1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Caddy Seite 23

Hersteller: Light Code Labs

Server-Software, Middleware, Web
1305
Reports
218
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1305 Reports

Zeige 1101 bis 1150 von 1305

  1. Axis Communications – Sicherheitslücke (CVE-2020-15795)

    CVE-2020-15795 Mittel

    Für CVE-2020-15795 liegt bei Axis Communications ein Sicherheitshinweis vor; laut Zuordnung sind zudem Siemens Healthineers, Siemens ProductCERT, .NET/Microsoft und Caddy (Light Code Labs) betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.4 %.

    EPSS: 6.37% Referenz: Axis
  2. CVE-2020-27738 – Axis Communications Sicherheitshinweis

    CVE-2020-27738 Mittel

    Für diese CVE liegt in den Quelldaten keine technische Detailbeschreibung vor; als Quelle ist lediglich die allgemeine Sicherheitsadvisory-Übersicht von Axis verzeichnet. Die Zuordnung umfasst zusätzlich Produkte von Siemens Healthineers, Siemens ProductCERT, .NET/Microsoft sowie Light Code Labs (Caddy). CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.

    EPSS: 3.66% Referenz: Axis
  3. Axis Communications – Sicherheitshinweis (CVE-2020-27737)

    CVE-2020-27737 Mittel

    Für CVE-2020-27737 liegt bei Axis ein Sicherheitshinweis vor. Nähere technische Details zur Schwachstelle sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %.

    EPSS: 3.57% Referenz: Axis
  4. Axis Communications – Sicherheitslücke (CVE-2020-27736)

    CVE-2020-27736 Mittel

    Für CVE-2020-27736 liegt bei Axis Communications ein Sicherheitshinweis vor; laut Zuordnung sind zudem Siemens Healthineers, Siemens ProductCERT, .NET/Microsoft und Caddy (Light Code Labs) betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %.

    EPSS: 3.57% Referenz: Axis
  5. Kiota: `kiota info` liest ungeprüfte Abhängigkeitsangaben aus OpenAPI-Beschreibungen

    CVE-2026-59865 Mittel

    Kiota ist ein Codegenerator für HTTP-Clients auf Basis von OpenAPI. Laut Quelle liest der Befehl kiota info vor Version 1.32.5 den Wert x-ms-kiota-info.languagesInformation.<language>.dependencyInstallCommand sowie Name und Version von Abhängigkeiten aus der OpenAPI-Beschreibung aus; weitere Details zur genauen Auswirkung liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.2 %. Empfohlene Massnahme: auf Version 1.32.5 oder neuer aktualisieren.

    EPSS: 3.19% Publiziert: Referenz: NVD
  6. CVE-2026-44963 – Remote Code Execution auf dem Backup-Server durch authentifizierten Domänenbenutzer

    CVE-2026-44963 Mittel

    Eine Schwachstelle erlaubt einem authentifizierten Domänenbenutzer die Remote-Code-Ausführung (RCE) auf dem Backup-Server. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.

    EPSS: 2.04% Publiziert: Referenz: NVD
  7. DbGate: Authentifizierte Remote Code Execution (RCE)

    CVE-2026-47670 Mittel

    DbGate, ein plattformübergreifender Datenbankmanager, ist in Version 7.1.8 und älter für authentifizierte Remote Code Execution (RCE) anfällig. Jeder Benutzer mit gültigen DbGate-Zugangsdaten kann beliebige Betriebssystembefehle ausführen. Ein CVSS-Basiswert und ein EPSS-Wert liegen in den Quelldaten nicht vor. Empfohlene Massnahme: auf eine Version neuer als 7.1.8 aktualisieren.

    EPSS: 1.71% Publiziert: Referenz: NVD
  8. code-screenshot-mcp – OS-Command-Injection über die HTTP-Schnittstelle

    CVE-2026-5528 Mittel

    In MoussaabBadla code-screenshot-mcp bis Version 0.1.0 besteht in der HTTP-Schnittstelle eine Schwachstelle, deren Manipulation zu einer Betriebssystem-Befehlseinschleusung (OS Command Injection) führt. Ein Angreifer kann darüber Befehle auf dem Host ausführen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 6.3 EPSS: 1.46% Publiziert: Referenz: NVD
  9. ScrapeGraphAI: Schwachstelle in create_sandbox_and_execute

    CVE-2026-5532 Mittel

    In ScrapeGraphAI scrapegraph-ai bis Version 1.74.0 besteht eine Schwachstelle in der Funktion create_sandbox_and_execute der Datei scrapegraphai/nodes/generate_code_node.py. Eine entsprechende Manipulation ermöglicht den Angriff. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar.

    CVSS: 6.3 EPSS: 1.45% Publiziert: Referenz: NVD
  10. Kaltura: Remote Code Execution durch unsichere Deserialisierung (keditorservices)

    CVE-2016-15044 Mittel

    In Kaltura-Versionen vor 11.1.0-2 besteht eine Schwachstelle zur Remote-Codeausführung durch unsichere Deserialisierung nutzerkontrollierter Daten im Modul keditorservices. Laut Quelldaten kann ein nicht authentifizierter Angreifer aus der Ferne agieren. CVSS-Angaben liegen hierzu nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Betroffen sind SimpleHelp- und Caddy-Umgebungen.

    EPSS: 1.41% Publiziert: Referenz: NVD
  11. Kiota – fehlende Sanitisierung von clientClassName/clientNamespaceName vor 1.32.5

    CVE-2026-59866 Mittel

    Kiota ist ein OpenAPI-basierter HTTP-Client-Code-Generator. Vor Version 1.32.5 gab Kiota die Werte x-ms-kiota-info clientClassName und clientNamespaceName ohne Identifier- oder Pfad-Sanitisierung aus; weitere Details zur Auswirkung liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.

    EPSS: 1.35% Publiziert: Referenz: NVD
  12. CVE-2021-25677 – Axis Sicherheitslücke

    CVE-2021-25677 Mittel

    Für Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller (u. a. Siemens Healthineers, Siemens ProductCERT, .NET/Microsoft sowie Light Code Labs) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 1.06% Referenz: Axis
  13. Kiota PHP-Generator – Eingebettete OpenAPI-Strings

    CVE-2026-59859 Mittel

    Kiota ist ein OpenAPI-basierter Codegenerator für HTTP-Clients. Vor Version 1.32.4 bettet der PHP-Generator von Kiota OpenAPI-Beschreibungen, Default-Felder, Property-Namen und weitere aus dem Schema abgeleitete Zeichenketten in PHP-Code ein; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details liegen nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Schwachstelle ist ab Version 1.32.4 behoben.

    EPSS: 1.02% Publiziert: Referenz: NVD
  14. Kiota – Code-Generation-Injection über C#-XML-Dokumentationskommentare

    CVE-2026-59860 Mittel

    Kiota ist ein OpenAPI-basierter HTTP-Client-Codegenerator. Vor Version 1.32.3 ist Kiota von einer Code-Generation-Injection-Schwachstelle im C#-XML-Dokumentationskommentar-Sink betroffen, unter anderem über das description-Feld; weitere Angaben liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    EPSS: 1.02% Publiziert: Referenz: NVD
  15. Microsoft Edge (Chromium-based): Buffer Over-Read ermöglicht Codeausführung über das Netzwerk

    CVE-2026-66312 Mittel

    Laut NVD besteht in Microsoft Edge (Chromium-based) ein Buffer-Over-Read, der es einem authentifizierten Angreifer ermöglicht, Code über das Netzwerk auszuführen. CVSS-Basiswert: 6.5 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.

    CVSS: 6.5 EPSS: 1.00% Publiziert: Referenz: NVD
  16. EGroupware – Remote Code Execution (RCE)

    CVE-2026-27823 Mittel

    In EGroupware wurde eine Schwachstelle identifiziert, die zu Remote Code Execution (RCE) führen kann. Laut Quellbeschreibung erlaubt sie einem authentifizierten Angreifer, beliebige Befehle auf dem Server auszuführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Betreiber sollten verfügbare Aktualisierungen der betroffenen Software einspielen.

    EPSS: 0.98% Publiziert: Referenz: NVD
  17. phoenix_storybook: Unauthentifizierte Remote-Code-Ausführung über HEEx-Templates

    CVE-2026-8467 Mittel

    In phenixdigital phoenix_storybook besteht eine Code-Injection-Schwachstelle, die unauthentifizierte Remote-Code-Ausführung ermöglicht. Ursache ist die ungefilterte Interpolation von Attributwerten bei der Generierung von HEEx-Templates. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.91% Publiziert: Referenz: NVD
  18. Easy Chat Server 3.1: Directory Traversal über den UserName-Parameter

    CVE-2026-36227 Mittel

    In Easy Chat Server 3.1 erlaubt eine Directory-Traversal-Schwachstelle einem entfernten Angreifer über den UserName-Parameter den Zugriff auf sensible Informationen sowie die Ausführung beliebigen Codes. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    CVSS: 6.5 EPSS: 0.87% Publiziert: Referenz: NVD
  19. FUXA: Unauthentifizierte Remote Code Execution (RCE) als root

    CVE-2026-43945 Mittel

    In der webbasierten Prozessvisualisierungs-Software FUXA (SCADA/HMI/Dashboard) erlauben die Versionen 1.2.11 bis 1.3.1 einem nicht authentifizierten Angreifer aus der Ferne die vollständige Remotecodeausführung (RCE) mit root-Rechten. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: bereitgestellte Hersteller-Updates einspielen.

    EPSS: 0.86% Publiziert: Referenz: NVD
  20. eGroupware – OS-Command Remote Code Execution durch .xet-Upload

    CVE-2026-40187 Mittel

    In eGroupware Version 26.0 und früher kann ein authentifizierter Administrator durch das Hochladen einer manipulierten eTemplate-XML-Datei (.xet) in das VFS-Verzeichnis /etemplates eine Remote Code Execution auf Betriebssystemebene erreichen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.86% Publiziert: Referenz: NVD
  21. Visual Studio Code: Offenlegung sensibler Informationen über das Netzwerk

    CVE-2026-47284 Mittel

    In Visual Studio Code ermöglicht die Offenlegung sensibler Informationen gegenüber einem nicht berechtigten Akteur einem Angreifer, Informationen über das Netzwerk preiszugeben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 6.5 EPSS: 0.76% Publiziert: Referenz: NVD
  22. Erlang/OTP: Klassischer Pufferüberlauf im Megaco-Flex-Scanner-C-Treiber

    CVE-2026-59250 Mittel

    In der C-Implementierung des Megaco-Flex-Scanners von Erlang/OTP besteht ein klassischer Pufferüberlauf. Ein nicht authentifizierter Angreifer kann dadurch aus der Ferne den Speicher des Treibers beschädigen und möglicherweise Code zur Ausführung bringen oder einen Diensteausfall auslösen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.73% Publiziert: Referenz: NVD
  23. FUXA: Nicht authentifizierte Remote-Codeausführung

    CVE-2026-43947 Mittel

    FUXA, eine webbasierte Software zur Prozessvisualisierung (SCADA/HMI/Dashboard), weist in Version 1.3.0 eine nicht authentifizierte Remote-Codeausführung auf, wenn secureEnabled auf true gesetzt ist. Der Angriff erfolgt laut Quelle über einen POST-Aufruf an einen API-Endpunkt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.67% Publiziert: Referenz: NVD
  24. Microsoft Edge (Chromium-based): Fehlende Autorisierung ermöglicht Codeausführung

    CVE-2026-66326 Mittel

    Laut NVD besteht in Microsoft Edge (Chromium-based) eine fehlende Autorisierungsprüfung, die es einem nicht authentifizierten Angreifer ermöglicht, Code über das Netzwerk auszuführen. CVSS-Basiswert: 6.5 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    CVSS: 6.5 EPSS: 0.65% Publiziert: Referenz: NVD
  25. Windows Network File System: Race Condition ermöglicht Codeausführung über das Netzwerk

    CVE-2026-56649 Mittel

    Im Windows Network File System besteht eine Race-Condition-Schwachstelle durch unzureichende Synchronisierung bei der gemeinsamen Nutzung von Ressourcen, die es einem nicht autorisierten Angreifer erlaubt, über das Netzwerk Code auszuführen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 5.9 EPSS: 0.65% Publiziert: Referenz: NVD
  26. Relative Path Traversal in Visual Studio Code

    CVE-2026-47287 Mittel

    Eine relative Path-Traversal-Schwachstelle in Visual Studio Code erlaubt einem nicht autorisierten Angreifer über das Netzwerk Manipulationen (Tampering). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar.

    CVSS: 6.5 EPSS: 0.62% Publiziert: Referenz: NVD
  27. danpros HTMLy: Schwachstelle im Author Name Handler (/system/htmly.php)

    CVE-2026-18646 Mittel

    Im Component Author Name Handler der Datei /system/htmly.php von danpros HTMLy (bis Version 3.1.1) besteht laut NVD eine Schwachstelle, die durch Manipulation eines nicht näher spezifizierten Parameters ausgenutzt werden kann. Nähere technische Details liegen in der Quellbeschreibung nicht vor, da diese abbricht. CVSS-Basiswert: 5.3 (Mittel). Eine Angabe zur Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 5.3 EPSS: 0.54% Publiziert: Referenz: NVD
  28. code-projects Task Management System 1.0 – Schwachstelle in UpdateTaskStatus.php

    CVE-2026-19345 Mittel

    In code-projects Task Management System 1.0 wurde laut Quellbeschreibung eine Schwachstelle in einem unbekannten Teil der Datei /user/UpdateTaskStatus.php gefunden. Die Manipulation des Arguments task_id/val führt zu einem Fehlverhalten; weitere Details zur genauen Angriffsart liegen in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 6.5 EPSS: 0.52% Publiziert: Referenz: NVD
  29. Autel Maxi Charger: Unauthentifizierte Remote-Code-Execution über TCP-Port 9002

    CVE-2026-8984 Mittel

    Die Firmware des Autel Maxi Charger Single bis einschliesslich Version V1.03.51 erlaubt eine unauthentifizierte Remote-Code-Execution über den auf TCP-Port 9002 lauschenden Dienst. Eine manipulierte Anfrage an den Endpunkt /test kann das Gerät dazu bringen, Code auszuführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor; Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.51% Publiziert: Referenz: NVD
  30. Jaspersoft Reports Library: Java-Deserialisierung ermöglicht Remote-Code-Ausführung

    CVE-2026-6009 Mittel

    In der Jaspersoft Reports Library besteht eine Java-Deserialisierungsschwachstelle, die zu Remote-Code-Ausführung (RCE) führen kann und damit potenziell die Ausführung von Code auf dem betroffenen System erlaubt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Herstellerhinweise beachten und auf eine bereinigte Version aktualisieren.

    EPSS: 0.48% Publiziert: Referenz: NVD
  31. Sonatype Nexus Repository – Codeausführung über Task-Management

    CVE-2026-3199 Mittel

    Eine Schwachstelle in der Task-Management-Komponente von Sonatype Nexus Repository (Versionen 3.22.1 bis 3.90.2) erlaubt einem authentifizierten Angreifer mit Berechtigung zum Anlegen von Tasks die Ausführung von beliebigem Code. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine nicht betroffene Version von Sonatype Nexus Repository aktualisieren.

    EPSS: 0.47% Publiziert: Referenz: NVD
  32. Microsoft Edge (Chromium-based): Code-Injection ermöglicht Spoofing über das Netzwerk

    CVE-2026-65804 Mittel

    Laut NVD besteht in Microsoft Edge (Chromium-based) eine unzureichende Kontrolle bei der Codegenerierung (Code-Injection), die einem nicht authentifizierten Angreifer über das Netzwerk Spoofing ermöglicht. Die Ausnutzung setzt eine Interaktion des Nutzers voraus. CVSS-Basiswert: 6.1 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.

    CVSS: 6.1 EPSS: 0.42% Publiziert: Referenz: NVD
  33. React Router: Error Object Overwrite via Attacker-Controlled Input

    CVE-2026-53666 Mittel

    Die Quelle beschreibt eine Schwachstelle in React Router in den Versionen 6.4.0 bis 7.17.0: Ist Anwendungscode so geschrieben, dass er von Angreifern kontrollierte Eingaben verarbeitet, können bestimmte Aspekte von abgefangenen Fehlern überschrieben werden. Die genaue Auswirkung ist im vorliegenden Quelltext abgeschnitten und daher nicht weiter belegt. CVSS-Basiswert: 6.1 (Mittel). Weitere Details liegen in den Quelldaten nicht vor.

    CVSS: 6.1 EPSS: 0.42% Publiziert: Referenz: NVD
  34. Windows Resilient File System (ReFS): Heap-Overflow bei physischem Zugriff

    CVE-2026-50492 Mittel

    Im Resilient File System (ReFS) von Windows besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei physischem Zugriff auf das Gerät Code ausführen. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 6.8 EPSS: 0.42% Publiziert: Referenz: NVD
  35. CVE-2026-51385 – GRAPHIFY: Remote Code Execution

    CVE-2026-51385 Mittel

    In safishamsi Open-Source GRAPHIFY von Version 0.3.2 bis 0.4.29 kann ein entfernter Angreifer laut NVD über die Funktionen validate_url, safe_fetch, _build_opener, _fetch_html und _download_binary beliebigen Code ausführen. CVSS-Basiswert: 6.9 (Mittel).

    CVSS: 6.9 EPSS: 0.40% Publiziert: Referenz: NVD
  36. Caddy: Sicherheitslücke laut Advisory von Light Code Labs

    CVE-2026-30852 Mittel

    Für Caddy von Light Code Labs liegt laut der Security-Advisory-Übersicht auf GitHub ein Sicherheitshinweis zu dieser CVE vor; weitere technische Details nennt die Quelle nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.40% Referenz: Light Code Labs
  37. Tilt HUD HTTP Server: Fehlende Authentifizierung im gorilla/mux-Router

    CVE-2026-55884 Mittel

    Tilt definiert Entwicklungsumgebungen als Code für Microservice-Anwendungen auf Kubernetes. In den Versionen 0.20.8 bis 0.37.3 registriert der Tilt-HUD- HTTP-Server Handler auf einem gorilla/mux-Router ohne authentifizierende Middleware. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Betroffen sind Caddy- und Kubernetes-Umgebungen.

    EPSS: 0.40% Publiziert: Referenz: NVD
  38. ImsService: Out-of-Bounds-Write ermöglicht potenzielle Remotecodeausführung (vor SMR Jul-2026 Release 1)

    CVE-2026-21047 Mittel

    In der Komponente ImsService besteht vor dem Sicherheitsupdate SMR Jul-2026 Release 1 eine Out-of-Bounds-Write-Schwachstelle, die es entfernten Angreifern potenziell erlaubt, beliebigen Code auszuführen. Laut Produktzuordnung sind Software von SimpleHelp Ltd und Light Code Labs (Caddy) betroffen. CVSS-Basiswert liegt nicht in den Quelldaten vor.

    EPSS: 0.40% Publiziert: Referenz: NVD
  39. Flowise: CSVAgent-Node ermöglicht Ausführung von Python-Code über pyodide

    CVE-2026-69256 Mittel

    Flowise ist eine Drag-&-Drop-Oberfläche zum Erstellen individueller Large-Language-Model-Workflows. Vor Version 3.1.3 erlaubte laut NVD der CSVAgent-Node Nutzern, Python-Code bereitzustellen, der über pyodide ausgeführt wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.39% Publiziert: Referenz: NVD
  40. dbt: Schwachstelle in wiederverwendbarem Workflow (dbt-labs/actions)

    CVE-2026-39382 Mittel

    dbt ermöglicht Datenanalysten und -ingenieuren, Daten mit denselben Praktiken zu transformieren, die Softwareentwickler zum Erstellen von Anwendungen nutzen. Betroffen ist der wiederverwendbare Workflow dbt-labs/actions. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.39% Publiziert: Referenz: NVD
  41. Cursor Cloud Agent: Angreiferkontrollierte Web-Inhalte in browserfähigen Sitzungen

    CVE-2026-61613 Mittel

    Laut Quellbeschreibung erlaubten browserfähige Cloud-Agent-Sitzungen des KI-Code-Editors Cursor vor dem Fix vom 31.03.2026, dass angreiferkontrollierte Web-Inhalte Verbindungen aus der Sitzung heraus aufbauen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.39% Publiziert: Referenz: NVD
  42. ninenines gun: Erzwungener Raw-Protokoll-Modus über unerwartete 101-Antwort

    CVE-2026-43974 Mittel

    Eine Schwachstelle im Modul gun_http der Bibliothek gun (ninenines) erlaubt es einem bösartigen HTTP-Server, den Client über eine unaufgeforderte 101-Antwort (Switching Protocols) in den Raw-Protokoll-Modus zu zwingen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.38% Publiziert: Referenz: NVD
  43. langgenius/dify – Jinja2-Template-Injection in jinja2_transformer.py

    CVE-2026-18632 Mittel

    In langgenius dify bis einschliesslich Version 1.14.2 besteht eine Schwachstelle in der Funktion jinja2.Template der Datei api/core/helper/code_executor/jinja2/jinja2_transformer.py. CVSS-Basiswert: 6.3 (Mittel). Empfohlene Massnahme: Aktualisierung auf eine Version nach 1.14.2.

    CVSS: 6.3 EPSS: 0.38% Publiziert: Referenz: NVD
  44. Windu CMS – Unbeschränkter Datei-Upload ermöglicht Remote Code Execution

    CVE-2026-57311 Mittel

    Windu CMS prüft laut NVD und ENISA-EUVD die Typen hochgeladener Dateien nicht. Ein authentifizierter Angreifer kann dadurch beliebige Dateien einschliesslich PHP-Code hochladen, was zu Remote Code Execution führen kann. Laut Quelldaten blieben Kontaktversuche mit dem Hersteller ohne Erfolg, sodass zum Zeitpunkt der Veröffentlichung kein bestätigter Fix vorlag. CVSS-Basiswert: 5.3 (Mittel).

    CVSS: 5.3 EPSS: 0.37% Publiziert: Referenz: NVD
  45. NVIDIA Dynamo (Linux): Schwachstelle in Beispielen und Rezepten kann Systemausfall verursachen

    CVE-2026-47619 Mittel

    Die Beispiele und Rezepte von NVIDIA Dynamo für Linux enthalten eine Schwachstelle, durch die ein Angreifer einen Systemausfall verursachen kann. Eine erfolgreiche Ausnutzung kann laut Quelle zu Codeausführung und Datenmanipulation führen. CVSS-Basiswert: 6.6 (Mittel). Die Zuordnung weist zusätzlich Caddy als betroffenes Produkt aus. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.

    CVSS: 6.6 EPSS: 0.36% Publiziert: Referenz: NVD
  46. code-projects Online Hotel Booking – Schwachstelle im Booking-Endpunkt

    CVE-2026-5705 Mittel

    In code-projects Online Hotel Booking 1.0 besteht eine Schwachstelle in einer Funktion der Datei /booknow.php der Komponente Booking Endpoint. Eine Manipulation kann die betroffene Komponente beeintraechtigen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 4.3 EPSS: 0.36% Publiziert: Referenz: NVD
  47. Windows DNS Server: Path Traversal ermöglicht Codeausführung im angrenzenden Netzwerk

    CVE-2026-50426 Mittel

    Im Windows DNS Server besteht eine relative Path-Traversal-Schwachstelle, die einem bereits authentifizierten Angreifer im angrenzenden Netzwerk die Ausführung von Code ermöglicht. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 6.8 EPSS: 0.36% Publiziert: Referenz: NVD
  48. code-projects Simple Laundry System 1.0 – Schwachstelle in delmemberinfo.php

    CVE-2026-5825 Mittel

    In code-projects Simple Laundry System 1.0 betrifft eine Schwachstelle nicht näher bezeichneten Code der Datei /delmemberinfo.php. Ursächlich ist laut Quelldaten die Manipulation des Arguments userid. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 4.3 EPSS: 0.36% Publiziert: Referenz: NVD
  49. Simple IT Discussion Forum – Schwachstelle in /edit-category.php

    CVE-2026-5826 Mittel

    In code-projects Simple IT Discussion Forum 1.0 besteht in der Datei /edit-category.php eine Schwachstelle, die sich durch Manipulation des Arguments Category aus der Ferne auslösen lässt. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 4.3 EPSS: 0.36% Publiziert: Referenz: NVD
  50. Hey API – Laufzeit-Template in generierte SDKs übernommen

    CVE-2026-48819 Mittel

    Hey API ist ein Ökosystem, das API-Spezifikationen in produktionsreifen Code überführt. Vor Version 0.97.3 liefert dist/clients/core/params.ts ein Laufzeit-Template aus, das als params.gen.ts in die generierten SDKs kopiert wird. Laut CVSS-Vektor ist die Lücke über das Netzwerk mit hoher Angriffskomplexität und ohne Rechte ausnutzbar und beeinträchtigt Vertraulichkeit und Integrität in geringem Umfang. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Hey API 0.97.3.

    CVSS: 4.8 EPSS: 0.35% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Caddy, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog