1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Caddy Seite 3

Hersteller: Light Code Labs

Server-Software, Middleware, Web
1305
Reports
218
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1305 Reports

Zeige 101 bis 150 von 1305

  1. Jenkins Matrix Project Plugin – Remote Code Execution

    CVE-2019-1003030 Aktiv ausgenutzt

    Im Jenkins Matrix Project Plugin wurde eine Schwachstelle zur Remote-Ausführung von Schadcode bekannt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 96.9 %.

    EPSS: 96.87% Publiziert: Referenz: CISA KEV
  2. Micro Focus Operation Bridge Report (OBR) Remote Code Execution

    CVE-2021-22502 Aktiv ausgenutzt

    In Micro Focus Operation Bridge Report (OBR) wurde eine Schwachstelle zur Remotecodeausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-11-03. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 96.7 %.

    EPSS: 96.74% Publiziert: Referenz: CISA KEV
  3. Oracle Java SE JRE – Arbitrary Code Execution

    CVE-2011-3544 Aktiv ausgenutzt

    In der Oracle Java SE Runtime Environment (JRE) wurde eine Schwachstelle zur Ausführung beliebigen Codes identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 96.7 %.

    EPSS: 96.71% Publiziert: Referenz: CISA KEV
  4. Sophos SG UTM – Remote Code Execution

    CVE-2020-25223 Aktiv ausgenutzt

    In Sophos SG UTM wurde eine Schwachstelle zur entfernten Codeausführung (Remote Code Execution) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 96.7 %.

    EPSS: 96.69% Publiziert: Referenz: CISA KEV
  5. phpMyAdmin – Remote Code Execution

    CVE-2009-1151 Aktiv ausgenutzt

    In phpMyAdmin wurde eine Schwachstelle zur Remote-Codeausführung identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 96.6 %.

    EPSS: 96.56% Publiziert: Referenz: CISA KEV
  6. Ivanti Pulse Connect Secure – Code Execution

    CVE-2020-8260 Aktiv ausgenutzt

    In Ivanti Pulse Connect Secure besteht eine Schwachstelle, die die Ausführung von Code ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 96.5 %.

    EPSS: 96.48% Publiziert: Referenz: CISA KEV
  7. Embedthis GoAhead Remote Code Execution

    CVE-2017-17562 Aktiv ausgenutzt

    Eine Schwachstelle im Embedthis GoAhead Webserver ermöglicht Remote Code Execution. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 96.3 %.

    EPSS: 96.33% Publiziert: Referenz: CISA KEV
  8. Apache Struts Remote Code Execution

    CVE-2020-17530 Aktiv ausgenutzt

    In Apache Struts wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 95.9 %.

    EPSS: 95.93% Publiziert: Referenz: CISA KEV
  9. Unraid Remote Code Execution

    CVE-2020-5847 Aktiv ausgenutzt

    In Unraid besteht eine Schwachstelle, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 95.8 %.

    EPSS: 95.84% Publiziert: Referenz: CISA KEV
  10. Atlassian Crowd und Crowd Data Center Remote Code Execution

    CVE-2019-11580 Aktiv ausgenutzt

    Eine Remote-Code-Execution-Schwachstelle in Atlassian Crowd und Crowd Data Center ermöglicht Angreifern die Ausführung beliebigen Codes. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 95.4 %. Betroffen sind im Feed die überwachten Produktbereiche Atlassian (Jira/Confluence/Bitbucket), SimpleHelp Ltd und Light Code Labs.

    EPSS: 95.36% Publiziert: Referenz: CISA KEV
  11. Microsoft Windows OLE Automation Array – Remote Code Execution

    CVE-2014-6332 Aktiv ausgenutzt

    Eine Sicherheitslücke in der OLE Automation Array-Komponente von Microsoft Windows erlaubt die Remotecodeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 95.0 %.

    EPSS: 95.00% Publiziert: Referenz: CISA KEV
  12. DotNetNuke (DNN) – Remote Code Execution

    CVE-2017-9822 Aktiv ausgenutzt Ransomware

    DotNetNuke (DNN) ermöglicht Remote Code Execution. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 94.8 %.

    EPSS: 94.79% Publiziert: Referenz: CISA KEV
  13. Oracle WebLogic Server – Remote Code Execution

    CVE-2020-14644 Aktiv ausgenutzt

    Im Oracle WebLogic Server wurde eine Schwachstelle zur Ausführung von beliebigem Code aus der Ferne (Remote Code Execution) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.5 %.

    EPSS: 94.55% Publiziert: Referenz: CISA KEV
  14. Primetek Primefaces – Remote Code Execution

    CVE-2017-1000486 Aktiv ausgenutzt

    Eine Schwachstelle in Primetek Primefaces ermöglicht Remote Code Execution auf betroffenen Systemen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.1 %.

    EPSS: 94.10% Publiziert: Referenz: CISA KEV
  15. Zoho ManageEngine ServiceDesk Plus Remote Code Execution

    CVE-2021-44077 Aktiv ausgenutzt

    Eine Schwachstelle in Zoho ManageEngine ServiceDesk Plus erlaubt die Ausführung von beliebigem Code aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 93.3 %.

    EPSS: 93.30% Publiziert: Referenz: CISA KEV
  16. Apache Shiro – Code Execution

    CVE-2016-4437 Aktiv ausgenutzt

    In Apache Shiro wurde eine Schwachstelle zur Codeausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 93.0 %.

    EPSS: 93.04% Publiziert: Referenz: CISA KEV
  17. Drupal Core: Remote Code Execution

    CVE-2019-6340 Aktiv ausgenutzt

    Eine Remote-Code-Execution-Schwachstelle im Drupal-Kern erlaubt Angreifern, beliebigen Code auf betroffenen Servern auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 92.0 %.

    EPSS: 92.02% Publiziert: Referenz: CISA KEV
  18. Microsoft Windows DNS Server Remote Code Execution

    CVE-2020-1350 Aktiv ausgenutzt

    Eine kritische Schwachstelle im Microsoft Windows DNS Server ermöglicht entfernte Codeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 91.4 %.

    EPSS: 91.35% Publiziert: Referenz: CISA KEV
  19. SolarWinds Serv-U Remote Code Execution Vulnerability

    CVE-2021-35211 Aktiv ausgenutzt

    In SolarWinds Serv-U besteht eine Remote-Code-Execution-Schwachstelle, über die Angreifer Code auf dem betroffenen System ausführen können. Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-11-03. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 91.2 %. Betroffene Serv-U-Installationen sollten anhand der SolarWinds-Security-Advisories geprüft und aktualisiert werden.

    EPSS: 91.16% Publiziert: Referenz: CISA KEV
  20. Ivanti Pulse Connect Secure – Code Execution

    CVE-2020-8243 Aktiv ausgenutzt

    In Ivanti Pulse Connect Secure besteht eine Schwachstelle, die die Ausführung von Code ermöglicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 90.8 %.

    EPSS: 90.76% Publiziert: Referenz: CISA KEV
  21. HPE OneView Code Injection Vulnerability

    CVE-2025-37164 Aktiv ausgenutzt

    In Hewlett Packard Enterprise OneView wurde eine Code-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.2 %.

    EPSS: 90.19% Publiziert: Referenz: CISA KEV
  22. Microsoft Windows Shell LNK Remote Code Execution

    CVE-2017-8464 Aktiv ausgenutzt

    In der Windows Shell-Verarbeitung von .lnk-Dateien wurde eine Schwachstelle entdeckt, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.0 %.

    EPSS: 90.03% Publiziert: Referenz: CISA KEV
  23. Microsoft Office – Remote Code Execution

    CVE-2017-8570 Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Office ermöglicht die Ausführung von Remote-Code durch präparierte Dokumente. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 89.9 %.

    EPSS: 89.89% Publiziert: Referenz: CISA KEV
  24. Microsoft Windows SMB Remote Code Execution

    CVE-2017-0146 Aktiv ausgenutzt Ransomware

    In der SMB-Implementierung von Microsoft Windows wurde eine Schwachstelle identifiziert, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 89.9 %.

    EPSS: 89.86% Publiziert: Referenz: CISA KEV
  25. Microsoft Windows – Authenticode Signature Verification RCE

    CVE-2012-0151 Aktiv ausgenutzt

    Eine Schwachstelle in der Authenticode-Signaturprüfung von Microsoft Windows ermöglicht die Ausführung von Remote-Code. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 88.8 %.

    EPSS: 88.78% Publiziert: Referenz: CISA KEV
  26. Elasticsearch: Remote Code Execution

    CVE-2014-3120 Aktiv ausgenutzt

    Eine Remote-Code-Execution-Schwachstelle in Elasticsearch erlaubt Angreifern, beliebigen Code auf betroffenen Systemen auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 88.6 %.

    EPSS: 88.56% Publiziert: Referenz: CISA KEV
  27. Grafana Path Traversal Vulnerability

    CVE-2021-43798 Aktiv ausgenutzt

    In Grafana wurde eine Path-Traversal-Schwachstelle gemeldet, die es Angreifern ermöglicht, auf Dateien ausserhalb des erlaubten Verzeichnisses zuzugreifen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 88.5 %.

    EPSS: 88.50% Publiziert: Referenz: CISA KEV
  28. Adobe Experience Manager Forms – Code Execution

    CVE-2025-54253 Aktiv ausgenutzt

    In Adobe Experience Manager Forms wurde eine Schwachstelle gemeldet, die zur Codeausführung führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 87.5 %.

    EPSS: 87.52% Publiziert: Referenz: CISA KEV
  29. Microsoft Windows Adobe Type Manager Library – Remote Code Execution

    CVE-2015-2426 Aktiv ausgenutzt

    Eine Schwachstelle in der Adobe Type Manager Library von Microsoft Windows ermöglicht die Remotecodeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 86.7 %.

    EPSS: 86.69% Publiziert: Referenz: CISA KEV
  30. IBM Planning Analytics – Remote Code Execution

    CVE-2019-4716 Aktiv ausgenutzt

    In IBM Planning Analytics wurde eine Schwachstelle zur Remote Code Execution gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 86.4 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 86.44% Publiziert: Referenz: CISA KEV
  31. Microsoft SharePoint Server – Code Injection

    CVE-2023-24955 Aktiv ausgenutzt Ransomware

    In Microsoft SharePoint Server besteht eine Code-Injection-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 85.4 %.

    EPSS: 85.39% Publiziert: Referenz: CISA KEV
  32. Google Chromium V8 – Remote Code Execution

    CVE-2018-17463 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Schwachstelle zur Remote-Codeausführung identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 84.6 %.

    EPSS: 84.56% Publiziert: Referenz: CISA KEV
  33. Roundcube Webmail – Remote Code Execution

    CVE-2020-12641 Aktiv ausgenutzt

    In Roundcube Webmail wurde eine Schwachstelle zur Remote Code Execution identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 84.5 %.

    EPSS: 84.46% Publiziert: Referenz: CISA KEV
  34. Adobe Acrobat und Reader – Remote Code Execution via Universal 3D

    CVE-2009-3953 Aktiv ausgenutzt

    In Adobe Acrobat und Reader wurde eine Schwachstelle gemeldet, die über Universal-3D-Inhalte eine Codeausführung aus der Ferne ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 83.9 %.

    EPSS: 83.86% Publiziert: Referenz: CISA KEV
  35. Cisco IP Phones – Remote Code Execution und Denial-of-Service

    CVE-2020-3161 Aktiv ausgenutzt

    In Cisco IP Phones wurde eine Schwachstelle im Web-Server identifiziert, die Remote Code Execution und Denial-of-Service ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 83.9 %.

    EPSS: 83.86% Publiziert: Referenz: CISA KEV
  36. Apache Solr DataImportHandler – Code Injection

    CVE-2019-0193 Aktiv ausgenutzt

    Im Apache Solr DataImportHandler wurde eine Code-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 83.5 %.

    EPSS: 83.55% Publiziert: Referenz: CISA KEV
  37. Red Hat JBoss Seam 2 – Remote Code Execution

    CVE-2010-1871 Aktiv ausgenutzt

    In JBoss Seam 2 auf Red Hat Linux erlaubt eine Schwachstelle die Ausführung von beliebigem Code aus der Ferne. Betroffen sind Plattformen von Red Hat sowie darauf aufbauende Distributionen wie Oracle Linux, Rocky Linux und Amazon Linux. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 83.4 %.

    EPSS: 83.40% Publiziert: Referenz: CISA KEV
  38. Mozilla – Remote Code Execution in mehreren Produkten

    CVE-2010-3765 Aktiv ausgenutzt

    In mehreren Mozilla-Produkten wurde eine Schwachstelle für Remote Code Execution identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 83.3 %.

    EPSS: 83.28% Publiziert: Referenz: CISA KEV
  39. D-Link und TRENDnet Remote Code Execution

    CVE-2015-1187 Aktiv ausgenutzt

    Mehrere Geräte von D-Link und TRENDnet weisen eine Schwachstelle auf, die eine Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 82.9 %.

    EPSS: 82.86% Publiziert: Referenz: CISA KEV
  40. Microsoft Windows OLE Remote Code Execution

    CVE-2014-4114 Aktiv ausgenutzt

    Eine Sicherheitslücke in der OLE-Komponente (Object Linking & Embedding) von Microsoft Windows ermöglicht die Remotecodeausführung. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-03. Ausnutzungswahrscheinlichkeit (EPSS): 81.6 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor; die Priorisierung ergibt sich aus dem KEV-Eintrag und dem sehr hohen EPSS-Wert.

    EPSS: 81.63% Publiziert: Referenz: CISA KEV
  41. Microsoft Office – Remote Code Execution

    CVE-2017-0262 Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Office ermöglicht Remote Code Execution auf betroffenen Systemen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.0 %.

    EPSS: 81.01% Publiziert: Referenz: CISA KEV
  42. D-Link DIR-820L – Remote Code Execution Vulnerability

    CVE-2022-26258 Aktiv ausgenutzt

    Im D-Link DIR-820L wurde eine Schwachstelle zur Remote Code Execution entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 80.4 %.

    EPSS: 80.38% Publiziert: Referenz: CISA KEV
  43. SugarCRM – Remote Code Execution Vulnerability

    CVE-2023-22952 Aktiv ausgenutzt

    Mehrere SugarCRM-Produkte sind von einer Schwachstelle betroffen, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 80.3 %.

    EPSS: 80.27% Publiziert: Referenz: CISA KEV
  44. Tenda AC1900 Router (AC15) – Remote Code Execution

    CVE-2020-10987 Aktiv ausgenutzt

    Eine Schwachstelle im Tenda AC1900 Router (Modell AC15) ermöglicht die Ausführung von beliebigem Code aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 79.8 %.

    EPSS: 79.81% Publiziert: Referenz: CISA KEV
  45. Microsoft Windows – Remote Code Execution Vulnerability

    CVE-2011-3402 Aktiv ausgenutzt

    In Microsoft Windows wurde eine Schwachstelle zur Remote-Code-Ausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 78.3 %.

    EPSS: 78.29% Publiziert: Referenz: CISA KEV
  46. Pi-Hole AdminLTE – Remote Code Execution

    CVE-2020-8816 Aktiv ausgenutzt

    Pi-Hole AdminLTE weist eine Schwachstelle auf, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 78.2 %.

    EPSS: 78.19% Publiziert: Referenz: CISA KEV
  47. Microsoft Internet Explorer – Remote Code Execution

    CVE-2013-1347 Aktiv ausgenutzt

    Microsoft Internet Explorer enthält eine Schwachstelle, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 77.9 %.

    EPSS: 77.89% Publiziert: Referenz: CISA KEV
  48. Microsoft Windows Code Injection Vulnerability

    CVE-2014-6352 Aktiv ausgenutzt

    Eine Code-Injection-Schwachstelle in Microsoft Windows ermöglicht Angreifern die Ausführung von Schadcode. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 77.6 %.

    EPSS: 77.55% Publiziert: Referenz: CISA KEV
  49. Nagios XI – Remote Code Execution

    CVE-2019-15949 Aktiv ausgenutzt

    In Nagios XI wurde eine Schwachstelle zur Remote-Codeausführung entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 77.0 %.

    EPSS: 77.04% Publiziert: Referenz: CISA KEV
  50. Microsoft Windows Video ActiveX Control – Remote Code Execution

    CVE-2008-0015 Aktiv ausgenutzt

    Eine Schwachstelle im Microsoft Windows Video ActiveX Control ermöglicht die Ausführung von Remote-Code. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 76.7 %.

    EPSS: 76.73% Publiziert: Referenz: CISA KEV

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Caddy, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog