1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Check Point Seite 3

Netzwerk, Firewall, Security-Appliances
474
Reports
16
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

474 Reports

Zeige 101 bis 150 von 474

  1. Progress Telerik UI for AJAX: unzureichende Validierung des language-Parameters im Spell-Check-Handler

    CVE-2026-13189 Hoch

    In Progress Telerik UI for AJAX vor Version 2026.2.708 erlaubt laut Quelle eine unzureichende Validierung des language-Parameters im Spell-Check-Handler einem Angreifer, die serverseitige Auflösung von Dateipfaden zu beeinflussen. Die Schwachstelle ist laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion ausnutzbar und gefährdet die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Ein Update auf Version 2026.2.708 oder neuer sollte eingespielt werden.

    CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: NVD
  2. CVE-2026-51296 – Use-after-free im SQLite-JSON-Modul (jsonRemoveFunc)

    CVE-2026-51296 Hoch

    Im JSON-Modul von SQLite 3.41 wird das geparste JSON-Objekt in jsonRemoveFunc freigegeben, während eine nachfolgende Codezeile weiterhin jsonLookupStep mit dem bereits freigegebenen Zeiger aufruft. Das führt zu einer Use-after-free-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD
  3. WordPress-Plugin WP Maps: Fehlende Berechtigungsprüfung ermöglicht File Inclusion

    CVE-2026-16263 Hoch

    Das WordPress-Plugin WP Maps führt vor Version 4.9.7 bei einer seiner AJAX-Aktionen keine Berechtigungsprüfung durch und validiert einen nutzergesteuerten Pfad vor dessen Verwendung in einer File-Inclusion nicht ausreichend. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.8 EPSS: 0.33% Publiziert: Referenz: NVD
  4. Apache Kerby – Umgehung der Kerberos-Vorauthentifizierung

    CVE-2026-57915 Hoch

    In Apache Kerby lässt sich die Kerberos-Vorauthentifizierungsprüfung umgehen, indem eine PA-DATA mit einem nicht erkannten oder nicht unterstützten Typ gesendet wird. Nutzern wird empfohlen, auf Version 2.1.2 zu aktualisieren, welche das Problem behebt. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Version 2.1.2 aktualisieren.

    CVSS: 7.3 EPSS: 0.32% Publiziert: Referenz: NVD
  5. WordPress-Plugin Passster – ungeschützter REST-Endpunkt gibt Beitragsinhalte preis (CVE-2026-16602)

    CVE-2026-16602 Hoch

    Das WordPress-Plugin Passster prüft vor Version 4.3.6 laut NVD den Post-Status nicht, bevor es Beitragsinhalte über einen nicht authentifizierten REST-Endpunkt zurückgibt. Dadurch können nicht authentifizierte Benutzer auf eigentlich geschützte Beitragsinhalte zugreifen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD
  6. Monsta FTP – Server-Side Request Forgery in fetchRemoteFile

    CVE-2026-60105 Hoch

    Monsta FTP vor Version 2.14.5 enthält eine Server-Side-Request-Forgery-Schwachstelle in der Aktion fetchRemoteFile. Ursache ist eine unvollständige Prüfung der IP-Sperrliste in der Funktion isBlockedIP(), die bestimmte Adressen nicht erkennt. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: Update auf Monsta FTP 2.14.5 oder neuer einspielen.

    CVSS: 8.6 EPSS: 0.31% Publiziert: Referenz: NVD
  7. WordPress SP Project & Document Manager: Fehlende Berechtigungsprüfung erlaubt unbefugten Zugriff

    CVE-2026-10737 Hoch

    Das WordPress-Plugin SP Project & Document Manager ist bis einschliesslich Version 4.71 durch eine fehlende Berechtigungsprüfung in der view_file-Funktion für unbefugten Zugriff anfällig. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung des Plugins auf eine Version neuer als 4.71.

    CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD
  8. libaom – Heap-Buffer-Overflow-Read in der SVC-Layer-ID-Steuerfunktion

    CVE-2026-56210 Hoch

    In libaom, der Referenzimplementierung des AV1-Codecs, wurde eine Heap-Buffer-Overflow-Read-Schwachstelle gefunden. Eine fehlende Bereichsprüfung in der Steuerfunktion für die SVC-Layer-ID (Scalable Video Coding) erlaubt das Setzen unzulässiger Werte. Die Schwachstelle ist über das Netzwerk mit Benutzerinteraktion ausnutzbar und beeinträchtigt Vertraulichkeit und Verfügbarkeit. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierungen des Herstellers verfolgen und einspielen, sobald verfügbar.

    CVSS: 7.1 EPSS: 0.30% Publiziert: Referenz: NVD
  9. ISO-Presentation-Layer: Fehlende Längenprüfung bei der Aushandlung im Normal Mode

    CVE-2026-66360 Hoch

    In der ISO-Presentation-Layer-Verarbeitung besteht ein Fehler bei der Behandlung bestimmter Parameter während der Aushandlung im Normal Mode. Eine fehlende Längenprüfung bei der Verarbeitung kodierter Präsentationsdaten kann von einem entfernten Angreifer ausgenutzt werden. CVSS-Basiswert: 7.5 (Hoch). Laut CVSS-Vektor ist ausschliesslich die Verfügbarkeit mit hoher Auswirkung betroffen. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD
  10. Dompdf: Chroot-Umgehung in validateLocalUri() ermöglicht Pfad-Traversal

    CVE-2026-55554 Hoch

    Dompdf, ein HTML-zu-PDF-Konverter für PHP, prüft in Version 3.15 und früheren Versionen laut NVD die Chroot-Grenzen in der Methode validateLocalUri() über einen strpos()-Präfixvergleich, nachdem Pfade zuvor mit realpath() normalisiert wurden. Diese Prüfmethode lässt sich laut Quelle umgehen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD
  11. BSON CodeWScope – Out-of-Bounds Heap Read

    CVE-2026-13077 Hoch

    Eine fehlende Bereichsprüfung in den Zugriffsfunktionen des BSON-CodeWScope-Elements erlaubt es einem Angreifer, über eine präparierte Aggregation-Pipeline einen Lesezugriff ausserhalb der Heap-Grenzen (Out-of-Bounds Heap Read) auszulösen. Die Schwachstelle lässt sich netzbasiert mit niedrigen Privilegien von einem authentifizierten Angreifer ausnutzen und wirkt sich vor allem auf die Verfügbarkeit aus. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 EPSS: 0.28% Publiziert: Referenz: NVD
  12. FFmpeg – Out-of-Bounds im RASC-Video-Decoder (decode_dlta)

    CVE-2026-58049 Hoch

    Der RASC-Video-Decoder von FFmpeg (decode_dlta in libavcodec/rasc.c) führt 32-Bit-Lese- und Schreibzugriffe am Zeilen-Cursor aus, bevor die Zeilengrenzenprüfung NEXT_LINE greift, und validiert die DLTA-Region in Pixel- statt in Byteeinheiten. Dies kann zu Zugriffen ausserhalb der vorgesehenen Puffergrenzen beim Verarbeiten manipulierter Videodaten führen. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.6 EPSS: 0.27% Publiziert: Referenz: NVD
  13. WordPress-Plugin MailChimp Forms by MailMunch: Fehlende Berechtigungsprüfung bei AJAX-Handlern

    CVE-2026-7520 Hoch

    Im WordPress-Plugin MailChimp Forms by MailMunch fehlt bei den AJAX-Handlern sign_in() und sign_up() eine Berechtigungsprüfung. Dadurch sind nicht autorisierte Datenänderungen möglich. CVSS-Basiswert: 8.1 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD
  14. Crater – unzureichende Mandantenprüfung in der CustomerPolicy

    CVE-2026-55739 Hoch

    Die Buchhaltungssoftware Crater isoliert Daten anhand von company_id; die Policies für Invoice, Estimate, Payment und Expense setzen dafür sowohl eine Bouncer-Berechtigungsprüfung als auch den Abgleich $user->hasCompany($model->company_id) ein. Laut NVD-Eintrag betrifft die Schwachstelle die view-, update- und delete-Methoden der CustomerPolicy. CVSS-Basiswert: 8.3 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 8.3 EPSS: 0.27% Publiziert: Referenz: NVD
  15. CVE-2026-63756 – TOCTOU-Race-Condition im SurrealDB-/rpc-Endpunkt

    CVE-2026-63756 Hoch

    SurrealDB in Versionen vor 3.1.0 enthält im HTTP-Endpunkt /rpc eine Time-of-Check/Time-of-Use-Race-Condition. Nicht authentifizierte Anfragen können dadurch den authentifizierten Sitzungszustand übernehmen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD
  16. student_management_system_by_php: Schwachstelle in add_user_check.php

    CVE-2026-10227 Hoch

    In raisulislamg4 student_management_system_by_php wurde eine Schwachstelle in einer unbekannten Funktion der Datei add_user_check.php gefunden, die über das Netzwerk ohne Authentifizierung ausgenutzt werden kann. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD
  17. AI ChatBot for WooCommerce: Fehlende Autorisierungsprüfung bei AJAX-Aktion

    CVE-2026-15241 Hoch

    Das WordPress-Plugin AI ChatBot for WooCommerce führt laut Quelldaten bei einer seiner AJAX-Aktionen keine Autorisierungs- oder Nonce-Prüfung durch. Dadurch können nicht authentifizierte Angreifer diese Aktion missbrauchen, um vom Seitenbetreiber hinterlegte Ressourcen zu nutzen. Betroffen sind Versionen vor 4.8.4. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD
  18. Product Attachment for WooCommerce: Fehlende Autorisierungsprüfung beim Dateidownload

    CVE-2026-16285 Hoch

    Das WordPress-Plugin Product Attachment for WooCommerce führt vor Version 2.3.3 laut NVD keine Autorisierungsprüfung durch, bevor es Dateien aus der Medienbibliothek ausliefert. Dadurch können nicht authentifizierte Angreifer beliebige angehängte Dateien herunterladen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Version 2.3.3 oder neuer.

    CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD
  19. PHPGurukul Online Course Registration: Schwachstelle in check_availability.php

    CVE-2026-5813 Hoch

    In PHPGurukul Online Course Registration 3.1 betrifft eine Schwachstelle unbekannten Code der Datei /check_availability.php. Durch Manipulation des Arguments cid lässt sich die Verarbeitung beeinflussen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Herstellerhinweise beachten und ein Update einspielen, sobald verfügbar.

    CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD
  20. Windows Secure Boot: Umgehung einer Sicherheitsfunktion

    CVE-2026-49783 Hoch

    Eine unzureichend implementierte Sicherheitsprüfung in Windows Secure Boot erlaubt einem berechtigten Angreifer, lokal eine Sicherheitsfunktion zu umgehen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD
  21. Mapster WP Maps (WordPress) – fehlende Autorisierungsprüfung an REST-Endpunkt

    CVE-2026-14839 Hoch

    Das WordPress-Plugin Mapster WP Maps führt vor Version 1.24.0 an einem öffentlichen REST-Endpunkt keine Autorisierungs- oder Post-Status-Prüfung durch. Dadurch können nicht authentifizierte Nutzer Titel und vollständigen Inhalt abrufen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Version 1.24.0 oder neuer.

    CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD
  22. Geeky Bot WordPress Plugin Missing Authorization Check on AJAX Action

    CVE-2026-15048 Hoch

    Das Geeky-Bot-Plugin für WordPress vor Version 1.2.8 prüft laut Quelle bei einer seiner AJAX-Aktionen die Berechtigung nicht. Dadurch können nicht authentifizierte Angreifer Sitzungs-Metadaten aus dem Chatverlauf abrufen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD
  23. libssh2 – Heap Out-of-Bounds Read durch fehlende Laengenprüfung

    CVE-2026-66034 Hoch

    In libssh2 bis einschliesslich Version 1.11.1 fehlt eine Laengenprüfung, sodass ein boesartiger SSH-Server ein Client-seitiges Heap-Lesen ausserhalb der Grenzen (Out-of-Bounds Read) beliebiger Laenge sowie eine fehlerhafte Speicherfreigabe auslösen kann. Die Ausnutzung setzt eine Verbindung zu einem vom Angreifer kontrollierten Server voraus. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H. Ein Fix liegt laut Quelldaten mit Commit a13bb6c vor. Empfohlene Massnahme: auf eine Version mit dem genannten Fix aktualisieren. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 EPSS: 0.25% Publiziert: Referenz: NVD
  24. Schwachstelle in check_availability.php von PHPGurukul Online Course Registration

    CVE-2026-5814 Hoch

    Im PHPGurukul Online Course Registration 3.1 ist eine unbekannte Verarbeitung der Datei /admin/check_availability.php betroffen. Eine Manipulation der Eingaben ermöglicht einen aus der Ferne durchführbaren Angriff ohne vorherige Authentifizierung. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Herstellerupdate einspielen, sobald verfügbar, und den Zugriff auf die Anwendung einschränken.

    CVSS: 7.3 EPSS: 0.25% Publiziert: Referenz: NVD
  25. Linux-Kernel (ceph): Fehlerhafte Prüfung der MDS-Auth-Caps bei Multi-Filesystem-Setups

    CVE-2025-40362 Hoch

    Im Linux-Kernel wurde in der Ceph-Komponente eine Schwachstelle behoben: Die Prüfung der MDS-Auth-Capabilities validierte laut Quelle nicht zusätzlich den Filesystem-Namen (fsname) zusammen mit den zugehörigen Capabilities. Dies betrifft insbesondere Umgebungen mit mehreren Ceph-Dateisystemen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.8 EPSS: 0.25% Publiziert: Referenz: NVD
  26. Linux-Kernel (KVM/x86): fehlerhafte L1-Intercept-Prüfung beim Abschluss von Userspace-I/O

    CVE-2025-40026 Hoch

    Im Linux-Kernel wurde in der x86-KVM-Implementierung eine Schwachstelle behoben: Beim Abschluss der Emulation einer Instruktion, die einen Userspace-Exit ausgelöst hatte, wurden L1-Intercepts erneut geprüft beziehungsweise fälschlich übersprungen. CVSS-Basiswert: 7.9 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.9 EPSS: 0.25% Publiziert: Referenz: NVD
  27. Apache Syncope – authentifizierte Server-Side Request Forgery

    CVE-2026-62418 Hoch

    In Apache Syncope besteht eine Server-Side-Request-Forgery-Schwachstelle (SSRF), die von einem authentifizierten Benutzer mit niedrigen Rechten über die Prüfung von Connectors und Resources ausgenutzt werden kann. Betroffen ist Apache Syncope von Version 3.0.0-M0 bis einschliesslich 3.0.16. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf eine nicht betroffene Version gemäss Apache-Advisory.

    CVSS: 8.1 EPSS: 0.24% Publiziert: Referenz: NVD
  28. JS Help Desk für WordPress: Datei-Upload ohne Authentifizierung vor Version 3.1.4

    CVE-2026-14930 Hoch

    Das WordPress-Plugin JS Help Desk führt laut NVD vor Version 3.1.4 auf einem Front-End-Request-Dispatcher keine Autorisierungs-, Nonce- oder Besitzprüfung durch. Dadurch können nicht authentifizierte Angreifer Dateien hochladen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD
  29. Linux-Kernel (SCSI target_core_configfs): Pufferüberlauf durch fehlende Längenprüfung bei snprintf

    CVE-2025-39998 Hoch

    Im SCSI-Target-Subsystem des Linux-Kernels (target_core_configfs) wurde eine Schwachstelle behoben, bei der die Verwendung von snprintf ohne ausreichende Längenprüfung zu einem Pufferüberlauf führen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.1 EPSS: 0.24% Publiziert: Referenz: NVD
  30. Linux-Kernel: Fehlende Bereichsprüfung von link_id in mac80211

    CVE-2026-64030 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im mac80211-WLAN-Subsystem behoben. Die aus IEEE80211_MLE_STA_EPCS_CONTROL_LINK_ID (0x000f) extrahierte link_id in ieee80211_ml_epcs wurde ohne Bereichsprüfung verwendet. Der Fix ergänzt eine Bounds-Prüfung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  31. WordPress Five Star Restaurant Reservations: Fehlende Berechtigungsprüfung bei AJAX-Aktion

    CVE-2026-15151 Hoch

    Das WordPress-Plugin Five Star Restaurant Reservations (vor Version 2.7.23) führt bei einer seiner AJAX-Aktionen keine Capability-Prüfung durch. Betroffen sind Benutzer mit der niedrigsten Buchungsverwaltungs-Rolle, die standardmässig eingerichtet ist. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.23% Publiziert: Referenz: NVD
  32. Joomla-Erweiterung Events Booking – unzureichende Zugriffsprüfung auf Rechnungen

    CVE-2026-63047 Hoch

    In der Joomla-Erweiterung Events Booking wird nicht ausreichend geprüft, ob ein Akteur berechtigt ist, Rechnungsinformationen herunterzuladen. Betroffen sind laut Quelle die Versionen 5.0 bis 5.8.1. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.23% Publiziert: Referenz: NVD
  33. Linux Kernel: ntfs3 – Fehlende Overflow-Prüfung bei Attributgrösse

    CVE-2022-50841 Hoch

    Im Linux-Kernel wurde im ntfs3-Dateisystemtreiber eine Schwachstelle behoben: Bei der Offset-Addition konnte laut Quelle ein Overflow auftreten und die Prüfung der genutzten Grösse bei einem Attribut umgehen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  34. Linux-Kernel: Fehlende wcid-Veröffentlichungsprüfung im WLAN-Treiber mt76

    CVE-2026-63832 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im WLAN-Treiber mt76 behoben. Da mt7925_mac_sta_add die wcid veröffentlicht, ergänzt der Fix in mt76_sta_add eine entsprechende Prüfung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: einen Kernel-Stand mit dem bereitgestellten Fix einspielen.

    CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: NVD
  35. Linux Kernel: Bluetooth (hci_sync) – Use-after-free in hci_add_adv_monitor() behoben

    CVE-2023-53828 Hoch

    Im Linux-Kernel wurde im Bluetooth-Subsystem (hci_sync) ein Use-after-free-Fehler in der Funktion hci_add_adv_monitor() behoben, der laut Quelle über eine KASAN-Meldung aufgefallen war. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  36. Linux Kernel: f2fs – Fehlende Plausibilitätsprüfung der Summary-Informationen

    CVE-2022-50753 Hoch

    Im Linux-Kernel wurde in der f2fs-Komponente eine Schwachstelle behoben, auf die laut Quelle in einem Bugzilla-Bericht hingewiesen wurde; der Fix ergänzt eine Plausibilitätsprüfung (Sanity-Check) für die Summary-Informationen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD
  37. JFrog Artifactory Self Hosted Privilege Escalation via Token Scope Validation

    CVE-2026-42016 Hoch

    JFrog Artifactory (Self Hosted) vor Version 7.133.11 ist für eine Privilege-Escalation-Attacke anfällig, da die Validierung nur Signatur und Aussteller des Tokens prüft, nicht aber dessen Scope. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.21% Publiziert: Referenz: NVD
  38. Linux Kernel: fs/ntfs3 – Fehlende Validierung des Index-Root bei NTFS-Sicherheitsinitialisierung

    CVE-2022-50737 Hoch

    Im Linux-Kernel wurde die ntfs3-Dateisystemkomponente abgesichert: Beim Initialisieren der NTFS-Sicherheit wird laut NVD nun eine verbesserte Plausibilitätsprüfung für $SDH und $SII durchgeführt, indem der Index-Root validiert wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD
  39. WLAN-AP-Treiber: Out-of-Bounds Write ermöglicht Rechteausweitung über angrenzendes Netzwerk

    CVE-2026-20465 Hoch

    Im WLAN-AP-Treiber besteht laut NVD eine mögliche Out-of-Bounds-Write-Schwachstelle aufgrund einer fehlenden Bounds-Prüfung. Dies kann zu einer entfernten Rechteausweitung über ein angrenzendes Netzwerk (proximal/adjacent) führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Nutzerinteraktion ist laut Quelle für die Ausnutzung nicht nötig. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.1 EPSS: 0.20% Publiziert: Referenz: NVD
  40. Linux-Kernel (vhost/vringh): fehlerhafte Rückgabewertprüfung bei copy_from_iter/copy_to_iter

    CVE-2025-40051 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der vhost-vringh-Komponente behoben: Die Rückgabewerte von copy_from_iter und copy_to_iter wurden fälschlich auf negative Werte geprüft, obwohl diese Funktionen keine negativen Werte liefern können. Die Prüfung wurde entsprechend korrigiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.20% Publiziert: Referenz: NVD
  41. Linux-Kernel (i40e-Treiber): Unzureichende Eingabevalidierung bei action_meta

    CVE-2025-39970 Hoch

    Im Linux-Kernel wurde im i40e-Netzwerktreiber eine Schwachstelle behoben: Die Eingabevalidierung für action_meta prüfte die Bedingung laut Quelle nicht korrekt auf grösser-oder-gleich, wodurch ein Zugriff ausserhalb der vorgesehenen Speichergrenzen (Out-of-Bounds-Dereferenzierung) möglich war. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.20% Publiziert: Referenz: NVD
  42. Linux-Kernel (i40e): Fehlende Obergrenzen-Prüfung für VF-Filteranfragen

    CVE-2025-39968 Hoch

    Im i40e-Netzwerktreiber des Linux-Kernels fehlte eine Prüfung der maximal zulässigen Anzahl an Filtern, die eine virtuelle Funktion (VF) anfordern kann; die Schwachstelle wurde durch Ergänzung dieser Obergrenzen-Prüfung behoben. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.3 EPSS: 0.20% Publiziert: Referenz: NVD
  43. Linux-Kernel: RDMA/core sollte NLA_NUL_STRING bevorzugen

    CVE-2026-63860 Hoch

    Im Linux-Kernel wurde im Subsystem RDMA/core eine Schwachstelle behoben. Betroffene Netlink-Attribute werden als C-String ausgewertet und an strcmp übergeben, doch der bisher verwendete Typ NLA_STRING prüft nicht auf eine abschliessende Nullterminierung; die Korrektur setzt deshalb auf NLA_NUL_STRING. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat für betroffene Kernel-Varianten aktualisierte Pakete veröffentlicht (u. a. USN-8574-1, USN-8575-1, USN-8576-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem verfügbaren Fix aktualisieren.

    CVSS: 8.4 EPSS: 0.20% Publiziert: Referenz: NVD
  44. WLED – Fehlende PIN-Prüfung am Endpunkt GET /json/cfg offenbart Geräteinformationen

    CVE-2026-71264 Hoch

    WLEDs Endpunkt GET /json/cfg (registriert in wled00/wled_server.cpp) ruft laut NVD serveJson() auf, ohne die Settings-PIN zu prüfen – anders als der /edit-Endpunkt, der explizit correctPIN prüft. Dadurch werden laut Quellenbeschreibung Geräteinformationen offengelegt. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 EPSS: 0.19% Publiziert: Referenz: NVD
  45. PraisonAI: SSRF-Schutzumgehung im web_crawl-Tool

    CVE-2026-55524 Hoch

    PraisonAI ist ein Multi-Agenten-System. In Versionen vor 1.6.58 prüft das web_crawl-Tool den SSRF-Schutz laut NVD nur für die ursprünglich übergebene URL, wodurch sich dieser Schutzmechanismus umgehen lässt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) ist in den Quelldaten nicht angegeben.

    CVSS: 7.5 EPSS: 0.19% Publiziert: Referenz: NVD
  46. Microsoft Defender: Race Condition (TOCTOU) ermöglicht Rechteausweitung

    CVE-2026-50658 Hoch

    In Microsoft Defender besteht eine Time-of-Check-Time-of-Use-Race-Condition (TOCTOU). Ein bereits authentifizierter Angreifer kann dadurch lokal seine Rechte ausweiten. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.0 EPSS: 0.19% Publiziert: Referenz: NVD
  47. Linux Kernel: hfs/hfsplus – WARN_ON() bei Sanity-Check durch Fehlerbehandlung ersetzt

    CVE-2023-54130 Hoch

    Im Linux-Kernel wurde in den Dateisystemtreibern hfs/hfsplus eine Schwachstelle behoben, bei der ein WARN_ON()-Aufruf für eine Sanity-Prüfung durch eine ordnungsgemässe Fehlerbehandlung ersetzt wurde; die Quellbeschreibung bricht bei weiteren Details zum vorherigen Commit ab. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  48. XML::Sig für Perl: Signaturprüfung durch verify() umgehbar

    CVE-2026-18568 Hoch

    XML::Sig für Perl erlaubt in den Versionen von 0.29 bis vor 0.72 eine Umgehung der Signaturprüfung: Die Funktion verify() liefert true zurück, wenn jede Signatur übersprungen wurde, bevor eine kryptografische Prüfung stattfindet. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 EPSS: 0.19% Publiziert: Referenz: NVD
  49. Linux Kernel: f2fs – Sanity-Check in truncate_dnode() gegen Use-after-free

    CVE-2023-53846 Hoch

    Im Linux-Kernel wurde im f2fs-Dateisystem eine Schwachstelle in truncate_dnode() behoben: Es fehlte eine Sanity-Prüfung des direkten Knotens, wodurch laut Quelle ein von syzbot gemeldeter Slab-Use-after-free (KASAN) auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  50. haveged – Fehlerhafte Berechtigungsprüfung am abstrakten UNIX-Socket

    CVE-2026-41054 Hoch

    In src/havegecmd.c führt die Funktion socket_handler eine Berechtigungsprüfung am abstrakten UNIX-Socket durch. Zwar erkennt sie, wenn der verbindende Benutzer nicht root ist, die Prüfung ist jedoch fehlerhaft. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Check Point, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog