Caddy Seite 27
Hersteller: Light Code Labs
Schwachstellen-Reports
1309 ReportsZeige 1301 bis 1309 von 1309
-
Netatalk: Wirkungslose Bereichsprüfung im Spotlight-RPC-Unmarshaller
CVE-2026-44057 NiedrigIn Netatalk 3.0.0 bis 4.4.2 führt eine tote Bereichsprüfung im Spotlight-RPC-Unmarshaller zu einem nicht erreichbaren Codepfad, der keinen wirksamen Schutz der Bereichsgrenzen bietet. Dies kann von einem entfernten, authentifizierten Angreifer ausgenutzt werden. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 3.1 EPSS: 0.19% Publiziert: Referenz: NVD -
NLnet Labs Unbound: fehlerhafte Server-Cookie-Berechnung bei proxy-protocol-port
CVE-2026-54478 NiedrigIn NLnet Labs Unbound von Version 1.18.0 bis einschliesslich 1.25.1 wird beim Lauschen auf einer proxy-protocol-port-Schnittstelle mit answer-cookie: yes der RFC-9018-Server-Cookie-SipHash fehlerhaft über die Proxy-Daten berechnet. Ein CVSS-Basiswert von 3.7 (Niedrig) ist ausgewiesen. Ein EPSS-Wert liegt in den übergebenen Quelldaten nicht vor. Empfohlene Massnahme: bereitgestellte Aktualisierungen der betroffenen Komponente einspielen.
CVSS: 3.7 EPSS: 0.17% Publiziert: Referenz: NVD -
UCC CampusConnect App bis 14.3.5 (Android): Schwachstelle in BuildConfig.java
CVE-2026-5452 NiedrigIn der UCC CampusConnect App bis Version 14.3.5 für Android betrifft eine Schwachstelle unbekannten Code der Datei campusconnect/BuildConfig.java der Komponente campusconnect.ucc. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 3.3 EPSS: 0.14% Publiziert: Referenz: NVD -
WordPress-Plugin Custom Block Builder: Inkonsistente unfiltered_html-Prüfung
CVE-2026-8981 NiedrigDas WordPress-Plugin Custom Block Builder prüft vor Version 4.3.0 die Berechtigung unfiltered_html nicht auf allen Pfaden konsistent, die in die Codefelder der Block-Templates schreiben. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Version 4.3.0.
CVSS: 3.5 EPSS: 0.14% Publiziert: Referenz: NVD -
NLnet Labs Unbound – Schwachstelle im respip-Modul mit response-ip-Regel
CVE-2026-50243 NiedrigIn NLnet Labs Unbound von Version 1.6.2 bis einschliesslich 1.25.1 besteht eine Schwachstelle, wenn das respip-Modul vor dem Validator zusammen mit einer response-ip-Umleitungsregel oder einer RPZ-Datei konfiguriert ist. CVSS-Basiswert: 3.7 (Niedrig), Vektor CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 3.7 EPSS: 0.13% Publiziert: Referenz: NVD -
NLnet Labs Unbound: fehlerhafte lokale Zonen über unbound-control
CVE-2026-55708 NiedrigIn NLnet Labs Unbound 1.6.0 bis einschliesslich 1.25.1 erzeugen die Befehle view_local_data und view_local_datas von unbound-control einen leeren lokalen Zonenbaum für eine bereits konfigurierte benannte View. Die Ausnutzung erfordert lokalen Zugriff mit hohen Rechten sowie eine Nutzeraktion. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 3.1 EPSS: 0.11% Publiziert: Referenz: NVD -
Zephyr Coredump-Shell: Fehlerhafte Array-Indexierung in print_coredump_hdr()
CVE-2026-10684 NiedrigIn subsys/debug/coredump/coredump_shell.c verwendet die Funktion print_coredump_hdr() das 16-Bit-Feld tgt_code eines gespeicherten Zephyr-Coredump-Headers laut Quelle direkt als Index in coredump_target_code2str[], ein Array mit fixen 7 Elementen; dies kann zu einem Zugriff ausserhalb der Array-Grenzen führen. CVSS-Basiswert: 3.0 (Niedrig); der Angriff erfordert lokalen Zugriff, hohe Angriffskomplexität und hohe Rechte und wirkt sich auf Vertraulichkeit und Verfügbarkeit aus. Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 3.0 EPSS: 0.10% Publiziert: Referenz: NVD -
Caddy – Umgehung des Rate-Limitings ermöglicht Brute-Force auf Freigabecode
CVE-2026-55977 NiedrigEine erfolgreiche Ausnutzung dieser Schwachstelle erlaubt einem Angreifer mit lokalem Netzwerkzugriff, den Rate-Limiting-Mechanismus der Anwendung zu umgehen und dadurch den Screen-Sharing-Code per Brute-Force zu erraten. CVSS-Basiswert: 3.3 (Niedrig).
CVSS: 3.3 EPSS: 0.09% Publiziert: Referenz: NVD -
Ansible Lightspeed für Visual Studio Code – lokale Schwachstelle
CVE-2026-44187 NiedrigIn der Ansible-Lightspeed-Erweiterung für Visual Studio Code wurde eine Schwachstelle gefunden, die einem Angreifer mit lokalem Zugriff auf die Arbeitsstation oder mit den Rechten des Benutzers laufender Schadsoftware einen Angriff ermöglicht. CVSS-Basiswert: 3.3 (Niedrig), Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 3.3 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Caddy, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.