1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Ivanti (Pulse/Connect Secure) Seite 3

Netzwerk, Firewall, Security-Appliances
432
Reports
48
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

432 Reports

Zeige 101 bis 150 von 432

  1. Ivanti ITSM: Preisgabe des OIDC-Client-Secrets über Debug-Informationen

    CVE-2024-7569 Kritisch

    In Ivanti ITSM on-prem und Neurons for ITSM (Versionen 2023.4 und älter) erlaubt eine Schwachstelle einem nicht authentifizierten Angreifer, über Debug-Informationen das OIDC-Client-Secret auszulesen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Auf eine vom Hersteller bereinigte Version aktualisieren.

    CVSS: 9.6 Publiziert: Referenz: NVD
  2. Ivanti EPMM: unzureichende Autorisierung ermöglicht Befehlsausführung

    CVE-2024-36130 Kritisch

    Eine unzureichende Autorisierung in einer Web-Komponente von Ivanti EPMM vor Version 12.1.0.1 erlaubt einem nicht autorisierten Angreifer im Netzwerk, beliebige Befehle auf dem zugrundeliegenden Betriebssystem der Appliance auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf EPMM 12.1.0.1 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  3. Ivanti Avalanche: Heap-Überlauf ermöglicht unauthentifizierte Befehlsausführung

    CVE-2024-22061 Kritisch

    In der Komponente WLInfoRailService von Ivanti Avalanche vor Version 6.4.3 besteht eine Heap-Überlauf-Schwachstelle. Ein entfernter, nicht authentifizierter Angreifer kann darüber beliebige Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.

    CVSS: 9.8 Publiziert: Referenz: NVD
  4. Ivanti Avalanche – Heap Overflow im WLInfoRailService

    CVE-2024-24996 Kritisch

    Eine Heap-Overflow-Schwachstelle in der Komponente WLInfoRailService von Ivanti Avalanche vor 6.4.3 erlaubt einem nicht authentifizierten, entfernten Angreifer die Ausführung beliebiger Befehle. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Ivanti Avalanche 6.4.3 einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  5. A Heap Overflow vulnerability in WLAvalancheService component of Ivanti Avalanche before 6.4.3 allows a remote unauthenticated attacker to execute arbitrary commands

    CVE-2024-29204 Kritisch

    Eine Heap-Overflow-Schwachstelle in der Komponente WLAvalancheService von Ivanti Avalanche vor Version 6.4.3 erlaubt es einem nicht authentifizierten Angreifer aus der Ferne, beliebige Befehle auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version 6.4.3 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  6. Heap-Overflow in der IPSec-Komponente von Ivanti Connect Secure

    CVE-2024-21894 Kritisch

    In der IPSec-Komponente von Ivanti Connect Secure (9.x, 22.x) und Ivanti Policy Secure besteht eine Heap-Overflow-Schwachstelle. Ein nicht authentifizierter Angreifer kann speziell präparierte Anfragen senden und damit den Dienst zum Absturz bringen (Denial of Service). Unter bestimmten Bedingungen kann dies zur Ausführung von beliebigem Code führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  7. CVE-2023-46808 – Ivanti ITSM: Datei-Upload durch authentifizierten Benutzer

    CVE-2023-46808 Kritisch

    Eine Datei-Upload-Schwachstelle in Ivanti ITSM vor Version 2023.4 erlaubt einem authentifizierten Remote-Benutzer Schreibvorgänge auf dem Server. Eine erfolgreiche Ausnutzung kann zur Ausführung von Befehlen im Kontext eines Nicht-root-Benutzers führen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf Ivanti ITSM 2023.4 oder neuer aktualisieren.

    CVSS: 9.9 Publiziert: Referenz: NVD
  8. Datenabfluss und möglicher DoS über praeparierte Anfrage (Ivanti)

    CVE-2021-22962 Kritisch

    Ein Angreifer kann eine speziell praeparierte Anfrage senden, die zum Abfluss sensibler Daten oder potenziell zu einem ressourcenbasierten Denial of Service führen kann. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  9. Ivanti EPMM Mobile Device Server: Speicherbeschädigung mit DoS und möglicher Codeausführung

    CVE-2023-41727 Kritisch

    Speziell gestaltete Datenpakete an den Mobile Device Server können eine Speicherbeschädigung auslösen, die zu einem Denial of Service (DoS) oder zur Ausführung von Code führen kann. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  10. Mobile Device Server – Speicherbeschädigung durch manipulierte Datenpakete

    CVE-2023-46217 Kritisch

    Ein Angreifer, der speziell gestaltete Datenpakete an den Mobile Device Server sendet, kann eine Speicherbeschädigung auslösen, die zu einem Denial of Service oder zur Codeausführung führen kann. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  11. An attacker sending specially crafted data packets to the Mobile Device Server can cause memory corruption which could result to a Denial of Service (DoS) or code execution.

    CVE-2023-46216 Kritisch

    Durch das Senden speziell präparierter Datenpakete an den Mobile Device Server lässt sich eine Speicherbeschädigung auslösen. Diese kann zu einem Denial of Service (DoS) oder zur Ausführung von Code führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  12. Mobile Device Server – Speicherkorruption durch präparierte Datenpakete

    CVE-2023-46220 Kritisch

    Ein Angreifer, der speziell präparierte Datenpakete an den Mobile Device Server sendet, kann eine Speicherkorruption auslösen, die zu einem Denial of Service (DoS) oder zur Codeausführung führen kann. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  13. Ivanti Avalanche: Speicherkorruption am Mobile Device Server

    CVE-2023-46221 Kritisch

    Ein Angreifer, der speziell praeparierte Datenpakete an den Mobile Device Server sendet, kann eine Speicherkorruption auslösen, die zu einem Denial of Service oder zur Codeausführung führen kann. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  14. Speicherkorruption im Mobile Device Server von Ivanti Avalanche

    CVE-2023-46222 Kritisch

    Ein Angreifer, der speziell gestaltete Datenpakete an den Mobile Device Server sendet, kann eine Speicherkorruption verursachen, die zu einem Denial of Service oder zur Codeausführung führen kann. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  15. Speicherkorruption im Ivanti Mobile Device Server

    CVE-2023-46224 Kritisch

    Ein Angreifer, der speziell gestaltete Datenpakete an den Mobile Device Server sendet, kann eine Speicherkorruption auslösen. Dies kann zu einem Denial of Service oder zur Ausführung von Code führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  16. Mobile Device Server – Speicherbeschädigung durch gestaltete Datenpakete

    CVE-2023-46225 Kritisch

    Ein Angreifer, der speziell gestaltete Datenpakete an den Mobile Device Server sendet, kann eine Speicherbeschädigung auslösen, die zu einem Denial of Service (DoS) oder zur Codeausführung führen kann. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  17. Speicherbeschädigung im Ivanti Mobile Device Server

    CVE-2023-46223 Kritisch

    Durch das Senden speziell präparierter Datenpakete an den Mobile Device Server kann ein Angreifer eine Speicherbeschädigung auslösen. Diese kann zu einer Dienstverweigerung (Denial of Service, DoS) oder zur Ausführung von Schadcode führen. Aufgrund der möglichen Codeausführung ohne weitere Voraussetzungen ist die Schwachstelle als besonders schwerwiegend einzustufen. CVSS-Basiswert: 9.8 (Kritisch). Betreiber sollten die Herstellerhinweise beachten und verfügbare Aktualisierungen umgehend einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  18. Speicherkorruption im Mobile Device Server durch manipulierte Datenpakete

    CVE-2023-46257 Kritisch

    Ein Angreifer, der speziell gestaltete Datenpakete an den Mobile Device Server sendet, kann eine Speicherkorruption auslösen. Dies kann zu einem Denial of Service (DoS) oder zur Ausführung von Code führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  19. Mobile Device Server – Speicherbeschädigung durch präparierte Datenpakete

    CVE-2023-46258 Kritisch

    Ein Angreifer, der speziell präparierte Datenpakete an den Mobile Device Server sendet, kann eine Speicherbeschädigung verursachen, die zu einem Denial of Service (DoS) oder zur Codeausführung führen kann. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  20. Mobile Device Server – Speicherfehler durch manipulierte Datenpakete

    CVE-2023-46260 Kritisch

    Ein Angreifer, der speziell präparierte Datenpakete an den Mobile Device Server sendet, kann eine Speicherbeschädigung auslösen. Diese kann zu einem Denial of Service (DoS) oder zur Ausführung von Code führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  21. Ivanti Avalanche: unbeschraenkter Datei-Upload ermöglicht RCE

    CVE-2023-46263 Kritisch

    In Ivanti Avalanche Version 6.4.1 und aelter besteht durch einen unbeschraenkten Upload von Dateien eines gefährlichen Typs die Möglichkeit, eine Remotecodeausführung zu erreichen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  22. An attacker sending specially crafted data packets to the Mobile Device Server can cause memory corruption which could result to a Denial of Service (DoS) or code execution.

    CVE-2023-46259 Kritisch

    Durch das Senden speziell präparierter Datenpakete an den Mobile Device Server lässt sich eine Speicherbeschädigung auslösen. Diese kann zu einem Denial of Service (DoS) oder zur Ausführung von Code führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  23. Mobile Device Server – Speicherkorruption durch präparierte Datenpakete

    CVE-2023-46261 Kritisch

    Ein Angreifer, der speziell präparierte Datenpakete an den Mobile Device Server sendet, kann eine Speicherkorruption auslösen, die zu einem Denial of Service (DoS) oder zur Codeausführung führen kann. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  24. Remotecodeausführung durch Datei-Upload in Ivanti Avalanche

    CVE-2023-46264 Kritisch

    In Ivanti Avalanche Version 6.4.1 und darunter besteht eine Schwachstelle durch uneingeschränkten Upload von Dateien gefährlichen Typs, die einem Angreifer Remotecodeausführung ermöglichen könnte. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf eine fehlerbereinigte Avalanche-Version.

    CVSS: 9.8 Publiziert: Referenz: NVD
  25. XXE-Schwachstelle im Ivanti Smart Device Server

    CVE-2023-46265 Kritisch

    Im Smart Device Server besteht eine XXE-Schwachstelle (XML External Entity), die ein nicht authentifizierter Angreifer ausnutzen kann. Über die Lücke lassen sich Daten auslesen oder Server-Side-Request-Forgery-Angriffe (SSRF) durchführen. Da keine Authentifizierung erforderlich ist, ist das Risiko einer Ausnutzung besonders hoch. CVSS-Basiswert: 9.8 (Kritisch). Betreiber sollten die Herstellerhinweise beachten und verfügbare Aktualisierungen zeitnah einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  26. Ivanti – Informationsleck / DoS über manipulierte Anfrage

    CVE-2023-46266 Kritisch

    Ein Angreifer kann eine speziell präparierte Anfrage senden, die zum Abfluss sensibler Daten oder potenziell zu einem ressourcenbasierten Denial-of-Service-Angriff führen kann. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  27. Ivanti EPMM – Impersonation während des Geräte-Enrollments

    CVE-2023-39335 Kritisch

    In Ivanti EPMM (Endpoint Manager Mobile) Versionen 11.10, 11.9, 11.8 und älter erlaubt eine Schwachstelle einem nicht authentifizierten Angreifer, sich während des Geräte-Enrollment-Prozesses als beliebiger bestehender Benutzer auszugeben. Dies ermöglicht unbefugten Zugriff und potenziellen Missbrauch von Benutzerkonten und Ressourcen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  28. CVE-2023-39337 – Zugriff auf sensible Informationen in Ivanti EPMM

    CVE-2023-39337 Kritisch

    In Ivanti EPMM (Versionen 11.10, 11.9 und ältere 11.8) erlaubt laut NVD eine Schwachstelle einem Angreifer, der die Kennung eines registrierten Geräts kennt, den Zugriff auf und die Extraktion sensibler Informationen wie Geräte- und Umgebungskonfigurationen sowie Geheimnisse. Dies kann vertrauliche Daten und die Systemintegrität gefährden. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: die betroffene Software gemäss Ivanti-Advisory aktualisieren.

    CVSS: 9.1 Publiziert: Referenz: NVD
  29. Ivanti Endpoint Manager – Unsafe Deserialization mit Remote Code Execution

    CVE-2023-35084 Kritisch

    Eine unsichere Deserialisierung von Benutzereingaben in Ivanti Endpoint Manager 2022 su3 und allen früheren Versionen kann zur Ausführung nicht autorisierter Operationen führen. Ein Angreifer kann darüber aus der Ferne Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  30. Arbitrary Code Execution im Wavelink Avalanche Manager

    CVE-2023-32560 Kritisch

    Ein Angreifer kann eine speziell präparierte Nachricht an den Wavelink Avalanche Manager senden, was zu einer Dienstunterbrechung oder zur Ausführung beliebigen Codes führen kann. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 6.4.1.

    CVSS: 9.8 Publiziert: Referenz: NVD
  31. Ivanti Avalanche: Unbeschraenkter Datei-Upload ermöglicht Codeausführung

    CVE-2023-32562 Kritisch

    In Ivanti Avalanche in Versionen 6.3.x und aelter besteht ein unbeschraenkter Upload von Dateien mit gefährlichem Typ, der einem Angreifer eine Remote Code Execution ermöglichen könnte. Laut Quelle ist das Problem in Version 6.4.1 behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 6.4.1 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  32. Ivanti Avalanche – Unbeschränkter Datei-Upload ermöglicht Remote Code Execution

    CVE-2023-32564 Kritisch

    In Ivanti Avalanche Version 6.4.1 und älter besteht eine Schwachstelle durch unbeschränkten Upload von Dateien mit gefährlichem Typ, über die ein Angreifer eine Remote Code Execution erreichen kann. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine Version neuer als 6.4.1.

    CVSS: 9.8 Publiziert: Referenz: NVD
  33. Ivanti – Datenleck und DoS durch speziell präparierte Anfrage

    CVE-2023-32565 Kritisch

    Ein Angreifer kann eine speziell praeparierte Anfrage senden, die zum Abfluss sensibler Daten oder potenziell zu einem ressourcenbasierten Denial-of-Service-Angriff führen kann. Der Fehler wurde in Version 6.4.1 behoben. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.

    CVSS: 9.1 Publiziert: Referenz: NVD
  34. Ivanti – Remote Code Execution über RemoteControl-Server

    CVE-2023-32563 Kritisch

    Ein nicht authentifizierter Angreifer kann über einen RemoteControl-Server die Ausführung von Code erreichen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  35. Ivanti Avalanche – XML External Entity Processing (XXE)

    CVE-2023-32567 Kritisch

    In Ivanti Avalanche besteht in der Methode decodeToMap eine XML-External-Entity-Processing-Schwachstelle (XXE). CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Version 6.4.1.236 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  36. CVE-2023-32566 – Informationsabfluss und DoS durch präparierte Anfrage bei Ivanti

    CVE-2023-32566 Kritisch

    Laut NVD kann ein Angreifer eine speziell präparierte Anfrage senden, die zum Abfluss sensibler Daten oder zu einem ressourcenbasierten Denial-of-Service-Angriff führen kann. Die Schwachstelle ist in Version 6.4.1 behoben. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf Version 6.4.1 oder neuer aktualisieren.

    CVSS: 9.1 Publiziert: Referenz: NVD
  37. OS Command Injection in Ivanti EPMM

    CVE-2026-10727 Hoch

    Eine OS-Command-Injection-Schwachstelle in Ivanti EPMM vor den Versionen 12.9.0.1, 12.8.0.3 und 12.7.0.2 erlaubt einem entfernten, authentifizierten Angreifer die Ausführung beliebiger Befehle als root. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %. Empfohlene Massnahme: auf die vom Hersteller bereitgestellten Versionen 12.9.0.1, 12.8.0.3 bzw. 12.7.0.2 aktualisieren.

    CVSS: 7.2 EPSS: 1.63% Publiziert: Referenz: NVD
  38. Ivanti Virtual Traffic Manager – OS Command Injection (RCE)

    CVE-2026-8051 Hoch

    Eine OS-Command-Injection-Schwachstelle in Ivanti Virtual Traffic Manager vor Version 22.9r4 ermöglicht einem entfernten, authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code auf dem System. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.

    CVSS: 7.2 EPSS: 1.46% Publiziert: Referenz: NVD
  39. Ivanti Neurons for ITSM – Fehlerhafte Zugriffskontrolle ermöglicht administrativen Zugriff

    CVE-2026-9614 Hoch

    Eine fehlerhafte Zugriffskontrolle in Ivanti Neurons for ITSM (Cloud und On-Premises) ermöglicht einem authentifizierten Remote-Angreifer, administrativen Zugriff auf das System zu erlangen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.

    CVSS: 8.8 EPSS: 1.44% Publiziert: Referenz: NVD
  40. Path Traversal in Ivanti Xtraction

    CVE-2026-14903 Hoch

    In Ivanti Xtraction vor Version 2026.2.1 besteht eine Path-Traversal-Schwachstelle, über die ein entfernter, authentifizierter Angreifer beliebige Dateien ausserhalb des Web-Roots lesen kann. CVSS-Basiswert: 7.7 (Hoch). Empfohlene Massnahme: auf Ivanti Xtraction Version 2026.2.1 oder höher aktualisieren.

    CVSS: 7.7 EPSS: 1.02% Publiziert: Referenz: NVD
  41. Kiteworks Secure Data Forms – SQL-Injection

    CVE-2026-24782 Hoch

    In Kiteworks (einem privaten Datennetzwerk) wurden vor Version 9.3.0 mehrere SQL-Injection-Schwachstellen in den Secure Data Forms entdeckt, die von einem authentifizierten Angreifer mit entsprechenden FormBuilder-Rechten ausgenutzt werden können. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 7.6 EPSS: 0.67% Publiziert: Referenz: NVD
  42. Use-after-free in Windows SSTP ermöglicht Remote-Code-Ausführung (CVE-2026-50694)

    CVE-2026-50694 Hoch

    Ein Use-after-free im Windows Secure Socket Tunneling Protocol (SSTP) erlaubt es einem nicht berechtigten Angreifer, über das Netzwerk Code auszuführen. Betroffen ist Microsoft Windows. CVSS-Basiswert: 8.1 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.

    CVSS: 8.1 EPSS: 0.65% Publiziert: Referenz: NVD
  43. Splunk Enterprise – Schwachstelle in mehreren Versionen

    CVE-2026-20251 Hoch

    Laut Quelldaten betrifft die Schwachstelle Splunk Enterprise in Versionen unterhalb von 10.2.4, 10.0.7, 9.4.12 und 9.3.13, die Splunk Cloud Platform unterhalb von 10.3.2512.12, 10.2.2510.14, 10.1.2507.22 und 9.3.2411.132 sowie das Splunk Secure Gateway. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Aktualisierung auf eine der genannten fehlerbereinigten Versionen.

    CVSS: 8.8 EPSS: 0.57% Publiziert: Referenz: NVD
  44. OpenVPN Connect macOS – Privilege Escalation via Background Service

    CVE-2026-9560 Hoch

    In OpenVPN Connect 3.5.1 bis 3.8.1 auf macOS ermöglicht eine Schwachstelle im Hintergrunddienst lokalen Angreifern die Ausführung beliebiger Befehle mit erhöhten Rechten über einen lokalen IPC-Kanal. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.8 EPSS: 0.57% Publiziert: Referenz: NVD
  45. Ivanti Secure Access Client – Fehlerhafte Zertifikatsvalidierung (RCE)

    CVE-2026-8992 Hoch

    Eine fehlerhafte Zertifikatsvalidierung in Ivanti Secure Access Client vor Version 22.8R6 ermöglicht einem entfernten, nicht authentifizierten Angreifer die Ausführung von beliebigem Code. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.8 EPSS: 0.56% Publiziert: Referenz: NVD
  46. Azure Entra ID – Unsachgemässes Privilegienmanagement (Privilege Escalation)

    CVE-2026-23663 Hoch

    Ein unsachgemässes Privilegienmanagement in Azure Entra ID ermöglicht einem nicht autorisierten Angreifer über das Netzwerk eine Rechteeskalation. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.55% Publiziert: Referenz: NVD
  47. ClamAV: DoS/Speicherbeschädigung im PE-Datei-Parser

    CVE-2026-20213 Hoch

    Eine Schwachstelle im PE-Datei-Parser von ClamAV könnte einem nicht authentifizierten, entfernten Angreifer erlauben, durch Speicherbeschädigung einen Denial-of-Service-Zustand oder möglicherweise weitergehende Auswirkungen zu verursachen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.46% Publiziert: Referenz: NVD
  48. ClamAV: Speicherfehler im FSG-Dateiformat-Parser ermöglicht Denial of Service

    CVE-2026-20214 Hoch

    Eine Schwachstelle im Parser für das FSG-Dateiformat von ClamAV könnte es einem nicht authentifizierten, entfernten Angreifer erlauben, durch eine Speicherbeschädigung einen Denial-of-Service-Zustand oder möglicherweise weitergehende Auswirkungen zu verursachen. Der Angriff erfolgt über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.46% Publiziert: Referenz: NVD
  49. Ivanti: Unzureichende Berechtigungsprüfung erlaubt unautorisierte Installationen

    CVE-2026-49190 Hoch

    Das System wertet die Berechtigungen über mehrere interne Operationscodes (Opcodes) nicht korrekt aus, wodurch unautorisierte Anwendungsinstallationen oder Befehlsausführungen möglich werden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Einspielen der vom Hersteller bereitgestellten Sicherheitsupdates.

    CVSS: 8.8 EPSS: 0.43% Publiziert: Referenz: NVD
  50. Adobe Connect – Cross-Site Scripting (XSS) mit Privilege Escalation

    CVE-2026-34617 Hoch

    In Adobe Connect (Versionen 2025.3, 12.10 und früher) besteht eine Cross-Site-Scripting-Schwachstelle, die zur Privileg-Eskalation missbraucht werden kann. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.7 EPSS: 0.42% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ivanti (Pulse/Connect Secure), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog