1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Check Point Seite 8

Netzwerk, Firewall, Security-Appliances
474
Reports
16
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

474 Reports

Zeige 351 bis 400 von 474

  1. Linux-Kernel: userfaultfd – Schreibbarkeitsprüfung an pte_present() gekoppelt

    CVE-2026-64514 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in userfaultfd behoben. Die must_wait-Schreibbarkeitsprüfung in userfaultfd_must_wait() und userfaultfd_huge_must_wait() wird nun an pte_present() gekoppelt, da diese Funktionen den PTE lesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    EPSS: 0.18% Publiziert: Referenz: NVD
  2. Linux-Kernel: Fehlende skb_clone()-Prüfung in Bluetooth 6lowpan

    CVE-2026-63991 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Bluetooth-6lowpan-Subsystem behoben. In send_mcast_pkt() wurde der Rückgabewert von skb_clone() nicht geprüft, obwohl die Funktion bei fehlgeschlagener Speicherallokation NULL zurückgeben kann; der Fix ergänzt die fehlende Prüfung. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1 für Azure). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.18% Publiziert: Referenz: NVD
  3. Linux-Kernel (crypto): Überlauf in asymmetric_key_generate_id

    CVE-2025-68724 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im crypto-Modul asymmetric_keys behoben: In asymmetric_key_generate_id wird ein möglicher Integer-Überlauf nun über check_add_overflow() verhindert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.18% Publiziert: Referenz: NVD
  4. Zephyr DHCPv4-Client – fehlerhafte Bounds-Prüfung in net_dhcpv4_msg_type_name()

    CVE-2026-10773 Mittel

    Der DHCPv4-Client-Helfer net_dhcpv4_msg_type_name() in subsys/net/lib/dhcpv4/dhcpv4.c indiziert eine statische Tabelle mit 8 Einträgen nach einer fehlerhaften Bounds-Prüfung. Die verwendete Prüfbedingung lässt einen Zugriff ausserhalb der Tabelle zu. CVSS-Basiswert: 5.4 (Mittel).

    CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD
  5. 389 Directory Server – Bind-Credentials vor Account-Lock-Prüfung bei SASL-PLAIN-Authentifizierung installiert

    CVE-2026-18651 Mittel

    Laut NVD installiert der 389 Directory Server bei der SASL-PLAIN-Authentifizierung serverseitig bereits Verbindungs-Bind-Credentials, bevor die Prüfung auf eine Kontosperre erfolgt. Wird das Konto anschliessend gesperrt, bleiben die zuvor installierten Zugangsdaten für die bestehende Verbindung laut Quellbeschreibung zunächst wirksam. CVSS-Basiswert: 5.4 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 5.4 EPSS: 0.17% Publiziert: Referenz: NVD
  6. Buckaroo Woocommerce Payments (WordPress) – fehlende Berechtigungsprüfung bei AJAX-Rückerstattung

    CVE-2026-13329 Mittel

    Das WordPress-Plugin Buckaroo Woocommerce Payments Plugin führt vor Version 4.9.0 bei einer AJAX-Aktion zur Verarbeitung von Zahlungserfassungs-Rückerstattungen keine Berechtigungsprüfung und keine Nonce-Validierung durch. Dadurch kann jeder Nutzer die Aktion auslösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Version 4.9.0 oder neuer.

    CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD
  7. Linux-Kernel – bpf: LPM-Map-Zugriff aus schlaffähigen BPF-Programmen

    CVE-2026-64352 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im BPF-Subsystem behoben: Der Zugriff auf LPM-Maps aus schlaffähigen (sleepable) BPF-Programmen wurde korrigiert, da die RCU-Absicherung in trie_lookup_elem() bislang nur einen Teil der Walks abdeckte. Betroffen sind Produkte, die auf dem Linux-Kernel aufsetzen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die vom Hersteller bereitgestellten Kernel-Aktualisierungen einspielen, sobald verfügbar.

    EPSS: 0.17% Publiziert: Referenz: NVD
  8. Ghost CMS: Fehlende Validierung erlaubt Einlösen inaktiver Abo-Angebote

    CVE-2026-70589 Mittel

    In Ghost, einem Node.js-basierten Content-Management-System, fehlt in den Versionen 4.22.0 bis 6.54.1 eine Validierungsprüfung, wodurch Nutzer nicht mehr aktive Subscription-Angebote einlösen konnten. Der Fehler ist laut Quelle in einer späteren Version behoben. CVSS-Basiswert: 4.8 (Mittel).

    CVSS: 4.8 EPSS: 0.17% Publiziert: Referenz: NVD
  9. Apache Answer: Unzureichende Prüfung der Datenauthentizität bei externer Login-E-Mail-Bindung

    CVE-2026-48911 Mittel

    In Apache Answer bis Version 2.0.1 besteht laut NVD eine Schwachstelle durch unzureichende Prüfung der Datenauthentizität. Betroffen ist eine fehlende Autorisierungsprüfung im Ablauf der E-Mail-Bindung beim externen Login. Weitere Details zu den Auswirkungen sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Laut Zuordnung ist Check Point betroffen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  10. Open Source Point of Sale: Stored Cross-Site-Scripting im Daily-Sales-Bereich

    CVE-2026-32712 Mittel

    Open Source Point of Sale ist eine webbasierte Kassenanwendung, die in PHP mit dem CodeIgniter-Framework geschrieben ist. In Versionen vor 3.4.3 besteht eine persistente Cross-Site-Scripting-Schwachstelle (Stored XSS) im Daily-Sales-Bereich. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Open Source Point of Sale 3.4.3 oder neuer aktualisieren.

    CVSS: 5.4 EPSS: 0.17% Publiziert: Referenz: NVD
  11. Linux-Kernel: XFS korrigiert die Prüfung des exchmaps-Reservierungslimits

    CVE-2026-64357 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im XFS-Dateisystem behoben, die die Limit-Prüfung der exchmaps-Reservierung betrifft (xfs_exchmaps_estimate_overhead berücksichtigt den bmbt- und rmapbt-Overhead in einer lokalen resblks-Variable). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: den Kernel auf einen Stand mit dem bereitgestellten Fix aktualisieren.

    EPSS: 0.17% Publiziert: Referenz: NVD
  12. Linux-Kernel – Fehlerhafte Report-Validierung im HID-Treiber logitech-dj

    CVE-2026-64427 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im HID-Treiber logitech-dj behoben. Die Korrektur betrifft die maxfield-Prüfung bei der Validierung von DJ-Short-Reports. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Empfohlene Massnahme: aktuelle Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  13. CVE-2026-63837 – Linux-Kernel: Rückgabewert vor Timestamp-Ausgabe im ena-PHC-Treiber

    CVE-2026-63837 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im ena-Netzwerktreiber (PHC) behoben. Die Funktion ena_phc_gettimex64() setzte den Ausgabeparameter unabhängig vom Rückgabecode; mit dem Fix wird der Rückgabecode zuerst geprüft, bevor der Timestamp ausgegeben wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ubuntu hat den Fehler in den Security Notices USN-8593-1 und USN-8603-1 adressiert. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  14. Linux-Kernel: drm/xe/oa – exec_queue-Leak bei der Width-Prüfung im Stream-Open

    CVE-2026-64021 Mittel

    Im Linux-Kernel wurde ein Ressourcenleck im drm/xe/oa-Subsystem behoben. In xe_oa_stream_open_ioctl() konnte bei param.exec_q->width > 1 eine exec_queue-Referenz auslaufen. Ubuntu hat dazu Kernel-Sicherheitsupdates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  15. DA-Komponente: Out-of-Bounds-Schreibzugriff bei physischem Zugriff

    CVE-2026-20471 Mittel

    In der DA-Komponente besteht laut Quelle ein möglicher Out-of-Bounds-Schreibzugriff durch eine fehlende Bounds-Prüfung. Dies kann zu einem lokalen Denial-of-Service führen, sofern ein Angreifer physischen Zugriff auf das Gerät hat. Laut Beschreibung sind dafür keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.6 EPSS: 0.17% Publiziert: Referenz: NVD
  16. Create (WordPress-Plugin): Fehlende Autorisierungsprüfung in REST-API-Route

    CVE-2026-18037 Mittel

    Das WordPress-Plugin Create führt vor Version 2.5.4 bei einer öffentlichen REST-API-Route keine Autorisierungsprüfung durch, bevor Inhalte ausgeliefert werden; die Route veröffentlicht zusätzlich angeforderte Inhalte. Die weiteren Details der Quellbeschreibung sind abgeschnitten. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.16% Publiziert: Referenz: NVD
  17. Pixel Tag Manager for WooCommerce WordPress-Plugin vor 2.2.1: Fehlende Autorisierung bei AJAX-Aktion

    CVE-2026-14315 Mittel

    Das WordPress-Plugin Pixel Tag Manager for WooCommerce prüft vor Version 2.2.1 eine seiner AJAX-Aktionen nicht auf Autorisierung. Laut NVD können nicht authentifizierte Nutzer dadurch gefälschte E-Commerce-Conversion-Daten einreichen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.5 EPSS: 0.16% Publiziert: Referenz: NVD
  18. Mailgun for WordPress: Fehlende Berechtigungsprüfung bei AJAX-Aktion

    CVE-2026-14834 Mittel

    Laut NVD prüft das WordPress-Plugin Mailgun for WordPress vor Version 2.2.1 bei einer nicht authentifizierten AJAX-Aktion weder Berechtigung noch Nonce. Die Aktion fügt der vom Seitenbetreiber konfigurierten E-Mail-Mailingliste Abonnenten hinzu. Dadurch können nicht authentifizierte Angreifer beliebige Adressen in die Mailingliste eintragen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.5 EPSS: 0.16% Publiziert: Referenz: NVD
  19. EONSR AEO Agent: Fehlende Autorisierung und deaktivierte HTML-Bereinigung in REST-Route

    CVE-2026-11588 Mittel

    Das WordPress-Plugin EONSR AEO Agent führt bis Version 3.7.9 bei einer seiner REST-API-Routen keine Autorisierungsprüfung durch und deaktiviert zudem die HTML-Bereinigung vor dem Speichern des Beitrags. Dadurch können nicht authentifizierte Angreifer Beitragsinhalte mit nicht bereinigtem HTML einschleusen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.16% Publiziert: Referenz: NVD
  20. Contest Gallery WordPress-Plugin: Fehlende Rechte-/Nonce-Prüfung erlaubt Lesen sensibler Daten

    CVE-2026-16056 Mittel

    Das WordPress-Plugin Contest Gallery führt vor Version 30.0.7 in einem seiner Handler keine Capability- oder Nonce-Prüfung durch. Dadurch kann jeder authentifizierte Nutzer ab der Rolle Subscriber abwärts auf sensible Daten der Website zugreifen. Weitere Details zum konkreten Umfang liegen in den Quelldaten nicht vor. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.3 EPSS: 0.16% Publiziert: Referenz: NVD
  21. Clearfy Cache WordPress Plugin: Fehlende Berechtigungsprüfung im Admin-Bereich

    CVE-2026-16295 Mittel

    Das WordPress-Plugin Clearfy Cache führt vor Version 2.4.3 in einem seiner administrativen Dispatch-Pfade keine Berechtigungsprüfung durch. Dadurch kann jeder authentifizierte Nutzer, etwa mit der Rolle Subscriber, Inhalte rendern, die eigentlich nur Administratoren vorbehalten sind. Weitere Angaben zu den genauen Auswirkungen liegen in den Quelldaten nicht vor. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.3 EPSS: 0.16% Publiziert: Referenz: NVD
  22. FluentCart (WordPress-Plugin): Fehlende Zugriffskontrolle bei Bestelldokumenten

    CVE-2026-14927 Mittel

    Laut NVD prüft das WordPress-Plugin FluentCart – A New Era of eCommerce vor Version 1.5.3 weder Autorisierung noch Eigentümerschaft, bevor es Kundenbestelldokumente ausliefert, die über einen fortlaufenden numerischen Identifikator adressiert werden. Dadurch können fremde Bestelldokumente ohne Berechtigungsprüfung abgerufen werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.16% Publiziert: Referenz: NVD
  23. Shopware – Open Redirect im SSO-Einstiegspunkt

    CVE-2026-48012 Mittel

    Shopware enthält in den Versionen 6.7.3.0 bis 6.7.10.0 einen Open Redirect im öffentlichen SSO-Einstiegspunkt GET /api/oauth/sso/auth. Wird der Endpunkt ohne die erwarteten Parameter aufgerufen, kann auf eine externe Adresse umgeleitet werden. CVSS-Basiswert: 4.3 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf eine nicht betroffene Shopware-Version einspielen.

    CVSS: 4.3 EPSS: 0.16% Publiziert: Referenz: NVD
  24. Open Source Point of Sale – Stored Cross-Site Scripting

    CVE-2026-39380 Mittel

    Open Source Point of Sale ist eine webbasierte Kassenanwendung in PHP auf Basis des CodeIgniter-Frameworks. Vor Version 3.4.3 besteht eine Stored-Cross-Site-Scripting-Schwachstelle (XSS) im Bereich Stock Location. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 3.4.3 oder neuer aktualisieren.

    CVSS: 5.4 EPSS: 0.16% Publiziert: Referenz: NVD
  25. Linux-Kernel: ASoC wm_adsp NULL-Dereferenzierung

    CVE-2026-53350 Mittel

    Im Linux-Kernel wurde im ASoC-Treiber wm_adsp eine NULL-Dereferenzierung beim Entfernen von Firmware-Controls behoben; in wm_adsp_control_remove() wird nun geprüft, dass der priv-Zeiger nicht NULL ist. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bzw. dem Hersteller bereitgestellten Updates einspielen.

    CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD
  26. Windows Subsystem for Linux: TOCTOU-Race-Condition ermöglicht lokale Manipulation

    CVE-2026-57973 Mittel

    Im Windows Subsystem for Linux besteht eine Time-of-Check-Time-of-Use-Race-Condition, die einem bereits authentifizierten Angreifer lokal eine Manipulation (Tampering) ermöglicht. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.16% Publiziert: Referenz: NVD
  27. CVE-2025-15546 – Race Condition im WordPress-Plugin Iptanus File Upload

    CVE-2025-15546 Mittel

    Das WordPress-Plugin Iptanus File Upload behandelt laut NVD vor Version 5.1.7 Dateien nicht korrekt, wenn die Einstellung „duplicatepolicy“ auf den Wert „maintain both“ gesetzt ist. Über eine Time-of-Check-to-Time-of-Use-Race-Condition lässt sich dies missbrauchen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Version 5.1.7 oder neuer.

    CVSS: 5.4 EPSS: 0.16% Publiziert: Referenz: NVD
  28. WordPress-Plugin LifterLMS: Fehlende Capability-Prüfung bei select2-AJAX-Handler

    CVE-2026-14231 Mittel

    Das WordPress-Plugin LifterLMS prüft vor Version 10.0.10 bei einem seiner select2-Query-AJAX-Handler keine Berechtigung, sondern lediglich, ob der Nutzer eingeloggt ist. Dadurch kann jeder authentifizierte Nutzer den Handler aufrufen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Version 10.0.10 oder neuer einspielen.

    CVSS: 4.3 EPSS: 0.16% Publiziert: Referenz: NVD
  29. MotoPress Hotel Booking (WordPress): Fehlende Capability-Prüfung legt Kundendaten offen

    CVE-2026-15235 Mittel

    Das WordPress-Plugin MotoPress Hotel Booking führt vor Version 6.0.4 in einer seiner AJAX-Aktionen keine Capability-Prüfung durch, bevor es die vollständigen Kundendaten einer Buchung zurückgibt. Dadurch können authentifizierte Nutzer ohne die erforderlichen Rechte auf diese Daten zugreifen. CVSS-Basiswert: 4.3 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.3 EPSS: 0.16% Publiziert: Referenz: NVD
  30. Joomla: Offenlegung lokaler Datei-Metadaten über CDN-Versionierung

    CVE-2026-65712 Mittel

    In Joomla konnte die CDN-Versionierung Dateipfade ausserhalb des Website-Verzeichnisses prüfen und dadurch die Existenz lokaler Dateien sowie deren Änderungs-Metadaten offenlegen. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.2 EPSS: 0.16% Publiziert: Referenz: NVD
  31. Linux-Kernel: NVM-Tag-Length-Underflow im Bluetooth-QCA-TLV-Parser

    CVE-2026-64573 Mittel

    Im Linux-Kernel besteht im Bluetooth-Treiber für Qualcomm-Chipsätze (qca) im TLV_TYPE_NVM-Zweig von qca_tlv_check_data() ein Tag-Length-Underflow bei der Verarbeitung der Schleifengrenze im TLV-Parser. Laut Quelle wurde die Schwachstelle bereits behoben. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    EPSS: 0.16% Publiziert: Referenz: NVD
  32. Linux-Kernel – module/decompress: Rückgabewert von module_extend_max_pages() prüfen

    CVE-2026-64297 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in module/decompress behoben: Der Rückgabewert von module_extend_max_pages(), das intern kvrealloc() aufruft, wird nun geprüft. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    EPSS: 0.16% Publiziert: Referenz: NVD
  33. Linux-Kernel: Fehlende NULL-Prüfung für of_reserved_mem_lookup() (net/airoha)

    CVE-2026-53338 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im airoha-Netzwerktreiber behoben. In airoha_qdma_init_hfwd_queues() fehlte eine NULL-Prüfung für den Rückgabewert von of_reserved_mem_lookup(), der NULL sein kann. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.15% Publiziert: Referenz: NVD
  34. WP Delicious (WordPress-Plugin) – fehlende Autorisierungsprüfung bei AJAX-Aktion

    CVE-2026-14305 Mittel

    Das WordPress-Plugin WP Delicious führt vor Version 1.10.2 bei einer seiner AJAX-Aktionen keine Autorisierungsprüfung durch, wodurch nicht authentifizierte Nutzer begrenzte Beitrags-Metadaten (unter anderem einen Like-Zähler) verändern können. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 5.3 EPSS: 0.15% Publiziert: Referenz: NVD
  35. GEO my WP WordPress-Plugin: fehlende Besitzprüfung bei AJAX-Aktionen

    CVE-2026-15260 Mittel

    Das WordPress-Plugin GEO my WP führt vor Version 4.5.5.3 laut NVD bei zwei seiner AJAX-Aktionen für angemeldete Nutzer keine Besitz- oder Berechtigungsprüfung durch. Dadurch können Nutzer mit Subscriber-Rechten oder höher Daten verändern oder einsehen, die ihnen nicht gehören. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD
  36. Ultimate Addons for WPBakery Page Builder – Fehlende Berechtigungsprüfung beim Löschen von Icon-Font-Paketen

    CVE-2026-15382 Mittel

    Das WordPress-Plugin Ultimate Addons for WPBakery Page Builder führt vor Version 3.21.4 vor dem Löschen eigens hochgeladener Icon-Font-Pakete einer Website keine Berechtigungs- oder Nonce-Prüfung durch. Dadurch können nicht authentifizierte Angreifer diese Aktion auslösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.5 EPSS: 0.15% Publiziert: Referenz: NVD
  37. Jenkins Parameterized Remote Trigger Plugin: Fehlende Berechtigungsprüfung

    CVE-2026-70438 Mittel

    Im Jenkins Parameterized Remote Trigger Plugin fehlt in Version 3.2.2 und früher laut NVD eine Berechtigungsprüfung, wodurch Angreifer mit Overall/Read-Berechtigung die IDs der in Jenkins gespeicherten Zugangsdaten aufzählen können. Ein CVSS-Basiswert sowie eine EPSS-Bewertung liegen in den Quelldaten nicht vor.

    EPSS: 0.15% Publiziert: Referenz: NVD
  38. Kirki (WordPress) – Fehlende Autorisierung erlaubt Überschreiben von Kommentaren

    CVE-2026-12723 Mittel

    Das WordPress-Plugin Kirki vor Version 6.0.12 führt bei einer seiner REST-Routen keinerlei Autorisierungsprüfung durch. Dadurch können nicht authentifizierte Angreifer den Inhalt beliebiger bestehender Kommentare überschreiben. Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Rechte ausnutzbar und beeinträchtigt die Integrität in geringem Umfang. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Kirki 6.0.12.

    CVSS: 5.3 EPSS: 0.14% Publiziert: Referenz: NVD
  39. ASUS Router – Unzureichende Zertifikatsprüfung ermöglicht MITM-Firmware-Manipulation

    CVE-2026-13385 Mittel

    Bei bestimmten ASUS-Routermodellen ermöglichen eine unzureichende Prüfung des Integritätswerts sowie eine fehlerhafte Zertifikatsvalidierung einem Man-in-the-Middle-Angreifer im Netzwerk, den Router zum Herunterladen und Ausführen nicht vertrauenswürdiger Inhalte zu bewegen. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.14% Publiziert: Referenz: NVD
  40. Jenkins SCM-Manager Plugin 1.11.1 und früher: SSRF mit beliebigen Credentials durch fehlende Berechtigungsprüfung

    CVE-2026-70435 Mittel

    Im Jenkins SCM-Manager Plugin fehlt in Version 1.11.1 und früher eine Berechtigungsprüfung. Dadurch können Angreifer mit der Berechtigung Overall/Read eine Verbindung zu einer selbst gewählten URL herstellen und dabei von ihnen angegebene, in Jenkins gespeicherte Credentials verwenden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.14% Publiziert: Referenz: NVD
  41. Jenkins External Workspace Manager Plugin: Fehlende bzw. fehlerhafte Berechtigungsprüfung

    CVE-2026-70436 Mittel

    Das Jenkins External Workspace Manager Plugin führt in Version 1.4.0 und früher laut NVD keine Berechtigungsprüfung durch; in Version 1.4.1 ist diese Prüfung fehlerhaft implementiert. Betroffen ist der Zugriff auf extern bereitgestellte Ressourcen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS) ist ebenfalls nicht angegeben.

    EPSS: 0.14% Publiziert: Referenz: NVD
  42. GNU coreutils (uniq) – Out-of-Bounds-Read bei Multibyte-Eingaben

    CVE-2026-56391 Mittel

    GNU coreutils (uniq) ist durch die fehlerhafte Verarbeitung von Multibyte-Eingaben bei Verwendung der Option -w (--check-chars) für einen Out-of-Bounds-Read anfällig. Laut Quelldaten berechnet die Funktion find_field() die Bytelänge falsch. CVSS-Basiswert: 4.6 (Mittel).

    CVSS: 4.6 EPSS: 0.14% Publiziert: Referenz: NVD
  43. vifm: Heap-Pufferüberlauf beim Speichern der Statusdatei

    CVE-2026-8997 Mittel

    In vifm besteht ein Heap-basierter Pufferüberlauf beim Zusammenführen der Verlaufsdaten, während die Statusdatei (vifminfo.json) gespeichert wird. Ursache ist eine fehlende Laufzeitprüfung der Länge. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.14% Publiziert: Referenz: NVD
  44. Elementor Website Builder (WordPress) – Fehlende Rechteprüfung an REST-Endpunkt

    CVE-2026-8825 Mittel

    Das WordPress-Plugin Elementor Website Builder vor Version 4.1.4 prüft die Benutzerrechte nicht korrekt, bevor es über einen seiner REST-Endpunkte Beitragsdaten zurückgibt. Dadurch können authentifizierte Benutzer ab Mitwirkenden-Rechten (contributor) auf diese Daten zugreifen. Laut CVSS-Vektor ist die Lücke über das Netzwerk mit hohen Rechten ausnutzbar und beeinträchtigt die Vertraulichkeit. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Elementor Website Builder 4.1.4.

    CVSS: 4.9 EPSS: 0.14% Publiziert: Referenz: NVD
  45. SEO Redirection Plugin: Fehlende Berechtigungsprüfung bei authentifizierter AJAX-Aktion

    CVE-2026-13703 Mittel

    Das WordPress-Plugin SEO Redirection Plugin führt vor Version 9.19 bei einer seiner authentifizierten AJAX-Aktionen keine Berechtigungsprüfung durch. Dadurch kann jeder angemeldete Benutzer, etwa mit der Rolle Subscriber, Informationen der Seite auslesen, für die eigentlich höhere Berechtigungen erforderlich wären. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.14% Publiziert: Referenz: NVD
  46. WordPress-Plugin Search Atlas SEO: Fehlende Capability- und Nonce-Prüfung bei AJAX-Handler

    CVE-2026-15252 Mittel

    Das WordPress-Plugin Search Atlas SEO führt vor Version 2.6.12 in einem seiner AJAX-Handler keine Capability- oder Nonce-Prüfung durch. Dadurch kann jeder authentifizierte Nutzer, etwa mit der Rolle Subscriber, eine AJAX-Funktion der Website auslösen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Version 2.6.12 oder neuer einspielen.

    CVSS: 5.4 EPSS: 0.14% Publiziert: Referenz: NVD
  47. Linux-Kernel: Speicherleck in ksmbd bei SID-Überlauf (set_posix_acl_entries_dacl)

    CVE-2026-64139 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im SMB-Server ksmbd behoben. In set_posix_acl_entries_dacl() kam es bei einem Überlauf zu einem SID-Speicherleck. Der Fix korrigiert das Verhalten im Überlauffall. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ubuntu hat den Fehler in der Security Notice USN-8593-1 adressiert. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.14% Publiziert: Referenz: NVD
  48. Linux-Kernel nfsd: Write-Verifier bei verzögerten Writeback-Fehlern

    CVE-2026-53393 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im nfsd-Subsystem behoben. Die Funktionen nfsd_vfs_write() und nfsd_commit() rufen filemap_check_wb_err() auf, um verzögerte Writeback-Fehler zu erkennen; dabei wird der Write-Verifier zurückgesetzt. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  49. WordPress-Plugin ProfileGrid: Fehlende Autorisierungsprüfung bei Nachrichten-Threads

    CVE-2026-12689 Mittel

    Das WordPress-Plugin ProfileGrid vor Version 5.9.9.7 führt bei einigen Aktionen für private Nachrichten-Threads keine Autorisierungs- oder Eigentumsprüfung durch. Dadurch können authentifizierte Benutzer mit Subscriber-Rechten auf nicht für sie bestimmte Inhalte zugreifen. Ein CVSS-Basiswert liegt in den übergebenen Quelldaten nicht vor.

    EPSS: 0.13% Publiziert: Referenz: NVD
  50. WordPress-Plugin WPBot – fehlende Berechtigungsprüfung

    CVE-2026-14185 Mittel

    Das WordPress-Plugin WPBot vor Version 8.2.0 führt in einem seiner Handler für die RAG-Einstellungen (Retrieval Augmented Generation) keine Berechtigungs- oder Nonce-Prüfung durch, sodass bereits authentifizierte Benutzer mit Abonnenten-Rechten diese Einstellungen unautorisiert verändern können. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 8.2.0 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Check Point, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog