Java/OpenJDK (Oracle) Seite 5
Schwachstellen-Reports
243 ReportsZeige 201 bis 243 von 243
-
Cross-Site-Scripting in aiflowy <= 2.1.2 (UploadController.java)
CVE-2026-52475 MittelIn aiflowy bis einschliesslich Version 2.1.2 besteht in der Datei UploadController.java eine Cross-Site-Scripting-Schwachstelle, über die ein entfernter Angreifer laut Quelle an sensible Informationen gelangen kann. Der Angriff erfolgt über das Netzwerk und erfordert eine Nutzeraktion, mit begrenzten Auswirkungen auf Vertraulichkeit und Integrität (Vektor AV:N/AC:L/PR:N/UI:R/S:C). CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.1 EPSS: 0.19% Publiziert: Referenz: NVD -
Bouncy Castle for Java: CMS verifySignatures liefert true bei SignedData ohne Unterzeichner
CVE-2026-59639 MittelIn Bouncy Castle for Java vor Version 1.85 liefert die CMS-Funktion verifySignatures für SignedData-Objekte mit null Unterzeichnern den Wert true. Das Problem betrifft auch Bouncy Castle for Java LTS vor Version 2.73.12. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.18% Publiziert: Referenz: NVD -
Bouncy Castle for Java: S/MIME-Validator vertraut vom Signierer angegebener signingTime
CVE-2026-59641 MittelIn Bouncy Castle for Java vor Version 1.85 vertraut der S/MIME-Validator bei der Zertifikatspfadvalidierung der vom Signierer selbst angegebenen signingTime, statt sie unabhängig zu prüfen. Auch Bouncy Castle for Java LTS vor Version 2.73.12 sowie Bouncy Castle for Java FIPS sind laut Quelle betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine Ausnutzungswahrscheinlichkeit (EPSS).
EPSS: 0.18% Publiziert: Referenz: NVD -
Bouncy Castle for Java: RSA-PKCS#1-Signaturprüfung überspringt letzte zwei Hash-Bytes
CVE-2026-12860 MittelIn Bouncy Castle for Java vor Version 1.85 überspringt die RSA-PKCS#1-Signaturverifikation im NULL-omitted-Pfad die letzten beiden Hash-Bytes. Betroffen ist ebenfalls Bouncy Castle for Java LTS vor Version 2.73.12. Ein unvollständig geprüfter Hash kann die Aussagekraft der Signaturprüfung schwächen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Betroffen ist Java/OpenJDK (Oracle).
EPSS: 0.18% Publiziert: Referenz: NVD -
Bouncy Castle for Java: OpenPGP ignoriert Fehler bei Inline-Signaturprüfung stillschweigend
CVE-2026-59643 MittelIn Bouncy Castle for Java vor Version 1.85 werden Richtlinienfehler bei der OpenPGP-Inline-Signaturprüfung stillschweigend ignoriert. Das Problem betrifft auch Bouncy Castle for Java FIPS (BC-FJA) vor bcpg-fips 2.0.13. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.17% Publiziert: Referenz: NVD -
Bouncy Castle for Java: BKS-Keystore akzeptiert schwache Legacy-Integritätsprüfung
CVE-2026-59651 MittelIn Bouncy Castle for Java vor Version 1.85 akzeptiert das BKS-Keystore-Format eine Legacy-Version mit einem 16-Bit-Integritäts-MAC-Schlüssel. Das Problem betrifft auch Bouncy Castle for Java LTS vor Version 2.73.12. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.17% Publiziert: Referenz: NVD -
Bouncy Castle for Java: KCCMBlockCipher-MAC bindet Nonce nicht bei fehlendem AAD
CVE-2026-12803 MittelIn Bouncy Castle for Java vor Version 1.85 bindet der MAC des KCCMBlockCipher die Nonce nicht, wenn keine zusätzlichen authentifizierten Daten (AAD) vorhanden sind. Dies ermöglicht eine AEAD-Fälschung über mehrere Nonces hinweg (cross-nonce AEAD forgery). Betroffen ist ebenfalls Bouncy Castle for Java LTS vor Version 2.73.12. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Betroffen ist Java/OpenJDK (Oracle).
EPSS: 0.17% Publiziert: Referenz: NVD -
Bouncy Castle for Java: CMS AuthEnvelopedData erzwingt Tag-Length bei Entschlüsselung nicht
CVE-2026-12802 MittelIn Bouncy Castle for Java vor Version 1.85 erzwingt die Verarbeitung von CMS AuthEnvelopedData die Tag-Length bei der Entschlüsselung nicht. Laut Quelle ist auch Bouncy Castle for Java LTS vor Version 2.73.12 betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Betroffen sind Java/OpenJDK (Oracle) und Pixel & Tonic.
EPSS: 0.17% Publiziert: Referenz: NVD -
CVE-2026-48480 – OHTTP-Verifizierungsfehler in netty codec-ohttp (Java/OpenJDK)
CVE-2026-48480 MittelDer netty-incubator-Codec „codec.bhttp" ist ein in Java geschriebener Binär-HTTP-Parser. In Versionen vor 0.0.22.Final verifiziert die codec-ohttp-Implementierung von draft-ietf-ohai-chunked-ohttp nicht ausreichend, dass ein kryptografischer Wert korrekt ist (Beschreibung in den Quelldaten abgeschnitten). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Version 0.0.22.Final oder neuer.
EPSS: 0.17% Publiziert: Referenz: NVD -
Bouncy Castle for Java: CMS-AuthenticatedData-Inhalt bei vorhandenen authAttrs nicht an MAC gebunden
CVE-2026-59642 MittelIn Bouncy Castle for Java vor Version 1.85 ist der Inhalt von CMS AuthenticatedData nicht an den MAC gebunden, wenn authAttrs vorhanden sind. Betroffen sind laut Quelle auch Bouncy Castle for Java LTS vor Version 2.73.12 sowie weitere Bouncy-Castle-Varianten. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
EPSS: 0.17% Publiziert: Referenz: NVD -
OpenTelemetry eBPF Instrumentation – CappedConcurrentHashMap-Schwachstelle
CVE-2026-45682 MittelIn OpenTelemetry eBPF Instrumentation wurde vor Version 0.9.0 eine Schwachstelle in der benutzerdefinierten CappedConcurrentHashMap-Implementierung für das Java-TLS-State-Tracking identifiziert. CVSS-Basiswert: 5.1 (Mittel).
CVSS: 5.1 EPSS: 0.16% Publiziert: Referenz: NVD -
Bouncy Castle for Java – MAC-Fälschung im IESEngine-Streammodus durch längenabhängige KDF-Aufteilung
CVE-2026-12816 MittelIn Bouncy Castle for Java vor Version 1.85 ermöglicht eine längenabhängige Aufteilung der Schlüsselableitung (KDF) im Streammodus der IESEngine eine Fälschung des Message Authentication Code (MAC). Laut Quelle betrifft dies auch Bouncy Castle for Java LTS vor Version 2.73.12. Ein CVSS-Basiswert liegt derzeit nicht vor. Empfohlene Massnahme: auf die jeweils fehlerbereinigte Version (1.85 bzw. LTS 2.73.12) aktualisieren.
EPSS: 0.16% Publiziert: Referenz: NVD -
Bouncy Castle for Java – OpenPGP-AEAD-Entschlüsselung prüft finalen Tag bei chunk-ausgerichteten Daten nicht
CVE-2026-12817 MittelIn Bouncy Castle for Java vor Version 1.85 wird bei der Entschlüsselung von OpenPGP-AEAD-Daten der finale Authentifizierungs-Tag nicht geprüft, wenn die Daten exakt an einer Chunk-Grenze enden. Dadurch kann eine Manipulation im letzten Datenblock unter Umständen unbemerkt bleiben. Betroffen sind laut Quelle auch Bouncy Castle for Java LTS vor Version 2.73.12 sowie Bouncy Castle for Java FIPS. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.16% Publiziert: Referenz: NVD -
MCP Java SDK: DNS-Rebinding-Schwachstelle
CVE-2026-35568 MittelDas MCP Java SDK (offizielles Java-SDK für Model-Context-Protocol-Server und -Clients) enthält vor Version 1.0.0 eine DNS-Rebinding-Schwachstelle. Dadurch kann ein Angreifer auf ansonsten geschützte Ressourcen zugreifen. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf Version 1.0.0 oder neuer aktualisieren.
CVSS: 5.7 EPSS: 0.14% Publiziert: Referenz: NVD -
Oracle Java SE – Schwachstelle in der Installations-Komponente
CVE-2026-60526 MittelEine Schwachstelle in der Installations-Komponente von Oracle Java SE betrifft laut Quelle die Versionen 8u491 und 8u491-perf. Die Lücke ist schwer auszunutzen und erlaubt einem lokal angemeldeten Angreifer mit niedrigen Rechten unter Mitwirkung des Nutzers eine vollständige Kompromittierung von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 6.7 (Mittel). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen, sobald verfügbar.
CVSS: 6.7 EPSS: 0.13% Publiziert: Referenz: NVD -
fabric-chaincode-java – Schwachstelle im chaincode-as-a-service-Modus
CVE-2026-45581 Mittelfabric-chaincode-java ist eine Java-Implementierung der Hyperledger-Fabric-Chaincode-Shim-APIs. In den Versionen ab 2.3.1 und vor 2.5.10 besteht bei Betrieb von Chaincode im chaincode-as-a-service-Modus eine Schwachstelle. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 2.5.10 aktualisieren.
CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD -
SAP NetWeaver AS Java (Web Dynpro Java): Code-Injection durch nicht authentifizierte Angreifer
CVE-2026-27674 MittelAufgrund einer Code-Injection-Schwachstelle in SAP NetWeaver Application Server Java (Web Dynpro Java) könnte ein nicht authentifizierter Angreifer präparierte Eingaben liefern, die von der Anwendung interpretiert werden (weitere Details in der Quelle abgeschnitten). CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.1 EPSS: 0.08% Publiziert: Referenz: NVD -
Android – lokaler Denial of Service durch fehlende Eingabevalidierung (DataRowHandler)
CVE-2026-0085 MittelIn der Funktion applySimpleFieldMaxSize von DataRowHandler.java ist es aufgrund fehlender Eingabevalidierung möglich, einen ungewöhnlich langen Kontaktnamen einzufügen. Dies kann zu einem lokalen Denial of Service führen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.07% Publiziert: Referenz: NVD -
Schwachstelle in jackson-databind bei Java Records mit PropertyNamingStrategy (CVE-2026-59888)
CVE-2026-59888 Mitteljackson-databind stellt die allgemeine Datenbindung und das Baummodell für den Jackson Data Processor bereit. In den Versionen ab 2.15.0 bis vor 2.18.8, 2.21.4 und 3.1.4 besteht bei Java Records, die eine PropertyNamingStrategy verwenden, eine Schwachstelle. CVSS-Basiswert: 6.5 (Mittel). Der Angriff erfolgt über das Netzwerk ohne erforderliche Rechte. Empfohlene Massnahme: auf eine korrigierte Version (2.18.8, 2.21.4 bzw. 3.1.4 oder neuer) aktualisieren.
CVSS: 6.5 Publiziert: Referenz: NVD -
jadx: Fehlende Bereinigung des versionName-Wertes ermöglicht Groovy-Code-Injektion
CVE-2026-42049 Mitteljadx ist ein Dex-zu-Java-Decompiler. Vor Version 1.5.6 fügt jadx den Wert android:versionName aus einem AndroidManifest ohne ausreichende Bereinigung in die generierte app/build.gradle-Groovy-Vorlage ein. Ein präparierter versionName-Wert kann so beliebigen Groovy-Code in die generierte Build-Datei einschleusen, der beim späteren Bauen des dekompilierten Projekts ausgeführt wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
Publiziert: Referenz: NVD -
JeecgBoot 3.9.1: Schwachstelle im LoginController
CVE-2026-8196 NiedrigIn JeecgBoot in der Version 3.9.1 wurde eine Schwachstelle festgestellt. Betroffen ist laut Quelle eine nicht näher bezeichnete Funktion der Datei LoginController des System-Moduls. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 3.7 EPSS: 0.46% Publiziert: Referenz: NVD -
xxl-job – Schwachstelle in der Funktion logDetailCat (JobLogController)
CVE-2026-7303 NiedrigIn Xuxueli xxl-job bis Version 3.3.2 ist die Funktion logDetailCat der Datei xxl-job-admin/src/main/java/com/xxl/job/admin/controller/biz/JobLogController.java betroffen. Durch Manipulation lässt sich das Verhalten der Anwendung beeinflussen. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine Version nach 3.3.2 aktualisieren, sobald verfügbar.
CVSS: 3.7 EPSS: 0.42% Publiziert: Referenz: NVD -
Oracle Java SE: Schwachstelle in der Komponente 2D
CVE-2026-47059 NiedrigEine Schwachstelle in den Produkten Oracle Java SE, Oracle GraalVM for JDK und Oracle GraalVM Enterprise Edition von Oracle Java SE betrifft die Komponente 2D. Betroffen sind laut Quelle unter anderem Oracle Java SE ab Version 8u49. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.
CVSS: 3.7 EPSS: 0.31% Publiziert: Referenz: NVD -
Oracle Java SE: Schwachstelle in der ImageIO-Komponente
CVE-2026-47010 NiedrigIn Oracle Java SE sowie in Oracle GraalVM for JDK und GraalVM Enterprise Edition besteht eine Schwachstelle in der Komponente ImageIO. Betroffen sind laut Quelle mehrere unterstützte Java-SE-Versionen. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das von Oracle bereitgestellte Sicherheitsupdate einspielen.
CVSS: 3.7 EPSS: 0.25% Publiziert: Referenz: NVD -
CordysCRM – Eingabevalidierungsproblem in RequestParamTrimConfig
CVE-2026-10514 NiedrigIn der Bibliothek 1Panel-dev CordysCRM bis Version 1.6.2 wurde eine Schwachstelle in der Datei RequestParamTrimConfig.java identifiziert. Die genaue betroffene Funktion ist unbekannt. CVSS-Basiswert: 2.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 2.4 EPSS: 0.25% Publiziert: Referenz: NVD -
JeecgBoot: Schwachstelle in HttpServletResponse.sendRedirect
CVE-2026-11502 NiedrigIn JeecgBoot bis Version 3.9.2 wurde eine Schwäche in der Funktion HttpServletResponse.sendRedirect identifiziert, die sich manipulieren lässt. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 3.1 EPSS: 0.25% Publiziert: Referenz: NVD -
CordysCRM – Sicherheitslücke in der Save-Funktion (ModuleFormService)
CVE-2026-10567 NiedrigIn 1Panel-dev CordysCRM bis Version 1.4.1 wurde eine Sicherheitslücke in der Save-Funktion von ModuleFormService.java identifiziert. Die genaue Auswirkung ist nicht vollständig bekannt. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 3.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Oracle Java SE (JavaFX) – schwer ausnutzbare Schwachstelle
CVE-2026-60166 NiedrigEine Schwachstelle in Oracle Java SE (Komponente JavaFX) betrifft laut Quelldaten die Version Oracle Java SE: 8u491. Die schwer ausnutzbare Lücke erlaubt einem nicht authentifizierten Angreifer mit Netzwerkzugriff einen Angriff, der eine Nutzerinteraktion voraussetzt. CVSS-Basiswert: 3.1 (Niedrig), Vektor CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 3.1 EPSS: 0.23% Publiziert: Referenz: NVD -
JeecgBoot – Schwachstelle in queryPageList (SysUserController)
CVE-2026-11464 NiedrigIn JeecgBoot bis Version 3.9.2 ist die Funktion queryPageList der Datei SysUserController.java betroffen. Durch Manipulation lässt sich die Komponente beeinträchtigen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: ein Sicherheitsupdate einspielen, sobald verfügbar.
CVSS: 3.1 EPSS: 0.22% Publiziert: Referenz: NVD -
CicadasCMS – Schwachstelle in ScheduleJob-Komponente
CVE-2026-10529 NiedrigIn westboy CicadasCMS wurde eine Schwachstelle in einer Funktion der ScheduleJob-Komponente identifiziert. Die genaue betroffene Funktion ist unbekannt. CVSS-Basiswert: 2.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 2.4 EPSS: 0.21% Publiziert: Referenz: NVD -
Oracle Java SE: Schwachstelle in der JavaFX-Komponente
CVE-2026-47030 NiedrigIn Oracle Java SE besteht in der Komponente JavaFX in der unterstützten Version 8u491 eine schwer ausnutzbare Schwachstelle, die ein nicht authentifizierter Angreifer über das Netzwerk angehen kann. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das von Oracle bereitgestellte Sicherheitsupdate einspielen.
CVSS: 3.1 EPSS: 0.21% Publiziert: Referenz: NVD -
Oracle Java SE (JavaFX) – schwer ausnutzbare Schwachstelle
CVE-2026-47034 NiedrigEine Schwachstelle in Oracle Java SE (Komponente JavaFX) betrifft laut Quelldaten die Version Oracle Java SE: 8u491. Die schwer ausnutzbare Lücke erlaubt einem nicht authentifizierten Angreifer mit Netzwerkzugriff einen Angriff, der eine Nutzerinteraktion voraussetzt. CVSS-Basiswert: 3.1 (Niedrig), Vektor CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 3.1 EPSS: 0.21% Publiziert: Referenz: NVD -
Oracle Java SE: Schwachstelle in der JavaFX-Komponente
CVE-2026-60164 NiedrigIn Oracle Java SE besteht in der Komponente JavaFX in der unterstützten Version 8u491 eine schwer ausnutzbare Schwachstelle, die ein nicht authentifizierter Angreifer über das Netzwerk angehen kann. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das von Oracle bereitgestellte Sicherheitsupdate einspielen.
CVSS: 3.1 EPSS: 0.18% Publiziert: Referenz: NVD -
OpenTelemetry eBPF Instrumentation – Unsichere Pointer-Dereferenz in Java TLS Probe
CVE-2026-45683 NiedrigIn OpenTelemetry eBPF Instrumentation vor Version 0.9.0 liest der Java-TLS-ioctl-Probe benutzerkontrollierte ioctl-Pointer mittels bpf_probe, was eine Schwachstelle darstellt. CVSS-Basiswert: 3.8 (Niedrig).
CVSS: 3.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Oracle Java SE: Schwachstelle in der Komponente JavaFX
CVE-2026-47035 NiedrigEine Schwachstelle im Produkt Oracle Java SE betrifft die Komponente JavaFX. Betroffen ist die unterstützte Version Oracle Java SE 8u491; die Lücke ist laut Quelle schwer ausnutzbar und kann von einem nicht authentifizierten Angreifer mit Netzwerkzugriff ausgenutzt werden. CVSS-Basiswert: 3.1 (Niedrig), Vektor CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 3.1 EPSS: 0.17% Publiziert: Referenz: NVD -
Wahoo Fitness SYSTM App (Android, bis 7.2.1): Schwachstelle in BuildConfig
CVE-2026-5462 NiedrigIn der Wahoo Fitness SYSTM App bis Version 7.2.1 für Android besteht eine Schwachstelle in einer unbekannten Funktion der Datei com/WahooFitness/SYSTM/BuildConfig.java der Komponente com.WahooFitness. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 3.3 EPSS: 0.16% Publiziert: Referenz: NVD -
UCC CampusConnect App bis 14.3.5 (Android): Schwachstelle in BuildConfig.java
CVE-2026-5452 NiedrigIn der UCC CampusConnect App bis Version 14.3.5 für Android betrifft eine Schwachstelle unbekannten Code der Datei campusconnect/BuildConfig.java der Komponente campusconnect.ucc. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 3.3 EPSS: 0.14% Publiziert: Referenz: NVD -
Noelse-App für Android: Schwachstelle in BuildConfig
CVE-2026-5458 NiedrigIn der Noelse Individuals & Pro App bis Version 2.1.7 für Android besteht eine Schwäche in einer unbekannten Funktion der Datei com/reactnative/antelop/BuildConfig.java. Die Manipulation betrifft die genannte Komponente der Anwendung. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 3.3 EPSS: 0.14% Publiziert: Referenz: NVD -
PropertyGuru AgentNet (Android, bis 23.7.10): Schwachstelle in BuildConfig.java
CVE-2026-5457 NiedrigIn der PropertyGuru AgentNet Singapore App bis Version 23.7.10 für Android wurde eine Sicherheitslücke entdeckt. Betroffen ist eine unbekannte Funktion der Datei BuildConfig.java. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 3.3 EPSS: 0.14% Publiziert: Referenz: NVD -
jadx-gui: HTML-Injection im Summary-Tab über SummaryNode.java
CVE-2026-42447 Niedrigjadx ist ein Dex-zu-Java-Decompiler. Vor Version 1.5.6 ist jadx-gui von einer HTML-Injection-Schwachstelle im Summary-Tab betroffen, da SummaryNode.java laut Quelle arches- und perArchCount-Werte aus nicht vertrauenswürdigen Quellen anhängt. CVSS-Basiswert: 3.6 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 3.6 EPSS: 0.14% Publiziert: Referenz: NVD -
Align Technology My Invisalign App 3.12.4 (Android): Schwachstelle in BuildConfig.java
CVE-2026-5456 NiedrigIn der Align Technology My Invisalign App 3.12.4 für Android betrifft eine Schwachstelle eine unbekannte Funktion der Datei com/aligntech/myinvisalign/BuildConfig.java. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 3.3 EPSS: 0.10% Publiziert: Referenz: NVD -
Shinrays Games Goods Triple App (bis 1.200): Schwachstelle in jRwTX.java
CVE-2026-5420 NiedrigIn der Shinrays Games Goods Triple App bis Version 1.200 wurde eine Sicherheitslücke entdeckt. Betroffen ist eine unbekannte Funktion der Datei jRwTX.java der Komponente cats.goods.sort.sorting.games. CVSS-Basiswert: 2.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 2.5 EPSS: 0.10% Publiziert: Referenz: NVD -
Kubernetes Java-Client: Datei-Erstellung an beliebigen Orten bei Copy-Operationen
CVE-2026-15687 NiedrigIn der Kubernetes-Java-Client-Bibliothek wurde ein Sicherheitsproblem entdeckt, bei dem ein kompromittierter Pod über Copy-Operationen neue Dateien an beliebigen Orten auf der ausführenden Client-Maschine anlegen kann. CVSS-Basiswert: 2.4 (Niedrig).
CVSS: 2.4 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Java/OpenJDK (Oracle), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.