1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Check Point

Netzwerk, Firewall, Security-Appliances

Check Point gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances". xonatec überwacht Check Point kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

474
Reports
16
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

474 Reports

Zeige 1 bis 50 von 474

  1. Authentifizierungsumgehung bei Zertifikatsprüfung im veralteten IKEv1-Schlüsselaustausch

    CVE-2026-50751 Kritisch Aktiv ausgenutzt Ransomware

    Ein Logikfehler in der Zertifikatsvalidierung von Remote Access und Mobile Access im veralteten IKEv1-Schlüsselaustausch erlaubt einem nicht authentifizierten Angreifer aus dem Netz, die Benutzerauthentifizierung zu umgehen und eine Verbindung aufzubauen. CVSS-Basiswert: 9.3 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 83.8 %. Der Angriff ist laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion möglich (AV:N/AC:L/PR:N/UI:N). Empfohlene Massnahme: Hersteller-Updates von Check Point einspielen und den veralteten IKEv1-Schlüsselaustausch deaktivieren.

    CVSS: 9.3 EPSS: 83.77% Publiziert: Referenz: NVD
  2. Check Point SmartConsole: Umgehung der Authentifizierung

    CVE-2026-16232 Kritisch Aktiv ausgenutzt

    Eine Authentifizierungsumgehung im Anmeldeprozess der Check Point SmartConsole erlaubt es einem nicht authentifizierten, entfernten Angreifer, ein Anmelde-Token der Anwendung zu erlangen und sich damit zu authentifizieren. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Lücke wurde am 2026-07-22 in den KEV-Katalog aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 74.0 %.

    CVSS: 9.8 EPSS: 73.99% Publiziert: Referenz: CISA KEV
  3. Check Point Quantum Security Gateways – Information Disclosure

    CVE-2024-24919 Hoch Aktiv ausgenutzt Ransomware

    In Check Point Quantum Security Gateways besteht laut NVD eine Schwachstelle, die potenziell das Auslesen bestimmter Informationen auf Systemen mit aktiviertem Remote Access VPN oder Mobile Access Software Blade erlaubt, sofern diese mit dem Internet verbunden sind. CVSS-Basiswert: 8.6 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 8.6 EPSS: 99.98% Publiziert: Referenz: CISA KEV
  4. Apache Tomcat Remote Code Execution

    CVE-2017-12617 Aktiv ausgenutzt

    In Apache Tomcat wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.99% Publiziert: Referenz: CISA KEV
  5. VMware Tanzu Spring Cloud Function – Remote Code Execution

    CVE-2022-22963 Aktiv ausgenutzt

    In VMware Tanzu Spring Cloud Function wurde eine Schwachstelle zur Remote Code Execution festgestellt, die es Angreifern ermöglicht, beliebigen Code aus der Ferne auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.94% Publiziert: Referenz: CISA KEV
  6. Spring Framework JDK 9+ Remote Code Execution (Spring4Shell)

    CVE-2022-22965 Aktiv ausgenutzt

    Eine Schwachstelle im Spring Framework ermöglicht auf JDK-9+-Umgebungen entfernte Codeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.

    EPSS: 99.64% Publiziert: Referenz: CISA KEV
  7. NETGEAR Multiple WAP Devices – Command Injection

    CVE-2016-1555 Aktiv ausgenutzt

    In mehreren NETGEAR WAP-Geräten wurde eine Command-Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.3 %.

    EPSS: 98.32% Publiziert: Referenz: CISA KEV
  8. XStream Remote Code Execution Vulnerability

    CVE-2021-39144 Aktiv ausgenutzt

    Eine Schwachstelle in XStream ermöglicht die Ausführung von Schadcode aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.1 %.

    EPSS: 98.12% Publiziert: Referenz: CISA KEV
  9. D-Link DWL-2600AP – Command Injection Vulnerability

    CVE-2019-20500 Aktiv ausgenutzt

    Im D-Link DWL-2600AP Access Point besteht eine Command-Injection-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.1 %.

    EPSS: 97.11% Publiziert: Referenz: CISA KEV
  10. Apache HTTP Server Privilege Escalation Vulnerability

    CVE-2019-0211 Aktiv ausgenutzt

    Im Apache HTTP Server wurde eine Schwachstelle zur Privilegienerweiterung gemeldet, die lokalen Angreifern höhere Rechte verschaffen kann. Betroffen sind zahlreiche Produkte und Distributionen, unter anderem Synology-Geräte sowie Apache Tomcat, Debian, Ubuntu und SUSE/openSUSE. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 65.0 %.

    EPSS: 65.00% Publiziert: Referenz: CISA KEV
  11. D-Link DNR-322L – Download of Code Without Integrity Check

    CVE-2022-40799 Aktiv ausgenutzt

    Im D-Link DNR-322L besteht eine Schwachstelle, bei der Code ohne Integritätsprüfung heruntergeladen werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 31.7 %.

    EPSS: 31.72% Publiziert: Referenz: CISA KEV
  12. Oracle Java SE – Integrity Check Vulnerability

    CVE-2015-4902 Aktiv ausgenutzt

    In Oracle Java SE wurde eine Schwachstelle bei der Integritätsprüfung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 13.4 %.

    EPSS: 13.35% Publiziert: Referenz: CISA KEV
  13. TrueConf Client – Download ohne Integritätsprüfung

    CVE-2026-3502 Aktiv ausgenutzt

    Im TrueConf Client besteht eine Schwachstelle, bei der Code ohne Integritätsprüfung heruntergeladen und ausgeführt werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.7 %.

    EPSS: 5.75% Publiziert: Referenz: CISA KEV
  14. Notepad++ – Download of Code Without Integrity Check

    CVE-2025-15556 Aktiv ausgenutzt

    In Notepad++ besteht eine Schwachstelle, bei der Code ohne Integritätsprüfung heruntergeladen werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.

    EPSS: 1.68% Publiziert: Referenz: CISA KEV
  15. Linux Kernel – TOCTOU Race Condition

    CVE-2025-38352 Aktiv ausgenutzt

    Im Linux-Kernel wurde eine Time-of-Check Time-of-Use (TOCTOU) Race-Condition-Schwachstelle gemeldet, die Amazon Linux, Oracle Linux, Rocky Linux sowie Check Point betrifft. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2025-09-04 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    EPSS: 1.28% Publiziert: Referenz: CISA KEV
  16. Samsung Mobile Devices – Improper Boundary Check

    CVE-2021-25372 Aktiv ausgenutzt

    In Samsung Mobile Devices besteht eine Schwachstelle durch eine fehlerhafte Grenzprüfung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    EPSS: 0.80% Publiziert: Referenz: CISA KEV
  17. FasterXML jackson-databind – Deserialisierungsschwachstelle über Gadget AnterosDBCPConfig

    CVE-2020-9548 Kritisch

    In FasterXML jackson-databind vor Version 2.9.10.4 wird laut NVD das Zusammenspiel von Serialisierungs-Gadgets und Typisierung fehlerhaft behandelt. Betroffen ist unter anderem das Gadget br.com.anteros.dbcp.AnterosDBCPConfig (auch bekannt als anteros-core), über das sich die Schwachstelle ausnutzen lässt. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 18.3 %.

    CVSS: 9.8 EPSS: 18.34% Publiziert: Referenz: NVD
  18. Samba – Fehlkonfiguration beim „check password script”

    CVE-2026-4408 Kritisch

    In Samba wurde eine Schwachstelle entdeckt, die durch eine Fehlkonfiguration der Funktion „check password script” in Dateiservern und klassischen Domänen-Controllern entsteht. Ein entfernter Angreifer kann diese Fehlkonfiguration ausnutzen, sofern das Skript entsprechend eingerichtet ist. CVSS-Basiswert: 9.0 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.

    CVSS: 9.0 EPSS: 2.50% Publiziert: Referenz: NVD
  19. GL.iNet GL-MT3000 – Schwachstelle in ovpn-client.check_config

    CVE-2026-18601 Kritisch

    In GL.iNet GL-MT3000 bis Version 4.4.5 wurde eine Schwachstelle in der Funktion ovpn-client.check_config der Datei /cgi-bin/glc (Komponente ovpn-client.so Native Plugin) gefunden. Laut Quelle lässt sich die Funktion durch Manipulation angreifen, weitergehende Details zur genauen Auswirkung liegen aus den Quelldaten nicht vor. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 2.38% Publiziert: Referenz: NVD
  20. Panabit PAP-XM320: Authentifizierungsumgehung im eingebetteten HTTP-Server

    CVE-2026-36829 Kritisch

    Im eingebetteten HTTP-Server von Panabit PAP-XM320 bis einschliesslich Version 7.7 besteht eine Schwachstelle zur Authentifizierungsumgehung. Der Server validiert Sitzungscookies laut Quelle über eine Existenzprüfung im Dateisystem, was die Umgehung der Anmeldung ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Empfohlene Massnahme: verfügbares Hersteller-Update einspielen und den Zugriff auf die Verwaltungsschnittstelle einschränken.

    CVSS: 9.8 EPSS: 1.27% Publiziert: Referenz: NVD
  21. xrdp – Heap-Buffer-Overflow im vnc-any-Modus

    CVE-2026-41252 Kritisch

    xrdp in den Versionen 0.10.6 und älter enthält eine fehlende Grenzwertprüfung, die im vnc-any-Modus einen Heap-basierten Pufferüberlauf ermöglicht. Der Fehler tritt bei der Verarbeitung der betroffenen Daten auf und ist über das Netzwerk ohne Authentifizierung erreichbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine korrigierte xrdp-Version aktualisieren.

    CVSS: 9.8 EPSS: 1.11% Publiziert: Referenz: NVD
  22. EFM ipTIME T16000M – Schwachstelle in der Funktion httpcon_check_session_url

    CVE-2026-78167 Kritisch

    In der Komponente Session Validation Handler der EFM ipTIME T16000M Firmware 14.20.2 wurde in der Funktion httpcon_check_session_url eine Schwachstelle identifiziert, die zu einer fehlerhaften Verarbeitung führt. CVSS-Basiswert: 10.0 (Kritisch). Als betroffene Hersteller sind in den Quelldaten vermerkt: Element (Matrix.org), Check Point.

    CVSS: 10.0 EPSS: 1.03% Publiziert: Referenz: NVD
  23. Check Point Security Management: Authentifizierungsumgehung (Remote Command Execution)

    CVE-2026-62144 Kritisch

    In Check Point Security Management und Multi-Domain Security Management erlaubt eine Authentifizierungsumgehung einem nicht authentifizierten, entfernten Angreifer, administrative Befehle auf dem Management-System auszuführen. CVSS-Basiswert: 9.1 (Kritisch). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.1 EPSS: 1.01% Publiziert: Referenz: NVD
  24. EFM ipTIME T24000M – Schwachstelle im Session Validation Handler

    CVE-2026-78168 Kritisch

    In EFM ipTIME T24000M bis Version 14.20.0 wurde eine Schwachstelle in der Funktion httpcon_check_session_url der Komponente Session Validation Handler festgestellt. Laut Quelle führt eine Manipulation zu einer Sicherheitslücke. CVSS-Basiswert: 9.8 (Kritisch). Eine aktive Ausnutzung oder eine EPSS-Einschätzung liegen aus den Quelldaten nicht vor.

    CVSS: 9.8 EPSS: 0.93% Publiziert: Referenz: NVD
  25. Webinfos WordPress-Plugin: Uneingeschränkter Datei-Upload ohne Authentifizierung (bis Version 1.2)

    CVE-2026-12872 Kritisch

    Das WordPress-Plugin Webinfos validiert bis Version 1.2 weder Dateityp noch Dateiname hochgeladener Dateien und schränkt die Upload-Funktion nicht durch Authentifizierung, Berechtigungs- oder Nonce-Prüfung ein. Dadurch können nicht authentifizierte Angreifer Dateien hochladen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 9.8 EPSS: 0.75% Publiziert: Referenz: NVD
  26. EFM ipTIME A3004T – Schwachstelle in der Session-Validierung (httpcon_check_session_url)

    CVE-2026-19977 Kritisch

    In der Komponente Session Validation von EFM ipTIME A3004T 14.19.0 wurde in der Funktion httpcon_check_session_url eine Schwachstelle identifiziert; die genaue Auswirkung ist in der Quellbeschreibung abgeschnitten und nicht vollständig belegt. CVSS-Basiswert: 10.0 (Kritisch), was auf eine vollständige Kompromittierung von Vertraulichkeit, Integrität und Verfügbarkeit hindeutet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor. Die CVE ist nicht in der CISA-KEV-Liste aktiv ausgenutzter Schwachstellen gelistet, ein Einsatz in Ransomware-Kampagnen ist nicht bekannt. Eine belegte Massnahme ist in den Quelldaten nicht angegeben.

    CVSS: 10.0 EPSS: 0.71% Publiziert: Referenz: NVD
  27. WordPress-Plugin Invoice Generator: Rechteausweitung über ungeschützte AJAX-Aktion

    CVE-2026-12415 Kritisch

    Das WordPress-Plugin Invoice Generator ist anfällig für eine Rechteausweitung, weil die AJAX-Aktion pravel_invoice_edit_account() keine Berechtigungsprüfung durchführt. Nicht ausreichend berechtigte Aufrufer können die Aktion dadurch auslösen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: das Plugin auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 9.8 EPSS: 0.66% Publiziert: Referenz: NVD
  28. Linux-Kernel: Veralteter ip_hdr()-Wert in VXLAN nach PMTU-Prüfung

    CVE-2026-63993 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im VXLAN-Subsystem behoben. Der zwischengespeicherte ip_hdr()-Wert wurde nach skb_tunnel_check_pmtu() weiterverwendet, obwohl sich skb->head zwischenzeitlich ändern kann; der Fix vermeidet die Wiederverwendung des veralteten Werts. CVSS-Basiswert: 9.8 (Kritisch). Ubuntu adressiert die Lücke in den Security Notices USN-8593-1 und USN-8603-1 (Azure). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD
  29. Linux-Kernel: Schwachstelle in der Tunnel-Verarbeitung (iptunnel_pmtud_check_icmp)

    CVE-2026-63992 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle in der Tunnel-Verarbeitung behoben: Die Funktion iptunnel_pmtud_check_icmp() setzt in bestimmten Fällen fälschlich das Vorhandensein eines Transport-Headers voraus. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.1 EPSS: 0.51% Publiziert: Referenz: NVD
  30. Linux-Kernel: Fehlerhafte dll_change-Prüfung in tegra124-emc

    CVE-2026-53045 Kritisch

    Im Linux-Kernel wurde eine fehlerhafte Prüfung im Speichertreiber tegra124-emc behoben. Der Code, der prüft, ob das angegebene Speicher-Timing die DLL im EMRS-Register aktiviert, arbeitete nicht korrekt. CVSS-Basiswert: 9.8 (Kritisch); der Vektor weist auf einen Angriff über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion hin. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates, u. a. auch die von Ubuntu (USN), einspielen.

    CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD
  31. Kotaemon: Unsichere Deserialisierung im check_connection-Endpoint

    CVE-2026-69098 Kritisch

    In kotaemon bis Version 0.12.0 ermöglicht der Endpoint check_connection eine unsichere Deserialisierung: Nicht authentifizierte Angreifer können durch präparierte Eingaben beliebige Python-Klassen instanziieren. Die Schwachstelle erlaubt damit potenziell die Ausführung von Schadcode ohne vorherige Anmeldung. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD
  32. FormGent (WordPress-Plugin) – Unautorisierte Löschung beliebiger Dateien via REST-API

    CVE-2026-3141 Kritisch

    Das WordPress-Plugin FormGent prüft am REST-API-Endpunkt /wp-json/formgent/responses/attachments keine ausreichende Berechtigung (Missing Capability Check), wodurch nicht authentifizierte Angreifer beliebige Dateien löschen können. Laut NVD sind alle Versionen des Plugins betroffen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 EPSS: 0.47% Publiziert: Referenz: NVD
  33. Insert or Embed Articulate Content WordPress-Plugin: umgehbare Validierung hochgeladener Archive (bis Version 4.3000000027)

    CVE-2026-16060 Kritisch

    Das WordPress-Plugin Insert or Embed Articulate Content into WordPress validiert laut NVD bis Version 4.3000000027 den Inhalt hochgeladener Archive nicht korrekt und verlässt sich dabei auf eine umgehbare Prüfung. Ein Nutzer mit Editor-Rechten kann diese Prüfung dadurch umgehen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  34. SiYuan: Fehlende Autorisierung im Kernel-Endpunkt POST /mcp

    CVE-2026-66012 Kritisch

    In SiYuan vor Version 3.7.2 besteht eine fehlende Autorisierungsprüfung im Kernel-Endpunkt POST /mcp. Der Endpunkt ist nur durch eine allgemeine Authentifizierungsprüfung (model.CheckAuth) abgesichert, ohne Durchsetzung einer Admin-Rolle oder eines Nur-Lese-Zugriffs. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf SiYuan 3.7.2 oder neuer aktualisieren.

    CVSS: 10.0 EPSS: 0.44% Publiziert: Referenz: NVD
  35. WordPress-Plugin „Schema & Structured Data for WP & AMP": Ungeprüfter Datei-Upload

    CVE-2026-9067 Kritisch

    Das WordPress-Plugin „Schema & Structured Data for WP & AMP" prüft vor Version 1.60 in seinen Frontend-AJAX-Handlern für Datei-Uploads keine Benutzerberechtigungen und validiert den tatsächlichen Inhalt hochgeladener Dateien nicht. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Plugin-Version 1.60.

    CVSS: 9.1 EPSS: 0.43% Publiziert: Referenz: NVD
  36. Linux-Kernel: Tearing bei remote_i_size und zero_point im netfs-Subsystem

    CVE-2026-64160 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im netfs-Subsystem behoben. Beim Zugriff auf die Felder remote_i_size und zero_point konnte es zu nicht-atomarem Lesen/Schreiben (Tearing) kommen. Der Fix stellt einen konsistenten Zugriff sicher. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren, Ubuntu stellt Updates über die Security Notices USN-8593-1 und USN-8603-1 bereit.

    CVSS: 9.8 EPSS: 0.41% Publiziert: Referenz: NVD
  37. Coolify: Terminal-WebSocket-Routen prüfen nur Authentifizierung, keine Autorisierung

    CVE-2026-34048 Kritisch

    Coolify ist ein quelloffenes, selbst hostbares Werkzeug zur Verwaltung von Servern, Anwendungen und Datenbanken. In Versionen vor 4.0.0-beta.471 prüfen die Bootstrap-Routen des Terminal-WebSockets lediglich die Authentifizierung, nicht aber die Berechtigung des Aufrufers. CVSS-Basiswert: 9.9 (Kritisch) bei netzbasiertem Angriffsvektor mit nur geringen Rechten und ohne Nutzerinteraktion. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf 4.0.0-beta.471 oder neuer aktualisieren.

    CVSS: 9.9 EPSS: 0.40% Publiziert: Referenz: NVD
  38. Linux Kernel nvmet-tcp: fehlende INIT_FAILED-Prüfung im Digest-Fehlerpfad

    CVE-2026-64534 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle in der Komponente nvmet-tcp behoben: In der Funktion nvmet_tcp_try_recv_ddgst() wird im Fehlerpfad bei einem Data-Digest-Fehler der Zustand INIT_FAILED nicht vor dem Aufruf von nvmet_req_uninit geprüft. Die Schwachstelle ist laut NVD-Eintrag im Kernel bereits behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine Kernel-Version mit dem entsprechenden Fix aktualisieren.

    CVSS: 9.8 EPSS: 0.38% Publiziert: Referenz: NVD
  39. vm2 (Node.js-Sandbox): Unvollständiger Fix für GHSA-8hg8-63c5-gwmx umgehbar

    CVE-2026-47137 Kritisch

    vm2 ist eine quelloffene VM/Sandbox für Node.js. In Versionen vor 3.11.4 lässt sich die mit dem Fix für GHSA-8hg8-63c5-gwmx (CVE-2023-37903) in nodevm.js eingeführte Prüfung umgehen, die eine bestimmte Nesting-Kombination blockieren sollte. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf vm2 3.11.4 oder neuer aktualisieren.

    CVSS: 10.0 EPSS: 0.38% Publiziert: Referenz: NVD
  40. Gitea: OAuth2-PKCE-Verfahren wird nicht korrekt durchgesetzt

    CVE-2026-26247 Kritisch

    Gitea-Versionen vor 1.25.5 speichern die OAuth2-PKCE-Challenge-Methode S256 während der Autorisierung nicht korrekt. Dadurch ist ein Token-Austausch möglich, ohne dass der erwartete Verifier geprüft wird. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Gitea 1.25.5 oder neuer aktualisieren.

    CVSS: 9.1 EPSS: 0.38% Publiziert: Referenz: NVD
  41. Perl-Modul Socket: Out-of-Bounds-Heap-Read in pack_ip_mreq_source()

    CVE-2026-12087 Kritisch

    Das Perl-Modul Socket enthält in Versionen vor 2.041 einen Out-of-Bounds-Heap-Read. In Socket.xs prüft pack_ip_mreq_source() die Länge des Quell-Arguments, bevor dieses eingelesen wird, sodass die Prüfung ins Leere läuft. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf Socket 2.041 oder neuer aktualisieren.

    CVSS: 9.1 EPSS: 0.37% Publiziert: Referenz: NVD
  42. JSON Options WordPress-Plugin <= 0.0.4 – Fehlende Capability- und Nonce-Prüfung

    CVE-2026-75860 Kritisch

    Das WordPress-Plugin JSON Options prüft bis einschliesslich Version 0.0.4 bei einer seiner Aktionen weder Berechtigungen (Capability Check) noch einen Nonce; die Aktion läuft bei jedem Request und steht auch nicht authentifizierten Nutzern offen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 9.8 EPSS: 0.34% Publiziert: Referenz: NVD
  43. Easy Post Submission (WordPress) – fehlende Berechtigungsprüfung in create_post()

    CVE-2026-4431 Kritisch

    Das WordPress-Plugin Easy Post Submission ist laut NVD-Beschreibung für eine unautorisierte Datenänderung anfällig, da die Funktion create_post() keine Berechtigungsprüfung (Capability Check) durchführt. Betroffen sind alle Versionen bis zur in der Quelle genannten Version. CVSS-Basiswert: 9.1 (Kritisch). Eine EPSS-Kennzahl liegt in den Quelldaten nicht vor.

    CVSS: 9.1 EPSS: 0.33% Publiziert: Referenz: NVD
  44. Solace Extra (WordPress): Fehlende Rechteprüfung in import_zip()

    CVE-2026-18316 Kritisch

    Das WordPress-Plugin Solace Extra ist bis einschliesslich Version 1.6.0 anfällig für unautorisierte Änderung und Verlust von Daten, da in der Funktion import_zip() eine Capability-Prüfung fehlt. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 9.1 EPSS: 0.32% Publiziert: Referenz: NVD
  45. STACKIT IaaS API: Privilegienausweitung durch fehlende Autorisierungsprüfung

    CVE-2026-39910 Kritisch

    Die STACKIT IaaS API enthält eine fehlende Autorisierungsprüfung, über die authentifizierte Angreifer mit geringen Rechten ihre Privilegien bis zur vollständigen Kompromittierung der Organisation ausweiten können. Laut Quelldaten geschieht dies durch das Anhängen beliebiger Ressourcen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Weitere Details sind dem NVD-Eintrag zu entnehmen.

    CVSS: 9.8 EPSS: 0.30% Publiziert: Referenz: NVD
  46. FreeModbus LINUXTCP: Off-by-One-Fehler in xMBPortTCPPool()

    CVE-2026-71263 Kritisch

    In der LINUXTCP-Portierung von FreeModbus besteht in xMBPortTCPPool() (demo/LINUXTCP/port/porttcp.c) ein Off-by-One-Fehler in der Grenzwertprüfung: Die Bedingung usTCPFrameBytesLeft > MB_TCP_BUF_SIZE verwendet einen strikten Grösser-als-Vergleich. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 EPSS: 0.28% Publiziert: Referenz: NVD
  47. ShopMonitor.io WordPress-Plugin: Umgehbare Trusted-Source-Prüfung im E-Mail-Rerouting-Testmodus

    CVE-2026-14919 Kritisch

    Das WordPress-Plugin ShopMonitor.io schränkt seinen E-Mail-Rerouting-Testmodus unzureichend ein: Die zugrunde liegende Trusted-Source-Prüfung lässt sich durch clientseitig mitgesendete Request-Header erfüllen. Dadurch kann die Testmodus-Beschränkung umgangen werden. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.8 EPSS: 0.28% Publiziert: Referenz: NVD
  48. CHARX JupiCore Service: Unauthentifizierte Rekonfiguration von Ladepunkten

    CVE-2026-44100 Kritisch

    Der CHARX-JupiCore-Dienst erlaubt einem nicht authentifizierten Angreifer aus der Ferne, Ladepunkte umzukonfigurieren. Dies kann laut Quelle zur Offenlegung von Ladepunkt-UIDs, zu Denial-of-Service und zur Manipulation von Dateien führen. CVSS-Basiswert: 9.4 (Kritisch).

    CVSS: 9.4 EPSS: 0.28% Publiziert: Referenz: NVD
  49. Apache NimBLE: Klassischer Pufferüberlauf im HCI-Socket-Transport

    CVE-2026-45811 Kritisch

    In Apache NimBLE besteht laut Quellbeschreibung ein klassischer Pufferüberlauf (Buffer Copy without Checking Size of Input). Der HCI-Socket-Transport prüfte nicht, ob ein empfangenes HCI-Ereignis in den konfigurierten Ereignis-Puffer passt. CVSS-Basiswert: 9.1 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 9.1 EPSS: 0.25% Publiziert: Referenz: NVD
  50. Linux Kernel (Check Point): nvmet-tcp ergänzt Bounds-Check für Transfer Tag

    CVE-2022-50717 Kritisch

    Im nvmet-tcp-Code des Linux-Kernels wird ttag als Index verwendet, um in nvmet_tcp_handle_h2c_data_pdu() ein Kommando zu ermitteln, ohne dass dieser Wert laut Quelle auf gültige Grenzen geprüft wird. Der Fix ergänzt eine entsprechende Bounds-Prüfung für den Transfer Tag. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.8 EPSS: 0.22% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Check Point, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog