1.12 Aktiv ausgenutzte Lücken
Unified Communications / VoIP / Collab

Matrix Synapse / Element

Hersteller: Element (Matrix.org)

Unified Communications / VoIP / Collab

Matrix Synapse / Element gehört zur Kategorie „Unified Communications / VoIP / Collab“. xonatec überwacht Matrix Synapse / Element laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

340
Reports
6
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

340 Reports

Zeige 1 bis 50 von 340

  1. Apache Tomcat – Improper Privilege Management

    CVE-2020-1938 Kritisch Aktiv ausgenutzt

    Apache Tomcat verarbeitet AJP-Verbindungen (Apache JServ Protocol) mit zu hohem Vertrauen: Wer eine solche Verbindung ungeschützt erreichen kann, kann laut NVD beliebige Dateien der Webanwendung lesen und unter bestimmten Voraussetzungen Dateien zur Ausführung hochladen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.3 %. Neben den ASF-Projekten führen auch Axis, Fedora, SUSE/openSUSE, Debian, NetApp und Oracle die Lücke in ihren eigenen Advisories.

    CVSS: 9.8 EPSS: 99.27% Publiziert: Referenz: CISA KEV
  2. Apache Tomcat Remote Code Execution

    CVE-2017-12617 Aktiv ausgenutzt

    In Apache Tomcat wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.99% Publiziert: Referenz: CISA KEV
  3. Hitachi Vantara Pentaho BA Server – Special Element Injection

    CVE-2022-43769 Aktiv ausgenutzt

    Im Hitachi Vantara Pentaho BA Server wurde eine Schwachstelle durch das Einschleusen spezieller Elemente (Special Element Injection) bekannt. Betroffen sind laut Zuordnung Hitachi Energy, Hitachi Vantara, Oracle (CPU/EBS/PeopleSoft/WebLogic) und Element (Matrix.org). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.7 %.

    EPSS: 97.67% Publiziert: Referenz: CISA KEV
  4. Jenkins Matrix Project Plugin – Remote Code Execution

    CVE-2019-1003030 Aktiv ausgenutzt

    Im Jenkins Matrix Project Plugin wurde eine Schwachstelle zur Remote-Ausführung von Schadcode bekannt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 96.9 %.

    EPSS: 96.87% Publiziert: Referenz: CISA KEV
  5. jQuery – Cross-Site Scripting (XSS)

    CVE-2020-11023 Aktiv ausgenutzt

    Eine XSS-Schwachstelle in jQuery ermöglicht das Einschleusen und Ausführen von schadhaftem Skriptcode im Browser von Benutzern; betroffen sind unter anderem Produkte von Axis, die jQuery einbetten. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2025-01-23. Ausnutzungswahrscheinlichkeit (EPSS): 83.8 %.

    EPSS: 83.83% Publiziert: Referenz: CISA KEV
  6. Adobe Flash Player – Integer Overflow

    CVE-2015-8651 Aktiv ausgenutzt

    Adobe Flash Player enthält eine Integer-Overflow-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 67.9 %.

    EPSS: 67.92% Publiziert: Referenz: CISA KEV
  7. FasterXML jackson-databind – Deserialisierungsschwachstelle über Gadget AnterosDBCPConfig

    CVE-2020-9548 Kritisch

    In FasterXML jackson-databind vor Version 2.9.10.4 wird laut NVD das Zusammenspiel von Serialisierungs-Gadgets und Typisierung fehlerhaft behandelt. Betroffen ist unter anderem das Gadget br.com.anteros.dbcp.AnterosDBCPConfig (auch bekannt als anteros-core), über das sich die Schwachstelle ausnutzen lässt. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 18.3 %.

    CVSS: 9.8 EPSS: 18.34% Publiziert: Referenz: NVD
  8. zlib – Heap-Buffer-Over-Read in inflate (grosses gzip-Extra-Feld)

    CVE-2022-37434 Kritisch

    In der weit verbreiteten Kompressionsbibliothek zlib (bis einschliesslich Version 1.2.12) besteht in der Funktion inflate (inflate.c) ein heap-basiertes Buffer-Over-Read beziehungsweise ein Pufferüberlauf, der über ein grosses Extra-Feld im gzip-Header ausgelöst wird. Betroffen sind ausschliesslich Anwendungen, die inflateGetHeader aufrufen. Da zlib in zahlreiche Produkte eingebettet ist, führen mehrere Hersteller (unter anderem ABB, NetApp, Rockwell Automation, Node.js und Apple) eigene Advisories. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 17.9 %. Laut ABB PSIRT sind 2 Produkt(e) betroffen, 0 mit Fix. Empfohlene Massnahme: betroffene Komponenten gemäss den jeweiligen Hersteller-Advisories auf eine korrigierte zlib-Version aktualisieren.

    CVSS: 9.8 EPSS: 17.85% Publiziert: Referenz: ABB PSIRT CSAF
  9. GL.iNet GL-MT3000: Kritische Schwachstelle in nas-web RPC Wrapper (add_user)

    CVE-2026-18686 Kritisch

    Laut NVD besteht in GL.iNet GL-MT3000 bis Version 4.4.5 eine Schwachstelle in der Funktion add_user der Komponente nas-web RPC Wrapper (Datei /cgi-bin/glc). Eine Manipulation ermöglicht eine vollständige Kompromittierung von Vertraulichkeit, Integrität und Verfügbarkeit über das Netzwerk, ohne dass Authentifizierung oder Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 9.8 (Kritisch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.

    CVSS: 9.8 EPSS: 2.61% Publiziert: Referenz: NVD
  10. GL-iNet GL-MT3000: Schwachstelle in wg-server.generate_publickey (wg-server.so)

    CVE-2026-18615 Kritisch

    In der Funktion wg-server.generate_publickey der Komponente wg-server.so (Datei /cgi-bin/glc) von GL-iNet GL-MT3000 bis Version 4.4.5 wurde laut NVD eine Schwachstelle festgestellt. CVSS-Basiswert: 9.8 (Kritisch). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 9.8 EPSS: 1.99% Publiziert: Referenz: NVD
  11. GL-iNet GL-MT3000 bis 4.4.5 – Schwachstelle in server.set_peer (wg-server.so)

    CVE-2026-18616 Kritisch

    In GL-iNet GL-MT3000 bis Version 4.4.5 wurde eine Schwachstelle in der Funktion server.set_peer der Datei /cgi-bin/glc identifiziert, einem Bestandteil der Komponente wg-server.so Native Plugin. Die Quellbeschreibung bricht an dieser Stelle ab, weitere Angriffsdetails liegen nicht vor. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H – der Angriff ist damit über das Netz ohne Authentifizierung und ohne Benutzerinteraktion möglich. Die Lücke ist nicht im CISA-KEV-Katalog gelistet und kein Ransomware-Bezug bekannt. Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 9.8 EPSS: 1.99% Publiziert: Referenz: NVD
  12. libxslt bis 1.1.33 – Umgehung des Schutzmechanismus

    CVE-2019-11068 Kritisch

    In libxslt bis Version 1.1.33 kann laut NVD ein Schutzmechanismus umgangen werden, da Aufrufer von xsltCheckRead und xsltCheckWrite den Zugriff auch bei einem Fehlercode -1 zulassen. Dies ermöglicht den Zugriff auf unerlaubte Ressourcen. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    CVSS: 9.8 EPSS: 1.13% Publiziert: Referenz: NVD
  13. EFM ipTIME T16000M – Schwachstelle in der Funktion httpcon_check_session_url

    CVE-2026-78167 Kritisch

    In der Komponente Session Validation Handler der EFM ipTIME T16000M Firmware 14.20.2 wurde in der Funktion httpcon_check_session_url eine Schwachstelle identifiziert, die zu einer fehlerhaften Verarbeitung führt. CVSS-Basiswert: 10.0 (Kritisch). Als betroffene Hersteller sind in den Quelldaten vermerkt: Element (Matrix.org), Check Point.

    CVSS: 10.0 EPSS: 1.03% Publiziert: Referenz: NVD
  14. Meshtastic – unsichere GitHub-Actions-Workflow-Konfiguration (pull_request_target)

    CVE-2026-44359 Kritisch

    In Meshtastic vor Version 2.7.21.1370b23 wird der GitHub-Workflow main_matrix.yml durch pull_request_target ausgelöst und führt in mehreren Jobs nicht vertrauenswürdige Eingaben in einem privilegierten Kontext aus. Dadurch kann ein Angreifer über einen präparierten Pull Request die Workflow-Verarbeitung kompromittieren. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: auf Version 2.7.21.1370b23 oder neuer aktualisieren.

    CVSS: 10.0 EPSS: 1.00% Publiziert: Referenz: NVD
  15. EFM ipTIME A3004T – Schwachstelle in der Session-Validierung (httpcon_check_session_url)

    CVE-2026-19977 Kritisch

    In der Komponente Session Validation von EFM ipTIME A3004T 14.19.0 wurde in der Funktion httpcon_check_session_url eine Schwachstelle identifiziert; die genaue Auswirkung ist in der Quellbeschreibung abgeschnitten und nicht vollständig belegt. CVSS-Basiswert: 10.0 (Kritisch), was auf eine vollständige Kompromittierung von Vertraulichkeit, Integrität und Verfügbarkeit hindeutet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor. Die CVE ist nicht in der CISA-KEV-Liste aktiv ausgenutzter Schwachstellen gelistet, ein Einsatz in Ransomware-Kampagnen ist nicht bekannt. Eine belegte Massnahme ist in den Quelldaten nicht angegeben.

    CVSS: 10.0 EPSS: 0.71% Publiziert: Referenz: NVD
  16. Yamcs – Nashorn-ScriptEngine wertet Nutzer-JavaScript aus (CVE-2026-46562)

    CVE-2026-46562 Kritisch

    Yamcs ist ein Framework für Missionskontrolle. In Versionen vor 5.12.7 nutzt yamcs-core die Nashorn-ScriptEngine, um von Nutzern bereitgestellten JavaScript-Algorithmustext auszuwerten. Dadurch kann nicht vertrauenswürdiger Code zur Ausführung gelangen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Yamcs 5.12.7 oder neuer.

    CVSS: 9.8 EPSS: 0.66% Publiziert: Referenz: NVD
  17. TOTOLINK N600R – Schwachstelle in der Funktion setSystemConfig (CGI Handler)

    CVE-2026-79911 Kritisch

    Im TOTOLINK-Router N600R in der Firmware-Version 4.3.0cu.7647_B20210106 wurde laut NVD eine Schwachstelle in der Funktion setSystemConfig der Datei /cgi-bin/cstecgi.cgi (Komponente CGI Handler) festgestellt. CVSS-Basiswert: 10.0 (Kritisch).

    CVSS: 10.0 EPSS: 0.64% Publiziert: Referenz: NVD
  18. NuGet Gallery – Schwachstelle bei der Verarbeitung von .nuspec-Dateien

    CVE-2026-39399 Kritisch

    NuGet Gallery ist das Paket-Repository hinter nuget.org. Eine Schwachstelle in der Verarbeitung von .nuspec-Dateien innerhalb von NuGet-Paketen durch einen Backend-Job der NuGetGallery erlaubt es Angreifern, präparierte Inhalte einzuschleusen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.6 EPSS: 0.53% Publiziert: Referenz: NVD
  19. Azure Synapse: Rechteausweitung durch Ausführung mit unnötigen Privilegien

    CVE-2026-48584 Kritisch

    In Azure Synapse führt laut NVD die Ausführung mit unnötig hohen Privilegien dazu, dass ein autorisierter Angreifer seine Rechte über das Netzwerk ausweiten kann. CVSS-Basiswert: 9.9 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H – ein Konto mit geringen Rechten genügt, die Auswirkung reicht über die Systemgrenze hinaus. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Weitere technische Details liegen in den Quelldaten nicht vor.

    CVSS: 9.9 EPSS: 0.50% Publiziert: Referenz: NVD
  20. Pivotick: DOM-basiertes Cross-Site-Scripting in UI-Element- und Icon-Rendering-Utilities

    CVE-2026-67174 Kritisch

    Pivotick enthält laut NVD eine DOM-basierte Cross-Site-Scripting-Schwachstelle in den generischen Utilities zur UI-Element-Auflösung und zum Icon-Rendering. Die Funktion tryResolveHTMLElement behandelte laut Quelle jeden aufgelösten String als HTML-Element, was die Injektion von Skriptcode im Kontext des Nutzers ermöglicht. CVSS-Basiswert: 9.2 (Kritisch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 9.2 EPSS: 0.39% Publiziert: Referenz: NVD
  21. OpenSSH ssh-add: fehlende Hop-Einschränkungen bei Smartcard-Schlüsseln

    CVE-2023-28531 Kritisch

    In OpenSSH vor Version 9.3 fügt ssh-add Smartcard-Schlüssel zum ssh-agent hinzu, ohne die vorgesehenen Per-Hop-Zieleinschränkungen anzuwenden. Betroffen sind Versionen ab 8.9. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf OpenSSH 9.3 oder neuer.

    CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD
  22. VPS.org Supabase-Template: PostgreSQL mit Standardpasswort auf allen Netzwerkschnittstellen erreichbar

    CVE-2026-16503 Kritisch

    Das One-Click-Supabase-Template von VPS.org stellt eine PostgreSQL-Instanz auf allen Netzwerkschnittstellen (0.0.0.0:5432) bereit und setzt dabei das Datenbank-Standardpasswort auf „postgres“. Die Quellenbeschreibung bricht bei der Erwähnung von Docker ab, weitere Details liegen nicht vor. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.1 EPSS: 0.14% Publiziert: Referenz: NVD
  23. VPS.org Zulip One-Click-Template: Hartkodierter Signing-Key und Standard-Datenbankpasswort

    CVE-2026-16504 Kritisch

    Das VPS.org One-Click-Deployment-Template für Zulip installiert einen fest einprogrammierten Signing-Key für die Anwendung sowie ein Standard-Datenbankpasswort (zulip) und deaktiviert HTTPS standardmässig (DISABLE_HTTPS=True). Ein Angreifer mit Kenntnis dieser Standardwerte kann dadurch Sitzungen fälschen oder den unverschlüsselten Datenverkehr abfangen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.8 EPSS: 0.13% Publiziert: Referenz: NVD
  24. XML::Bare (Perl) – unbegrenzter Character-Lookahead (CVE-2026-57074)

    CVE-2026-57074 Kritisch

    Das Perl-Modul XML::Bare weist in Versionen bis einschliesslich 0.53 einen unbegrenzten Character-Lookahead auf. Die Funktion parserc_parse prüft auf Mehrzeichenfolgen wie <![CDATA oder Element-Terminatoren und liest dabei ohne Begrenzung voraus. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine Version neuer als 0.53.

    CVSS: 9.1 Publiziert: Referenz: NVD
  25. HTML::Bare (Perl): unbeschraenkter Zeichen-Lookahead im Parser

    CVE-2026-57073 Kritisch

    HTML::Bare bis einschliesslich Version 0.04 für Perl weist einen unbeschränkten Zeichen-Lookahead auf. Die Funktion parserc_parse versucht, mehrstellige Zeichenketten wie CDATA-Markierungen oder Element-Terminatoren zu prüfen, was laut Quellbeschreibung ausgenutzt werden kann. CVSS-Basiswert: 9.1 (Kritisch). Der Vektor beschreibt einen netzbasierten Angriff ohne Rechte und ohne Benutzerinteraktion mit hoher Auswirkung auf Vertraulichkeit und Verfügbarkeit.

    CVSS: 9.1 Publiziert: Referenz: NVD
  26. Dell PowerFlex: Improper Link Resolution ermöglicht Remote Code Execution

    CVE-2024-37143 Kritisch

    Mehrere Dell-PowerFlex-Produkte (unter anderem PowerFlex appliance, PowerFlex rack, PowerFlex custom node über PowerFlex Manager, InsightIQ sowie Data Lakehouse) enthalten in Versionen vor den angegebenen Fixes eine Schwachstelle durch unsachgemässe Auflösung von Verknüpfungen vor dem Dateizugriff (Improper Link Resolution Before File Access). Ein nicht authentifizierter Angreifer mit Netzwerkzugriff könnte darüber potenziell beliebigen Code auf dem System ausführen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf die von Dell genannten korrigierten Versionen aktualisieren.

    CVSS: 10.0 Publiziert: Referenz: NVD
  27. ABB ASPECT/NEXUS/MATRIX – Remote Code Execution durch unzureichende Eingabevalidierung

    CVE-2024-48839 Kritisch

    Eine Schwachstelle durch unzureichende Eingabevalidierung (Improper Input Validation) erlaubt Remote Code Execution. Betroffen sind laut Advisory ABB ASPECT - Enterprise v3.08.02, NEXUS Series v3.08.02 und MATRIX Series v3.08.02. CVSS-Basiswert: 10 (Kritisch).

    CVSS: 10.0 Publiziert: Referenz: NVD
  28. ABB ASPECT/NEXUS/MATRIX – Username Enumeration

    CVE-2024-51545 Kritisch

    Username-Enumeration-Schwachstellen erlauben den Zugriff auf Funktionen zum Hinzufügen, Löschen, Ändern und Auflisten von Benutzernamen auf Anwendungsebene. Betroffen sind laut Advisory ABB ASPECT - Enterprise v3.08.02, NEXUS Series v3.08.02 und MATRIX Series v3.08.02. CVSS-Basiswert: 10 (Kritisch).

    CVSS: 10.0 Publiziert: Referenz: NVD
  29. ABB ASPECT/NEXUS/MATRIX – Injektion unvalidierter Daten (unzureichende Datenvalidierung)

    CVE-2024-51550 Kritisch

    In den ABB-Produkten ASPECT Enterprise, NEXUS Series und MATRIX Series (jeweils v3.08.02) bestehen Schwachstellen bei der Datenvalidierung und -bereinigung, durch die unvalidierte und nicht bereinigte Daten in ein Aspect-Gerät eingeschleust werden können. CVSS-Basiswert: 10 (Kritisch). Betroffene Installationen sollten auf eine korrigierte Version aktualisiert werden.

    CVSS: 10.0 Publiziert: Referenz: NVD
  30. ABB ASPECT/NEXUS/MATRIX: Zugriff über öffentlich bekannte Standard-Zugangsdaten

    CVE-2024-51551 Kritisch

    In ABB ASPECT auf Linux bestehen Schwachstellen durch Standard-Zugangsdaten, die den Zugriff auf das Produkt über öffentlich verfügbare Default-Credentials erlauben. Betroffen sind ABB ASPECT - Enterprise v3.07.02, die NEXUS Series v3.07.02 und die MATRIX Series v3.07.02. CVSS-Basiswert: 10 (Kritisch).

    CVSS: 10.0 Publiziert: Referenz: NVD
  31. ABB ASPECT, NEXUS und MATRIX: Session Fixation ermöglicht Session-Übernahme

    CVE-2024-11317 Kritisch

    In den ABB-Produkten ASPECT Enterprise, NEXUS Series und MATRIX Series (jeweils v3.08.02) erlauben Session-Fixation-Schwachstellen einem Angreifer, den Session-Bezeichner eines Benutzers vor der Anmeldung festzulegen und so die Session zu übernehmen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen für die betroffenen Produkte einspielen.

    CVSS: 10.0 Publiziert: Referenz: NVD
  32. ABB ASPECT, NEXUS und MATRIX: unautorisierter Zugriff ermöglicht Remote Code Execution

    CVE-2024-48840 Kritisch

    In den ABB-Produkten ASPECT Enterprise, NEXUS Series und MATRIX Series (jeweils v3.08.02) erlauben Schwachstellen durch unautorisierten Zugriff eine Remote Code Execution. Ein Angreifer kann darüber aus der Ferne beliebigen Code ausführen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen für die betroffenen Produkte einspielen.

    CVSS: 10.0 Publiziert: Referenz: NVD
  33. ABB ASPECT/NEXUS/MATRIX: Absolute Path Traversal

    CVE-2024-51549 Kritisch

    In den ABB-Produkten ASPECT Enterprise, NEXUS Series und MATRIX Series (jeweils v3.08.02) ermöglicht eine Absolute-Path-Traversal-Schwachstelle den Zugriff auf und die Veränderung von nicht vorgesehenen Ressourcen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: die betroffenen Produkte gemäss Herstellerangaben aktualisieren.

    CVSS: 10.0 Publiziert: Referenz: NVD
  34. ABB ASPECT/NEXUS/MATRIX: Gefährlicher Datei-Upload

    CVE-2024-51548 Kritisch

    In den ABB-Produkten ASPECT Enterprise, NEXUS Series und MATRIX Series (jeweils v3.08.02) erlauben Schwachstellen beim gefährlichen Datei-Upload das Hochladen von schädlichen Skripten. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die betroffenen Produkte gemäss Herstellerangaben aktualisieren.

    CVSS: 9.9 Publiziert: Referenz: NVD
  35. ABB ASPECT/NEXUS/MATRIX: Server-Side Request Forgery (SSRF)

    CVE-2024-6784 Kritisch

    In den ABB-Produkten ASPECT Enterprise, NEXUS Series und MATRIX Series (jeweils v3.08.02) wurden Server-Side-Request-Forgery-Schwachstellen gefunden, die den Zugriff auf nicht autorisierte Ressourcen und eine unbeabsichtigte Offenlegung von Informationen ermöglichen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die betroffenen Produkte gemäss Herstellerangaben aktualisieren.

    CVSS: 9.9 Publiziert: Referenz: NVD
  36. ABB ASPECT / NEXUS / MATRIX – Schwache Passwort-Reset-Regeln

    CVE-2024-48845 Kritisch

    In mehreren ABB-Produkten wurden Schwachstellen durch schwache Passwort-Reset-Regeln festgestellt, die die Speicherung schwacher Passwörter ermöglichen und so unbefugten Admin- bzw. Anwendungszugriff erleichtern können. Betroffen sind ABB ASPECT-Enterprise, die NEXUS-Serie und die MATRIX-Serie jeweils in Version 3.07.02. CVSS-Basiswert: 9.4 (Kritisch).

    CVSS: 9.4 Publiziert: Referenz: NVD
  37. Standard-Zugangsdaten in ABB ASPECT

    CVE-2024-51554 Kritisch

    In ABB ASPECT auf Linux erlauben Schwachstellen durch Standard-Zugangsdaten den Zugriff auf das Produkt über öffentlich verfügbare Voreinstellungen. Betroffen sind ABB ASPECT - Enterprise v3.08.02 sowie die NEXUS Series v3.08.02 und die MATRIX Series v3.08.02. Ein Angreifer kann sich mit den bekannten Standardanmeldedaten unbefugt Zugang verschaffen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  38. ABB ASPECT, NEXUS und MATRIX: Offenlegung von Zugangsdaten über die Weboberfläche

    CVE-2024-6515 Kritisch

    Über die Weboberfläche können Benutzername und Passwort im Klartext oder als Base64 verarbeitet werden, was die Wahrscheinlichkeit einer unbeabsichtigten Offenlegung von Zugangsdaten erhöht. Betroffen sind ABB ASPECT Enterprise, die NEXUS Series und die MATRIX Series jeweils in Version 3.08.02. CVSS-Basiswert: 9.6 (Kritisch).

    CVSS: 9.6 Publiziert: Referenz: NVD
  39. Cross-Site-Scripting in ABB ASPECT

    CVE-2024-6516 Kritisch

    In den betroffenen Produkten wurden Cross-Site-Scripting-Schwachstellen (XSS) gefunden, über die potenziell schädliche Skripte in den Browser eines Clients eingeschleust werden können. Betroffen sind ABB ASPECT - Enterprise v3.08.02, die NEXUS Series v3.08.02 sowie die MATRIX Series v3.08.02. CVSS-Basiswert: 9 (Kritisch).

    CVSS: 9.0 Publiziert: Referenz: NVD
  40. Matrix Synapse – riskante Thumbnail-Erzeugung ungewöhnlicher Bildformate

    CVE-2024-53863 Kritisch

    In Synapse-Versionen vor 1.120.1 kann das Aktivieren der Option dynamic_thumbnails oder eine speziell praeparierte Anfrage die Dekodierung und Thumbnail-Erzeugung ungewoehnlicher Bildformate auslösen und dabei externe Werkzeuge wie Ghostscript aufrufen. Dies erweitert die Angriffsflaeche in einem historisch anfälligen Bereich erheblich. Synapse 1.120.1 behebt das Problem, indem die Thumbnail-Erzeugung auf die gängigen Formate PNG, JPEG, GIF und WebP beschraenkt wird. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.

    CVSS: 9.1 Publiziert: Referenz: NVD
  41. News Element Elementor Blog Magazine (WordPress) – Local File Inclusion

    CVE-2024-6459 Kritisch

    Das WordPress-Plugin News Element Elementor Blog Magazine vor Version 1.0.6 ist über den Parameter template anfällig für Local File Inclusion. Ein nicht authentifizierter Angreifer kann dadurch PHP-Dateien auf dem Server einbinden und ausführen, was die Ausführung beliebigen PHP-Codes ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Version 1.0.6 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  42. ABB ASPECT/NEXUS/MATRIX – unautorisierter Dateizugriff im Web-Server

    CVE-2024-6209 Kritisch

    Im Web-Server der ABB-Produkte ASPECT Enterprise, NEXUS Series und MATRIX Series (jeweils v3.08.01) besteht eine Schwachstelle, die einem Angreifer unautorisierten Zugriff auf Dateien ermöglicht. CVSS-Basiswert: 10 (Kritisch). Betroffene Installationen sollten auf eine korrigierte Version aktualisiert werden.

    CVSS: 10.0 Publiziert: Referenz: NVD
  43. ABB ASPECT/NEXUS/MATRIX: unautorisierter Dateizugriff ermöglicht Remote-Codeausführung

    CVE-2024-6298 Kritisch

    Im Webserver von ABB ASPECT - Enterprise v3.08.01, der NEXUS Series v3.08.01 und der MATRIX Series v3.08.01 besteht ein unautorisierter Dateizugriff. Ein Angreifer kann darüber aus der Ferne beliebigen Code ausführen. CVSS-Basiswert: 10 (Kritisch).

    CVSS: 10.0 Publiziert: Referenz: NVD
  44. CocoaPods trunk – Befehlsausführung über die E-Mail-Validierung bei der Registrierung

    CVE-2024-38366 Kritisch

    trunk.cocoapods.org ist der Authentifizierungsserver des Abhängigkeitsmanagers CocoaPods. Die Prüfung, ob ein Benutzer bei der Registrierung eine echte E-Mail-Adresse besitzt, nutzte eine Bibliothek, die zur Validierung der MX-Records einen Shell-Befehl ausführt. Diese Abfrage liess sich manipulieren, um einen Befehl auf dem trunk-Server auszuführen, was faktisch Root-Zugriff auf den Server und die Infrastruktur ermöglichte. CVSS-Basiswert: 10 (Kritisch). Das Problem wurde laut Quelle serverseitig im September 2023 behoben.

    CVSS: 10.0 Publiziert: Referenz: NVD
  45. CVE-2024-38368 – Übernahme verwaister Pods über den CocoaPods-Trunk

    CVE-2024-38368 Kritisch

    Der Authentifizierungsserver trunk.cocoapods.org des Abhängigkeitsmanagers CocoaPods war laut NVD von einer Schwachstelle betroffen, die ältere, aus dem Pull-Request-Workflow vor 2014 migrierte Pods traf. Waren solche Pods nie beansprucht worden oder wurden alle Eigentümer entfernt, konnten sie über das Claiming-System übernommen werden. Der Fehler wurde serverseitig im September 2023 behoben. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  46. Heap Overflow im X.Org Server

    CVE-2023-6816 Kritisch

    Im X.Org Server wurde ein Fehler gefunden: Sowohl das DeviceFocusEvent als auch die XIQueryPointer-Antwort enthalten ein Bit pro aktuell gedrückter logischer Taste. Tasten lassen sich beliebig auf Werte bis 255 abbilden, doch der X.Org Server reservierte nur Speicher für die tatsächliche Tastenanzahl des Geräts, was bei einem grösseren Wert zu einem Heap-Overflow führt. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  47. Fehlende TLS-Zertifikatsprüfung in Sydent

    CVE-2023-38686 Kritisch

    Sydent ist ein Identity Server für das Matrix-Kommunikationsprotokoll. In Versionen vor 2.5.6 überprüft Sydent bei aktiviertem TLS die Zertifikate der SMTP-Server nicht. Dadurch sind die von Sydent versendeten E-Mails anfällig für das Abfangen durch einen Man-in-the-Middle-Angriff. Angreifer mit privilegiertem Netzwerkzugriff können Raum-Einladungen und Bestätigungs-E-Mails abfangen. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Sydent 2.5.6.

    CVSS: 9.3 Publiziert: Referenz: NVD
  48. Apache Tomcat – Schwachstelle bei kontrolliertem Dateiinhalt und -namen auf dem Server

    CVE-2020-9484 Hoch

    In Apache Tomcat (Versionen 10.0.0-M1 bis 10.0.0-M4, 9.0.0.M1 bis 9.0.34, 8.5.0 bis 8.5.54 und 7.0.0 bis 7.0.103) besteht laut NVD eine Schwachstelle, sofern ein Angreifer Inhalt und Namen einer Datei auf dem Server kontrollieren kann. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 56.6 %. Neben den Apache-Projekten führen auch Debian, SUSE/openSUSE, Fedora, Ubuntu, Axis, SimpleHelp und Element (Matrix.org) die Lücke in ihren eigenen Advisories.

    CVSS: 7.0 EPSS: 56.64% Publiziert: Referenz: NVD
  49. zlib – Speicherbeschädigung beim Komprimieren (deflate) vor Version 1.2.12

    CVE-2018-25032 Hoch

    In der Kompressionsbibliothek zlib besteht vor Version 1.2.12 eine Schwachstelle, die beim Komprimieren (deflate) zu Speicherbeschädigung führen kann, wenn die Eingabe viele weit entfernte Übereinstimmungen (distant matches) enthält. Betroffen sind zahlreiche Produkte und Distributionen, die zlib einbetten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 51.7 %. Empfohlene Massnahme: auf zlib 1.2.12 oder eine vom jeweiligen Hersteller bereitgestellte korrigierte Version aktualisieren.

    CVSS: 7.5 EPSS: 51.73% Publiziert: Referenz: NVD
  50. FasterXML jackson-databind Deserialisierungslücke (DriverAdapterCPDS-Gadget)

    CVE-2020-36179 Hoch

    FasterXML jackson-databind vor Version 2.9.10.8 behandelt das Zusammenspiel von Serialisierungs-Gadgets und Typisierung fehlerhaft, konkret im Zusammenhang mit oadd.org.apache.commons.dbcp.cpdsadapter.DriverAdapterCPDS. Dies kann Angreifern eine unautorisierte Deserialisierung von Objekten ermöglichen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 20.9 %.

    CVSS: 8.1 EPSS: 20.93% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Matrix Synapse / Element, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog