1.9 Aktiv ausgenutzte Lücken
OT / ICS / SCADA / IIoT

Home Assistant Seite 2

Hersteller: Nabu Casa / Open Home Foundation

OT / ICS / SCADA / IIoT
260
Reports
2
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.6%
Max. EPSS

Schwachstellen-Reports

260 Reports

Zeige 51 bis 100 von 260

  1. ChargePoint Home Flex: Offenlegung sensibler Informationen im genpw-Skript

    CVE-2026-4155 Hoch

    ChargePoint-Home-Flex-Ladestationen enthalten eine Schwachstelle, die entfernten Angreifern ohne Authentifizierung die Offenlegung sensibler Informationen ermöglicht. Ursache ist ein im genpw-Skript fest hinterlegter geheimer kryptografischer Seed-Wert. Ein Angreifer kann diese Schwachstelle nutzen, um gespeicherte Zugangsdaten offenzulegen und darüber weiteren Zugriff zu erlangen. Die Lücke wurde als ZDI-CAN-26340 geführt. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  2. ChargePoint Home Flex: Stack-basierter Pufferüberlauf in OCPP-getpreq-Verarbeitung ermöglicht Remote-Code-Ausführung

    CVE-2026-4156 Hoch

    Bei der Verarbeitung von OCPP-Nachrichten (getpreq) validiert ChargePoint Home Flex die Länge nutzerkontrollierter Daten nicht ausreichend, bevor sie in einen festen Stack-Puffer kopiert werden. Ein netzwerknaher Angreifer kann dadurch ohne Authentifizierung beliebigen Code im Kontext von root ausführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  3. ChargePoint Home Flex: Command Injection im revssh-Dienst ermöglicht Remote Code Execution

    CVE-2026-4157 Hoch

    In der Verarbeitung von OCPP-Nachrichten des revssh-Dienstes von ChargePoint Home Flex fehlt eine korrekte Validierung einer nutzerkontrollierten Zeichenkette, bevor diese in einem Systemaufruf verwendet wird. Ein netzwerknaher Angreifer kann dadurch ohne Authentifizierung beliebigen Code im Kontext von root auf betroffenen Geräten ausführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  4. Thermalright TR-VISION HOME – DLL-Search-Order-Hijacking erlaubt Rechteausweitung

    CVE-2026-4255 Hoch

    Eine DLL-Search-Order-Hijacking-Schwachstelle in Thermalright TR-VISION HOME unter Windows (64-Bit) erlaubt einem lokalen Angreifer die Rechteausweitung per DLL-Side-Loading. Die Anwendung lädt bestimmte DLL-Abhängigkeiten über die Standard-Windows-Suchreihenfolge, die auch für nicht privilegierte Benutzer beschreibbare Verzeichnisse einschliesst; eine dort platzierte bösartige DLL wird beim Start mit administrativen Rechten geladen. Betroffen sind TR-VISION-HOME-Versionen bis einschliesslich 2.0.5. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Home-Gallery.org: Path-Traversal ermöglicht Herunterladen sensibler Systemdateien

    CVE-2026-28679 Hoch

    Home-Gallery.org ist eine selbst gehostete Open-Source-Webgalerie für persönliche Fotos und Videos. In Versionen vor 1.21.0 prüft die Anwendung bei einer Download-Anfrage nicht, ob die angeforderte Datei innerhalb des Medienquellverzeichnisses liegt, wodurch auch sensible Systemdateien heruntergeladen werden können. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 1.21.0.

    CVSS: 8.6 Publiziert: Referenz: NVD
  6. Music Assistant: Unauthentifizierte Remotecodeausführung durch Umgehung der m3u-Dateiprüfung

    CVE-2026-26975 Hoch

    Music Assistant ist ein Open-Source-Medienbibliothek-Manager, der Streaming-Dienste mit verbundenen Lautsprechern integriert. Versionen bis einschliesslich 2.6.3 erlauben unauthentifizierten, netzwerknahen Angreifern die Ausführung beliebigen Codes auf betroffenen Installationen. Die API music/playlists/update lässt sich so missbrauchen, dass die Erzwingung der .m3u-Dateiendung umgangen wird und Dateien an beliebiger Stelle im Dateisystem geschrieben werden können, was durch den als Root laufenden Container zusätzlich verschärft wird. Dies kann ausgenutzt werden, um durch das Schreiben einer bösartigen .pth-Datei in das Python-site-packages-Verzeichnis Remote Code Execution zu erreichen, da Python beim Laden beliebige Befehle ausführt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 2.7.0 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  7. eNet SMART HOME: Fehlende Autorisierung erlaubt Löschen fremder Konten

    CVE-2026-26367 Hoch

    Der eNet SMART HOME Server 2.2.1 und 2.3.1 enthält in der JSON-RPC-Methode deleteUserAccount eine fehlende Autorisierungsprüfung. Dadurch kann jeder authentifizierte Nutzer mit geringen Rechten (UG_USER) beliebige Benutzerkonten löschen, mit Ausnahme des integrierten Admin-Kontos. Die Anwendung erzwingt für diese Funktion keine rollenbasierte Zugriffskontrolle, sodass eine präparierte POST-Anfrage an /jsonrpc/management genügt, um ein fremdes Konto ohne erhöhte Rechte oder Bestätigung zu entfernen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: betroffene Software gemäss Hersteller-Advisory aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  8. Fehlende Autorisierung im eNet SMART HOME Server ermöglicht Kontoübernahme

    CVE-2026-26368 Hoch

    Der eNet SMART HOME Server 2.2.1 und 2.3.1 enthält eine Schwachstelle durch fehlende Autorisierung in der JSON-RPC-Methode resetUserPassword. Diese erlaubt jedem authentifizierten Benutzer mit geringen Rechten (UG_USER), das Passwort beliebiger Konten zurückzusetzen, einschliesslich solcher in den Gruppen UG_ADMIN und UG_SUPER_ADMIN, ohne das aktuelle Passwort anzugeben oder über ausreichende Rechte zu verfügen. Durch eine manipulierte JSON-RPC-Anfrage an /jsonrpc/management kann ein Angreifer bestehende Zugangsdaten überschreiben und so eine direkte Kontoübernahme mit vollem administrativem Zugriff sowie dauerhafte Rechteausweitung erreichen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  9. ESPHome – Integer-Overflow im API-Protobuf-Decoder (Denial of Service)

    CVE-2026-23833 Hoch

    In ESPHome, Versionen 2025.9.0 bis 2025.12.6, erlaubt ein Integer-Overflow im Protobuf-Decoder der API-Komponente einen Denial-of-Service, wenn keine API-Verschlüsselung genutzt wird. Der Bounds-Check ptr + field_length > end in components/api/proto.cpp kann bei einem grossen field_length-Wert überlaufen, wodurch ungültiger Speicher gelesen wird und das Gerät abstürzt. Betroffen sind alle ESPHome-Geräteplattformen (ESP32, ESP8266, RP2040, LibreTiny); bei Nutzung des Plaintext-API-Protokolls ist der Angriff ohne Authentifizierung möglich, bei aktivierter Noise-Verschlüsselung wird der Schlüssel benötigt. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf ESPHome 2025.12.7 oder neuer, API-Verschlüsselung mit einem eindeutigen Schlüssel pro Gerät aktivieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  10. Speicherbeschädigung beim Deinitialisieren einer HDCP-Sitzung

    CVE-2025-47339 Hoch

    Beim Deinitialisieren einer HDCP-Sitzung kann es zu einer Speicherbeschädigung kommen. Ein lokaler Angreifer mit niedrigen Rechten kann diese Schwachstelle ausnutzen und dadurch Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems gefährden, bis hin zur Ausführung von beliebigem Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. HP Image Assistant: Rechteausweitung durch Race Condition bei der Paketinstallation

    CVE-2025-13492 Hoch

    In HP Image Assistant vor Version 5.3.3 besteht eine Schwachstelle, durch die ein lokaler Angreifer über eine Race Condition bei der Installation von Paketen seine Rechte ausweiten kann. CVSS-Basiswert: 7.0 (Hoch). Empfohlene Massnahme: Update auf eine Version ab 5.3.3.

    CVSS: 7.0 Publiziert: Referenz: NVD
  12. Qualcomm: Speicherverfälschung bei Verarbeitung einer GP-Command-Antwort

    CVE-2025-27074 Hoch

    Bei der Verarbeitung einer GP-Command-Antwort kann es zu einer Speicher- verfälschung (Memory Corruption) kommen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  13. Assistant-Plattform: rein clientseitige Authentifizierung der Diagnoseansicht

    CVE-2025-62650 Hoch

    Die betroffene Assistant-Plattform verlässt sich bis einschliesslich dem Stand 2025-09-06 auf eine rein clientseitige Authentifizierung für den Zugriff auf die Diagnoseansicht. Da die Zugriffskontrolle ausschliesslich im Client erfolgt, können Angreifer sie umgehen und auf die Diagnosefunktion zugreifen. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  14. Qualcomm: Speicherbeschädigung bei SCM-Aufruf

    CVE-2025-27059 Hoch

    In Qualcomm-Komponenten kann es beim Ausführen eines SCM-Aufrufs zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  15. CVE-2025-27060 – Speicherfehler bei SCM-Aufruf in Qualcomm-Komponenten

    CVE-2025-27060 Hoch

    Bei der Ausführung eines SCM-Aufrufs mit fehlerhaften Eingaben kann es laut NVD zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  16. Qualcomm – Speicherbeschädigung im PlayReady-Usecase bei TA-Kommandos

    CVE-2025-27053 Hoch

    In Qualcomm-Komponenten tritt während des PlayReady-APP-Anwendungsfalls bei der Verarbeitung von TA-Kommandos eine Speicherbeschädigung auf. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. HP Support Assistant – Privilegienausweitung durch beliebiges Schreiben von Dateien

    CVE-2025-10578 Hoch

    Im HP Support Assistant vor Version 9.47.41.0 wurde eine Schwachstelle identifiziert, über die ein lokaler Angreifer mittels beliebigen Schreibens von Dateien seine Rechte ausweiten kann. Laut CVSS-Vektor genügt lokaler Zugriff mit niedrigen Rechten ohne Nutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 9.47.41.0 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Transienter Denial of Service bei Qualcomm-Chipsätzen (EPTM-Testnachrichten)

    CVE-2025-47318 Hoch

    Beim Parsen der EPTM-Testkontrollnachricht zur Ermittlung des Testmusters kann in betroffenen Qualcomm-Komponenten ein transienter Denial of Service auftreten. Die Schwachstelle ist laut Bewertung über das Netzwerk und ohne Benutzerinteraktion ausnutzbar, wirkt sich jedoch ausschliesslich auf die Verfügbarkeit aus. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  19. Transienter Denial of Service bei der Verarbeitung von Power-Control-Befehlsdaten

    CVE-2025-47326 Hoch

    Bei der Verarbeitung von Befehlsdaten während der Power-Control-Verarbeitung kann ein transienter Denial-of-Service-Zustand auftreten. Laut den vorliegenden Daten betrifft dies die Hersteller Qualcomm und Nabu Casa / Open Home Foundation. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  20. Qualcomm: Transienter Denial of Service bei Verarbeitung von Leistungssteuerungs-Anfragen

    CVE-2025-47328 Hoch

    Bei der Verarbeitung von Leistungssteuerungs-Anfragen (Power Control) mit ungültigen Antennen- oder Stream-Werten kann ein transienter Denial of Service auftreten. Der Angriff ist laut CVSS-Vektor über das Netzwerk mit geringem Aufwand, ohne Rechte und ohne Nutzerinteraktion möglich; betroffen ist die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  21. Kryptografisches Problem bei der RSA-PKCS-Padding-Dekodierung

    CVE-2025-21482 Hoch

    Laut Quelle besteht bei der Dekodierung von RSA-PKCS-Padding ein kryptografisches Problem. Weitere Angaben zur betroffenen Komponente liegen in den Quelldaten nicht vor; als betroffene Produkte sind Home Assistant, JetBrains TeamCity und Zimbra hinterlegt. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  22. ESPHome web_server Authentifizierungsumgehung bei leerem Authorization-Wert

    CVE-2025-57808 Hoch

    ESPHome dient der Fernsteuerung von Mikrocontrollern über Hausautomationssysteme. In Version 2025.8.0 auf der ESP-IDF-Plattform kann die Authentifizierungsprüfung des web_server faelschlich bestehen, wenn der vom Client übermittelte base64-kodierte Authorization-Wert leer ist oder ein Teilstring des korrekten Werts ist. Dies ermöglicht Zugriff auf die web_server-Funktionalität, einschliesslich OTA, ohne Kenntnis von Nutzername oder Passwort. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf ESPHome 2025.8.1.

    CVSS: 8.1 Publiziert: Referenz: NVD
  23. Qualcomm: Transienter Denial of Service bei der Verarbeitung eines Frames mit fehlerhaftem Shared-Key-Descriptor

    CVE-2025-27065 Hoch

    Laut NVD kann die Verarbeitung eines Frames mit einem fehlerhaft geformten Shared-Key-Descriptor einen transienten Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  24. Transiente Denial-of-Service-Schwachstelle bei der Verarbeitung von ANQP-Nachrichten

    CVE-2025-27066 Hoch

    Laut NVD besteht bei der Verarbeitung einer ANQP-Nachricht eine Schwachstelle, die zu einem vorübergehenden Denial of Service führen kann. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  25. Qualcomm – Transiente DoS beim Erstellen einer NDP-Instanz

    CVE-2025-27073 Hoch

    Beim Erstellen einer NDP-Instanz kann in betroffenen Qualcomm-Komponenten ein transienter Denial-of-Service auftreten. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  26. AZIOT 2MP Smart-Wi-Fi-CCTV-Kamera: Fehlerhafte Zugriffskontrolle ermöglicht Root-Shell und Zugriff auf Klartext-Zugangsdaten

    CVE-2025-50777 Hoch

    Die Firmware der AZIOT 2MP Full HD Smart-Wi-Fi-CCTV-Überwachungskamera (Version V1.00.02) enthält laut NVD eine fehlerhafte Zugriffskontrolle, über die lokale Angreifer Root-Shell-Zugriff auf das Gerät erlangen können. Nach dem Zugriff legt das Gerät kritische Daten offen, darunter im Klartext gespeicherte WLAN- und ONVIF-Zugangsdaten, was eine weitere Kompromittierung des Netzwerks und verbundener Systeme ermöglicht. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, mit niedrigen Privilegien und ohne Benutzerinteraktion, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. HP Support Assistant – Rechteausweitung durch beliebiges Löschen von Dateien

    CVE-2025-43019 Hoch

    Im HP Support Assistant wurde eine potenzielle Sicherheitslücke identifiziert, die es einem lokalen Angreifer erlaubt, über das beliebige Löschen von Dateien seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  28. Qualcomm: Memory Corruption bei der Verarbeitung von Videopaketen aus der Video-Firmware

    CVE-2025-27042 Hoch

    In Qualcomm-Komponenten kann es bei der Verarbeitung von Videopaketen, die von der Video-Firmware empfangen werden, zu einer Speicherbeschädigung kommen. Ein lokaler Angreifer mit niedrigen Rechten kann die Schwachstelle ohne Nutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind laut CVSS-Vektor hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  29. Qualcomm – Speicherbeschädigung durch manipulierte Payload in der Video-Firmware

    CVE-2025-27043 Hoch

    In Qualcomm-Komponenten führt die Verarbeitung einer manipulierten Payload in der Video-Firmware zu einer Speicherbeschädigung. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. Qualcomm – Memory Corruption bei der Verarbeitung von Video-Paketen der Video-Firmware

    CVE-2025-27061 Hoch

    In Qualcomm-Komponenten kommt es laut NVD zu einer Speicherbeschädigung (Memory Corruption) beim Umgang mit dem Subsystem-Fehlerspeicher während des Parsens von Video-Paketen, die von der Video-Firmware empfangen werden. Gemäss CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; betroffene Systeme sollten über die Hersteller-Advisories geprüft werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. Transienter Denial of Service bei der Verarbeitung von Beacon-Frames

    CVE-2025-27057 Hoch

    Bei der Verarbeitung von Beacon-Frames mit ungültiger IE-Header-Länge tritt ein transienter Denial-of-Service-Zustand auf. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  32. Qualcomm-Chipsätze: Transienter DoS bei WLAN-Frame-Verarbeitung (BTM-Requests)

    CVE-2025-21446 Hoch

    Bei der Verarbeitung herstellerspezifischer Information Elements innerhalb eines WLAN-Frames für BTM-Requests kann laut Quelle ein transienter Denial-of-Service auftreten. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor, eine aktive Ausnutzung über CISA KEV ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  33. Qualcomm-Chipsätze: Transienter DoS durch fehlerhaftes Längenfeld in SSID-IEs

    CVE-2025-21449 Hoch

    Bei der Verarbeitung eines fehlerhaften Längenfelds in SSID-Information-Elements kann auf betroffenen Qualcomm-Chipsätzen ein transienter Denial of Service auftreten. Die Schwachstelle ist netzwerkbasiert und ohne Nutzerinteraktion oder Rechte ausnutzbar; betroffen ist ausschliesslich die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Weitere technische Details zu betroffenen Produktversionen liegen in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  34. Qualcomm-Chipsätze: Transienter DoS bei der Verarbeitung von Beacon-Frames

    CVE-2025-21454 Hoch

    Bei der Verarbeitung eines empfangenen Beacon-Frames kann laut Quelle ein transienter Denial-of-Service auftreten. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor, eine aktive Ausnutzung über CISA KEV ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  35. HP Support Assistant – lokale Rechteausweitung über beliebiges Schreiben von Dateien

    CVE-2025-43026 Hoch

    Im HP Support Assistant wurde in Versionen vor 9.44.18.0 eine potenzielle Sicherheitslücke identifiziert. Ein lokaler Angreifer könnte darüber seine Rechte ausweiten, indem er beliebige Dateien schreibt (Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: HP Support Assistant auf Version 9.44.18.0 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. Qualcomm – Transiente DoS bei der Verarbeitung des Tonmessungs-Antwortpuffers

    CVE-2025-27029 Hoch

    Bei der Verarbeitung des Antwortpuffers einer Tonmessung kann in betroffenen Qualcomm-Komponenten ein transienter Denial-of-Service auftreten, wenn der Antwortpuffer ausserhalb des gültigen Bereichs liegt. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  37. Qualcomm-Chipsätze: Transienter DoS bei Verarbeitung der EHT-Operation-IE in Beacon-Frames

    CVE-2025-21463 Hoch

    Bei der Verarbeitung der EHT-Operation-Information-Element in empfangenen Beacon-Frames kann auf betroffenen Qualcomm-Chipsätzen ein transienter Denial of Service auftreten. Die Schwachstelle ist netzwerkbasiert und ohne Nutzerinteraktion oder Rechte ausnutzbar; betroffen ist ausschliesslich die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Weitere technische Details zu betroffenen Produktversionen liegen in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  38. PHPGurukul Old Age Home Management System 1.0 – SQL-Injection in contact.php

    CVE-2025-4020 Hoch

    In PHPGurukul Old Age Home Management System 1.0 erlaubt die unzureichende Bereinigung des Parameters fname in der Datei /contact.php eine SQL-Injection. Laut NVD können auch weitere Parameter betroffen sein. Der Angriff lässt sich remote auslösen, ein Exploit-Code wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  39. SQL-Injection in PHPGurukul Old Age Home Management System 1.0 (rules.php)

    CVE-2025-4027 Hoch

    In PHPGurukul Old Age Home Management System 1.0 ermöglicht die Manipulation des Parameters pagetitle in /admin/rules.php SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  40. Qualcomm – Transienter Denial of Service beim Parsen erweiterter IE in Beacons

    CVE-2025-21435 Hoch

    In Qualcomm-Chipsätzen kann laut NVD-Eintrag beim Parsen erweiterter Information Elements (IE) in einem Beacon ein transienter Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  41. Qualcomm: Transiente Denial-of-Service-Schwachstelle beim Parsen von SSID in Action Frames

    CVE-2025-21448 Hoch

    Beim Parsen der SSID in Action Frames kann laut NVD ein transienter Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  42. PHPGurukul Old Age Home Management System: SQL-Injection in view-enquiry.php

    CVE-2025-3350 Hoch

    In PHPGurukul Old Age Home Management System 1.0 ermöglicht die Manipulation des Arguments viewid in der Datei /admin/view-enquiry.php eine SQL-Injection. Der Angriff kann remote ausgelöst werden, ein Exploit wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  43. PHPGurukul Old Age Home Management System 1.0 – SQL-Injection in edit-scdetails.php

    CVE-2025-3352 Hoch

    In PHPGurukul Old Age Home Management System 1.0 erlaubt die unzureichende Bereinigung des Parameters contnum in der Datei /admin/edit-scdetails.php eine SQL-Injection. Der Angriff lässt sich laut NVD remote auslösen, ein Exploit-Code wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  44. SQL-Injection im PHPGurukul Old Age Home Management System (login.php)

    CVE-2025-3351 Hoch

    In der Datei /admin/login.php des PHPGurukul Old Age Home Management System 1.0 erlaubt der Parameter Username laut Quelle eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit für die Lücke ist bereits öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  45. PHPGurukul Old Age Home Management System 1.0: SQL-Injection über den Parameter searchdata

    CVE-2025-3258 Hoch

    In PHPGurukul Old Age Home Management System 1.0 ermöglicht die Manipulation des Arguments searchdata in der Datei /search.php eine SQL-Injection. Der Angriff kann laut NVD remote ausgeführt werden, ein Exploit-Code wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  46. PHPGurukul Old Age Home Management System 1.0: SQL-Injection über Parameter fromdate

    CVE-2025-2736 Hoch

    In PHPGurukul Old Age Home Management System 1.0 wurde eine Schwachstelle in der Datei /admin/bwdates-report-details.php gefunden und als kritisch eingestuft. Die Manipulation des Parameters fromdate führt zu einer SQL-Injection, laut NVD sind möglicherweise weitere Parameter betroffen. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  47. PHPGurukul Old Age Home Management System 1.0: SQL-Injection über den Parameter pagetitle

    CVE-2025-2737 Hoch

    In PHPGurukul Old Age Home Management System 1.0 ermöglicht die Manipulation des Arguments pagetitle in der Datei /admin/contactus.php eine SQL-Injection. Der Angriff kann laut NVD remote ausgeführt werden, ein Exploit-Code wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  48. SQL-Injection in PHPGurukul Old Age Home Management System 1.0 (manage-scdetails.php)

    CVE-2025-2738 Hoch

    In PHPGurukul Old Age Home Management System 1.0 ermöglicht die Manipulation des Parameters namesc in /admin/manage-scdetails.php SQL-Injection. Der Angriff kann remote initiiert werden, ein Exploit ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  49. PHPGurukul Old Age Home Management System 1.0: SQL-Injection über Parameter pagetitle

    CVE-2025-2740 Hoch

    In PHPGurukul Old Age Home Management System 1.0 wurde eine als kritisch eingestufte Schwachstelle in der Datei /admin/eligibility.php gefunden. Die Manipulation des Parameters pagetitle führt zu einer SQL-Injection. Der Angriff kann laut NVD remote ausgeführt werden, ein Exploit wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  50. Old Age Home Management System 1.0 – SQL-Injection über pagetitle

    CVE-2025-2734 Hoch

    In PHPGurukul Old Age Home Management System 1.0 führt eine Funktion der Datei /admin/aboutus.php über den Parameter pagetitle zu SQL-Injection. Die Schwachstelle ist remote ausnutzbar, ein Exploit wurde bereits öffentlich bekannt gemacht. Sie ist über das Netzwerk mit geringer Angriffskomplexität ausnutzbar, erfordert keine Rechte und keine Nutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils gering betroffen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Home Assistant, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog