1.6
Enterprise-Apps, ERP, HR, SaaS

Infor/Epicor/IFS/Unit4/Wilken

Enterprise-Apps, ERP, HR, SaaS

Infor/Epicor/IFS/Unit4/Wilken gehört zur Kategorie „Enterprise-Apps, ERP, HR, SaaS". xonatec überwacht Infor/Epicor/IFS/Unit4/Wilken kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

7
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
0.3%
Max. EPSS

Schwachstellen-Reports

7 Reports

Zeige 1 bis 7 von 7

  1. Epicor HCM – SQL-Injection im JsonFetcher.svc-Endpunkt

    CVE-2025-22953 Kritisch

    In Epicor HCM 2021 1.9 besteht eine SQL-Injection-Schwachstelle im filter-Parameter des Endpunkts JsonFetcher.svc. Ein Angreifer kann durch Einschleusen bösartiger SQL-Payloads beliebige SQL-Befehle auf der Backend-Datenbank ausführen; bei aktivierten Funktionen wie xp_cmdshell kann dies bis zur Remote Code Execution führen. Patches liegen vor (5.16.0.1033/HCM2022, 5.17.0.1146/HCM2023, 5.18.0.573/HCM2024). CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine gepatchte Version aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  2. Open5GS 2.8.0 – Schwachstelle in der S6a-Authentication-Information-Komponente

    CVE-2026-78156 Hoch

    In Open5GS 2.8.0 besteht eine Schwachstelle in der Funktion hss_ogs_diam_s6a_air_cb der Datei src/hss/hss-s6a-path.c, Komponente S6a Authentication-Information. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 EPSS: 0.33% Publiziert: Referenz: NVD
  3. NVIDIA Dynamo für Linux: Server-Side Request Forgery im Multimodal Media Fetcher

    CVE-2026-47616 Hoch

    NVIDIA Dynamo für Linux enthält laut NVD im Multimodal Media Fetcher eine Schwachstelle, über die ein Angreifer eine Server-Side Request Forgery auslösen kann. Ein erfolgreicher Exploit kann laut Quellbeschreibung weitreichende Folgen haben; der Text der Quelle bricht an dieser Stelle ab, weitere Details liegen nicht vor. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Einstufung liegt in den Quelldaten nicht vor. Als weitere Produktbezüge gemäss Zuordnung sind Plex Media Server sowie Infor/Epicor/IFS/Unit4/Wilken genannt.

    CVSS: 7.5 EPSS: 0.27% Publiziert: Referenz: NVD
  4. Infor Global HR – Insecure Direct Object Reference in der Employee Compensation View

    CVE-2025-60931 Hoch

    In der Funktion „Employee Compensation View“ von Infor Global HR Version 11.24.10.01.33 besteht eine Insecure Direct Object Reference (IDOR). Dadurch können nicht autorisierte Angreifer beliebige Vergütungsinformationen von Mitarbeitenden einsehen. CVSS-Basiswert: 7.5 (Hoch). Eine Angabe zur Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.

    CVSS: 7.5 EPSS: 0.23% Publiziert: Referenz: NVD
  5. Infor SyteLine ERP – Hartcodierte kryptografische Schlüssel

    CVE-2026-2103 Hoch

    Infor SyteLine ERP verwendet hartcodierte statische kryptografische Schlüssel zur Verschlüsselung gespeicherter Anmeldedaten, einschliesslich Benutzerpasswörter, Datenbankverbindungszeichenfolgen und API-Schlüssel. Die Schlüssel sind installationsübergreifend identisch, was die Vertraulichkeit der gespeicherten Daten erheblich beeinträchtigt. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD
  6. Unit4 Financials by Coda Zugriffskontroll-Umgehung ermöglicht Passwort-Änderung

    CVE-2024-28735 Hoch

    Unit4 Financials by Coda in Versionen vor 2023Q4 enthält eine Schwachstelle durch fehlerhafte Zugriffskontrolle und Autorisierungsumgehung, die es einem authentifizierten Nutzer erlaubt, über eine praeparierte Anfrage das Passwort eines beliebigen Nutzers der Anwendung zu ändern. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Unit4 Financials by Coda 2023Q4 oder neuer.

    CVSS: 8.1 Publiziert: Referenz: NVD
  7. GitLab EE: Authentifizierte Nutzer können auf fremde Informationen zugreifen

    CVE-2026-15077 Mittel

    GitLab hat ein Problem in GitLab EE behoben, das in allen Versionen ab 19.1 vor 19.1.3 und 19.2 vor 19.2.1 unter bestimmten Bedingungen einer authentifizierten Person den Zugriff auf Informationen ermöglicht haben könnte, auf die sie eigentlich keinen Zugriff haben sollte; weitere Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 4.3 (Mittel); der Angriff erfolgt über das Netzwerk mit geringer Komplexität und niedrigen Rechten, ohne Nutzerinteraktion. Betroffen ist im Feed zudem der überwachte Produktbereich Infor/Epicor/IFS/Unit4/Wilken. Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Infor/Epicor/IFS/Unit4/Wilken, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog