1.8 Aktiv ausgenutzte Lücken
CMS & Web-Ecosystems

Magento/Adobe Commerce Seite 5

CMS & Web-Ecosystems
550
Reports
91
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

550 Reports

Zeige 201 bis 250 von 550

  1. Adobe Acrobat Reader – Use-after-free ermöglicht Codeausführung

    CVE-2026-47915 Hoch

    Adobe Acrobat Reader in den Versionen 24.001.30365, 26.001.21651 und früher ist von einer Use-after-free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD
  2. Adobe Acrobat Reader: Use-after-free ermöglicht Codeausführung

    CVE-2026-47917 Hoch

    Adobe Acrobat Reader in den Versionen 24.001.30365, 26.001.21651 und früher ist von einer Use-after-free-Schwachstelle betroffen, die zu beliebiger Codeausführung im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert, dass ein Opfer eine manipulierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD
  3. Adobe Commerce – Stored Cross-Site Scripting (XSS)

    CVE-2026-21311 Hoch

    In Adobe Commerce (Versionen 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 und früher) wurde eine gespeicherte Cross-Site-Scripting-Schwachstelle (Stored XSS) identifiziert, die von einem Angreifer mit erhöhten Rechten missbraucht werden kann. CVSS-Basiswert: 8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.0 EPSS: 0.30% Publiziert: Referenz: NVD
  4. Oracle Commerce Platform: Schwachstelle im Dynamo Application Framework

    CVE-2026-61135 Hoch

    Im Produkt Oracle Commerce Platform von Oracle Commerce (Komponente Dynamo Application Framework) besteht eine Schwachstelle. Laut Quelle ist die unterstützte Version 11.4.0 betroffen; die Ausnutzung wird als schwierig beschrieben. Der CVSS-Basiswert liegt bei 7.4 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk, mit hoher Komplexität, ohne Rechte und ohne Nutzerinteraktion und gefährdet Vertraulichkeit und Integrität. Ein fehlerbereinigter Stand sollte gemäss Herstellerangaben eingespielt werden.

    CVSS: 7.4 EPSS: 0.30% Publiziert: Referenz: NVD
  5. Oracle Commerce (Guided Search / Experience Manager, Komponente Content Acquisition System): Schwachstelle

    CVE-2026-61164 Hoch

    In den Produkten Oracle Commerce Guided Search / Oracle Commerce Experience Manager von Oracle Commerce (Komponente Content Acquisition System) besteht eine Schwachstelle. Laut CVSS-Vektor ist sie über das Netzwerk ausnutzbar, jedoch mit hoher Angriffskomplexität und ohne erforderliche Rechte oder Nutzerinteraktion; betroffen sind Vertraulichkeit und Integrität. CVSS-Basiswert: 7.4 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen gemäss Advisory einspielen.

    CVSS: 7.4 EPSS: 0.30% Publiziert: Referenz: NVD
  6. Reflektiertes Cross-Site-Scripting in Adobe Experience Manager Forms JEE

    CVE-2026-34693 Hoch

    Adobe Experience Manager Forms JEE in den Versionen LTS SP1, 6.5.24.0 und älter sind von einer reflektierten Cross-Site-Scripting-Schwachstelle (XSS) betroffen. Ein Angreifer kann darüber bösartige Skripte einschleusen. CVSS-Basiswert: 8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.0 EPSS: 0.30% Publiziert: Referenz: NVD
  7. Adobe ColdFusion – Improper Input Validation (Arbitrary Code Execution)

    CVE-2026-27306 Hoch

    Adobe ColdFusion in den Versionen 2023.18, 2025.6 und früher ist von einer weiteren Schwachstelle durch unzureichende Eingabevalidierung betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.4 EPSS: 0.30% Publiziert: Referenz: NVD
  8. Adobe Acrobat Reader: Use-after-free ermöglicht Codeausführung

    CVE-2026-47918 Hoch

    Adobe Acrobat Reader in den Versionen 24.001.30365, 26.001.21651 und früher ist von einer Use-after-free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Das Adobe-Sicherheitsupdate für Acrobat Reader einspielen.

    CVSS: 7.8 EPSS: 0.30% Publiziert: Referenz: NVD
  9. Adobe Acrobat Reader: Use-after-free ermöglicht Codeausführung

    CVE-2026-47919 Hoch

    Adobe Acrobat Reader in den Versionen 24.001.30365, 26.001.21651 und früher sind von einer Use-after-free-Schwachstelle betroffen, die zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.30% Publiziert: Referenz: NVD
  10. Oracle Commerce Platform – Schwachstelle im Dynamo Application Framework

    CVE-2026-61136 Hoch

    Eine Schwachstelle in der Komponente Dynamo Application Framework der Oracle Commerce Platform betrifft laut NVD die Version 11.4.0. Die leicht ausnutzbare Lücke ist über das Netzwerk ohne Authentifizierung angreifbar und wirkt sich in begrenztem Umfang auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 7.3 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.

    CVSS: 7.3 EPSS: 0.29% Publiziert: Referenz: NVD
  11. Oracle Commerce Guided Search / Experience Manager – Schwachstelle (Experience Manager)

    CVE-2026-61148 Hoch

    Laut NVD-Quellbeschreibung betrifft die Schwachstelle das Produkt Oracle Commerce Guided Search / Oracle Commerce Experience Manager von Oracle Commerce (Komponente: Experience Manager); betroffen ist die unterstützte Version 11.4.0. Der CVSS-Vektor (AV:N/AC:L/PR:L/UI:N) weist auf eine über das Netzwerk mit niedrigen Rechten ausnutzbare Lücke hin, die Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren kann. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD
  12. Adobe Format Plugins: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-48291 Hoch

    Format Plugins in Version 1.1.2 und früher sind von einer Heap-basierten Pufferüberlauf-Schwachstelle betroffen, die zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD
  13. Adobe Format Plugins: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-48292 Hoch

    Adobe Format Plugins in den Versionen 1.1.2 und früher sind von einem heap-basierten Pufferüberlauf betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte, nicht betroffene Version aktualisieren.

    CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD
  14. SourceCodester Pizzafy E-Commerce System – SQL-Injection in Login-Funktion

    CVE-2026-10704 Hoch

    Im SourceCodester Pizzafy E-Commerce System 1.0 wurde eine Schwachstelle in der Login-Funktion der Administrationsoberfläche (Datei /admin/admin_class_novo.php) gemeldet. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 EPSS: 0.28% Publiziert: Referenz: NVD
  15. Oracle Commerce – Guided Search / Experience Manager

    CVE-2026-61151 Hoch

    Im Bestandteil Experience Manager des Produkts Oracle Commerce Guided Search / Oracle Commerce Experience Manager (Oracle Commerce) besteht eine Schwachstelle. Betroffen ist laut Quelle die Version 11.4.0. Der Angriff ist über das Netzwerk leicht durchführbar und setzt niedrige Privilegien voraus; bei erfolgreicher Ausnutzung ist vor allem die Vertraulichkeit betroffen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 EPSS: 0.28% Publiziert: Referenz: NVD
  16. Adobe Acrobat Reader: Out-of-Bounds-Write ermöglicht Codeausführung

    CVE-2026-47911 Hoch

    Adobe Acrobat Reader in den Versionen 24.001.30365, 26.001.21651 und früher sind von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD
  17. Adobe Bridge – Heap-based Buffer Overflow (Arbitrary Code Execution)

    CVE-2026-27311 Hoch

    Adobe Bridge in den Versionen 16.0.2, 15.1.4 und früher ist von einer Heap-basierten Pufferüberlauf-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.27% Publiziert: Referenz: NVD
  18. Adobe Bridge – Heap-based Buffer Overflow (Arbitrary Code Execution)

    CVE-2026-27312 Hoch

    Adobe Bridge in den Versionen 16.0.2, 15.1.4 und früher ist von einer Heap-basierten Pufferüberlauf-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.27% Publiziert: Referenz: NVD
  19. Oracle Commerce Platform: Schwachstelle im Dynamo Application Framework

    CVE-2026-61137 Hoch

    Eine Schwachstelle im Produkt Oracle Commerce Platform von Oracle Commerce betrifft die Komponente Dynamo Application Framework. Betroffen ist laut Quelldaten die Version 11.4.0. Die Ausnutzung ist laut NVD schwierig, aber über das Netzwerk ohne vorherige Authentifizierung möglich und wirkt sich auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss dem Oracle Critical Patch Update.

    CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD
  20. Uncontrolled Search Path Element in Adobe ColdFusion (CVE-2026-48363)

    CVE-2026-48363 Hoch

    ColdFusion in den Versionen 2025.9, 2023.20 und früher ist von einer Schwachstelle vom Typ Uncontrolled Search Path Element betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betroffen sind Produkte von Adobe. Empfohlene Massnahme: verfügbare Hersteller-Updates von Adobe einspielen.

    CVSS: 8.2 EPSS: 0.27% Publiziert: Referenz: NVD
  21. Adobe ColdFusion – Codeausführung durch unkontrolliertes Suchpfad-Element

    CVE-2026-48364 Hoch

    ColdFusion in den Versionen 2025.9, 2023.20 und früher ist von einer Schwachstelle durch ein unkontrolliertes Suchpfad-Element betroffen, die zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Adobe bereitgestellten Sicherheitsaktualisierungen einspielen.

    CVSS: 8.2 EPSS: 0.27% Publiziert: Referenz: NVD
  22. Adobe Bridge – Heap-based Buffer Overflow (Arbitrary Code Execution)

    CVE-2026-27310 Hoch

    Adobe Bridge in den Versionen 16.0.2, 15.1.4 und früher ist von einer Heap-basierten Pufferüberlauf-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.27% Publiziert: Referenz: NVD
  23. Oracle Commerce: Schwachstelle in Guided Search / Experience Manager

    CVE-2026-61150 Hoch

    Im Produkt Oracle Commerce Guided Search / Oracle Commerce Experience Manager von Oracle Commerce (Komponente: Experience Manager) besteht eine Schwachstelle. Betroffen ist die unterstützte Version 11.4.0. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.25% Publiziert: Referenz: NVD
  24. Improper Input Validation mit Code-Ausführung in Adobe ColdFusion

    CVE-2026-47931 Hoch

    Adobe ColdFusion in den Versionen 2023.19, 2025.8 und älter ist von einer Schwachstelle durch unzureichende Eingabevalidierung (Improper Input Validation) betroffen, die zu beliebiger Code-Ausführung im Kontext des aktuellen Benutzers führen könnte. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Adobe bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.4 EPSS: 0.24% Publiziert: Referenz: NVD
  25. Adobe Bridge – Heap-based Buffer Overflow mit Codeausführung

    CVE-2026-34630 Hoch

    Adobe Bridge (Versionen 16.0.2, 15.1.4 und früher) ist von einem Heap-basierten Pufferüberlauf betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  26. Privilegienerweiterung in HCL Commerce

    CVE-2026-21824 Hoch

    HCL Commerce enthält eine Schwachstelle zur Privilegienerweiterung, die einen Denial of Service, die Offenlegung persönlicher Benutzerdaten sowie die Durchführung unautorisierter administrativer Operationen ermöglichen kann. Die Schwachstelle ist laut CVSS-Vektor über das Netzwerk mit niedrigen Rechten ausnutzbar (AV:N/AC:L/PR:L). CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  27. Adobe Bridge – Heap-based Buffer Overflow (Arbitrary Code Execution)

    CVE-2026-27313 Hoch

    Adobe Bridge in den Versionen 16.0.2, 15.1.4 und früher ist von einer Heap-basierten Pufferüberlauf-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD
  28. InDesign Desktop – Heap-based Buffer Overflow ermöglicht Codeausführung

    CVE-2026-21357 Hoch

    In Adobe InDesign Desktop Version 21.1, 20.5.1 und früher besteht eine Heap-basierte Buffer-Overflow-Schwachstelle, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD
  29. Adobe Acrobat Reader – Use-After-Free (Codeausführung)

    CVE-2026-27278 Hoch

    In Adobe Acrobat Reader (Versionen 24.001.30307, 24.001.30308, 25.001.21265 und früher) wurde eine Use-After-Free-Schwachstelle identifiziert, die zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  30. Adobe Substance3D Stager – Use After Free (Arbitrary Code Execution)

    CVE-2026-27309 Hoch

    Adobe Substance3D Stager in Version 3.1.7 und früher ist von einer Use-After-Free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  31. Adobe After Effects – Use After Free, Arbitrary Code Execution

    CVE-2026-21320 Hoch

    Adobe After Effects in Version 25.6 und früher ist von einer Use-After-Free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  32. Adobe After Effects – Use After Free, Arbitrary Code Execution

    CVE-2026-21323 Hoch

    Adobe After Effects in Version 25.6 und früher ist von einer Use-After-Free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  33. Adobe After Effects – Use After Free, Arbitrary Code Execution

    CVE-2026-21326 Hoch

    Adobe After Effects in Version 25.6 und früher ist von einer Use-After-Free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  34. Adobe After Effects – Use-After-Free ermöglicht Codeausführung

    CVE-2026-21329 Hoch

    In Adobe After Effects (Version 25.6 und früher) besteht eine Use-After-Free-Schwachstelle, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  35. After Effects – Use-After-Free ermöglicht Codeausführung

    CVE-2026-21351 Hoch

    In Adobe After Effects Version 25.6 und früher besteht eine Use-After-Free-Schwachstelle, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  36. Photoshop Desktop – Out-of-Bounds Read beim Parsen von Dateien

    CVE-2026-27289 Hoch

    Adobe Photoshop Desktop in Version 27.4 und früher ist von einer Out-of-Bounds-Read-Schwachstelle beim Verarbeiten präparierter Dateien betroffen, die ein Lesen über das Ende einer zugewiesenen Speicherstruktur hinaus ermöglichen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD
  37. Adobe DNG SDK – Out-of-Bounds Write (Codeausführung)

    CVE-2026-27280 Hoch

    Im Adobe DNG SDK (Versionen 1.7.1 2471 und früher) besteht eine Out-of-Bounds-Write-Schwachstelle, die zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD
  38. Adobe After Effects – Integer Overflow, Arbitrary Code Execution

    CVE-2026-21321 Hoch

    Adobe After Effects in Version 25.6 und früher ist von einer Integer-Overflow-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD
  39. Adobe After Effects – Out-of-Bounds Read beim Parsen von Dateien

    CVE-2026-21322 Hoch

    Adobe After Effects in Version 25.6 und früher ist von einer Out-of-Bounds-Read-Schwachstelle beim Verarbeiten präparierter Dateien betroffen, die zu einem Lesezugriff ausserhalb des zugewiesenen Speichers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD
  40. Adobe After Effects – Out-of-Bounds Read beim Parsen von Dateien

    CVE-2026-21324 Hoch

    Adobe After Effects in Version 25.6 und früher ist von einer Out-of-Bounds-Read-Schwachstelle beim Verarbeiten präparierter Dateien betroffen, die zu einem Lesezugriff ausserhalb des zugewiesenen Speichers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD
  41. Adobe After Effects – Out-of-Bounds Read beim Parsen von Dateien

    CVE-2026-21325 Hoch

    Adobe After Effects in Version 25.6 und früher ist von einer Out-of-Bounds-Read-Schwachstelle beim Verarbeiten präparierter Dateien betroffen, die zu einem Lesezugriff ausserhalb des zugewiesenen Speichers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD
  42. Adobe After Effects – Type Confusion ermöglicht Codeausführung

    CVE-2026-21330 Hoch

    In Adobe After Effects (Version 25.6 und früher) besteht eine Type-Confusion-Schwachstelle, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD
  43. Adobe Acrobat Reader – Use-after-free ermöglicht Codeausführung

    CVE-2026-47916 Hoch

    Adobe Acrobat Reader in den Versionen 24.001.30365, 26.001.21651 und früher ist von einer Use-after-free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert, dass ein Opfer eine präparierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Adobe-Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD
  44. Adobe Illustrator – Heap-based Buffer Overflow (Schadcode)

    CVE-2026-34687 Hoch

    Adobe Illustrator, Versionen 29.8.6, 30.3 und früher, ist von einem Heap-basierten Pufferüberlauf (Heap-based Buffer Overflow) betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD
  45. Adobe DNG SDK: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-47964 Hoch

    Das Adobe DNG SDK in Version 1.7.1 2536 und früher ist von einem heap-basierten Pufferüberlauf betroffen, der zu beliebiger Codeausführung im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert die Interaktion des Opfers. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD
  46. InCopy – Out-of-Bounds Read beim Parsen von Dateien

    CVE-2026-27287 Hoch

    Adobe InCopy in den Versionen 20.5.2, 21.2 und früher weist eine Out-of-Bounds-Read-Schwachstelle beim Verarbeiten präparierter Dateien auf, die ein Lesen über das Ende einer zugewiesenen Speicherstruktur hinaus ermöglichen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD
  47. Adobe Framemaker – Heap-based Buffer Overflow, Arbitrary Code Execution

    CVE-2026-27293 Hoch

    Adobe Framemaker in Version 2022.8 und früher weist einen Heap-basierten Pufferüberlauf auf, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  48. Adobe Illustrator – Out-of-Bounds Write mit Codeausführung

    CVE-2026-34618 Hoch

    Adobe Illustrator (Versionen 30.2, 29.8.5 und früher) ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  49. Adobe After Effects – Heap-based Buffer Overflow ermöglicht Codeausführung

    CVE-2026-34642 Hoch

    In Adobe After Effects (Versionen 26.0, 25.6.4 und früher) besteht eine Heap-basierte Pufferüberlauf-Schwachstelle, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  50. Adobe Framemaker – Use After Free, Arbitrary Code Execution

    CVE-2026-27292 Hoch

    Adobe Framemaker in Version 2022.8 und früher ist von einer Use-After-Free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Magento/Adobe Commerce, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog