1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Caddy Seite 22

Hersteller: Light Code Labs

Server-Software, Middleware, Web
1305
Reports
218
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1305 Reports

Zeige 1051 bis 1100 von 1305

  1. SQL-Injection im code-projects Restaurant Reservation System

    CVE-2024-9811 Hoch

    Im code-projects Restaurant Reservation System 1.0 lässt sich der Parameter company in der Datei filter3.php für eine SQL-Injection manipulieren. Die Schwachstelle ist remote ausnutzbar, ein Exploit-Code wurde veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  2. code-projects Blood Bank System: SQL-Injection in register.php

    CVE-2024-9797 Hoch

    In code-projects Blood Bank System 1.0 ermöglicht der Parameter user in der Datei register.php eine SQL-Injection. Die Schwachstelle ist laut NVD remote ausnutzbar, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  3. Visual Studio Code Arduino-Erweiterung – Fehlende Authentifizierung ermöglicht Remotecodeausführung

    CVE-2024-43488 Hoch

    In der Visual-Studio-Code-Erweiterung für Arduino fehlt für eine kritische Funktion die Authentifizierung. Ein unauthentifizierter Angreifer kann diese Lücke über das Netzwerk ausnutzen, um Code aus der Ferne auszuführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  4. Visual Studio Code for Linux Remote Code Execution

    CVE-2024-43601 Hoch

    In Visual Studio Code für Linux besteht eine Schwachstelle, die Remote Code Execution ermöglicht. Der Angriffsvektor ist laut CVSS-Vektor lokal und erfordert Nutzerinteraktion, jedoch keine besonderen Privilegien; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. code-projects Restaurant Reservation System: SQL-Injection in updatebal.php

    CVE-2024-9360 Hoch

    In code-projects Restaurant Reservation System 1.0 erlaubt der Parameter company in der Datei /updatebal.php eine SQL-Injection. Die Lücke lässt sich laut NVD remote ausnutzen, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  6. code-projects Restaurant Reservation System addcompany.php SQL-Injection

    CVE-2024-9359 Hoch

    In code-projects Restaurant Reservation System 1.0 wurde eine als kritisch eingestufte Schwachstelle in einer unbekannten Funktionalität der Datei /addcompany.php gefunden. Die Manipulation des Arguments company führt zu einer SQL-Injection und kann remote ausgelöst werden. CVSS-Basiswert: 7.3 (Hoch). Der Exploit wurde laut Quelle öffentlich bekannt gemacht und könnte genutzt werden.

    CVSS: 7.3 Publiziert: Referenz: NVD
  7. code-projects Student Record System: SQL-Injection in index.php

    CVE-2024-9091 Hoch

    In code-projects Student Record System 1.0 ermöglicht der Parameter regno in der Datei /index.php eine SQL-Injection. Der Angriff ist laut NVD remote ausführbar, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  8. code-projects Student Record System: SQL-Injection in course.php

    CVE-2024-9078 Hoch

    In code-projects Student Record System 1.0 erlaubt der Parameter coursename in der Datei /course.php eine SQL-Injection. Die Schwachstelle ist laut NVD remote ausnutzbar, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  9. code-projects Restaurant Reservation System: SQL-Injection in index.php

    CVE-2024-9085 Hoch

    In code-projects Restaurant Reservation System 1.0 ermöglicht der Parameter date in der Datei index.php eine SQL-Injection; die Schwachstelle wird als kritisch eingestuft. Der Angriff ist laut NVD remote möglich, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  10. SQL-Injection im code-projects Student Record System

    CVE-2024-9079 Hoch

    Im code-projects Student Record System 1.0 kann der Parameter coursename in der Datei marks.php für eine SQL-Injection missbraucht werden. Die Attacke ist remote möglich, ein öffentlicher Exploit liegt vor. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  11. code-projects Student Record System – SQL-Injection über pincode-verification.php

