1.13 Aktiv ausgenutzte Lücken
Managed File Transfer / Secure File Sharing

Cleo Harmony / VLTrader / LexiCom

Hersteller: Cleo

Managed File Transfer / Secure File Sharing

Cleo Harmony / VLTrader / LexiCom gehört zur Kategorie „Managed File Transfer / Secure File Sharing". xonatec überwacht Cleo Harmony / VLTrader / LexiCom kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

5
Reports
2
Aktiv ausgenutzt
Kritisch
Höchste Priorität
98.6%
Max. EPSS

Schwachstellen-Reports

5 Reports

Zeige 1 bis 5 von 5

  1. Cleo – Unrestricted File Upload in mehreren Produkten

    CVE-2024-50623 Kritisch Aktiv ausgenutzt Ransomware

    In Cleo Harmony, VLTrader und LexiCom (jeweils vor Version 5.8.0.21) ermöglicht ein uneingeschränkter Datei-Upload und -Download Remote Code Execution. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 98.6 %.

    CVSS: 9.8 EPSS: 98.61% Publiziert: Referenz: CISA KEV
  2. Cleo – Unauthenticated File Upload in mehreren Produkten

    CVE-2024-55956 Aktiv ausgenutzt Ransomware

    In den Cleo-Produkten Harmony, VLTrader und LexiCom (jeweils vor Version 5.8.0.24) kann laut NVD ein nicht authentifizierter Angreifer über einen ungeprüften Datei-Import beliebige Bash- oder PowerShell-Befehle auf dem Host-System zur Ausführung bringen. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2024-12-17. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 94.0 %.

    EPSS: 94.04% Publiziert: Referenz: CISA KEV
  3. WellSky Harmony: SQL-Injection in der Login-Funktion

    CVE-2025-56385 Kritisch

    In der Login-Funktion von WellSky Harmony 4.1.0.2.83 besteht eine SQL-Injection-Schwachstelle im Endpunkt xmHarmony.asp. Vom Benutzer gelieferte Eingaben im Parameter TXTUSERID werden vor der Einbindung in eine SQL-Abfrage nicht ordnungsgemäss bereinigt. Eine erfolgreiche Ausnutzung kann zu einer Authentifizierungsumgehung, zu Datenabfluss oder zur vollständigen Kompromittierung der Backend-Datenbankinhalte führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  4. Bei der Fehlersuche hochgeladene Protokolldateien für Unbefugte zugänglich

    CVE-2025-3831 Hoch

    Protokolldateien, die während der Fehlersuche durch den Harmony-SASE-Agenten hochgeladen wurden, waren möglicherweise für unbefugte Dritte zugänglich. Dadurch können in den Protokollen enthaltene Informationen offengelegt werden. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: vom Hersteller bereitgestellte Aktualisierungen einspielen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  5. Axis Communications – Sicherheitslücke (CVE-2020-17441)

    CVE-2020-17441 Mittel

    Für CVE-2020-17441 liegt bei Axis Communications ein Sicherheitshinweis vor; laut Zuordnung ist zudem Cleo betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.9 %.

    EPSS: 6.92% Referenz: Axis

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Cleo Harmony / VLTrader / LexiCom, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog