1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Caddy Seite 14

Hersteller: Light Code Labs

Server-Software, Middleware, Web
1305
Reports
218
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1305 Reports

Zeige 651 bis 700 von 1305

  1. ZPAQFRANZ: Umgehung von Mark-of-the-Web ermöglicht Rechteausweitung und Codeausführung

    CVE-2025-50327 Hoch

    In Franco Corbelli ZPAQFRANZ v61.3 und früher kann ein entfernter Angreifer durch Umgehung des Mark-of-the-Web-Schutzmechanismus seine Rechte ausweiten und beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.8 EPSS: 0.26% Publiziert: Referenz: NVD
  2. Media Encoder: Out-of-bounds-Write ermöglicht Codeausführung

    CVE-2026-47976 Hoch

    Media Encoder ist von einer Out-of-bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert laut Quelldaten eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch), Vektor CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Empfohlene Massnahme: verfügbare Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD
  3. Premiere Pro: Out-of-bounds-Write ermöglicht Codeausführung

    CVE-2026-48270 Hoch

    Premiere Pro ist von einer Out-of-bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte, korrigierte Version einspielen.

    CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD
  4. Adobe Bridge – Out-of-Bounds-Write ermöglicht Codeausführung

    CVE-2026-48311 Hoch

    Bridge ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die im Kontext des aktuellen Benutzers zur Ausführung beliebigen Codes führen kann. Die Ausnutzung setzt eine Interaktion des Benutzers voraus. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD
  5. Audition: Out-of-Bounds-Schreibzugriff ermöglicht Codeausführung

    CVE-2026-48309 Hoch

    In Audition ermöglicht ein Schreibzugriff ausserhalb des vorgesehenen Speicherbereichs (Out-of-Bounds Write) die Ausführung von Code im Kontext des aktuellen Benutzers. Die Ausnutzung dieser Schwachstelle erfordert eine Interaktion des Nutzers. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD
  6. Adobe Illustrator: Out-of-Bounds-Write ermöglicht Codeausführung

    CVE-2026-48335 Hoch

    Adobe Illustrator ist von einer Out-of-Bounds-Schreib-Schwachstelle betroffen, die im Kontext des aktuellen Benutzers zur Ausführung beliebigen Codes führen kann. Die Ausnutzung erfordert laut Quelle eine Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD
  7. Adobe Illustrator: Out-of-Bounds-Write ermöglicht Codeausführung

    CVE-2026-48336 Hoch

    In Adobe Illustrator ermöglicht eine Out-of-Bounds-Write-Schwachstelle die Ausführung von beliebigem Code im Kontext des aktuellen Benutzers. Die Ausnutzung erfordert eine Interaktion des Nutzers. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD
  8. Illustrator: Out-of-Bounds-Schreibzugriff ermöglicht Codeausführung

    CVE-2026-48337 Hoch

    In Illustrator ermöglicht ein Schreibzugriff ausserhalb des vorgesehenen Speicherbereichs (Out-of-Bounds Write) die Ausführung von Code im Kontext des aktuellen Benutzers. Die Ausnutzung dieser Schwachstelle erfordert eine Interaktion des Nutzers. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD
  9. Adobe Bridge: Out-of-Bounds-Write ermöglicht Codeausführung

    CVE-2026-48341 Hoch

    In Adobe Bridge ermöglicht eine Out-of-Bounds-Write-Schwachstelle die Ausführung von beliebigem Code im Kontext des aktuellen Benutzers. Die Ausnutzung erfordert eine Interaktion des Nutzers. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD
  10. Adobe Bridge – Out-of-Bounds-Write ermöglicht Codeausführung

    CVE-2026-48343 Hoch

    Bridge ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die im Kontext des aktuellen Benutzers zur Ausführung beliebigen Codes führen kann. Die Ausnutzung setzt eine Interaktion des Benutzers voraus. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD
  11. Adobe Audition: Out-of-Bounds-Write ermöglicht Codeausführung

    CVE-2026-48365 Hoch

    In Adobe Audition ermöglicht eine Out-of-Bounds-Write-Schwachstelle die Ausführung von beliebigem Code im Kontext des aktuellen Benutzers. Die Ausnutzung erfordert eine Interaktion des Nutzers. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD
  12. Adobe After Effects – Out-of-Bounds-Write ermöglicht Codeausführung

    CVE-2026-48367 Hoch

    After Effects ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die im Kontext des aktuellen Benutzers zur Ausführung beliebigen Codes führen kann. Die Ausnutzung setzt eine Interaktion des Benutzers voraus. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD
  13. Media Encoder: Out-of-Bounds-Schreibzugriff ermöglicht Codeausführung

    CVE-2026-48366 Hoch

    In Media Encoder ermöglicht ein Schreibzugriff ausserhalb des vorgesehenen Speicherbereichs (Out-of-Bounds Write) die Ausführung von Code im Kontext des aktuellen Benutzers. Die Ausnutzung dieser Schwachstelle erfordert eine Interaktion des Nutzers. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD
  14. Adobe Audition: Out-of-Bounds-Write ermöglicht Codeausführung

    CVE-2026-48368 Hoch

    Adobe Audition ist von einer Out-of-Bounds-Schreib-Schwachstelle betroffen, die im Kontext des aktuellen Benutzers zur Ausführung beliebigen Codes führen kann. Die Ausnutzung erfordert laut Quelle eine Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD
  15. Media Encoder: Out-of-Bounds-Schreibzugriff ermöglicht Codeausführung

    CVE-2026-48370 Hoch

    In Media Encoder ermöglicht ein Schreibzugriff ausserhalb des vorgesehenen Speicherbereichs (Out-of-Bounds Write) die Ausführung von Code im Kontext des aktuellen Benutzers. Die Ausnutzung dieser Schwachstelle erfordert eine Interaktion des Nutzers. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD
  16. Adobe Premiere Pro: Out-of-Bounds-Write ermöglicht Codeausführung

    CVE-2026-48369 Hoch

    In Adobe Premiere Pro ermöglicht eine Out-of-Bounds-Write-Schwachstelle die Ausführung von beliebigem Code im Kontext des aktuellen Benutzers. Die Ausnutzung erfordert eine Interaktion des Nutzers. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD
  17. Schwachstelle in content.php des Simple IT Discussion Forum

    CVE-2026-5829 Hoch

    Im code-projects Simple IT Discussion Forum 1.0 ist eine unbekannte Funktion der Datei /pages/content.php betroffen. Eine Manipulation des Arguments post_id ermöglicht einen aus der Ferne durchführbaren Angriff ohne vorherige Authentifizierung. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Herstellerupdate einspielen, sobald verfügbar, und den Zugriff auf die Anwendung einschränken.

    CVSS: 7.3 EPSS: 0.25% Publiziert: Referenz: NVD
  18. code-projects Easy Blog Site: Schwachstelle in contact_us.php

    CVE-2026-5805 Hoch

    In code-projects Easy Blog Site bis Version 1.0 besteht eine Schwäche in einer unbekannten Funktion der Datei /users/contact_us.php. Die Manipulation des Arguments Name lässt sich über das Netzwerk ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.3 EPSS: 0.25% Publiziert: Referenz: NVD
  19. Simple IT Discussion Forum: Schwachstelle in edit-category.php

    CVE-2026-5672 Hoch

    Im code-projects Simple IT Discussion Forum 1.0 betrifft eine Schwachstelle eine unbekannte Funktion der Datei /edit-category.php der Komponente Parameter Handler. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Herstellerhinweise beachten und ein Update einspielen, sobald verfügbar.

    CVSS: 7.3 EPSS: 0.25% Publiziert: Referenz: NVD
  20. Xen Project: Fehlende Pufferprüfung bei DM_OP-Verarbeitung (XSA)

    CVE-2026-62433 Hoch

    Der DM_OP-Verarbeitungscode geht laut NVD-Beschreibung davon aus, dass der Aufrufer stets die für die jeweilige Operation erforderliche Anzahl an Puffern bereitstellt, ohne dies zu prüfen. Dadurch können bestimmte Operationen auf Speicher jenseits des vorgesehenen Bereichs zugreifen. Für Xen Project liegt dazu ein Security Advisory (XSA) vor. CVSS-Basiswert: 7.3 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor. Laut aktueller Zuordnung ist neben Xen Project auch Caddy (Light Code Labs) als betroffen ausgewiesen.

    CVSS: 7.3 EPSS: 0.25% Publiziert: Referenz: NVD
  21. Menyoo 2.0 – Directory Traversal

    CVE-2026-52349 Hoch

    In Menyoo 2.0 besteht vor dem Commit 729aa48 eine Directory-Traversal-Schwachstelle, über die ein lokaler Angreifer via Spooner-Dateiverwaltung beliebigen Code ausführen kann. Der Fehler ist laut Quelle mit Commit 729aa48 behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD
  22. security-ninja-premium (WordPress) – Umgehung der Zwei-Faktor-Authentifizierung

    CVE-2026-14291 Hoch

    Das WordPress-Plugin security-ninja-premium vor Version 5.290 überprüft in einem seiner beiden Zwei-Faktor-Authentifizierungs-Codepfade den zweiten Faktor nicht. Dadurch kann ein nicht authentifizierter Angreifer, der die Zugangsdaten kennt, die Zwei-Faktor-Authentifizierung umgehen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 5.290 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.25% Publiziert: Referenz: NVD
  23. VMware Avi Load Balancer: Rechteausweitung mit möglicher Codeausführung

    CVE-2026-47870 Hoch

    Der VMware Avi Load Balancer enthält eine Schwachstelle zur Rechteausweitung. Ein authentifizierter Angreifer mit Netzwerkzugriff kann laut Quellbeschreibung Schadcode aus der Ferne ausführen. Betroffen ist Version 32.1.1; laut Quelle wurde die Schwachstelle in einer nachfolgenden 32.1-Version behoben. CVSS-Basiswert: 7.1 (Hoch). Der CVSS-Vektor weist auf einen netzbasierten Angriff mit niedrigen Rechten und ohne Benutzerinteraktion mit hoher Auswirkung auf die Vertraulichkeit hin. Empfohlene Massnahme: auf die korrigierte Version aktualisieren.

    CVSS: 7.1 EPSS: 0.25% Publiziert: Referenz: NVD
  24. Caddy – Identitäts-Header-Injektion über forward_auth und php_fastcgi

    CVE-2026-52845 Hoch

    Caddy ist eine erweiterbare Server-Plattform, die standardmässig TLS nutzt. Vor Version 2.11.4 löscht forward_auth mit copy_headers zwar den exakten client-gelieferten Identitäts-Header, doch beim späteren Durchlauf durch php_fastcgi normalisiert Caddy HTTP-Header zu CGI-Variablen und ersetzt dabei Bindestriche durch Unterstriche. Dadurch kann ein Client über einen Unterstrich-Alias denselben PHP/FastCGI-Variablennamen erzeugen und von den dahinterliegenden Anwendungen vertraute Identitäts- oder Gruppen-Header einschleusen oder überschreiben. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Version 2.11.4.

    CVSS: 8.1 EPSS: 0.25% Publiziert: Referenz: NVD
  25. Stack-basierter Pufferüberlauf in der Passwort-Funktionalität

    CVE-2026-43829 Hoch

    Laut NVD-Eintrag könnte eine erfolgreiche Ausnutzung dieser Schwachstelle es einem nicht authentifizierten Angreifer erlauben, über einen Stack-basierten Pufferüberlauf in der Passwort-Funktionalität Code auszuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Weitere technische Details zu den betroffenen Versionen sind in den Quelldaten nicht enthalten.

    CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD
  26. Caddy: Stack-Based Buffer Overflow in der Log-Message-Funktionalität

    CVE-2026-43831 Hoch

    In der Log-Message-Funktionalität kann ein nicht authentifizierter Angreifer aus der Ferne einen Stack-basierten Buffer Overflow auslösen. Eine erfolgreiche Ausnutzung könnte laut Quelle zur Codeausführung führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD
  27. Caddy: Stapelbasierter Bufferoverflow beim Cookie-Parsing

    CVE-2026-43832 Hoch

    Laut NVD kann eine erfolgreiche Ausnutzung dieser Schwachstelle in Caddy einem nicht authentifizierten Angreifer einen stapelbasierten Bufferoverflow (Stack-based Buffer Overflow) in den Cookie-Parsing-Methoden ermöglichen und zu Codeausführung führen. Die Quellbeschreibung bricht an dieser Stelle ab und nennt die genaue Zusatzbedingung nicht vollständig. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD
  28. Google Chrome: Type Confusion in WebAudio ermöglicht Code-Ausführung in der Sandbox

    CVE-2026-16420 Hoch

    In der Komponente WebAudio von Google Chrome vor Version 150.0.7871.182 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Version 150.0.7871.182 oder neuer.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  29. PRISMAproduction: Deserialisierung ermöglicht Codeausführung (bis Version 6.5)

    CVE-2026-3245 Hoch

    In PRISMAproduction bis einschliesslich Version 6.5 ermöglicht eine Deserialisierungs-Schwachstelle einem Angreifer im angrenzenden Netzwerk die Ausführung von beliebigem Code. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD
  30. OneCommander Remote Code Execution

    CVE-2025-50324 Hoch

    Eine Schwachstelle in Milos Paripovic OneCommander v3.96.0.0 erlaubt einem entfernten Angreifer die Ausführung beliebigen Codes über die Komponente OneCommander.exe. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  31. ZipGenius (<= 6.3.2.3116): Rechteausweitung und Codeausführung über zipgenius.exe

    CVE-2025-50330 Hoch

    In ZipGenius (Version 6.3.2.3116 und früher) erlaubt eine Schwachstelle einem entfernten Angreifer, seine Rechte auszuweiten und über zipgenius.exe beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  32. Windows ReFS: Integer-Überlauf ermöglicht lokale Codeausführung

    CVE-2026-54109 Hoch

    Ein Integer-Überlauf im Windows Resilient File System (ReFS) erlaubt einem berechtigten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  33. Microsoft Windows NTFS – Heap-Pufferüberlauf (Code Execution)

    CVE-2026-50309 Hoch

    In der NTFS-Komponente von Microsoft Windows besteht ein Heap-basierter Pufferüberlauf. Ein authentifizierter Angreifer kann darüber lokal Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  34. TypeBot: SSRF durch Umgehung eines Open Redirect (Versionen bis 3.15.2)

    CVE-2026-39965 Hoch

    In TypeBot, einem Werkzeug zum Erstellen von Chatbots, besteht in Version 3.15.2 und älter eine Server-Side-Request-Forgery-Schwachstelle. Sie entsteht, weil der HTTP-Request-Block und der Code-Block die Ziel-URL nur über validateHttpReqUrl() prüfen, was sich durch einen Open Redirect umgehen lässt. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.7 EPSS: 0.24% Publiziert: Referenz: NVD
  35. Animate – Fehlerhafte Autorisierung ermöglicht Codeausführung

    CVE-2026-48349 Hoch

    Animate ist von einer Schwachstelle durch fehlerhafte Autorisierung betroffen, die zur Ausführung von Code im Kontext des aktuellen Benutzers führen kann. Laut Quelle hängt eine Ausnutzung von Bedingungen ab, die ausserhalb der Kontrolle des Angreifers liegen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.1 EPSS: 0.24% Publiziert: Referenz: NVD
  36. Google Chrome: Type Confusion in V8 ermöglicht Sandbox-Escape

    CVE-2026-17989 Hoch

    In der JavaScript-Engine V8 von Google Chrome besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann sie über eine präparierte HTML-Seite ausnutzen, um beliebigen Code innerhalb einer Sandbox auszuführen. Betroffen sind Versionen von Google Chrome vor 151.0.7922.72. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: NVD
  37. IBM Langflow OSS – Codeausführung durch kryptografische Schwäche in der Komponentenvalidierung

    CVE-2026-9201 Hoch

    In IBM Langflow OSS in den Versionen 1.0.0 bis 1.10.3 ermöglicht eine kryptografische Schwäche im Validierungsmechanismus für benutzerdefinierte Komponenten einem authentifizierten Angreifer laut NVD die Ausführung beliebigen Codes. CVSS-Basiswert: 8.8 (Hoch). Betroffen ist laut Zuordnung auch Caddy (Light Code Labs).

    CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: NVD
  38. Creative Cloud Desktop – Uncontrolled Search Path ermöglicht Codeausführung

    CVE-2026-48272 Hoch

    Creative Cloud Desktop ist von einer Schwachstelle durch ein unkontrolliertes Suchpfad-Element betroffen, die zur Ausführung von Code im Kontext des aktuellen Benutzers führen kann. Laut Quelle hängt eine Ausnutzung von weiteren Bedingungen ab. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD
  39. Login & Register Forms WordPress-Plugin: Rate-Limit-Umgehung beim Passwort-Reset

    CVE-2026-14836 Hoch

    Das WordPress-Plugin Login & Register Forms setzt in Versionen vor 3.2.5 das Rate-Limit für den Verifizierungscode-Ablauf beim Passwort-Reset nicht korrekt durch. Betroffen ist die Zuordnung des Verifizierungscodes zur Quelle der Anfrage. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.1 EPSS: 0.23% Publiziert: Referenz: NVD
  40. CAI Content Credentials: Untrusted Search Path kann zu Codeausführung führen

    CVE-2026-48287 Hoch

    CAI Content Credentials ist von einer Untrusted-Search-Path-Schwachstelle betroffen, die im Kontext des aktuellen Benutzers zur Ausführung beliebigen Codes führen kann; die Ausnutzung hängt laut Quelle von Bedingungen ausserhalb der Kontrolle des Angreifers ab. CVSS-Basiswert: 7.4 (Hoch). Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.

    CVSS: 7.4 EPSS: 0.22% Publiziert: Referenz: NVD
  41. uproot – Codeausführung durch datei-kontrollierte ROOT-Streamer-Metadaten

    CVE-2026-9147 Hoch

    uproot erzeugt aus den TStreamerInfo-Datensätzen einer ROOT-Datei dynamisch Python-Klassen-Quellcode und kompiliert diesen zur Laufzeit. Einige datei-kontrollierte Streamer-Metadatenfelder (etwa Streamer-Element-Angaben) fliessen dabei in den generierten Code ein, sodass eine präparierte Datei zur Ausführung von Code führen kann. Der CVSS-Vektor setzt eine lokale Nutzerinteraktion voraus (AV:L/UI:R). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  42. Google Chrome: Code-Ausführung in der Sandbox über WebAudio

    CVE-2026-16421 Hoch

    Eine unsachgemässe Implementierung in WebAudio von Google Chrome vor Version 150.0.7871.182 erlaubte einem entfernten Angreifer laut Quellbeschreibung, über eine präparierte HTML-Seite beliebigen Code innerhalb einer Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 150.0.7871.182 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: NVD
  43. Google Chrome V8 – Stack-Pufferüberlauf mit Codeausführung

    CVE-2026-16418 Hoch

    Ein Stack-Pufferüberlauf in der V8-Engine von Google Chrome vor Version 150.0.7871.182 erlaubt einem entfernten Angreifer die Ausführung von beliebigem Code innerhalb der Sandbox über eine praeparierte HTML-Seite. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine Chrome-Version ab 150.0.7871.182 aktualisieren. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: NVD
  44. Single Personal Message 1.0.3 – SQL-Injection über den message-Parameter

    CVE-2016-20063 Hoch

    Single Personal Message 1.0.3 enthält eine SQL-Injection-Schwachstelle, über die authentifizierte Nutzer durch Einschleusen von Schadcode im Parameter message beliebige SQL-Abfragen ausführen können. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.1 EPSS: 0.22% Publiziert: Referenz: NVD
  45. Adobe Animate: Incorrect-Authorization-Schwachstelle ermöglicht Codeausführung

    CVE-2026-48348 Hoch

    In Adobe Animate ermöglicht eine Schwachstelle durch fehlerhafte Autorisierung (Incorrect Authorization) die Ausführung von beliebigem Code im Kontext des aktuellen Benutzers. Die Ausnutzung hängt von Bedingungen ab, die ausserhalb der Kontrolle des Angreifers liegen. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 EPSS: 0.22% Publiziert: Referenz: NVD
  46. Linux-Kernel (xc5000-TV-Tuner-Treiber): Use-after-free in xc5000_release

    CVE-2025-39994 Hoch

    Im Treiber für den xc5000-TV-Tuner im Linux-Kernel bestand laut Fehlerbericht ein Use-after-free-Fehler in der Funktion xc5000_release, verursacht durch die Verwendung von cancel_delayed_work() anstelle einer synchronen Variante. Der Fehler wurde behoben. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.3 EPSS: 0.22% Publiziert: Referenz: NVD
  47. Google Chrome – Sandbox-Codeausführung über Scheduling-Komponente

    CVE-2026-17956 Hoch

    In der Scheduling-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt eine unpassende Implementierung einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD
  48. Google Chrome – Codeausführung in Sandbox über Schwachstelle in der Passwortverwaltung

    CVE-2026-17969 Hoch

    In der Passwort-Komponente von Google Chrome liegt vor Version 151.0.7922.72 eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann sie über eine präparierte HTML-Seite ausnutzen, um innerhalb einer Sandbox beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD
  49. datamodel-code-generator – Sicherheitslücke in Versionen 0.9.1 bis 0.61

    CVE-2026-54690 Hoch

    datamodel-code-generator generiert laut Quelle Pydantic-v2-Modelle, Dataclasses, TypedDict- und msgspec.Struct-Definitionen aus OpenAPI-, JSON-Schema-, GraphQL-, Avro-, Protobuf- sowie rohen JSON-, YAML- oder CSV-Eingaben. Betroffen sind die Versionen 0.9.1 bis 0.61. Die genaue Art der Schwachstelle geht aus den vorliegenden Quelldaten nicht hervor. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 EPSS: 0.21% Publiziert: Referenz: NVD
  50. datamodel-code-generator: Unsichere Verarbeitung von --url-Zielen und Redirect-Ketten

    CVE-2026-54691 Hoch

    datamodel-code-generator generiert Python-Datenmodelle aus Schema-Definitionen. Von Version 0.9.1 bis 0.61.0 akzeptierte die Funktion http.get_body in src/datamodel_code_generator/http.py bei der Verarbeitung von --url-Zielen auch Ziele aus Redirect-Ketten, ohne diese ausreichend zu prüfen. Ein Angreifer kann über präparierte Weiterleitungen zusätzliche Ziele erreichen, wofür laut CVSS-Vektor eine Nutzerinteraktion erforderlich ist. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Update auf Version 0.61.0 oder neuer.

    CVSS: 8.2 EPSS: 0.21% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Caddy, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog