1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Java/OpenJDK (Oracle) Seite 5

Server-Software, Middleware, Web
243
Reports
26
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

243 Reports

Zeige 201 bis 243 von 243

  1. Cross-Site-Scripting in aiflowy <= 2.1.2 (UploadController.java)

    CVE-2026-52475 Mittel

    In aiflowy bis einschliesslich Version 2.1.2 besteht in der Datei UploadController.java eine Cross-Site-Scripting-Schwachstelle, über die ein entfernter Angreifer laut Quelle an sensible Informationen gelangen kann. Der Angriff erfolgt über das Netzwerk und erfordert eine Nutzeraktion, mit begrenzten Auswirkungen auf Vertraulichkeit und Integrität (Vektor AV:N/AC:L/PR:N/UI:R/S:C). CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.1 EPSS: 0.19% Publiziert: Referenz: NVD
  2. Bouncy Castle for Java: CMS verifySignatures liefert true bei SignedData ohne Unterzeichner

    CVE-2026-59639 Mittel

    In Bouncy Castle for Java vor Version 1.85 liefert die CMS-Funktion verifySignatures für SignedData-Objekte mit null Unterzeichnern den Wert true. Das Problem betrifft auch Bouncy Castle for Java LTS vor Version 2.73.12. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.18% Publiziert: Referenz: NVD
  3. Bouncy Castle for Java: S/MIME-Validator vertraut vom Signierer angegebener signingTime

    CVE-2026-59641 Mittel

    In Bouncy Castle for Java vor Version 1.85 vertraut der S/MIME-Validator bei der Zertifikatspfadvalidierung der vom Signierer selbst angegebenen signingTime, statt sie unabhängig zu prüfen. Auch Bouncy Castle for Java LTS vor Version 2.73.12 sowie Bouncy Castle for Java FIPS sind laut Quelle betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine Ausnutzungswahrscheinlichkeit (EPSS).

    EPSS: 0.18% Publiziert: Referenz: NVD
  4. Bouncy Castle for Java: RSA-PKCS#1-Signaturprüfung überspringt letzte zwei Hash-Bytes

    CVE-2026-12860 Mittel

    In Bouncy Castle for Java vor Version 1.85 überspringt die RSA-PKCS#1-Signaturverifikation im NULL-omitted-Pfad die letzten beiden Hash-Bytes. Betroffen ist ebenfalls Bouncy Castle for Java LTS vor Version 2.73.12. Ein unvollständig geprüfter Hash kann die Aussagekraft der Signaturprüfung schwächen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Betroffen ist Java/OpenJDK (Oracle).

    EPSS: 0.18% Publiziert: Referenz: NVD
  5. Bouncy Castle for Java: OpenPGP ignoriert Fehler bei Inline-Signaturprüfung stillschweigend

    CVE-2026-59643 Mittel

    In Bouncy Castle for Java vor Version 1.85 werden Richtlinienfehler bei der OpenPGP-Inline-Signaturprüfung stillschweigend ignoriert. Das Problem betrifft auch Bouncy Castle for Java FIPS (BC-FJA) vor bcpg-fips 2.0.13. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.17% Publiziert: Referenz: NVD
  6. Bouncy Castle for Java: BKS-Keystore akzeptiert schwache Legacy-Integritätsprüfung

    CVE-2026-59651 Mittel

    In Bouncy Castle for Java vor Version 1.85 akzeptiert das BKS-Keystore-Format eine Legacy-Version mit einem 16-Bit-Integritäts-MAC-Schlüssel. Das Problem betrifft auch Bouncy Castle for Java LTS vor Version 2.73.12. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.17% Publiziert: Referenz: NVD
  7. Bouncy Castle for Java: KCCMBlockCipher-MAC bindet Nonce nicht bei fehlendem AAD

    CVE-2026-12803 Mittel

    In Bouncy Castle for Java vor Version 1.85 bindet der MAC des KCCMBlockCipher die Nonce nicht, wenn keine zusätzlichen authentifizierten Daten (AAD) vorhanden sind. Dies ermöglicht eine AEAD-Fälschung über mehrere Nonces hinweg (cross-nonce AEAD forgery). Betroffen ist ebenfalls Bouncy Castle for Java LTS vor Version 2.73.12. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Betroffen ist Java/OpenJDK (Oracle).

    EPSS: 0.17% Publiziert: Referenz: NVD
  8. Bouncy Castle for Java: CMS AuthEnvelopedData erzwingt Tag-Length bei Entschlüsselung nicht

    CVE-2026-12802 Mittel

    In Bouncy Castle for Java vor Version 1.85 erzwingt die Verarbeitung von CMS AuthEnvelopedData die Tag-Length bei der Entschlüsselung nicht. Laut Quelle ist auch Bouncy Castle for Java LTS vor Version 2.73.12 betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Betroffen sind Java/OpenJDK (Oracle) und Pixel & Tonic.

    EPSS: 0.17% Publiziert: Referenz: NVD
  9. CVE-2026-48480 – OHTTP-Verifizierungsfehler in netty codec-ohttp (Java/OpenJDK)

    CVE-2026-48480 Mittel

    Der netty-incubator-Codec „codec.bhttp" ist ein in Java geschriebener Binär-HTTP-Parser. In Versionen vor 0.0.22.Final verifiziert die codec-ohttp-Implementierung von draft-ietf-ohai-chunked-ohttp nicht ausreichend, dass ein kryptografischer Wert korrekt ist (Beschreibung in den Quelldaten abgeschnitten). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Version 0.0.22.Final oder neuer.

    EPSS: 0.17% Publiziert: Referenz: NVD
  10. Bouncy Castle for Java: CMS-AuthenticatedData-Inhalt bei vorhandenen authAttrs nicht an MAC gebunden

    CVE-2026-59642 Mittel

    In Bouncy Castle for Java vor Version 1.85 ist der Inhalt von CMS AuthenticatedData nicht an den MAC gebunden, wenn authAttrs vorhanden sind. Betroffen sind laut Quelle auch Bouncy Castle for Java LTS vor Version 2.73.12 sowie weitere Bouncy-Castle-Varianten. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    EPSS: 0.17% Publiziert: Referenz: NVD
  11. OpenTelemetry eBPF Instrumentation – CappedConcurrentHashMap-Schwachstelle

    CVE-2026-45682 Mittel

    In OpenTelemetry eBPF Instrumentation wurde vor Version 0.9.0 eine Schwachstelle in der benutzerdefinierten CappedConcurrentHashMap-Implementierung für das Java-TLS-State-Tracking identifiziert. CVSS-Basiswert: 5.1 (Mittel).

    CVSS: 5.1 EPSS: 0.16% Publiziert: Referenz: NVD
  12. Bouncy Castle for Java – MAC-Fälschung im IESEngine-Streammodus durch längenabhängige KDF-Aufteilung

    CVE-2026-12816 Mittel

    In Bouncy Castle for Java vor Version 1.85 ermöglicht eine längenabhängige Aufteilung der Schlüsselableitung (KDF) im Streammodus der IESEngine eine Fälschung des Message Authentication Code (MAC). Laut Quelle betrifft dies auch Bouncy Castle for Java LTS vor Version 2.73.12. Ein CVSS-Basiswert liegt derzeit nicht vor. Empfohlene Massnahme: auf die jeweils fehlerbereinigte Version (1.85 bzw. LTS 2.73.12) aktualisieren.

    EPSS: 0.16% Publiziert: Referenz: NVD
  13. Bouncy Castle for Java – OpenPGP-AEAD-Entschlüsselung prüft finalen Tag bei chunk-ausgerichteten Daten nicht

    CVE-2026-12817 Mittel

    In Bouncy Castle for Java vor Version 1.85 wird bei der Entschlüsselung von OpenPGP-AEAD-Daten der finale Authentifizierungs-Tag nicht geprüft, wenn die Daten exakt an einer Chunk-Grenze enden. Dadurch kann eine Manipulation im letzten Datenblock unter Umständen unbemerkt bleiben. Betroffen sind laut Quelle auch Bouncy Castle for Java LTS vor Version 2.73.12 sowie Bouncy Castle for Java FIPS. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.16% Publiziert: Referenz: NVD
  14. MCP Java SDK: DNS-Rebinding-Schwachstelle

    CVE-2026-35568 Mittel

    Das MCP Java SDK (offizielles Java-SDK für Model-Context-Protocol-Server und -Clients) enthält vor Version 1.0.0 eine DNS-Rebinding-Schwachstelle. Dadurch kann ein Angreifer auf ansonsten geschützte Ressourcen zugreifen. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf Version 1.0.0 oder neuer aktualisieren.

    CVSS: 5.7 EPSS: 0.14% Publiziert: Referenz: NVD
  15. Oracle Java SE – Schwachstelle in der Installations-Komponente

    CVE-2026-60526 Mittel

    Eine Schwachstelle in der Installations-Komponente von Oracle Java SE betrifft laut Quelle die Versionen 8u491 und 8u491-perf. Die Lücke ist schwer auszunutzen und erlaubt einem lokal angemeldeten Angreifer mit niedrigen Rechten unter Mitwirkung des Nutzers eine vollständige Kompromittierung von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 6.7 (Mittel). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen, sobald verfügbar.

    CVSS: 6.7 EPSS: 0.13% Publiziert: Referenz: NVD
  16. fabric-chaincode-java – Schwachstelle im chaincode-as-a-service-Modus

    CVE-2026-45581 Mittel

    fabric-chaincode-java ist eine Java-Implementierung der Hyperledger-Fabric-Chaincode-Shim-APIs. In den Versionen ab 2.3.1 und vor 2.5.10 besteht bei Betrieb von Chaincode im chaincode-as-a-service-Modus eine Schwachstelle. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 2.5.10 aktualisieren.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  17. SAP NetWeaver AS Java (Web Dynpro Java): Code-Injection durch nicht authentifizierte Angreifer

    CVE-2026-27674 Mittel

    Aufgrund einer Code-Injection-Schwachstelle in SAP NetWeaver Application Server Java (Web Dynpro Java) könnte ein nicht authentifizierter Angreifer präparierte Eingaben liefern, die von der Anwendung interpretiert werden (weitere Details in der Quelle abgeschnitten). CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.1 EPSS: 0.08% Publiziert: Referenz: NVD
  18. Android – lokaler Denial of Service durch fehlende Eingabevalidierung (DataRowHandler)

    CVE-2026-0085 Mittel

    In der Funktion applySimpleFieldMaxSize von DataRowHandler.java ist es aufgrund fehlender Eingabevalidierung möglich, einen ungewöhnlich langen Kontaktnamen einzufügen. Dies kann zu einem lokalen Denial of Service führen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.07% Publiziert: Referenz: NVD
  19. Schwachstelle in jackson-databind bei Java Records mit PropertyNamingStrategy (CVE-2026-59888)

    CVE-2026-59888 Mittel

    jackson-databind stellt die allgemeine Datenbindung und das Baummodell für den Jackson Data Processor bereit. In den Versionen ab 2.15.0 bis vor 2.18.8, 2.21.4 und 3.1.4 besteht bei Java Records, die eine PropertyNamingStrategy verwenden, eine Schwachstelle. CVSS-Basiswert: 6.5 (Mittel). Der Angriff erfolgt über das Netzwerk ohne erforderliche Rechte. Empfohlene Massnahme: auf eine korrigierte Version (2.18.8, 2.21.4 bzw. 3.1.4 oder neuer) aktualisieren.

    CVSS: 6.5 Publiziert: Referenz: NVD
  20. jadx: Fehlende Bereinigung des versionName-Wertes ermöglicht Groovy-Code-Injektion

    CVE-2026-42049 Mittel

    jadx ist ein Dex-zu-Java-Decompiler. Vor Version 1.5.6 fügt jadx den Wert android:versionName aus einem AndroidManifest ohne ausreichende Bereinigung in die generierte app/build.gradle-Groovy-Vorlage ein. Ein präparierter versionName-Wert kann so beliebigen Groovy-Code in die generierte Build-Datei einschleusen, der beim späteren Bauen des dekompilierten Projekts ausgeführt wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    Publiziert: Referenz: NVD
  21. JeecgBoot 3.9.1: Schwachstelle im LoginController

    CVE-2026-8196 Niedrig

    In JeecgBoot in der Version 3.9.1 wurde eine Schwachstelle festgestellt. Betroffen ist laut Quelle eine nicht näher bezeichnete Funktion der Datei LoginController des System-Moduls. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 3.7 EPSS: 0.46% Publiziert: Referenz: NVD
  22. xxl-job – Schwachstelle in der Funktion logDetailCat (JobLogController)

    CVE-2026-7303 Niedrig

    In Xuxueli xxl-job bis Version 3.3.2 ist die Funktion logDetailCat der Datei xxl-job-admin/src/main/java/com/xxl/job/admin/controller/biz/JobLogController.java betroffen. Durch Manipulation lässt sich das Verhalten der Anwendung beeinflussen. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine Version nach 3.3.2 aktualisieren, sobald verfügbar.

    CVSS: 3.7 EPSS: 0.42% Publiziert: Referenz: NVD
  23. Oracle Java SE: Schwachstelle in der Komponente 2D

    CVE-2026-47059 Niedrig

    Eine Schwachstelle in den Produkten Oracle Java SE, Oracle GraalVM for JDK und Oracle GraalVM Enterprise Edition von Oracle Java SE betrifft die Komponente 2D. Betroffen sind laut Quelle unter anderem Oracle Java SE ab Version 8u49. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 3.7 EPSS: 0.31% Publiziert: Referenz: NVD
  24. Oracle Java SE: Schwachstelle in der ImageIO-Komponente

    CVE-2026-47010 Niedrig

    In Oracle Java SE sowie in Oracle GraalVM for JDK und GraalVM Enterprise Edition besteht eine Schwachstelle in der Komponente ImageIO. Betroffen sind laut Quelle mehrere unterstützte Java-SE-Versionen. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das von Oracle bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 3.7 EPSS: 0.25% Publiziert: Referenz: NVD
  25. CordysCRM – Eingabevalidierungsproblem in RequestParamTrimConfig

    CVE-2026-10514 Niedrig

    In der Bibliothek 1Panel-dev CordysCRM bis Version 1.6.2 wurde eine Schwachstelle in der Datei RequestParamTrimConfig.java identifiziert. Die genaue betroffene Funktion ist unbekannt. CVSS-Basiswert: 2.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 2.4 EPSS: 0.25% Publiziert: Referenz: NVD
  26. JeecgBoot: Schwachstelle in HttpServletResponse.sendRedirect

    CVE-2026-11502 Niedrig

    In JeecgBoot bis Version 3.9.2 wurde eine Schwäche in der Funktion HttpServletResponse.sendRedirect identifiziert, die sich manipulieren lässt. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 3.1 EPSS: 0.25% Publiziert: Referenz: NVD
  27. CordysCRM – Sicherheitslücke in der Save-Funktion (ModuleFormService)

    CVE-2026-10567 Niedrig

    In 1Panel-dev CordysCRM bis Version 1.4.1 wurde eine Sicherheitslücke in der Save-Funktion von ModuleFormService.java identifiziert. Die genaue Auswirkung ist nicht vollständig bekannt. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 3.5 EPSS: 0.24% Publiziert: Referenz: NVD
  28. Oracle Java SE (JavaFX) – schwer ausnutzbare Schwachstelle

    CVE-2026-60166 Niedrig

    Eine Schwachstelle in Oracle Java SE (Komponente JavaFX) betrifft laut Quelldaten die Version Oracle Java SE: 8u491. Die schwer ausnutzbare Lücke erlaubt einem nicht authentifizierten Angreifer mit Netzwerkzugriff einen Angriff, der eine Nutzerinteraktion voraussetzt. CVSS-Basiswert: 3.1 (Niedrig), Vektor CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 3.1 EPSS: 0.23% Publiziert: Referenz: NVD
  29. JeecgBoot – Schwachstelle in queryPageList (SysUserController)

    CVE-2026-11464 Niedrig

    In JeecgBoot bis Version 3.9.2 ist die Funktion queryPageList der Datei SysUserController.java betroffen. Durch Manipulation lässt sich die Komponente beeinträchtigen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: ein Sicherheitsupdate einspielen, sobald verfügbar.

    CVSS: 3.1 EPSS: 0.22% Publiziert: Referenz: NVD
  30. CicadasCMS – Schwachstelle in ScheduleJob-Komponente

    CVE-2026-10529 Niedrig

    In westboy CicadasCMS wurde eine Schwachstelle in einer Funktion der ScheduleJob-Komponente identifiziert. Die genaue betroffene Funktion ist unbekannt. CVSS-Basiswert: 2.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 2.4 EPSS: 0.21% Publiziert: Referenz: NVD
  31. Oracle Java SE: Schwachstelle in der JavaFX-Komponente

    CVE-2026-47030 Niedrig

    In Oracle Java SE besteht in der Komponente JavaFX in der unterstützten Version 8u491 eine schwer ausnutzbare Schwachstelle, die ein nicht authentifizierter Angreifer über das Netzwerk angehen kann. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das von Oracle bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 3.1 EPSS: 0.21% Publiziert: Referenz: NVD
  32. Oracle Java SE (JavaFX) – schwer ausnutzbare Schwachstelle

    CVE-2026-47034 Niedrig

    Eine Schwachstelle in Oracle Java SE (Komponente JavaFX) betrifft laut Quelldaten die Version Oracle Java SE: 8u491. Die schwer ausnutzbare Lücke erlaubt einem nicht authentifizierten Angreifer mit Netzwerkzugriff einen Angriff, der eine Nutzerinteraktion voraussetzt. CVSS-Basiswert: 3.1 (Niedrig), Vektor CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 3.1 EPSS: 0.21% Publiziert: Referenz: NVD
  33. Oracle Java SE: Schwachstelle in der JavaFX-Komponente

    CVE-2026-60164 Niedrig

    In Oracle Java SE besteht in der Komponente JavaFX in der unterstützten Version 8u491 eine schwer ausnutzbare Schwachstelle, die ein nicht authentifizierter Angreifer über das Netzwerk angehen kann. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das von Oracle bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 3.1 EPSS: 0.18% Publiziert: Referenz: NVD
  34. OpenTelemetry eBPF Instrumentation – Unsichere Pointer-Dereferenz in Java TLS Probe

    CVE-2026-45683 Niedrig

    In OpenTelemetry eBPF Instrumentation vor Version 0.9.0 liest der Java-TLS-ioctl-Probe benutzerkontrollierte ioctl-Pointer mittels bpf_probe, was eine Schwachstelle darstellt. CVSS-Basiswert: 3.8 (Niedrig).

    CVSS: 3.8 EPSS: 0.17% Publiziert: Referenz: NVD
  35. Oracle Java SE: Schwachstelle in der Komponente JavaFX

    CVE-2026-47035 Niedrig

    Eine Schwachstelle im Produkt Oracle Java SE betrifft die Komponente JavaFX. Betroffen ist die unterstützte Version Oracle Java SE 8u491; die Lücke ist laut Quelle schwer ausnutzbar und kann von einem nicht authentifizierten Angreifer mit Netzwerkzugriff ausgenutzt werden. CVSS-Basiswert: 3.1 (Niedrig), Vektor CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 3.1 EPSS: 0.17% Publiziert: Referenz: NVD
  36. Wahoo Fitness SYSTM App (Android, bis 7.2.1): Schwachstelle in BuildConfig

    CVE-2026-5462 Niedrig

    In der Wahoo Fitness SYSTM App bis Version 7.2.1 für Android besteht eine Schwachstelle in einer unbekannten Funktion der Datei com/WahooFitness/SYSTM/BuildConfig.java der Komponente com.WahooFitness. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 3.3 EPSS: 0.16% Publiziert: Referenz: NVD
  37. UCC CampusConnect App bis 14.3.5 (Android): Schwachstelle in BuildConfig.java

    CVE-2026-5452 Niedrig

    In der UCC CampusConnect App bis Version 14.3.5 für Android betrifft eine Schwachstelle unbekannten Code der Datei campusconnect/BuildConfig.java der Komponente campusconnect.ucc. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.14% Publiziert: Referenz: NVD
  38. Noelse-App für Android: Schwachstelle in BuildConfig

    CVE-2026-5458 Niedrig

    In der Noelse Individuals & Pro App bis Version 2.1.7 für Android besteht eine Schwäche in einer unbekannten Funktion der Datei com/reactnative/antelop/BuildConfig.java. Die Manipulation betrifft die genannte Komponente der Anwendung. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.14% Publiziert: Referenz: NVD
  39. PropertyGuru AgentNet (Android, bis 23.7.10): Schwachstelle in BuildConfig.java

    CVE-2026-5457 Niedrig

    In der PropertyGuru AgentNet Singapore App bis Version 23.7.10 für Android wurde eine Sicherheitslücke entdeckt. Betroffen ist eine unbekannte Funktion der Datei BuildConfig.java. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.14% Publiziert: Referenz: NVD
  40. jadx-gui: HTML-Injection im Summary-Tab über SummaryNode.java

    CVE-2026-42447 Niedrig

    jadx ist ein Dex-zu-Java-Decompiler. Vor Version 1.5.6 ist jadx-gui von einer HTML-Injection-Schwachstelle im Summary-Tab betroffen, da SummaryNode.java laut Quelle arches- und perArchCount-Werte aus nicht vertrauenswürdigen Quellen anhängt. CVSS-Basiswert: 3.6 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.6 EPSS: 0.14% Publiziert: Referenz: NVD
  41. Align Technology My Invisalign App 3.12.4 (Android): Schwachstelle in BuildConfig.java

    CVE-2026-5456 Niedrig

    In der Align Technology My Invisalign App 3.12.4 für Android betrifft eine Schwachstelle eine unbekannte Funktion der Datei com/aligntech/myinvisalign/BuildConfig.java. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.10% Publiziert: Referenz: NVD
  42. Shinrays Games Goods Triple App (bis 1.200): Schwachstelle in jRwTX.java

    CVE-2026-5420 Niedrig

    In der Shinrays Games Goods Triple App bis Version 1.200 wurde eine Sicherheitslücke entdeckt. Betroffen ist eine unbekannte Funktion der Datei jRwTX.java der Komponente cats.goods.sort.sorting.games. CVSS-Basiswert: 2.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 2.5 EPSS: 0.10% Publiziert: Referenz: NVD
  43. Kubernetes Java-Client: Datei-Erstellung an beliebigen Orten bei Copy-Operationen

    CVE-2026-15687 Niedrig

    In der Kubernetes-Java-Client-Bibliothek wurde ein Sicherheitsproblem entdeckt, bei dem ein kompromittierter Pod über Copy-Operationen neue Dateien an beliebigen Orten auf der ausführenden Client-Maschine anlegen kann. CVSS-Basiswert: 2.4 (Niedrig).

    CVSS: 2.4 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Java/OpenJDK (Oracle), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog