1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Caddy Seite 27

Hersteller: Light Code Labs

Server-Software, Middleware, Web
1309
Reports
218
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1309 Reports

Zeige 1301 bis 1309 von 1309

  1. Netatalk: Wirkungslose Bereichsprüfung im Spotlight-RPC-Unmarshaller

    CVE-2026-44057 Niedrig

    In Netatalk 3.0.0 bis 4.4.2 führt eine tote Bereichsprüfung im Spotlight-RPC-Unmarshaller zu einem nicht erreichbaren Codepfad, der keinen wirksamen Schutz der Bereichsgrenzen bietet. Dies kann von einem entfernten, authentifizierten Angreifer ausgenutzt werden. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 3.1 EPSS: 0.19% Publiziert: Referenz: NVD
  2. NLnet Labs Unbound: fehlerhafte Server-Cookie-Berechnung bei proxy-protocol-port

    CVE-2026-54478 Niedrig

    In NLnet Labs Unbound von Version 1.18.0 bis einschliesslich 1.25.1 wird beim Lauschen auf einer proxy-protocol-port-Schnittstelle mit answer-cookie: yes der RFC-9018-Server-Cookie-SipHash fehlerhaft über die Proxy-Daten berechnet. Ein CVSS-Basiswert von 3.7 (Niedrig) ist ausgewiesen. Ein EPSS-Wert liegt in den übergebenen Quelldaten nicht vor. Empfohlene Massnahme: bereitgestellte Aktualisierungen der betroffenen Komponente einspielen.

    CVSS: 3.7 EPSS: 0.17% Publiziert: Referenz: NVD
  3. UCC CampusConnect App bis 14.3.5 (Android): Schwachstelle in BuildConfig.java

    CVE-2026-5452 Niedrig

    In der UCC CampusConnect App bis Version 14.3.5 für Android betrifft eine Schwachstelle unbekannten Code der Datei campusconnect/BuildConfig.java der Komponente campusconnect.ucc. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.14% Publiziert: Referenz: NVD
  4. WordPress-Plugin Custom Block Builder: Inkonsistente unfiltered_html-Prüfung

    CVE-2026-8981 Niedrig

    Das WordPress-Plugin Custom Block Builder prüft vor Version 4.3.0 die Berechtigung unfiltered_html nicht auf allen Pfaden konsistent, die in die Codefelder der Block-Templates schreiben. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Version 4.3.0.

    CVSS: 3.5 EPSS: 0.14% Publiziert: Referenz: NVD
  5. NLnet Labs Unbound – Schwachstelle im respip-Modul mit response-ip-Regel

    CVE-2026-50243 Niedrig

    In NLnet Labs Unbound von Version 1.6.2 bis einschliesslich 1.25.1 besteht eine Schwachstelle, wenn das respip-Modul vor dem Validator zusammen mit einer response-ip-Umleitungsregel oder einer RPZ-Datei konfiguriert ist. CVSS-Basiswert: 3.7 (Niedrig), Vektor CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 3.7 EPSS: 0.13% Publiziert: Referenz: NVD
  6. NLnet Labs Unbound: fehlerhafte lokale Zonen über unbound-control

    CVE-2026-55708 Niedrig

    In NLnet Labs Unbound 1.6.0 bis einschliesslich 1.25.1 erzeugen die Befehle view_local_data und view_local_datas von unbound-control einen leeren lokalen Zonenbaum für eine bereits konfigurierte benannte View. Die Ausnutzung erfordert lokalen Zugriff mit hohen Rechten sowie eine Nutzeraktion. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.1 EPSS: 0.11% Publiziert: Referenz: NVD
  7. Zephyr Coredump-Shell: Fehlerhafte Array-Indexierung in print_coredump_hdr()

    CVE-2026-10684 Niedrig

    In subsys/debug/coredump/coredump_shell.c verwendet die Funktion print_coredump_hdr() das 16-Bit-Feld tgt_code eines gespeicherten Zephyr-Coredump-Headers laut Quelle direkt als Index in coredump_target_code2str[], ein Array mit fixen 7 Elementen; dies kann zu einem Zugriff ausserhalb der Array-Grenzen führen. CVSS-Basiswert: 3.0 (Niedrig); der Angriff erfordert lokalen Zugriff, hohe Angriffskomplexität und hohe Rechte und wirkt sich auf Vertraulichkeit und Verfügbarkeit aus. Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 3.0 EPSS: 0.10% Publiziert: Referenz: NVD
  8. Caddy – Umgehung des Rate-Limitings ermöglicht Brute-Force auf Freigabecode

    CVE-2026-55977 Niedrig

    Eine erfolgreiche Ausnutzung dieser Schwachstelle erlaubt einem Angreifer mit lokalem Netzwerkzugriff, den Rate-Limiting-Mechanismus der Anwendung zu umgehen und dadurch den Screen-Sharing-Code per Brute-Force zu erraten. CVSS-Basiswert: 3.3 (Niedrig).

    CVSS: 3.3 EPSS: 0.09% Publiziert: Referenz: NVD
  9. Ansible Lightspeed für Visual Studio Code – lokale Schwachstelle

    CVE-2026-44187 Niedrig

    In der Ansible-Lightspeed-Erweiterung für Visual Studio Code wurde eine Schwachstelle gefunden, die einem Angreifer mit lokalem Zugriff auf die Arbeitsstation oder mit den Rechten des Benutzers laufender Schadsoftware einen Angriff ermöglicht. CVSS-Basiswert: 3.3 (Niedrig), Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 3.3 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Caddy, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog