Caddy Seite 14
Hersteller: Light Code Labs
Schwachstellen-Reports
1305 ReportsZeige 651 bis 700 von 1305
-
ZPAQFRANZ: Umgehung von Mark-of-the-Web ermöglicht Rechteausweitung und Codeausführung
CVE-2025-50327 HochIn Franco Corbelli ZPAQFRANZ v61.3 und früher kann ein entfernter Angreifer durch Umgehung des Mark-of-the-Web-Schutzmechanismus seine Rechte ausweiten und beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Media Encoder: Out-of-bounds-Write ermöglicht Codeausführung
CVE-2026-47976 HochMedia Encoder ist von einer Out-of-bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert laut Quelldaten eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch), Vektor CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Empfohlene Massnahme: verfügbare Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Premiere Pro: Out-of-bounds-Write ermöglicht Codeausführung
CVE-2026-48270 HochPremiere Pro ist von einer Out-of-bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte, korrigierte Version einspielen.
CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Adobe Bridge – Out-of-Bounds-Write ermöglicht Codeausführung
CVE-2026-48311 HochBridge ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die im Kontext des aktuellen Benutzers zur Ausführung beliebigen Codes führen kann. Die Ausnutzung setzt eine Interaktion des Benutzers voraus. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Audition: Out-of-Bounds-Schreibzugriff ermöglicht Codeausführung
CVE-2026-48309 HochIn Audition ermöglicht ein Schreibzugriff ausserhalb des vorgesehenen Speicherbereichs (Out-of-Bounds Write) die Ausführung von Code im Kontext des aktuellen Benutzers. Die Ausnutzung dieser Schwachstelle erfordert eine Interaktion des Nutzers. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Adobe Illustrator: Out-of-Bounds-Write ermöglicht Codeausführung
CVE-2026-48335 HochAdobe Illustrator ist von einer Out-of-Bounds-Schreib-Schwachstelle betroffen, die im Kontext des aktuellen Benutzers zur Ausführung beliebigen Codes führen kann. Die Ausnutzung erfordert laut Quelle eine Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Adobe Illustrator: Out-of-Bounds-Write ermöglicht Codeausführung
CVE-2026-48336 HochIn Adobe Illustrator ermöglicht eine Out-of-Bounds-Write-Schwachstelle die Ausführung von beliebigem Code im Kontext des aktuellen Benutzers. Die Ausnutzung erfordert eine Interaktion des Nutzers. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Illustrator: Out-of-Bounds-Schreibzugriff ermöglicht Codeausführung
CVE-2026-48337 HochIn Illustrator ermöglicht ein Schreibzugriff ausserhalb des vorgesehenen Speicherbereichs (Out-of-Bounds Write) die Ausführung von Code im Kontext des aktuellen Benutzers. Die Ausnutzung dieser Schwachstelle erfordert eine Interaktion des Nutzers. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Adobe Bridge: Out-of-Bounds-Write ermöglicht Codeausführung
CVE-2026-48341 HochIn Adobe Bridge ermöglicht eine Out-of-Bounds-Write-Schwachstelle die Ausführung von beliebigem Code im Kontext des aktuellen Benutzers. Die Ausnutzung erfordert eine Interaktion des Nutzers. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Adobe Bridge – Out-of-Bounds-Write ermöglicht Codeausführung
CVE-2026-48343 HochBridge ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die im Kontext des aktuellen Benutzers zur Ausführung beliebigen Codes führen kann. Die Ausnutzung setzt eine Interaktion des Benutzers voraus. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Adobe Audition: Out-of-Bounds-Write ermöglicht Codeausführung
CVE-2026-48365 HochIn Adobe Audition ermöglicht eine Out-of-Bounds-Write-Schwachstelle die Ausführung von beliebigem Code im Kontext des aktuellen Benutzers. Die Ausnutzung erfordert eine Interaktion des Nutzers. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Adobe After Effects – Out-of-Bounds-Write ermöglicht Codeausführung
CVE-2026-48367 HochAfter Effects ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die im Kontext des aktuellen Benutzers zur Ausführung beliebigen Codes führen kann. Die Ausnutzung setzt eine Interaktion des Benutzers voraus. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Media Encoder: Out-of-Bounds-Schreibzugriff ermöglicht Codeausführung
CVE-2026-48366 HochIn Media Encoder ermöglicht ein Schreibzugriff ausserhalb des vorgesehenen Speicherbereichs (Out-of-Bounds Write) die Ausführung von Code im Kontext des aktuellen Benutzers. Die Ausnutzung dieser Schwachstelle erfordert eine Interaktion des Nutzers. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Adobe Audition: Out-of-Bounds-Write ermöglicht Codeausführung
CVE-2026-48368 HochAdobe Audition ist von einer Out-of-Bounds-Schreib-Schwachstelle betroffen, die im Kontext des aktuellen Benutzers zur Ausführung beliebigen Codes führen kann. Die Ausnutzung erfordert laut Quelle eine Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Media Encoder: Out-of-Bounds-Schreibzugriff ermöglicht Codeausführung
CVE-2026-48370 HochIn Media Encoder ermöglicht ein Schreibzugriff ausserhalb des vorgesehenen Speicherbereichs (Out-of-Bounds Write) die Ausführung von Code im Kontext des aktuellen Benutzers. Die Ausnutzung dieser Schwachstelle erfordert eine Interaktion des Nutzers. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Adobe Premiere Pro: Out-of-Bounds-Write ermöglicht Codeausführung
CVE-2026-48369 HochIn Adobe Premiere Pro ermöglicht eine Out-of-Bounds-Write-Schwachstelle die Ausführung von beliebigem Code im Kontext des aktuellen Benutzers. Die Ausnutzung erfordert eine Interaktion des Nutzers. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Schwachstelle in content.php des Simple IT Discussion Forum
CVE-2026-5829 HochIm code-projects Simple IT Discussion Forum 1.0 ist eine unbekannte Funktion der Datei /pages/content.php betroffen. Eine Manipulation des Arguments post_id ermöglicht einen aus der Ferne durchführbaren Angriff ohne vorherige Authentifizierung. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Herstellerupdate einspielen, sobald verfügbar, und den Zugriff auf die Anwendung einschränken.
CVSS: 7.3 EPSS: 0.25% Publiziert: Referenz: NVD -
code-projects Easy Blog Site: Schwachstelle in contact_us.php
CVE-2026-5805 HochIn code-projects Easy Blog Site bis Version 1.0 besteht eine Schwäche in einer unbekannten Funktion der Datei /users/contact_us.php. Die Manipulation des Arguments Name lässt sich über das Netzwerk ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.3 EPSS: 0.25% Publiziert: Referenz: NVD -
Simple IT Discussion Forum: Schwachstelle in edit-category.php
CVE-2026-5672 HochIm code-projects Simple IT Discussion Forum 1.0 betrifft eine Schwachstelle eine unbekannte Funktion der Datei /edit-category.php der Komponente Parameter Handler. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Herstellerhinweise beachten und ein Update einspielen, sobald verfügbar.
CVSS: 7.3 EPSS: 0.25% Publiziert: Referenz: NVD -
Xen Project: Fehlende Pufferprüfung bei DM_OP-Verarbeitung (XSA)
CVE-2026-62433 HochDer DM_OP-Verarbeitungscode geht laut NVD-Beschreibung davon aus, dass der Aufrufer stets die für die jeweilige Operation erforderliche Anzahl an Puffern bereitstellt, ohne dies zu prüfen. Dadurch können bestimmte Operationen auf Speicher jenseits des vorgesehenen Bereichs zugreifen. Für Xen Project liegt dazu ein Security Advisory (XSA) vor. CVSS-Basiswert: 7.3 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor. Laut aktueller Zuordnung ist neben Xen Project auch Caddy (Light Code Labs) als betroffen ausgewiesen.
CVSS: 7.3 EPSS: 0.25% Publiziert: Referenz: NVD -
Menyoo 2.0 – Directory Traversal
CVE-2026-52349 HochIn Menyoo 2.0 besteht vor dem Commit 729aa48 eine Directory-Traversal-Schwachstelle, über die ein lokaler Angreifer via Spooner-Dateiverwaltung beliebigen Code ausführen kann. Der Fehler ist laut Quelle mit Commit 729aa48 behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD -
security-ninja-premium (WordPress) – Umgehung der Zwei-Faktor-Authentifizierung
CVE-2026-14291 HochDas WordPress-Plugin security-ninja-premium vor Version 5.290 überprüft in einem seiner beiden Zwei-Faktor-Authentifizierungs-Codepfade den zweiten Faktor nicht. Dadurch kann ein nicht authentifizierter Angreifer, der die Zugangsdaten kennt, die Zwei-Faktor-Authentifizierung umgehen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 5.290 oder neuer aktualisieren.
CVSS: 7.5 EPSS: 0.25% Publiziert: Referenz: NVD -
VMware Avi Load Balancer: Rechteausweitung mit möglicher Codeausführung
CVE-2026-47870 HochDer VMware Avi Load Balancer enthält eine Schwachstelle zur Rechteausweitung. Ein authentifizierter Angreifer mit Netzwerkzugriff kann laut Quellbeschreibung Schadcode aus der Ferne ausführen. Betroffen ist Version 32.1.1; laut Quelle wurde die Schwachstelle in einer nachfolgenden 32.1-Version behoben. CVSS-Basiswert: 7.1 (Hoch). Der CVSS-Vektor weist auf einen netzbasierten Angriff mit niedrigen Rechten und ohne Benutzerinteraktion mit hoher Auswirkung auf die Vertraulichkeit hin. Empfohlene Massnahme: auf die korrigierte Version aktualisieren.
CVSS: 7.1 EPSS: 0.25% Publiziert: Referenz: NVD -
Caddy – Identitäts-Header-Injektion über forward_auth und php_fastcgi
CVE-2026-52845 HochCaddy ist eine erweiterbare Server-Plattform, die standardmässig TLS nutzt. Vor Version 2.11.4 löscht forward_auth mit copy_headers zwar den exakten client-gelieferten Identitäts-Header, doch beim späteren Durchlauf durch php_fastcgi normalisiert Caddy HTTP-Header zu CGI-Variablen und ersetzt dabei Bindestriche durch Unterstriche. Dadurch kann ein Client über einen Unterstrich-Alias denselben PHP/FastCGI-Variablennamen erzeugen und von den dahinterliegenden Anwendungen vertraute Identitäts- oder Gruppen-Header einschleusen oder überschreiben. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Version 2.11.4.
CVSS: 8.1 EPSS: 0.25% Publiziert: Referenz: NVD -
Stack-basierter Pufferüberlauf in der Passwort-Funktionalität
CVE-2026-43829 HochLaut NVD-Eintrag könnte eine erfolgreiche Ausnutzung dieser Schwachstelle es einem nicht authentifizierten Angreifer erlauben, über einen Stack-basierten Pufferüberlauf in der Passwort-Funktionalität Code auszuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Weitere technische Details zu den betroffenen Versionen sind in den Quelldaten nicht enthalten.
CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Caddy: Stack-Based Buffer Overflow in der Log-Message-Funktionalität
CVE-2026-43831 HochIn der Log-Message-Funktionalität kann ein nicht authentifizierter Angreifer aus der Ferne einen Stack-basierten Buffer Overflow auslösen. Eine erfolgreiche Ausnutzung könnte laut Quelle zur Codeausführung führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Caddy: Stapelbasierter Bufferoverflow beim Cookie-Parsing
CVE-2026-43832 HochLaut NVD kann eine erfolgreiche Ausnutzung dieser Schwachstelle in Caddy einem nicht authentifizierten Angreifer einen stapelbasierten Bufferoverflow (Stack-based Buffer Overflow) in den Cookie-Parsing-Methoden ermöglichen und zu Codeausführung führen. Die Quellbeschreibung bricht an dieser Stelle ab und nennt die genaue Zusatzbedingung nicht vollständig. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome: Type Confusion in WebAudio ermöglicht Code-Ausführung in der Sandbox
CVE-2026-16420 HochIn der Komponente WebAudio von Google Chrome vor Version 150.0.7871.182 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Version 150.0.7871.182 oder neuer.
CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD -
PRISMAproduction: Deserialisierung ermöglicht Codeausführung (bis Version 6.5)
CVE-2026-3245 HochIn PRISMAproduction bis einschliesslich Version 6.5 ermöglicht eine Deserialisierungs-Schwachstelle einem Angreifer im angrenzenden Netzwerk die Ausführung von beliebigem Code. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD -
OneCommander Remote Code Execution
CVE-2025-50324 HochEine Schwachstelle in Milos Paripovic OneCommander v3.96.0.0 erlaubt einem entfernten Angreifer die Ausführung beliebigen Codes über die Komponente OneCommander.exe. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD -
ZipGenius (<= 6.3.2.3116): Rechteausweitung und Codeausführung über zipgenius.exe
CVE-2025-50330 HochIn ZipGenius (Version 6.3.2.3116 und früher) erlaubt eine Schwachstelle einem entfernten Angreifer, seine Rechte auszuweiten und über zipgenius.exe beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Windows ReFS: Integer-Überlauf ermöglicht lokale Codeausführung
CVE-2026-54109 HochEin Integer-Überlauf im Windows Resilient File System (ReFS) erlaubt einem berechtigten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Microsoft Windows NTFS – Heap-Pufferüberlauf (Code Execution)
CVE-2026-50309 HochIn der NTFS-Komponente von Microsoft Windows besteht ein Heap-basierter Pufferüberlauf. Ein authentifizierter Angreifer kann darüber lokal Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
TypeBot: SSRF durch Umgehung eines Open Redirect (Versionen bis 3.15.2)
CVE-2026-39965 HochIn TypeBot, einem Werkzeug zum Erstellen von Chatbots, besteht in Version 3.15.2 und älter eine Server-Side-Request-Forgery-Schwachstelle. Sie entsteht, weil der HTTP-Request-Block und der Code-Block die Ziel-URL nur über validateHttpReqUrl() prüfen, was sich durch einen Open Redirect umgehen lässt. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.7 EPSS: 0.24% Publiziert: Referenz: NVD -
Animate – Fehlerhafte Autorisierung ermöglicht Codeausführung
CVE-2026-48349 HochAnimate ist von einer Schwachstelle durch fehlerhafte Autorisierung betroffen, die zur Ausführung von Code im Kontext des aktuellen Benutzers führen kann. Laut Quelle hängt eine Ausnutzung von Bedingungen ab, die ausserhalb der Kontrolle des Angreifers liegen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.1 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome: Type Confusion in V8 ermöglicht Sandbox-Escape
CVE-2026-17989 HochIn der JavaScript-Engine V8 von Google Chrome besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann sie über eine präparierte HTML-Seite ausnutzen, um beliebigen Code innerhalb einer Sandbox auszuführen. Betroffen sind Versionen von Google Chrome vor 151.0.7922.72. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: NVD -
IBM Langflow OSS – Codeausführung durch kryptografische Schwäche in der Komponentenvalidierung
CVE-2026-9201 HochIn IBM Langflow OSS in den Versionen 1.0.0 bis 1.10.3 ermöglicht eine kryptografische Schwäche im Validierungsmechanismus für benutzerdefinierte Komponenten einem authentifizierten Angreifer laut NVD die Ausführung beliebigen Codes. CVSS-Basiswert: 8.8 (Hoch). Betroffen ist laut Zuordnung auch Caddy (Light Code Labs).
CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Creative Cloud Desktop – Uncontrolled Search Path ermöglicht Codeausführung
CVE-2026-48272 HochCreative Cloud Desktop ist von einer Schwachstelle durch ein unkontrolliertes Suchpfad-Element betroffen, die zur Ausführung von Code im Kontext des aktuellen Benutzers führen kann. Laut Quelle hängt eine Ausnutzung von weiteren Bedingungen ab. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Login & Register Forms WordPress-Plugin: Rate-Limit-Umgehung beim Passwort-Reset
CVE-2026-14836 HochDas WordPress-Plugin Login & Register Forms setzt in Versionen vor 3.2.5 das Rate-Limit für den Verifizierungscode-Ablauf beim Passwort-Reset nicht korrekt durch. Betroffen ist die Zuordnung des Verifizierungscodes zur Quelle der Anfrage. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.1 EPSS: 0.23% Publiziert: Referenz: NVD -
CAI Content Credentials: Untrusted Search Path kann zu Codeausführung führen
CVE-2026-48287 HochCAI Content Credentials ist von einer Untrusted-Search-Path-Schwachstelle betroffen, die im Kontext des aktuellen Benutzers zur Ausführung beliebigen Codes führen kann; die Ausnutzung hängt laut Quelle von Bedingungen ausserhalb der Kontrolle des Angreifers ab. CVSS-Basiswert: 7.4 (Hoch). Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.
CVSS: 7.4 EPSS: 0.22% Publiziert: Referenz: NVD -
uproot – Codeausführung durch datei-kontrollierte ROOT-Streamer-Metadaten
CVE-2026-9147 Hochuproot erzeugt aus den TStreamerInfo-Datensätzen einer ROOT-Datei dynamisch Python-Klassen-Quellcode und kompiliert diesen zur Laufzeit. Einige datei-kontrollierte Streamer-Metadatenfelder (etwa Streamer-Element-Angaben) fliessen dabei in den generierten Code ein, sodass eine präparierte Datei zur Ausführung von Code führen kann. Der CVSS-Vektor setzt eine lokale Nutzerinteraktion voraus (AV:L/UI:R). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Google Chrome: Code-Ausführung in der Sandbox über WebAudio
CVE-2026-16421 HochEine unsachgemässe Implementierung in WebAudio von Google Chrome vor Version 150.0.7871.182 erlaubte einem entfernten Angreifer laut Quellbeschreibung, über eine präparierte HTML-Seite beliebigen Code innerhalb einer Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 150.0.7871.182 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Google Chrome V8 – Stack-Pufferüberlauf mit Codeausführung
CVE-2026-16418 HochEin Stack-Pufferüberlauf in der V8-Engine von Google Chrome vor Version 150.0.7871.182 erlaubt einem entfernten Angreifer die Ausführung von beliebigem Code innerhalb der Sandbox über eine praeparierte HTML-Seite. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine Chrome-Version ab 150.0.7871.182 aktualisieren. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Single Personal Message 1.0.3 – SQL-Injection über den message-Parameter
CVE-2016-20063 HochSingle Personal Message 1.0.3 enthält eine SQL-Injection-Schwachstelle, über die authentifizierte Nutzer durch Einschleusen von Schadcode im Parameter message beliebige SQL-Abfragen ausführen können. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.1 EPSS: 0.22% Publiziert: Referenz: NVD -
Adobe Animate: Incorrect-Authorization-Schwachstelle ermöglicht Codeausführung
CVE-2026-48348 HochIn Adobe Animate ermöglicht eine Schwachstelle durch fehlerhafte Autorisierung (Incorrect Authorization) die Ausführung von beliebigem Code im Kontext des aktuellen Benutzers. Die Ausnutzung hängt von Bedingungen ab, die ausserhalb der Kontrolle des Angreifers liegen. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 EPSS: 0.22% Publiziert: Referenz: NVD -
Linux-Kernel (xc5000-TV-Tuner-Treiber): Use-after-free in xc5000_release
CVE-2025-39994 HochIm Treiber für den xc5000-TV-Tuner im Linux-Kernel bestand laut Fehlerbericht ein Use-after-free-Fehler in der Funktion xc5000_release, verursacht durch die Verwendung von cancel_delayed_work() anstelle einer synchronen Variante. Der Fehler wurde behoben. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.3 EPSS: 0.22% Publiziert: Referenz: NVD -
Google Chrome – Sandbox-Codeausführung über Scheduling-Komponente
CVE-2026-17956 HochIn der Scheduling-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt eine unpassende Implementierung einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD -
Google Chrome – Codeausführung in Sandbox über Schwachstelle in der Passwortverwaltung
CVE-2026-17969 HochIn der Passwort-Komponente von Google Chrome liegt vor Version 151.0.7922.72 eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann sie über eine präparierte HTML-Seite ausnutzen, um innerhalb einer Sandbox beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD -
datamodel-code-generator – Sicherheitslücke in Versionen 0.9.1 bis 0.61
CVE-2026-54690 Hochdatamodel-code-generator generiert laut Quelle Pydantic-v2-Modelle, Dataclasses, TypedDict- und msgspec.Struct-Definitionen aus OpenAPI-, JSON-Schema-, GraphQL-, Avro-, Protobuf- sowie rohen JSON-, YAML- oder CSV-Eingaben. Betroffen sind die Versionen 0.9.1 bis 0.61. Die genaue Art der Schwachstelle geht aus den vorliegenden Quelldaten nicht hervor. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 EPSS: 0.21% Publiziert: Referenz: NVD -
datamodel-code-generator: Unsichere Verarbeitung von --url-Zielen und Redirect-Ketten
CVE-2026-54691 Hochdatamodel-code-generator generiert Python-Datenmodelle aus Schema-Definitionen. Von Version 0.9.1 bis 0.61.0 akzeptierte die Funktion http.get_body in src/datamodel_code_generator/http.py bei der Verarbeitung von --url-Zielen auch Ziele aus Redirect-Ketten, ohne diese ausreichend zu prüfen. Ein Angreifer kann über präparierte Weiterleitungen zusätzliche Ziele erreichen, wofür laut CVSS-Vektor eine Nutzerinteraktion erforderlich ist. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Update auf Version 0.61.0 oder neuer.
CVSS: 8.2 EPSS: 0.21% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Caddy, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.