1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Caddy Seite 18

Hersteller: Light Code Labs

Server-Software, Middleware, Web
1305
Reports
218
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1305 Reports

Zeige 851 bis 900 von 1305

  1. Microsoft Office: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55140 Hoch

    Ein Heap-basierter Pufferüberlauf in Microsoft Office ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Microsoft Office Excel – Stack-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55141 Hoch

    In Microsoft Office Excel besteht ein Stack-basierter Pufferüberlauf, der einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Microsoft Office Excel: Stack-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55899 Hoch

    In Microsoft Office Excel besteht ein stack-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Microsoft Office Excel: Use-after-free ermöglicht Codeausführung

    CVE-2026-55948 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Excel ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Microsoft Office Excel – Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55947 Hoch

    In Microsoft Office Excel besteht laut NVD ein heap-basierter Pufferüberlauf, der es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Microsoft Office Excel – Nutzung nicht initialisierter Ressourcen ermöglicht Codeausführung

    CVE-2026-55949 Hoch

    In Microsoft Office Excel besteht eine Schwachstelle durch die Nutzung nicht initialisierter Ressourcen, die einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Microsoft Office Excel: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-56156 Hoch

    In Microsoft Office Excel besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Microsoft Office Excel: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-58618 Hoch

    In Microsoft Office Excel besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Microsoft Office: Use-after-free ermöglicht Codeausführung

    CVE-2026-47290 Hoch

    In Microsoft Office ermöglicht eine Use-after-free-Schwachstelle einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. Microsoft Office: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-50301 Hoch

    In Microsoft Office ermöglicht ein Heap-basierter Pufferüberlauf einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Microsoft Office: Use-after-Free ermöglicht Codeausführung

    CVE-2026-50314 Hoch

    In Microsoft Office erlaubt ein Use-after-Free-Fehler einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Microsoft Office: Use-after-Free ermöglicht Codeausführung

    CVE-2026-50467 Hoch

    In Microsoft Office erlaubt ein Use-after-Free-Fehler einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Microsoft Excel: heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-50675 Hoch

    In Microsoft Office Excel erlaubt ein heap-basierter Pufferüberlauf einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Microsoft Office Excel: Use-after-free ermöglicht Codeausführung

    CVE-2026-54131 Hoch

    In Microsoft Office Excel ermöglicht eine Use-after-free-Schwachstelle einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  15. Microsoft Office – Heap-Pufferüberlauf ermöglicht lokale Codeausführung

    CVE-2026-55017 Hoch

    In Microsoft Office ermöglicht ein Heap-basierter Pufferüberlauf einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. Microsoft Office: Use-after-free ermöglicht Codeausführung

    CVE-2026-55018 Hoch

    In Microsoft Office ermöglicht eine Use-after-free-Schwachstelle einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Microsoft Office: Type-Confusion-Schwachstelle ermöglicht Codeausführung

    CVE-2026-55022 Hoch

    In Microsoft Office ermöglicht eine Schwachstelle durch Zugriff auf eine Ressource mit inkompatiblem Typ (Type Confusion) einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Microsoft Office Excel – Type-Confusion-Schwachstelle ermöglicht lokale Codeausführung

    CVE-2026-55025 Hoch

    In Microsoft Office Excel erlaubt der Zugriff auf eine Ressource mit inkompatiblem Typ (Type Confusion) einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Microsoft Excel: Type Confusion ermöglicht Codeausführung

    CVE-2026-55024 Hoch

    In Microsoft Office Excel erlaubt ein Zugriff auf eine Ressource über einen inkompatiblen Typ (Type Confusion) einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Visual Studio Code: Cross-Site-Scripting umgeht lokal eine Sicherheitsfunktion

    CVE-2026-57101 Hoch

    In Visual Studio Code erlaubt eine unzureichende Neutralisierung von Eingaben bei der Webseitenerzeugung (Cross-Site Scripting) einem nicht autorisierten Angreifer, lokal eine Sicherheitsfunktion zu umgehen. CVSS-Basiswert: 7.1 (Hoch). Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.

    CVSS: 7.1 Publiziert: Referenz: NVD
  21. Git-Directory-Confusion in der Worktree-Verarbeitung von Claude Code

    CVE-2026-55607 Hoch

    Claude Code ist ein agentisches Coding-Werkzeug. Von Version 2.1.38 bis 2.1.163 erlaubte die Worktree-Verarbeitung das Anlegen von Worktrees mit dem Namen .git sowie die Navigation zu Worktrees ausserhalb des Sandbox-Kontexts, was Git-Directory-Confusion-Angriffe ermöglichte. Durch Manipulation von Symlinks und die Ausführung von git fsmonitor konnte ein Angreifer Dateien im Benutzerverzeichnis überschreiben und Code ausserhalb der Sandbox-Beschränkungen ausführen. Voraussetzung war, dass der Benutzer ein bösartiges Repository klont und Claude Code darauf ausführt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf 2.1.163.

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. Fehlerhafte FastCGI-Pfadaufteilung in Caddy ermöglicht Code-Ausführung

    CVE-2026-45135 Hoch

    In Caddy von Version 2.7.0 bis 2.11.3 verwendet splitPos() des FastCGI-Transports die Funktion search.IgnoreCase fehlerhaft, wenn der Anfragepfad ein Nicht-ASCII-Byte enthält. Ein Angreifer, der Inhalte in eine über FastCGI ausgelieferte Datei einbringen kann (z. B. über Uploads oder Dateispeicher), kann Caddy dazu bringen, eine Nicht-Skriptdatei als Skript zu behandeln, was zu Remote-Code-Ausführung eskaliert werden kann. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 2.11.3.

    CVSS: 8.1 Publiziert: Referenz: NVD
  23. Cross-Site-Scripting in Visual Studio Code ermöglicht lokale Codeausführung

    CVE-2026-41611 Hoch

    In Visual Studio Code werden script-bezogene HTML-Tags in einer Webseite unzureichend neutralisiert, wodurch ein einfaches Cross-Site-Scripting (XSS) möglich wird. Ein nicht autorisierter Angreifer kann darüber lokal Code zur Ausführung bringen. Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. Visual Studio Code: Session Fixation ermöglicht Rechteausweitung

    CVE-2026-41613 Hoch

    Eine Session-Fixation-Schwachstelle in Visual Studio Code erlaubt einem nicht autorisierten Angreifer, über ein Netzwerk seine Rechte auszuweiten. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  25. code-projects Simple Laundry System – SQL-Injection im Parameter-Handler von /modify.php

    CVE-2026-5256 Hoch

    In code-projects Simple Laundry System 1.0 besteht laut NVD eine SQL-Injection-Schwachstelle in der Komponente Parameter Handler der Datei /modify.php über das Argument firstName. Der Angriff ist remote durchführbar, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  26. code-projects Simple Laundry System 1.0: SQL-Injection über delstaffinfo.php

    CVE-2026-5257 Hoch

    In code-projects Simple Laundry System 1.0 erlaubt der Parameter userid im Parameter Handler von /delstaffinfo.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  27. code-projects Simple Laundry System: SQL-Injection im Parameter Handler

    CVE-2026-4908 Hoch

    In code-projects Simple Laundry System 1.0 wurde eine Schwachstelle in einer unbekannten Funktion der Datei /modstaffinfo.php der Komponente Parameter Handler entdeckt. Die Manipulation des Arguments userid führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, der Exploit wurde öffentlich veröffentlicht und könnte bereits für Angriffe genutzt werden. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  28. Simple Laundry System 1.0 – SQL-Injection über Long-arm-shirtVol

    CVE-2026-4850 Hoch

    In code-projects Simple Laundry System 1.0 wurde laut Quelle eine Schwachstelle in der Datei /checkregisitem.php (Komponente Parameter Handler) entdeckt. Die Manipulation des Parameters Long-arm-shirtVol führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  29. code-projects Simple Laundry System 1.0: SQL-Injection über checkcheckout.php

    CVE-2026-4784 Hoch

    In code-projects Simple Laundry System 1.0 ermöglicht der Parameter serviceId im Parameter Handler von /checkcheckout.php eine SQL-Injection. Der Angriff ist remote ausführbar, ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  30. Simple Laundry System 1.0 – SQL-Injection über serviceId

    CVE-2026-4579 Hoch

    In code-projects Simple Laundry System 1.0 wurde laut Quelle eine Schwachstelle in der Datei /viewdetail.php (Komponente Parameters Handler) entdeckt. Die Manipulation des Parameters serviceId führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  31. code-projects Simple Laundry System: SQL-Injection im Parameters Handler

    CVE-2026-4580 Hoch

    In code-projects Simple Laundry System 1.0 wurde eine Schwachstelle in einer unbekannten Funktion der Datei /checkupdatestatus.php der Komponente Parameters Handler entdeckt. Die Manipulation des Arguments serviceId führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, der Exploit wurde öffentlich veröffentlicht und könnte bereits für Angriffe genutzt werden. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  32. code-projects Simple Laundry System – SQL-Injection im Parameter-Handler von /checklogin.php

    CVE-2026-4581 Hoch

    In code-projects Simple Laundry System 1.0 besteht laut NVD eine SQL-Injection-Schwachstelle in der Komponente Parameters Handler der Datei /checklogin.php über das Argument Username. Der Angriff ist remote durchführbar, ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  33. CVE-2026-33068 – Umgehung des Workspace-Trust-Dialogs in Claude Code

    CVE-2026-33068 Hoch

    Claude Code in Versionen vor 2.1.53 ermittelte laut NVD den Berechtigungsmodus aus Einstellungsdateien, einschliesslich der vom Repository kontrollierten .claude/settings.json, bevor entschieden wurde, ob der Workspace-Trust-Bestätigungsdialog angezeigt wird. Ein bösartiges Repository konnte permissions.defaultMode auf bypassPermissions setzen und so den Trust-Dialog beim ersten Öffnen stillschweigend überspringen, wodurch ein Nutzer ohne Bestätigung in einen freizügigen Modus versetzt wurde. Behoben in Version 2.1.53. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 2.1.53 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  34. Caddy forward_auth ermöglicht Identity-Injection und Rechteausweitung

    CVE-2026-30851 Hoch

    Caddy ist eine erweiterbare Server-Plattform, die standardmässig TLS nutzt. In Versionen ab 2.10.0 bis vor 2.11.2 entfernt copy_headers in forward_auth vom Client übermittelte Header nicht, was Identity-Injection und Rechteausweitung ermöglicht. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Caddy 2.11.2.

    CVSS: 8.1 Publiziert: Referenz: NVD
  35. Tattile Smart+, Vega und Basic: RTSP-Stream ohne Authentifizierung zugänglich

    CVE-2026-26340 Hoch

    Die Gerätefamilien Tattile Smart+, Vega und Basic geben in Firmware-Versionen bis einschliesslich 1.181.5 RTSP-Streams ohne erforderliche Authentifizierung frei. Ein entfernter Angreifer kann sich ohne gültige Zugangsdaten mit dem RTSP-Dienst verbinden und auf Live-Video- und Audiostreams zugreifen. Dadurch werden Überwachungsdaten unautorisiert offengelegt. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  36. Command Injection zur Umgehung einer Sicherheitsfunktion

    CVE-2026-21518 Hoch

    Eine unzureichende Neutralisierung von Sonderzeichen in einem Befehl (Command Injection) erlaubt einem nicht autorisierten Angreifer die Umgehung einer Sicherheitsfunktion über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. TOCTOU-Race-Condition in GitHub Copilot und Visual Studio

    CVE-2026-21523 Hoch

    Eine Time-of-check-Time-of-use-Race-Condition in GitHub Copilot und Visual Studio erlaubt einem berechtigten Angreifer die Ausführung von Code über ein Netzwerk. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  38. code-projects Social Networking Site 1.0: SQL-Injection über delete_post.php

    CVE-2026-2083 Hoch

    In code-projects Social Networking Site 1.0 erlaubt der Parameter ID in /delete_post.php eine SQL-Injection. Der Angriff ist remote ausführbar, ein Exploit wurde veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  39. Claude Code: Umgehung von Deny-Regeln über symbolische Links

    CVE-2026-25724 Hoch

    Claude Code setzte vor Version 2.1.7 in settings.json konfigurierte Deny-Regeln beim Dateizugriff über symbolische Links nicht konsequent durch. War einer symbolischen Verknüpfung Zugriff gewährt, die auf eine explizit gesperrte Datei zeigt (etwa /etc/passwd), konnte diese Datei über den Symlink gelesen werden, ohne dass die Deny-Regel griff. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Version 2.1.7 einspielen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. Claude Code: Umgehung der Bestätigungsabfrage über den find-Befehl

    CVE-2026-24887 Hoch

    In Claude Code vor Version 2.0.72 liess sich aufgrund eines Fehlers beim Parsen von Befehlen die Bestätigungsabfrage umgehen, sodass über den find-Befehl nicht vertrauenswürdige Befehle ausgeführt werden konnten. Eine zuverlässige Ausnutzung setzte voraus, dass nicht vertrauenswürdige Inhalte in das Kontextfenster von Claude Code eingebracht werden konnten. Behoben in Version 2.0.72. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Auf Version 2.0.72 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. Claude Code – Unzureichende URL-Validierung bei vertrauenswürdigen Domains in WebFetch

    CVE-2026-24052 Hoch

    Claude Code prüfte vor Version 1.0.111 vertrauenswürdige Domains für WebFetch-Anfragen unzureichend: Die Verwendung von startsWith() liess Angreifer Domains wie modelcontextprotocol.io.example.com registrieren, die die Prüfung fälschlich bestehen. Dadurch konnten automatische Anfragen an von Angreifern kontrollierte Domains ohne Zustimmung der Nutzer ausgelöst werden, was potenziell zur Datenexfiltration führen konnte. Das Problem ist seit Version 1.0.111 behoben. CVSS-Basiswert: 7.4 (Hoch). Empfohlene Massnahme: Auf Version 1.0.111 oder neuer aktualisieren.

    CVSS: 7.4 Publiziert: Referenz: NVD
  42. Claude Code – Exfiltration von API-Schlüsseln vor der Trust-Bestätigung beim Projekt-Laden

    CVE-2026-21852 Hoch

    Im Projekt-Lade-Ablauf von Claude Code vor Version 2.0.65 konnten präparierte Repositories Daten wie Anthropic-API-Schlüssel exfiltrieren, bevor die Vertrauensabfrage bestätigt wurde. Ein manipuliertes Repository konnte eine Konfigurationsdatei enthalten, die ANTHROPIC_BASE_URL auf einen von Angreifern kontrollierten Endpunkt setzt; beim Öffnen des Repositories las Claude Code diese Konfiguration und sendete sofort API-Anfragen, noch bevor der Trust-Prompt angezeigt wurde. Nutzer mit automatischen Updates haben den Fix bereits erhalten. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: manuell aktualisierte Installationen auf Version 2.0.65 oder neuer bringen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  43. Content Management System 1.0 – SQL-Injection über Value

    CVE-2026-0546 Hoch

    In code-projects Content Management System 1.0 wurde laut Quelle eine Schwachstelle in der Datei search.php entdeckt. Die Manipulation des Parameters Value führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  44. code-projects Content Management System: SQL-Injection über Parameter del

    CVE-2026-0565 Hoch

    In code-projects Content Management System 1.0 wurde eine Schwachstelle in der Verarbeitung der Datei /admin/delete.php festgestellt. Die Manipulation des Arguments del führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, der Exploit wurde öffentlich veröffentlicht und könnte bereits für Angriffe genutzt werden. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  45. code-projects Content Management System – SQL-Injection in /pages.php

    CVE-2026-0567 Hoch

    In code-projects Content Management System 1.0 besteht laut NVD eine SQL-Injection-Schwachstelle in einer unbekannten Funktion der Datei /pages.php über das Argument ID. Der Angriff ist remote durchführbar, ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  46. code-projects Assessment Management: SQL-Injection in login.php

    CVE-2025-15196 Hoch

    In code-projects Assessment Management 1.0 kann der Parameter userid in der Datei login.php per SQL-Injection manipuliert werden. Der Angriff lässt sich laut NVD remote ohne besondere Voraussetzungen durchführen, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  47. code-projects Assessment Management: SQL-Injection in /admin/add-module.php

    CVE-2025-15195 Hoch

    In code-projects Assessment Management 1.0 erlaubt der Parameter linked[] in der Datei /admin/add-module.php eine SQL-Injection. Die Schwachstelle ist laut NVD remote ausnutzbar, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  48. SQL-Injection im code-projects College Notes Uploading System

    CVE-2025-15198 Hoch

    Im code-projects College Notes Uploading System 1.0 lässt sich der Parameter User in der Datei /login.php für eine SQL-Injection manipulieren. Die Schwachstelle ist remote ausnutzbar, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  49. SQL-Injection in ITSourcecode COVID Tracking System Using QR-Code v1.0 (Parameter id)

    CVE-2025-67285 Hoch

    In ITSourcecode COVID Tracking System Using QR-Code v1.0 wird der Parameter id in der Datei /cts/admin/?page=zone ohne ausreichende Bereinigung oder Validierung direkt in SQL-Abfragen übernommen, wodurch eine SQL-Injection möglich ist. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.3 Publiziert: Referenz: NVD
  50. CVE-2025-66627 – Use-after-free im WebAssembly-Interpreter Wasmi

    CVE-2025-66627 Hoch

    Wasmi ist ein WebAssembly-Interpreter für eingeschränkte und eingebettete Systeme. Laut NVD führt die Implementierung des linearen Speichers in den Versionen 0.41.0, 0.41.1, 0.42.0 bis 0.47.1, 0.50.0 bis 0.51.2 sowie 1.0.0 unter bestimmten Bedingungen beim Speicherwachstum zu einer Use-after-free-Schwachstelle, die durch ein WebAssembly-Modul ausgelöst werden kann. Dies kann zu Speicherbeschädigung, Informationsabfluss oder Codeausführung führen. Behoben ist das Problem in den Versionen 0.41.2, 0.47.1, 0.51.3 und 1.0.1; als Umgehungsmassnahme wird empfohlen, die maximale lineare Speichergrösse nach Möglichkeit zu begrenzen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Caddy, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog