Check Point Seite 3
Schwachstellen-Reports
474 ReportsZeige 101 bis 150 von 474
-
Progress Telerik UI for AJAX: unzureichende Validierung des language-Parameters im Spell-Check-Handler
CVE-2026-13189 HochIn Progress Telerik UI for AJAX vor Version 2026.2.708 erlaubt laut Quelle eine unzureichende Validierung des language-Parameters im Spell-Check-Handler einem Angreifer, die serverseitige Auflösung von Dateipfaden zu beeinflussen. Die Schwachstelle ist laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion ausnutzbar und gefährdet die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Ein Update auf Version 2026.2.708 oder neuer sollte eingespielt werden.
CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: NVD -
CVE-2026-51296 – Use-after-free im SQLite-JSON-Modul (jsonRemoveFunc)
CVE-2026-51296 HochIm JSON-Modul von SQLite 3.41 wird das geparste JSON-Objekt in jsonRemoveFunc freigegeben, während eine nachfolgende Codezeile weiterhin jsonLookupStep mit dem bereits freigegebenen Zeiger aufruft. Das führt zu einer Use-after-free-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD -
WordPress-Plugin WP Maps: Fehlende Berechtigungsprüfung ermöglicht File Inclusion
CVE-2026-16263 HochDas WordPress-Plugin WP Maps führt vor Version 4.9.7 bei einer seiner AJAX-Aktionen keine Berechtigungsprüfung durch und validiert einen nutzergesteuerten Pfad vor dessen Verwendung in einer File-Inclusion nicht ausreichend. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Apache Kerby – Umgehung der Kerberos-Vorauthentifizierung
CVE-2026-57915 HochIn Apache Kerby lässt sich die Kerberos-Vorauthentifizierungsprüfung umgehen, indem eine PA-DATA mit einem nicht erkannten oder nicht unterstützten Typ gesendet wird. Nutzern wird empfohlen, auf Version 2.1.2 zu aktualisieren, welche das Problem behebt. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Version 2.1.2 aktualisieren.
CVSS: 7.3 EPSS: 0.32% Publiziert: Referenz: NVD -
WordPress-Plugin Passster – ungeschützter REST-Endpunkt gibt Beitragsinhalte preis (CVE-2026-16602)
CVE-2026-16602 HochDas WordPress-Plugin Passster prüft vor Version 4.3.6 laut NVD den Post-Status nicht, bevor es Beitragsinhalte über einen nicht authentifizierten REST-Endpunkt zurückgibt. Dadurch können nicht authentifizierte Benutzer auf eigentlich geschützte Beitragsinhalte zugreifen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD -
Monsta FTP – Server-Side Request Forgery in fetchRemoteFile
CVE-2026-60105 HochMonsta FTP vor Version 2.14.5 enthält eine Server-Side-Request-Forgery-Schwachstelle in der Aktion fetchRemoteFile. Ursache ist eine unvollständige Prüfung der IP-Sperrliste in der Funktion isBlockedIP(), die bestimmte Adressen nicht erkennt. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: Update auf Monsta FTP 2.14.5 oder neuer einspielen.
CVSS: 8.6 EPSS: 0.31% Publiziert: Referenz: NVD -
WordPress SP Project & Document Manager: Fehlende Berechtigungsprüfung erlaubt unbefugten Zugriff
CVE-2026-10737 HochDas WordPress-Plugin SP Project & Document Manager ist bis einschliesslich Version 4.71 durch eine fehlende Berechtigungsprüfung in der view_file-Funktion für unbefugten Zugriff anfällig. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung des Plugins auf eine Version neuer als 4.71.
CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD -
libaom – Heap-Buffer-Overflow-Read in der SVC-Layer-ID-Steuerfunktion
CVE-2026-56210 HochIn libaom, der Referenzimplementierung des AV1-Codecs, wurde eine Heap-Buffer-Overflow-Read-Schwachstelle gefunden. Eine fehlende Bereichsprüfung in der Steuerfunktion für die SVC-Layer-ID (Scalable Video Coding) erlaubt das Setzen unzulässiger Werte. Die Schwachstelle ist über das Netzwerk mit Benutzerinteraktion ausnutzbar und beeinträchtigt Vertraulichkeit und Verfügbarkeit. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierungen des Herstellers verfolgen und einspielen, sobald verfügbar.
CVSS: 7.1 EPSS: 0.30% Publiziert: Referenz: NVD -
ISO-Presentation-Layer: Fehlende Längenprüfung bei der Aushandlung im Normal Mode
CVE-2026-66360 HochIn der ISO-Presentation-Layer-Verarbeitung besteht ein Fehler bei der Behandlung bestimmter Parameter während der Aushandlung im Normal Mode. Eine fehlende Längenprüfung bei der Verarbeitung kodierter Präsentationsdaten kann von einem entfernten Angreifer ausgenutzt werden. CVSS-Basiswert: 7.5 (Hoch). Laut CVSS-Vektor ist ausschliesslich die Verfügbarkeit mit hoher Auswirkung betroffen. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD -
Dompdf: Chroot-Umgehung in validateLocalUri() ermöglicht Pfad-Traversal
CVE-2026-55554 HochDompdf, ein HTML-zu-PDF-Konverter für PHP, prüft in Version 3.15 und früheren Versionen laut NVD die Chroot-Grenzen in der Methode validateLocalUri() über einen strpos()-Präfixvergleich, nachdem Pfade zuvor mit realpath() normalisiert wurden. Diese Prüfmethode lässt sich laut Quelle umgehen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD -
BSON CodeWScope – Out-of-Bounds Heap Read
CVE-2026-13077 HochEine fehlende Bereichsprüfung in den Zugriffsfunktionen des BSON-CodeWScope-Elements erlaubt es einem Angreifer, über eine präparierte Aggregation-Pipeline einen Lesezugriff ausserhalb der Heap-Grenzen (Out-of-Bounds Heap Read) auszulösen. Die Schwachstelle lässt sich netzbasiert mit niedrigen Privilegien von einem authentifizierten Angreifer ausnutzen und wirkt sich vor allem auf die Verfügbarkeit aus. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 EPSS: 0.28% Publiziert: Referenz: NVD -
FFmpeg – Out-of-Bounds im RASC-Video-Decoder (decode_dlta)
CVE-2026-58049 HochDer RASC-Video-Decoder von FFmpeg (decode_dlta in libavcodec/rasc.c) führt 32-Bit-Lese- und Schreibzugriffe am Zeilen-Cursor aus, bevor die Zeilengrenzenprüfung NEXT_LINE greift, und validiert die DLTA-Region in Pixel- statt in Byteeinheiten. Dies kann zu Zugriffen ausserhalb der vorgesehenen Puffergrenzen beim Verarbeiten manipulierter Videodaten führen. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.6 EPSS: 0.27% Publiziert: Referenz: NVD -
WordPress-Plugin MailChimp Forms by MailMunch: Fehlende Berechtigungsprüfung bei AJAX-Handlern
CVE-2026-7520 HochIm WordPress-Plugin MailChimp Forms by MailMunch fehlt bei den AJAX-Handlern sign_in() und sign_up() eine Berechtigungsprüfung. Dadurch sind nicht autorisierte Datenänderungen möglich. CVSS-Basiswert: 8.1 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD -
Crater – unzureichende Mandantenprüfung in der CustomerPolicy
CVE-2026-55739 HochDie Buchhaltungssoftware Crater isoliert Daten anhand von company_id; die Policies für Invoice, Estimate, Payment und Expense setzen dafür sowohl eine Bouncer-Berechtigungsprüfung als auch den Abgleich $user->hasCompany($model->company_id) ein. Laut NVD-Eintrag betrifft die Schwachstelle die view-, update- und delete-Methoden der CustomerPolicy. CVSS-Basiswert: 8.3 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 8.3 EPSS: 0.27% Publiziert: Referenz: NVD -
CVE-2026-63756 – TOCTOU-Race-Condition im SurrealDB-/rpc-Endpunkt
CVE-2026-63756 HochSurrealDB in Versionen vor 3.1.0 enthält im HTTP-Endpunkt /rpc eine Time-of-Check/Time-of-Use-Race-Condition. Nicht authentifizierte Anfragen können dadurch den authentifizierten Sitzungszustand übernehmen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD -
student_management_system_by_php: Schwachstelle in add_user_check.php
CVE-2026-10227 HochIn raisulislamg4 student_management_system_by_php wurde eine Schwachstelle in einer unbekannten Funktion der Datei add_user_check.php gefunden, die über das Netzwerk ohne Authentifizierung ausgenutzt werden kann. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD -
AI ChatBot for WooCommerce: Fehlende Autorisierungsprüfung bei AJAX-Aktion
CVE-2026-15241 HochDas WordPress-Plugin AI ChatBot for WooCommerce führt laut Quelldaten bei einer seiner AJAX-Aktionen keine Autorisierungs- oder Nonce-Prüfung durch. Dadurch können nicht authentifizierte Angreifer diese Aktion missbrauchen, um vom Seitenbetreiber hinterlegte Ressourcen zu nutzen. Betroffen sind Versionen vor 4.8.4. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD -
Product Attachment for WooCommerce: Fehlende Autorisierungsprüfung beim Dateidownload
CVE-2026-16285 HochDas WordPress-Plugin Product Attachment for WooCommerce führt vor Version 2.3.3 laut NVD keine Autorisierungsprüfung durch, bevor es Dateien aus der Medienbibliothek ausliefert. Dadurch können nicht authentifizierte Angreifer beliebige angehängte Dateien herunterladen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Version 2.3.3 oder neuer.
CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD -
PHPGurukul Online Course Registration: Schwachstelle in check_availability.php
CVE-2026-5813 HochIn PHPGurukul Online Course Registration 3.1 betrifft eine Schwachstelle unbekannten Code der Datei /check_availability.php. Durch Manipulation des Arguments cid lässt sich die Verarbeitung beeinflussen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Herstellerhinweise beachten und ein Update einspielen, sobald verfügbar.
CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD -
Windows Secure Boot: Umgehung einer Sicherheitsfunktion
CVE-2026-49783 HochEine unzureichend implementierte Sicherheitsprüfung in Windows Secure Boot erlaubt einem berechtigten Angreifer, lokal eine Sicherheitsfunktion zu umgehen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Mapster WP Maps (WordPress) – fehlende Autorisierungsprüfung an REST-Endpunkt
CVE-2026-14839 HochDas WordPress-Plugin Mapster WP Maps führt vor Version 1.24.0 an einem öffentlichen REST-Endpunkt keine Autorisierungs- oder Post-Status-Prüfung durch. Dadurch können nicht authentifizierte Nutzer Titel und vollständigen Inhalt abrufen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Version 1.24.0 oder neuer.
CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD -
Geeky Bot WordPress Plugin Missing Authorization Check on AJAX Action
CVE-2026-15048 HochDas Geeky-Bot-Plugin für WordPress vor Version 1.2.8 prüft laut Quelle bei einer seiner AJAX-Aktionen die Berechtigung nicht. Dadurch können nicht authentifizierte Angreifer Sitzungs-Metadaten aus dem Chatverlauf abrufen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD -
libssh2 – Heap Out-of-Bounds Read durch fehlende Laengenprüfung
CVE-2026-66034 HochIn libssh2 bis einschliesslich Version 1.11.1 fehlt eine Laengenprüfung, sodass ein boesartiger SSH-Server ein Client-seitiges Heap-Lesen ausserhalb der Grenzen (Out-of-Bounds Read) beliebiger Laenge sowie eine fehlerhafte Speicherfreigabe auslösen kann. Die Ausnutzung setzt eine Verbindung zu einem vom Angreifer kontrollierten Server voraus. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H. Ein Fix liegt laut Quelldaten mit Commit a13bb6c vor. Empfohlene Massnahme: auf eine Version mit dem genannten Fix aktualisieren. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 EPSS: 0.25% Publiziert: Referenz: NVD -
Schwachstelle in check_availability.php von PHPGurukul Online Course Registration
CVE-2026-5814 HochIm PHPGurukul Online Course Registration 3.1 ist eine unbekannte Verarbeitung der Datei /admin/check_availability.php betroffen. Eine Manipulation der Eingaben ermöglicht einen aus der Ferne durchführbaren Angriff ohne vorherige Authentifizierung. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Herstellerupdate einspielen, sobald verfügbar, und den Zugriff auf die Anwendung einschränken.
CVSS: 7.3 EPSS: 0.25% Publiziert: Referenz: NVD -
Linux-Kernel (ceph): Fehlerhafte Prüfung der MDS-Auth-Caps bei Multi-Filesystem-Setups
CVE-2025-40362 HochIm Linux-Kernel wurde in der Ceph-Komponente eine Schwachstelle behoben: Die Prüfung der MDS-Auth-Capabilities validierte laut Quelle nicht zusätzlich den Filesystem-Namen (fsname) zusammen mit den zugehörigen Capabilities. Dies betrifft insbesondere Umgebungen mit mehreren Ceph-Dateisystemen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Linux-Kernel (KVM/x86): fehlerhafte L1-Intercept-Prüfung beim Abschluss von Userspace-I/O
CVE-2025-40026 HochIm Linux-Kernel wurde in der x86-KVM-Implementierung eine Schwachstelle behoben: Beim Abschluss der Emulation einer Instruktion, die einen Userspace-Exit ausgelöst hatte, wurden L1-Intercepts erneut geprüft beziehungsweise fälschlich übersprungen. CVSS-Basiswert: 7.9 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.9 EPSS: 0.25% Publiziert: Referenz: NVD -
Apache Syncope – authentifizierte Server-Side Request Forgery
CVE-2026-62418 HochIn Apache Syncope besteht eine Server-Side-Request-Forgery-Schwachstelle (SSRF), die von einem authentifizierten Benutzer mit niedrigen Rechten über die Prüfung von Connectors und Resources ausgenutzt werden kann. Betroffen ist Apache Syncope von Version 3.0.0-M0 bis einschliesslich 3.0.16. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf eine nicht betroffene Version gemäss Apache-Advisory.
CVSS: 8.1 EPSS: 0.24% Publiziert: Referenz: NVD -
JS Help Desk für WordPress: Datei-Upload ohne Authentifizierung vor Version 3.1.4
CVE-2026-14930 HochDas WordPress-Plugin JS Help Desk führt laut NVD vor Version 3.1.4 auf einem Front-End-Request-Dispatcher keine Autorisierungs-, Nonce- oder Besitzprüfung durch. Dadurch können nicht authentifizierte Angreifer Dateien hochladen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux-Kernel (SCSI target_core_configfs): Pufferüberlauf durch fehlende Längenprüfung bei snprintf
CVE-2025-39998 HochIm SCSI-Target-Subsystem des Linux-Kernels (target_core_configfs) wurde eine Schwachstelle behoben, bei der die Verwendung von snprintf ohne ausreichende Längenprüfung zu einem Pufferüberlauf führen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Bereichsprüfung von link_id in mac80211
CVE-2026-64030 HochIm Linux-Kernel wurde eine Schwachstelle im mac80211-WLAN-Subsystem behoben. Die aus IEEE80211_MLE_STA_EPCS_CONTROL_LINK_ID (0x000f) extrahierte link_id in ieee80211_ml_epcs wurde ohne Bereichsprüfung verwendet. Der Fix ergänzt eine Bounds-Prüfung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD -
WordPress Five Star Restaurant Reservations: Fehlende Berechtigungsprüfung bei AJAX-Aktion
CVE-2026-15151 HochDas WordPress-Plugin Five Star Restaurant Reservations (vor Version 2.7.23) führt bei einer seiner AJAX-Aktionen keine Capability-Prüfung durch. Betroffen sind Benutzer mit der niedrigsten Buchungsverwaltungs-Rolle, die standardmässig eingerichtet ist. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Joomla-Erweiterung Events Booking – unzureichende Zugriffsprüfung auf Rechnungen
CVE-2026-63047 HochIn der Joomla-Erweiterung Events Booking wird nicht ausreichend geprüft, ob ein Akteur berechtigt ist, Rechnungsinformationen herunterzuladen. Betroffen sind laut Quelle die Versionen 5.0 bis 5.8.1. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Linux Kernel: ntfs3 – Fehlende Overflow-Prüfung bei Attributgrösse
CVE-2022-50841 HochIm Linux-Kernel wurde im ntfs3-Dateisystemtreiber eine Schwachstelle behoben: Bei der Offset-Addition konnte laut Quelle ein Overflow auftreten und die Prüfung der genutzten Grösse bei einem Attribut umgehen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende wcid-Veröffentlichungsprüfung im WLAN-Treiber mt76
CVE-2026-63832 HochIm Linux-Kernel wurde eine Schwachstelle im WLAN-Treiber mt76 behoben. Da mt7925_mac_sta_add die wcid veröffentlicht, ergänzt der Fix in mt76_sta_add eine entsprechende Prüfung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: einen Kernel-Stand mit dem bereitgestellten Fix einspielen.
CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Linux Kernel: Bluetooth (hci_sync) – Use-after-free in hci_add_adv_monitor() behoben
CVE-2023-53828 HochIm Linux-Kernel wurde im Bluetooth-Subsystem (hci_sync) ein Use-after-free-Fehler in der Funktion hci_add_adv_monitor() behoben, der laut Quelle über eine KASAN-Meldung aufgefallen war. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Linux Kernel: f2fs – Fehlende Plausibilitätsprüfung der Summary-Informationen
CVE-2022-50753 HochIm Linux-Kernel wurde in der f2fs-Komponente eine Schwachstelle behoben, auf die laut Quelle in einem Bugzilla-Bericht hingewiesen wurde; der Fix ergänzt eine Plausibilitätsprüfung (Sanity-Check) für die Summary-Informationen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD -
JFrog Artifactory Self Hosted Privilege Escalation via Token Scope Validation
CVE-2026-42016 HochJFrog Artifactory (Self Hosted) vor Version 7.133.11 ist für eine Privilege-Escalation-Attacke anfällig, da die Validierung nur Signatur und Aussteller des Tokens prüft, nicht aber dessen Scope. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.21% Publiziert: Referenz: NVD -
Linux Kernel: fs/ntfs3 – Fehlende Validierung des Index-Root bei NTFS-Sicherheitsinitialisierung
CVE-2022-50737 HochIm Linux-Kernel wurde die ntfs3-Dateisystemkomponente abgesichert: Beim Initialisieren der NTFS-Sicherheit wird laut NVD nun eine verbesserte Plausibilitätsprüfung für $SDH und $SII durchgeführt, indem der Index-Root validiert wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD -
WLAN-AP-Treiber: Out-of-Bounds Write ermöglicht Rechteausweitung über angrenzendes Netzwerk
CVE-2026-20465 HochIm WLAN-AP-Treiber besteht laut NVD eine mögliche Out-of-Bounds-Write-Schwachstelle aufgrund einer fehlenden Bounds-Prüfung. Dies kann zu einer entfernten Rechteausweitung über ein angrenzendes Netzwerk (proximal/adjacent) führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Nutzerinteraktion ist laut Quelle für die Ausnutzung nicht nötig. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.1 EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel (vhost/vringh): fehlerhafte Rückgabewertprüfung bei copy_from_iter/copy_to_iter
CVE-2025-40051 HochIm Linux-Kernel wurde eine Schwachstelle in der vhost-vringh-Komponente behoben: Die Rückgabewerte von copy_from_iter und copy_to_iter wurden fälschlich auf negative Werte geprüft, obwohl diese Funktionen keine negativen Werte liefern können. Die Prüfung wurde entsprechend korrigiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel (i40e-Treiber): Unzureichende Eingabevalidierung bei action_meta
CVE-2025-39970 HochIm Linux-Kernel wurde im i40e-Netzwerktreiber eine Schwachstelle behoben: Die Eingabevalidierung für action_meta prüfte die Bedingung laut Quelle nicht korrekt auf grösser-oder-gleich, wodurch ein Zugriff ausserhalb der vorgesehenen Speichergrenzen (Out-of-Bounds-Dereferenzierung) möglich war. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel (i40e): Fehlende Obergrenzen-Prüfung für VF-Filteranfragen
CVE-2025-39968 HochIm i40e-Netzwerktreiber des Linux-Kernels fehlte eine Prüfung der maximal zulässigen Anzahl an Filtern, die eine virtuelle Funktion (VF) anfordern kann; die Schwachstelle wurde durch Ergänzung dieser Obergrenzen-Prüfung behoben. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.3 EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel: RDMA/core sollte NLA_NUL_STRING bevorzugen
CVE-2026-63860 HochIm Linux-Kernel wurde im Subsystem RDMA/core eine Schwachstelle behoben. Betroffene Netlink-Attribute werden als C-String ausgewertet und an strcmp übergeben, doch der bisher verwendete Typ NLA_STRING prüft nicht auf eine abschliessende Nullterminierung; die Korrektur setzt deshalb auf NLA_NUL_STRING. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat für betroffene Kernel-Varianten aktualisierte Pakete veröffentlicht (u. a. USN-8574-1, USN-8575-1, USN-8576-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem verfügbaren Fix aktualisieren.
CVSS: 8.4 EPSS: 0.20% Publiziert: Referenz: NVD -
WLED – Fehlende PIN-Prüfung am Endpunkt GET /json/cfg offenbart Geräteinformationen
CVE-2026-71264 HochWLEDs Endpunkt GET /json/cfg (registriert in wled00/wled_server.cpp) ruft laut NVD serveJson() auf, ohne die Settings-PIN zu prüfen – anders als der /edit-Endpunkt, der explizit correctPIN prüft. Dadurch werden laut Quellenbeschreibung Geräteinformationen offengelegt. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 EPSS: 0.19% Publiziert: Referenz: NVD -
PraisonAI: SSRF-Schutzumgehung im web_crawl-Tool
CVE-2026-55524 HochPraisonAI ist ein Multi-Agenten-System. In Versionen vor 1.6.58 prüft das web_crawl-Tool den SSRF-Schutz laut NVD nur für die ursprünglich übergebene URL, wodurch sich dieser Schutzmechanismus umgehen lässt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) ist in den Quelldaten nicht angegeben.
CVSS: 7.5 EPSS: 0.19% Publiziert: Referenz: NVD -
Microsoft Defender: Race Condition (TOCTOU) ermöglicht Rechteausweitung
CVE-2026-50658 HochIn Microsoft Defender besteht eine Time-of-Check-Time-of-Use-Race-Condition (TOCTOU). Ein bereits authentifizierter Angreifer kann dadurch lokal seine Rechte ausweiten. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.0 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux Kernel: hfs/hfsplus – WARN_ON() bei Sanity-Check durch Fehlerbehandlung ersetzt
CVE-2023-54130 HochIm Linux-Kernel wurde in den Dateisystemtreibern hfs/hfsplus eine Schwachstelle behoben, bei der ein WARN_ON()-Aufruf für eine Sanity-Prüfung durch eine ordnungsgemässe Fehlerbehandlung ersetzt wurde; die Quellbeschreibung bricht bei weiteren Details zum vorherigen Commit ab. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD -
XML::Sig für Perl: Signaturprüfung durch verify() umgehbar
CVE-2026-18568 HochXML::Sig für Perl erlaubt in den Versionen von 0.29 bis vor 0.72 eine Umgehung der Signaturprüfung: Die Funktion verify() liefert true zurück, wenn jede Signatur übersprungen wurde, bevor eine kryptografische Prüfung stattfindet. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux Kernel: f2fs – Sanity-Check in truncate_dnode() gegen Use-after-free
CVE-2023-53846 HochIm Linux-Kernel wurde im f2fs-Dateisystem eine Schwachstelle in truncate_dnode() behoben: Es fehlte eine Sanity-Prüfung des direkten Knotens, wodurch laut Quelle ein von syzbot gemeldeter Slab-Use-after-free (KASAN) auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD -
haveged – Fehlerhafte Berechtigungsprüfung am abstrakten UNIX-Socket
CVE-2026-41054 HochIn src/havegecmd.c führt die Funktion socket_handler eine Berechtigungsprüfung am abstrakten UNIX-Socket durch. Zwar erkennt sie, wenn der verbindende Benutzer nicht root ist, die Prüfung ist jedoch fehlerhaft. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Check Point, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.