Caddy Seite 18
Hersteller: Light Code Labs
Schwachstellen-Reports
1305 ReportsZeige 851 bis 900 von 1305
-
Microsoft Office: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55140 HochEin Heap-basierter Pufferüberlauf in Microsoft Office ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Stack-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55141 HochIn Microsoft Office Excel besteht ein Stack-basierter Pufferüberlauf, der einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Stack-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55899 HochIn Microsoft Office Excel besteht ein stack-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Use-after-free ermöglicht Codeausführung
CVE-2026-55948 HochEine Use-after-free-Schwachstelle in Microsoft Office Excel ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55947 HochIn Microsoft Office Excel besteht laut NVD ein heap-basierter Pufferüberlauf, der es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Nutzung nicht initialisierter Ressourcen ermöglicht Codeausführung
CVE-2026-55949 HochIn Microsoft Office Excel besteht eine Schwachstelle durch die Nutzung nicht initialisierter Ressourcen, die einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-56156 HochIn Microsoft Office Excel besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-58618 HochIn Microsoft Office Excel besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office: Use-after-free ermöglicht Codeausführung
CVE-2026-47290 HochIn Microsoft Office ermöglicht eine Use-after-free-Schwachstelle einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-50301 HochIn Microsoft Office ermöglicht ein Heap-basierter Pufferüberlauf einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office: Use-after-Free ermöglicht Codeausführung
CVE-2026-50314 HochIn Microsoft Office erlaubt ein Use-after-Free-Fehler einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office: Use-after-Free ermöglicht Codeausführung
CVE-2026-50467 HochIn Microsoft Office erlaubt ein Use-after-Free-Fehler einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Excel: heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-50675 HochIn Microsoft Office Excel erlaubt ein heap-basierter Pufferüberlauf einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Use-after-free ermöglicht Codeausführung
CVE-2026-54131 HochIn Microsoft Office Excel ermöglicht eine Use-after-free-Schwachstelle einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office – Heap-Pufferüberlauf ermöglicht lokale Codeausführung
CVE-2026-55017 HochIn Microsoft Office ermöglicht ein Heap-basierter Pufferüberlauf einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office: Use-after-free ermöglicht Codeausführung
CVE-2026-55018 HochIn Microsoft Office ermöglicht eine Use-after-free-Schwachstelle einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office: Type-Confusion-Schwachstelle ermöglicht Codeausführung
CVE-2026-55022 HochIn Microsoft Office ermöglicht eine Schwachstelle durch Zugriff auf eine Ressource mit inkompatiblem Typ (Type Confusion) einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Type-Confusion-Schwachstelle ermöglicht lokale Codeausführung
CVE-2026-55025 HochIn Microsoft Office Excel erlaubt der Zugriff auf eine Ressource mit inkompatiblem Typ (Type Confusion) einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Excel: Type Confusion ermöglicht Codeausführung
CVE-2026-55024 HochIn Microsoft Office Excel erlaubt ein Zugriff auf eine Ressource über einen inkompatiblen Typ (Type Confusion) einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Visual Studio Code: Cross-Site-Scripting umgeht lokal eine Sicherheitsfunktion
CVE-2026-57101 HochIn Visual Studio Code erlaubt eine unzureichende Neutralisierung von Eingaben bei der Webseitenerzeugung (Cross-Site Scripting) einem nicht autorisierten Angreifer, lokal eine Sicherheitsfunktion zu umgehen. CVSS-Basiswert: 7.1 (Hoch). Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.
CVSS: 7.1 Publiziert: Referenz: NVD -
Git-Directory-Confusion in der Worktree-Verarbeitung von Claude Code
CVE-2026-55607 HochClaude Code ist ein agentisches Coding-Werkzeug. Von Version 2.1.38 bis 2.1.163 erlaubte die Worktree-Verarbeitung das Anlegen von Worktrees mit dem Namen .git sowie die Navigation zu Worktrees ausserhalb des Sandbox-Kontexts, was Git-Directory-Confusion-Angriffe ermöglichte. Durch Manipulation von Symlinks und die Ausführung von git fsmonitor konnte ein Angreifer Dateien im Benutzerverzeichnis überschreiben und Code ausserhalb der Sandbox-Beschränkungen ausführen. Voraussetzung war, dass der Benutzer ein bösartiges Repository klont und Claude Code darauf ausführt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf 2.1.163.
CVSS: 8.8 Publiziert: Referenz: NVD -
Fehlerhafte FastCGI-Pfadaufteilung in Caddy ermöglicht Code-Ausführung
CVE-2026-45135 HochIn Caddy von Version 2.7.0 bis 2.11.3 verwendet splitPos() des FastCGI-Transports die Funktion search.IgnoreCase fehlerhaft, wenn der Anfragepfad ein Nicht-ASCII-Byte enthält. Ein Angreifer, der Inhalte in eine über FastCGI ausgelieferte Datei einbringen kann (z. B. über Uploads oder Dateispeicher), kann Caddy dazu bringen, eine Nicht-Skriptdatei als Skript zu behandeln, was zu Remote-Code-Ausführung eskaliert werden kann. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 2.11.3.
CVSS: 8.1 Publiziert: Referenz: NVD -
Cross-Site-Scripting in Visual Studio Code ermöglicht lokale Codeausführung
CVE-2026-41611 HochIn Visual Studio Code werden script-bezogene HTML-Tags in einer Webseite unzureichend neutralisiert, wodurch ein einfaches Cross-Site-Scripting (XSS) möglich wird. Ein nicht autorisierter Angreifer kann darüber lokal Code zur Ausführung bringen. Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Visual Studio Code: Session Fixation ermöglicht Rechteausweitung
CVE-2026-41613 HochEine Session-Fixation-Schwachstelle in Visual Studio Code erlaubt einem nicht autorisierten Angreifer, über ein Netzwerk seine Rechte auszuweiten. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
code-projects Simple Laundry System – SQL-Injection im Parameter-Handler von /modify.php
CVE-2026-5256 HochIn code-projects Simple Laundry System 1.0 besteht laut NVD eine SQL-Injection-Schwachstelle in der Komponente Parameter Handler der Datei /modify.php über das Argument firstName. Der Angriff ist remote durchführbar, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Simple Laundry System 1.0: SQL-Injection über delstaffinfo.php
CVE-2026-5257 HochIn code-projects Simple Laundry System 1.0 erlaubt der Parameter userid im Parameter Handler von /delstaffinfo.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Simple Laundry System: SQL-Injection im Parameter Handler
CVE-2026-4908 HochIn code-projects Simple Laundry System 1.0 wurde eine Schwachstelle in einer unbekannten Funktion der Datei /modstaffinfo.php der Komponente Parameter Handler entdeckt. Die Manipulation des Arguments userid führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, der Exploit wurde öffentlich veröffentlicht und könnte bereits für Angriffe genutzt werden. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Simple Laundry System 1.0 – SQL-Injection über Long-arm-shirtVol
CVE-2026-4850 HochIn code-projects Simple Laundry System 1.0 wurde laut Quelle eine Schwachstelle in der Datei /checkregisitem.php (Komponente Parameter Handler) entdeckt. Die Manipulation des Parameters Long-arm-shirtVol führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Simple Laundry System 1.0: SQL-Injection über checkcheckout.php
CVE-2026-4784 HochIn code-projects Simple Laundry System 1.0 ermöglicht der Parameter serviceId im Parameter Handler von /checkcheckout.php eine SQL-Injection. Der Angriff ist remote ausführbar, ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Simple Laundry System 1.0 – SQL-Injection über serviceId
CVE-2026-4579 HochIn code-projects Simple Laundry System 1.0 wurde laut Quelle eine Schwachstelle in der Datei /viewdetail.php (Komponente Parameters Handler) entdeckt. Die Manipulation des Parameters serviceId führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Simple Laundry System: SQL-Injection im Parameters Handler
CVE-2026-4580 HochIn code-projects Simple Laundry System 1.0 wurde eine Schwachstelle in einer unbekannten Funktion der Datei /checkupdatestatus.php der Komponente Parameters Handler entdeckt. Die Manipulation des Arguments serviceId führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, der Exploit wurde öffentlich veröffentlicht und könnte bereits für Angriffe genutzt werden. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Simple Laundry System – SQL-Injection im Parameter-Handler von /checklogin.php
CVE-2026-4581 HochIn code-projects Simple Laundry System 1.0 besteht laut NVD eine SQL-Injection-Schwachstelle in der Komponente Parameters Handler der Datei /checklogin.php über das Argument Username. Der Angriff ist remote durchführbar, ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
CVE-2026-33068 – Umgehung des Workspace-Trust-Dialogs in Claude Code
CVE-2026-33068 HochClaude Code in Versionen vor 2.1.53 ermittelte laut NVD den Berechtigungsmodus aus Einstellungsdateien, einschliesslich der vom Repository kontrollierten .claude/settings.json, bevor entschieden wurde, ob der Workspace-Trust-Bestätigungsdialog angezeigt wird. Ein bösartiges Repository konnte permissions.defaultMode auf bypassPermissions setzen und so den Trust-Dialog beim ersten Öffnen stillschweigend überspringen, wodurch ein Nutzer ohne Bestätigung in einen freizügigen Modus versetzt wurde. Behoben in Version 2.1.53. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 2.1.53 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Caddy forward_auth ermöglicht Identity-Injection und Rechteausweitung
CVE-2026-30851 HochCaddy ist eine erweiterbare Server-Plattform, die standardmässig TLS nutzt. In Versionen ab 2.10.0 bis vor 2.11.2 entfernt copy_headers in forward_auth vom Client übermittelte Header nicht, was Identity-Injection und Rechteausweitung ermöglicht. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Caddy 2.11.2.
CVSS: 8.1 Publiziert: Referenz: NVD -
Tattile Smart+, Vega und Basic: RTSP-Stream ohne Authentifizierung zugänglich
CVE-2026-26340 HochDie Gerätefamilien Tattile Smart+, Vega und Basic geben in Firmware-Versionen bis einschliesslich 1.181.5 RTSP-Streams ohne erforderliche Authentifizierung frei. Ein entfernter Angreifer kann sich ohne gültige Zugangsdaten mit dem RTSP-Dienst verbinden und auf Live-Video- und Audiostreams zugreifen. Dadurch werden Überwachungsdaten unautorisiert offengelegt. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Command Injection zur Umgehung einer Sicherheitsfunktion
CVE-2026-21518 HochEine unzureichende Neutralisierung von Sonderzeichen in einem Befehl (Command Injection) erlaubt einem nicht autorisierten Angreifer die Umgehung einer Sicherheitsfunktion über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
TOCTOU-Race-Condition in GitHub Copilot und Visual Studio
CVE-2026-21523 HochEine Time-of-check-Time-of-use-Race-Condition in GitHub Copilot und Visual Studio erlaubt einem berechtigten Angreifer die Ausführung von Code über ein Netzwerk. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
code-projects Social Networking Site 1.0: SQL-Injection über delete_post.php
CVE-2026-2083 HochIn code-projects Social Networking Site 1.0 erlaubt der Parameter ID in /delete_post.php eine SQL-Injection. Der Angriff ist remote ausführbar, ein Exploit wurde veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Claude Code: Umgehung von Deny-Regeln über symbolische Links
CVE-2026-25724 HochClaude Code setzte vor Version 2.1.7 in settings.json konfigurierte Deny-Regeln beim Dateizugriff über symbolische Links nicht konsequent durch. War einer symbolischen Verknüpfung Zugriff gewährt, die auf eine explizit gesperrte Datei zeigt (etwa /etc/passwd), konnte diese Datei über den Symlink gelesen werden, ohne dass die Deny-Regel griff. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Version 2.1.7 einspielen.
CVSS: 7.5 Publiziert: Referenz: NVD -
Claude Code: Umgehung der Bestätigungsabfrage über den find-Befehl
CVE-2026-24887 HochIn Claude Code vor Version 2.0.72 liess sich aufgrund eines Fehlers beim Parsen von Befehlen die Bestätigungsabfrage umgehen, sodass über den find-Befehl nicht vertrauenswürdige Befehle ausgeführt werden konnten. Eine zuverlässige Ausnutzung setzte voraus, dass nicht vertrauenswürdige Inhalte in das Kontextfenster von Claude Code eingebracht werden konnten. Behoben in Version 2.0.72. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Auf Version 2.0.72 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Claude Code – Unzureichende URL-Validierung bei vertrauenswürdigen Domains in WebFetch
CVE-2026-24052 HochClaude Code prüfte vor Version 1.0.111 vertrauenswürdige Domains für WebFetch-Anfragen unzureichend: Die Verwendung von startsWith() liess Angreifer Domains wie modelcontextprotocol.io.example.com registrieren, die die Prüfung fälschlich bestehen. Dadurch konnten automatische Anfragen an von Angreifern kontrollierte Domains ohne Zustimmung der Nutzer ausgelöst werden, was potenziell zur Datenexfiltration führen konnte. Das Problem ist seit Version 1.0.111 behoben. CVSS-Basiswert: 7.4 (Hoch). Empfohlene Massnahme: Auf Version 1.0.111 oder neuer aktualisieren.
CVSS: 7.4 Publiziert: Referenz: NVD -
Claude Code – Exfiltration von API-Schlüsseln vor der Trust-Bestätigung beim Projekt-Laden
CVE-2026-21852 HochIm Projekt-Lade-Ablauf von Claude Code vor Version 2.0.65 konnten präparierte Repositories Daten wie Anthropic-API-Schlüssel exfiltrieren, bevor die Vertrauensabfrage bestätigt wurde. Ein manipuliertes Repository konnte eine Konfigurationsdatei enthalten, die ANTHROPIC_BASE_URL auf einen von Angreifern kontrollierten Endpunkt setzt; beim Öffnen des Repositories las Claude Code diese Konfiguration und sendete sofort API-Anfragen, noch bevor der Trust-Prompt angezeigt wurde. Nutzer mit automatischen Updates haben den Fix bereits erhalten. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: manuell aktualisierte Installationen auf Version 2.0.65 oder neuer bringen.
CVSS: 7.5 Publiziert: Referenz: NVD -
Content Management System 1.0 – SQL-Injection über Value
CVE-2026-0546 HochIn code-projects Content Management System 1.0 wurde laut Quelle eine Schwachstelle in der Datei search.php entdeckt. Die Manipulation des Parameters Value führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Content Management System: SQL-Injection über Parameter del
CVE-2026-0565 HochIn code-projects Content Management System 1.0 wurde eine Schwachstelle in der Verarbeitung der Datei /admin/delete.php festgestellt. Die Manipulation des Arguments del führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, der Exploit wurde öffentlich veröffentlicht und könnte bereits für Angriffe genutzt werden. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Content Management System – SQL-Injection in /pages.php
CVE-2026-0567 HochIn code-projects Content Management System 1.0 besteht laut NVD eine SQL-Injection-Schwachstelle in einer unbekannten Funktion der Datei /pages.php über das Argument ID. Der Angriff ist remote durchführbar, ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Assessment Management: SQL-Injection in login.php
CVE-2025-15196 HochIn code-projects Assessment Management 1.0 kann der Parameter userid in der Datei login.php per SQL-Injection manipuliert werden. Der Angriff lässt sich laut NVD remote ohne besondere Voraussetzungen durchführen, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Assessment Management: SQL-Injection in /admin/add-module.php
CVE-2025-15195 HochIn code-projects Assessment Management 1.0 erlaubt der Parameter linked[] in der Datei /admin/add-module.php eine SQL-Injection. Die Schwachstelle ist laut NVD remote ausnutzbar, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection im code-projects College Notes Uploading System
CVE-2025-15198 HochIm code-projects College Notes Uploading System 1.0 lässt sich der Parameter User in der Datei /login.php für eine SQL-Injection manipulieren. Die Schwachstelle ist remote ausnutzbar, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection in ITSourcecode COVID Tracking System Using QR-Code v1.0 (Parameter id)
CVE-2025-67285 HochIn ITSourcecode COVID Tracking System Using QR-Code v1.0 wird der Parameter id in der Datei /cts/admin/?page=zone ohne ausreichende Bereinigung oder Validierung direkt in SQL-Abfragen übernommen, wodurch eine SQL-Injection möglich ist. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.3 Publiziert: Referenz: NVD -
CVE-2025-66627 – Use-after-free im WebAssembly-Interpreter Wasmi
CVE-2025-66627 HochWasmi ist ein WebAssembly-Interpreter für eingeschränkte und eingebettete Systeme. Laut NVD führt die Implementierung des linearen Speichers in den Versionen 0.41.0, 0.41.1, 0.42.0 bis 0.47.1, 0.50.0 bis 0.51.2 sowie 1.0.0 unter bestimmten Bedingungen beim Speicherwachstum zu einer Use-after-free-Schwachstelle, die durch ein WebAssembly-Modul ausgelöst werden kann. Dies kann zu Speicherbeschädigung, Informationsabfluss oder Codeausführung führen. Behoben ist das Problem in den Versionen 0.41.2, 0.47.1, 0.51.3 und 1.0.1; als Umgehungsmassnahme wird empfohlen, die maximale lineare Speichergrösse nach Möglichkeit zu begrenzen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Caddy, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.