1.3 Aktiv ausgenutzte Lücken
NAS, Storage, Backup

IBM Storage Seite 3

NAS, Storage, Backup
377
Reports
41
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

377 Reports

Zeige 101 bis 150 von 377

  1. IBM Storage Protect Client – Heap-basierter Buffer Overflow

    CVE-2026-13473 Hoch

    IBM Storage Protect Client in den Versionen 8.1.0.0 bis 8.1.27.0, 8.1.27.1 sowie 8.2.0.0 bis 8.2.1.0 ist durch einen Heap-basierten Buffer Overflow angreifbar, verursacht durch mangelhafte Grenzwertprüfung. Ein entfernter Angreifer kann dies ausnutzen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Fixes einspielen.

    CVSS: 8.1 EPSS: 0.46% Publiziert: Referenz: NVD
  2. IBM HTTP Server – Remote Code Execution und DoS bei TLS Mutual Authentication

    CVE-2026-8855 Hoch

    IBM HTTP Server (Versionen 8.5 und 9.0) ist in Konfigurationen mit TLS-Mutual-Authentication (Client-Authentifizierung) für Remote Code Execution und Denial of Service anfällig. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.1 EPSS: 0.46% Publiziert: Referenz: NVD
  3. Progress Telerik UI for AJAX – Unsichere Deserialisierung von Cookie-Inhalten

    CVE-2026-13185 Hoch

    In Progress Telerik UI for AJAX vor Version 2026.2.708 deserialisieren Anwendungen, die den cookie-basierten Speicher in RadPersistenceManager oder RadDockLayout nutzen, von Angreifern kontrollierte Cookie-Inhalte. Dadurch wird laut Quellbeschreibung eine unautorisierte Ausnutzung ermöglicht. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf eine gepatchte Version aktualisieren.

    CVSS: 8.1 EPSS: 0.45% Publiziert: Referenz: NVD
  4. IBM i Access Client Solutions – Remote Code Execution

    CVE-2026-7770 Hoch

    IBM i Access Client Solutions (ACS) 1.1.5.0 bis 1.1.9.12 ist anfällig für Remote Code Execution, wenn die Anwendung so konfiguriert ist, dass sie Anfragen von IBM i Navigator entgegennimmt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.44% Publiziert: Referenz: NVD
  5. IBM API Connect – Standard-Anmeldedaten ermöglichen unbefugten Zugriff

    CVE-2026-3144 Hoch

    IBM API Connect 12.1.0.0 bis 12.1.0.3 verwendet Standard-Anmeldedaten, die einem Angreifer unbefugten Zugriff auf die Anwendung ermöglichen könnten, bevor das System eine Aktualisierung der Zugangsdaten erzwingt. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die Standard-Anmeldedaten unverzüglich ändern und die vom Hersteller bereitgestellte Aktualisierung einspielen.

    CVSS: 8.1 EPSS: 0.41% Publiziert: Referenz: NVD
  6. IBM WebSphere Application Server – Remote Code Execution (Intelligent Management Plug-in)

    CVE-2026-9072 Hoch

    IBM WebSphere Application Server und IBM WebSphere Application Server Liberty sind bei Nutzung von Intelligent Management mit der WebSphere-WebServer-Plug-in-Komponente für Remote Code Execution anfällig. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von IBM bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.1 EPSS: 0.41% Publiziert: Referenz: NVD
  7. IBM Business Automation Manager Open Editions: XML External Entity Injection (XXE)

    CVE-2026-13449 Hoch

    IBM Business Automation Manager Open Editions in den Versionen 9.0.0 bis 9.4.2 ist bei der Verarbeitung von XML-Daten für eine XML-External-Entity-Injection (XXE) anfällig. Ein entfernter Angreifer könnte dies ausnutzen. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.6 EPSS: 0.41% Publiziert: Referenz: NVD
  8. CVE-2026-9185 – Autorisierungsumgehung im WordPress-Plugin 6Storage Rentals

    CVE-2026-9185 Hoch

    Das WordPress-Plugin 6Storage Rentals ist laut NVD in allen Versionen bis einschliesslich 2.22.0 für eine Autorisierungsumgehung über einen benutzerkontrollierten Schlüssel anfällig. Der Angriff erfolgt über den Parameter „userId“ und kann den Zugriff auf fremde Datensätze erlauben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD
  9. Cockpit CMS – Path-Traversal in der Bucket-Datei-Storage-API

    CVE-2026-57856 Hoch

    Cockpit CMS enthält eine Path-Traversal-Schwachstelle in der Bucket-Datei-Storage-API (/system/buckets/api). Die Methode api() in modules/System/Controller/Buckets.php bereinigt den Bucket-Namen mit einem regulären Ausdruck, der eine Traversierung über den vorgesehenen Pfad hinaus nicht vollständig verhindert. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine bereinigte Cockpit-CMS-Version aktualisieren, sobald verfügbar.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  10. IBM HTTP Server – Denial of Service via mod_ibm_upload

    CVE-2026-8850 Hoch

    IBM HTTP Server (Versionen 8.5 und 9.0) ist über das optionale Modul mod_ibm_upload für Denial-of-Service-Angriffe anfällig. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD
  11. SSRF über Metalink-Mirror-URL-Auflösung in der Secondary-Storage-VM

    CVE-2026-50112 Hoch

    Ein authentifizierter Mandant kann eine Vorlage registrieren, die auf eine von einem Angreifer kontrollierte Metalink-Datei mit internen Zielen verweist. Die Secondary-Storage-VM ruft diese Datei ab, wodurch eine Server-Side-Request-Forgery (SSRF) entsteht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.37% Publiziert: Referenz: NVD
  12. IBM Engineering Lifecycle Management – Remote Code Execution durch adminprivilegierte Methode

    CVE-2026-4051 Hoch

    IBM Engineering Lifecycle Management 7.0.3, 7.1.0 und 7.2.0 enthält eine nicht ausreichend geschützte Methode, über die ein Angreifer mit administrativen Rechten remote Code ausführen kann. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.2 EPSS: 0.37% Publiziert: Referenz: NVD
  13. Unauthentifizierte Path-Traversal-Schwachstelle (LFI) unter /custom-sounds/

    CVE-2026-56845 Hoch

    Laut NVD besteht eine unauthentifizierte Path-Traversal-Schwachstelle (LFI) unter dem Pfad /custom-sounds/, wenn der CustomSounds-Speicher auf FileSystem konfiguriert ist. Durch Einschleusen von ../-Sequenzen im Anfragepfad kann ein Angreifer laut Quelle unautorisiert auf das Dateisystem zugreifen. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.

    CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD
  14. IBM HTTP Server – Denial of Service via mod_mem_cache

    CVE-2026-8854 Hoch

    IBM HTTP Server (Versionen 8.5 und 9.0) ist über das optionale Modul mod_mem_cache für Denial-of-Service-Angriffe anfällig. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD
  15. libp2p kad-dht: Speicher-Erschöpfung durch unauthentifizierte Peers

    CVE-2026-45783 Hoch

    libp2p ist eine JavaScript-Implementierung des libp2p-Netzwerk-Stacks. Vor Version 16.2.6 kann ein nicht authentifizierter, entfernter Peer den Festplattenspeicher jedes @libp2p/kad-dht-Knotens erschöpfen, der im Server-Modus betrieben wird. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Version 16.2.6 oder neuer.

    CVSS: 7.5 EPSS: 0.35% Publiziert: Referenz: NVD
  16. IBM Engineering Lifecycle Management – XML External Entity (XXE) Schwachstelle

    CVE-2026-3603 Hoch

    IBM Engineering Lifecycle Management 7.0.3 bis 7.2.0 (diverse Interim Fixes) ist anfällig für eine XML External Entity (XXE)-Injection, die Angreifern das Auslesen sensibler Daten ermöglichen kann. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.1 EPSS: 0.35% Publiziert: Referenz: NVD
  17. SiYuan vor v3.7.3 – Path Traversal in attribute-view-Lese-Endpunkten

    CVE-2026-69086 Hoch

    SiYuan vor Version 3.7.3 validiert den Parameter avID in den Lese-Endpunkten der Attribut-Ansicht nicht auf allen Codepfaden. Dadurch können Angreifer Traversal-Pfade konstruieren, die das Speicherverzeichnis verlassen. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 EPSS: 0.35% Publiziert: Referenz: NVD
  18. Fest kodierte Storage-Zugangsdaten in Mobile-App und Geräte-Firmware

    CVE-2025-10681 Hoch

    In der Mobile-App und der Geräte-Firmware sind Storage-Zugangsdaten fest einprogrammiert (hardcoded). Diese Zugangsdaten beschränken die Endbenutzerrechte nicht angemessen und verfallen nicht innerhalb eines vertretbaren Zeitraums. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.6 EPSS: 0.34% Publiziert: Referenz: NVD
  19. Mozilla Firefox: Informationsoffenlegung in der Storage: IndexedDB-Komponente

    CVE-2026-16391 Hoch

    In der Komponente Storage: IndexedDB von Firefox besteht eine Schwachstelle zur Informationsoffenlegung. Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153 oder Firefox ESR 140.13.

    CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: NVD
  20. IBM i: Rechteausweitung durch unqualifizierten Bibliotheksaufruf

    CVE-2026-7870 Hoch

    In IBM i 7.6, 7.5, 7.4 und 7.3 kann ein Benutzer aufgrund eines unqualifizierten Bibliotheksaufrufs erhöhte Rechte erlangen. Ein Angreifer könnte damit benutzerkontrollierten Code mit Administratorrechten ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von IBM bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD
  21. Progress ShareFile Storage Zones Controller – Path Traversal (Lesen beliebiger Dateien)

    CVE-2026-15724 Hoch

    Laut NVD-Quellbeschreibung kann in Progress ShareFile Storage Zones Controller in Versionen vor 5.12.5 und 6.0.2 ein authentifizierter administrativer Benutzer eine Path-Traversal-Schwachstelle ausnutzen, um beliebige Dateien vom Server zu lesen. Der CVSS-Vektor (AV:N/AC:L/PR:H/UI:N/S:C) weist auf eine über das Netzwerk mit hohen Rechten ausnutzbare Lücke mit möglichem Wechsel des Wirkungsbereichs hin, die Vertraulichkeit und Integrität vollständig kompromittieren kann. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: auf Storage Zones Controller 5.12.5 bzw. 6.0.2 oder neuer aktualisieren. Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.7 EPSS: 0.34% Publiziert: Referenz: NVD
  22. IBM WebSphere Application Server: HTTP Request Smuggling

    CVE-2026-8646 Hoch

    IBM WebSphere Application Server 9.0 und 8.5 sowie IBM WebSphere Application Server – Liberty 17.0.0.3 bis 26.0.0.6 sind anfällig für HTTP Request Smuggling. Ein entfernter Angreifer könnte eine speziell präparierte Anfrage einschleusen. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Korrekturen einspielen.

    CVSS: 7.4 EPSS: 0.34% Publiziert: Referenz: NVD
  23. IBM WebSphere Application Server: Cross-Site-Scripting in der Admin-Konsole

    CVE-2026-11594 Hoch

    IBM WebSphere Application Server 9.0 und 8.5 ist laut Quelle von einer Cross-Site-Scripting-Schwachstelle in der administrativen Konsole betroffen. CVSS-Basiswert: 8.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.5 EPSS: 0.34% Publiziert: Referenz: NVD
  24. IBM WebSphere Application Server: Authentifizierungsumgehung für JAX-WS-Anwendungen

    CVE-2026-10845 Hoch

    IBM WebSphere Application Server 8.5 und 9.0 könnten einem entfernten Angreifer erlauben, die Authentifizierung zu umgehen und unberechtigten Zugriff auf JAX-WS-Anwendungen zu erlangen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Korrekturen einspielen.

    CVSS: 7.3 EPSS: 0.34% Publiziert: Referenz: NVD
  25. GPTranslate (WordPress): Stored Cross-Site Scripting über den REST-API-Übersetzungsspeicher

    CVE-2026-9109 Hoch

    Das WordPress-Plugin GPTranslate – Multilingual AI Translation ist anfällig für Stored Cross-Site Scripting über den Übersetzungsspeicher der REST-API. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.2 EPSS: 0.32% Publiziert: Referenz: NVD
  26. IBM WebSphere Application Server: Denial of Service über präparierte Anfrage

    CVE-2026-9071 Hoch

    IBM WebSphere Application Server 9.0 und 8.5 sowie IBM WebSphere Application Server – Liberty 17.0.0.3 bis 26.0.0.6 sind anfällig für einen Denial of Service, ausgelöst durch das Senden einer speziell präparierten Anfrage. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Korrekturen einspielen.

    CVSS: 7.5 EPSS: 0.31% Publiziert: Referenz: NVD
  27. IBM WebSphere eXtreme Scale: Unsichere Deserialisierung über ObjectInputStream-Subklassen

    CVE-2026-13759 Hoch

    IBM WebSphere eXtreme Scale 8.6.1.0 bis 8.6.1.6 liefert drei ObjectInputStream-Subklassen (WsObjectInputStream, ObjectStreamPool$ReusableInputStream, ObjectInputStreamResolver) aus, die keinen JEP-basierten Filter installieren, wodurch eine unsichere Deserialisierung möglich ist. Der Angriff erfolgt über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD
  28. Cockpit CMS: Fehlende Autorisierung in der Bucket-Storage-API

    CVE-2026-57855 Hoch

    Cockpit CMS enthält in der Bucket-File-Storage-API (/system/buckets/api) eine Schwachstelle durch fehlende Autorisierung. Die Methode api() in modules/System/Controller/Buckets.php führt Bucket-Befehle aus, ohne die Berechtigung ausreichend zu prüfen. CVSS-Basiswert: 8.8 (Hoch). Ein Angreifer mit niedrigen Rechten kann so unautorisiert auf die Bucket-Verwaltung zugreifen.

    CVSS: 8.8 EPSS: 0.28% Publiziert: Referenz: NVD
  29. IBM WebSphere eXtreme Scale: Unsichere Klassenauflösung in der OQL-Engine

    CVE-2026-13772 Hoch

    In IBM WebSphere eXtreme Scale 8.6.1.0 bis 8.6.1.6 löst die Object-Query-Language-Engine von Angreifern gelieferte Klassennamen über Class.forName() auf und ruft deren Konstruktoren ohne Allow-List auf. Als betroffen ausgewiesen sind IBM Storage, Extreme Networks und Scale Computing. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD
  30. IBM WebSphere / Liberty – HTTP Request Smuggling

    CVE-2026-8620 Hoch

    IBM Web Server Plug-ins für WebSphere Application Server und WebSphere Liberty (Versionen 8.5 und 9.0) sowie der IBM WebSphere Application Server und WebSphere Application Server Liberty sind von einer HTTP-Request-Smuggling-Schwachstelle betroffen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD
  31. Extensible Storage Engine (ESENT): Fehlerhafte Zugriffskontrolle ermöglicht Rechteausweitung

    CVE-2026-57088 Hoch

    In der Extensible Storage Engine (ESENT) besteht eine unzureichende Zugriffskontrolle. Ein bereits authentifizierter Angreifer kann dadurch lokal seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD
  32. rclone – Unsichere Interpolation von SFTP-Pfaden in PowerShell-Hash-Befehle (vor v1.75.0)

    CVE-2026-71312 Hoch

    rclone, ein Kommandozeilen-Programm zum Synchronisieren von Dateien und Verzeichnissen mit verschiedenen Cloud-Storage-Anbietern, interpoliert vor Version 1.75.0 laut NVD entfernte SFTP-Pfade in PowerShell-Hash-Befehle. Als betroffen sind in der Zuordnung Produkte von HPE Storage, IBM Storage, Pure Storage und SimpleHelp Ltd ausgewiesen. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Update auf rclone 1.75.0 oder neuer.

    CVSS: 8.0 EPSS: 0.28% Publiziert: Referenz: NVD
  33. IBM Qiskit SDK: Unkontrollierte Rekursion im Parser ermöglicht Denial of Service

    CVE-2026-4870 Hoch

    Im IBM Qiskit SDK 0.43.0 bis 2.5.0 kann ein Angreifer durch unkontrollierte Rekursion im Parser einen Segmentation Fault und damit einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine korrigierte Qiskit-SDK-Version aktualisieren.

    CVSS: 7.5 EPSS: 0.27% Publiziert: Referenz: NVD
  34. IBM WebSphere: Remote Code Execution und DoS im Web-Server-Plug-in

    CVE-2026-8858 Hoch

    IBM WebSphere Application Server und IBM WebSphere Application Server Liberty sind im WebSphere-Web-Server-Plug-in für Remote Code Execution und Denial of Service anfällig. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD
  35. IBM HTTP Server – Buffer Overflow (Remote Code Execution)

    CVE-2026-8834 Hoch

    IBM HTTP Server (Versionen 8.5 und 9.0) enthält eine Buffer-Overflow-Schwachstelle. Ein privilegierter, am Administration Server authentifizierter Angreifer könnte diese ausnutzen, um Remote Code auszuführen oder einen Absturz zu verursachen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.0 EPSS: 0.26% Publiziert: Referenz: NVD
  36. IBM WebSphere Application Server: HTTP-Request-Smuggling

    CVE-2026-11541 Hoch

    IBM WebSphere Application Server 9.0 und 8.5 sowie WebSphere Application Server Liberty 17.0.0.3 bis 26.0.0.6 sind von einer HTTP-Request-Smuggling-Schwachstelle betroffen. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: bereitgestellte IBM-Fixes einspielen.

    CVSS: 7.4 EPSS: 0.26% Publiziert: Referenz: NVD
  37. IBM HTTP Server – Invalid Pointer Dereference (Informationsoffenlegung)

    CVE-2026-8835 Hoch

    IBM HTTP Server (Versionen 8.5 und 9.0) ist von einem Invalid-Pointer-Dereference-Fehler betroffen. Ein privilegierter, am Administration Server authentifizierter Angreifer könnte diese Schwachstelle ausnutzen, um sensible Informationen offenzulegen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.3 EPSS: 0.25% Publiziert: Referenz: NVD
  38. Unautorisierter Datei-Upload über REST-Firmware-Update-Endpunkt

    CVE-2026-44097 Hoch

    Ein entfernter Angreifer mit niedrig privilegiertem Operator-Zugriff kann über den für Firmware-Updates vorgesehenen REST-Endpunkt beliebige Dateien hochladen; die Dateien werden dabei dauerhaft und angreifergesteuert gespeichert. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 EPSS: 0.24% Publiziert: Referenz: NVD
  39. IBM Db2 – XML External Entity Injection (XXE)

    CVE-2025-36247 Hoch

    IBM Db2 für Linux, UNIX und Windows (Versionen 11.5.0 bis 11.5.9 sowie 12.1.0 bis 12.1.3, einschliesslich Db2 Connect Server) ist anfällig für XML External Entity Injection (XXE) bei der Verarbeitung von XML-Daten. Ein Angreifer könnte diese Schwachstelle ausnutzen, um auf sensible Informationen zuzugreifen oder Ressourcen zu erschöpfen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.1 EPSS: 0.24% Publiziert: Referenz: NVD
  40. IBM WebSphere Application Server Liberty: Server-Side Request Forgery bei adminCenter-1.0

    CVE-2026-11546 Hoch

    IBM WebSphere Application Server – Liberty 17.0.0.3 bis 26.0.0.7 ist bei aktivierter Funktion adminCenter-1.0 von einer Server-Side-Request-Forgery-Schwachstelle betroffen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: den vom Hersteller bereitgestellten Fix einspielen.

    CVSS: 7.1 EPSS: 0.22% Publiziert: Referenz: NVD
  41. IBM WebSphere Application Server: Server-Side Request Forgery über den Ajax-Proxy

    CVE-2026-9006 Hoch

    IBM WebSphere Application Server 9.0 und 8.5 sind bei konfiguriertem Ajax-Proxy für Server-Side Request Forgery (SSRF) anfällig; ein Angreifer kann dadurch nicht autorisierte Anfragen vom System aus senden. Als betroffen ausgewiesen sind IBM Storage, Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Microsoft Windows. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 7.4 EPSS: 0.22% Publiziert: Referenz: NVD
  42. lakeFS Web UI – Schwachstelle beim Rendering

    CVE-2026-48026 Hoch

    lakeFS, ein Open-Source-Tool, das Objektspeicher in Git-artige Repositories verwandelt, weist vor Version 1.81.1 der Open-Source-Edition beziehungsweise 1.84.0 der Enterprise-Edition eine Schwachstelle beim Rendering der Web-UI auf. CVSS-Basiswert: 8.7 (Hoch). Die Schwachstelle ist laut NVD nicht als aktiv ausgenutzt (KEV) gelistet. Eine EPSS-Bewertung liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf Version 1.81.1 (Open Source) beziehungsweise 1.84.0 (Enterprise) oder neuer.

    CVSS: 8.7 EPSS: 0.22% Publiziert: Referenz: NVD
  43. IBM WebSphere Application Server Liberty: Server-Side Request Forgery (apiDiscovery)

    CVE-2026-11714 Hoch

    IBM WebSphere Application Server Liberty 17.0.0.3 bis 26.0.0.7 ist bei aktiviertem Feature apiDiscovery-1.0 von einer Server-Side-Request-Forgery-Schwachstelle betroffen. CVSS-Basiswert: 8.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.5 EPSS: 0.21% Publiziert: Referenz: NVD
  44. IBM Verify Identity Access / Security Verify Access – Sicherheitslücke

    CVE-2026-1343 Hoch

    Für IBM Verify Identity Access Container (Versionen 11.0 bis 11.0.2), IBM Security Verify Access Container (Versionen 10.0 bis 10.0.9.1) sowie die entsprechenden Nicht-Container-Varianten wurde eine Sicherheitslücke gemeldet. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.2 EPSS: 0.20% Publiziert: Referenz: NVD
  45. IBM HTTP Server – Denial of Service bei Schreibzugriff auf Serverkonfiguration

    CVE-2026-8856 Hoch

    IBM HTTP Server (Versionen 8.5 und 9.0) ist in Konfigurationen, in denen ein Angreifer Schreibzugriff auf Teile der Serverkonfiguration hat, für Denial-of-Service-Angriffe anfällig. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.7 EPSS: 0.20% Publiziert: Referenz: NVD
  46. IBM DevOps Automation/Loop – Session-IDs werden nach Ablauf nicht invalidiert

    CVE-2025-36359 Hoch

    IBM DevOps Automation 1.0.1 und IBM DevOps Loop 1.0.2 invalidieren Session-IDs nach deren Ablauf nicht, wodurch ein authentifizierter Benutzer die Identität eines anderen Benutzers im System annehmen könnte. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.1 EPSS: 0.19% Publiziert: Referenz: NVD
  47. Bluetooth Host ATT Layer TX Buffer Channel Association Vulnerability

    CVE-2026-11368 Hoch

    Die ATT-Schicht des Bluetooth-Hosts (subsys/bluetooth/host/att.c) ordnet laut Quelldaten jeden in Bearbeitung befindlichen ATT-TX-Puffer über das statische Array tx_meta_data_storage[] seinem zugehörigen Kanal zu (data->att_chan = chan). Die Quellbeschreibung bricht an dieser Stelle ab, weitere technische Details zum konkreten Ausnutzungsweg liegen nicht vor. CVSS-Basiswert: 7.1 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.1 EPSS: 0.18% Publiziert: Referenz: NVD
  48. IBM Verify Identity Access / Security Verify Access – Sicherheitslücke

    CVE-2026-1342 Hoch

    Für IBM Verify Identity Access Container (Versionen 11.0 bis 11.0.2), IBM Security Verify Access Container (Versionen 10.0 bis 10.0.9.1) sowie die entsprechenden Nicht-Container-Varianten wurde eine Sicherheitslücke gemeldet. CVSS-Basiswert: 8.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.5 EPSS: 0.18% Publiziert: Referenz: NVD
  49. Windows Storage: Use-after-free (Rechteausweitung)

    CVE-2026-58526 Hoch

    Ein Use-after-free in Windows Storage erlaubt einem berechtigten Angreifer die lokale Rechteausweitung. CVSS-Basiswert: 7.0 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.0 EPSS: 0.15% Publiziert: Referenz: NVD
  50. Linux Kernel: netfilter – Use-after-free (nf_tables pipapo-Set)

    CVE-2024-0193 Hoch

    Im netfilter-Subsystem des Linux-Kernels wurde ein Use-after-free gefunden. Wird das Catchall-Element beim Entfernen des pipapo-Sets per Garbage Collection eingesammelt, kann das Element zweimal deaktiviert werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den vom Distributor bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für IBM Storage, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog