1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Java/OpenJDK (Oracle) Seite 2

Server-Software, Middleware, Web
243
Reports
26
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

243 Reports

Zeige 51 bis 100 von 243

  1. JAD Java Decompiler – Stack-basierter Pufferüberlauf (Code Execution)

    CVE-2017-20227 Kritisch

    JAD Java Decompiler 1.5.8e-1kali1 und frühere Versionen enthalten eine Stack-basierte Pufferüberlauf-Schwachstelle, die Angreifern die Ausführung beliebigen Codes durch überlange Eingaben ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.8 EPSS: 0.11% Publiziert: Referenz: NVD
  2. Azure SDK for Java – Fehlerhafte Authentifizierungs-Tag-Prüfung in Key Vault Keys

    CVE-2026-33117 Kritisch

    Die Java Key Vault Keys-Bibliothek im Azure SDK für Java enthält einen Fehler im lokalen kryptografischen Verifizierungspfad, bei dem der Vergleich von Authentifizierungs-Tags fehlerhaft implementiert wurde. In betroffenen Anwendungen kann dies die Sicherheitsgarantien der kryptografischen Verifikation untergraben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 9.1 EPSS: 0.03% Publiziert: Referenz: NVD
  3. hope-boot – Authentifizierungsumgehung in /user/edit/

    CVE-2025-45611 Kritisch

    Eine fehlerhafte Zugriffskontrolle in der Komponente /user/edit/ von hope-boot v1.0.0 erlaubt Angreifern, die Authentifizierung über eine präparierte GET-Anfrage zu umgehen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  4. Apache Parquet – Codeausführung über parquet-avro-Schema-Parsing

    CVE-2025-30065 Kritisch

    Das Schema-Parsing im Modul parquet-avro von Apache Parquet 1.15.0 und früheren Versionen erlaubt Angreifern die Ausführung von beliebigem Code. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 1.15.1, die das Problem behebt.

    CVSS: 9.8 Publiziert: Referenz: NVD
  5. Command-Injection in SAP NetWeaver AS Java

    CVE-2024-22127 Kritisch

    Der Administrator Log Viewer im SAP NetWeaver Administrator AS Java (Version 7.50) erlaubt es einem Angreifer mit hohen Berechtigungen, potenziell gefährliche Dateien hochzuladen, was zu einer Command-Injection-Schwachstelle führt. Dadurch kann der Angreifer Befehle ausführen, die die Vertraulichkeit, Integrität und Verfügbarkeit der Anwendung stark beeinträchtigen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  6. SAP CommonCryptoLib – Fehlende Authentifizierungsprüfungen ermöglichen Rechteausweitung

    CVE-2023-40309 Kritisch

    SAP CommonCryptoLib führt notwendige Authentifizierungsprüfungen nicht durch, was zu fehlenden oder falschen Autorisierungsprüfungen für authentifizierte Benutzer und damit zu einer Rechteausweitung führen kann. Je nach Anwendung und erlangten Rechten könnte ein Angreifer eingeschränkte Funktionen missbrauchen sowie geschützte Daten lesen, ändern oder löschen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  7. Aerospike Java Client – Remote Code Execution durch unsichere Deserialisierung

    CVE-2023-36480 Kritisch

    Der Aerospike Java Client deserialisiert vor den Versionen 7.0.0, 6.2.0, 5.2.0 und 4.5.0 bestimmte vom Server empfangene Java-Objekte ohne weitere Validierung. Angreifer, die einen Client zur Kommunikation mit einem bösartigen Server verleiten, können präparierte Objekte einschleusen, die nach der Deserialisierung beliebigen Code ausführen und die Kontrolle über die Client-Maschine ermöglichen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Version 7.0.0, 6.2.0, 5.2.0 oder 4.5.0 einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  8. Visual Studio Code Java Extension Pack Remote Code Execution Vulnerability

    CVE-2021-27084 Hoch

    In der Visual Studio Code Java Extension Pack besteht laut NVD eine Schwachstelle zur Remote-Code-Ausführung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 61.4 %.

    CVSS: 7.8 EPSS: 61.36% Publiziert: Referenz: NVD
  9. Apache Xalan Java XSLT: Integer-Truncation-Schwachstelle

    CVE-2022-34169 Hoch

    Die Apache-Xalan-Java-XSLT-Bibliothek ist anfällig für eine Integer-Truncation beim Verarbeiten manipulierter XSLT-Stylesheets; dadurch können von XSLTC intern erzeugte Java-Klassendateien beschädigt werden. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 11.0 %.

    CVSS: 7.5 EPSS: 10.95% Publiziert: Referenz: NVD
  10. Bouncy Castle BC-JAVA bcpg – unkontrollierter Ressourcenverbrauch

    CVE-2026-3505 Hoch

    In den PG-Modulen von Legion of the Bouncy Castle BC-JAVA (bcpg) können Ressourcen ohne Begrenzung oder Drosselung belegt werden, was zu einem unkontrollierten Ressourcenverbrauch führt. Betroffen sind laut Quelldaten alle PG-Module. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: auf eine bereinigte Version der Bibliothek aktualisieren.

    CVSS: 7.5 EPSS: 0.79% Publiziert: Referenz: NVD
  11. Bouncy Castle (BC-Java) – verdeckter Timing-Kanal im FrodoEngine-Kern

    CVE-2026-5598 Hoch

    Im Kern von Legion of the Bouncy Castle BC-Java besteht eine Schwachstelle über einen verdeckten Timing-Kanal (Covert Timing Channel), die mit den Programmdateien FrodoEngine.java verknüpft ist und alle Kernmodule betrifft. Die Lücke ist über das Netzwerk ohne Benutzerinteraktion ausnutzbar und wirkt sich auf die Vertraulichkeit aus. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: Aktualisierungen des Herstellers verfolgen und einspielen, sobald verfügbar.

    CVSS: 7.5 EPSS: 0.69% Publiziert: Referenz: NVD
  12. HAPI FHIR – Denial of Service durch beliebige FHIRPath-Ausdrücke im FHIRPathEngine

    CVE-2026-49485 Hoch

    HAPI FHIR ist eine vollständige Java-Implementierung des HL7-FHIR-Standards für die Interoperabilität im Gesundheitswesen. In Versionen vor 6.9.9 und 6.9.4.2 akzeptieren alle Implementierungen des FHIRPathEngine beliebige FHIRPath-Ausdrücke, was die Verfügbarkeit beeinträchtigen kann. Der Angriff ist über das Netzwerk ohne Rechte oder Nutzerinteraktion möglich. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: Aktualisierung auf HAPI FHIR 6.9.9 bzw. 6.9.4.2 oder neuer.

    CVSS: 7.5 EPSS: 0.68% Publiziert: Referenz: NVD
  13. ClickHouse JDBC/Client: Offenlegung sensibler Informationen in Ausnahmen

    CVE-2024-23689 Hoch

    In den ClickHouse-Komponenten clickhouse-r2dbc, com.clickhouse:clickhouse-jdbc und com.clickhouse:clickhouse-client in Versionen kleiner als 0.4.6 werden über Ausnahmen (Exceptions) sensible Informationen offengelegt, was unberechtigten Nutzern Zugriff ermöglicht. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf Version 0.4.6 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.67% Publiziert: Referenz: NVD
  14. Bouncy Castle (bcpkix) – Verwendung eines unsicheren kryptografischen Algorithmus

    CVE-2026-5588 Hoch

    In den bcpkix-Modulen von Legion of the Bouncy Castle (BC-JAVA bcpkix sowie BCPKIX-FIPS) besteht eine Schwachstelle durch die Verwendung eines fehlerhaften oder riskanten kryptografischen Algorithmus (Use of a Broken or Risky Cryptographic Algorithm). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.64% Publiziert: Referenz: NVD
  15. c3p0 – Angriff über manipulierte Java-serialisierte Objekte

    CVE-2026-27830 Hoch

    c3p0, eine Bibliothek für JDBC-Connection-Pooling, ist anfällig für Angriffe über bösartig gestaltete Java-serialisierte Objekte und javax.naming.Reference-Instanzen. Betroffen sind laut Quelle mehrere ConnectionPoolDataSource-Implementierungen von c3p0. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.0 EPSS: 0.53% Publiziert: Referenz: NVD
  16. Eclipse BaSyx: Fehlende URI-Validierung bei der Operation Delegation

    CVE-2026-7412 Hoch

    In Eclipse BaSyx Java Server SDK vor Version 2.0.0-milestone-10 validiert die Funktion Operation Delegation die Ziel-URI weitergeleiteter Anfragen nicht. Ein nicht authentifizierter, entfernter Angreifer kann dies ausnutzen. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Version 2.0.0-milestone-10 oder neuer aktualisieren.

    CVSS: 8.6 EPSS: 0.52% Publiziert: Referenz: NVD
  17. JLine (Java): Fehlende Begrenzung der Terminalgrösse im Telnet-Server

    CVE-2026-56741 Hoch

    JLine ist eine Java-Bibliothek zur Verarbeitung von Konsoleneingaben. In Versionen vor 3.30.14, 4.0.16 und 4.2.1 setzt das remote-telnet-Modul des Telnet-Servers von JLine3 keine obere Grenze für die über die Verbindung empfangenen Terminaldimensionen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Version 3.30.14, 4.0.16 oder 4.2.1.

    CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD
  18. JLine Telnet-Server: unbegrenzte Umgebungsvariablen (Denial of Service)

    CVE-2026-56740 Hoch

    JLine ist eine Java-Bibliothek zur Verarbeitung von Konsoleneingaben. In den Versionen vor 3.30.14, 4.0.16 und 4.2.1 begrenzt das Remote-Telnet-Modul des JLine3-Telnet-Servers die Anzahl der von einem Client übermittelten Umgebungsvariablen nicht. Dies kann laut CVSS-Vektor die Verfügbarkeit beeinträchtigen (AV:N/PR:N/A:H). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine der bereitgestellten fehlerbereinigten Versionen aktualisieren.

    CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD
  19. Wire (wire-runtime) – unzureichende Validierung in skipGroup()

    CVE-2026-45799 Hoch

    Wire stellt gRPC und Protocol Buffers für Android, Kotlin, Swift und Java bereit. Vor den Versionen 6.3.0 und 7.0.0-alpha03 validieren ByteArrayProtoReader32.skipGroup() und ProtoReader.skipGroup() in wire-runtime übergebene Eingaben unzureichend. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.49% Publiziert: Referenz: NVD
  20. CedarJava – Schwachstelle bei fein granularen Autorisierungsentscheidungen

    CVE-2026-55772 Hoch

    Laut NVD-Quellbeschreibung ist CedarJava eine quelloffene Java-Implementierung der Cedar-Policy-Sprache, die für fein granulare Autorisierungsentscheidungen eingesetzt wird. In Versionen vor 2.3.6, 3.4.1 und 4.9.0 kann es unter bestimmten Umständen zu einer fehlerhaften Verarbeitung kommen. Der CVSS-Vektor (AV:N/AC:L/PR:L/UI:N) weist auf eine über das Netzwerk mit niedrigen Rechten ausnutzbare Lücke hin, die Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf CedarJava 2.3.6, 3.4.1 bzw. 4.9.0 oder neuer aktualisieren. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.8 EPSS: 0.48% Publiziert: Referenz: NVD
  21. Oracle Java SE – Schwachstelle in der Scripting-Komponente

    CVE-2026-47057 Hoch

    Eine Schwachstelle in der Komponente Scripting von Oracle Java SE betrifft laut NVD die Versionen 8u491, 8u491-perf und 11.0.31. Die leicht ausnutzbare Lücke erlaubt einem nicht authentifizierten Angreifer einen Angriff über das Netzwerk; der CVSS-Vektor weist ausschliesslich Auswirkungen auf die Verfügbarkeit aus. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Java-Aktualisierungen einspielen.

    CVSS: 7.5 EPSS: 0.45% Publiziert: Referenz: NVD
  22. IBM WebSphere Application Server: Schwachstelle in der ORB-Komponente des IBM SDK für Java

    CVE-2026-8400 Hoch

    IBM WebSphere Application Server 8.5 und 9.0 sowie IBM WebSphere Application Server – Liberty Continuous Delivery weisen laut NVD einen Fehler in der ORB-Komponente des IBM SDK, Java Technology Edition, auf. CVSS-Basiswert: 8.1 (Hoch). Ein EPSS-Wert liegt nicht vor.

    CVSS: 8.1 EPSS: 0.44% Publiziert: Referenz: NVD
  23. JeecgBoot: Schwachstelle in einer Systemkomponente

    CVE-2026-5616 Hoch

    In JeecgBoot 3.9.0 und 3.9.1 betrifft eine Schwachstelle eine unbekannte Funktion im Bereich jeecg-boot/jeecg-module-system/jeecg-system-biz. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Herstellerhinweise beachten und ein Update einspielen, sobald verfügbar.

    CVSS: 7.3 EPSS: 0.41% Publiziert: Referenz: NVD
  24. DTStack Taier: Schwachstelle im Login-Interceptor (preHandle)

    CVE-2026-11618 Hoch

    In DTStack Taier bis Version 1.4.0 besteht eine Schwachstelle in der Funktion preHandle des Login-Interceptors (taier-data-develop). Die Schwachstelle lässt sich über das Netzwerk ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.3 EPSS: 0.40% Publiziert: Referenz: NVD
  25. SonicCloudOrg sonic-agent bis 2.7.2: Schwachstelle in Controller-Komponente

    CVE-2026-15497 Hoch

    In SonicCloudOrg sonic-agent bis einschliesslich Version 2.7.2 wurde eine Schwachstelle in einer Funktion der ExchangeController-Komponente festgestellt. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar.

    CVSS: 7.3 EPSS: 0.39% Publiziert: Referenz: NVD
  26. Canias ERP: Schwachstelle im Java-RMI-Session-Management

    CVE-2026-8216 Hoch

    In der Industrial Application Software IAS Canias ERP 8.03 betrifft eine Schwachstelle die Funktion iasServerRemoteInterface.doAction der Komponente Java RMI Session Management. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Herstellerhinweise beachten und ein Update einspielen, sobald verfügbar.

    CVSS: 7.3 EPSS: 0.39% Publiziert: Referenz: NVD
  27. Apache MINA SSHD: Path Traversal in der sshd-scp-Komponente

    CVE-2026-56452 Hoch

    In der sshd-scp-Komponente von Apache MINA SSHD, einer Java-Bibliothek für SSH auf Client- und Server-Seite, besteht eine Path-Traversal-Schwachstelle. Beim Empfang von Dateien oder Verzeichnissen über SCP kann dies zum Schreiben von Daten ausserhalb des vorgesehenen Zielpfads führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD
  28. Artemis Java Test Sandbox – Sandbox-Escape

    CVE-2024-23683 Hoch

    Die Artemis Java Test Sandbox in Versionen vor 1.7.6 ist laut NVD für einen Sandbox-Escape anfällig, wenn ein Angreifer eine spezielle Unterklasse von InvocationTargetException konstruiert. Dies lässt sich missbrauchen, um Code ausserhalb der Sandbox auszuführen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Version 1.7.6 oder neuer aktualisieren.

    CVSS: 8.2 EPSS: 0.36% Publiziert: Referenz: NVD
  29. Oracle Java SE: Schwachstelle in der Komponente Scripting

    CVE-2026-47058 Hoch

    In Oracle Java SE (Komponente Scripting) besteht in den betroffenen Versionen 8u491, 8u491-perf und 11.0.31 eine Schwachstelle, die laut Quelle von nicht authentifizierten Angreifern ausgenutzt werden kann. Der CVSS-Basiswert liegt bei 7.4 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion, ist jedoch schwierig durchzuführen, und gefährdet Vertraulichkeit und Integrität. Ein fehlerbereinigter Stand sollte eingespielt werden.

    CVSS: 7.4 EPSS: 0.35% Publiziert: Referenz: NVD
  30. Artemis Java Test Sandbox: Sandbox-Ausbruch durch vertrauenswürdige Pakete

    CVE-2024-23682 Hoch

    Die Artemis Java Test Sandbox in Versionen vor 1.8.0 ist für einen Sandbox-Ausbruch anfällig, wenn ein Angreifer Klassendateien in ein Paket einbringt, dem Ares vertraut. Dadurch lässt sich beliebiger Code ausführen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Artemis Java Test Sandbox 1.8.0 oder neuer aktualisieren.

    CVSS: 8.2 EPSS: 0.35% Publiziert: Referenz: NVD
  31. CedarJava: Fehlerhafte Null-Prüfung in EntityIdentifier.equals() vor 4.9.0

    CVE-2026-55771 Hoch

    CedarJava ist eine quelloffene Java-Implementierung der Cedar-Policy-Sprache, die für feingranulare Autorisierungsentscheidungen eingesetzt wird. In Versionen vor 4.9.0 weist die Methode EntityIdentifier.equals() eine invertierte Null-Prüfung auf. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 4.9.0 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD
  32. Apache MINA SSHD (sshd-git): Path Traversal unter Windows

    CVE-2026-56623 Hoch

    In der Komponente sshd-git von Apache MINA SSHD besteht unter Windows eine Path-Traversal-Schwachstelle. Apache MINA SSHD ist eine Java-Bibliothek für client- und serverseitige SSH-Funktionen; ein mit dieser Komponente umgesetzter Git-Server ist betroffen. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.

    CVSS: 7.1 EPSS: 0.33% Publiziert: Referenz: NVD
  33. AsyncHttpClient (AHC): Schwachstelle in der Java-HTTP-Bibliothek

    CVE-2026-45300 Hoch

    Die AsyncHttpClient-Bibliothek (AHC) erlaubt Java-Anwendungen das einfache Ausführen von HTTP-Anfragen und die asynchrone Verarbeitung von Antworten. Betroffen sind laut Quelle Versionen des 2.x-Zweigs vor 2.15.0 und des 3.x-Zweigs vor einer korrigierten Version. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine korrigierte Version der Bibliothek aktualisieren.

    CVSS: 7.4 EPSS: 0.32% Publiziert: Referenz: NVD
  34. Stirling-PDF: SSRF im Endpunkt convert/url/pdf durch fehlende Schutzmassnahmen

    CVE-2026-71270 Hoch

    Der Endpunkt POST /api/v1/convert/url/pdf von Stirling-PDF (ConvertWebsiteToPDF.java) wurde laut NVD nicht mit den SSRF-Schutzmassnahmen CustomHtmlSanitizer/SsrfProtectionService nachgerüstet, die in verwandten Controllern der Anwendung bereits vorhanden sind. Dadurch besteht ein Server-Side-Request-Forgery-Risiko über diesen Endpunkt. CVSS-Basiswert: 8.6 (Hoch). In den vorliegenden Quelldaten ist keine Ausnutzungswahrscheinlichkeit (EPSS) angegeben.

    CVSS: 8.6 EPSS: 0.31% Publiziert: Referenz: NVD
  35. Bouncy Castle BC-JAVA bcprov – unsicherer kryptografischer Algorithmus

    CVE-2025-14813 Hoch

    In den Core-Modulen von Legion of the Bouncy Castle BC-JAVA (bcprov) besteht eine Schwachstelle durch die Verwendung eines defekten oder riskanten kryptografischen Algorithmus. Betroffen sind laut Quelldaten alle Core-Module. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine bereinigte Version der Bibliothek aktualisieren.

    CVSS: 7.5 EPSS: 0.31% Publiziert: Referenz: NVD
  36. appsmith – Schwachstelle in der Funktion computeDisallowedHosts

    CVE-2026-5418 Hoch

    In appsmithorg appsmith bis einschliesslich Version 1.97 besteht in der Funktion computeDisallowedHosts eine Schwachstelle. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.3 EPSS: 0.30% Publiziert: Referenz: NVD
  37. crmeb_java: Schwachstelle in RestTemplateUtil (RestTemplate.getForEntity)

    CVE-2026-10771 Hoch

    In crmeb crmeb_java 1.4 besteht eine Schwachstelle in der Funktion RestTemplate.getForEntity der Datei crmeb-common/src/main/java/com/zbkj/common/utils/RestTemplateUtil.java. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 7.3 EPSS: 0.29% Publiziert: Referenz: NVD
  38. Oracle Platform Security for Java (Fusion Middleware) – Schwachstelle in Centralized Thirdparty Jars

    CVE-2026-60368 Hoch

    In Oracle Platform Security for Java, Teil der Oracle Fusion Middleware, besteht eine Schwachstelle in der Komponente Centralized Thirdparty Jars. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H – der Angriff erfolgt über das Netz und erfordert lediglich niedrige Privilegien, jedoch keine Benutzerinteraktion. Empfohlene Massnahme: die von Oracle im Rahmen des Critical Patch Update bereitgestellten Fixes einspielen.

    CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD
  39. PowerJob: Schwachstelle in einem Controller der Server-Komponente

    CVE-2026-5736 Hoch

    In PowerJob 5.1.0, 5.1.1 und 5.1.2 betrifft eine Schwachstelle eine unbekannte Funktion im Bereich powerjob-server/powerjob-server-starter, einem Controller der Server-Komponente. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Herstellerhinweise beachten und ein Update einspielen, sobald verfügbar.

    CVSS: 7.3 EPSS: 0.27% Publiziert: Referenz: NVD
  40. Oracle Platform Security for Java (Fusion Middleware): Schwachstelle in Centralized Thirdparty Jars

    CVE-2026-60455 Hoch

    Im Produkt Oracle Platform Security for Java der Oracle Fusion Middleware (Komponente Centralized Thirdparty Jars) besteht eine Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0. Der CVSS-Basiswert liegt bei 8.8 (Hoch); der Angriffsvektor ist über das Netzwerk mit niedrigen Rechten und ohne Nutzerinteraktion ausnutzbar und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. Die betroffenen Versionen sollten auf einen fehlerbereinigten Stand aktualisiert werden.

    CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: NVD
  41. Oracle Platform Security for Java (Fusion Middleware): Schwachstelle in Centralized Thirdparty Jars

    CVE-2026-60373 Hoch

    In Oracle Platform Security for Java, einem Bestandteil von Oracle Fusion Middleware (Komponente Centralized Thirdparty Jars), besteht laut Quelle eine Schwachstelle in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.0. Die Schwachstelle ist laut Vektor über das Netzwerk mit niedrigen Rechten und ohne Nutzerinteraktion ausnutzbar und wirkt sich vollständig auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 8.8 (Hoch). Ein fehlerbereinigter Stand sollte gemäss Oracle-Advisory eingespielt werden.

    CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: NVD
  42. HAPI FHIR – Fehlerhafte Header-Behandlung im internen HTTP-Client

    CVE-2026-33180 Hoch

    HAPI FHIR ist eine vollständige Java-Implementierung des HL7-FHIR-Standards für die Interoperabilität im Gesundheitswesen. Vor Version 6.9.0 setzt der interne HTTP-Client beim Setzen von Headern in HTTP-Anfragen die Header fehlerhaft. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 6.9.0 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD
  43. SAP NetWeaver AS Java – Cross-Site-Scripting über präparierte URLs

    CVE-2026-44752 Hoch

    Der SAP NetWeaver Application Server Java erlaubt es nicht authentifizierten Angreifern, über präparierte URLs schädlichen JavaScript-Code einzuschleusen. Ruft ein Opfer eine solche URL auf, wird das Skript im Browser des Nutzers ausgeführt (Cross-Site-Scripting). Der CVSS-Basiswert liegt bei 8.2 (Hoch). Betroffen sind Produkte von SAP, SuccessFactors (SAP) sowie Java/OpenJDK (Oracle).

    CVSS: 8.2 EPSS: 0.26% Publiziert: Referenz: NVD
  44. Oracle Platform Security for Java (Fusion Middleware): Schwachstelle in Centralized Thirdparty Jars

    CVE-2026-60439 Hoch

    Im Produkt Oracle Platform Security for Java (Bestandteil von Oracle Fusion Middleware, Komponente Centralized Thirdparty Jars) besteht laut NVD eine Schwachstelle. Betroffen sind gemäss Quelle die Versionen 12.2.1.4.0 und 14.1.2.0. Der CVSS-Vektor weist die Lücke als über das Netzwerk, mit niedrigen Privilegien und ohne Benutzerinteraktion ausnutzbar aus, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 8.8 EPSS: 0.26% Publiziert: Referenz: NVD
  45. Oracle Java SE / GraalVM: Schwachstelle in der Komponente Libraries

    CVE-2026-47063 Hoch

    In Oracle Java SE, Oracle GraalVM for JDK und Oracle GraalVM Enterprise Edition (Komponente Libraries) besteht in mehreren unterstützten Versionen eine Schwachstelle. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion und gefährdet die Integrität. Ein fehlerbereinigter Stand sollte eingespielt werden.

    CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD
  46. Oracle Platform Security for Java (Fusion Middleware) – Schwachstelle in Centralized Thirdparty Jars

    CVE-2026-61246 Hoch

    In Oracle Platform Security for Java, Teil der Oracle Fusion Middleware, besteht eine Schwachstelle in der Komponente Centralized Thirdparty Jars. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H – der Angriff erfolgt über das Netz und erfordert lediglich niedrige Privilegien, jedoch keine Benutzerinteraktion. Empfohlene Massnahme: die von Oracle im Rahmen des Critical Patch Update bereitgestellten Fixes einspielen.

    CVSS: 8.8 EPSS: 0.25% Publiziert: Referenz: NVD
  47. SMSGate sms-core – Remote Code Execution via Codec-Komponente

    CVE-2026-37579 Hoch

    In SMSGate sms-core bis Version 2.1.13.6 ermöglicht eine Schwachstelle im Cmpp7FDeliverRequestMessageCodec die Remote-Ausführung beliebigen Codes durch entfernte Angreifer. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.3 EPSS: 0.25% Publiziert: Referenz: NVD
  48. Appium Java Client: Schwachstelle im AppiumCommandExecutor bei aktiviertem directConnect

    CVE-2026-43910 Hoch

    Appium Java Client, das Java-Sprachbinding für Appium-Tests nach dem W3C-WebDriver-Protokoll, ist in den Versionen 8.2.1 bis 10.1.1 betroffen: Bei aktivierter Option directConnect(true) weist der AppiumCommandExecutor laut NVD eine Schwachstelle auf. CVSS-Basiswert: 8.2 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den Quelldaten aktuell nicht vor. Weitere technische Details liegen in der Quellbeschreibung nur gekürzt vor.

    CVSS: 8.2 EPSS: 0.24% Publiziert: Referenz: NVD
  49. aiflowy: Offenlegung sensibler Informationen über JobUtil.java

    CVE-2026-52474 Hoch

    In aiflowy bis einschliesslich Version 2.1.2 können entfernte Angreifer laut NVD über die Datei JobUtil.java an vertrauliche Informationen gelangen. Der CVSS-Vektor weist die Lücke als über das Netzwerk, ohne Privilegien und ohne Benutzerinteraktion ausnutzbar aus, mit Auswirkung auf die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.19% Publiziert: Referenz: NVD
  50. Oracle Platform Security for Java (Fusion Middleware): Schwachstelle in Centralized Thirdparty Jars

    CVE-2026-60370 Hoch

    Im Produkt Oracle Platform Security for Java (Bestandteil von Oracle Fusion Middleware, Komponente Centralized Thirdparty Jars) besteht laut NVD eine Schwachstelle. Betroffen sind gemäss Quelle die Versionen 12.2.1.4.0 und 14.1.2.0. Der CVSS-Vektor weist die Lücke als über das Netzwerk, mit hoher Angriffskomplexität, niedrigen Privilegien und ohne Benutzerinteraktion ausnutzbar aus, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 EPSS: 0.19% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Java/OpenJDK (Oracle), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog