1.9 Aktiv ausgenutzte Lücken
OT / ICS / SCADA / IIoT

CISA ICS-CERT (Aggregator) Seite 2

OT / ICS / SCADA / IIoT
73
Reports
2
Aktiv ausgenutzt
Kritisch
Höchste Priorität
3.0%
Max. EPSS

Schwachstellen-Reports

73 Reports

Zeige 51 bis 73 von 73

  1. Versa Networks Versa Director – Mehrere Schwachstellen

    CVE-2025-23168 Mittel

    In Versa Networks Versa Director wurden mehrere Sicherheitslücken gemeldet (CVE-2025-23168). Laut CSAF-Advisory sind 6 Produkte betroffen, für 4 davon steht ein Fix bereit. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.36% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  2. Versa Networks Versa Director – Mehrere Schwachstellen

    CVE-2025-24291 Mittel

    In Versa Networks Versa Director wurden mehrere Sicherheitslücken gemeldet (CVE-2025-24291). Laut CSAF-Advisory sind 6 Produkte betroffen, für 4 davon steht ein Fix bereit. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.35% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  3. ECOVACS Rasenmäher und Saugroboter – mehrere Schwachstellen

    CVE-2024-52330 Mittel

    In ECOVACS-Geräten (Rasenmäher und Saugroboter) wurden mehrere Sicherheitslücken gemeldet. 20 Produkte sind betroffen, 20 mit Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.35% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  4. Agiloft – Mehrere Schwachstellen

    CVE-2025-35114 Mittel

    In Agiloft wurden mehrere Sicherheitslücken gemeldet. 1 Produkt betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.34% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  5. Versa Networks Versa Director – Mehrere Schwachstellen

    CVE-2025-23169 Mittel

    In Versa Networks Versa Director wurden mehrere Sicherheitslücken gemeldet (CVE-2025-23169). Laut CSAF-Advisory sind 6 Produkte betroffen, für 4 davon steht ein Fix bereit. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.34% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  6. OPEXUS FOIAXpress PAL – Mehrere Schwachstellen

    CVE-2025-54832 Mittel

    In OPEXUS FOIAXpress Public Access Link (PAL) wurden mehrere Sicherheitslücken gemeldet. 1 Produkt betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.33% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  7. TrueFiling – Authorization Bypass via User-Controlled Keys

    CVE-2024-11146 Mittel

    In TrueFiling wurde eine Autorisierungsumgehung über benutzerkontrollierte Schlüssel gemeldet (CVE-2024-11146). 1 Produkt betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.33% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  8. ECOVACS Rasenmäher und Saugroboter – Sicherheitslücken

    CVE-2024-12078 Mittel

    In ECOVACS-Rasenmähern und Saugrobotern wurden Sicherheitslücken gemeldet (CVE-2024-12078). 1 Produkt betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.33% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  9. Agiloft – Mehrere Schwachstellen

    CVE-2025-35112 Mittel

    In Agiloft wurden mehrere Sicherheitslücken gemeldet. 1 Produkt betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.31% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  10. Ivanti Connect Secure / Policy Secure – mehrere Schwachstellen

    CVE-2024-39709 Mittel

    In Ivanti Connect Secure und Ivanti Policy Secure wurden mehrere Sicherheitslücken gemeldet. 2 Produkt(e) betroffen, 2 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.30% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  11. WordPress-Plugin Feedzy RSS Aggregator: Authorization-Bypass

    CVE-2026-8976 Mittel

    Das WordPress-Plugin „RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator" ist in allen Versionen bis einschließlich 5.1.7 für eine Autorisierungsumgehung anfällig. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das Plugin auf eine Version neuer als 5.1.7 aktualisieren.

    CVSS: 4.3 EPSS: 0.29% Publiziert: Referenz: NVD
  12. TopQuadrant TopBraid EDG – unsichere Passwortspeicherung und XXE

    CVE-2024-45745 Mittel

    In TopQuadrant TopBraid EDG wurden Schwachstellen bezüglich unsicherer externer Passwortspeicherung und XML External Entity (XXE) gemeldet. 1 Produkt ist betroffen, 1 mit Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.28% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  13. IBM Security Guardium – Stored Cross-Site Scripting

    CVE-2025-3440 Mittel

    In IBM Security Guardium wurde eine Stored-Cross-Site-Scripting-Schwachstelle gemeldet. 1 Produkt betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.24% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  14. psPAS – Fehlende TLS-1.2-Erzwingung in Get-PASSAMLResponse

    CVE-2025-59270 Mittel

    In psPAS wird TLS 1.2 innerhalb von Get-PASSAMLResponse nicht erzwungen, was die Sicherheit der Authentifizierungskommunikation beeinträchtigt. 1 Produkt ist betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.24% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  15. Agiloft – Mehrere Schwachstellen

    CVE-2025-35115 Mittel

    In Agiloft wurden mehrere Sicherheitslücken gemeldet. 1 Produkt betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.24% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  16. TopQuadrant TopBraid EDG – unsichere Passwortspeicherung und XXE

    CVE-2024-45744 Mittel

    In TopQuadrant TopBraid EDG wurden Schwachstellen bezüglich unsicherer externer Passwortspeicherung und XML External Entity (XXE) gemeldet. 2 Produkte sind betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.22% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  17. ECOVACS Rasenmäher und Saugroboter – mehrere Schwachstellen

    CVE-2024-52331 Mittel

    In ECOVACS-Geräten (Rasenmäher und Saugroboter) wurden mehrere Sicherheitslücken gemeldet. 1 Produkt ist betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.22% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  18. Tyler Technologies ERP Pro 9 – Sicherheitslücke

    CVE-2025-55077 Mittel

    Für Tyler Technologies ERP Pro 9 wurde eine Sicherheitslücke gemeldet. 1 Produkt betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.22% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  19. ECOVACS Rasenmäher und Saugroboter – mehrere Schwachstellen

    CVE-2024-52328 Mittel

    In ECOVACS-Geräten (Rasenmäher und Saugroboter) wurden mehrere Sicherheitslücken gemeldet. 1 Produkt ist betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.21% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  20. SicommNet – Mehrere Schwachstellen

    CVE-2025-22372 Mittel

    Im Produkt SicommNet wurden mehrere Sicherheitslücken gemeldet (CVE-2025-22372). 1 Produkt ist laut CSAF-Advisory betroffen, bisher kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.21% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  21. Linux-Kernel: GPIO-Aggregator entfernt Software-Node beim Deaktivieren nicht

    CVE-2026-64022 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im GPIO-Aggregator behoben. Der dynamisch erzeugte Software-Node wurde beim Deaktivieren des Aggregators nicht entfernt. Der Fix gibt den Node nun ordnungsgemäss frei. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    EPSS: 0.17% Publiziert: Referenz: NVD
  22. ECOVACS Rasenmäher und Saugroboter – Sicherheitslücken

    CVE-2024-12079 Mittel

    In ECOVACS-Rasenmähern und Saugrobotern wurden Sicherheitslücken gemeldet (CVE-2024-12079). 1 Produkt betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.15% Publiziert: Referenz: CISA ICS-CERT (Aggregator) CSAF
  23. WordPress-Plugin The Events Calendar – fehlende Autorisierung in Event-Aggregator-Import-API

    CVE-2026-13390 Mittel

    Das WordPress-Plugin The Events Calendar führt vor Version 6.16.5.1 auf einer seiner Event-Aggregator-Import-Routen der REST-API keine Autorisierungsprüfung durch und überspringt für einen bestimmten Status zudem eine Integritätsprüfung. Dadurch lassen sich Import-Funktionen ohne die vorgesehene Berechtigungskontrolle ansprechen. CVSS-Basiswert: 5.3 (Mittel). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Eine EPSS-Angabe liegt in den Quelldaten nicht vor. Empfohlene Massnahme: das Plugin auf Version 6.16.5.1 oder neuer aktualisieren.

    CVSS: 5.3 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für CISA ICS-CERT (Aggregator), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog