Caddy Seite 13
Hersteller: Light Code Labs
Schwachstellen-Reports
1305 ReportsZeige 601 bis 650 von 1305
-
CAI Content Credentials – SSRF ermöglicht Codeausführung im Benutzerkontext
CVE-2026-48290 HochCAI Content Credentials ist von einer Server-Side-Request-Forgery-Schwachstelle (SSRF) betroffen, die im Kontext des aktuellen Benutzers zu beliebiger Codeausführung führen kann. Ein Angreifer könnte die Schwachstelle laut Quelldaten entsprechend ausnutzen. CVSS-Basiswert: 8.2 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt.
CVSS: 8.2 EPSS: 0.29% Publiziert: Referenz: NVD -
Apptha Slider Gallery 1.0 – SQL-Injection über den albid-Parameter
CVE-2017-20249 HochApptha Slider Gallery 1.0 enthält eine SQL-Injection-Schwachstelle, über die nicht authentifizierte Angreifer durch Einschleusen von Schadcode im Parameter albid beliebige SQL-Abfragen ausführen können. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.2 EPSS: 0.29% Publiziert: Referenz: NVD -
MeltanoHub: Exfiltrations-Schwachstelle vor Commit 923820de
CVE-2026-47690 HochMeltanoHub ist der Quellcode für hub.meltano.com, die zentrale Anlaufstelle für Meltano-Plugins. Versionen des Repositories vor dem Commit 923820de8f64d753951fbbd54f7282a3d5f75173 waren laut Quelle für Exfiltration anfällig. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk, mit geringer Komplexität, ohne Rechte und ohne Nutzerinteraktion und gefährdet die Integrität. Die Ausnutzungswahrscheinlichkeit (EPSS) beträgt 0.3 %. Ein fehlerbereinigter Stand sollte eingespielt werden.
CVSS: 7.5 EPSS: 0.29% Publiziert: Referenz: NVD -
Illustrator: Untrusted Search Path ermöglicht Codeausführung
CVE-2026-48275 HochIllustrator ist von einer Untrusted-Search-Path-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte, korrigierte Version einspielen.
CVSS: 8.6 EPSS: 0.29% Publiziert: Referenz: NVD -
Adobe Bridge: Untrusted Pointer Dereference ermöglicht Codeausführung
CVE-2026-48340 HochAdobe Bridge ist von einer Untrusted-Pointer-Dereference-Schwachstelle betroffen, die im Kontext des aktuellen Benutzers zur Ausführung beliebigen Codes führen kann. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.29% Publiziert: Referenz: NVD -
NLnet Labs Unbound: DoS über die EDNS-Report-Channel-Option bei aktiviertem dns-error-reporting
CVE-2026-55973 HochIn NLnet Labs Unbound von Version 1.23.0 bis einschliesslich 1.25.1 wird laut Quelle bei aktivierter Option dns-error-reporting die EDNS-Report-Channel-Option (Code 18) aus der letzten Antwort des Upstreams verarbeitet. Die Schwachstelle ist laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 7.5 (Hoch). Ein fehlerbereinigter Stand sollte eingespielt werden.
CVSS: 7.5 EPSS: 0.29% Publiziert: Referenz: NVD -
code-projects Online Music Site 1.0: SQL-Injection in Search.php
CVE-2026-11490 HochIn code-projects Online Music Site 1.0 besteht eine Schwachstelle in einer nicht näher bestimmten Verarbeitung der Datei /Frontend/Search.php. Durch Manipulation des Arguments Category lässt sich eine SQL-Injection auslösen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine konkrete Herstellermassnahme liegt in den Quelldaten nicht vor.
CVSS: 7.3 EPSS: 0.29% Publiziert: Referenz: NVD -
Netatalk – Heap-Out-of-bounds-Reads im Spotlight-RPC-Code
CVE-2026-44066 HochIn Netatalk 3.1.0 bis 4.4.2 erlauben mehrere Heap-Out-of-bounds-Reads im Unmarshalling-Code des Spotlight-RPC einem entfernten, authentifizierten Angreifer, an sensible Informationen zu gelangen oder eine geringfügige Dienststörung auszulösen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betroffen sind im Feed die überwachten Produktbereiche Light Code Labs und SimpleHelp Ltd. Empfohlene Massnahme: auf eine fehlerbereinigte Netatalk-Version aktualisieren.
CVSS: 7.1 EPSS: 0.29% Publiziert: Referenz: NVD -
next-ai-draw-io – Cross-Site-Scripting über den mcp-Parameter
CVE-2026-50758 HochIn DayuanJiang next-ai-draw-io 0.4.13 besteht eine Cross-Site-Scripting-Schwachstelle, über die ein entfernter Angreifer per mcp-Parameter beliebigen Code ausführen kann. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.1 EPSS: 0.29% Publiziert: Referenz: NVD -
Devolutions PowerShell Universal: Code-Injection in der Schedule-Funktion
CVE-2026-16800 HochIn der Schedule-Funktion von Devolutions PowerShell Universal 2026.2.2 und früher besteht laut Quellbeschreibung eine unsachgemässe Kontrolle der Code-Erzeugung (Code Injection), die ein authentifizierter Benutzer mit Berechtigung zum Anlegen von Schedules ausnutzen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD -
Devolutions PowerShell Universal: Code Injection in der Variablen-Funktion
CVE-2026-16801 HochIn Devolutions PowerShell Universal 2026.2.2 und früher erlaubt eine unzureichende Kontrolle der Code-Generierung in der Variablen-Funktion einem authentifizierten Benutzer mit Schreibrechten auf Variablen das Einschleusen von Code. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren und Schreibrechte auf Variablen restriktiv vergeben.
CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD -
WordPress-Plugin Survey & Poll 1.5.7.3 – SQL-Injection über wp_sap-Cookie
CVE-2021-47941 HochDas WordPress-Plugin Survey & Poll 1.5.7.3 enthält eine SQL-Injection-Schwachstelle, die es nicht authentifizierten Angreifern erlaubt, über den wp_sap-Cookie beliebige SQL-Abfragen auszuführen. Die Ausnutzung erfolgt über das Netzwerk ohne Benutzerinteraktion; laut CVSS-Vektor wirkt sie sich auf die Vertraulichkeit voll und auf die Integrität teilweise aus. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.2 EPSS: 0.28% Publiziert: Referenz: NVD -
Umgehung der Trust-Bestätigung in Claude Code
CVE-2026-40068 HochIn den Versionen 2.1.63 bis 2.1.83 von Claude Code verwendete die Logik zur Bestimmung der Ordner-Vertrauenswürdigkeit die git-worktree-Datei commondir, ohne deren Inhalt zu prüfen. Ein Angreifer könnte ein bösartiges Repository mit einer commondir-Datei erstellen, die auf einen vom Opfer zuvor als vertrauenswürdig eingestuften Pfad zeigt, wodurch Claude Code seinen Trust-Bestätigungsdialog umgeht und sofort in .claude/settings.json definierte Hooks ausführt. Die Ausnutzung erfordert, dass das Opfer das bösartige Repository klont und Claude Code darin ausführt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 2.1.84.
CVSS: 8.8 EPSS: 0.28% Publiziert: Referenz: NVD -
Pivotick: Cross-Site Scripting über ungefilterte SVG-Icons in Graph-Knoten
CVE-2026-66918 HochIn der Software Pivotick wird von einem Angreifer kontrolliertes SVG-Markup, das über die knotenspezifische Eigenschaft style.svgIcon übergeben wird, nicht bereinigt, bevor es beim Rendern eines Graph-Knotens in das Dokument eingefügt wird. Dies kann zu Cross-Site Scripting führen. Laut Produktzuordnung sind Software von The Document Foundation (LibreOffice) und Light Code Labs (Caddy) betroffen. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 EPSS: 0.28% Publiziert: Referenz: NVD -
datamodel-code-generator: Schwachstelle bei der Codegenerierung
CVE-2026-55415 Hochdatamodel-code-generator generiert Pydantic-v2-Modelle, Dataclasses, TypedDict und msgspec.Struct aus OpenAPI, JSON Schema, GraphQL, Avro, Protobuf sowie rohem JSON, YAML oder CSV. Ab Version 0.11.6 besteht laut Quelle eine Schwachstelle im Tool, deren Ausnutzung eine hohe Angriffskomplexität und eine Nutzerinteraktion voraussetzt. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD -
Opencart TMD Vendor System: Blind SQL Injection
CVE-2021-47928 HochDas Opencart-Modul TMD Vendor System (Version 3.x) enthält eine Blind-SQL-Injection-Schwachstelle, über die nicht authentifizierte Angreifer durch Einschleusen von SQL-Code im Parameter product_id Datenbankinformationen auslesen können. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.2 EPSS: 0.28% Publiziert: Referenz: NVD -
code-projects Online Music Site 1.0 – SQL-Injection in AdminDeleteAlbum.php
CVE-2026-11489 HochIn code-projects Online Music Site 1.0 betrifft die Schwachstelle laut NVD eine unbekannte Funktion der Datei /Administrator/PHP/AdminDeleteAlbum.php. Durch Manipulation des Arguments ID lässt sich der Angriff aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion auslösen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Eingaben serverseitig validieren und parametrisierte Datenbankabfragen verwenden.
CVSS: 7.3 EPSS: 0.27% Publiziert: Referenz: NVD -
Schwachstelle in checkUser.php des Simple Flight Ticket Booking System
CVE-2026-11488 HochIm code-projects Simple Flight Ticket Booking System 1.0 wurde eine Schwachstelle gefunden. Betroffen ist ein unbekannter Teil der Datei checkUser.php in der Komponente POST Parameter Handler; über die Manipulation von POST-Parametern lässt sie sich ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar.
CVSS: 7.3 EPSS: 0.27% Publiziert: Referenz: NVD -
code-projects Simple Laundry System Schwachstelle in /modifymember.php
CVE-2026-5540 HochIn code-projects Simple Laundry System 1.0 besteht eine Schwachstelle in der Datei /modifymember.php der Komponente Parameter Handler. Durch Manipulation von Parametern lässt sich die Schwachstelle ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.3 EPSS: 0.27% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in PDFium
CVE-2026-17875 HochEine Use-after-free-Schwachstelle in PDFium, der PDF-Rendering-Komponente von Google Chrome vor Version 151.0.7922.72, erlaubt es einem entfernten Angreifer, über eine präparierte PDF-Datei beliebigen Code innerhalb der Sandbox auszuführen. Chromium stuft den Sicherheitsschweregrad intern als Medium ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: NVD -
swagger-typescript-api: Fehlerhafte Übernahme der Server-URL in createApiConfig
CVE-2026-54662 Hochswagger-typescript-api generiert API-Clients für Fetch oder Axios aus OpenAPI-Spezifikationen. Vor Version 13.12.2 übernimmt die Funktion createApiConfig in src/code-gen-process.ts den Wert servers[0].url ungeprüft in apiConfig.baseUrl. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 13.12.2 oder neuer.
CVSS: 8.3 EPSS: 0.27% Publiziert: Referenz: NVD -
WordPress-Plugin Simply Poll 1.4.1 – SQL-Injection
CVE-2016-20062 HochDas WordPress-Plugin Simply Poll 1.4.1 enthält eine SQL-Injection-Schwachstelle, über die nicht authentifizierte Angreifer durch den POST-Parameter 'pollid' SQL-Code einschleusen und Datenbankinhalte auslesen können. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.2 EPSS: 0.27% Publiziert: Referenz: NVD -
Product Catalog 8 1.2 (WordPress): SQL-Injection
CVE-2016-20065 HochDas WordPress-Plugin Product Catalog 8 1.2 enthält eine SQL-Injection-Schwachstelle, über die nicht authentifizierte Angreifer durch Einschleusen von Schadcode in einen Select-Parameter beliebige SQL-Abfragen ausführen können. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.2 EPSS: 0.27% Publiziert: Referenz: NVD -
All in One Video Downloader 1.2: SQL-Injection über Parameter id
CVE-2019-25726 HochDas Plugin All in One Video Downloader 1.2 enthält eine SQL-Injection-Schwachstelle. Nicht authentifizierte Angreifer können über den Parameter id bösartigen Code einschleusen und dadurch beliebige SQL-Abfragen ausführen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.2 EPSS: 0.27% Publiziert: Referenz: NVD -
Listing Hub CMS 1.0: SQL-Injection über den Parameter id
CVE-2019-25730 HochListing Hub CMS 1.0 enthält eine SQL-Injection-Schwachstelle. Nicht authentifizierte Angreifer können über den Parameter id manipulierten Code einschleusen und beliebige SQL-Abfragen ausführen. CVSS-Basiswert: 8.2 (Hoch). Laut CVSS-Vektor ist die Lücke über das Netz ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.2 EPSS: 0.27% Publiziert: Referenz: NVD -
Windows DirectX – Untrusted Pointer Dereference (Code Execution)
CVE-2026-50382 HochEine Dereferenzierung eines nicht vertrauenswürdigen Zeigers in Windows DirectX erlaubt einem berechtigten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: NVD -
Chromium: Use-after-Free in Sync ermöglicht Codeausführung im Sandbox (Google Chrome)
CVE-2026-17918 HochIn der Sync-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-Free-Schwachstelle. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in V8-Engine
CVE-2026-17836 HochIn der V8-Engine von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in V8 ermöglicht Codeausführung in der Sandbox
CVE-2026-17807 HochIn der JavaScript-Engine V8 von Google Chrome besteht vor Version 151.0.7922.72 eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: NVD -
SourceCodester Simple Online Food Ordering System 1.0 – Schwachstelle in ajax.php
CVE-2026-78197 HochIn SourceCodester Simple Online Food Ordering System 1.0 wurde eine Schwachstelle festgestellt, die unbekannten Code der Datei /fos/admin/ajax.php?action=save_user betrifft. CVSS-Basiswert: 7.3 (Hoch). Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Authentifizierung und ohne Nutzerinteraktion ausnutzbar, mit jeweils geringen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.
CVSS: 7.3 EPSS: 0.27% Publiziert: Referenz: NVD -
IBM Langflow OSS – Codeausführung über Agentic Assistant
CVE-2026-9196 HochIn IBM Langflow OSS (Versionen 1.0.0 bis 1.10.3) besteht laut NVD eine Schwachstelle bei der Validierung des Agentic Assistant, die auf einer unsachgemässen Behandlung LLM-generierter Komponenten beruht. Ein authentifizierter Angreifer kann dadurch nicht vorgesehenen Code zur Ausführung bringen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD -
feast-dev/feast – Remote Code Execution im Kubernetes-Materializer-Job
CVE-2025-11157 HochIn feast-dev/feast Version 0.53.0 besteht eine hochgradige Schwachstelle für Remote Code Execution im Kubernetes-Materializer-Job (feast/sdk/python/feast/infra/compute_engines). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Barangay Resident Profiling Management System – Schwachstelle in residents.php
CVE-2026-78143 HochIm code-projects Barangay Resident Profiling Management System 1.0 wurde in einer unbekannten Funktion der Datei residents.php (Komponente Resident-Search-Funktionalität) eine Schwachstelle festgestellt. CVSS-Basiswert: 7.3 (Hoch). Als betroffene Hersteller sind in den Quelldaten vermerkt: Light Code Labs, PHP.
CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD -
code-projects Task Management System – Schwachstelle in admin/AdminLogin.php
CVE-2026-19343 HochIn code-projects Task Management System 1.0 wurde laut NVD eine Schwachstelle in einer unbekannten Funktionalität der Datei /admin/AdminLogin.php identifiziert. Betroffen ist die Manipulation eines Arguments, dessen genaue Bezeichnung in der Quellbeschreibung abgeschnitten ist. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD -
Hospital Bed Management System 1.0 – Schwachstelle im Login-Formular über den Parameter Username
CVE-2026-16014 HochIn der Hospital Bed Management System 1.0 von code-projects betrifft eine Schwachstelle einen unbekannten Teil der Komponente Login Form. Durch Manipulation des Arguments Username lässt sich die Lücke auslösen, ein Angriff ist über das Netzwerk ohne Rechte oder Nutzerinteraktion möglich. CVSS-Basiswert: 7.3 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD -
Animate – Untrusted Search Path ermöglicht Codeausführung
CVE-2026-48346 HochAnimate ist von einer Untrusted-Search-Path-Schwachstelle betroffen, die zur Ausführung von Code im Kontext des aktuellen Benutzers führen kann. Laut Quelle erfordert eine Ausnutzung eine Benutzerinteraktion. CVSS-Basiswert: 7.9 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.9 EPSS: 0.26% Publiziert: Referenz: NVD -
WordPress Car Park Booking Plugin – zeitbasierte SQL-Injection
CVE-2017-20243 HochDas WordPress-Plugin Car Park Booking (Version 13 October 17) enthält eine zeitbasierte SQL-Injection-Schwachstelle, über die nicht authentifizierte Angreifer Datenbankabfragen durch Einschleusen von SQL-Code manipulieren können. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.2 EPSS: 0.26% Publiziert: Referenz: NVD -
WordPress-Plugin PICA Photo Gallery 1.0 – SQL-Injection
CVE-2017-20247 HochDas WordPress-Plugin PICA Photo Gallery 1.0 enthält eine SQL-Injection-Schwachstelle, über die nicht authentifizierte Angreifer durch Einschleusen von Schadcode im Parameter aid beliebige SQL-Abfragen ausführen können. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.2 EPSS: 0.26% Publiziert: Referenz: NVD -
PHP EI-Tube Script 3 – SQL-Injection über den Suchparameter
CVE-2019-25732 HochDas PHP-Skript EI-Tube Script 3 enthält eine SQL-Injection-Schwachstelle, die es nicht authentifizierten Angreifern erlaubt, über den Suchparameter beliebige SQL-Abfragen auszuführen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.2 EPSS: 0.26% Publiziert: Referenz: NVD -
SQL-Injection im WordPress-Plugin Google Review Slider 6.1
CVE-2019-25745 HochDas WordPress-Plugin Google Review Slider 6.1 enthält eine zeitbasierte Blind-SQL-Injection-Schwachstelle. Nicht authentifizierte Angreifer können darüber durch Einschleusen von SQL-Code Datenbankabfragen manipulieren. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.2 EPSS: 0.26% Publiziert: Referenz: NVD -
Off-by-one-Fehler beim Parsen von MIME-Headern führt zu Speicher-Lesezugriff
CVE-2026-14899 HochBeim Parsen von MIME-Headern zur Anzeige während des Weiterleitens einer Nachricht (sofern die Option zur Anzeige aller Header aktiviert war) trat ein Off-by-one-Fehler auf, durch den ein einzelnes Byte aus dem Speicher hinter dem vorgesehenen Bereich gelesen werden konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: bereitgestellte Hersteller-Updates einspielen.
CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD -
Windows Code Integrity (ci.dll) – Out-of-Bounds-Read ermöglicht lokale Rechteausweitung
CVE-2026-50491 HochEin Out-of-Bounds-Read in der Code-Integrity-Komponente (ci.dll) von Windows erlaubt einem bereits authentifizierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.0 EPSS: 0.26% Publiziert: Referenz: NVD -
PHPGurukul Online Course Registration: Schwachstelle in check_availability.php
CVE-2026-5813 HochIn PHPGurukul Online Course Registration 3.1 betrifft eine Schwachstelle unbekannten Code der Datei /check_availability.php. Durch Manipulation des Arguments cid lässt sich die Verarbeitung beeinflussen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Herstellerhinweise beachten und ein Update einspielen, sobald verfügbar.
CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD -
code-projects Simple Laundry System: Schwachstelle in delmemberinfo.php
CVE-2026-5565 HochIn code-projects Simple Laundry System 1.0 besteht eine Schwachstelle in einer unbekannten Funktion der Datei /delmemberinfo.php in der Komponente Parameter Handling. Die Manipulation lässt sich über das Netzwerk ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD -
Free Hotel Reservation System 1.0: Schwachstelle im Parameter-Handler von login.php
CVE-2026-5551 HochIm itsourcecode Free Hotel Reservation System 1.0 besteht eine Schwachstelle in nicht näher benanntem Code der Datei /hotel/admin/login.php der Komponente Parameter Handler, die sich durch Manipulation ausnutzen lässt. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD -
code-projects Concert Ticket Reservation System – Sicherheitslücke
CVE-2026-5554 HochIn code-projects Concert Ticket Reservation System 1.0 besteht in einer unbekannten Funktion der Anwendung eine Sicherheitslücke. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD -
Concert Ticket Reservation System 1.0 – Parametermanipulation in login.php
CVE-2026-5555 HochIm Concert Ticket Reservation System 1.0 von code-projects besteht eine Schwachstelle in einem unbekannten Teil der Datei /ConcertTicketReservationSystem-master/login.php innerhalb der Parameterverarbeitung. Über die Manipulation von Parametern lässt sich die Komponente angreifen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD -
code-projects Simple Laundry System 1.0: Schwachstelle im Parameter Handler (searchguest.php)
CVE-2026-5564 HochIn code-projects Simple Laundry System 1.0 besteht eine Schwachstelle in einer unbekannten Funktion der Datei /searchguest.php der Komponente Parameter Handler. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD -
Windows NTFS: Heap-basierter Pufferüberlauf ermöglicht lokale Codeausführung
CVE-2026-50482 HochIm NTFS-Treiber von Windows besteht ein heap-basierter Pufferüberlauf, den ein bereits authentifizierter, lokaler Angreifer zur Codeausführung nutzen kann. Der Angriff setzt laut CVSS-Vektor lokalen Zugriff, geringe Rechte und eine Benutzerinteraktion voraus, kompromittiert im Erfolgsfall aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig (C:H/I:H/A:H). CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD -
Numerischer Trunkierungsfehler in Windows ReFS ermöglicht Code-Ausführung (CVE-2026-49792)
CVE-2026-49792 HochEin numerischer Trunkierungsfehler im Windows Resilient File System (ReFS) erlaubt es einem berechtigten Angreifer, lokal Code auszuführen. Betroffen ist Microsoft Windows. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.
CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Caddy, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.