1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Check Point Seite 2

Netzwerk, Firewall, Security-Appliances
474
Reports
16
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

474 Reports

Zeige 51 bis 100 von 474

  1. Roxy-WI: Unzureichende Berechtigungsprüfung im Endpunkt PUT /smon/check

    CVE-2026-45550 Kritisch

    Roxy-WI ist eine Weboberfläche zur Verwaltung von HAProxy-, Nginx-, Apache- und Keepalived-Servern. In Version 8.2.6.4 und älter prüft der Endpunkt PUT /smon/check (app/routes/smon/routes.py:117-138) die Berechtigungen nur unzureichend, sodass angemeldete Benutzer mit geringen Rechten Aktionen ausserhalb ihres Zuständigkeitsbereichs auslösen können. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.1 EPSS: 0.20% Publiziert: Referenz: NVD
  2. Linux-Kernel: KVM/SEV – PSC-Request-Indizes gegen tatsächliche Puffergrösse geprüft

    CVE-2026-63938 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle in der KVM/SEV-Verarbeitung behoben. Beim Verarbeiten von Page-State-Change-(PSC)-Requests werden die Indizes nun gegen die tatsächliche Grösse des Puffers validiert. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu adressiert die Lücke in den Kernel-Updates USN-8593-1 und USN-8603-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.3 EPSS: 0.18% Publiziert: Referenz: NVD
  3. Linux Kernel (Check Point): CIFS behebt Session-State-Prüfung beim Reconnect

    CVE-2023-53794 Kritisch

    Im CIFS-Client des Linux-Kernels bestand bei der Prüfung des Session-Status während eines Reconnects laut Quelle ein Use-after-free-Risiko, da beendete Sessions in smb2_reconnect_server() nicht korrekt behandelt wurden. Der Fix korrigiert die Session-State-Prüfung. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.8 EPSS: 0.18% Publiziert: Referenz: NVD
  4. Data::ReqRep::Shared (Perl) – Out-of-Bounds Read in reqrep_recv_locked

    CVE-2026-59139 Kritisch

    Das Perl-Modul Data::ReqRep::Shared vor Version 0.05 erlaubt einen Lesezugriff ausserhalb der zulässigen Speichergrenzen (Out-of-Bounds Read) über einen unvalidierten Arena-Offset und eine unvalidierte Länge in der Funktion reqrep_recv_locked. Der Attach-Zeit-Validator reqrep_validate_header deckt diesen Pfad laut Quellbeschreibung nicht vollständig ab. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.1 EPSS: 0.16% Publiziert: Referenz: NVD
  5. Pharmacy Point of Sale System v1.0 – SQL Injection

    CVE-2026-26704 Kritisch

    Im sourcecodester Pharmacy Point of Sale System v1.0 besteht eine SQL-Injection-Schwachstelle in /pharmacy/view_category.php. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 9.8 EPSS: 0.05% Publiziert: Referenz: NVD
  6. SQL Injection in Pharmacy Point of Sale System (view_product.php)

    CVE-2026-26705 Kritisch

    Im sourcecodester Pharmacy Point of Sale System v1.0 wurde eine SQL-Injection-Schwachstelle in der Datei /pharmacy/view_product.php entdeckt. Ein Angreifer kann dadurch Datenbankabfragen manipulieren. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 9.8 EPSS: 0.05% Publiziert: Referenz: NVD
  7. SQL Injection in Pharmacy Point of Sale System (manage_user.php)

    CVE-2026-26708 Kritisch

    Im sourcecodester Pharmacy Point of Sale System v1.0 wurde eine SQL-Injection-Schwachstelle in der Datei /pharmacy/manage_user.php entdeckt. Ein Angreifer kann dadurch Datenbankabfragen manipulieren. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 9.8 EPSS: 0.05% Publiziert: Referenz: NVD
  8. SQL Injection in Pharmacy Point of Sale System (view_supplier.php)

    CVE-2026-26707 Kritisch

    Im sourcecodester Pharmacy Point of Sale System v1.0 wurde eine SQL-Injection-Schwachstelle in der Datei /pharmacy/view_supplier.php entdeckt. Ein Angreifer kann dadurch Datenbankabfragen manipulieren. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 9.8 EPSS: 0.02% Publiziert: Referenz: NVD
  9. SQL Injection in Pharmacy Point of Sale System (view_receipt.php)

    CVE-2026-26706 Kritisch

    Im sourcecodester Pharmacy Point of Sale System v1.0 wurde eine SQL-Injection-Schwachstelle in der Datei /pharmacy/view_receipt.php entdeckt. Ein Angreifer kann dadurch Datenbankabfragen manipulieren. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 9.8 EPSS: 0.02% Publiziert: Referenz: NVD
  10. Incus – Restriktionsprüfung bei Instanz-Kopie zwischen Projekten umgehbar

    CVE-2026-62941 Kritisch

    Incus ist ein System-Container- und Virtual-Machine-Manager. Vor Version 7.3.0 wird beim Kopieren einer Instanz zwischen Projekten die Restriktionsprüfung AllowInstanceCreation ausgeführt, bevor die Prüfung des Quellprojekts erfolgt. CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 Publiziert: Referenz: NVD
  11. WordPress-Plugin 微信二维码登陆 – unwirksame Signaturprüfung bei WeChat-Webhooks

    CVE-2026-13597 Kritisch

    Das WordPress-Plugin 微信二维码登陆 (WeChat-QR-Code-Login) validiert bis einschliesslich Version 1.3 eingehende WeChat-Webhook-Anfragen nicht korrekt: Die Signaturprüfung ist stets erfolgreich. Zudem gibt das Plugin den generierten Login-Code in der Webhook-Antwort preis. CVSS-Basiswert: 9.1 (Kritisch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Eine EPSS-Angabe liegt in den Quelldaten nicht vor.

    CVSS: 9.1 Publiziert: Referenz: NVD
  12. XML::Bare (Perl) – unbegrenzter Character-Lookahead (CVE-2026-57074)

    CVE-2026-57074 Kritisch

    Das Perl-Modul XML::Bare weist in Versionen bis einschliesslich 0.53 einen unbegrenzten Character-Lookahead auf. Die Funktion parserc_parse prüft auf Mehrzeichenfolgen wie <![CDATA oder Element-Terminatoren und liest dabei ohne Begrenzung voraus. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine Version neuer als 0.53.

    CVSS: 9.1 Publiziert: Referenz: NVD
  13. HTML::Bare (Perl): unbeschraenkter Zeichen-Lookahead im Parser

    CVE-2026-57073 Kritisch

    HTML::Bare bis einschliesslich Version 0.04 für Perl weist einen unbeschränkten Zeichen-Lookahead auf. Die Funktion parserc_parse versucht, mehrstellige Zeichenketten wie CDATA-Markierungen oder Element-Terminatoren zu prüfen, was laut Quellbeschreibung ausgenutzt werden kann. CVSS-Basiswert: 9.1 (Kritisch). Der Vektor beschreibt einen netzbasierten Angriff ohne Rechte und ohne Benutzerinteraktion mit hoher Auswirkung auf Vertraulichkeit und Verfügbarkeit.

    CVSS: 9.1 Publiziert: Referenz: NVD
  14. PointCloudLibrary (gebündelte zlib) – Fehlerhafte Zeigerarithmetik

    CVE-2025-4638 Kritisch

    In der Komponente inftrees.c der zlib-Bibliothek, die in der PointCloudLibrary (PCL) gebündelt ist, kann fehlerhafte Zeigerarithmetik zu undefiniertem Verhalten führen. Seit Version 1.14.0 nutzt PCL standardmässig die System-zlib, sofern der Nutzer nicht WITH_SYSTEM_ZLIB=FALSE setzt; die Schwachstelle ist daher nur für PCL-Versionen älter als 1.14.0 oder bei ausdrücklichem Verzicht auf die System-zlib relevant. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  15. Checkmk-Exchange-Plugin check-mk-api – Unsichere Deserialisierung und fehlerhafte Zertifikatsprüfung

    CVE-2024-47092 Kritisch

    Das Checkmk-Exchange-Plugin check-mk-api vor Version 5.8.1 weist eine unsichere Deserialisierung sowie eine fehlerhafte Zertifikatsvalidierung auf. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Version 5.8.1 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  16. Pharmacy/Medical Store POS – SQL-Injection über den name-Parameter

    CVE-2024-40392 Kritisch

    Das SourceCodester Pharmacy/Medical Store Point of Sale System 1.0 enthält eine SQL-Injection-Schwachstelle über den Parameter name in addnew.php. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  17. SQL-Injection im Pharmacy/Medical Store Point of Sale System

    CVE-2024-36673 Kritisch

    Das Sourcecodester Pharmacy/Medical Store Point of Sale System 1.0 ist über login.php anfällig für SQL-Injection. Die Ursache ist eine unzureichende Validierung der Eingaben für die Parameter email und password, wodurch Angreifer bösartige SQL-Abfragen einschleusen können. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  18. Check Point: Speicherabfluss aus Trusted Application über fehlerhafte Längenprüfung

    CVE-2024-22004 Kritisch

    Aufgrund einer Längenprüfung kann ein Angreifer mit privilegiertem Zugriff auf ein Linux-Nonsecure-Betriebssystem eine Schwachstelle auslösen. Dadurch lässt sich geschützter Speicher aus der Trusted Application auslesen. CVSS-Basiswert: 10 (Kritisch).

    CVSS: 10.0 Publiziert: Referenz: NVD
  19. audiobookshelf – fehlerhafte Regex-Prüfung bei nicht authentifizierten Routen

    CVE-2026-71209 Hoch

    audiobookshelf prüft laut NVD-Eintrag bei der Ausnahme-Logik für nicht authentifizierte Zugriffe (server/routers/Auth.js) erlaubte GET-Routen mittels eines regulären Ausdrucks, der einen literalen Pfad wie /items/:id/cover voraussetzt. Dies führt zu einer Schwachstelle mit Auswirkung auf die Vertraulichkeit von Daten. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 EPSS: 2.00% Publiziert: Referenz: NVD
  20. Archiv-Extraktion: Umgehung des Extraktionsfilters ermöglicht Symlink-Ziele ausserhalb des Zielverzeichnisses

    CVE-2025-4138 Hoch

    Eine Schwachstelle erlaubt es, den Extraktionsfilter beim Entpacken zu umgehen, sodass Symlink-Ziele ausserhalb des Zielverzeichnisses liegen können und Metadaten einzelner Dateien verändert werden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    CVSS: 7.5 EPSS: 1.15% Publiziert: Referenz: NVD
  21. Check Point: Extraktionsfilter kann umgangen werden, Symlinks zeigen ausserhalb des Zielverzeichnisses

    CVE-2025-4330 Hoch

    Bei betroffenen Check-Point-Produkten kann der Extraktionsfilter umgangen werden, sodass Symlink-Ziele ausserhalb des Zielverzeichnisses liegen können und sich Datei-Metadaten verändern lassen. Die Schwachstelle ist über das Netzwerk ohne Rechte oder Nutzerinteraktion ausnutzbar. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD
  22. WCPOS – Point of Sale (POS) für WooCommerce: Code Injection über Thermal-Template-Engine

    CVE-2026-17581 Hoch

    Das WordPress-Plugin WCPOS – Point of Sale (POS) for WooCommerce ist in allen Versionen bis einschliesslich 1.9.14 über die thermal-Template-Engine anfällig für Code Injection; die genaue Ursache ist in der Quellbeschreibung abgeschnitten. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 7.2 EPSS: 0.73% Publiziert: Referenz: NVD
  23. Linux-Kernel: ksmbd verwirft nicht-VALID-Sessions im Compound-Request-Zweig

    CVE-2026-53383 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ksmbd-Server behoben. smb2_check_user_session() nahm für bestimmte Operationen eine Abkürzung, wodurch im Compound-Request-Zweig auch nicht als VALID markierte Sessions verarbeitet werden konnten; der Fix weist solche Sessions nun ab. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: den Kernel auf eine Version mit dem bereitgestellten Fix aktualisieren.

    CVSS: 7.5 EPSS: 0.69% Publiziert: Referenz: NVD
  24. 389 Directory Server – LDAP-Filter-Injection in Replikationsstatusprüfung

    CVE-2026-11770 Hoch

    Im 389 Directory Server ermöglicht eine unzureichend geprüfte Verarbeitung der CleanAllRUV-Replikations-Statusprüfung (Extended Operation) einem nicht authentifizierten, entfernten Angreifer das Einschleusen von LDAP-Suchfiltern in die betroffene Operation. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.69% Publiziert: Referenz: NVD
  25. GStreamer librfb: Heap-Buffer-Overflow im RFB/VNC-Client

    CVE-2026-52720 Hoch

    In der librfb von GStreamer (RFB/VNC-Client) wurde laut NVD eine Heap-Buffer-Overflow-Schwachstelle gefunden. Die Rechteck-Grenzprüfung validiert fälschlich die Fläche statt der einzelnen Dimensionen, wodurch ein bösartiger VNC-Server einen Angriff ausführen kann. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.8 EPSS: 0.64% Publiziert: Referenz: NVD
  26. Linux-Kernel ksmbd: OOB-Read-Regression in smb_check_perm_dacl()

    CVE-2026-63909 Hoch

    Im Linux-Kernel-Modul ksmbd wurde eine Out-of-Bounds-Leseschwachstelle in den ACE-Walk-Schleifen der Funktion smb_check_perm_dacl() behoben. Sie trat als Regression eines vorangegangenen Commits auf, der eine Mindestgrösse für ACE-Einträge in der DACL-Prüfung eingeführt hatte. Ubuntu stellt ein entsprechendes Kernel-Update bereit (USN-8593-1). CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 8.1 EPSS: 0.63% Publiziert: Referenz: NVD
  27. Linux-Kernel: netfilter/conntrack – kein erzwungenes CLOSE bei invalid-seq RST ohne Richtungsprüfung

    CVE-2026-63913 Hoch

    Im Linux-Kernel wurde ein unbeabsichtigtes Verhalten im TCP-Conntrack von netfilter behoben: Ein RST mit ungültiger Sequenznummer erzwingt ohne Richtungsprüfung nicht mehr den Zustand CLOSE. Betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.2 EPSS: 0.62% Publiziert: Referenz: NVD
  28. Kirki-Plugin für WordPress: Löschen beliebiger Dateien

    CVE-2026-8073 Hoch

    Das Plugin Kirki – Freeform Page Builder, Website Builder & Customizer für WordPress ist anfällig für das Löschen beliebiger Dateien. Ursache sind eine unzureichende Prüfung des Dateipfads und eine fehlende Berechtigungsprüfung. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version des Plugins aktualisieren.

    CVSS: 7.5 EPSS: 0.56% Publiziert: Referenz: NVD
  29. Linux-Kernel: Fehlende NULL-Prüfung in ipv6_hop_ioam() (IPv6 IOAM)

    CVE-2026-64116 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der IPv6-IOAM-Verarbeitung behoben. Die Funktion ipv6_hop_ioam() griff über __in6_dev_get() auf idev zu, ohne den möglichen NULL-Wert zu prüfen; der Fix ergänzt die fehlende NULL-Prüfung. Die Lücke ist zudem über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren bzw. die von Ubuntu bereitgestellten Updates einspielen.

    CVSS: 7.5 EPSS: 0.51% Publiziert: Referenz: NVD
  30. Bosch IP-Kameras CPP13/CPP14: Fehlende Authentifizierungsprüfung

    CVE-2024-58330 Hoch

    Eine fehlende Authentifizierungsprüfung in Bosch-IP-Kameras der Familien CPP13 und CPP14 erlaubt es einem nicht authentifizierten Angreifer, Ereignisdaten der Videoanalyse abzurufen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD
  31. Modem: Out-of-Bounds Read durch fehlende Bounds-Prüfung ermöglicht Denial of Service über Rogue Base Station

    CVE-2026-20479 Hoch

    In der Modem-Komponente besteht laut NVD eine mögliche Out-of-Bounds-Read-Schwachstelle aufgrund einer fehlenden Bounds-Prüfung. Ein entfernter Denial-of-Service-Effekt ist möglich, wenn ein Endgerät (UE) mit einer vom Angreifer kontrollierten Rogue Base Station verbunden ist. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD
  32. NULL-Pointer-Dereferenzierung in xdp_master_redirect() des Linux-Kernels

    CVE-2026-64545 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der Funktion xdp_master_redirect() behoben. Laut Quelle dereferenziert die Funktion das Ergebnis von netdev_master_upper_dev_get_rcu(), ohne zuvor auf NULL zu prüfen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Der Fehler ist laut Quelle im Linux-Kernel bereits behoben (resolved).

    CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD
  33. Authentication Bypass in prefecthq/prefect 3.6.19

    CVE-2026-3514 Hoch

    In prefecthq/prefect Version 3.6.19 existiert eine Schwachstelle zur Umgehung der Authentifizierung, bedingt durch eine fehlerhafte Behandlung von URL-Pfad-Ausnahmen für Health-Check-Probes. Die Authentifizierungs-Middleware kann dadurch umgangen werden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.48% Publiziert: Referenz: NVD
  34. Windows Network File System: Race Condition (TOCTOU) ermöglicht Rechteausweitung

    CVE-2026-56648 Hoch

    Eine Time-of-Check-Time-of-Use-Race-Condition in Windows Network File System erlaubt einem authentifizierten Angreifer, über das Netzwerk seine Rechte auszuweiten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD
  35. Linux-Kernel – ksmbd: WRITE_DAC/WRITE_OWNER-Prüfung bei SMB2 SET_INFO SECURITY

    CVE-2026-64394 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in ksmbd behoben: Für SMB2 SET_INFO SECURITY wird nun eine WRITE_DAC/WRITE_OWNER-Berechtigungsprüfung ergänzt; die Korrektur knüpft an einen früheren Fix gegen eine FSCTL-Berechtigungsumgehung an. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 8.8 EPSS: 0.47% Publiziert: Referenz: NVD
  36. Linux-Kernel: Out-of-bounds-Read in smb_check_perm_dacl() (ksmbd)

    CVE-2026-53390 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ksmbd-Server behoben. Die Berechtigungsprüfung beim Durchlaufen der ACEs in smb_check_perm_dacl() validierte die ACE nicht ausreichend, sodass es zu einem Lesen ausserhalb der vorgesehenen Grenzen (out-of-bounds read) kommen konnte. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: den Kernel auf eine Version mit dem bereitgestellten Fix aktualisieren.

    CVSS: 8.1 EPSS: 0.47% Publiziert: Referenz: NVD
  37. Linux-Kernel – Fehlende Berechtigungsprüfung in ksmbd (FSCTL_SET_ZERO_DATA)

    CVE-2026-64398 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im SMB-Server ksmbd behoben, indem eine Berechtigungsprüfung für FSCTL_SET_ZERO_DATA ergänzt wurde. FSCTL_SET_ZERO_DATA in smb2_ioctl() kann Dateidaten zerstören. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: aktuelle Kernel-Updates einspielen.

    CVSS: 8.1 EPSS: 0.46% Publiziert: Referenz: NVD
  38. Linux-Kernel – SMB-Client: bcc[0]-Ausnahme auf Antworten ohne Datenbereich beschränkt

    CVE-2026-64448 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im SMB-Client behoben: Eine langjährige Sonderbehandlung in smb2_check_message() für bcc[0] wird nun auf Antworten ohne Datenbereich beschränkt. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 8.2 EPSS: 0.46% Publiziert: Referenz: NVD
  39. Apache Traffic Server: Use-after-free in Remap-Konfiguration

    CVE-2026-58164 Hoch

    In Apache Traffic Server bestehen ein Use-after-free-Fehler sowie ein Time-of-check/Time-of-use-Fehler bei der Verarbeitung der Remap-Konfiguration. Betroffen sind Versionen von 8.0.0 bis 8.1.9 sowie ab 9.0.0. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.44% Publiziert: Referenz: NVD
  40. Linux-Kernel: NULL-Pointer-Dereferenz in ksmbd (compare_guid_key)

    CVE-2026-64141 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im SMB-Server-Modul ksmbd behoben: In compare_guid_key() kann es zu einer NULL-Pointer-Dereferenz kommen, wenn session_fd_check() während der Verarbeitung von Durable Handles die per-Inode-Liste m_op_list durchläuft. Die Lücke ist über das Netz ohne Authentifizierung ausnutzbar und beeinträchtigt die Verfügbarkeit (Denial of Service). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates (USN-8593-1, USN-8603-1) einspielen.

    CVSS: 7.5 EPSS: 0.44% Publiziert: Referenz: NVD
  41. Path Traversal in jupyter-server 2.17.0

    CVE-2026-5422 Hoch

    In jupyter-server Version 2.17.0 existiert eine Path-Traversal-Schwachstelle, bedingt durch eine fehlerhafte Prüfung der Root-Verzeichnisgrenze in der Funktion _get_os_path() innerhalb von jupyter_server/services/contents/fileio.py. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.1 EPSS: 0.44% Publiziert: Referenz: NVD
  42. Fehlende Autorisierungsprüfung auf den Lese-Routen von Network-AI

    CVE-2026-64622 Hoch

    In Network-AI (npm-Paket network-ai) der Versionen 5.12.2 bis 5.13.3 wird die konfigurierte Autorisierungsprüfung (checkAuth/secret) auf den GET-Lese-Routen der ApprovalInbox nicht angewendet. Dadurch bleiben diese Routen auch dann erreichbar, wenn ein Betreiber eine Absicherung konfiguriert hat. Die Schwachstelle ist laut CVSS-Vektor ohne Authentifizierung über das Netzwerk ausnutzbar und betrifft die Vertraulichkeit (AV:N/PR:N/C:H). CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD
  43. CVE-2026-62145 – Check Point Gaia Portal (Rechteausweitung)

    CVE-2026-62145 Hoch

    Eine Schwachstelle im Check Point Gaia Portal erlaubt einem authentifizierten Angreifer mit reinen Lese-Rechten, Befehle mit Root-Rechten auszuführen. Damit ist eine vollständige Rechteausweitung auf dem betroffenen System möglich. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: verfügbares Herstellerupdate von Check Point einspielen.

    CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD
  44. Date::Manip für Perl: Fehlerhafte Datumsverarbeitung durch nicht-ASCII-Ziffern

    CVE-2026-60074 Hoch

    Das Perl-Modul Date::Manip liefert bis Version 6.99 bei nicht-ASCII-Dezimalziffern, die die numerischen Bereichsprüfungen der Parser-Regexe bestehen, fehlerhafte (korrupte) Datumswerte zurück. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD
  45. WordPress-Plugin WPeMatico RSS Feed Fetcher – Fehlende Capability-Prüfung ermöglicht Rechteausweitung

    CVE-2026-19883 Hoch

    Das WordPress-Plugin WPeMatico RSS Feed Fetcher ist durch eine fehlende Capability-Prüfung in einer Import-Funktion für unautorisierte Datenänderungen anfällig, was zu einer Rechteausweitung führen kann. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.37% Publiziert: Referenz: NVD
  46. Dokan – Privilege Escalation im WordPress-Plugin

    CVE-2026-8761 Hoch

    Das WordPress-Plugin Dokan ist bis einschliesslich Version 5.0.1 anfällig für eine Rechteausweitung (Privilege Escalation). Ursache ist laut Quelle eine fehlende Autorisierungsprüfung im REST-Controller CustomersController. CVSS-Basiswert: 8.8 (Hoch). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.

    CVSS: 8.8 EPSS: 0.37% Publiziert: Referenz: NVD
  47. Netatalk – Remote Code Execution durch fehlende Längenprüfung in pull_charset_flags()

    CVE-2026-44062 Hoch

    In Netatalk 2.0.4 bis 4.4.2 erlaubt eine fehlende Längenprüfung der Ausgabe in pull_charset_flags() einem entfernten authentifizierten Angreifer, über manipulierte Eingaben beliebigen Code auszuführen oder einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Der Angriff ist laut Vektor über das Netzwerk mit niedrigen Rechten und ohne Nutzerinteraktion, jedoch mit hoher Angriffskomplexität möglich (AV:N/AC:H/PR:L/UI:N). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD
  48. WordPress-Plugin „Booking Package“: Privilegienerweiterung durch Account-Übernahme

    CVE-2026-9851 Hoch

    Das WordPress-Plugin „Booking Package“ ist in Versionen bis einschliesslich 1.7.16 für Privilegienerweiterung durch Account-Übernahme anfällig, verursacht durch eine fehlende Berechtigungsprüfung in der Funktion updateUs…. Als betroffen ausgewiesen sind WordPress (Patchstack), WordPress (Wordfence), WordPress (WPScan) und Check Point. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das Plugin auf eine korrigierte Version aktualisieren.

    CVSS: 7.2 EPSS: 0.34% Publiziert: Referenz: NVD
  49. libaom – Schreiben an beliebige Adresse durch fehlende Bereichsprüfung

    CVE-2026-56209 Hoch

    In libaom, der Referenzimplementierung des AV1-Codecs, wurde eine Schwachstelle gefunden, die das Schreiben an eine beliebige Adresse erlaubt. Eine fehlende Bereichsprüfung in der Steuerfunktion für die Layer-ID der SVC-Schicht (Scalable Video Coding) ermöglicht einem Angreifer die Ausnutzung. Betroffen sind Integrität und Verfügbarkeit. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.1 EPSS: 0.34% Publiziert: Referenz: NVD
  50. Local File Inclusion in OpenSourcePOS 3.4.1 (Sales.php)

    CVE-2026-26746 Hoch

    OpenSourcePOS 3.4.1 enthält eine Local File Inclusion (LFI)-Schwachstelle in der Funktion Sales.php::getInvoice(). Ein Angreifer kann durch Manipulation des Invoice-Type-Parameters beliebige Dateien auf dem Webserver auslesen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Check Point, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog