt den Speicher eines ExprList-Objekts über sqlite3ExprListDelete() frei, bevor die Weiterverarbeitung erneut darauf zugreift. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: NVD
  17. Google Chrome: Use-after-free in DevTools

    CVE-2026-17896 Hoch

    Eine Use-after-free-Schwachstelle in den DevTools von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. Laut Chromium-Einstufung handelt es sich um eine Schwachstelle mit mittlerer Sicherheitsrelevanz. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: NVD
  18. Windows Resilient File System (ReFS) – Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-58530 Hoch

    Im Windows Resilient File System (ReFS) besteht laut NVD ein heap-basierter Pufferüberlauf, der es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betroffen ist laut Zuordnung Microsoft Windows sowie Light Code Labs.

    CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD
  19. IBM WebSphere Application Server: Remote Code Execution im SOAP/JMX-Connector

    CVE-2026-11536 Hoch

    IBM WebSphere Application Server 9.0 und 8.5 ist über eine Schwachstelle im SOAP/JMX-Connector von Remote-Code-Ausführung betroffen. CVSS-Basiswert: 8.5 (Hoch). Ein EPSS-Wert liegt für diese CVE nicht vor.

    CVSS: 8.5 EPSS: 0.34% Publiziert: Referenz: NVD
  20. CVE-2026-48389 – DNG SDK: Stack-basierter Pufferüberlauf

    CVE-2026-48389 Hoch

    Das DNG SDK in Version 1.7.1 2536 und früher ist laut NVD von einem Stack-basierten Pufferüberlauf betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD
  21. Acrobat Reader: Heap-basierter Buffer Overflow

    CVE-2026-48373 Hoch

    Acrobat Reader ist von einem Heap-basierten Buffer Overflow betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD
  22. Media Encoder – Stack-Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-47971 Hoch

    Media Encoder ist laut NVD von einem stack-basierten Pufferüberlauf betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.

    CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD
  23. Adobe Premiere Pro: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-48269 Hoch

    In Adobe Premiere Pro ermöglicht ein heap-basierter Pufferüberlauf die Ausführung von beliebigem Code im Kontext des aktuellen Benutzers. Die Ausnutzung erfordert eine Interaktion des Nutzers. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD
  24. Adobe Bridge – Heap-Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-48339 Hoch

    Bridge ist von einer Heap-basierten Pufferüberlauf-Schwachstelle betroffen, die im Kontext des aktuellen Benutzers zur Ausführung beliebigen Codes führen kann. Die Ausnutzung setzt eine Interaktion des Benutzers voraus. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD
  25. Simple IT Discussion Forum: SQL-Injection in question-function.php

    CVE-2026-5827 Hoch

    In code-projects Simple IT Discussion Forum 1.0 besteht eine Schwachstelle in einer unbekannten Funktion der Datei /question-function.php. Die Manipulation des Arguments content führt zu SQL-Injection. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.3 EPSS: 0.34% Publiziert: Referenz: NVD
  26. Google Chrome – Use-after-free in Input ermöglicht Codeausführung innerhalb der Sandbox

    CVE-2026-17719 Hoch

    Ein Use-after-free-Fehler in der Input-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglicht einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. Chromium stuft den Schweregrad intern als High ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD
  27. Windows NTFS – Heap-basierter Pufferüberlauf ermöglicht lokale Codeausführung

    CVE-2026-50461 Hoch

    In Windows NTFS besteht ein Heap-basierter Pufferüberlauf, über den ein nicht authentifizierter Angreifer lokal beliebigen Code ausführen kann. Betroffen ist Microsoft Windows. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD
  28. Microsoft Office OneNote: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55133 Hoch

    Ein Heap-basierter Pufferüberlauf in Microsoft Office OneNote ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD
  29. Animate – Path-Traversal ermöglicht Codeausführung

    CVE-2026-48350 Hoch

    Animate ist von einer Path-Traversal-Schwachstelle (unzureichende Einschränkung eines Pfadnamens auf ein beschränktes Verzeichnis) betroffen, die zur Ausführung von Code im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.6 EPSS: 0.33% Publiziert: Referenz: NVD
  30. ClipBucket v5 – Remote Code Execution über die Anmeldeschnittstelle

    CVE-2026-37470 Hoch

    In ClipBucket v5 (Version 5.5.2) erlaubt eine Schwachstelle die Ausführung von beliebigem Code über die Authentifizierungsschnittstelle, den Login-Endpunkt und die Komponenten für HTTP-Response-Sicherheits-Header. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: betroffene Installationen gemäss Hersteller-Advisory aktualisieren.

    CVSS: 7.3 EPSS: 0.32% Publiziert: Referenz: NVD
  31. Google Chrome: Codeausführung in Sandbox über AdFilter

    CVE-2026-17751 Hoch

    In der AdFilter-Komponente von Google Chrome vor Version 151.0.7922.72 führt eine unangemessene Implementierung dazu, dass ein entfernter Angreifer über eine präparierte HTML-Seite beliebigen Code innerhalb einer Sandbox ausführen kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 8.8 EPSS: 0.32% Publiziert: Referenz: NVD
  32. Microsoft Windows NTFS – Heap-Pufferüberlauf (Code Execution)

    CVE-2026-50417 Hoch

    In der NTFS-Komponente von Microsoft Windows besteht ein Heap-basierter Pufferüberlauf. Ein authentifizierter Angreifer kann darüber lokal Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.32% Publiziert: Referenz: NVD
  33. Windows NTFS: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-50494 Hoch

    In Windows NTFS ermöglicht ein Heap-basierter Pufferüberlauf einem bereits authentifizierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.32% Publiziert: Referenz: NVD
  34. CVE-2026-5824 – Schwachstelle in code-projects Simple Laundry System (userchecklogin.php)

    CVE-2026-5824 Hoch

    In code-projects Simple Laundry System 1.0 betrifft eine Schwachstelle einen nicht näher bestimmten Teil der Datei /userchecklogin.php. Die Manipulation des Parameters userid lässt sich über das Netzwerk ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 7.3 EPSS: 0.32% Publiziert: Referenz: NVD
  35. Simple IT Discussion Forum: Schwachstelle in addcomment.php

    CVE-2026-5828 Hoch

    Im code-projects Simple IT Discussion Forum 1.0 betrifft eine Schwachstelle eine unbekannte Funktion der Datei /functions/addcomment.php. Durch Manipulation des Arguments postid lässt sich die Verarbeitung beeinflussen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Herstellerhinweise beachten und ein Update einspielen, sobald verfügbar.

    CVSS: 7.3 EPSS: 0.32% Publiziert: Referenz: NVD
  36. NLnet Labs Unbound: DoS über DNS-over-QUIC-Streams (stream_id 0 und 4)

    CVE-2026-32665 Hoch

    In NLnet Labs Unbound von Version 1.22.0 bis einschliesslich 1.25.1 umgehen laut Quelle bei aktiviertem downstream-DNS-over-QUIC (DoQ) die ersten beiden bidirektionalen Streams einer neuen QUIC-Verbindung (stream_id 0 und 4) eine Begrenzung. Die Schwachstelle ist laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion ausnutzbar und beeinträchtigt die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Ein fehlerbereinigter Stand sollte eingespielt werden.

    CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD
  37. Bridge: Integer Overflow ermöglicht Codeausführung

    CVE-2026-48342 Hoch

    In Bridge ermöglicht ein Integer Overflow beziehungsweise Wraparound die Ausführung von Code im Kontext des aktuellen Benutzers. Die Ausnutzung dieser Schwachstelle erfordert eine Interaktion des Nutzers. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD
  38. Microsoft Graphics Component: Out-of-bounds Read ermöglicht Codeausführung

    CVE-2026-58609 Hoch

    Eine Out-of-bounds-Read-Schwachstelle in der Microsoft Graphics Component ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD
  39. Sourcetree für Mac und Windows: Remote Code Execution (ab Version 3.4.11)

    CVE-2026-21575 Hoch

    In Sourcetree für Mac und Sourcetree für Windows besteht eine als hoch eingestufte Schwachstelle, die Remote Code Execution ermöglicht und laut Quelle mit Version 3.4.11 eingeführt wurde. Laut CVSS-Vektor ist die Lücke über das Netzwerk ausnutzbar, jedoch mit hoher Angriffskomplexität, niedrigen Rechten und erforderlicher Nutzerinteraktion; betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.1 EPSS: 0.31% Publiziert: Referenz: NVD
  40. Google Chrome – Use-after-free in Extensions ermöglicht Codeausführung innerhalb der Sandbox

    CVE-2026-17778 Hoch

    Ein Use-after-free-Fehler in der Extensions-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglicht einem entfernten Angreifer, über eine präparierte Chrome-Erweiterung beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 8.8 EPSS: 0.31% Publiziert: Referenz: NVD
  41. JetBrains IntelliJ IDEA – Code-Injektion über UI-Designer-Formulardateien

    CVE-2026-64815 Hoch

    In JetBrains IntelliJ IDEA vor Version 2026.2 war über Formulardateien des UI Designers eine Injektion beliebigen Codes möglich. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf IntelliJ IDEA 2026.2 oder neuer.

    CVSS: 8.1 EPSS: 0.31% Publiziert: Referenz: NVD
  42. GitHub Copilot – unzulässige Ressourcennamen ermöglichen Code Execution

    CVE-2026-50510 Hoch

    In GitHub Copilot besteht eine unzureichende Einschränkung von Datei- und Ressourcennamen (Improper Restriction of Names for Files and Other Resources). Ein nicht autorisierter Angreifer kann darüber lokal Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die betroffene Komponente auf eine vom Hersteller bereitgestellte, korrigierte Version aktualisieren.

    CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD
  43. MISP-STIX Denial of Service via sys.exit() in STIX Import

    CVE-2026-77755 Hoch

    In misp-stix wurde eine Denial-of-Service-Schwachstelle festgestellt, wenn von Angreifern kontrollierte STIX-1- oder STIX-2-Dokumente verarbeitet werden. Der STIX-Import-Code nutzte sys.exit(), um mehrere Parsing- und Ladefehler zu behandeln. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.7 EPSS: 0.30% Publiziert: Referenz: NVD
  44. VibeSurf – Schwachstelle im Python Validation Handler (Datei /code)

    CVE-2026-18770 Hoch

    In VibeSurf (bis Commit cd6e519d507cdd4d63061300bf60fb176e1f57e0) wurde eine Schwachstelle in einer bislang unbekannten Funktion der Datei /code der Komponente Python Validation Handler gefunden. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.3 EPSS: 0.30% Publiziert: Referenz: NVD
  45. WordPress-Plugin Premium Packages – SQL-Injection über Coupon-Code-Parameter

    CVE-2026-12800 Hoch

    Das WordPress-Plugin Premium Packages – Sell Digital Products Securely ist über den Parameter code des REST-API-Endpunkts POST /wp-json/wpdmpp/v1/cart/coupon anfällig für SQL-Injection. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD
  46. Chromium: Heap-Buffer-Overflow in Codecs (Google Chrome)

    CVE-2026-17935 Hoch

    In der Codecs-Komponente von Google Chrome vor Version 151.0.7922.72 besteht ein Heap-Buffer-Overflow. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.30% Publiziert: Referenz: NVD
  47. Windows TCP/IP – Race Condition ermöglicht Codeausführung im angrenzenden Netzwerk

    CVE-2026-54999 Hoch

    Eine Race-Condition (unsachgemässe Synchronisierung gemeinsam genutzter Ressourcen) in Windows TCP/IP erlaubt einem nicht autorisierten Angreifer die Codeausführung über ein angrenzendes Netzwerk. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.30% Publiziert: Referenz: NVD
  48. Open ISES Tickets: Fest codierte MySQL-Zugangsdaten in import_mdb.php

    CVE-2026-48242 Hoch

    Open ISES Tickets vor Version 3.44.2 enthält fest im Quellcode hinterlegte MySQL-Zugangsdaten (Host, Benutzername, Passwort und Datenbankname) in der Datei import_mdb.php. Die Zugangsdaten sind unmittelbar im Quellcode eingebettet. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 3.44.2 oder höher aktualisieren.

    CVSS: 8.1 EPSS: 0.30% Publiziert: Referenz: NVD
  49. .NET Framework – Code-Injection ermöglicht lokale Rechteausweitung

    CVE-2026-50650 Hoch

    Im .NET Framework erlaubt eine unzureichende Kontrolle bei der Codegenerierung (Code Injection) einem nicht autorisierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.30% Publiziert: Referenz: NVD
  50. Windows DHCP-Client: Use-after-free ermöglicht lokale Codeausführung

    CVE-2026-54128 Hoch

    Im DHCP-Client von Microsoft Windows besteht eine Use-after-free-Schwachstelle, über die ein nicht autorisierter Angreifer lokal Code ausführen kann. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.4 EPSS: 0.29% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Caddy, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog