Home Assistant Seite 2
Hersteller: Nabu Casa / Open Home Foundation
Schwachstellen-Reports
260 ReportsZeige 51 bis 100 von 260
-
ChargePoint Home Flex: Offenlegung sensibler Informationen im genpw-Skript
CVE-2026-4155 HochChargePoint-Home-Flex-Ladestationen enthalten eine Schwachstelle, die entfernten Angreifern ohne Authentifizierung die Offenlegung sensibler Informationen ermöglicht. Ursache ist ein im genpw-Skript fest hinterlegter geheimer kryptografischer Seed-Wert. Ein Angreifer kann diese Schwachstelle nutzen, um gespeicherte Zugangsdaten offenzulegen und darüber weiteren Zugriff zu erlangen. Die Lücke wurde als ZDI-CAN-26340 geführt. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
ChargePoint Home Flex: Stack-basierter Pufferüberlauf in OCPP-getpreq-Verarbeitung ermöglicht Remote-Code-Ausführung
CVE-2026-4156 HochBei der Verarbeitung von OCPP-Nachrichten (getpreq) validiert ChargePoint Home Flex die Länge nutzerkontrollierter Daten nicht ausreichend, bevor sie in einen festen Stack-Puffer kopiert werden. Ein netzwerknaher Angreifer kann dadurch ohne Authentifizierung beliebigen Code im Kontext von root ausführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
ChargePoint Home Flex: Command Injection im revssh-Dienst ermöglicht Remote Code Execution
CVE-2026-4157 HochIn der Verarbeitung von OCPP-Nachrichten des revssh-Dienstes von ChargePoint Home Flex fehlt eine korrekte Validierung einer nutzerkontrollierten Zeichenkette, bevor diese in einem Systemaufruf verwendet wird. Ein netzwerknaher Angreifer kann dadurch ohne Authentifizierung beliebigen Code im Kontext von root auf betroffenen Geräten ausführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Thermalright TR-VISION HOME – DLL-Search-Order-Hijacking erlaubt Rechteausweitung
CVE-2026-4255 HochEine DLL-Search-Order-Hijacking-Schwachstelle in Thermalright TR-VISION HOME unter Windows (64-Bit) erlaubt einem lokalen Angreifer die Rechteausweitung per DLL-Side-Loading. Die Anwendung lädt bestimmte DLL-Abhängigkeiten über die Standard-Windows-Suchreihenfolge, die auch für nicht privilegierte Benutzer beschreibbare Verzeichnisse einschliesst; eine dort platzierte bösartige DLL wird beim Start mit administrativen Rechten geladen. Betroffen sind TR-VISION-HOME-Versionen bis einschliesslich 2.0.5. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Home-Gallery.org: Path-Traversal ermöglicht Herunterladen sensibler Systemdateien
CVE-2026-28679 HochHome-Gallery.org ist eine selbst gehostete Open-Source-Webgalerie für persönliche Fotos und Videos. In Versionen vor 1.21.0 prüft die Anwendung bei einer Download-Anfrage nicht, ob die angeforderte Datei innerhalb des Medienquellverzeichnisses liegt, wodurch auch sensible Systemdateien heruntergeladen werden können. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 1.21.0.
CVSS: 8.6 Publiziert: Referenz: NVD -
Music Assistant: Unauthentifizierte Remotecodeausführung durch Umgehung der m3u-Dateiprüfung
CVE-2026-26975 HochMusic Assistant ist ein Open-Source-Medienbibliothek-Manager, der Streaming-Dienste mit verbundenen Lautsprechern integriert. Versionen bis einschliesslich 2.6.3 erlauben unauthentifizierten, netzwerknahen Angreifern die Ausführung beliebigen Codes auf betroffenen Installationen. Die API music/playlists/update lässt sich so missbrauchen, dass die Erzwingung der .m3u-Dateiendung umgangen wird und Dateien an beliebiger Stelle im Dateisystem geschrieben werden können, was durch den als Root laufenden Container zusätzlich verschärft wird. Dies kann ausgenutzt werden, um durch das Schreiben einer bösartigen .pth-Datei in das Python-site-packages-Verzeichnis Remote Code Execution zu erreichen, da Python beim Laden beliebige Befehle ausführt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 2.7.0 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
eNet SMART HOME: Fehlende Autorisierung erlaubt Löschen fremder Konten
CVE-2026-26367 HochDer eNet SMART HOME Server 2.2.1 und 2.3.1 enthält in der JSON-RPC-Methode deleteUserAccount eine fehlende Autorisierungsprüfung. Dadurch kann jeder authentifizierte Nutzer mit geringen Rechten (UG_USER) beliebige Benutzerkonten löschen, mit Ausnahme des integrierten Admin-Kontos. Die Anwendung erzwingt für diese Funktion keine rollenbasierte Zugriffskontrolle, sodass eine präparierte POST-Anfrage an /jsonrpc/management genügt, um ein fremdes Konto ohne erhöhte Rechte oder Bestätigung zu entfernen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: betroffene Software gemäss Hersteller-Advisory aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
Fehlende Autorisierung im eNet SMART HOME Server ermöglicht Kontoübernahme
CVE-2026-26368 HochDer eNet SMART HOME Server 2.2.1 und 2.3.1 enthält eine Schwachstelle durch fehlende Autorisierung in der JSON-RPC-Methode resetUserPassword. Diese erlaubt jedem authentifizierten Benutzer mit geringen Rechten (UG_USER), das Passwort beliebiger Konten zurückzusetzen, einschliesslich solcher in den Gruppen UG_ADMIN und UG_SUPER_ADMIN, ohne das aktuelle Passwort anzugeben oder über ausreichende Rechte zu verfügen. Durch eine manipulierte JSON-RPC-Anfrage an /jsonrpc/management kann ein Angreifer bestehende Zugangsdaten überschreiben und so eine direkte Kontoübernahme mit vollem administrativem Zugriff sowie dauerhafte Rechteausweitung erreichen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
ESPHome – Integer-Overflow im API-Protobuf-Decoder (Denial of Service)
CVE-2026-23833 HochIn ESPHome, Versionen 2025.9.0 bis 2025.12.6, erlaubt ein Integer-Overflow im Protobuf-Decoder der API-Komponente einen Denial-of-Service, wenn keine API-Verschlüsselung genutzt wird. Der Bounds-Check ptr + field_length > end in components/api/proto.cpp kann bei einem grossen field_length-Wert überlaufen, wodurch ungültiger Speicher gelesen wird und das Gerät abstürzt. Betroffen sind alle ESPHome-Geräteplattformen (ESP32, ESP8266, RP2040, LibreTiny); bei Nutzung des Plaintext-API-Protokolls ist der Angriff ohne Authentifizierung möglich, bei aktivierter Noise-Verschlüsselung wird der Schlüssel benötigt. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf ESPHome 2025.12.7 oder neuer, API-Verschlüsselung mit einem eindeutigen Schlüssel pro Gerät aktivieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
Speicherbeschädigung beim Deinitialisieren einer HDCP-Sitzung
CVE-2025-47339 HochBeim Deinitialisieren einer HDCP-Sitzung kann es zu einer Speicherbeschädigung kommen. Ein lokaler Angreifer mit niedrigen Rechten kann diese Schwachstelle ausnutzen und dadurch Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems gefährden, bis hin zur Ausführung von beliebigem Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
HP Image Assistant: Rechteausweitung durch Race Condition bei der Paketinstallation
CVE-2025-13492 HochIn HP Image Assistant vor Version 5.3.3 besteht eine Schwachstelle, durch die ein lokaler Angreifer über eine Race Condition bei der Installation von Paketen seine Rechte ausweiten kann. CVSS-Basiswert: 7.0 (Hoch). Empfohlene Massnahme: Update auf eine Version ab 5.3.3.
CVSS: 7.0 Publiziert: Referenz: NVD -
Qualcomm: Speicherverfälschung bei Verarbeitung einer GP-Command-Antwort
CVE-2025-27074 HochBei der Verarbeitung einer GP-Command-Antwort kann es zu einer Speicher- verfälschung (Memory Corruption) kommen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Assistant-Plattform: rein clientseitige Authentifizierung der Diagnoseansicht
CVE-2025-62650 HochDie betroffene Assistant-Plattform verlässt sich bis einschliesslich dem Stand 2025-09-06 auf eine rein clientseitige Authentifizierung für den Zugriff auf die Diagnoseansicht. Da die Zugriffskontrolle ausschliesslich im Client erfolgt, können Angreifer sie umgehen und auf die Diagnosefunktion zugreifen. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
Qualcomm: Speicherbeschädigung bei SCM-Aufruf
CVE-2025-27059 HochIn Qualcomm-Komponenten kann es beim Ausführen eines SCM-Aufrufs zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2025-27060 – Speicherfehler bei SCM-Aufruf in Qualcomm-Komponenten
CVE-2025-27060 HochBei der Ausführung eines SCM-Aufrufs mit fehlerhaften Eingaben kann es laut NVD zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung im PlayReady-Usecase bei TA-Kommandos
CVE-2025-27053 HochIn Qualcomm-Komponenten tritt während des PlayReady-APP-Anwendungsfalls bei der Verarbeitung von TA-Kommandos eine Speicherbeschädigung auf. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
HP Support Assistant – Privilegienausweitung durch beliebiges Schreiben von Dateien
CVE-2025-10578 HochIm HP Support Assistant vor Version 9.47.41.0 wurde eine Schwachstelle identifiziert, über die ein lokaler Angreifer mittels beliebigen Schreibens von Dateien seine Rechte ausweiten kann. Laut CVSS-Vektor genügt lokaler Zugriff mit niedrigen Rechten ohne Nutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 9.47.41.0 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Transienter Denial of Service bei Qualcomm-Chipsätzen (EPTM-Testnachrichten)
CVE-2025-47318 HochBeim Parsen der EPTM-Testkontrollnachricht zur Ermittlung des Testmusters kann in betroffenen Qualcomm-Komponenten ein transienter Denial of Service auftreten. Die Schwachstelle ist laut Bewertung über das Netzwerk und ohne Benutzerinteraktion ausnutzbar, wirkt sich jedoch ausschliesslich auf die Verfügbarkeit aus. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Transienter Denial of Service bei der Verarbeitung von Power-Control-Befehlsdaten
CVE-2025-47326 HochBei der Verarbeitung von Befehlsdaten während der Power-Control-Verarbeitung kann ein transienter Denial-of-Service-Zustand auftreten. Laut den vorliegenden Daten betrifft dies die Hersteller Qualcomm und Nabu Casa / Open Home Foundation. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transienter Denial of Service bei Verarbeitung von Leistungssteuerungs-Anfragen
CVE-2025-47328 HochBei der Verarbeitung von Leistungssteuerungs-Anfragen (Power Control) mit ungültigen Antennen- oder Stream-Werten kann ein transienter Denial of Service auftreten. Der Angriff ist laut CVSS-Vektor über das Netzwerk mit geringem Aufwand, ohne Rechte und ohne Nutzerinteraktion möglich; betroffen ist die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Kryptografisches Problem bei der RSA-PKCS-Padding-Dekodierung
CVE-2025-21482 HochLaut Quelle besteht bei der Dekodierung von RSA-PKCS-Padding ein kryptografisches Problem. Weitere Angaben zur betroffenen Komponente liegen in den Quelldaten nicht vor; als betroffene Produkte sind Home Assistant, JetBrains TeamCity und Zimbra hinterlegt. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
ESPHome web_server Authentifizierungsumgehung bei leerem Authorization-Wert
CVE-2025-57808 HochESPHome dient der Fernsteuerung von Mikrocontrollern über Hausautomationssysteme. In Version 2025.8.0 auf der ESP-IDF-Plattform kann die Authentifizierungsprüfung des web_server faelschlich bestehen, wenn der vom Client übermittelte base64-kodierte Authorization-Wert leer ist oder ein Teilstring des korrekten Werts ist. Dies ermöglicht Zugriff auf die web_server-Funktionalität, einschliesslich OTA, ohne Kenntnis von Nutzername oder Passwort. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf ESPHome 2025.8.1.
CVSS: 8.1 Publiziert: Referenz: NVD -
Qualcomm: Transienter Denial of Service bei der Verarbeitung eines Frames mit fehlerhaftem Shared-Key-Descriptor
CVE-2025-27065 HochLaut NVD kann die Verarbeitung eines Frames mit einem fehlerhaft geformten Shared-Key-Descriptor einen transienten Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Transiente Denial-of-Service-Schwachstelle bei der Verarbeitung von ANQP-Nachrichten
CVE-2025-27066 HochLaut NVD besteht bei der Verarbeitung einer ANQP-Nachricht eine Schwachstelle, die zu einem vorübergehenden Denial of Service führen kann. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm – Transiente DoS beim Erstellen einer NDP-Instanz
CVE-2025-27073 HochBeim Erstellen einer NDP-Instanz kann in betroffenen Qualcomm-Komponenten ein transienter Denial-of-Service auftreten. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
AZIOT 2MP Smart-Wi-Fi-CCTV-Kamera: Fehlerhafte Zugriffskontrolle ermöglicht Root-Shell und Zugriff auf Klartext-Zugangsdaten
CVE-2025-50777 HochDie Firmware der AZIOT 2MP Full HD Smart-Wi-Fi-CCTV-Überwachungskamera (Version V1.00.02) enthält laut NVD eine fehlerhafte Zugriffskontrolle, über die lokale Angreifer Root-Shell-Zugriff auf das Gerät erlangen können. Nach dem Zugriff legt das Gerät kritische Daten offen, darunter im Klartext gespeicherte WLAN- und ONVIF-Zugangsdaten, was eine weitere Kompromittierung des Netzwerks und verbundener Systeme ermöglicht. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, mit niedrigen Privilegien und ohne Benutzerinteraktion, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
HP Support Assistant – Rechteausweitung durch beliebiges Löschen von Dateien
CVE-2025-43019 HochIm HP Support Assistant wurde eine potenzielle Sicherheitslücke identifiziert, die es einem lokalen Angreifer erlaubt, über das beliebige Löschen von Dateien seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Memory Corruption bei der Verarbeitung von Videopaketen aus der Video-Firmware
CVE-2025-27042 HochIn Qualcomm-Komponenten kann es bei der Verarbeitung von Videopaketen, die von der Video-Firmware empfangen werden, zu einer Speicherbeschädigung kommen. Ein lokaler Angreifer mit niedrigen Rechten kann die Schwachstelle ohne Nutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind laut CVSS-Vektor hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung durch manipulierte Payload in der Video-Firmware
CVE-2025-27043 HochIn Qualcomm-Komponenten führt die Verarbeitung einer manipulierten Payload in der Video-Firmware zu einer Speicherbeschädigung. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei der Verarbeitung von Video-Paketen der Video-Firmware
CVE-2025-27061 HochIn Qualcomm-Komponenten kommt es laut NVD zu einer Speicherbeschädigung (Memory Corruption) beim Umgang mit dem Subsystem-Fehlerspeicher während des Parsens von Video-Paketen, die von der Video-Firmware empfangen werden. Gemäss CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; betroffene Systeme sollten über die Hersteller-Advisories geprüft werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Transienter Denial of Service bei der Verarbeitung von Beacon-Frames
CVE-2025-27057 HochBei der Verarbeitung von Beacon-Frames mit ungültiger IE-Header-Länge tritt ein transienter Denial-of-Service-Zustand auf. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm-Chipsätze: Transienter DoS bei WLAN-Frame-Verarbeitung (BTM-Requests)
CVE-2025-21446 HochBei der Verarbeitung herstellerspezifischer Information Elements innerhalb eines WLAN-Frames für BTM-Requests kann laut Quelle ein transienter Denial-of-Service auftreten. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor, eine aktive Ausnutzung über CISA KEV ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm-Chipsätze: Transienter DoS durch fehlerhaftes Längenfeld in SSID-IEs
CVE-2025-21449 HochBei der Verarbeitung eines fehlerhaften Längenfelds in SSID-Information-Elements kann auf betroffenen Qualcomm-Chipsätzen ein transienter Denial of Service auftreten. Die Schwachstelle ist netzwerkbasiert und ohne Nutzerinteraktion oder Rechte ausnutzbar; betroffen ist ausschliesslich die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Weitere technische Details zu betroffenen Produktversionen liegen in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm-Chipsätze: Transienter DoS bei der Verarbeitung von Beacon-Frames
CVE-2025-21454 HochBei der Verarbeitung eines empfangenen Beacon-Frames kann laut Quelle ein transienter Denial-of-Service auftreten. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor, eine aktive Ausnutzung über CISA KEV ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
HP Support Assistant – lokale Rechteausweitung über beliebiges Schreiben von Dateien
CVE-2025-43026 HochIm HP Support Assistant wurde in Versionen vor 9.44.18.0 eine potenzielle Sicherheitslücke identifiziert. Ein lokaler Angreifer könnte darüber seine Rechte ausweiten, indem er beliebige Dateien schreibt (Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: HP Support Assistant auf Version 9.44.18.0 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Transiente DoS bei der Verarbeitung des Tonmessungs-Antwortpuffers
CVE-2025-27029 HochBei der Verarbeitung des Antwortpuffers einer Tonmessung kann in betroffenen Qualcomm-Komponenten ein transienter Denial-of-Service auftreten, wenn der Antwortpuffer ausserhalb des gültigen Bereichs liegt. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm-Chipsätze: Transienter DoS bei Verarbeitung der EHT-Operation-IE in Beacon-Frames
CVE-2025-21463 HochBei der Verarbeitung der EHT-Operation-Information-Element in empfangenen Beacon-Frames kann auf betroffenen Qualcomm-Chipsätzen ein transienter Denial of Service auftreten. Die Schwachstelle ist netzwerkbasiert und ohne Nutzerinteraktion oder Rechte ausnutzbar; betroffen ist ausschliesslich die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Weitere technische Details zu betroffenen Produktversionen liegen in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
PHPGurukul Old Age Home Management System 1.0 – SQL-Injection in contact.php
CVE-2025-4020 HochIn PHPGurukul Old Age Home Management System 1.0 erlaubt die unzureichende Bereinigung des Parameters fname in der Datei /contact.php eine SQL-Injection. Laut NVD können auch weitere Parameter betroffen sein. Der Angriff lässt sich remote auslösen, ein Exploit-Code wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection in PHPGurukul Old Age Home Management System 1.0 (rules.php)
CVE-2025-4027 HochIn PHPGurukul Old Age Home Management System 1.0 ermöglicht die Manipulation des Parameters pagetitle in /admin/rules.php SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Qualcomm – Transienter Denial of Service beim Parsen erweiterter IE in Beacons
CVE-2025-21435 HochIn Qualcomm-Chipsätzen kann laut NVD-Eintrag beim Parsen erweiterter Information Elements (IE) in einem Beacon ein transienter Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transiente Denial-of-Service-Schwachstelle beim Parsen von SSID in Action Frames
CVE-2025-21448 HochBeim Parsen der SSID in Action Frames kann laut NVD ein transienter Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
PHPGurukul Old Age Home Management System: SQL-Injection in view-enquiry.php
CVE-2025-3350 HochIn PHPGurukul Old Age Home Management System 1.0 ermöglicht die Manipulation des Arguments viewid in der Datei /admin/view-enquiry.php eine SQL-Injection. Der Angriff kann remote ausgelöst werden, ein Exploit wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
PHPGurukul Old Age Home Management System 1.0 – SQL-Injection in edit-scdetails.php
CVE-2025-3352 HochIn PHPGurukul Old Age Home Management System 1.0 erlaubt die unzureichende Bereinigung des Parameters contnum in der Datei /admin/edit-scdetails.php eine SQL-Injection. Der Angriff lässt sich laut NVD remote auslösen, ein Exploit-Code wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection im PHPGurukul Old Age Home Management System (login.php)
CVE-2025-3351 HochIn der Datei /admin/login.php des PHPGurukul Old Age Home Management System 1.0 erlaubt der Parameter Username laut Quelle eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit für die Lücke ist bereits öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
PHPGurukul Old Age Home Management System 1.0: SQL-Injection über den Parameter searchdata
CVE-2025-3258 HochIn PHPGurukul Old Age Home Management System 1.0 ermöglicht die Manipulation des Arguments searchdata in der Datei /search.php eine SQL-Injection. Der Angriff kann laut NVD remote ausgeführt werden, ein Exploit-Code wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
PHPGurukul Old Age Home Management System 1.0: SQL-Injection über Parameter fromdate
CVE-2025-2736 HochIn PHPGurukul Old Age Home Management System 1.0 wurde eine Schwachstelle in der Datei /admin/bwdates-report-details.php gefunden und als kritisch eingestuft. Die Manipulation des Parameters fromdate führt zu einer SQL-Injection, laut NVD sind möglicherweise weitere Parameter betroffen. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
PHPGurukul Old Age Home Management System 1.0: SQL-Injection über den Parameter pagetitle
CVE-2025-2737 HochIn PHPGurukul Old Age Home Management System 1.0 ermöglicht die Manipulation des Arguments pagetitle in der Datei /admin/contactus.php eine SQL-Injection. Der Angriff kann laut NVD remote ausgeführt werden, ein Exploit-Code wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection in PHPGurukul Old Age Home Management System 1.0 (manage-scdetails.php)
CVE-2025-2738 HochIn PHPGurukul Old Age Home Management System 1.0 ermöglicht die Manipulation des Parameters namesc in /admin/manage-scdetails.php SQL-Injection. Der Angriff kann remote initiiert werden, ein Exploit ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
PHPGurukul Old Age Home Management System 1.0: SQL-Injection über Parameter pagetitle
CVE-2025-2740 HochIn PHPGurukul Old Age Home Management System 1.0 wurde eine als kritisch eingestufte Schwachstelle in der Datei /admin/eligibility.php gefunden. Die Manipulation des Parameters pagetitle führt zu einer SQL-Injection. Der Angriff kann laut NVD remote ausgeführt werden, ein Exploit wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Old Age Home Management System 1.0 – SQL-Injection über pagetitle
CVE-2025-2734 HochIn PHPGurukul Old Age Home Management System 1.0 führt eine Funktion der Datei /admin/aboutus.php über den Parameter pagetitle zu SQL-Injection. Die Schwachstelle ist remote ausnutzbar, ein Exploit wurde bereits öffentlich bekannt gemacht. Sie ist über das Netzwerk mit geringer Angriffskomplexität ausnutzbar, erfordert keine Rechte und keine Nutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils gering betroffen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Home Assistant, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.