Infor/Epicor/IFS/Unit4/Wilken
Infor/Epicor/IFS/Unit4/Wilken gehört zur Kategorie „Enterprise-Apps, ERP, HR, SaaS". xonatec überwacht Infor/Epicor/IFS/Unit4/Wilken kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
7 ReportsZeige 1 bis 7 von 7
-
Epicor HCM – SQL-Injection im JsonFetcher.svc-Endpunkt
CVE-2025-22953 KritischIn Epicor HCM 2021 1.9 besteht eine SQL-Injection-Schwachstelle im filter-Parameter des Endpunkts JsonFetcher.svc. Ein Angreifer kann durch Einschleusen bösartiger SQL-Payloads beliebige SQL-Befehle auf der Backend-Datenbank ausführen; bei aktivierten Funktionen wie xp_cmdshell kann dies bis zur Remote Code Execution führen. Patches liegen vor (5.16.0.1033/HCM2022, 5.17.0.1146/HCM2023, 5.18.0.573/HCM2024). CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine gepatchte Version aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Open5GS 2.8.0 – Schwachstelle in der S6a-Authentication-Information-Komponente
CVE-2026-78156 HochIn Open5GS 2.8.0 besteht eine Schwachstelle in der Funktion hss_ogs_diam_s6a_air_cb der Datei src/hss/hss-s6a-path.c, Komponente S6a Authentication-Information. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 EPSS: 0.33% Publiziert: Referenz: NVD -
NVIDIA Dynamo für Linux: Server-Side Request Forgery im Multimodal Media Fetcher
CVE-2026-47616 HochNVIDIA Dynamo für Linux enthält laut NVD im Multimodal Media Fetcher eine Schwachstelle, über die ein Angreifer eine Server-Side Request Forgery auslösen kann. Ein erfolgreicher Exploit kann laut Quellbeschreibung weitreichende Folgen haben; der Text der Quelle bricht an dieser Stelle ab, weitere Details liegen nicht vor. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Einstufung liegt in den Quelldaten nicht vor. Als weitere Produktbezüge gemäss Zuordnung sind Plex Media Server sowie Infor/Epicor/IFS/Unit4/Wilken genannt.
CVSS: 7.5 EPSS: 0.27% Publiziert: Referenz: NVD -
Infor Global HR – Insecure Direct Object Reference in der Employee Compensation View
CVE-2025-60931 HochIn der Funktion „Employee Compensation View“ von Infor Global HR Version 11.24.10.01.33 besteht eine Insecure Direct Object Reference (IDOR). Dadurch können nicht autorisierte Angreifer beliebige Vergütungsinformationen von Mitarbeitenden einsehen. CVSS-Basiswert: 7.5 (Hoch). Eine Angabe zur Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.
CVSS: 7.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Infor SyteLine ERP – Hartcodierte kryptografische Schlüssel
CVE-2026-2103 HochInfor SyteLine ERP verwendet hartcodierte statische kryptografische Schlüssel zur Verschlüsselung gespeicherter Anmeldedaten, einschliesslich Benutzerpasswörter, Datenbankverbindungszeichenfolgen und API-Schlüssel. Die Schlüssel sind installationsübergreifend identisch, was die Vertraulichkeit der gespeicherten Daten erheblich beeinträchtigt. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD -
Unit4 Financials by Coda Zugriffskontroll-Umgehung ermöglicht Passwort-Änderung
CVE-2024-28735 HochUnit4 Financials by Coda in Versionen vor 2023Q4 enthält eine Schwachstelle durch fehlerhafte Zugriffskontrolle und Autorisierungsumgehung, die es einem authentifizierten Nutzer erlaubt, über eine praeparierte Anfrage das Passwort eines beliebigen Nutzers der Anwendung zu ändern. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Unit4 Financials by Coda 2023Q4 oder neuer.
CVSS: 8.1 Publiziert: Referenz: NVD -
GitLab EE: Authentifizierte Nutzer können auf fremde Informationen zugreifen
CVE-2026-15077 MittelGitLab hat ein Problem in GitLab EE behoben, das in allen Versionen ab 19.1 vor 19.1.3 und 19.2 vor 19.2.1 unter bestimmten Bedingungen einer authentifizierten Person den Zugriff auf Informationen ermöglicht haben könnte, auf die sie eigentlich keinen Zugriff haben sollte; weitere Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 4.3 (Mittel); der Angriff erfolgt über das Netzwerk mit geringer Komplexität und niedrigen Rechten, ohne Nutzerinteraktion. Betroffen ist im Feed zudem der überwachte Produktbereich Infor/Epicor/IFS/Unit4/Wilken. Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.
CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Infor/Epicor/IFS/Unit4/Wilken, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.