1.3 Aktiv ausgenutzte Lücken
NAS, Storage, Backup

IBM Storage Seite 8

NAS, Storage, Backup
377
Reports
41
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

377 Reports

Zeige 351 bis 377 von 377

  1. IBM UrbanCode Deploy / DevOps Deploy: Speicherung potenziell sensibler Informationen

    CVE-2026-12086 Mittel

    IBM UrbanCode Deploy (7.2 bis 7.2.3.23 und 7.3 bis 7.3.2.18) sowie IBM DevOps Deploy (8.0 bis 8.0.1.13, 8.1 bis 8.1.2.6 und 8.2 bis 8.2.1.0) speichern potenziell sensible Informationen (weitere Details in der Quelle abgeschnitten). CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.2 EPSS: 0.10% Publiziert: Referenz: NVD
  2. Mesalvo Meona: Klartext-Speicherung sensibler Informationen im Arbeitsspeicher

    CVE-2026-0857 Mittel

    In der Mesalvo Meona Client Launcher Component und der Meona Server Component besteht eine Schwachstelle durch Klartext-Speicherung sensibler Informationen im Arbeitsspeicher (Cleartext Storage of Sensitive Information in Memory). Angreifer mit entsprechendem Zugriff könnten dadurch schutzbedürftige Daten auslesen. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.0 EPSS: 0.10% Publiziert: Referenz: NVD
  3. Mitsubishi Electric GENESIS64 / ICONICS Suite: Klartext-Speicherung sensibler Daten

    CVE-2025-14815 Mittel

    In Mitsubishi Electric GENESIS64 in Versionen 10.97.3 und früher sowie in der Mitsubishi Electric ICONICS Suite in Versionen 10.97.3 und früher werden sensible Informationen im Klartext gespeichert (Cleartext Storage of Sensitive Information). CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.10% Publiziert: Referenz: NVD
  4. Mitsubishi Electric GENESIS64 / ICONICS Suite: Klartextspeicherung sensibler Daten in der GUI

    CVE-2025-14816 Mittel

    In der GUI von Mitsubishi Electric GENESIS64 (Versionen 10.97.3 und früher) und Mitsubishi Electric ICONICS Suite (Versionen 10.97.3 und früher) werden sensible Informationen im Klartext gespeichert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.10% Publiziert: Referenz: NVD
  5. Linux-Kernel – Deadlock im BPF Local Storage (NMI)

    CVE-2026-53106 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im BPF Local Storage behoben: Das Löschen von Local Storage in einem NMI-Kontext konnte zu einem Deadlock beim verzögerten Freigeben führen; entsprechende Löschvorgänge werden im NMI-Kontext nun unterbunden. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) sowie Storage-Systeme von HPE, IBM und Pure Storage verteilt; das bereitgestellte Update sollte eingespielt werden.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  6. IBM Security QRadar EDR: Zugangsdaten im Klartext gespeichert

    CVE-2024-45636 Mittel

    IBM Security QRadar EDR 3.12 bis 3.12.24 speichert Benutzer-Zugangsdaten im Klartext, die von einem lokalen privilegierten Benutzer ausgelesen werden können. CVSS-Basiswert: 4.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 4.1 EPSS: 0.09% Publiziert: Referenz: NVD
  7. Synology Storage Manager – Sensitive Query String in GET-Anfrage

    CVE-2026-2237 Mittel

    Im Synology Storage Manager Package vor Version 1.0.1-1100 erlaubt eine Schwachstelle (GET-Anfrage mit sensiblen Query-Strings in der Volume-Verschlüsselung) lokalen Angreifern, vertrauliche Informationen auszulesen. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.2 EPSS: 0.09% Publiziert: Referenz: NVD
  8. Devolutions PowerShell Universal – Klartextspeicherung von Geheimnissen

    CVE-2026-16802 Mittel

    In der Variablen-Funktion von Devolutions PowerShell Universal 2026.2.2 und früher werden sensible Informationen im Klartext gespeichert. Ein lokaler Akteur mit Zugriff auf das Dateisystem kann dadurch geheime Werte auslesen. CVSS-Basiswert: 6.5 (Mittel), Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren und den Dateisystemzugriff einschränken.

    CVSS: 6.5 EPSS: 0.08% Publiziert: Referenz: NVD
  9. Linux-Kernel: Out-of-Bounds in USB-Storage-Treiber sddr55

    CVE-2025-40345 Mittel

    Im Linux-Kernel wurde eine Out-of-Bounds-Schwachstelle im USB-Storage-Treiber sddr55 behoben. Der Wert new_pba wurde nicht ausreichend auf gültige Grenzen geprüft, was zu einem Zugriff ausserhalb des gültigen Bereichs führen konnte. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.08% Publiziert: Referenz: NVD
  10. IBM OPENBMC – Denial of Service durch unauthentifizierte Netzwerkbenutzer

    CVE-2026-7254 Mittel

    IBM OPENBMC FW1110.00 bis FW1110.11 ist anfällig für Denial-of-Service-Angriffe durch nicht authentifizierte Netzwerkbenutzer. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.3 EPSS: 0.05% Publiziert: Referenz: NVD
  11. IBM Db2 (Cloud APM) – Denial of Service durch authentifizierten Benutzer

    CVE-2026-3676 Mittel

    IBM Db2 für Linux, UNIX und Windows, eingesetzt in IBM Cloud APM Base/Advanced Private 8.1.4, ermöglicht einem authentifizierten Benutzer, einen Denial-of-Service-Zustand auszulösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 6.5 EPSS: 0.05% Publiziert: Referenz: NVD
  12. IBM WebSphere Application Server Liberty – Security Bypass

    CVE-2026-5516 Mittel

    IBM WebSphere Application Server Liberty 22.0.0.11 bis 26.0.0.5 ermöglicht es einem entfernten Angreifer, unter bestimmten eingeschränkten Bedingungen Sicherheitsmechanismen zu umgehen. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 4.4 EPSS: 0.05% Publiziert: Referenz: NVD
  13. IBM Aspera High-Speed Transfer – Schwachstelle in Endpoint und Server

    CVE-2026-9035 Mittel

    IBM Aspera High-Speed Transfer Endpoint und IBM Aspera High-Speed Transfer Server in den Versionen 3.7.4 bis 4.4.7 Fix Pack 1 sind von einer Schwachstelle betroffen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 6.5 EPSS: 0.05% Publiziert: Referenz: NVD
  14. IBM Security Directory Integrator – Informationsoffenlegung durch technische Fehlermeldungen

    CVE-2024-28765 Mittel

    IBM SDI 7.2.0.0 bis 7.2.0.14 sowie IBM Security Directory Integrator 10.0.0.0 bis 10.0.0.2 könnten einem entfernten Angreifer die Offenlegung sensibler Informationen durch detaillierte technische Fehlermeldungen ermöglichen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 5.3 EPSS: 0.04% Publiziert: Referenz: NVD
  15. IBM Operations Analytics – Log Analysis: Schwachstelle

    CVE-2024-40684 Mittel

    IBM Operations Analytics – Log Analysis (Versionen 1.3.5.0 bis 1.3.8.4) sowie IBM SmartCloud Analytics – Log Analysis sind von einer Schwachstelle betroffen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 5.9 EPSS: 0.04% Publiziert: Referenz: NVD
  16. IBM Cognos Analytics / Transformer – Cross-Site Scripting (XSS)

    CVE-2025-3633 Mittel

    IBM Cognos Analytics (Versionen 11.2.0, 11.2.4, 12.0 und 12.1.0) sowie IBM Cognos Transformer (Versionen 11.2.4, 12.0 und 12.1.0) sind anfällig für Cross-Site Scripting (XSS). Ein entfernter Angreifer kann schädlichen JavaScript-Code in die Anwendung einschleusen, der im Browser des Opfers ausgeführt wird. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 5.4 EPSS: 0.03% Publiziert: Referenz: NVD
  17. IBM Guardium Data Protection – Credentials-Offenlegung im Debug-Modus

    CVE-2026-8405 Mittel

    Das Add-on „Long Term Retention” (LTR) von IBM Guardium Data Protection 12.2.1 und 12.2.2 kann im Debug-Modus vertrauliche Zugangsdaten offenlegen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 6.5 EPSS: 0.03% Publiziert: Referenz: NVD
  18. RustFS – Informationsleck in Debug-Log-Ausgaben

    CVE-2026-45040 Mittel

    Im verteilten Objektspeichersystem RustFS (vor Version 1.0.0-beta.2) werden bei aktiviertem Debug-Log (RUST_LOG=debug) sensible Informationen in den Logausgaben offengelegt. Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    EPSS: 0.03% Publiziert: Referenz: NVD
  19. IBM App Connect Enterprise – Sensitive Informationen in Log-Dateien

    CVE-2026-5515 Mittel

    IBM App Connect Enterprise 13.0.1.0 bis 13.0.7.0 speichert potenziell vertrauliche Informationen in Log-Dateien, die von einem lokalen Benutzer gelesen werden können. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 5.5 EPSS: 0.01% Publiziert: Referenz: NVD
  20. Birtech Senseway Insecure Storage of Sensitive Information

    CVE-2025-10464 Mittel

    In der Software Senseway von Birtech Information Technologies besteht eine Schwachstelle durch unsichere Speicherung sensibler Informationen, die das Auslesen eingebetteter sensibler Daten ermöglicht. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 6.5 EPSS: 0.01% Publiziert: Referenz: NVD
  21. Nhost: Storage-Upload vertraut clientseitigem Content-Type

    CVE-2026-33221 Mittel

    In Nhost, einer quelloffenen Firebase-Alternative mit GraphQL, vertraut der Datei-Upload-Handler des Storage-Dienstes vor Version 0.12.0 dem vom Client übermittelten Content-Type-Header, ohne serverseitig zu prüfen. Als betroffen ausgewiesen sind HPE Storage, IBM Storage und Pure Storage. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 5.3 EPSS: 0.01% Publiziert: Referenz: NVD
  22. @langchain/langgraph-checkpoint-mongodb: NoSQL-Injection über Checkpoint-Kennungen

    CVE-2026-48121 Mittel

    @langchain/langgraph-checkpoint-mongodb ist eine LangGraph.js-CheckpointSaver-Implementierung, die MongoDB zur Speicherung nutzt. In Version 1.3.0 und früher besteht eine Anfälligkeit für NoSQL-Injection über Checkpoint-Kennungen; weitere Details zum genauen Ablauf sind in der Quelle abgeschnitten. CVSS-Basiswert: 6.7 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 6.7 Publiziert: Referenz: NVD
  23. CVE-2026-9836 – Information Disclosure in IBM InfoSphere Information Server (IBM)

    CVE-2026-9836 Niedrig

    IBM InfoSphere Information Server 11.7.0.0 bis 11.7.1.6 ist von einer Schwachstelle betroffen, die eine Offenlegung von Informationen ermöglicht. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates von IBM einspielen.

    CVSS: 3.5 EPSS: 0.24% Publiziert: Referenz: NVD
  24. devpush – Schwachstelle in der Funktion reset_storage (Storage Reset Failure Handling)

    CVE-2026-16218 Niedrig

    In der Software devpush (hunvreus) bis einschliesslich Version 0.4.6 wurde eine Schwachstelle in der Funktion reset_storage der Datei app/workers/tasks/storage.py entdeckt, die die Komponente zur Behandlung fehlgeschlagener Storage-Resets betrifft. Laut Quelle wirkt sich die Manipulation auf die Integrität aus, bei niedriger Auswirkung und erschwerten Ausnutzungsbedingungen (angrenzendes Netz, hohe Angriffskomplexität, erforderliche Rechte). CVSS-Basiswert: 2.6 (Niedrig).

    CVSS: 2.6 EPSS: 0.20% Publiziert: Referenz: NVD
  25. Bolt CMS – Schwachstelle im HTML Attribute Handler

    CVE-2026-11511 Niedrig

    In Bolt CMS bis Version 3.7.5 ist unbekannter Code der Datei src/Storage/Field/Type/TextType.php im Bestandteil HTML Attribute Handler betroffen. Durch Manipulation lässt sich die Komponente beeinträchtigen. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: ein Sicherheitsupdate einspielen, sobald verfügbar.

    CVSS: 3.5 EPSS: 0.19% Publiziert: Referenz: NVD
  26. IBM Datacap: Zugriff auf nicht verlinkte Ressourcen (Forced Browsing)

    CVE-2026-9610 Niedrig

    IBM Datacap 9.1.7, 9.1.8 und 9.1.9 sowie IBM Datacap Navigator 9.1.7, 9.1.8 und 9.1.9 stellen Ressourcen oder Funktionen bereit, die nicht in der Benutzeroberfläche verlinkt, aber durch direktes Anfordern der URL zugänglich sind. CVSS-Basiswert: 2.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 2.3 EPSS: 0.19% Publiziert: Referenz: NVD
  27. DHL Shipping Germany for WooCommerce – Ungeschützter Zugriff auf Versandlabel-Verzeichnis

    CVE-2026-16993 Niedrig

    Das WordPress-Plugin DHL Shipping Germany for WooCommerce schützt vor Version 4.0.1 das Verzeichnis, in dem Versandlabels gespeichert werden, nicht durch eine serverunabhängige Zugriffskontrolle, sondern verlässt sich ausschliesslich auf eine Apache-.htaccess-Datei. Auf Webservern ohne Apache oder bei fehlerhafter Konfiguration können Versandlabels dadurch ungeschützt zugänglich sein. Laut Zuordnung sind zudem Ubiquiti (UniFi Protect), HPE Storage, IBM Storage und Pure Storage betroffen. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 3.7 EPSS: 0.17% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für IBM Storage, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog