1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Caddy Seite 13

Hersteller: Light Code Labs

Server-Software, Middleware, Web
1305
Reports
218
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1305 Reports

Zeige 601 bis 650 von 1305

  1. CAI Content Credentials – SSRF ermöglicht Codeausführung im Benutzerkontext

    CVE-2026-48290 Hoch

    CAI Content Credentials ist von einer Server-Side-Request-Forgery-Schwachstelle (SSRF) betroffen, die im Kontext des aktuellen Benutzers zu beliebiger Codeausführung führen kann. Ein Angreifer könnte die Schwachstelle laut Quelldaten entsprechend ausnutzen. CVSS-Basiswert: 8.2 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt.

    CVSS: 8.2 EPSS: 0.29% Publiziert: Referenz: NVD
  2. Apptha Slider Gallery 1.0 – SQL-Injection über den albid-Parameter

    CVE-2017-20249 Hoch

    Apptha Slider Gallery 1.0 enthält eine SQL-Injection-Schwachstelle, über die nicht authentifizierte Angreifer durch Einschleusen von Schadcode im Parameter albid beliebige SQL-Abfragen ausführen können. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.2 EPSS: 0.29% Publiziert: Referenz: NVD
  3. MeltanoHub: Exfiltrations-Schwachstelle vor Commit 923820de

    CVE-2026-47690 Hoch

    MeltanoHub ist der Quellcode für hub.meltano.com, die zentrale Anlaufstelle für Meltano-Plugins. Versionen des Repositories vor dem Commit 923820de8f64d753951fbbd54f7282a3d5f75173 waren laut Quelle für Exfiltration anfällig. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk, mit geringer Komplexität, ohne Rechte und ohne Nutzerinteraktion und gefährdet die Integrität. Die Ausnutzungswahrscheinlichkeit (EPSS) beträgt 0.3 %. Ein fehlerbereinigter Stand sollte eingespielt werden.

    CVSS: 7.5 EPSS: 0.29% Publiziert: Referenz: NVD
  4. Illustrator: Untrusted Search Path ermöglicht Codeausführung

    CVE-2026-48275 Hoch

    Illustrator ist von einer Untrusted-Search-Path-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte, korrigierte Version einspielen.

    CVSS: 8.6 EPSS: 0.29% Publiziert: Referenz: NVD
  5. Adobe Bridge: Untrusted Pointer Dereference ermöglicht Codeausführung

    CVE-2026-48340 Hoch

    Adobe Bridge ist von einer Untrusted-Pointer-Dereference-Schwachstelle betroffen, die im Kontext des aktuellen Benutzers zur Ausführung beliebigen Codes führen kann. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.29% Publiziert: Referenz: NVD
  6. NLnet Labs Unbound: DoS über die EDNS-Report-Channel-Option bei aktiviertem dns-error-reporting

    CVE-2026-55973 Hoch

    In NLnet Labs Unbound von Version 1.23.0 bis einschliesslich 1.25.1 wird laut Quelle bei aktivierter Option dns-error-reporting die EDNS-Report-Channel-Option (Code 18) aus der letzten Antwort des Upstreams verarbeitet. Die Schwachstelle ist laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 7.5 (Hoch). Ein fehlerbereinigter Stand sollte eingespielt werden.

    CVSS: 7.5 EPSS: 0.29% Publiziert: Referenz: NVD
  7. code-projects Online Music Site 1.0: SQL-Injection in Search.php

    CVE-2026-11490 Hoch

    In code-projects Online Music Site 1.0 besteht eine Schwachstelle in einer nicht näher bestimmten Verarbeitung der Datei /Frontend/Search.php. Durch Manipulation des Arguments Category lässt sich eine SQL-Injection auslösen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine konkrete Herstellermassnahme liegt in den Quelldaten nicht vor.

    CVSS: 7.3 EPSS: 0.29% Publiziert: Referenz: NVD
  8. Netatalk – Heap-Out-of-bounds-Reads im Spotlight-RPC-Code

    CVE-2026-44066 Hoch

    In Netatalk 3.1.0 bis 4.4.2 erlauben mehrere Heap-Out-of-bounds-Reads im Unmarshalling-Code des Spotlight-RPC einem entfernten, authentifizierten Angreifer, an sensible Informationen zu gelangen oder eine geringfügige Dienststörung auszulösen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betroffen sind im Feed die überwachten Produktbereiche Light Code Labs und SimpleHelp Ltd. Empfohlene Massnahme: auf eine fehlerbereinigte Netatalk-Version aktualisieren.

    CVSS: 7.1 EPSS: 0.29% Publiziert: Referenz: NVD
  9. next-ai-draw-io – Cross-Site-Scripting über den mcp-Parameter

    CVE-2026-50758 Hoch

    In DayuanJiang next-ai-draw-io 0.4.13 besteht eine Cross-Site-Scripting-Schwachstelle, über die ein entfernter Angreifer per mcp-Parameter beliebigen Code ausführen kann. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.1 EPSS: 0.29% Publiziert: Referenz: NVD
  10. Devolutions PowerShell Universal: Code-Injection in der Schedule-Funktion

    CVE-2026-16800 Hoch

    In der Schedule-Funktion von Devolutions PowerShell Universal 2026.2.2 und früher besteht laut Quellbeschreibung eine unsachgemässe Kontrolle der Code-Erzeugung (Code Injection), die ein authentifizierter Benutzer mit Berechtigung zum Anlegen von Schedules ausnutzen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD
  11. Devolutions PowerShell Universal: Code Injection in der Variablen-Funktion

    CVE-2026-16801 Hoch

    In Devolutions PowerShell Universal 2026.2.2 und früher erlaubt eine unzureichende Kontrolle der Code-Generierung in der Variablen-Funktion einem authentifizierten Benutzer mit Schreibrechten auf Variablen das Einschleusen von Code. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren und Schreibrechte auf Variablen restriktiv vergeben.

    CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD
  12. WordPress-Plugin Survey & Poll 1.5.7.3 – SQL-Injection über wp_sap-Cookie

    CVE-2021-47941 Hoch

    Das WordPress-Plugin Survey & Poll 1.5.7.3 enthält eine SQL-Injection-Schwachstelle, die es nicht authentifizierten Angreifern erlaubt, über den wp_sap-Cookie beliebige SQL-Abfragen auszuführen. Die Ausnutzung erfolgt über das Netzwerk ohne Benutzerinteraktion; laut CVSS-Vektor wirkt sie sich auf die Vertraulichkeit voll und auf die Integrität teilweise aus. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.2 EPSS: 0.28% Publiziert: Referenz: NVD
  13. Umgehung der Trust-Bestätigung in Claude Code

    CVE-2026-40068 Hoch

    In den Versionen 2.1.63 bis 2.1.83 von Claude Code verwendete die Logik zur Bestimmung der Ordner-Vertrauenswürdigkeit die git-worktree-Datei commondir, ohne deren Inhalt zu prüfen. Ein Angreifer könnte ein bösartiges Repository mit einer commondir-Datei erstellen, die auf einen vom Opfer zuvor als vertrauenswürdig eingestuften Pfad zeigt, wodurch Claude Code seinen Trust-Bestätigungsdialog umgeht und sofort in .claude/settings.json definierte Hooks ausführt. Die Ausnutzung erfordert, dass das Opfer das bösartige Repository klont und Claude Code darin ausführt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 2.1.84.

    CVSS: 8.8 EPSS: 0.28% Publiziert: Referenz: NVD
  14. Pivotick: Cross-Site Scripting über ungefilterte SVG-Icons in Graph-Knoten

    CVE-2026-66918 Hoch

    In der Software Pivotick wird von einem Angreifer kontrolliertes SVG-Markup, das über die knotenspezifische Eigenschaft style.svgIcon übergeben wird, nicht bereinigt, bevor es beim Rendern eines Graph-Knotens in das Dokument eingefügt wird. Dies kann zu Cross-Site Scripting führen. Laut Produktzuordnung sind Software von The Document Foundation (LibreOffice) und Light Code Labs (Caddy) betroffen. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 EPSS: 0.28% Publiziert: Referenz: NVD
  15. datamodel-code-generator: Schwachstelle bei der Codegenerierung

    CVE-2026-55415 Hoch

    datamodel-code-generator generiert Pydantic-v2-Modelle, Dataclasses, TypedDict und msgspec.Struct aus OpenAPI, JSON Schema, GraphQL, Avro, Protobuf sowie rohem JSON, YAML oder CSV. Ab Version 0.11.6 besteht laut Quelle eine Schwachstelle im Tool, deren Ausnutzung eine hohe Angriffskomplexität und eine Nutzerinteraktion voraussetzt. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD
  16. Opencart TMD Vendor System: Blind SQL Injection

    CVE-2021-47928 Hoch

    Das Opencart-Modul TMD Vendor System (Version 3.x) enthält eine Blind-SQL-Injection-Schwachstelle, über die nicht authentifizierte Angreifer durch Einschleusen von SQL-Code im Parameter product_id Datenbankinformationen auslesen können. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.2 EPSS: 0.28% Publiziert: Referenz: NVD
  17. code-projects Online Music Site 1.0 – SQL-Injection in AdminDeleteAlbum.php

    CVE-2026-11489 Hoch

    In code-projects Online Music Site 1.0 betrifft die Schwachstelle laut NVD eine unbekannte Funktion der Datei /Administrator/PHP/AdminDeleteAlbum.php. Durch Manipulation des Arguments ID lässt sich der Angriff aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion auslösen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Eingaben serverseitig validieren und parametrisierte Datenbankabfragen verwenden.

    CVSS: 7.3 EPSS: 0.27% Publiziert: Referenz: NVD
  18. Schwachstelle in checkUser.php des Simple Flight Ticket Booking System

    CVE-2026-11488 Hoch

    Im code-projects Simple Flight Ticket Booking System 1.0 wurde eine Schwachstelle gefunden. Betroffen ist ein unbekannter Teil der Datei checkUser.php in der Komponente POST Parameter Handler; über die Manipulation von POST-Parametern lässt sie sich ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar.

    CVSS: 7.3 EPSS: 0.27% Publiziert: Referenz: NVD
  19. code-projects Simple Laundry System Schwachstelle in /modifymember.php

    CVE-2026-5540 Hoch

    In code-projects Simple Laundry System 1.0 besteht eine Schwachstelle in der Datei /modifymember.php der Komponente Parameter Handler. Durch Manipulation von Parametern lässt sich die Schwachstelle ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.3 EPSS: 0.27% Publiziert: Referenz: NVD
  20. Google Chrome: Use-after-free in PDFium

    CVE-2026-17875 Hoch

    Eine Use-after-free-Schwachstelle in PDFium, der PDF-Rendering-Komponente von Google Chrome vor Version 151.0.7922.72, erlaubt es einem entfernten Angreifer, über eine präparierte PDF-Datei beliebigen Code innerhalb der Sandbox auszuführen. Chromium stuft den Sicherheitsschweregrad intern als Medium ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: NVD
  21. swagger-typescript-api: Fehlerhafte Übernahme der Server-URL in createApiConfig

    CVE-2026-54662 Hoch

    swagger-typescript-api generiert API-Clients für Fetch oder Axios aus OpenAPI-Spezifikationen. Vor Version 13.12.2 übernimmt die Funktion createApiConfig in src/code-gen-process.ts den Wert servers[0].url ungeprüft in apiConfig.baseUrl. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 13.12.2 oder neuer.

    CVSS: 8.3 EPSS: 0.27% Publiziert: Referenz: NVD
  22. WordPress-Plugin Simply Poll 1.4.1 – SQL-Injection

    CVE-2016-20062 Hoch

    Das WordPress-Plugin Simply Poll 1.4.1 enthält eine SQL-Injection-Schwachstelle, über die nicht authentifizierte Angreifer durch den POST-Parameter 'pollid' SQL-Code einschleusen und Datenbankinhalte auslesen können. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.2 EPSS: 0.27% Publiziert: Referenz: NVD
  23. Product Catalog 8 1.2 (WordPress): SQL-Injection

    CVE-2016-20065 Hoch

    Das WordPress-Plugin Product Catalog 8 1.2 enthält eine SQL-Injection-Schwachstelle, über die nicht authentifizierte Angreifer durch Einschleusen von Schadcode in einen Select-Parameter beliebige SQL-Abfragen ausführen können. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.2 EPSS: 0.27% Publiziert: Referenz: NVD
  24. All in One Video Downloader 1.2: SQL-Injection über Parameter id

    CVE-2019-25726 Hoch

    Das Plugin All in One Video Downloader 1.2 enthält eine SQL-Injection-Schwachstelle. Nicht authentifizierte Angreifer können über den Parameter id bösartigen Code einschleusen und dadurch beliebige SQL-Abfragen ausführen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.2 EPSS: 0.27% Publiziert: Referenz: NVD
  25. Listing Hub CMS 1.0: SQL-Injection über den Parameter id

    CVE-2019-25730 Hoch

    Listing Hub CMS 1.0 enthält eine SQL-Injection-Schwachstelle. Nicht authentifizierte Angreifer können über den Parameter id manipulierten Code einschleusen und beliebige SQL-Abfragen ausführen. CVSS-Basiswert: 8.2 (Hoch). Laut CVSS-Vektor ist die Lücke über das Netz ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.2 EPSS: 0.27% Publiziert: Referenz: NVD
  26. Windows DirectX – Untrusted Pointer Dereference (Code Execution)

    CVE-2026-50382 Hoch

    Eine Dereferenzierung eines nicht vertrauenswürdigen Zeigers in Windows DirectX erlaubt einem berechtigten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: NVD
  27. Chromium: Use-after-Free in Sync ermöglicht Codeausführung im Sandbox (Google Chrome)

    CVE-2026-17918 Hoch

    In der Sync-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-Free-Schwachstelle. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: NVD
  28. Google Chrome: Use-after-free in V8-Engine

    CVE-2026-17836 Hoch

    In der V8-Engine von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: NVD
  29. Google Chrome: Use-after-free in V8 ermöglicht Codeausführung in der Sandbox

    CVE-2026-17807 Hoch

    In der JavaScript-Engine V8 von Google Chrome besteht vor Version 151.0.7922.72 eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: NVD
  30. SourceCodester Simple Online Food Ordering System 1.0 – Schwachstelle in ajax.php

    CVE-2026-78197 Hoch

    In SourceCodester Simple Online Food Ordering System 1.0 wurde eine Schwachstelle festgestellt, die unbekannten Code der Datei /fos/admin/ajax.php?action=save_user betrifft. CVSS-Basiswert: 7.3 (Hoch). Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Authentifizierung und ohne Nutzerinteraktion ausnutzbar, mit jeweils geringen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.

    CVSS: 7.3 EPSS: 0.27% Publiziert: Referenz: NVD
  31. IBM Langflow OSS – Codeausführung über Agentic Assistant

    CVE-2026-9196 Hoch

    In IBM Langflow OSS (Versionen 1.0.0 bis 1.10.3) besteht laut NVD eine Schwachstelle bei der Validierung des Agentic Assistant, die auf einer unsachgemässen Behandlung LLM-generierter Komponenten beruht. Ein authentifizierter Angreifer kann dadurch nicht vorgesehenen Code zur Ausführung bringen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD
  32. feast-dev/feast – Remote Code Execution im Kubernetes-Materializer-Job

    CVE-2025-11157 Hoch

    In feast-dev/feast Version 0.53.0 besteht eine hochgradige Schwachstelle für Remote Code Execution im Kubernetes-Materializer-Job (feast/sdk/python/feast/infra/compute_engines). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD
  33. Barangay Resident Profiling Management System – Schwachstelle in residents.php

    CVE-2026-78143 Hoch

    Im code-projects Barangay Resident Profiling Management System 1.0 wurde in einer unbekannten Funktion der Datei residents.php (Komponente Resident-Search-Funktionalität) eine Schwachstelle festgestellt. CVSS-Basiswert: 7.3 (Hoch). Als betroffene Hersteller sind in den Quelldaten vermerkt: Light Code Labs, PHP.

    CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD
  34. code-projects Task Management System – Schwachstelle in admin/AdminLogin.php

    CVE-2026-19343 Hoch

    In code-projects Task Management System 1.0 wurde laut NVD eine Schwachstelle in einer unbekannten Funktionalität der Datei /admin/AdminLogin.php identifiziert. Betroffen ist die Manipulation eines Arguments, dessen genaue Bezeichnung in der Quellbeschreibung abgeschnitten ist. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD
  35. Hospital Bed Management System 1.0 – Schwachstelle im Login-Formular über den Parameter Username

    CVE-2026-16014 Hoch

    In der Hospital Bed Management System 1.0 von code-projects betrifft eine Schwachstelle einen unbekannten Teil der Komponente Login Form. Durch Manipulation des Arguments Username lässt sich die Lücke auslösen, ein Angriff ist über das Netzwerk ohne Rechte oder Nutzerinteraktion möglich. CVSS-Basiswert: 7.3 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD
  36. Animate – Untrusted Search Path ermöglicht Codeausführung

    CVE-2026-48346 Hoch

    Animate ist von einer Untrusted-Search-Path-Schwachstelle betroffen, die zur Ausführung von Code im Kontext des aktuellen Benutzers führen kann. Laut Quelle erfordert eine Ausnutzung eine Benutzerinteraktion. CVSS-Basiswert: 7.9 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.9 EPSS: 0.26% Publiziert: Referenz: NVD
  37. WordPress Car Park Booking Plugin – zeitbasierte SQL-Injection

    CVE-2017-20243 Hoch

    Das WordPress-Plugin Car Park Booking (Version 13 October 17) enthält eine zeitbasierte SQL-Injection-Schwachstelle, über die nicht authentifizierte Angreifer Datenbankabfragen durch Einschleusen von SQL-Code manipulieren können. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.2 EPSS: 0.26% Publiziert: Referenz: NVD
  38. WordPress-Plugin PICA Photo Gallery 1.0 – SQL-Injection

    CVE-2017-20247 Hoch

    Das WordPress-Plugin PICA Photo Gallery 1.0 enthält eine SQL-Injection-Schwachstelle, über die nicht authentifizierte Angreifer durch Einschleusen von Schadcode im Parameter aid beliebige SQL-Abfragen ausführen können. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.2 EPSS: 0.26% Publiziert: Referenz: NVD
  39. PHP EI-Tube Script 3 – SQL-Injection über den Suchparameter

    CVE-2019-25732 Hoch

    Das PHP-Skript EI-Tube Script 3 enthält eine SQL-Injection-Schwachstelle, die es nicht authentifizierten Angreifern erlaubt, über den Suchparameter beliebige SQL-Abfragen auszuführen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.2 EPSS: 0.26% Publiziert: Referenz: NVD
  40. SQL-Injection im WordPress-Plugin Google Review Slider 6.1

    CVE-2019-25745 Hoch

    Das WordPress-Plugin Google Review Slider 6.1 enthält eine zeitbasierte Blind-SQL-Injection-Schwachstelle. Nicht authentifizierte Angreifer können darüber durch Einschleusen von SQL-Code Datenbankabfragen manipulieren. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.2 EPSS: 0.26% Publiziert: Referenz: NVD
  41. Off-by-one-Fehler beim Parsen von MIME-Headern führt zu Speicher-Lesezugriff

    CVE-2026-14899 Hoch

    Beim Parsen von MIME-Headern zur Anzeige während des Weiterleitens einer Nachricht (sofern die Option zur Anzeige aller Header aktiviert war) trat ein Off-by-one-Fehler auf, durch den ein einzelnes Byte aus dem Speicher hinter dem vorgesehenen Bereich gelesen werden konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: bereitgestellte Hersteller-Updates einspielen.

    CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD
  42. Windows Code Integrity (ci.dll) – Out-of-Bounds-Read ermöglicht lokale Rechteausweitung

    CVE-2026-50491 Hoch

    Ein Out-of-Bounds-Read in der Code-Integrity-Komponente (ci.dll) von Windows erlaubt einem bereits authentifizierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.0 EPSS: 0.26% Publiziert: Referenz: NVD
  43. PHPGurukul Online Course Registration: Schwachstelle in check_availability.php

    CVE-2026-5813 Hoch

    In PHPGurukul Online Course Registration 3.1 betrifft eine Schwachstelle unbekannten Code der Datei /check_availability.php. Durch Manipulation des Arguments cid lässt sich die Verarbeitung beeinflussen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Herstellerhinweise beachten und ein Update einspielen, sobald verfügbar.

    CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD
  44. code-projects Simple Laundry System: Schwachstelle in delmemberinfo.php

    CVE-2026-5565 Hoch

    In code-projects Simple Laundry System 1.0 besteht eine Schwachstelle in einer unbekannten Funktion der Datei /delmemberinfo.php in der Komponente Parameter Handling. Die Manipulation lässt sich über das Netzwerk ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD
  45. Free Hotel Reservation System 1.0: Schwachstelle im Parameter-Handler von login.php

    CVE-2026-5551 Hoch

    Im itsourcecode Free Hotel Reservation System 1.0 besteht eine Schwachstelle in nicht näher benanntem Code der Datei /hotel/admin/login.php der Komponente Parameter Handler, die sich durch Manipulation ausnutzen lässt. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD
  46. code-projects Concert Ticket Reservation System – Sicherheitslücke

    CVE-2026-5554 Hoch

    In code-projects Concert Ticket Reservation System 1.0 besteht in einer unbekannten Funktion der Anwendung eine Sicherheitslücke. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD
  47. Concert Ticket Reservation System 1.0 – Parametermanipulation in login.php

    CVE-2026-5555 Hoch

    Im Concert Ticket Reservation System 1.0 von code-projects besteht eine Schwachstelle in einem unbekannten Teil der Datei /ConcertTicketReservationSystem-master/login.php innerhalb der Parameterverarbeitung. Über die Manipulation von Parametern lässt sich die Komponente angreifen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD
  48. code-projects Simple Laundry System 1.0: Schwachstelle im Parameter Handler (searchguest.php)

    CVE-2026-5564 Hoch

    In code-projects Simple Laundry System 1.0 besteht eine Schwachstelle in einer unbekannten Funktion der Datei /searchguest.php der Komponente Parameter Handler. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD
  49. Windows NTFS: Heap-basierter Pufferüberlauf ermöglicht lokale Codeausführung

    CVE-2026-50482 Hoch

    Im NTFS-Treiber von Windows besteht ein heap-basierter Pufferüberlauf, den ein bereits authentifizierter, lokaler Angreifer zur Codeausführung nutzen kann. Der Angriff setzt laut CVSS-Vektor lokalen Zugriff, geringe Rechte und eine Benutzerinteraktion voraus, kompromittiert im Erfolgsfall aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig (C:H/I:H/A:H). CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD
  50. Numerischer Trunkierungsfehler in Windows ReFS ermöglicht Code-Ausführung (CVE-2026-49792)

    CVE-2026-49792 Hoch

    Ein numerischer Trunkierungsfehler im Windows Resilient File System (ReFS) erlaubt es einem berechtigten Angreifer, lokal Code auszuführen. Betroffen ist Microsoft Windows. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.

    CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Caddy, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog