1.9 Aktiv ausgenutzte Lücken
OT / ICS / SCADA / IIoT

CISA ICS-CERT (Aggregator)

OT / ICS / SCADA / IIoT

CISA ICS-CERT (Aggregator) gehört zur Kategorie „OT / ICS / SCADA / IIoT". xonatec überwacht CISA ICS-CERT (Aggregator) kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

73
Reports
2
Aktiv ausgenutzt
Kritisch
Höchste Priorität
3.0%
Max. EPSS

Schwachstellen-Reports

73 Reports

Zeige 1 bis 50 von 73

  1. Commvault Web Server – nicht spezifizierte Schwachstelle

    CVE-2025-3928 Aktiv ausgenutzt

    Im Commvault Web Server wurde eine nicht näher spezifizierte Schwachstelle gemeldet. Laut CISA-CSAF-Daten sind 4 Produkte betroffen, für 4 ist ein Fix verfügbar. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.

    EPSS: 2.09% Publiziert: Referenz: CISA KEV
  2. Craft CMS – External Control of Assumed-Immutable Web Parameter

    CVE-2025-35939 Aktiv ausgenutzt

    In Craft CMS lässt sich ein als unveränderlich angenommener Web-Parameter extern kontrollieren, was von Angreifern ausgenutzt werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. 2 Produkt(e) betroffen, 2 mit Fix.

    EPSS: 1.32% Publiziert: Referenz: CISA KEV
  3. mcp-router CLI – MCP-Aggregator standardmässig ungeschützt auf allen Schnittstellen erreichbar

    CVE-2026-81094 Kritisch

    Die mcp-router-CLI stellt ihren MCP-Aggregator standardmässig auf allen Netzwerkschnittstellen bereit und erzwingt eine Authentifizierung nur, wenn der Betreiber sie explizit anfordert. Der serve-Befehl in apps/cli/src/commands/serve.ts setzt den Host entsprechend weit. CVSS-Basiswert: 9.1 (Kritisch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt.

    CVSS: 9.1 Publiziert: Referenz: NVD
  4. ICSNPP Ethercat Zeek Plugin – Out-of-Bounds-Write

    CVE-2023-7244 Kritisch

    Die Industrial Control Systems Network Protocol Parsers (ICSNPP) – Ethercat Zeek Plugin in den Versionen d78dda6 und früher sind in ihrer primären Analysefunktion für Ethercat-Kommunikationspakete für einen Out-of-Bounds-Write anfällig. Dies könnte einem Angreifer die Ausführung beliebigen Codes ermöglichen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  5. ICSNPP Ethercat Zeek Plugin – Out-of-Bounds-Write

    CVE-2023-7243 Kritisch

    Das ICSNPP-Ethercat-Zeek-Plugin (Industrial Control Systems Network Protocol Parsers) ist in den Versionen d78dda6 und früher beim Analysieren bestimmter Ethercat-Datagramme für einen Out-of-Bounds-Write anfällig. Ein Angreifer könnte dies zur Ausführung beliebigen Codes ausnutzen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  6. Buffer Overflow in KEPServerEX

    CVE-2023-5908 Kritisch

    KEPServerEX ist anfällig für einen Buffer Overflow, über den ein Angreifer das angesprochene Produkt zum Absturz bringen oder Informationen offenlegen kann. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  7. ICS Business Manager – SQL-Injection

    CVE-2023-6097 Kritisch

    In ICS Business Manager (Version 7.06.0028.7089) besteht eine SQL-Injection-Schwachstelle. Ein entfernter Benutzer könnte über eine speziell präparierte SQL-Abfrage sämtliche in der Datenbank gespeicherten Informationen auslesen. Die Daten könnten zudem verändert oder gelöscht werden, was zu Fehlfunktionen der Anwendung führt. CVSS-Basiswert: 9.4 (Kritisch).

    CVSS: 9.4 Publiziert: Referenz: NVD
  8. Linux-Kernel: Potenzielles Use-after-free im GPIO-Aggregator

    CVE-2026-64023 Hoch

    Im GPIO-Aggregator des Linux-Kernels wird im Fehlerfall aggr->lookups->dev_id freigegeben, bevor der Eintrag aus der Lookup-Tabelle entfernt wird, was zu einem potenziellen Use-after-free führen kann. Die Schwachstelle wurde im Linux-Kernel bereits behoben; Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  9. WP Event Aggregator: Reflected Cross-Site-Scripting

    CVE-2025-24700 Hoch

    Im WordPress-Plugin WP Event Aggregator (Xylus Themes) besteht eine unzureichende Neutralisierung von Eingaben bei der Webseitengenerierung, die reflektiertes Cross-Site-Scripting ermöglicht. Betroffen sind alle Versionen bis einschliesslich 1.8.2. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  10. ICSNPP Ethercat Zeek-Plugin – Out-of-Bounds Read

    CVE-2023-7242 Hoch

    Die ICSNPP-Ethercat-Zeek-Plugin-Versionen d78dda6 und älter sind bei der Analyse eines bestimmten Ethercat-Pakets anfällig für einen Lesezugriff ausserhalb der Grenzen. Ein Angreifer könnte dadurch den Zeek-Prozess zum Absturz bringen und Informationen aus dem Speicher offenlegen. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  11. SQL-Injection im WordPress-Plugin RSS Aggregator by Feedzy

    CVE-2024-1317 Hoch

    Das WordPress-Plugin RSS Aggregator by Feedzy ist in allen Versionen bis einschliesslich 4.4.2 über den Parameter search_key für SQL-Injection anfällig, verursacht durch unzureichende Maskierung des benutzergelieferten Parameters und fehlende Vorbereitung der bestehenden SQL-Abfrage. Authentifizierte Angreifer mit mindestens Contributor-Rechten können darüber zusätzliche SQL-Abfragen anhängen und sensible Datenbankinformationen auslesen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine Version oberhalb von 4.4.2.

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. KEPServerEX: Fehlende Zertifikatsprüfung erlaubt unauthentifizierte Client-Verbindungen

    CVE-2023-5909 Hoch

    KEPServerEX validiert laut Quelle Zertifikate von Clients nicht ordnungsgemäss, wodurch sich nicht authentifizierte Nutzer verbinden können. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  13. ECOVACS Rasenmäher und Saugroboter – mehrere Schwachstellen

    CVE-2024-52325 Mittel

    In ECOVACS-Geräten (Rasenmäher und Saugroboter) wurden mehrere Sicherheitslücken gemeldet. 12 Produkte sind betroffen, 12 mit Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.

    EPSS: 3.04% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  14. Ivanti Connect Secure / Policy Secure – mehrere Schwachstellen

    CVE-2024-39710 Mittel

    In Ivanti Connect Secure und Ivanti Policy Secure wurden mehrere Sicherheitslücken gemeldet. 3 Produkt(e) betroffen, 3 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.

    EPSS: 1.89% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  15. Ivanti Connect Secure / Policy Secure – mehrere Schwachstellen

    CVE-2024-38655 Mittel

    In Ivanti Connect Secure und Ivanti Policy Secure wurden mehrere Sicherheitslücken gemeldet. 2 Produkt(e) betroffen, 2 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.

    EPSS: 1.73% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  16. Ivanti Connect Secure / Policy Secure – mehrere Schwachstellen

    CVE-2024-38656 Mittel

    In Ivanti Connect Secure und Ivanti Policy Secure wurden mehrere Sicherheitslücken gemeldet. 3 Produkt(e) betroffen, 3 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.

    EPSS: 1.73% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  17. Ivanti Connect Secure / Policy Secure – mehrere Schwachstellen

    CVE-2024-39711 Mittel

    In Ivanti Connect Secure und Ivanti Policy Secure wurden mehrere Sicherheitslücken gemeldet. 3 Produkt(e) betroffen, 3 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.

    EPSS: 1.73% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  18. Ivanti Connect Secure / Policy Secure – mehrere Schwachstellen

    CVE-2024-39712 Mittel

    In Ivanti Connect Secure und Ivanti Policy Secure wurden mehrere Sicherheitslücken gemeldet. 3 Produkt(e) betroffen, 3 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.

    EPSS: 1.73% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  19. ClamAV – Sicherheitslücke

    CVE-2025-20260 Mittel

    In ClamAV wurde eine Sicherheitslücke gemeldet. 2 Produkte sind betroffen, 2 mit Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.

    EPSS: 1.59% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  20. Ivanti Connect Secure und Policy Secure – External File Control

    CVE-2024-38657 Mittel

    In Ivanti Connect Secure und Ivanti Policy Secure wurde eine Schwachstelle zur Kontrolle externer Dateien entdeckt. 2 Produkt(e) betroffen, 2 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.

    EPSS: 1.59% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  21. Versa Networks Versa Director – Mehrere Schwachstellen

    CVE-2025-23172 Mittel

    In Versa Networks Versa Director wurden mehrere Sicherheitslücken gemeldet (CVE-2025-23172). Laut CSAF-Advisory sind 6 Produkte betroffen, für 4 davon steht ein Fix bereit. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    EPSS: 0.99% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  22. Valor Apps Easy Folder Listing Pro – Deserialisierungslücke (Joomla!)

    CVE-2024-11145 Mittel

    Die Joomla!-Erweiterung "Easy Folder Listing Pro" von Valor Apps weist eine Deserialisierungsschwachstelle auf (CVE-2024-11145). 2 Produkt(e) betroffen, 2 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    EPSS: 0.97% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  23. Versa Networks Versa Director – mehrere Schwachstellen

    CVE-2024-45208 Mittel

    In Versa Networks Versa Director wurden mehrere Sicherheitslücken identifiziert. 6 Produkte sind betroffen, 1 mit Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.74% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  24. Fedora Repository – Standard-Zugangsdaten und unsichere Archiv-Extraktion (fedoraIntCallUser)

    CVE-2025-23011 Mittel

    Im Fedora Repository wurden Standard-Zugangsdaten sowie eine unsichere Archiv-Extraktion über den Nutzer fedoraIntCallUser festgestellt (CVE-2025-23011). 1 Produkt ist laut CSAF-Advisory betroffen, bisher kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.74% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  25. Adminer und AdminerEvo – Mehrere Schwachstellen

    CVE-2023-45197 Mittel

    In Adminer und AdminerEvo wurden mehrere Sicherheitslücken gemeldet (CVE-2023-45197). 2 Produkt(e) betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.66% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  26. OPEXUS FOIAXpress PAL – SQL-Injection

    CVE-2025-58462 Mittel

    In OPEXUS FOIAXpress Public Access Link (PAL) wurde eine SQL-Injection-Schwachstelle identifiziert. 1 Produkt ist betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.66% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  27. Versa Networks Versa Director – Mehrere Schwachstellen

    CVE-2025-23170 Mittel

    In Versa Networks Versa Director wurden mehrere Sicherheitslücken gemeldet (CVE-2025-23170). Laut CSAF-Advisory sind 6 Produkte betroffen, für 4 davon steht ein Fix bereit. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    EPSS: 0.62% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  28. Adminer und AdminerEvo – Mehrere Schwachstellen

    CVE-2023-45196 Mittel

    In Adminer und AdminerEvo wurden mehrere Sicherheitslücken gemeldet (CVE-2023-45196). 3 Produkt(e) betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    EPSS: 0.58% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  29. Versa Networks Versa Director – unsichere PostgreSQL-Standardkonfiguration

    CVE-2024-42450 Mittel

    In Versa Networks Versa Director wurde eine unsichere Standard-Konfiguration der PostgreSQL-Datenbank gemeldet. 1 Produkt betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    EPSS: 0.57% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  30. SicommNet – mehrere Schwachstellen

    CVE-2025-22371 Mittel

    In SicommNet wurden mehrere Sicherheitslücken gemeldet. 1 Produkt ist betroffen, 1 mit Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    EPSS: 0.57% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  31. CentralSquare eTRAKiT.Net – SQL-Injection

    CVE-2025-29980 Mittel

    In CentralSquare eTRAKiT.Net wurde eine SQL-Injection-Schwachstelle gemeldet. 1 Produkt betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    EPSS: 0.55% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  32. IBM webMethods Integration – mehrere Schwachstellen

    CVE-2024-45076 Mittel

    In IBM webMethods Integration wurden mehrere Sicherheitslücken gemeldet. 1 Produkt ist betroffen, 1 mit Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.55% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  33. OPEXUS FOIAXpress PAL – Mehrere Schwachstellen

    CVE-2025-54833 Mittel

    In OPEXUS FOIAXpress Public Access Link (PAL) wurden mehrere Sicherheitslücken gemeldet. 1 Produkt betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.53% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  34. Versa Networks Versa Director – Mehrere Schwachstellen

    CVE-2025-23173 Mittel

    In Versa Networks Versa Director wurden mehrere Sicherheitslücken gemeldet (CVE-2025-23173). Laut CSAF-Advisory sind 6 Produkte betroffen, für 4 davon steht ein Fix bereit. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.53% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  35. Versa Networks Versa Director – Mehrere Schwachstellen

    CVE-2025-23171 Mittel

    In Versa Networks Versa Director wurden mehrere Sicherheitslücken gemeldet (CVE-2025-23171). Laut CSAF-Advisory sind 6 Produkte betroffen, für 4 davon steht ein Fix bereit. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.50% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  36. OPEXUS FOIAXpress PAL – Mehrere Schwachstellen

    CVE-2025-54834 Mittel

    In OPEXUS FOIAXpress Public Access Link (PAL) wurden mehrere Sicherheitslücken gemeldet. 1 Produkt betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.49% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  37. IBM webMethods Integration – mehrere Schwachstellen

    CVE-2024-45074 Mittel

    In IBM webMethods Integration wurden mehrere Sicherheitslücken gemeldet. 1 Produkt betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.48% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  38. ECOVACS Rasenmäher und Saugroboter – mehrere Schwachstellen

    CVE-2024-52327 Mittel

    In ECOVACS-Geräten (Rasenmäher und Saugroboter) wurden mehrere Sicherheitslücken gemeldet. 2 Produkte sind betroffen, 2 mit Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.48% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  39. SicommNet – Mehrere Schwachstellen

    CVE-2025-22373 Mittel

    Im Produkt SicommNet wurden mehrere Sicherheitslücken gemeldet (CVE-2025-22373). 1 Produkt ist laut CSAF-Advisory betroffen, bisher kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.45% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  40. IBM webMethods Integration – mehrere Schwachstellen

    CVE-2024-45075 Mittel

    In IBM webMethods Integration wurden mehrere Sicherheitslücken gemeldet. 1 Produkt betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.45% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  41. Agiloft – Mehrere Schwachstellen

    CVE-2025-35113 Mittel

    In Agiloft wurden mehrere Sicherheitslücken gemeldet. 1 Produkt betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.43% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  42. Versa Networks Versa Director – Mehrere Schwachstellen

    CVE-2025-24288 Mittel

    In Versa Networks Versa Director wurden mehrere Sicherheitslücken gemeldet (CVE-2025-24288). Laut CSAF-Advisory sind 6 Produkte betroffen, für 4 davon steht ein Fix bereit. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.43% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  43. Fedora Repository – Standard-Zugangsdaten und unsichere Archiv-Extraktion (fedoraIntCallUser)

    CVE-2025-23012 Mittel

    Im Fedora Repository wurden Standard-Zugangsdaten sowie eine unsichere Archiv-Extraktion über den Nutzer fedoraIntCallUser festgestellt (CVE-2025-23012). 1 Produkt ist laut CSAF-Advisory betroffen, bisher kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.43% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  44. MSP360 Backup – Unsichere Dateisystem-Berechtigungen

    CVE-2025-43596 Mittel

    In MSP360 Backup wurden unsichere Dateisystem-Berechtigungen gemeldet. 1 Produkt betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.42% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  45. MSP360 Backup – Unsichere Dateisystem-Berechtigungen

    CVE-2025-43595 Mittel

    In MSP360 Backup wurden unsichere Dateisystem-Berechtigungen gemeldet. 1 Produkt betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.41% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  46. Adminer und AdminerEvo – Mehrere Schwachstellen

    CVE-2023-45195 Mittel

    In Adminer und AdminerEvo wurden mehrere Sicherheitslücken gemeldet (CVE-2023-45195). 3 Produkt(e) betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.41% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  47. Planet Fitness Workouts – fehlende TLS-Zertifikatsvalidierung

    CVE-2024-43201 Mittel

    Die mobilen Apps von Planet Fitness Workouts validieren TLS-Zertifikate nicht korrekt, was Man-in-the-Middle-Angriffe ermöglichen kann. 1 Produkt betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.40% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  48. ECOVACS Rasenmäher und Saugroboter – Sicherheitslücken

    CVE-2024-11147 Mittel

    In ECOVACS-Rasenmähern und Saugrobotern wurden Sicherheitslücken gemeldet (CVE-2024-11147). 1 Produkt betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.40% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  49. ZKTeco BioTime – mehrere Schwachstellen

    CVE-2024-13966 Mittel

    In ZKTeco BioTime wurden mehrere Sicherheitslücken gemeldet. 1 Produkt ist betroffen, ein Fix liegt noch nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.39% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  50. ECOVACS Rasenmäher und Saugroboter – mehrere Schwachstellen

    CVE-2024-52329 Mittel

    In ECOVACS-Geräten (Rasenmäher und Saugroboter) wurden mehrere Sicherheitslücken gemeldet. 1 Produkt ist betroffen, 1 mit Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.38% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für CISA ICS-CERT (Aggregator), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog