Check Point Seite 8
Schwachstellen-Reports
474 ReportsZeige 351 bis 400 von 474
-
Linux-Kernel: userfaultfd – Schreibbarkeitsprüfung an pte_present() gekoppelt
CVE-2026-64514 MittelIm Linux-Kernel wurde eine Schwachstelle in userfaultfd behoben. Die must_wait-Schreibbarkeitsprüfung in userfaultfd_must_wait() und userfaultfd_huge_must_wait() wird nun an pte_present() gekoppelt, da diese Funktionen den PTE lesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende skb_clone()-Prüfung in Bluetooth 6lowpan
CVE-2026-63991 MittelIm Linux-Kernel wurde eine Schwachstelle im Bluetooth-6lowpan-Subsystem behoben. In send_mcast_pkt() wurde der Rückgabewert von skb_clone() nicht geprüft, obwohl die Funktion bei fehlgeschlagener Speicherallokation NULL zurückgeben kann; der Fix ergänzt die fehlende Prüfung. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1 für Azure). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel (crypto): Überlauf in asymmetric_key_generate_id
CVE-2025-68724 MittelIm Linux-Kernel wurde eine Schwachstelle im crypto-Modul asymmetric_keys behoben: In asymmetric_key_generate_id wird ein möglicher Integer-Überlauf nun über check_add_overflow() verhindert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
EPSS: 0.18% Publiziert: Referenz: NVD -
Zephyr DHCPv4-Client – fehlerhafte Bounds-Prüfung in net_dhcpv4_msg_type_name()
CVE-2026-10773 MittelDer DHCPv4-Client-Helfer net_dhcpv4_msg_type_name() in subsys/net/lib/dhcpv4/dhcpv4.c indiziert eine statische Tabelle mit 8 Einträgen nach einer fehlerhaften Bounds-Prüfung. Die verwendete Prüfbedingung lässt einen Zugriff ausserhalb der Tabelle zu. CVSS-Basiswert: 5.4 (Mittel).
CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD -
389 Directory Server – Bind-Credentials vor Account-Lock-Prüfung bei SASL-PLAIN-Authentifizierung installiert
CVE-2026-18651 MittelLaut NVD installiert der 389 Directory Server bei der SASL-PLAIN-Authentifizierung serverseitig bereits Verbindungs-Bind-Credentials, bevor die Prüfung auf eine Kontosperre erfolgt. Wird das Konto anschliessend gesperrt, bleiben die zuvor installierten Zugangsdaten für die bestehende Verbindung laut Quellbeschreibung zunächst wirksam. CVSS-Basiswert: 5.4 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 5.4 EPSS: 0.17% Publiziert: Referenz: NVD -
Buckaroo Woocommerce Payments (WordPress) – fehlende Berechtigungsprüfung bei AJAX-Rückerstattung
CVE-2026-13329 MittelDas WordPress-Plugin Buckaroo Woocommerce Payments Plugin führt vor Version 4.9.0 bei einer AJAX-Aktion zur Verarbeitung von Zahlungserfassungs-Rückerstattungen keine Berechtigungsprüfung und keine Nonce-Validierung durch. Dadurch kann jeder Nutzer die Aktion auslösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Version 4.9.0 oder neuer.
CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel – bpf: LPM-Map-Zugriff aus schlaffähigen BPF-Programmen
CVE-2026-64352 MittelIm Linux-Kernel wurde eine Schwachstelle im BPF-Subsystem behoben: Der Zugriff auf LPM-Maps aus schlaffähigen (sleepable) BPF-Programmen wurde korrigiert, da die RCU-Absicherung in trie_lookup_elem() bislang nur einen Teil der Walks abdeckte. Betroffen sind Produkte, die auf dem Linux-Kernel aufsetzen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die vom Hersteller bereitgestellten Kernel-Aktualisierungen einspielen, sobald verfügbar.
EPSS: 0.17% Publiziert: Referenz: NVD -
Ghost CMS: Fehlende Validierung erlaubt Einlösen inaktiver Abo-Angebote
CVE-2026-70589 MittelIn Ghost, einem Node.js-basierten Content-Management-System, fehlt in den Versionen 4.22.0 bis 6.54.1 eine Validierungsprüfung, wodurch Nutzer nicht mehr aktive Subscription-Angebote einlösen konnten. Der Fehler ist laut Quelle in einer späteren Version behoben. CVSS-Basiswert: 4.8 (Mittel).
CVSS: 4.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Apache Answer: Unzureichende Prüfung der Datenauthentizität bei externer Login-E-Mail-Bindung
CVE-2026-48911 MittelIn Apache Answer bis Version 2.0.1 besteht laut NVD eine Schwachstelle durch unzureichende Prüfung der Datenauthentizität. Betroffen ist eine fehlende Autorisierungsprüfung im Ablauf der E-Mail-Bindung beim externen Login. Weitere Details zu den Auswirkungen sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Laut Zuordnung ist Check Point betroffen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Open Source Point of Sale: Stored Cross-Site-Scripting im Daily-Sales-Bereich
CVE-2026-32712 MittelOpen Source Point of Sale ist eine webbasierte Kassenanwendung, die in PHP mit dem CodeIgniter-Framework geschrieben ist. In Versionen vor 3.4.3 besteht eine persistente Cross-Site-Scripting-Schwachstelle (Stored XSS) im Daily-Sales-Bereich. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Open Source Point of Sale 3.4.3 oder neuer aktualisieren.
CVSS: 5.4 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: XFS korrigiert die Prüfung des exchmaps-Reservierungslimits
CVE-2026-64357 MittelIm Linux-Kernel wurde eine Schwachstelle im XFS-Dateisystem behoben, die die Limit-Prüfung der exchmaps-Reservierung betrifft (xfs_exchmaps_estimate_overhead berücksichtigt den bmbt- und rmapbt-Overhead in einer lokalen resblks-Variable). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: den Kernel auf einen Stand mit dem bereitgestellten Fix aktualisieren.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel – Fehlerhafte Report-Validierung im HID-Treiber logitech-dj
CVE-2026-64427 MittelIm Linux-Kernel wurde eine Schwachstelle im HID-Treiber logitech-dj behoben. Die Korrektur betrifft die maxfield-Prüfung bei der Validierung von DJ-Short-Reports. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Empfohlene Massnahme: aktuelle Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
CVE-2026-63837 – Linux-Kernel: Rückgabewert vor Timestamp-Ausgabe im ena-PHC-Treiber
CVE-2026-63837 MittelIm Linux-Kernel wurde eine Schwachstelle im ena-Netzwerktreiber (PHC) behoben. Die Funktion ena_phc_gettimex64() setzte den Ausgabeparameter unabhängig vom Rückgabecode; mit dem Fix wird der Rückgabecode zuerst geprüft, bevor der Timestamp ausgegeben wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ubuntu hat den Fehler in den Security Notices USN-8593-1 und USN-8603-1 adressiert. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: drm/xe/oa – exec_queue-Leak bei der Width-Prüfung im Stream-Open
CVE-2026-64021 MittelIm Linux-Kernel wurde ein Ressourcenleck im drm/xe/oa-Subsystem behoben. In xe_oa_stream_open_ioctl() konnte bei param.exec_q->width > 1 eine exec_queue-Referenz auslaufen. Ubuntu hat dazu Kernel-Sicherheitsupdates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
DA-Komponente: Out-of-Bounds-Schreibzugriff bei physischem Zugriff
CVE-2026-20471 MittelIn der DA-Komponente besteht laut Quelle ein möglicher Out-of-Bounds-Schreibzugriff durch eine fehlende Bounds-Prüfung. Dies kann zu einem lokalen Denial-of-Service führen, sofern ein Angreifer physischen Zugriff auf das Gerät hat. Laut Beschreibung sind dafür keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.6 EPSS: 0.17% Publiziert: Referenz: NVD -
Create (WordPress-Plugin): Fehlende Autorisierungsprüfung in REST-API-Route
CVE-2026-18037 MittelDas WordPress-Plugin Create führt vor Version 2.5.4 bei einer öffentlichen REST-API-Route keine Autorisierungsprüfung durch, bevor Inhalte ausgeliefert werden; die Route veröffentlicht zusätzlich angeforderte Inhalte. Die weiteren Details der Quellbeschreibung sind abgeschnitten. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.16% Publiziert: Referenz: NVD -
Pixel Tag Manager for WooCommerce WordPress-Plugin vor 2.2.1: Fehlende Autorisierung bei AJAX-Aktion
CVE-2026-14315 MittelDas WordPress-Plugin Pixel Tag Manager for WooCommerce prüft vor Version 2.2.1 eine seiner AJAX-Aktionen nicht auf Autorisierung. Laut NVD können nicht authentifizierte Nutzer dadurch gefälschte E-Commerce-Conversion-Daten einreichen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Mailgun for WordPress: Fehlende Berechtigungsprüfung bei AJAX-Aktion
CVE-2026-14834 MittelLaut NVD prüft das WordPress-Plugin Mailgun for WordPress vor Version 2.2.1 bei einer nicht authentifizierten AJAX-Aktion weder Berechtigung noch Nonce. Die Aktion fügt der vom Seitenbetreiber konfigurierten E-Mail-Mailingliste Abonnenten hinzu. Dadurch können nicht authentifizierte Angreifer beliebige Adressen in die Mailingliste eintragen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.16% Publiziert: Referenz: NVD -
EONSR AEO Agent: Fehlende Autorisierung und deaktivierte HTML-Bereinigung in REST-Route
CVE-2026-11588 MittelDas WordPress-Plugin EONSR AEO Agent führt bis Version 3.7.9 bei einer seiner REST-API-Routen keine Autorisierungsprüfung durch und deaktiviert zudem die HTML-Bereinigung vor dem Speichern des Beitrags. Dadurch können nicht authentifizierte Angreifer Beitragsinhalte mit nicht bereinigtem HTML einschleusen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.16% Publiziert: Referenz: NVD -
Contest Gallery WordPress-Plugin: Fehlende Rechte-/Nonce-Prüfung erlaubt Lesen sensibler Daten
CVE-2026-16056 MittelDas WordPress-Plugin Contest Gallery führt vor Version 30.0.7 in einem seiner Handler keine Capability- oder Nonce-Prüfung durch. Dadurch kann jeder authentifizierte Nutzer ab der Rolle Subscriber abwärts auf sensible Daten der Website zugreifen. Weitere Details zum konkreten Umfang liegen in den Quelldaten nicht vor. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.16% Publiziert: Referenz: NVD -
Clearfy Cache WordPress Plugin: Fehlende Berechtigungsprüfung im Admin-Bereich
CVE-2026-16295 MittelDas WordPress-Plugin Clearfy Cache führt vor Version 2.4.3 in einem seiner administrativen Dispatch-Pfade keine Berechtigungsprüfung durch. Dadurch kann jeder authentifizierte Nutzer, etwa mit der Rolle Subscriber, Inhalte rendern, die eigentlich nur Administratoren vorbehalten sind. Weitere Angaben zu den genauen Auswirkungen liegen in den Quelldaten nicht vor. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.16% Publiziert: Referenz: NVD -
FluentCart (WordPress-Plugin): Fehlende Zugriffskontrolle bei Bestelldokumenten
CVE-2026-14927 MittelLaut NVD prüft das WordPress-Plugin FluentCart – A New Era of eCommerce vor Version 1.5.3 weder Autorisierung noch Eigentümerschaft, bevor es Kundenbestelldokumente ausliefert, die über einen fortlaufenden numerischen Identifikator adressiert werden. Dadurch können fremde Bestelldokumente ohne Berechtigungsprüfung abgerufen werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.16% Publiziert: Referenz: NVD -
Shopware – Open Redirect im SSO-Einstiegspunkt
CVE-2026-48012 MittelShopware enthält in den Versionen 6.7.3.0 bis 6.7.10.0 einen Open Redirect im öffentlichen SSO-Einstiegspunkt GET /api/oauth/sso/auth. Wird der Endpunkt ohne die erwarteten Parameter aufgerufen, kann auf eine externe Adresse umgeleitet werden. CVSS-Basiswert: 4.3 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf eine nicht betroffene Shopware-Version einspielen.
CVSS: 4.3 EPSS: 0.16% Publiziert: Referenz: NVD -
Open Source Point of Sale – Stored Cross-Site Scripting
CVE-2026-39380 MittelOpen Source Point of Sale ist eine webbasierte Kassenanwendung in PHP auf Basis des CodeIgniter-Frameworks. Vor Version 3.4.3 besteht eine Stored-Cross-Site-Scripting-Schwachstelle (XSS) im Bereich Stock Location. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 3.4.3 oder neuer aktualisieren.
CVSS: 5.4 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: ASoC wm_adsp NULL-Dereferenzierung
CVE-2026-53350 MittelIm Linux-Kernel wurde im ASoC-Treiber wm_adsp eine NULL-Dereferenzierung beim Entfernen von Firmware-Controls behoben; in wm_adsp_control_remove() wird nun geprüft, dass der priv-Zeiger nicht NULL ist. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bzw. dem Hersteller bereitgestellten Updates einspielen.
CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Windows Subsystem for Linux: TOCTOU-Race-Condition ermöglicht lokale Manipulation
CVE-2026-57973 MittelIm Windows Subsystem for Linux besteht eine Time-of-Check-Time-of-Use-Race-Condition, die einem bereits authentifizierten Angreifer lokal eine Manipulation (Tampering) ermöglicht. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.16% Publiziert: Referenz: NVD -
CVE-2025-15546 – Race Condition im WordPress-Plugin Iptanus File Upload
CVE-2025-15546 MittelDas WordPress-Plugin Iptanus File Upload behandelt laut NVD vor Version 5.1.7 Dateien nicht korrekt, wenn die Einstellung „duplicatepolicy“ auf den Wert „maintain both“ gesetzt ist. Über eine Time-of-Check-to-Time-of-Use-Race-Condition lässt sich dies missbrauchen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Version 5.1.7 oder neuer.
CVSS: 5.4 EPSS: 0.16% Publiziert: Referenz: NVD -
WordPress-Plugin LifterLMS: Fehlende Capability-Prüfung bei select2-AJAX-Handler
CVE-2026-14231 MittelDas WordPress-Plugin LifterLMS prüft vor Version 10.0.10 bei einem seiner select2-Query-AJAX-Handler keine Berechtigung, sondern lediglich, ob der Nutzer eingeloggt ist. Dadurch kann jeder authentifizierte Nutzer den Handler aufrufen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Version 10.0.10 oder neuer einspielen.
CVSS: 4.3 EPSS: 0.16% Publiziert: Referenz: NVD -
MotoPress Hotel Booking (WordPress): Fehlende Capability-Prüfung legt Kundendaten offen
CVE-2026-15235 MittelDas WordPress-Plugin MotoPress Hotel Booking führt vor Version 6.0.4 in einer seiner AJAX-Aktionen keine Capability-Prüfung durch, bevor es die vollständigen Kundendaten einer Buchung zurückgibt. Dadurch können authentifizierte Nutzer ohne die erforderlichen Rechte auf diese Daten zugreifen. CVSS-Basiswert: 4.3 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.16% Publiziert: Referenz: NVD -
Joomla: Offenlegung lokaler Datei-Metadaten über CDN-Versionierung
CVE-2026-65712 MittelIn Joomla konnte die CDN-Versionierung Dateipfade ausserhalb des Website-Verzeichnisses prüfen und dadurch die Existenz lokaler Dateien sowie deren Änderungs-Metadaten offenlegen. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.2 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: NVM-Tag-Length-Underflow im Bluetooth-QCA-TLV-Parser
CVE-2026-64573 MittelIm Linux-Kernel besteht im Bluetooth-Treiber für Qualcomm-Chipsätze (qca) im TLV_TYPE_NVM-Zweig von qca_tlv_check_data() ein Tag-Length-Underflow bei der Verarbeitung der Schleifengrenze im TLV-Parser. Laut Quelle wurde die Schwachstelle bereits behoben. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel – module/decompress: Rückgabewert von module_extend_max_pages() prüfen
CVE-2026-64297 MittelIm Linux-Kernel wurde eine Schwachstelle in module/decompress behoben: Der Rückgabewert von module_extend_max_pages(), das intern kvrealloc() aufruft, wird nun geprüft. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende NULL-Prüfung für of_reserved_mem_lookup() (net/airoha)
CVE-2026-53338 MittelIm Linux-Kernel wurde eine Schwachstelle im airoha-Netzwerktreiber behoben. In airoha_qdma_init_hfwd_queues() fehlte eine NULL-Prüfung für den Rückgabewert von of_reserved_mem_lookup(), der NULL sein kann. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.15% Publiziert: Referenz: NVD -
WP Delicious (WordPress-Plugin) – fehlende Autorisierungsprüfung bei AJAX-Aktion
CVE-2026-14305 MittelDas WordPress-Plugin WP Delicious führt vor Version 1.10.2 bei einer seiner AJAX-Aktionen keine Autorisierungsprüfung durch, wodurch nicht authentifizierte Nutzer begrenzte Beitrags-Metadaten (unter anderem einen Like-Zähler) verändern können. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 5.3 EPSS: 0.15% Publiziert: Referenz: NVD -
GEO my WP WordPress-Plugin: fehlende Besitzprüfung bei AJAX-Aktionen
CVE-2026-15260 MittelDas WordPress-Plugin GEO my WP führt vor Version 4.5.5.3 laut NVD bei zwei seiner AJAX-Aktionen für angemeldete Nutzer keine Besitz- oder Berechtigungsprüfung durch. Dadurch können Nutzer mit Subscriber-Rechten oder höher Daten verändern oder einsehen, die ihnen nicht gehören. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Ultimate Addons for WPBakery Page Builder – Fehlende Berechtigungsprüfung beim Löschen von Icon-Font-Paketen
CVE-2026-15382 MittelDas WordPress-Plugin Ultimate Addons for WPBakery Page Builder führt vor Version 3.21.4 vor dem Löschen eigens hochgeladener Icon-Font-Pakete einer Website keine Berechtigungs- oder Nonce-Prüfung durch. Dadurch können nicht authentifizierte Angreifer diese Aktion auslösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Jenkins Parameterized Remote Trigger Plugin: Fehlende Berechtigungsprüfung
CVE-2026-70438 MittelIm Jenkins Parameterized Remote Trigger Plugin fehlt in Version 3.2.2 und früher laut NVD eine Berechtigungsprüfung, wodurch Angreifer mit Overall/Read-Berechtigung die IDs der in Jenkins gespeicherten Zugangsdaten aufzählen können. Ein CVSS-Basiswert sowie eine EPSS-Bewertung liegen in den Quelldaten nicht vor.
EPSS: 0.15% Publiziert: Referenz: NVD -
Kirki (WordPress) – Fehlende Autorisierung erlaubt Überschreiben von Kommentaren
CVE-2026-12723 MittelDas WordPress-Plugin Kirki vor Version 6.0.12 führt bei einer seiner REST-Routen keinerlei Autorisierungsprüfung durch. Dadurch können nicht authentifizierte Angreifer den Inhalt beliebiger bestehender Kommentare überschreiben. Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Rechte ausnutzbar und beeinträchtigt die Integrität in geringem Umfang. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Kirki 6.0.12.
CVSS: 5.3 EPSS: 0.14% Publiziert: Referenz: NVD -
ASUS Router – Unzureichende Zertifikatsprüfung ermöglicht MITM-Firmware-Manipulation
CVE-2026-13385 MittelBei bestimmten ASUS-Routermodellen ermöglichen eine unzureichende Prüfung des Integritätswerts sowie eine fehlerhafte Zertifikatsvalidierung einem Man-in-the-Middle-Angreifer im Netzwerk, den Router zum Herunterladen und Ausführen nicht vertrauenswürdiger Inhalte zu bewegen. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.14% Publiziert: Referenz: NVD -
Jenkins SCM-Manager Plugin 1.11.1 und früher: SSRF mit beliebigen Credentials durch fehlende Berechtigungsprüfung
CVE-2026-70435 MittelIm Jenkins SCM-Manager Plugin fehlt in Version 1.11.1 und früher eine Berechtigungsprüfung. Dadurch können Angreifer mit der Berechtigung Overall/Read eine Verbindung zu einer selbst gewählten URL herstellen und dabei von ihnen angegebene, in Jenkins gespeicherte Credentials verwenden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.14% Publiziert: Referenz: NVD -
Jenkins External Workspace Manager Plugin: Fehlende bzw. fehlerhafte Berechtigungsprüfung
CVE-2026-70436 MittelDas Jenkins External Workspace Manager Plugin führt in Version 1.4.0 und früher laut NVD keine Berechtigungsprüfung durch; in Version 1.4.1 ist diese Prüfung fehlerhaft implementiert. Betroffen ist der Zugriff auf extern bereitgestellte Ressourcen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS) ist ebenfalls nicht angegeben.
EPSS: 0.14% Publiziert: Referenz: NVD -
GNU coreutils (uniq) – Out-of-Bounds-Read bei Multibyte-Eingaben
CVE-2026-56391 MittelGNU coreutils (uniq) ist durch die fehlerhafte Verarbeitung von Multibyte-Eingaben bei Verwendung der Option -w (--check-chars) für einen Out-of-Bounds-Read anfällig. Laut Quelldaten berechnet die Funktion find_field() die Bytelänge falsch. CVSS-Basiswert: 4.6 (Mittel).
CVSS: 4.6 EPSS: 0.14% Publiziert: Referenz: NVD -
vifm: Heap-Pufferüberlauf beim Speichern der Statusdatei
CVE-2026-8997 MittelIn vifm besteht ein Heap-basierter Pufferüberlauf beim Zusammenführen der Verlaufsdaten, während die Statusdatei (vifminfo.json) gespeichert wird. Ursache ist eine fehlende Laufzeitprüfung der Länge. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.14% Publiziert: Referenz: NVD -
Elementor Website Builder (WordPress) – Fehlende Rechteprüfung an REST-Endpunkt
CVE-2026-8825 MittelDas WordPress-Plugin Elementor Website Builder vor Version 4.1.4 prüft die Benutzerrechte nicht korrekt, bevor es über einen seiner REST-Endpunkte Beitragsdaten zurückgibt. Dadurch können authentifizierte Benutzer ab Mitwirkenden-Rechten (contributor) auf diese Daten zugreifen. Laut CVSS-Vektor ist die Lücke über das Netzwerk mit hohen Rechten ausnutzbar und beeinträchtigt die Vertraulichkeit. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Elementor Website Builder 4.1.4.
CVSS: 4.9 EPSS: 0.14% Publiziert: Referenz: NVD -
SEO Redirection Plugin: Fehlende Berechtigungsprüfung bei authentifizierter AJAX-Aktion
CVE-2026-13703 MittelDas WordPress-Plugin SEO Redirection Plugin führt vor Version 9.19 bei einer seiner authentifizierten AJAX-Aktionen keine Berechtigungsprüfung durch. Dadurch kann jeder angemeldete Benutzer, etwa mit der Rolle Subscriber, Informationen der Seite auslesen, für die eigentlich höhere Berechtigungen erforderlich wären. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.14% Publiziert: Referenz: NVD -
WordPress-Plugin Search Atlas SEO: Fehlende Capability- und Nonce-Prüfung bei AJAX-Handler
CVE-2026-15252 MittelDas WordPress-Plugin Search Atlas SEO führt vor Version 2.6.12 in einem seiner AJAX-Handler keine Capability- oder Nonce-Prüfung durch. Dadurch kann jeder authentifizierte Nutzer, etwa mit der Rolle Subscriber, eine AJAX-Funktion der Website auslösen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Version 2.6.12 oder neuer einspielen.
CVSS: 5.4 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Speicherleck in ksmbd bei SID-Überlauf (set_posix_acl_entries_dacl)
CVE-2026-64139 MittelIm Linux-Kernel wurde eine Schwachstelle im SMB-Server ksmbd behoben. In set_posix_acl_entries_dacl() kam es bei einem Überlauf zu einem SID-Speicherleck. Der Fix korrigiert das Verhalten im Überlauffall. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ubuntu hat den Fehler in der Security Notice USN-8593-1 adressiert. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.
EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel nfsd: Write-Verifier bei verzögerten Writeback-Fehlern
CVE-2026-53393 MittelIm Linux-Kernel wurde eine Schwachstelle im nfsd-Subsystem behoben. Die Funktionen nfsd_vfs_write() und nfsd_commit() rufen filemap_check_wb_err() auf, um verzögerte Writeback-Fehler zu erkennen; dabei wird der Write-Verifier zurückgesetzt. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
WordPress-Plugin ProfileGrid: Fehlende Autorisierungsprüfung bei Nachrichten-Threads
CVE-2026-12689 MittelDas WordPress-Plugin ProfileGrid vor Version 5.9.9.7 führt bei einigen Aktionen für private Nachrichten-Threads keine Autorisierungs- oder Eigentumsprüfung durch. Dadurch können authentifizierte Benutzer mit Subscriber-Rechten auf nicht für sie bestimmte Inhalte zugreifen. Ein CVSS-Basiswert liegt in den übergebenen Quelldaten nicht vor.
EPSS: 0.13% Publiziert: Referenz: NVD -
WordPress-Plugin WPBot – fehlende Berechtigungsprüfung
CVE-2026-14185 MittelDas WordPress-Plugin WPBot vor Version 8.2.0 führt in einem seiner Handler für die RAG-Einstellungen (Retrieval Augmented Generation) keine Berechtigungs- oder Nonce-Prüfung durch, sodass bereits authentifizierte Benutzer mit Abonnenten-Rechten diese Einstellungen unautorisiert verändern können. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 8.2.0 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Check Point, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.