    CVE-2024-9080 Hoch

    In code-projects Student Record System 1.0 führt die Manipulation des Parameters pincode in der Datei /pincode-verification.php zu SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  12. code-projects Patient Record Management System: SQL-Injection in login.php

    CVE-2024-9034 Hoch

    In code-projects Patient Record Management System 1.0 ermöglicht der Parameter username in der Datei login.php eine SQL-Injection; die Schwachstelle wird als kritisch eingestuft. Der Angriff ist laut NVD remote möglich, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  13. code-projects Blood Bank Management System: SQL-Injection im Admin-Login

    CVE-2024-9035 Hoch

    In code-projects Blood Bank Management System 1.0 ermöglichen die Parameter username und password in der Komponente Admin Login (/admin/login.php) eine SQL-Injection. Die Schwachstelle ist laut NVD remote ausnutzbar, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  14. Triangle Microworks TMW IEC 61850 Client – Pufferüberlauf ohne Grössenprüfung

    CVE-2024-34057 Hoch

    Die Client-Bibliotheken von Triangle Microworks TMW IEC 61850 vor Version 12.2.0 prüfen laut NVD-Eintrag beim Verarbeiten empfangener Nachrichten die Puffergrösse nicht. Der resultierende Pufferüberlauf kann einen Absturz und damit einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  15. SQL-Injection in code-projects Crud Operation System 1.0 (savedata.php)

    CVE-2024-8868 Hoch

    In code-projects Crud Operation System 1.0 ermöglicht eine unzureichende Prüfung des Parameters sname in der Datei savedata.php eine SQL-Injection. Der Angriff kann laut Quelle remote ausgeführt werden, ein Exploit ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  16. zkvyper Vyper-Compiler – Fehlende Turing-Restriktion in LLL-IR bei Schleifen

    CVE-2024-43366 Hoch

    zkvyper ist ein Compiler für die Vyper-Sprache. In Versionen ab 1.3.12 bis vor 1.5.3 fehlt in der LLL-IR eine Turing-Restriktion, wodurch Schleifen zu einem deutlich späteren Exit kompiliert werden. Enthält der Schleifenkörper entsprechenden Code, kann dies zu Verlust von Geldern oder anderem unerwünschtem Verhalten führen; häufigere Anwendungsfälle wie das Iterieren über Arrays sind nicht betroffen. Es waren laut Quelle keine Verträge von dem Problem betroffen, das in Version 1.5.3 behoben wurde. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Auf Version 1.5.3 aktualisieren und betroffene Verträge neu bereitstellen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  17. code-projects Simple Ticket Booking: SQL-Injection in authenticate.php

    CVE-2024-7636 Hoch

    In der Login-Komponente von code-projects Simple Ticket Booking 1.0 ermöglichen die Parameter email und password in der Datei authenticate.php eine SQL-Injection; die Schwachstelle wird als kritisch eingestuft. Der Angriff ist laut NVD remote möglich, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  18. code-projects Simple Ticket Booking Registration Handler SQL-Injection

    CVE-2024-7635 Hoch

    In code-projects Simple Ticket Booking 1.0 wurde eine als kritisch eingestufte Schwachstelle in der Datei register_insert.php der Komponente Registration Handler gefunden. Die Manipulation der Argumente name/email/dob/password/Gender/phone führt zu einer SQL-Injection und kann remote ausgelöst werden. CVSS-Basiswert: 7.3 (Hoch). Der Exploit wurde laut Quelle öffentlich bekannt gemacht und könnte genutzt werden.

    CVSS: 7.3 Publiziert: Referenz: NVD
  19. CSRF im WordPress-Plugin Light Poll

    CVE-2024-6720 Hoch

    Das WordPress-Plugin Light Poll bis einschliesslich Version 1.0.0 führt an einigen Stellen keine CSRF-Prüfungen durch. Dadurch könnten Angreifer angemeldete Benutzer über CSRF-Angriffe zu ungewollten Aktionen verleiten. Der CVSS-Basiswert liegt bei 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  20. SQL-Injection im itsourcecode Simple Task List

    CVE-2024-6808 Hoch

    Die Funktion insertUserRecord der Datei signUp.php in itsourcecode Simple Task List 1.0 verarbeitet den Parameter username unzureichend geprüft, wodurch eine SQL-Injection entsteht. Der Angriff ist remote möglich, ein Exploit wurde veröffentlicht (VDB-271707). CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  21. code-projects Simple Ticket Booking: SQL-Injection im Login

    CVE-2024-6745 Hoch

    In code-projects Simple Ticket Booking 1.0 ermöglichen die Parameter email und password in der Komponente Login (adminauthenticate.php) eine SQL-Injection. Die Schwachstelle ist laut NVD remote ausnutzbar, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  22. code-projects Simple Task List: SQL-Injection in loginForm.php

    CVE-2024-6653 Hoch

    In der Login-Komponente von code-projects Simple Task List 1.0 ermöglicht der Parameter username in der Datei loginForm.php eine SQL-Injection; die Schwachstelle wird als kritisch eingestuft. Der Angriff ist laut NVD remote möglich, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  23. itsourcecode Vehicle Management System: SQL-Injection in driverprofile.php

    CVE-2024-6193 Hoch

    In itsourcecode Vehicle Management System 1.0 ermöglicht der Parameter driverid in der Datei driverprofile.php eine SQL-Injection; die Schwachstelle wird als kritisch eingestuft. Der Angriff ist laut NVD remote möglich, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  24. Wasmi WebAssembly-Interpreter – Out-of-Bounds Buffer Write

    CVE-2024-28123 Hoch

    Wasmi ist ein effizienter, leichtgewichtiger WebAssembly-Interpreter für eingebettete Systeme. Ruft der Host eine Wasm-Funktion mit mehr Parametern als dem Standardlimit von 128 auf oder setzt sie fort, kommt es zu einem Out-of-Bounds-Buffer-Write, das den Stack-Wert übersteigt; Aufrufe von Wasm zu Wasm sind davon nicht betroffen, nur vom Host zu Wasm. Die Schwachstelle wurde in Version 0.31.1 behoben. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  25. Student Enrollment In PHP 1.0 – SQL-Injection über die Suchfunktion

    CVE-2023-41504 Hoch

    In Student Enrollment In PHP 1.0 erlaubt eine SQL-Injection-Schwachstelle Angreifern, über die Funktion Student Search beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  26. Visual Studio Code: Elevation of Privilege

    CVE-2024-26165 Hoch

    In Visual Studio Code besteht eine Schwachstelle, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. SQL-Injection in Code-projects.org Scholars Tracking System 1.0 über login.php

    CVE-2024-24092 Hoch

    In Code-projects.org Scholars Tracking System 1.0 besteht laut NVD eine SQL-Injection-Schwachstelle. Angreifer können darüber über die Datei login.php beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  28. code-projects Crime Reporting System 1.0 – SQL-Injection im Login

    CVE-2024-1820 Hoch

    Im code-projects Crime Reporting System 1.0 besteht eine als kritisch eingestufte Schwachstelle in der Datei inchargelogin.php. Die Manipulation der Parameter email oder password führt zu einer remote ausnutzbaren SQL-Injection. Ein Exploit wurde bereits öffentlich bekannt gemacht (VDB-254608). CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  29. code-projects Library System 1.0 – SQL-Injection über die Parameter username/password

    CVE-2024-1826 Hoch

    In code-projects Library System 1.0 besteht in der Datei Source/librarian/user/student/login.php eine SQL-Injection-Schwachstelle. Durch Manipulation der Parameter username und password kann ein Angreifer die Schwachstelle remote ausnutzen. Der Exploit wurde öffentlich bekannt gemacht und ist als VDB-254614 erfasst. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  30. code-projects Library System 1.0 – SQL-Injection in der Registrierung

    CVE-2024-1829 Hoch

    Im code-projects Library System 1.0 besteht eine als kritisch eingestufte Schwachstelle in der Datei Source/librarian/user/student/registration.php. Die Manipulation der Parameter email, regno, phone oder username führt zu einer SQL-Injection, die remote ausnutzbar ist. Ein Exploit wurde bereits öffentlich bekannt gemacht (VDB-254617). CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  31. SQL-Injection in code-projects Library System 1.0 (login.php)

    CVE-2024-1827 Hoch

    In code-projects Library System 1.0 ermöglicht eine unzureichende Prüfung der Parameter username und password in der Datei Source/librarian/user/teacher/login.php eine SQL-Injection. Der Angriff kann laut Quelle remote ausgeführt werden, ein Exploit ist öffentlich bekannt (VDB-254615). CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  32. code-projects Library System – SQL-Injection in registration.php

    CVE-2024-1828 Hoch

    In code-projects Library System 1.0 ermöglicht eine unzureichend geprüfte Eingabe in den Parametern email/idno/phone/username der Datei Source/librarian/user/teacher/registration.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit ist öffentlich bekannt (VDB-254616). CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  33. code-projects Library System 1.0 – SQL-Injection über den Parameter email

    CVE-2024-1830 Hoch

    In code-projects Library System 1.0 besteht in der Datei Source/librarian/user/student/lost-password.php eine SQL-Injection-Schwachstelle. Durch Manipulation des Parameters email kann ein Angreifer die Schwachstelle remote ausnutzen. Der Exploit wurde öffentlich bekannt gemacht und ist als VDB-254618 erfasst. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  34. Simple School Management System: SQL-Injection über apass-Parameter

    CVE-2024-25304 Hoch

    Code-projects Simple School Managment System 1.0 erlaubt SQL-Injection über den Parameter apass in School/index.php. Ein Angreifer kann darüber über das Netzwerk beliebige SQL-Anweisungen einschleusen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. Simple School Management System 1.0: Authentifizierungsumgehung

    CVE-2024-25305 Hoch

    Das Code-projects Simple School Managment System 1.0 erlaubt über die Parameter username und password in School/index.php eine Umgehung der Authentifizierung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: den Zugriff auf die Anwendung einschraenken und ein bereinigtes Update einspielen, sobald verfügbar.

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. Simple School Managment System – SQL-Injection

    CVE-2024-25306 Hoch

    In Code-projects Simple School Managment System 1.0 besteht eine SQL-Injection-Schwachstelle. Sie lässt sich über den Parameter aname im Skript School/index.php ausnutzen. Ein Angreifer kann darüber Datenbankabfragen manipulieren. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. Simple School Management System 1.0 – SQL-Injection in teacher_login.php

    CVE-2024-25308 Hoch

    Das Simple School Management System 1.0 von Code-projects ist über den Parameter name in School/teacher_login.php für SQL-Injection anfällig. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Benutzereingaben serverseitig validieren bzw. auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. SQL-Injection im Teacher-Login des Simple School Management System

    CVE-2024-25309 Hoch

    Das Code-projects Simple School Managment System 1.0 erlaubt eine SQL-Injection über den Parameter pass in School/teacher_login.php. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  39. Simple School Managment System 1.0 – SQL-Injection über id-Parameter

    CVE-2024-25310 Hoch

    Code-projects Simple School Managment System 1.0 ist über den Parameter id unter School/delete.php für SQL-Injection anfällig. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  40. Simple School Managment System: SQL-Injection über den Parameter id

    CVE-2024-25312 Hoch

    Code-projects Simple School Managment System 1.0 erlaubt eine SQL-Injection über den Parameter id in School/sub_delete.php. Ein Angreifer kann darüber eigene SQL-Anweisungen einschleusen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. Authentifizierungs-Umgehung über Benutzername- und Passwort-Parameter

    CVE-2024-25313 Hoch

    Eine Schwachstelle erlaubt die Umgehung der Authentifizierung über die Benutzername- und Passwort-Parameter der Login-Funktion. Angreifer können dadurch ohne gültige Zugangsdaten Zugriff erlangen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. SQL-Injection in code-projects Dormitory Management System 1.0

    CVE-2024-0474 Hoch

    In code-projects Dormitory Management System 1.0 erlaubt eine unbekannte Funktionalität der Datei login.php eine SQL-Injection über den Parameter username. Der Angriff kann remote ausgeführt werden, ein Exploit wurde laut Quelle bereits öffentlich bekannt gemacht (Kennung VDB-250579). CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  43. SQL-Injection in login.php (code-projects Simple Online Hotel Reservation System)

    CVE-2024-0359 Hoch

    Im Login-Skript login.php des code-projects Simple Online Hotel Reservation System 1.0 ermöglicht eine unzureichende Prüfung der Parameter username und password eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit ist laut Quelle bereits öffentlich bekannt und wird möglicherweise aktiv genutzt. Die Schwachstelle ist unter der Kennung VDB-250126 erfasst. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  44. Code-Projects Blood Bank – SQL-Injection in delete.php

    CVE-2023-46022 Hoch

    In delete.php von Code-Projects Blood Bank 1.0 besteht eine SQL-Injection-Schwachstelle. Über den Parameter 'bid' können Angreifer beliebige SQL-Befehle ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. Inventory Management v.1.0 – SQL-Injection in deleteProduct.php

    CVE-2023-46582 Hoch

    In Inventory Management v.1.0 besteht eine SQL-Injection-Schwachstelle über den Parameter id in der Komponente deleteProduct.php, die es einem lokalen Angreifer erlaubt, beliebige SQL-Befehle auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. Lava Directory Manager: Unauthentifizierte Stored-XSS-Schwachstelle

    CVE-2023-46081 Hoch

    Im Lava Directory Manager Plugin von Lavacode besteht laut NVD eine unauthentifizierte Stored-Cross-Site-Scripting-Schwachstelle. Betroffen sind Versionen bis einschliesslich 1.1.34. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  47. canvasio3D Light Plugin: Nicht authentifizierte reflektierte XSS-Schwachstelle

    CVE-2023-45062 Hoch

    Im canvasio3D Light Plugin von Thomas Scholl (Version 2.4.6 und früher) besteht eine nicht authentifizierte, reflektierte Cross-Site-Scripting-Schwachstelle (XSS). CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  48. Visual Studio Code Remote Code Execution Vulnerability

    CVE-2023-36742 Hoch

    Visual Studio Code ist laut NVD von einer Schwachstelle betroffen, die die Ausführung von Remotecode ermöglicht. Ein Angreifer benötigt lokalen Zugriff sowie Nutzerinteraktion, um die Lücke auszunutzen. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. Reflektierte Cross-Site-Scripting-Schwachstelle im Dynamic QR Code Generator Plugin

    CVE-2023-34022 Hoch

    Die NVD-Quelle beschreibt eine unauthentifizierte reflektierte Cross-Site-Scripting-Schwachstelle (XSS) im WordPress-Plugin Dynamic QR Code Generator von Rakib Hasan in Versionen bis einschliesslich 0.0.5. CVSS-Basiswert: 7.1 (Hoch). Weitere technische Details zur Ausnutzung liegen in den Quelldaten nicht vor.

    CVSS: 7.1 Publiziert: Referenz: NVD
  50. Axis Communications – Sicherheitshinweis (CVE-2020-27009)

    CVE-2020-27009 Mittel

    Für CVE-2020-27009 liegt bei Axis Communications ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.2 %.

    EPSS: 7.19% Referenz: Axis

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Caddy, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog