Caddy Seite 23
Hersteller: Light Code Labs
Schwachstellen-Reports
1305 ReportsZeige 1101 bis 1150 von 1305
-
Axis Communications – Sicherheitslücke (CVE-2020-15795)
CVE-2020-15795 MittelFür CVE-2020-15795 liegt bei Axis Communications ein Sicherheitshinweis vor; laut Zuordnung sind zudem Siemens Healthineers, Siemens ProductCERT, .NET/Microsoft und Caddy (Light Code Labs) betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.4 %.
EPSS: 6.37% Referenz: Axis -
CVE-2020-27738 – Axis Communications Sicherheitshinweis
CVE-2020-27738 MittelFür diese CVE liegt in den Quelldaten keine technische Detailbeschreibung vor; als Quelle ist lediglich die allgemeine Sicherheitsadvisory-Übersicht von Axis verzeichnet. Die Zuordnung umfasst zusätzlich Produkte von Siemens Healthineers, Siemens ProductCERT, .NET/Microsoft sowie Light Code Labs (Caddy). CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.
EPSS: 3.66% Referenz: Axis -
Axis Communications – Sicherheitshinweis (CVE-2020-27737)
CVE-2020-27737 MittelFür CVE-2020-27737 liegt bei Axis ein Sicherheitshinweis vor. Nähere technische Details zur Schwachstelle sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %.
EPSS: 3.57% Referenz: Axis -
Axis Communications – Sicherheitslücke (CVE-2020-27736)
CVE-2020-27736 MittelFür CVE-2020-27736 liegt bei Axis Communications ein Sicherheitshinweis vor; laut Zuordnung sind zudem Siemens Healthineers, Siemens ProductCERT, .NET/Microsoft und Caddy (Light Code Labs) betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %.
EPSS: 3.57% Referenz: Axis -
Kiota: `kiota info` liest ungeprüfte Abhängigkeitsangaben aus OpenAPI-Beschreibungen
CVE-2026-59865 MittelKiota ist ein Codegenerator für HTTP-Clients auf Basis von OpenAPI. Laut Quelle liest der Befehl kiota info vor Version 1.32.5 den Wert x-ms-kiota-info.languagesInformation.<language>.dependencyInstallCommand sowie Name und Version von Abhängigkeiten aus der OpenAPI-Beschreibung aus; weitere Details zur genauen Auswirkung liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.2 %. Empfohlene Massnahme: auf Version 1.32.5 oder neuer aktualisieren.
EPSS: 3.19% Publiziert: Referenz: NVD -
CVE-2026-44963 – Remote Code Execution auf dem Backup-Server durch authentifizierten Domänenbenutzer
CVE-2026-44963 MittelEine Schwachstelle erlaubt einem authentifizierten Domänenbenutzer die Remote-Code-Ausführung (RCE) auf dem Backup-Server. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.
EPSS: 2.04% Publiziert: Referenz: NVD -
DbGate: Authentifizierte Remote Code Execution (RCE)
CVE-2026-47670 MittelDbGate, ein plattformübergreifender Datenbankmanager, ist in Version 7.1.8 und älter für authentifizierte Remote Code Execution (RCE) anfällig. Jeder Benutzer mit gültigen DbGate-Zugangsdaten kann beliebige Betriebssystembefehle ausführen. Ein CVSS-Basiswert und ein EPSS-Wert liegen in den Quelldaten nicht vor. Empfohlene Massnahme: auf eine Version neuer als 7.1.8 aktualisieren.
EPSS: 1.71% Publiziert: Referenz: NVD -
code-screenshot-mcp – OS-Command-Injection über die HTTP-Schnittstelle
CVE-2026-5528 MittelIn MoussaabBadla code-screenshot-mcp bis Version 0.1.0 besteht in der HTTP-Schnittstelle eine Schwachstelle, deren Manipulation zu einer Betriebssystem-Befehlseinschleusung (OS Command Injection) führt. Ein Angreifer kann darüber Befehle auf dem Host ausführen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 6.3 EPSS: 1.46% Publiziert: Referenz: NVD -
ScrapeGraphAI: Schwachstelle in create_sandbox_and_execute
CVE-2026-5532 MittelIn ScrapeGraphAI scrapegraph-ai bis Version 1.74.0 besteht eine Schwachstelle in der Funktion create_sandbox_and_execute der Datei scrapegraphai/nodes/generate_code_node.py. Eine entsprechende Manipulation ermöglicht den Angriff. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar.
CVSS: 6.3 EPSS: 1.45% Publiziert: Referenz: NVD -
Kaltura: Remote Code Execution durch unsichere Deserialisierung (keditorservices)
CVE-2016-15044 MittelIn Kaltura-Versionen vor 11.1.0-2 besteht eine Schwachstelle zur Remote-Codeausführung durch unsichere Deserialisierung nutzerkontrollierter Daten im Modul keditorservices. Laut Quelldaten kann ein nicht authentifizierter Angreifer aus der Ferne agieren. CVSS-Angaben liegen hierzu nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Betroffen sind SimpleHelp- und Caddy-Umgebungen.
EPSS: 1.41% Publiziert: Referenz: NVD -
Kiota – fehlende Sanitisierung von clientClassName/clientNamespaceName vor 1.32.5
CVE-2026-59866 MittelKiota ist ein OpenAPI-basierter HTTP-Client-Code-Generator. Vor Version 1.32.5 gab Kiota die Werte x-ms-kiota-info clientClassName und clientNamespaceName ohne Identifier- oder Pfad-Sanitisierung aus; weitere Details zur Auswirkung liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.
EPSS: 1.35% Publiziert: Referenz: NVD -
CVE-2021-25677 – Axis Sicherheitslücke
CVE-2021-25677 MittelFür Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller (u. a. Siemens Healthineers, Siemens ProductCERT, .NET/Microsoft sowie Light Code Labs) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 1.06% Referenz: Axis -
Kiota PHP-Generator – Eingebettete OpenAPI-Strings
CVE-2026-59859 MittelKiota ist ein OpenAPI-basierter Codegenerator für HTTP-Clients. Vor Version 1.32.4 bettet der PHP-Generator von Kiota OpenAPI-Beschreibungen, Default-Felder, Property-Namen und weitere aus dem Schema abgeleitete Zeichenketten in PHP-Code ein; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details liegen nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Schwachstelle ist ab Version 1.32.4 behoben.
EPSS: 1.02% Publiziert: Referenz: NVD -
Kiota – Code-Generation-Injection über C#-XML-Dokumentationskommentare
CVE-2026-59860 MittelKiota ist ein OpenAPI-basierter HTTP-Client-Codegenerator. Vor Version 1.32.3 ist Kiota von einer Code-Generation-Injection-Schwachstelle im C#-XML-Dokumentationskommentar-Sink betroffen, unter anderem über das description-Feld; weitere Angaben liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
EPSS: 1.02% Publiziert: Referenz: NVD -
Microsoft Edge (Chromium-based): Buffer Over-Read ermöglicht Codeausführung über das Netzwerk
CVE-2026-66312 MittelLaut NVD besteht in Microsoft Edge (Chromium-based) ein Buffer-Over-Read, der es einem authentifizierten Angreifer ermöglicht, Code über das Netzwerk auszuführen. CVSS-Basiswert: 6.5 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.
CVSS: 6.5 EPSS: 1.00% Publiziert: Referenz: NVD -
EGroupware – Remote Code Execution (RCE)
CVE-2026-27823 MittelIn EGroupware wurde eine Schwachstelle identifiziert, die zu Remote Code Execution (RCE) führen kann. Laut Quellbeschreibung erlaubt sie einem authentifizierten Angreifer, beliebige Befehle auf dem Server auszuführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Betreiber sollten verfügbare Aktualisierungen der betroffenen Software einspielen.
EPSS: 0.98% Publiziert: Referenz: NVD -
phoenix_storybook: Unauthentifizierte Remote-Code-Ausführung über HEEx-Templates
CVE-2026-8467 MittelIn phenixdigital phoenix_storybook besteht eine Code-Injection-Schwachstelle, die unauthentifizierte Remote-Code-Ausführung ermöglicht. Ursache ist die ungefilterte Interpolation von Attributwerten bei der Generierung von HEEx-Templates. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
EPSS: 0.91% Publiziert: Referenz: NVD -
Easy Chat Server 3.1: Directory Traversal über den UserName-Parameter
CVE-2026-36227 MittelIn Easy Chat Server 3.1 erlaubt eine Directory-Traversal-Schwachstelle einem entfernten Angreifer über den UserName-Parameter den Zugriff auf sensible Informationen sowie die Ausführung beliebigen Codes. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
CVSS: 6.5 EPSS: 0.87% Publiziert: Referenz: NVD -
FUXA: Unauthentifizierte Remote Code Execution (RCE) als root
CVE-2026-43945 MittelIn der webbasierten Prozessvisualisierungs-Software FUXA (SCADA/HMI/Dashboard) erlauben die Versionen 1.2.11 bis 1.3.1 einem nicht authentifizierten Angreifer aus der Ferne die vollständige Remotecodeausführung (RCE) mit root-Rechten. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: bereitgestellte Hersteller-Updates einspielen.
EPSS: 0.86% Publiziert: Referenz: NVD -
eGroupware – OS-Command Remote Code Execution durch .xet-Upload
CVE-2026-40187 MittelIn eGroupware Version 26.0 und früher kann ein authentifizierter Administrator durch das Hochladen einer manipulierten eTemplate-XML-Datei (.xet) in das VFS-Verzeichnis /etemplates eine Remote Code Execution auf Betriebssystemebene erreichen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
EPSS: 0.86% Publiziert: Referenz: NVD -
Visual Studio Code: Offenlegung sensibler Informationen über das Netzwerk
CVE-2026-47284 MittelIn Visual Studio Code ermöglicht die Offenlegung sensibler Informationen gegenüber einem nicht berechtigten Akteur einem Angreifer, Informationen über das Netzwerk preiszugeben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 6.5 EPSS: 0.76% Publiziert: Referenz: NVD -
Erlang/OTP: Klassischer Pufferüberlauf im Megaco-Flex-Scanner-C-Treiber
CVE-2026-59250 MittelIn der C-Implementierung des Megaco-Flex-Scanners von Erlang/OTP besteht ein klassischer Pufferüberlauf. Ein nicht authentifizierter Angreifer kann dadurch aus der Ferne den Speicher des Treibers beschädigen und möglicherweise Code zur Ausführung bringen oder einen Diensteausfall auslösen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.73% Publiziert: Referenz: NVD -
FUXA: Nicht authentifizierte Remote-Codeausführung
CVE-2026-43947 MittelFUXA, eine webbasierte Software zur Prozessvisualisierung (SCADA/HMI/Dashboard), weist in Version 1.3.0 eine nicht authentifizierte Remote-Codeausführung auf, wenn secureEnabled auf true gesetzt ist. Der Angriff erfolgt laut Quelle über einen POST-Aufruf an einen API-Endpunkt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.67% Publiziert: Referenz: NVD -
Microsoft Edge (Chromium-based): Fehlende Autorisierung ermöglicht Codeausführung
CVE-2026-66326 MittelLaut NVD besteht in Microsoft Edge (Chromium-based) eine fehlende Autorisierungsprüfung, die es einem nicht authentifizierten Angreifer ermöglicht, Code über das Netzwerk auszuführen. CVSS-Basiswert: 6.5 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.
CVSS: 6.5 EPSS: 0.65% Publiziert: Referenz: NVD -
Windows Network File System: Race Condition ermöglicht Codeausführung über das Netzwerk
CVE-2026-56649 MittelIm Windows Network File System besteht eine Race-Condition-Schwachstelle durch unzureichende Synchronisierung bei der gemeinsamen Nutzung von Ressourcen, die es einem nicht autorisierten Angreifer erlaubt, über das Netzwerk Code auszuführen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 5.9 EPSS: 0.65% Publiziert: Referenz: NVD -
Relative Path Traversal in Visual Studio Code
CVE-2026-47287 MittelEine relative Path-Traversal-Schwachstelle in Visual Studio Code erlaubt einem nicht autorisierten Angreifer über das Netzwerk Manipulationen (Tampering). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar.
CVSS: 6.5 EPSS: 0.62% Publiziert: Referenz: NVD -
danpros HTMLy: Schwachstelle im Author Name Handler (/system/htmly.php)
CVE-2026-18646 MittelIm Component Author Name Handler der Datei /system/htmly.php von danpros HTMLy (bis Version 3.1.1) besteht laut NVD eine Schwachstelle, die durch Manipulation eines nicht näher spezifizierten Parameters ausgenutzt werden kann. Nähere technische Details liegen in der Quellbeschreibung nicht vor, da diese abbricht. CVSS-Basiswert: 5.3 (Mittel). Eine Angabe zur Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 5.3 EPSS: 0.54% Publiziert: Referenz: NVD -
code-projects Task Management System 1.0 – Schwachstelle in UpdateTaskStatus.php
CVE-2026-19345 MittelIn code-projects Task Management System 1.0 wurde laut Quellbeschreibung eine Schwachstelle in einem unbekannten Teil der Datei /user/UpdateTaskStatus.php gefunden. Die Manipulation des Arguments task_id/val führt zu einem Fehlverhalten; weitere Details zur genauen Angriffsart liegen in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 6.5 EPSS: 0.52% Publiziert: Referenz: NVD -
Autel Maxi Charger: Unauthentifizierte Remote-Code-Execution über TCP-Port 9002
CVE-2026-8984 MittelDie Firmware des Autel Maxi Charger Single bis einschliesslich Version V1.03.51 erlaubt eine unauthentifizierte Remote-Code-Execution über den auf TCP-Port 9002 lauschenden Dienst. Eine manipulierte Anfrage an den Endpunkt /test kann das Gerät dazu bringen, Code auszuführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor; Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.51% Publiziert: Referenz: NVD -
Jaspersoft Reports Library: Java-Deserialisierung ermöglicht Remote-Code-Ausführung
CVE-2026-6009 MittelIn der Jaspersoft Reports Library besteht eine Java-Deserialisierungsschwachstelle, die zu Remote-Code-Ausführung (RCE) führen kann und damit potenziell die Ausführung von Code auf dem betroffenen System erlaubt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Herstellerhinweise beachten und auf eine bereinigte Version aktualisieren.
EPSS: 0.48% Publiziert: Referenz: NVD -
Sonatype Nexus Repository – Codeausführung über Task-Management
CVE-2026-3199 MittelEine Schwachstelle in der Task-Management-Komponente von Sonatype Nexus Repository (Versionen 3.22.1 bis 3.90.2) erlaubt einem authentifizierten Angreifer mit Berechtigung zum Anlegen von Tasks die Ausführung von beliebigem Code. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine nicht betroffene Version von Sonatype Nexus Repository aktualisieren.
EPSS: 0.47% Publiziert: Referenz: NVD -
Microsoft Edge (Chromium-based): Code-Injection ermöglicht Spoofing über das Netzwerk
CVE-2026-65804 MittelLaut NVD besteht in Microsoft Edge (Chromium-based) eine unzureichende Kontrolle bei der Codegenerierung (Code-Injection), die einem nicht authentifizierten Angreifer über das Netzwerk Spoofing ermöglicht. Die Ausnutzung setzt eine Interaktion des Nutzers voraus. CVSS-Basiswert: 6.1 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.
CVSS: 6.1 EPSS: 0.42% Publiziert: Referenz: NVD -
React Router: Error Object Overwrite via Attacker-Controlled Input
CVE-2026-53666 MittelDie Quelle beschreibt eine Schwachstelle in React Router in den Versionen 6.4.0 bis 7.17.0: Ist Anwendungscode so geschrieben, dass er von Angreifern kontrollierte Eingaben verarbeitet, können bestimmte Aspekte von abgefangenen Fehlern überschrieben werden. Die genaue Auswirkung ist im vorliegenden Quelltext abgeschnitten und daher nicht weiter belegt. CVSS-Basiswert: 6.1 (Mittel). Weitere Details liegen in den Quelldaten nicht vor.
CVSS: 6.1 EPSS: 0.42% Publiziert: Referenz: NVD -
Windows Resilient File System (ReFS): Heap-Overflow bei physischem Zugriff
CVE-2026-50492 MittelIm Resilient File System (ReFS) von Windows besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei physischem Zugriff auf das Gerät Code ausführen. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 6.8 EPSS: 0.42% Publiziert: Referenz: NVD -
CVE-2026-51385 – GRAPHIFY: Remote Code Execution
CVE-2026-51385 MittelIn safishamsi Open-Source GRAPHIFY von Version 0.3.2 bis 0.4.29 kann ein entfernter Angreifer laut NVD über die Funktionen validate_url, safe_fetch, _build_opener, _fetch_html und _download_binary beliebigen Code ausführen. CVSS-Basiswert: 6.9 (Mittel).
CVSS: 6.9 EPSS: 0.40% Publiziert: Referenz: NVD -
Caddy: Sicherheitslücke laut Advisory von Light Code Labs
CVE-2026-30852 MittelFür Caddy von Light Code Labs liegt laut der Security-Advisory-Übersicht auf GitHub ein Sicherheitshinweis zu dieser CVE vor; weitere technische Details nennt die Quelle nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.40% Referenz: Light Code Labs -
Tilt HUD HTTP Server: Fehlende Authentifizierung im gorilla/mux-Router
CVE-2026-55884 MittelTilt definiert Entwicklungsumgebungen als Code für Microservice-Anwendungen auf Kubernetes. In den Versionen 0.20.8 bis 0.37.3 registriert der Tilt-HUD- HTTP-Server Handler auf einem gorilla/mux-Router ohne authentifizierende Middleware. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Betroffen sind Caddy- und Kubernetes-Umgebungen.
EPSS: 0.40% Publiziert: Referenz: NVD -
ImsService: Out-of-Bounds-Write ermöglicht potenzielle Remotecodeausführung (vor SMR Jul-2026 Release 1)
CVE-2026-21047 MittelIn der Komponente ImsService besteht vor dem Sicherheitsupdate SMR Jul-2026 Release 1 eine Out-of-Bounds-Write-Schwachstelle, die es entfernten Angreifern potenziell erlaubt, beliebigen Code auszuführen. Laut Produktzuordnung sind Software von SimpleHelp Ltd und Light Code Labs (Caddy) betroffen. CVSS-Basiswert liegt nicht in den Quelldaten vor.
EPSS: 0.40% Publiziert: Referenz: NVD -
Flowise: CSVAgent-Node ermöglicht Ausführung von Python-Code über pyodide
CVE-2026-69256 MittelFlowise ist eine Drag-&-Drop-Oberfläche zum Erstellen individueller Large-Language-Model-Workflows. Vor Version 3.1.3 erlaubte laut NVD der CSVAgent-Node Nutzern, Python-Code bereitzustellen, der über pyodide ausgeführt wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.39% Publiziert: Referenz: NVD -
dbt: Schwachstelle in wiederverwendbarem Workflow (dbt-labs/actions)
CVE-2026-39382 Mitteldbt ermöglicht Datenanalysten und -ingenieuren, Daten mit denselben Praktiken zu transformieren, die Softwareentwickler zum Erstellen von Anwendungen nutzen. Betroffen ist der wiederverwendbare Workflow dbt-labs/actions. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.39% Publiziert: Referenz: NVD -
Cursor Cloud Agent: Angreiferkontrollierte Web-Inhalte in browserfähigen Sitzungen
CVE-2026-61613 MittelLaut Quellbeschreibung erlaubten browserfähige Cloud-Agent-Sitzungen des KI-Code-Editors Cursor vor dem Fix vom 31.03.2026, dass angreiferkontrollierte Web-Inhalte Verbindungen aus der Sitzung heraus aufbauen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.39% Publiziert: Referenz: NVD -
ninenines gun: Erzwungener Raw-Protokoll-Modus über unerwartete 101-Antwort
CVE-2026-43974 MittelEine Schwachstelle im Modul gun_http der Bibliothek gun (ninenines) erlaubt es einem bösartigen HTTP-Server, den Client über eine unaufgeforderte 101-Antwort (Switching Protocols) in den Raw-Protokoll-Modus zu zwingen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.38% Publiziert: Referenz: NVD -
langgenius/dify – Jinja2-Template-Injection in jinja2_transformer.py
CVE-2026-18632 MittelIn langgenius dify bis einschliesslich Version 1.14.2 besteht eine Schwachstelle in der Funktion jinja2.Template der Datei api/core/helper/code_executor/jinja2/jinja2_transformer.py. CVSS-Basiswert: 6.3 (Mittel). Empfohlene Massnahme: Aktualisierung auf eine Version nach 1.14.2.
CVSS: 6.3 EPSS: 0.38% Publiziert: Referenz: NVD -
Windu CMS – Unbeschränkter Datei-Upload ermöglicht Remote Code Execution
CVE-2026-57311 MittelWindu CMS prüft laut NVD und ENISA-EUVD die Typen hochgeladener Dateien nicht. Ein authentifizierter Angreifer kann dadurch beliebige Dateien einschliesslich PHP-Code hochladen, was zu Remote Code Execution führen kann. Laut Quelldaten blieben Kontaktversuche mit dem Hersteller ohne Erfolg, sodass zum Zeitpunkt der Veröffentlichung kein bestätigter Fix vorlag. CVSS-Basiswert: 5.3 (Mittel).
CVSS: 5.3 EPSS: 0.37% Publiziert: Referenz: NVD -
NVIDIA Dynamo (Linux): Schwachstelle in Beispielen und Rezepten kann Systemausfall verursachen
CVE-2026-47619 MittelDie Beispiele und Rezepte von NVIDIA Dynamo für Linux enthalten eine Schwachstelle, durch die ein Angreifer einen Systemausfall verursachen kann. Eine erfolgreiche Ausnutzung kann laut Quelle zu Codeausführung und Datenmanipulation führen. CVSS-Basiswert: 6.6 (Mittel). Die Zuordnung weist zusätzlich Caddy als betroffenes Produkt aus. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.
CVSS: 6.6 EPSS: 0.36% Publiziert: Referenz: NVD -
code-projects Online Hotel Booking – Schwachstelle im Booking-Endpunkt
CVE-2026-5705 MittelIn code-projects Online Hotel Booking 1.0 besteht eine Schwachstelle in einer Funktion der Datei /booknow.php der Komponente Booking Endpoint. Eine Manipulation kann die betroffene Komponente beeintraechtigen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 4.3 EPSS: 0.36% Publiziert: Referenz: NVD -
Windows DNS Server: Path Traversal ermöglicht Codeausführung im angrenzenden Netzwerk
CVE-2026-50426 MittelIm Windows DNS Server besteht eine relative Path-Traversal-Schwachstelle, die einem bereits authentifizierten Angreifer im angrenzenden Netzwerk die Ausführung von Code ermöglicht. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 6.8 EPSS: 0.36% Publiziert: Referenz: NVD -
code-projects Simple Laundry System 1.0 – Schwachstelle in delmemberinfo.php
CVE-2026-5825 MittelIn code-projects Simple Laundry System 1.0 betrifft eine Schwachstelle nicht näher bezeichneten Code der Datei /delmemberinfo.php. Ursächlich ist laut Quelldaten die Manipulation des Arguments userid. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 4.3 EPSS: 0.36% Publiziert: Referenz: NVD -
Simple IT Discussion Forum – Schwachstelle in /edit-category.php
CVE-2026-5826 MittelIn code-projects Simple IT Discussion Forum 1.0 besteht in der Datei /edit-category.php eine Schwachstelle, die sich durch Manipulation des Arguments Category aus der Ferne auslösen lässt. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 4.3 EPSS: 0.36% Publiziert: Referenz: NVD -
Hey API – Laufzeit-Template in generierte SDKs übernommen
CVE-2026-48819 MittelHey API ist ein Ökosystem, das API-Spezifikationen in produktionsreifen Code überführt. Vor Version 0.97.3 liefert dist/clients/core/params.ts ein Laufzeit-Template aus, das als params.gen.ts in die generierten SDKs kopiert wird. Laut CVSS-Vektor ist die Lücke über das Netzwerk mit hoher Angriffskomplexität und ohne Rechte ausnutzbar und beeinträchtigt Vertraulichkeit und Integrität in geringem Umfang. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Hey API 0.97.3.
CVSS: 4.8 EPSS: 0.35% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Caddy, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.