CISA ICS-CERT (Aggregator) Seite 2
Schwachstellen-Reports
73 ReportsZeige 51 bis 73 von 73
-
Versa Networks Versa Director – Mehrere Schwachstellen
CVE-2025-23168 MittelIn Versa Networks Versa Director wurden mehrere Sicherheitslücken gemeldet (CVE-2025-23168). Laut CSAF-Advisory sind 6 Produkte betroffen, für 4 davon steht ein Fix bereit. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.36% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF -
Versa Networks Versa Director – Mehrere Schwachstellen
CVE-2025-24291 MittelIn Versa Networks Versa Director wurden mehrere Sicherheitslücken gemeldet (CVE-2025-24291). Laut CSAF-Advisory sind 6 Produkte betroffen, für 4 davon steht ein Fix bereit. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.35% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF -
ECOVACS Rasenmäher und Saugroboter – mehrere Schwachstellen
CVE-2024-52330 MittelIn ECOVACS-Geräten (Rasenmäher und Saugroboter) wurden mehrere Sicherheitslücken gemeldet. 20 Produkte sind betroffen, 20 mit Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.35% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF -
Agiloft – Mehrere Schwachstellen
CVE-2025-35114 MittelIn Agiloft wurden mehrere Sicherheitslücken gemeldet. 1 Produkt betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.34% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF -
Versa Networks Versa Director – Mehrere Schwachstellen
CVE-2025-23169 MittelIn Versa Networks Versa Director wurden mehrere Sicherheitslücken gemeldet (CVE-2025-23169). Laut CSAF-Advisory sind 6 Produkte betroffen, für 4 davon steht ein Fix bereit. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.34% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF -
OPEXUS FOIAXpress PAL – Mehrere Schwachstellen
CVE-2025-54832 MittelIn OPEXUS FOIAXpress Public Access Link (PAL) wurden mehrere Sicherheitslücken gemeldet. 1 Produkt betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.33% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF -
TrueFiling – Authorization Bypass via User-Controlled Keys
CVE-2024-11146 MittelIn TrueFiling wurde eine Autorisierungsumgehung über benutzerkontrollierte Schlüssel gemeldet (CVE-2024-11146). 1 Produkt betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.33% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF -
ECOVACS Rasenmäher und Saugroboter – Sicherheitslücken
CVE-2024-12078 MittelIn ECOVACS-Rasenmähern und Saugrobotern wurden Sicherheitslücken gemeldet (CVE-2024-12078). 1 Produkt betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.33% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF -
Agiloft – Mehrere Schwachstellen
CVE-2025-35112 MittelIn Agiloft wurden mehrere Sicherheitslücken gemeldet. 1 Produkt betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.31% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF -
Ivanti Connect Secure / Policy Secure – mehrere Schwachstellen
CVE-2024-39709 MittelIn Ivanti Connect Secure und Ivanti Policy Secure wurden mehrere Sicherheitslücken gemeldet. 2 Produkt(e) betroffen, 2 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.30% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF -
WordPress-Plugin Feedzy RSS Aggregator: Authorization-Bypass
CVE-2026-8976 MittelDas WordPress-Plugin „RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator" ist in allen Versionen bis einschließlich 5.1.7 für eine Autorisierungsumgehung anfällig. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das Plugin auf eine Version neuer als 5.1.7 aktualisieren.
CVSS: 4.3 EPSS: 0.29% Publiziert: Referenz: NVD -
TopQuadrant TopBraid EDG – unsichere Passwortspeicherung und XXE
CVE-2024-45745 MittelIn TopQuadrant TopBraid EDG wurden Schwachstellen bezüglich unsicherer externer Passwortspeicherung und XML External Entity (XXE) gemeldet. 1 Produkt ist betroffen, 1 mit Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.28% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF -
IBM Security Guardium – Stored Cross-Site Scripting
CVE-2025-3440 MittelIn IBM Security Guardium wurde eine Stored-Cross-Site-Scripting-Schwachstelle gemeldet. 1 Produkt betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.24% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF -
psPAS – Fehlende TLS-1.2-Erzwingung in Get-PASSAMLResponse
CVE-2025-59270 MittelIn psPAS wird TLS 1.2 innerhalb von Get-PASSAMLResponse nicht erzwungen, was die Sicherheit der Authentifizierungskommunikation beeinträchtigt. 1 Produkt ist betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.24% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF -
Agiloft – Mehrere Schwachstellen
CVE-2025-35115 MittelIn Agiloft wurden mehrere Sicherheitslücken gemeldet. 1 Produkt betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.24% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF -
TopQuadrant TopBraid EDG – unsichere Passwortspeicherung und XXE
CVE-2024-45744 MittelIn TopQuadrant TopBraid EDG wurden Schwachstellen bezüglich unsicherer externer Passwortspeicherung und XML External Entity (XXE) gemeldet. 2 Produkte sind betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.22% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF -
ECOVACS Rasenmäher und Saugroboter – mehrere Schwachstellen
CVE-2024-52331 MittelIn ECOVACS-Geräten (Rasenmäher und Saugroboter) wurden mehrere Sicherheitslücken gemeldet. 1 Produkt ist betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.22% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF -
Tyler Technologies ERP Pro 9 – Sicherheitslücke
CVE-2025-55077 MittelFür Tyler Technologies ERP Pro 9 wurde eine Sicherheitslücke gemeldet. 1 Produkt betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.22% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF -
ECOVACS Rasenmäher und Saugroboter – mehrere Schwachstellen
CVE-2024-52328 MittelIn ECOVACS-Geräten (Rasenmäher und Saugroboter) wurden mehrere Sicherheitslücken gemeldet. 1 Produkt ist betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.21% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF -
SicommNet – Mehrere Schwachstellen
CVE-2025-22372 MittelIm Produkt SicommNet wurden mehrere Sicherheitslücken gemeldet (CVE-2025-22372). 1 Produkt ist laut CSAF-Advisory betroffen, bisher kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.21% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF -
Linux-Kernel: GPIO-Aggregator entfernt Software-Node beim Deaktivieren nicht
CVE-2026-64022 MittelIm Linux-Kernel wurde eine Schwachstelle im GPIO-Aggregator behoben. Der dynamisch erzeugte Software-Node wurde beim Deaktivieren des Aggregators nicht entfernt. Der Fix gibt den Node nun ordnungsgemäss frei. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
EPSS: 0.17% Publiziert: Referenz: NVD -
ECOVACS Rasenmäher und Saugroboter – Sicherheitslücken
CVE-2024-12079 MittelIn ECOVACS-Rasenmähern und Saugrobotern wurden Sicherheitslücken gemeldet (CVE-2024-12079). 1 Produkt betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.15% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF -
WordPress-Plugin The Events Calendar – fehlende Autorisierung in Event-Aggregator-Import-API
CVE-2026-13390 MittelDas WordPress-Plugin The Events Calendar führt vor Version 6.16.5.1 auf einer seiner Event-Aggregator-Import-Routen der REST-API keine Autorisierungsprüfung durch und überspringt für einen bestimmten Status zudem eine Integritätsprüfung. Dadurch lassen sich Import-Funktionen ohne die vorgesehene Berechtigungskontrolle ansprechen. CVSS-Basiswert: 5.3 (Mittel). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Eine EPSS-Angabe liegt in den Quelldaten nicht vor. Empfohlene Massnahme: das Plugin auf Version 6.16.5.1 oder neuer aktualisieren.
CVSS: 5.3 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für CISA ICS-CERT (Aggregator), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.