Caddy Seite 12
Hersteller: Light Code Labs
Schwachstellen-Reports
1305 ReportsZeige 551 bis 600 von 1305
-
Chromium: Codeausführung über Enterprise-Komponente (Google Chrome)
CVE-2026-17922 HochIn der Enterprise-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch beliebigen Code ausführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.35% Publiziert: Referenz: NVD -
AOS-CX: Pufferüberläufe in der Kommandozeilen-Schnittstelle (CLI)
CVE-2026-63453 HochIn der Kommandozeilen-Schnittstelle (CLI) von AOS-CX bestehen laut Quelle Pufferüberlauf-Schwachstellen. Eine erfolgreiche Ausnutzung könnte einem entfernten, hoch privilegierten Benutzer die Ausführung von beliebigem Code ermöglichen. Die Schwachstelle ist laut Vektor über das Netzwerk mit hohen Rechten und ohne Nutzerinteraktion ausnutzbar und betrifft Vertraulichkeit, Integrität und Verfügbarkeit vollständig. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ein fehlerbereinigter Stand sollte gemäss Herstelleradvisory eingespielt werden.
CVSS: 7.2 EPSS: 0.35% Publiziert: Referenz: NVD -
Spring: XXE-Risiko in Jaxp13XPathTemplate durch unsichere DocumentBuilderFactory-Konfiguration
CVE-2026-40998 HochIn Spring wertete Jaxp13XPathTemplate XPath-Ausdrücke für StreamSource- und SAXSource-Eingaben über einen Codepfad aus, der angreiferkontrolliertes XML mit der Standardkonfiguration der JDK-DocumentBuilderFactory statt einer abgesicherten Konfiguration verarbeitete. Die Schwachstelle ist im Spring-Security-Advisory (Broadcom/Tanzu) sowie bei Caddy (Light Code Labs) gelistet. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: das zugehörige Spring-Advisory prüfen und betroffene Komponenten aktualisieren.
CVSS: 8.2 EPSS: 0.35% Publiziert: Referenz: Spring (Broadcom/Tanzu) -
SiYuan vor v3.7.3 – Path Traversal in attribute-view-Lese-Endpunkten
CVE-2026-69086 HochSiYuan vor Version 3.7.3 validiert den Parameter avID in den Lese-Endpunkten der Attribut-Ansicht nicht auf allen Codepfaden. Dadurch können Angreifer Traversal-Pfade konstruieren, die das Speicherverzeichnis verlassen. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 EPSS: 0.35% Publiziert: Referenz: NVD -
Visual Studio Code: Lokale Umgehung einer Sicherheitsfunktion
CVE-2026-48569 HochEine unzureichende Eingabevalidierung in Visual Studio Code erlaubt einem nicht autorisierten Angreifer, lokal eine Sicherheitsfunktion zu umgehen. Laut CVSS-Vektor erfordert der Angriff Nutzerinteraktion, betrifft aber über die Systemgrenze hinaus vor allem die Vertraulichkeit und teilweise die Integrität. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.1 EPSS: 0.35% Publiziert: Referenz: NVD -
datamodel-code-generator: Schwachstelle bei der Codegenerierung
CVE-2026-54653 Hochdatamodel-code-generator generiert Pydantic-v2-Modelle, Dataclasses, TypedDict und msgspec.Struct aus OpenAPI, JSON Schema, GraphQL, Avro, Protobuf sowie rohem JSON, YAML oder CSV. Ab Version 0.17.0 besteht laut Quelle eine Schwachstelle im Tool, deren Ausnutzung eine Nutzerinteraktion voraussetzt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.35% Publiziert: Referenz: NVD -
Aero CMS 0.0.1: PHP-Code-Injection über den image-Parameter
CVE-2022-50944 HochAero CMS 0.0.1 enthält eine PHP-Code-Injection-Schwachstelle. Authentifizierte Angreifer können beliebigen PHP-Code ausführen, indem sie über den image-Parameter bösartige Dateien hochladen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.8 EPSS: 0.35% Publiziert: Referenz: NVD -
CVE-2026-45482 – Path-Traversal ermöglicht Umgehung einer Sicherheitsfunktion
CVE-2026-45482 HochIn GitHub Copilot und Visual Studio Code besteht laut NVD eine Path-Traversal-Schwachstelle (unzureichende Beschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis). Ein nicht autorisierter Angreifer kann dadurch lokal eine Sicherheitsfunktion umgehen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 EPSS: 0.34% Publiziert: Referenz: NVD -
CVE-2026-15903 – Google Chrome V8: Out-of-Bounds-Zugriff
CVE-2026-15903 HochIn der V8-Engine von Google Chrome vor Version 150.0.7871.128 besteht laut NVD ein Out-of-Bounds-Lese- und Schreibzugriff. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.128 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD -
amazon-mq rabbitmq-aws: aktiver Debug-Code im ARN-Resolver
CVE-2026-9133 HochIm ARN-Resolver von amazon-mq rabbitmq-aws vor Version 0.2.1 existiert aktiver Debug-Code: Ein Debug-ARN-Schema (arn:aws-debug:file) wird vom Validierungs-Endpunkt PUT /api/aws/arn/validate akzeptiert. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 7.7 EPSS: 0.34% Publiziert: Referenz: NVD -
Student Membership System 1.0 – Manipulation im Admin-Login
CVE-2026-5198 HochIm Student Membership System 1.0 von code-projects besteht eine Schwachstelle in einer unbekannten Funktion der Datei /admin/index.php innerhalb der Komponente Admin Login. Über eine entsprechende Manipulation lässt sich die Komponente angreifen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.3 EPSS: 0.34% Publiziert: Referenz: NVD -
pgvector – Integer-Wraparound im IVFFlat-Index-Build (32-Bit)
CVE-2026-18022 HochIn pgvector vor Version 0.8.6 ermöglicht ein Integer-Wraparound beim Aufbau des IVFFlat-Index einem Datenbanknutzer, Daten ausserhalb der vorgesehenen Speichergrenzen zu schreiben; laut NVD kann dies zur Ausführung von beliebigem Code führen. Betroffen sind laut Quelle nur 32-Bit-Systeme. CVSS-Basiswert: 8.8 (Hoch). Der CVSS-Vektor (AV:N/AC:L/PR:L/UI:N) zeigt, dass niedrige Rechte für eine netzwerkbasierte Ausnutzung ohne Nutzerinteraktion genügen, mit hohen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.
CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD -
Windows Media Foundation – Heap-Pufferüberlauf ermöglicht Codeausführung
CVE-2026-54993 HochIn Microsoft Windows Media Foundation besteht ein Heap-basierter Pufferüberlauf, über den ein nicht autorisierter Angreifer Code lokal ausführen kann. Die Ausnutzung erfordert laut Quelldaten eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: bereitgestellte Sicherheitsupdates von Microsoft einspielen, sobald sie verfügbar sind.
CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD -
Windows Resilient File System (ReFS) – Codeausführung durch Heap-Pufferüberlauf
CVE-2026-50362 HochEin Heap-basierter Pufferüberlauf im Windows Resilient File System (ReFS) erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD -
Windows Media: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-58542 HochIn der Windows-Media-Komponente besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD -
SQLite 3.41 – Use-after-free in der ORDER-BY-Klausel-Verarbeitung
CVE-2026-51304 HochSQLite 3.41 weist laut Quelle eine Use-after-free-Schwachstelle in der Verarbeitung der ORDER-BY-Klausel auf. Der betroffene Code gibt den Speicher eines ExprList-Objekts über sqlite3ExprListDelete() frei, bevor die Weiterverarbeitung erneut darauf zugreift. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in DevTools
CVE-2026-17896 HochEine Use-after-free-Schwachstelle in den DevTools von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. Laut Chromium-Einstufung handelt es sich um eine Schwachstelle mit mittlerer Sicherheitsrelevanz. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: NVD -
Windows Resilient File System (ReFS) – Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-58530 HochIm Windows Resilient File System (ReFS) besteht laut NVD ein heap-basierter Pufferüberlauf, der es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betroffen ist laut Zuordnung Microsoft Windows sowie Light Code Labs.
CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD -
IBM WebSphere Application Server: Remote Code Execution im SOAP/JMX-Connector
CVE-2026-11536 HochIBM WebSphere Application Server 9.0 und 8.5 ist über eine Schwachstelle im SOAP/JMX-Connector von Remote-Code-Ausführung betroffen. CVSS-Basiswert: 8.5 (Hoch). Ein EPSS-Wert liegt für diese CVE nicht vor.
CVSS: 8.5 EPSS: 0.34% Publiziert: Referenz: NVD -
CVE-2026-48389 – DNG SDK: Stack-basierter Pufferüberlauf
CVE-2026-48389 HochDas DNG SDK in Version 1.7.1 2536 und früher ist laut NVD von einem Stack-basierten Pufferüberlauf betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD -
Acrobat Reader: Heap-basierter Buffer Overflow
CVE-2026-48373 HochAcrobat Reader ist von einem Heap-basierten Buffer Overflow betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD -
Media Encoder – Stack-Pufferüberlauf ermöglicht Codeausführung
CVE-2026-47971 HochMedia Encoder ist laut NVD von einem stack-basierten Pufferüberlauf betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.
CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD -
Adobe Premiere Pro: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-48269 HochIn Adobe Premiere Pro ermöglicht ein heap-basierter Pufferüberlauf die Ausführung von beliebigem Code im Kontext des aktuellen Benutzers. Die Ausnutzung erfordert eine Interaktion des Nutzers. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD -
Adobe Bridge – Heap-Pufferüberlauf ermöglicht Codeausführung
CVE-2026-48339 HochBridge ist von einer Heap-basierten Pufferüberlauf-Schwachstelle betroffen, die im Kontext des aktuellen Benutzers zur Ausführung beliebigen Codes führen kann. Die Ausnutzung setzt eine Interaktion des Benutzers voraus. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD -
Simple IT Discussion Forum: SQL-Injection in question-function.php
CVE-2026-5827 HochIn code-projects Simple IT Discussion Forum 1.0 besteht eine Schwachstelle in einer unbekannten Funktion der Datei /question-function.php. Die Manipulation des Arguments content führt zu SQL-Injection. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.3 EPSS: 0.34% Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Input ermöglicht Codeausführung innerhalb der Sandbox
CVE-2026-17719 HochEin Use-after-free-Fehler in der Input-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglicht einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. Chromium stuft den Schweregrad intern als High ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD -
Windows NTFS – Heap-basierter Pufferüberlauf ermöglicht lokale Codeausführung
CVE-2026-50461 HochIn Windows NTFS besteht ein Heap-basierter Pufferüberlauf, über den ein nicht authentifizierter Angreifer lokal beliebigen Code ausführen kann. Betroffen ist Microsoft Windows. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD -
Microsoft Office OneNote: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55133 HochEin Heap-basierter Pufferüberlauf in Microsoft Office OneNote ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD -
Animate – Path-Traversal ermöglicht Codeausführung
CVE-2026-48350 HochAnimate ist von einer Path-Traversal-Schwachstelle (unzureichende Einschränkung eines Pfadnamens auf ein beschränktes Verzeichnis) betroffen, die zur Ausführung von Code im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.6 EPSS: 0.33% Publiziert: Referenz: NVD -
ClipBucket v5 – Remote Code Execution über die Anmeldeschnittstelle
CVE-2026-37470 HochIn ClipBucket v5 (Version 5.5.2) erlaubt eine Schwachstelle die Ausführung von beliebigem Code über die Authentifizierungsschnittstelle, den Login-Endpunkt und die Komponenten für HTTP-Response-Sicherheits-Header. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: betroffene Installationen gemäss Hersteller-Advisory aktualisieren.
CVSS: 7.3 EPSS: 0.32% Publiziert: Referenz: NVD -
Google Chrome: Codeausführung in Sandbox über AdFilter
CVE-2026-17751 HochIn der AdFilter-Komponente von Google Chrome vor Version 151.0.7922.72 führt eine unangemessene Implementierung dazu, dass ein entfernter Angreifer über eine präparierte HTML-Seite beliebigen Code innerhalb einer Sandbox ausführen kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 8.8 EPSS: 0.32% Publiziert: Referenz: NVD -
Microsoft Windows NTFS – Heap-Pufferüberlauf (Code Execution)
CVE-2026-50417 HochIn der NTFS-Komponente von Microsoft Windows besteht ein Heap-basierter Pufferüberlauf. Ein authentifizierter Angreifer kann darüber lokal Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.32% Publiziert: Referenz: NVD -
Windows NTFS: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-50494 HochIn Windows NTFS ermöglicht ein Heap-basierter Pufferüberlauf einem bereits authentifizierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.32% Publiziert: Referenz: NVD -
CVE-2026-5824 – Schwachstelle in code-projects Simple Laundry System (userchecklogin.php)
CVE-2026-5824 HochIn code-projects Simple Laundry System 1.0 betrifft eine Schwachstelle einen nicht näher bestimmten Teil der Datei /userchecklogin.php. Die Manipulation des Parameters userid lässt sich über das Netzwerk ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 7.3 EPSS: 0.32% Publiziert: Referenz: NVD -
Simple IT Discussion Forum: Schwachstelle in addcomment.php
CVE-2026-5828 HochIm code-projects Simple IT Discussion Forum 1.0 betrifft eine Schwachstelle eine unbekannte Funktion der Datei /functions/addcomment.php. Durch Manipulation des Arguments postid lässt sich die Verarbeitung beeinflussen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Herstellerhinweise beachten und ein Update einspielen, sobald verfügbar.
CVSS: 7.3 EPSS: 0.32% Publiziert: Referenz: NVD -
NLnet Labs Unbound: DoS über DNS-over-QUIC-Streams (stream_id 0 und 4)
CVE-2026-32665 HochIn NLnet Labs Unbound von Version 1.22.0 bis einschliesslich 1.25.1 umgehen laut Quelle bei aktiviertem downstream-DNS-over-QUIC (DoQ) die ersten beiden bidirektionalen Streams einer neuen QUIC-Verbindung (stream_id 0 und 4) eine Begrenzung. Die Schwachstelle ist laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion ausnutzbar und beeinträchtigt die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Ein fehlerbereinigter Stand sollte eingespielt werden.
CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD -
Bridge: Integer Overflow ermöglicht Codeausführung
CVE-2026-48342 HochIn Bridge ermöglicht ein Integer Overflow beziehungsweise Wraparound die Ausführung von Code im Kontext des aktuellen Benutzers. Die Ausnutzung dieser Schwachstelle erfordert eine Interaktion des Nutzers. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Microsoft Graphics Component: Out-of-bounds Read ermöglicht Codeausführung
CVE-2026-58609 HochEine Out-of-bounds-Read-Schwachstelle in der Microsoft Graphics Component ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Sourcetree für Mac und Windows: Remote Code Execution (ab Version 3.4.11)
CVE-2026-21575 HochIn Sourcetree für Mac und Sourcetree für Windows besteht eine als hoch eingestufte Schwachstelle, die Remote Code Execution ermöglicht und laut Quelle mit Version 3.4.11 eingeführt wurde. Laut CVSS-Vektor ist die Lücke über das Netzwerk ausnutzbar, jedoch mit hoher Angriffskomplexität, niedrigen Rechten und erforderlicher Nutzerinteraktion; betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.1 EPSS: 0.31% Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Extensions ermöglicht Codeausführung innerhalb der Sandbox
CVE-2026-17778 HochEin Use-after-free-Fehler in der Extensions-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglicht einem entfernten Angreifer, über eine präparierte Chrome-Erweiterung beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 8.8 EPSS: 0.31% Publiziert: Referenz: NVD -
JetBrains IntelliJ IDEA – Code-Injektion über UI-Designer-Formulardateien
CVE-2026-64815 HochIn JetBrains IntelliJ IDEA vor Version 2026.2 war über Formulardateien des UI Designers eine Injektion beliebigen Codes möglich. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf IntelliJ IDEA 2026.2 oder neuer.
CVSS: 8.1 EPSS: 0.31% Publiziert: Referenz: NVD -
GitHub Copilot – unzulässige Ressourcennamen ermöglichen Code Execution
CVE-2026-50510 HochIn GitHub Copilot besteht eine unzureichende Einschränkung von Datei- und Ressourcennamen (Improper Restriction of Names for Files and Other Resources). Ein nicht autorisierter Angreifer kann darüber lokal Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die betroffene Komponente auf eine vom Hersteller bereitgestellte, korrigierte Version aktualisieren.
CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD -
MISP-STIX Denial of Service via sys.exit() in STIX Import
CVE-2026-77755 HochIn misp-stix wurde eine Denial-of-Service-Schwachstelle festgestellt, wenn von Angreifern kontrollierte STIX-1- oder STIX-2-Dokumente verarbeitet werden. Der STIX-Import-Code nutzte sys.exit(), um mehrere Parsing- und Ladefehler zu behandeln. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.7 EPSS: 0.30% Publiziert: Referenz: NVD -
VibeSurf – Schwachstelle im Python Validation Handler (Datei /code)
CVE-2026-18770 HochIn VibeSurf (bis Commit cd6e519d507cdd4d63061300bf60fb176e1f57e0) wurde eine Schwachstelle in einer bislang unbekannten Funktion der Datei /code der Komponente Python Validation Handler gefunden. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.3 EPSS: 0.30% Publiziert: Referenz: NVD -
WordPress-Plugin Premium Packages – SQL-Injection über Coupon-Code-Parameter
CVE-2026-12800 HochDas WordPress-Plugin Premium Packages – Sell Digital Products Securely ist über den Parameter code des REST-API-Endpunkts POST /wp-json/wpdmpp/v1/cart/coupon anfällig für SQL-Injection. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD -
Chromium: Heap-Buffer-Overflow in Codecs (Google Chrome)
CVE-2026-17935 HochIn der Codecs-Komponente von Google Chrome vor Version 151.0.7922.72 besteht ein Heap-Buffer-Overflow. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.30% Publiziert: Referenz: NVD -
Windows TCP/IP – Race Condition ermöglicht Codeausführung im angrenzenden Netzwerk
CVE-2026-54999 HochEine Race-Condition (unsachgemässe Synchronisierung gemeinsam genutzter Ressourcen) in Windows TCP/IP erlaubt einem nicht autorisierten Angreifer die Codeausführung über ein angrenzendes Netzwerk. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.30% Publiziert: Referenz: NVD -
Open ISES Tickets: Fest codierte MySQL-Zugangsdaten in import_mdb.php
CVE-2026-48242 HochOpen ISES Tickets vor Version 3.44.2 enthält fest im Quellcode hinterlegte MySQL-Zugangsdaten (Host, Benutzername, Passwort und Datenbankname) in der Datei import_mdb.php. Die Zugangsdaten sind unmittelbar im Quellcode eingebettet. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 3.44.2 oder höher aktualisieren.
CVSS: 8.1 EPSS: 0.30% Publiziert: Referenz: NVD -
.NET Framework – Code-Injection ermöglicht lokale Rechteausweitung
CVE-2026-50650 HochIm .NET Framework erlaubt eine unzureichende Kontrolle bei der Codegenerierung (Code Injection) einem nicht autorisierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.30% Publiziert: Referenz: NVD -
Windows DHCP-Client: Use-after-free ermöglicht lokale Codeausführung
CVE-2026-54128 HochIm DHCP-Client von Microsoft Windows besteht eine Use-after-free-Schwachstelle, über die ein nicht autorisierter Angreifer lokal Code ausführen kann. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.4 EPSS: 0.29% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Caddy, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.