Check Point
Check Point gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances". xonatec überwacht Check Point kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
474 ReportsZeige 1 bis 50 von 474
-
Authentifizierungsumgehung bei Zertifikatsprüfung im veralteten IKEv1-Schlüsselaustausch
CVE-2026-50751 Kritisch Aktiv ausgenutzt RansomwareEin Logikfehler in der Zertifikatsvalidierung von Remote Access und Mobile Access im veralteten IKEv1-Schlüsselaustausch erlaubt einem nicht authentifizierten Angreifer aus dem Netz, die Benutzerauthentifizierung zu umgehen und eine Verbindung aufzubauen. CVSS-Basiswert: 9.3 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 83.8 %. Der Angriff ist laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion möglich (AV:N/AC:L/PR:N/UI:N). Empfohlene Massnahme: Hersteller-Updates von Check Point einspielen und den veralteten IKEv1-Schlüsselaustausch deaktivieren.
CVSS: 9.3 EPSS: 83.77% Publiziert: Referenz: NVD -
Check Point SmartConsole: Umgehung der Authentifizierung
CVE-2026-16232 Kritisch Aktiv ausgenutztEine Authentifizierungsumgehung im Anmeldeprozess der Check Point SmartConsole erlaubt es einem nicht authentifizierten, entfernten Angreifer, ein Anmelde-Token der Anwendung zu erlangen und sich damit zu authentifizieren. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Lücke wurde am 2026-07-22 in den KEV-Katalog aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 74.0 %.
CVSS: 9.8 EPSS: 73.99% Publiziert: Referenz: CISA KEV -
Check Point Quantum Security Gateways – Information Disclosure
CVE-2024-24919 Hoch Aktiv ausgenutzt RansomwareIn Check Point Quantum Security Gateways besteht laut NVD eine Schwachstelle, die potenziell das Auslesen bestimmter Informationen auf Systemen mit aktiviertem Remote Access VPN oder Mobile Access Software Blade erlaubt, sofern diese mit dem Internet verbunden sind. CVSS-Basiswert: 8.6 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 8.6 EPSS: 99.98% Publiziert: Referenz: CISA KEV -
Apache Tomcat Remote Code Execution
CVE-2017-12617 Aktiv ausgenutztIn Apache Tomcat wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.99% Publiziert: Referenz: CISA KEV -
VMware Tanzu Spring Cloud Function – Remote Code Execution
CVE-2022-22963 Aktiv ausgenutztIn VMware Tanzu Spring Cloud Function wurde eine Schwachstelle zur Remote Code Execution festgestellt, die es Angreifern ermöglicht, beliebigen Code aus der Ferne auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.94% Publiziert: Referenz: CISA KEV -
Spring Framework JDK 9+ Remote Code Execution (Spring4Shell)
CVE-2022-22965 Aktiv ausgenutztEine Schwachstelle im Spring Framework ermöglicht auf JDK-9+-Umgebungen entfernte Codeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.
EPSS: 99.64% Publiziert: Referenz: CISA KEV -
NETGEAR Multiple WAP Devices – Command Injection
CVE-2016-1555 Aktiv ausgenutztIn mehreren NETGEAR WAP-Geräten wurde eine Command-Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.3 %.
EPSS: 98.32% Publiziert: Referenz: CISA KEV -
XStream Remote Code Execution Vulnerability
CVE-2021-39144 Aktiv ausgenutztEine Schwachstelle in XStream ermöglicht die Ausführung von Schadcode aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.1 %.
EPSS: 98.12% Publiziert: Referenz: CISA KEV -
D-Link DWL-2600AP – Command Injection Vulnerability
CVE-2019-20500 Aktiv ausgenutztIm D-Link DWL-2600AP Access Point besteht eine Command-Injection-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.1 %.
EPSS: 97.11% Publiziert: Referenz: CISA KEV -
Apache HTTP Server Privilege Escalation Vulnerability
CVE-2019-0211 Aktiv ausgenutztIm Apache HTTP Server wurde eine Schwachstelle zur Privilegienerweiterung gemeldet, die lokalen Angreifern höhere Rechte verschaffen kann. Betroffen sind zahlreiche Produkte und Distributionen, unter anderem Synology-Geräte sowie Apache Tomcat, Debian, Ubuntu und SUSE/openSUSE. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 65.0 %.
EPSS: 65.00% Publiziert: Referenz: CISA KEV -
D-Link DNR-322L – Download of Code Without Integrity Check
CVE-2022-40799 Aktiv ausgenutztIm D-Link DNR-322L besteht eine Schwachstelle, bei der Code ohne Integritätsprüfung heruntergeladen werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 31.7 %.
EPSS: 31.72% Publiziert: Referenz: CISA KEV -
Oracle Java SE – Integrity Check Vulnerability
CVE-2015-4902 Aktiv ausgenutztIn Oracle Java SE wurde eine Schwachstelle bei der Integritätsprüfung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 13.4 %.
EPSS: 13.35% Publiziert: Referenz: CISA KEV -
TrueConf Client – Download ohne Integritätsprüfung
CVE-2026-3502 Aktiv ausgenutztIm TrueConf Client besteht eine Schwachstelle, bei der Code ohne Integritätsprüfung heruntergeladen und ausgeführt werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.7 %.
EPSS: 5.75% Publiziert: Referenz: CISA KEV -
Notepad++ – Download of Code Without Integrity Check
CVE-2025-15556 Aktiv ausgenutztIn Notepad++ besteht eine Schwachstelle, bei der Code ohne Integritätsprüfung heruntergeladen werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.
EPSS: 1.68% Publiziert: Referenz: CISA KEV -
Linux Kernel – TOCTOU Race Condition
CVE-2025-38352 Aktiv ausgenutztIm Linux-Kernel wurde eine Time-of-Check Time-of-Use (TOCTOU) Race-Condition-Schwachstelle gemeldet, die Amazon Linux, Oracle Linux, Rocky Linux sowie Check Point betrifft. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2025-09-04 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
EPSS: 1.28% Publiziert: Referenz: CISA KEV -
Samsung Mobile Devices – Improper Boundary Check
CVE-2021-25372 Aktiv ausgenutztIn Samsung Mobile Devices besteht eine Schwachstelle durch eine fehlerhafte Grenzprüfung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
EPSS: 0.80% Publiziert: Referenz: CISA KEV -
FasterXML jackson-databind – Deserialisierungsschwachstelle über Gadget AnterosDBCPConfig
CVE-2020-9548 KritischIn FasterXML jackson-databind vor Version 2.9.10.4 wird laut NVD das Zusammenspiel von Serialisierungs-Gadgets und Typisierung fehlerhaft behandelt. Betroffen ist unter anderem das Gadget br.com.anteros.dbcp.AnterosDBCPConfig (auch bekannt als anteros-core), über das sich die Schwachstelle ausnutzen lässt. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 18.3 %.
CVSS: 9.8 EPSS: 18.34% Publiziert: Referenz: NVD -
Samba – Fehlkonfiguration beim „check password script”
CVE-2026-4408 KritischIn Samba wurde eine Schwachstelle entdeckt, die durch eine Fehlkonfiguration der Funktion „check password script” in Dateiservern und klassischen Domänen-Controllern entsteht. Ein entfernter Angreifer kann diese Fehlkonfiguration ausnutzen, sofern das Skript entsprechend eingerichtet ist. CVSS-Basiswert: 9.0 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.
CVSS: 9.0 EPSS: 2.50% Publiziert: Referenz: NVD -
GL.iNet GL-MT3000 – Schwachstelle in ovpn-client.check_config
CVE-2026-18601 KritischIn GL.iNet GL-MT3000 bis Version 4.4.5 wurde eine Schwachstelle in der Funktion ovpn-client.check_config der Datei /cgi-bin/glc (Komponente ovpn-client.so Native Plugin) gefunden. Laut Quelle lässt sich die Funktion durch Manipulation angreifen, weitergehende Details zur genauen Auswirkung liegen aus den Quelldaten nicht vor. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 2.38% Publiziert: Referenz: NVD -
Panabit PAP-XM320: Authentifizierungsumgehung im eingebetteten HTTP-Server
CVE-2026-36829 KritischIm eingebetteten HTTP-Server von Panabit PAP-XM320 bis einschliesslich Version 7.7 besteht eine Schwachstelle zur Authentifizierungsumgehung. Der Server validiert Sitzungscookies laut Quelle über eine Existenzprüfung im Dateisystem, was die Umgehung der Anmeldung ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Empfohlene Massnahme: verfügbares Hersteller-Update einspielen und den Zugriff auf die Verwaltungsschnittstelle einschränken.
CVSS: 9.8 EPSS: 1.27% Publiziert: Referenz: NVD -
xrdp – Heap-Buffer-Overflow im vnc-any-Modus
CVE-2026-41252 Kritischxrdp in den Versionen 0.10.6 und älter enthält eine fehlende Grenzwertprüfung, die im vnc-any-Modus einen Heap-basierten Pufferüberlauf ermöglicht. Der Fehler tritt bei der Verarbeitung der betroffenen Daten auf und ist über das Netzwerk ohne Authentifizierung erreichbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine korrigierte xrdp-Version aktualisieren.
CVSS: 9.8 EPSS: 1.11% Publiziert: Referenz: NVD -
EFM ipTIME T16000M – Schwachstelle in der Funktion httpcon_check_session_url
CVE-2026-78167 KritischIn der Komponente Session Validation Handler der EFM ipTIME T16000M Firmware 14.20.2 wurde in der Funktion httpcon_check_session_url eine Schwachstelle identifiziert, die zu einer fehlerhaften Verarbeitung führt. CVSS-Basiswert: 10.0 (Kritisch). Als betroffene Hersteller sind in den Quelldaten vermerkt: Element (Matrix.org), Check Point.
CVSS: 10.0 EPSS: 1.03% Publiziert: Referenz: NVD -
Check Point Security Management: Authentifizierungsumgehung (Remote Command Execution)
CVE-2026-62144 KritischIn Check Point Security Management und Multi-Domain Security Management erlaubt eine Authentifizierungsumgehung einem nicht authentifizierten, entfernten Angreifer, administrative Befehle auf dem Management-System auszuführen. CVSS-Basiswert: 9.1 (Kritisch). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 9.1 EPSS: 1.01% Publiziert: Referenz: NVD -
EFM ipTIME T24000M – Schwachstelle im Session Validation Handler
CVE-2026-78168 KritischIn EFM ipTIME T24000M bis Version 14.20.0 wurde eine Schwachstelle in der Funktion httpcon_check_session_url der Komponente Session Validation Handler festgestellt. Laut Quelle führt eine Manipulation zu einer Sicherheitslücke. CVSS-Basiswert: 9.8 (Kritisch). Eine aktive Ausnutzung oder eine EPSS-Einschätzung liegen aus den Quelldaten nicht vor.
CVSS: 9.8 EPSS: 0.93% Publiziert: Referenz: NVD -
Webinfos WordPress-Plugin: Uneingeschränkter Datei-Upload ohne Authentifizierung (bis Version 1.2)
CVE-2026-12872 KritischDas WordPress-Plugin Webinfos validiert bis Version 1.2 weder Dateityp noch Dateiname hochgeladener Dateien und schränkt die Upload-Funktion nicht durch Authentifizierung, Berechtigungs- oder Nonce-Prüfung ein. Dadurch können nicht authentifizierte Angreifer Dateien hochladen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 9.8 EPSS: 0.75% Publiziert: Referenz: NVD -
EFM ipTIME A3004T – Schwachstelle in der Session-Validierung (httpcon_check_session_url)
CVE-2026-19977 KritischIn der Komponente Session Validation von EFM ipTIME A3004T 14.19.0 wurde in der Funktion httpcon_check_session_url eine Schwachstelle identifiziert; die genaue Auswirkung ist in der Quellbeschreibung abgeschnitten und nicht vollständig belegt. CVSS-Basiswert: 10.0 (Kritisch), was auf eine vollständige Kompromittierung von Vertraulichkeit, Integrität und Verfügbarkeit hindeutet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor. Die CVE ist nicht in der CISA-KEV-Liste aktiv ausgenutzter Schwachstellen gelistet, ein Einsatz in Ransomware-Kampagnen ist nicht bekannt. Eine belegte Massnahme ist in den Quelldaten nicht angegeben.
CVSS: 10.0 EPSS: 0.71% Publiziert: Referenz: NVD -
WordPress-Plugin Invoice Generator: Rechteausweitung über ungeschützte AJAX-Aktion
CVE-2026-12415 KritischDas WordPress-Plugin Invoice Generator ist anfällig für eine Rechteausweitung, weil die AJAX-Aktion pravel_invoice_edit_account() keine Berechtigungsprüfung durchführt. Nicht ausreichend berechtigte Aufrufer können die Aktion dadurch auslösen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: das Plugin auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 9.8 EPSS: 0.66% Publiziert: Referenz: NVD -
Linux-Kernel: Veralteter ip_hdr()-Wert in VXLAN nach PMTU-Prüfung
CVE-2026-63993 KritischIm Linux-Kernel wurde eine Schwachstelle im VXLAN-Subsystem behoben. Der zwischengespeicherte ip_hdr()-Wert wurde nach skb_tunnel_check_pmtu() weiterverwendet, obwohl sich skb->head zwischenzeitlich ändern kann; der Fix vermeidet die Wiederverwendung des veralteten Werts. CVSS-Basiswert: 9.8 (Kritisch). Ubuntu adressiert die Lücke in den Security Notices USN-8593-1 und USN-8603-1 (Azure). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD -
Linux-Kernel: Schwachstelle in der Tunnel-Verarbeitung (iptunnel_pmtud_check_icmp)
CVE-2026-63992 KritischIm Linux-Kernel wurde eine Schwachstelle in der Tunnel-Verarbeitung behoben: Die Funktion iptunnel_pmtud_check_icmp() setzt in bestimmten Fällen fälschlich das Vorhandensein eines Transport-Headers voraus. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.1 EPSS: 0.51% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte dll_change-Prüfung in tegra124-emc
CVE-2026-53045 KritischIm Linux-Kernel wurde eine fehlerhafte Prüfung im Speichertreiber tegra124-emc behoben. Der Code, der prüft, ob das angegebene Speicher-Timing die DLL im EMRS-Register aktiviert, arbeitete nicht korrekt. CVSS-Basiswert: 9.8 (Kritisch); der Vektor weist auf einen Angriff über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion hin. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates, u. a. auch die von Ubuntu (USN), einspielen.
CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD -
Kotaemon: Unsichere Deserialisierung im check_connection-Endpoint
CVE-2026-69098 KritischIn kotaemon bis Version 0.12.0 ermöglicht der Endpoint check_connection eine unsichere Deserialisierung: Nicht authentifizierte Angreifer können durch präparierte Eingaben beliebige Python-Klassen instanziieren. Die Schwachstelle erlaubt damit potenziell die Ausführung von Schadcode ohne vorherige Anmeldung. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD -
FormGent (WordPress-Plugin) – Unautorisierte Löschung beliebiger Dateien via REST-API
CVE-2026-3141 KritischDas WordPress-Plugin FormGent prüft am REST-API-Endpunkt /wp-json/formgent/responses/attachments keine ausreichende Berechtigung (Missing Capability Check), wodurch nicht authentifizierte Angreifer beliebige Dateien löschen können. Laut NVD sind alle Versionen des Plugins betroffen. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 EPSS: 0.47% Publiziert: Referenz: NVD -
Insert or Embed Articulate Content WordPress-Plugin: umgehbare Validierung hochgeladener Archive (bis Version 4.3000000027)
CVE-2026-16060 KritischDas WordPress-Plugin Insert or Embed Articulate Content into WordPress validiert laut NVD bis Version 4.3000000027 den Inhalt hochgeladener Archive nicht korrekt und verlässt sich dabei auf eine umgehbare Prüfung. Ein Nutzer mit Editor-Rechten kann diese Prüfung dadurch umgehen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
SiYuan: Fehlende Autorisierung im Kernel-Endpunkt POST /mcp
CVE-2026-66012 KritischIn SiYuan vor Version 3.7.2 besteht eine fehlende Autorisierungsprüfung im Kernel-Endpunkt POST /mcp. Der Endpunkt ist nur durch eine allgemeine Authentifizierungsprüfung (model.CheckAuth) abgesichert, ohne Durchsetzung einer Admin-Rolle oder eines Nur-Lese-Zugriffs. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf SiYuan 3.7.2 oder neuer aktualisieren.
CVSS: 10.0 EPSS: 0.44% Publiziert: Referenz: NVD -
WordPress-Plugin „Schema & Structured Data for WP & AMP": Ungeprüfter Datei-Upload
CVE-2026-9067 KritischDas WordPress-Plugin „Schema & Structured Data for WP & AMP" prüft vor Version 1.60 in seinen Frontend-AJAX-Handlern für Datei-Uploads keine Benutzerberechtigungen und validiert den tatsächlichen Inhalt hochgeladener Dateien nicht. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Plugin-Version 1.60.
CVSS: 9.1 EPSS: 0.43% Publiziert: Referenz: NVD -
Linux-Kernel: Tearing bei remote_i_size und zero_point im netfs-Subsystem
CVE-2026-64160 KritischIm Linux-Kernel wurde eine Schwachstelle im netfs-Subsystem behoben. Beim Zugriff auf die Felder remote_i_size und zero_point konnte es zu nicht-atomarem Lesen/Schreiben (Tearing) kommen. Der Fix stellt einen konsistenten Zugriff sicher. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren, Ubuntu stellt Updates über die Security Notices USN-8593-1 und USN-8603-1 bereit.
CVSS: 9.8 EPSS: 0.41% Publiziert: Referenz: NVD -
Coolify: Terminal-WebSocket-Routen prüfen nur Authentifizierung, keine Autorisierung
CVE-2026-34048 KritischCoolify ist ein quelloffenes, selbst hostbares Werkzeug zur Verwaltung von Servern, Anwendungen und Datenbanken. In Versionen vor 4.0.0-beta.471 prüfen die Bootstrap-Routen des Terminal-WebSockets lediglich die Authentifizierung, nicht aber die Berechtigung des Aufrufers. CVSS-Basiswert: 9.9 (Kritisch) bei netzbasiertem Angriffsvektor mit nur geringen Rechten und ohne Nutzerinteraktion. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf 4.0.0-beta.471 oder neuer aktualisieren.
CVSS: 9.9 EPSS: 0.40% Publiziert: Referenz: NVD -
Linux Kernel nvmet-tcp: fehlende INIT_FAILED-Prüfung im Digest-Fehlerpfad
CVE-2026-64534 KritischIm Linux-Kernel wurde eine Schwachstelle in der Komponente nvmet-tcp behoben: In der Funktion nvmet_tcp_try_recv_ddgst() wird im Fehlerpfad bei einem Data-Digest-Fehler der Zustand INIT_FAILED nicht vor dem Aufruf von nvmet_req_uninit geprüft. Die Schwachstelle ist laut NVD-Eintrag im Kernel bereits behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine Kernel-Version mit dem entsprechenden Fix aktualisieren.
CVSS: 9.8 EPSS: 0.38% Publiziert: Referenz: NVD -
vm2 (Node.js-Sandbox): Unvollständiger Fix für GHSA-8hg8-63c5-gwmx umgehbar
CVE-2026-47137 Kritischvm2 ist eine quelloffene VM/Sandbox für Node.js. In Versionen vor 3.11.4 lässt sich die mit dem Fix für GHSA-8hg8-63c5-gwmx (CVE-2023-37903) in nodevm.js eingeführte Prüfung umgehen, die eine bestimmte Nesting-Kombination blockieren sollte. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf vm2 3.11.4 oder neuer aktualisieren.
CVSS: 10.0 EPSS: 0.38% Publiziert: Referenz: NVD -
Gitea: OAuth2-PKCE-Verfahren wird nicht korrekt durchgesetzt
CVE-2026-26247 KritischGitea-Versionen vor 1.25.5 speichern die OAuth2-PKCE-Challenge-Methode S256 während der Autorisierung nicht korrekt. Dadurch ist ein Token-Austausch möglich, ohne dass der erwartete Verifier geprüft wird. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Gitea 1.25.5 oder neuer aktualisieren.
CVSS: 9.1 EPSS: 0.38% Publiziert: Referenz: NVD -
Perl-Modul Socket: Out-of-Bounds-Heap-Read in pack_ip_mreq_source()
CVE-2026-12087 KritischDas Perl-Modul Socket enthält in Versionen vor 2.041 einen Out-of-Bounds-Heap-Read. In Socket.xs prüft pack_ip_mreq_source() die Länge des Quell-Arguments, bevor dieses eingelesen wird, sodass die Prüfung ins Leere läuft. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf Socket 2.041 oder neuer aktualisieren.
CVSS: 9.1 EPSS: 0.37% Publiziert: Referenz: NVD -
JSON Options WordPress-Plugin <= 0.0.4 – Fehlende Capability- und Nonce-Prüfung
CVE-2026-75860 KritischDas WordPress-Plugin JSON Options prüft bis einschliesslich Version 0.0.4 bei einer seiner Aktionen weder Berechtigungen (Capability Check) noch einen Nonce; die Aktion läuft bei jedem Request und steht auch nicht authentifizierten Nutzern offen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 9.8 EPSS: 0.34% Publiziert: Referenz: NVD -
Easy Post Submission (WordPress) – fehlende Berechtigungsprüfung in create_post()
CVE-2026-4431 KritischDas WordPress-Plugin Easy Post Submission ist laut NVD-Beschreibung für eine unautorisierte Datenänderung anfällig, da die Funktion create_post() keine Berechtigungsprüfung (Capability Check) durchführt. Betroffen sind alle Versionen bis zur in der Quelle genannten Version. CVSS-Basiswert: 9.1 (Kritisch). Eine EPSS-Kennzahl liegt in den Quelldaten nicht vor.
CVSS: 9.1 EPSS: 0.33% Publiziert: Referenz: NVD -
Solace Extra (WordPress): Fehlende Rechteprüfung in import_zip()
CVE-2026-18316 KritischDas WordPress-Plugin Solace Extra ist bis einschliesslich Version 1.6.0 anfällig für unautorisierte Änderung und Verlust von Daten, da in der Funktion import_zip() eine Capability-Prüfung fehlt. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 9.1 EPSS: 0.32% Publiziert: Referenz: NVD -
STACKIT IaaS API: Privilegienausweitung durch fehlende Autorisierungsprüfung
CVE-2026-39910 KritischDie STACKIT IaaS API enthält eine fehlende Autorisierungsprüfung, über die authentifizierte Angreifer mit geringen Rechten ihre Privilegien bis zur vollständigen Kompromittierung der Organisation ausweiten können. Laut Quelldaten geschieht dies durch das Anhängen beliebiger Ressourcen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Weitere Details sind dem NVD-Eintrag zu entnehmen.
CVSS: 9.8 EPSS: 0.30% Publiziert: Referenz: NVD -
FreeModbus LINUXTCP: Off-by-One-Fehler in xMBPortTCPPool()
CVE-2026-71263 KritischIn der LINUXTCP-Portierung von FreeModbus besteht in xMBPortTCPPool() (demo/LINUXTCP/port/porttcp.c) ein Off-by-One-Fehler in der Grenzwertprüfung: Die Bedingung usTCPFrameBytesLeft > MB_TCP_BUF_SIZE verwendet einen strikten Grösser-als-Vergleich. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 EPSS: 0.28% Publiziert: Referenz: NVD -
ShopMonitor.io WordPress-Plugin: Umgehbare Trusted-Source-Prüfung im E-Mail-Rerouting-Testmodus
CVE-2026-14919 KritischDas WordPress-Plugin ShopMonitor.io schränkt seinen E-Mail-Rerouting-Testmodus unzureichend ein: Die zugrunde liegende Trusted-Source-Prüfung lässt sich durch clientseitig mitgesendete Request-Header erfüllen. Dadurch kann die Testmodus-Beschränkung umgangen werden. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.8 EPSS: 0.28% Publiziert: Referenz: NVD -
CHARX JupiCore Service: Unauthentifizierte Rekonfiguration von Ladepunkten
CVE-2026-44100 KritischDer CHARX-JupiCore-Dienst erlaubt einem nicht authentifizierten Angreifer aus der Ferne, Ladepunkte umzukonfigurieren. Dies kann laut Quelle zur Offenlegung von Ladepunkt-UIDs, zu Denial-of-Service und zur Manipulation von Dateien führen. CVSS-Basiswert: 9.4 (Kritisch).
CVSS: 9.4 EPSS: 0.28% Publiziert: Referenz: NVD -
Apache NimBLE: Klassischer Pufferüberlauf im HCI-Socket-Transport
CVE-2026-45811 KritischIn Apache NimBLE besteht laut Quellbeschreibung ein klassischer Pufferüberlauf (Buffer Copy without Checking Size of Input). Der HCI-Socket-Transport prüfte nicht, ob ein empfangenes HCI-Ereignis in den konfigurierten Ereignis-Puffer passt. CVSS-Basiswert: 9.1 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 9.1 EPSS: 0.25% Publiziert: Referenz: NVD -
Linux Kernel (Check Point): nvmet-tcp ergänzt Bounds-Check für Transfer Tag
CVE-2022-50717 KritischIm nvmet-tcp-Code des Linux-Kernels wird ttag als Index verwendet, um in nvmet_tcp_handle_h2c_data_pdu() ein Kommando zu ermitteln, ohne dass dieser Wert laut Quelle auf gültige Grenzen geprüft wird. Der Fix ergänzt eine entsprechende Bounds-Prüfung für den Transfer Tag. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.8 EPSS: 0.22% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Check Point, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.