1.12 Aktiv ausgenutzte Lücken
Unified Communications / VoIP / Collab

Matrix Synapse / Element Seite 2

Hersteller: Element (Matrix.org)

Unified Communications / VoIP / Collab
340
Reports
6
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

340 Reports

Zeige 51 bis 100 von 340

  1. FasterXML jackson-databind Deserialisierungslücke (JNDIConnectionPool-Gadget)

    CVE-2020-35728 Hoch

    FasterXML jackson-databind vor Version 2.9.10.8 behandelt das Zusammenspiel von Serialisierungs-Gadgets und Typisierung fehlerhaft, konkret im Zusammenhang mit com.oracle.wls.shaded.org.apache.xalan.lib.sql.JNDIConnectionPool. Dies kann Angreifern eine unautorisierte Deserialisierung von Objekten ermöglichen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 12.5 %.

    CVSS: 8.1 EPSS: 12.50% Publiziert: Referenz: NVD
  2. FasterXML jackson-databind – Deserialisierungslücke über Gadget JNDIConnectionSource

    CVE-2020-36188 Hoch

    FasterXML jackson-databind vor Version 2.9.10.8 verarbeitet laut NVD das Zusammenspiel von Serialisierungs-Gadgets und Typing fehlerhaft, konkret im Zusammenhang mit der Klasse com.newrelic.agent.deps.ch.qos.logback.core.db.JNDIConnectionSource. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 10.9 %. Laut Quelldaten sind unter anderem NetApp, NAKIVO, Debian, Univention, Magento/Adobe Commerce, Axis, Sonatype, Element (Matrix.org) und Oracle betroffen.

    CVSS: 8.1 EPSS: 10.91% Publiziert: Referenz: NVD
  3. FasterXML jackson-databind – Unsichere Deserialisierung (PerUserPoolDataSource-Gadget)

    CVE-2020-36184 Hoch

    In FasterXML jackson-databind vor Version 2.9.10.8 wird die Interaktion zwischen Serialisierungs-Gadgets und Typisierung fehlerhaft behandelt, betroffen ist unter anderem die Klasse org.apache.tomcat.dbcp.dbcp2.datasources.PerUserPoolDataSource. Betroffen sind laut Zuordnung unter anderem NetApp, NAKIVO, Debian, Univention, Magento/Adobe Commerce, Axis, Sonatype, Element (Matrix.org) und Oracle (CPU/EBS/PeopleSoft/WebLogic). CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 10.4 %.

    CVSS: 8.1 EPSS: 10.38% Publiziert: Referenz: NVD
  4. Ruijie EG105G-P: Command Injection im Diagnose-Endpunkt (nslookup)

    CVE-2026-12197 Hoch

    In Ruijie EG105G-P 2.340 besteht eine Schwachstelle in der Funktion nslookup der Datei /cgi-bin/luci/api/diagnose, Bestandteil des JSON-RPC-Diagnose-Endpunkts. Über diesen Endpunkt lässt sich eine Manipulation durchführen, die zu einer Kompromittierung des Geräts führen kann. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.

    CVSS: 7.2 EPSS: 2.38% Publiziert: Referenz: NVD
  5. H3C NX15: Kommandoinjektion über die Funktion Add in /api/esps

    CVE-2026-18811 Hoch

    In H3C NX15 V100R017 erlaubt eine Manipulation des Arguments esps.filter.url in der Funktion Add der Datei /api/esps eine Kommandoinjektion. CVSS-Basiswert: 7.2 (Hoch). Die Zuordnung weist Matrix Synapse als betroffenes Produkt aus. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.

    CVSS: 7.2 EPSS: 2.26% Publiziert: Referenz: NVD
  6. H3C NX15: Command Injection über den Parameter workMode in esps.ipv6.wan

    CVE-2026-18812 Hoch

    In H3C NX15 V100R017 besteht in der Funktion esps.ipv6.wan der Datei /api/esps eine Schwachstelle: eine Manipulation des Arguments workMode kann zu einer Kommandoinjektion führen. Weitere Angaben zu den genauen Auswirkungen sind in der Quelle abgeschnitten. CVSS-Basiswert: 7.2 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.2 EPSS: 2.26% Publiziert: Referenz: NVD
  7. GL.iNet AX1800: Schwachstelle in remove_rule (oui-rpc.lua) des RPC-Endpoints

    CVE-2026-18787 Hoch

    In GL.iNet AX1800 bis Version 4.8.3 wurde laut NVD eine Schwachstelle in der Funktion remove_rule der Datei /usr/share/gl-ngx/oui-rpc.lua identifiziert, die zur Komponente RPC Endpoint gehört. Die Quellbeschreibung bricht bei der Angabe der genauen Auswirkung ab, weshalb hierzu keine weiteren Details vorliegen. CVSS-Basiswert: 8.8 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.8 EPSS: 1.65% Publiziert: Referenz: NVD
  8. GL.iNet GL-MT3000: Schwachstelle in logread.get_system_log (Logread Lua RPC)

    CVE-2026-18598 Hoch

    In GL.iNet GL-MT3000 bis Version 4.4.5 wurde laut NVD eine Schwachstelle in der Funktion logread.get_system_log der Datei /usr/lib/oui-httpd/rpc/logread (Komponente Logread Lua RPC) festgestellt. CVSS-Basiswert: 8.8 (Hoch). Laut CVSS-Vektor ist die Lücke aus dem Netz erreichbar, benötigt nur niedrige Rechte und keine Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Eine EPSS-Bewertung liegt für diesen Eintrag nicht vor.

    CVSS: 8.8 EPSS: 1.65% Publiziert: Referenz: NVD
  9. Totolink A7100RU: Schwachstelle in setRemoteCfg

    CVE-2026-5690 Hoch

    In Totolink A7100RU 7.4cu.2313_b20191024 besteht eine Schwachstelle in der Funktion setRemoteCfg der Datei /cgi-bin/cstecgi.cgi. Die Manipulation des Arguments enable lässt sich über das Netzwerk ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.

    CVSS: 7.3 EPSS: 1.46% Publiziert: Referenz: NVD
  10. Totolink A7100RU – Schwachstelle in setNtpCfg

    CVE-2026-5689 Hoch

    In Totolink A7100RU 7.4cu.2313_b20191024 ist die Funktion setNtpCfg der Datei /cgi-bin/cstecgi.cgi betroffen; die Manipulation des Arguments tz löst die Schwachstelle aus. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.

    CVSS: 7.3 EPSS: 1.46% Publiziert: Referenz: NVD
  11. GL.iNet GL-MT3000: Schwachstelle in logread.set_config (Logread Lua RPC Plugin)

    CVE-2026-18599 Hoch

    In GL.iNet GL-MT3000-Geräten bis Version 4.4.5 wurde in der Funktion logread.set_config der Datei /usr/lib/oui-httpd/rpc/logread der Komponente Logread Lua RPC Plugin eine Schwachstelle identifiziert. CVSS-Basiswert: 8.0 (Hoch). Weitere technische Details oder eine Ausnutzungswahrscheinlichkeit (EPSS) liegen in den Quelldaten nicht vor.

    CVSS: 8.0 EPSS: 1.40% Publiziert: Referenz: NVD
  12. dvladimirov MCP: Schwachstelle in der Git Search API

    CVE-2026-7211 Hoch

    In dvladimirov MCP bis Version 0.1.0 besteht eine Schwäche in der Funktion GitSearchRequest der Datei mcp_server.py in der Komponente Git Search API. Eine Manipulation lässt sich über das Netzwerk ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    CVSS: 7.3 EPSS: 1.34% Publiziert: Referenz: NVD
  13. docker-mcp-server – Schwachstelle in Container-Steuerungsfunktionen

    CVE-2026-5741 Hoch

    In suvarchal docker-mcp-server bis Version 0.1.0 besteht eine Schwachstelle in den Funktionen stop_container, remove_container und pull_image der Datei src/index.ts (HTTP-Komponente). Eine Manipulation kann die Sicherheit der betroffenen Komponente beeintraechtigen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    CVSS: 7.3 EPSS: 1.34% Publiziert: Referenz: NVD
  14. Wavlink WL-NU516U1: Schwachstelle im Passwort-Parameter der Komponente Config Import

    CVE-2026-18587 Hoch

    Laut NVD besteht in der Komponente Config Import des Geräts Wavlink WL-NU516U1 (Firmware 708c073-mt7628) eine Schwachstelle in einer nicht näher benannten Funktion. Ein Angreifer kann die Schwachstelle durch Manipulation des Arguments Password ausnutzen; die Quellbeschreibung bricht an dieser Stelle ab, sodass die genaue Auswirkung nicht abschliessend belegt ist. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Eine EPSS-Angabe liegt in den Quelldaten nicht vor.

    CVSS: 7.5 EPSS: 1.26% Publiziert: Referenz: NVD
  15. Schwachstelle in setScheduleCfg des Totolink A7100RU

    CVE-2026-5678 Hoch

    Im Totolink A7100RU (7.4cu.2313_b20191024) ist die Funktion setScheduleCfg der Datei /cgi-bin/cstecgi.cgi betroffen. Eine Manipulation der Eingaben ermöglicht einen aus der Ferne durchführbaren Angriff ohne vorherige Authentifizierung. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Empfohlene Massnahme: Herstellerupdate einspielen, sobald verfügbar, und die Verwaltungsschnittstelle nicht aus dem Internet erreichbar machen.

    CVSS: 7.3 EPSS: 1.14% Publiziert: Referenz: NVD
  16. Ruby ERB – Absicherung gegen Code-Ausführung in ERB#result und ERB#run

    CVE-2026-41316 Hoch

    ERB ist ein Templating-System für Ruby. Ruby 2.7.0 führte (vor der Veröffentlichung von ERB 2.2.0 auf rubygems.org) eine @_init-Instanzvariablen-Absicherung in ERB#result und ERB#run ein, um Code-Ausführung zu verhindern. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Weitere Details sind der NVD-Quelle zu entnehmen.

    CVSS: 8.1 EPSS: 1.13% Publiziert: Referenz: NVD
  17. Schwachstelle in der Upload-Komponente uploadify.php

    CVE-2026-16330 Hoch

    In der Upload-Funktion der Datei /web/jquery/uploader/uploadify.php wurde eine Schwachstelle festgestellt, bei der sich durch Manipulation eines Arguments die betroffene Komponente beeinträchtigen lässt. Die Schwachstelle ist laut CVSS-Vektor über das Netzwerk und ohne vorherige Authentifizierung ausnutzbar (AV:N/AC:L/PR:N). Die Quellbeschreibung liegt nur teilweise vor. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 EPSS: 0.73% Publiziert: Referenz: NVD
  18. UTT HiPER 1250GW – Pufferüberlauf in getOneApConfTempEntry (strcpy)

    CVE-2026-18897 Hoch

    Auf UTT HiPER 1250GW (Firmware bis Version 3.2.7-210907-180535) besteht eine Schwachstelle in der Funktion strcpy der Datei /goform/getOneApConfTempEntry. Durch Manipulation eines Arguments kann laut Quelle ein Pufferüberlauf ausgelöst werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.57% Publiziert: Referenz: NVD
  19. execution-system-mcp: Schwachstelle im add_action-Tool

    CVE-2026-7319 Hoch

    In elinsky execution-system-mcp 0.1.0 besteht eine Schwachstelle in der Funktion _get_context_file_path der Datei src/execution_system_mcp/server.py in der Komponente add_action Tool. Eine Manipulation lässt sich über das Netzwerk ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.3 EPSS: 0.53% Publiziert: Referenz: NVD
  20. JD Cloud Box AX6600 – Stack-basierter Überlauf in set_macfilter

    CVE-2026-11413 Hoch

    In JingDong JD Cloud Box AX6600 4.5.3.r4546 ist die Funktion set_macfilter der Datei /sbin/jdcweb_rpc betroffen; die Manipulation führt zu einem Stack-basierten Überlauf. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.48% Publiziert: Referenz: NVD
  21. Tenda F451: Schwachstelle in fromNatlimit der Web-Management-Oberfläche

    CVE-2026-11557 Hoch

    Im Router Tenda F451 (Versionen 1.0.0.7 und 1.0.0.9) besteht eine Schwachstelle in der Funktion fromNatlimit der Datei /goform/Natlimit innerhalb der Web-Management-Oberfläche. Durch Manipulation der Anfrage lässt sich die Schwachstelle über das Netzwerk ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.48% Publiziert: Referenz: NVD
  22. UTT HiPER 1250GW: Schwachstelle in /goform/formRemoteControl

    CVE-2026-5544 Hoch

    In UTT HiPER 1250GW (bis Version 3.2.7-210907-180535) betrifft eine Schwachstelle eine Funktion der Datei /goform/formRemoteControl. Durch Manipulation eines Parameters lässt sich die Schwachstelle aus der Ferne ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.47% Publiziert: Referenz: NVD
  23. Tenda CX12L: Schwachstelle in der Funktion form_fast_setting_wifi_set der Wi-Fi-Komponente

    CVE-2026-11503 Hoch

    In Tenda CX12L 16.03.53.12 wurde eine Schwachstelle in der Funktion form_fast_setting_wifi_set der Datei /goform/fast_setting_wifi_set der Wi-Fi-Komponente festgestellt. Eine Manipulation der Verarbeitung ermöglicht laut Quelldaten einen Angriff; die weiteren Details sind in der Quellbeschreibung nicht vollständig ausgeführt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Der Angriff ist laut Vektor über das Netzwerk mit niedrigen Rechten und ohne Nutzerinteraktion möglich (AV:N/AC:L/PR:L/UI:N) und wirkt sich auf Vertraulichkeit, Integrität und Verfügbarkeit aus.

    CVSS: 8.8 EPSS: 0.47% Publiziert: Referenz: NVD
  24. Tenda AC18 – Schwachstelle in getRebootStatus des Web-Management-Interface

    CVE-2026-11528 Hoch

    In der Funktion sub_45304 der Datei /goform/getRebootStatus des Web-Management-Interface von Tenda AC18 15.03.05.05 besteht laut NVD eine Schwachstelle, die sich durch Manipulation eines Parameters aus dem Netzwerk ohne Benutzerinteraktion ausnutzen lässt. Der CVSS-Vektor weist eine vollständige Beeinträchtigung von Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Firmware-Aktualisierung des Herstellers einspielen, sobald verfügbar, und den Zugriff auf die Management-Oberfläche einschränken.

    CVSS: 8.8 EPSS: 0.47% Publiziert: Referenz: NVD
  25. Tenda CX12L – Schwachstelle in der Wi-Fi-Schedule-Konfiguration (setSchedWifi)

    CVE-2026-11504 Hoch

    In der Tenda CX12L 16.03.53.12 wurde eine Schwachstelle in der Funktion setSchedWifi der Datei /goform/openSchedWifi entdeckt, die zum Komponentenbereich der Wi-Fi-Schedule-Konfiguration gehört. Eine Manipulation über diesen Endpunkt kann die Sicherheit des Geräts beeinträchtigen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: bereitgestellte Hersteller-Updates einspielen und den Zugriff auf die Verwaltungsschnittstelle einschränken.

    CVSS: 8.8 EPSS: 0.47% Publiziert: Referenz: NVD
  26. Totolink N300RT: Schwachstelle in is_cmd_string_valid (libapmib.so)

    CVE-2026-7218 Hoch

    In Totolink N300RT 3.4.0-B20250430 besteht eine Schwachstelle in der Funktion is_cmd_string_valid der Datei /boafrm/formWsc in der Komponente libapmib.so. Die Manipulation lässt sich über das Netzwerk ausnutzen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.2 EPSS: 0.46% Publiziert: Referenz: NVD
  27. llama.cpp ggml-RPC Server – Schwachstelle in deserialize_tensor

    CVE-2026-78147 Hoch

    In ggml-org llama.cpp (Version bec4772f6) wurde eine Schwachstelle in der Funktion deserialize_tensor der Datei ggml/src/ggml-rpc/ggml-rpc.cpp der Komponente ggml-RPC Server gefunden. CVSS-Basiswert: 7.3 (Hoch). Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Authentifizierung und ohne Nutzerinteraktion ausnutzbar, mit jeweils geringen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.

    CVSS: 7.3 EPSS: 0.43% Publiziert: Referenz: NVD
  28. Gerapy – Schwachstelle im Project-Upload-Endpoint

    CVE-2026-16209 Hoch

    In Gerapy bis einschliesslich Version 0.9.13 besteht eine Schwachstelle in einer unbekannten Funktion der Datei gerapy/server/core/views.py, die zur Komponente Project Upload Endpoint gehört. Durch Manipulation dieses Endpunkts lässt sich die Schwachstelle laut Quelle über das Netzwerk ausnutzen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 EPSS: 0.41% Publiziert: Referenz: NVD
  29. JeecgBoot: Schwachstelle in einer Systemkomponente

    CVE-2026-5616 Hoch

    In JeecgBoot 3.9.0 und 3.9.1 betrifft eine Schwachstelle eine unbekannte Funktion im Bereich jeecg-boot/jeecg-module-system/jeecg-system-biz. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Herstellerhinweise beachten und ein Update einspielen, sobald verfügbar.

    CVSS: 7.3 EPSS: 0.41% Publiziert: Referenz: NVD
  30. DTStack Taier: Schwachstelle im Login-Interceptor (preHandle)

    CVE-2026-11618 Hoch

    In DTStack Taier bis Version 1.4.0 besteht eine Schwachstelle in der Funktion preHandle des Login-Interceptors (taier-data-develop). Die Schwachstelle lässt sich über das Netzwerk ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.3 EPSS: 0.40% Publiziert: Referenz: NVD
  31. Code-Injection über GroovyEvaluator in PowerJob

    CVE-2026-5739 Hoch

    In PowerJob 5.1.0, 5.1.1 und 5.1.2 ist die Funktion GroovyEvaluator.evaluate der Datei /openApi/addWorkflowNode im OpenAPI-Endpunkt betroffen. Eine Manipulation der Eingaben ermöglicht einen aus der Ferne durchführbaren Angriff ohne vorherige Authentifizierung. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren und den OpenAPI-Endpunkt nicht offen erreichbar machen.

    CVSS: 7.3 EPSS: 0.39% Publiziert: Referenz: NVD
  32. Trippo ResponsiveFilemanager – Schwachstelle in dialog.php

    CVE-2026-18788 Hoch

    In Trippo ResponsiveFilemanager bis Version 9.14.0 besteht laut NVD eine Schwachstelle in einer nicht näher benannten Funktion der Datei filemanager/dialog.php. Die genaue Art der Manipulation ist in den verfügbaren Quelldaten nicht vollständig beschrieben. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Betroffen sind laut Zuordnung Produkte von Element (Matrix.org) und PHP.

    CVSS: 7.3 EPSS: 0.38% Publiziert: Referenz: NVD
  33. Yealink SIP-T46U – Schwachstelle im Web-FastCGI-Dienst

    CVE-2026-12218 Hoch

    Im Yealink SIP-T46U (Firmware 108.87.50.1) wurde eine Schwachstelle in der Funktion StartReportInformation der Datei /api/inner/beforewifitest im Web-FastCGI-Dienst festgestellt. CVSS-Basiswert: 8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.0 EPSS: 0.37% Publiziert: Referenz: NVD
  34. Student Membership System 1.0 – Manipulation im Admin-Login

    CVE-2026-5198 Hoch

    Im Student Membership System 1.0 von code-projects besteht eine Schwachstelle in einer unbekannten Funktion der Datei /admin/index.php innerhalb der Komponente Admin Login. Über eine entsprechende Manipulation lässt sich die Komponente angreifen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.3 EPSS: 0.34% Publiziert: Referenz: NVD
  35. Simple IT Discussion Forum: Schwachstelle in addcomment.php

    CVE-2026-5828 Hoch

    Im code-projects Simple IT Discussion Forum 1.0 betrifft eine Schwachstelle eine unbekannte Funktion der Datei /functions/addcomment.php. Durch Manipulation des Arguments postid lässt sich die Verarbeitung beeinflussen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Herstellerhinweise beachten und ein Update einspielen, sobald verfügbar.

    CVSS: 7.3 EPSS: 0.32% Publiziert: Referenz: NVD
  36. XBROTHER Dynamic Environment Monitoring System – Schwachstelle in PlanController.getImm

    CVE-2026-78182 Hoch

    Im Shenzhen Gongji Technology XBROTHER Dynamic Environment Monitoring System bis Version 300R004C00B300 wurde in der Funktion PlanController.getImm eine Sicherheitslücke festgestellt. CVSS-Basiswert: 7.3 (Hoch). Als betroffener Hersteller ist in den Quelldaten vermerkt: Element (Matrix.org).

    CVSS: 7.3 EPSS: 0.31% Publiziert: Referenz: NVD
  37. Boost Serialization (bis 1.91): Unzureichende Validierung des Eingabetyps

    CVE-2026-11460 Hoch

    In Boost Serialization bis Version 1.91 wurde eine Schwachstelle in einer unbekannten Funktion gefunden. Die Manipulation führt zu einer unzureichenden Validierung eines bestimmten Eingabetyps. Laut Quelle ist es dadurch möglich, einen Angriff zu initiieren; weitere Details liegen nicht vor. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.3 EPSS: 0.31% Publiziert: Referenz: NVD
  38. heshengtao super-agent-party: Schwachstelle in sanitize_proxy_url (extension_proxy)

    CVE-2026-18973 Hoch

    In heshengtao super-agent-party wurde bis Version 0.4.1 eine Schwachstelle in der Funktion sanitize_proxy_url der Datei server.py (Komponente extension_proxy Route) gefunden. Nähere Angaben zur Art der Manipulation liegen in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 EPSS: 0.30% Publiziert: Referenz: NVD
  39. zevorn rt-claw – Schwachstelle im Swarm RPC Receiver

    CVE-2026-16126 Hoch

    In zevorn rt-claw bis Version 0.2.0 wurde eine Schwachstelle in der Funktion handle_rpc_request der Datei claw/services/swarm/swarm.c festgestellt, die zur Komponente Swarm RPC Receiver gehört. Die Lücke ist ohne Authentifizierung über das Netzwerk erreichbar und betrifft Vertraulichkeit, Integrität und Verfügbarkeit in jeweils begrenztem Umfang. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 EPSS: 0.30% Publiziert: Referenz: NVD
  40. JeecgBoot bis Version 3.9.2: Schwachstelle im Anonymous Chat Attachment Parser

    CVE-2026-19000 Hoch

    In JeecgBoot bis Version 3.9.2 wurde in der Komponente Anonymous Chat Attachment Parser (Datei /airag/chat/send) eine Schwachstelle identifiziert, die eine Manipulation ermöglicht. Die Quellbeschreibung bricht vor der Nennung der genauen Auswirkung ab, weshalb hierzu keine weiteren Angaben vorliegen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 EPSS: 0.29% Publiziert: Referenz: NVD
  41. SourceCodester Class and Exam Timetabling System: Schwachstelle in /archive5.php

    CVE-2026-11482 Hoch

    Im SourceCodester Class and Exam Timetabling System 1.0 wurde eine Schwachstelle in einer nicht näher bestimmten Funktion der Datei /archive5.php identifiziert. Laut Quelldaten lässt sich das Argument sy manipulieren; weitere technische Details sind in der Quellbeschreibung nicht vollständig ausgeführt. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Der Angriff ist laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion möglich (AV:N/AC:L/PR:N/UI:N).

    CVSS: 7.3 EPSS: 0.29% Publiziert: Referenz: NVD
  42. zevorn rt-claw – Schwachstelle in der HTTP-Request-Komponente

    CVE-2026-16125 Hoch

    In zevorn rt-claw bis Version 0.2.0 besteht eine Schwachstelle in den Funktionen claw_net_get und claw_net_post der Datei claw/services/tools/net.c (Komponente http_request). CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 EPSS: 0.29% Publiziert: Referenz: NVD
  43. Metasoft MetaCRM: Datei-Upload-Schwachstelle in upload.jsp

    CVE-2026-16324 Hoch

    In Metasoft MetaCRM bis einschliesslich Version 6.4.0 Beta06 besteht eine Schwachstelle in einer Funktion der Datei /business/qnaire/upload.jsp. Durch Manipulation des Parameters „File“ lässt sich die Verarbeitung beeinflussen. CVSS-Basiswert: 7.3 (Hoch). Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 7.3 EPSS: 0.28% Publiziert: Referenz: NVD
  44. BSON CodeWScope – Out-of-Bounds Heap Read

    CVE-2026-13077 Hoch

    Eine fehlende Bereichsprüfung in den Zugriffsfunktionen des BSON-CodeWScope-Elements erlaubt es einem Angreifer, über eine präparierte Aggregation-Pipeline einen Lesezugriff ausserhalb der Heap-Grenzen (Out-of-Bounds Heap Read) auszulösen. Die Schwachstelle lässt sich netzbasiert mit niedrigen Privilegien von einem authentifizierten Angreifer ausnutzen und wirkt sich vor allem auf die Verfügbarkeit aus. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 EPSS: 0.28% Publiziert: Referenz: NVD
  45. dubydu sqlite-mcp – Schwachstelle in extract_to_json

    CVE-2026-7206 Hoch

    In dubydu sqlite-mcp bis Version 0.1.0 ist die Funktion extract_to_json der Datei src/entry.py betroffen; durch Manipulation eines Aufrufarguments lässt sich das Verhalten beeinflussen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.3 EPSS: 0.28% Publiziert: Referenz: NVD
  46. CodeAstro Student Attendance Management System 1.0 – Schwachstelle in index.php

    CVE-2026-11582 Hoch

    Im CodeAstro Student Attendance Management System 1.0 wurde ein Fehler in einer unbekannten Funktion der Datei /attendance-php/index.php gefunden. Eine Manipulation der Eingabewerte kann die Sicherheit der Anwendung beeinträchtigen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen und den Zugriff auf die Anwendung einschränken.

    CVSS: 7.3 EPSS: 0.27% Publiziert: Referenz: NVD
  47. Linux-Kernel – Schwachstelle (Ubuntu Security Notice)

    CVE-2025-68256 Hoch

    Die Schwachstelle betrifft den Linux-Kernel und wird über mehrere Ubuntu Security Notices behoben. Sie ist in den zugehörigen Advisories dokumentiert (u. a. USN-8575, USN-8576, USN-8597 und USN-8610), die verschiedene Kernel-Varianten wie NVIDIA Tegra, IBM und Azure CVM betreffen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: Ubuntu (USN)
  48. SourceCodester Simple Doctors Appointment System – Schwachstelle in admin/ajax.php (set_appointment)

    CVE-2026-19384 Hoch

    In SourceCodester Simple Doctors Appointment System 1.0 wurde laut NVD eine Schwachstelle in einer unbekannten Funktion der Datei /admin/ajax.php (Parameter action=set_appointment) identifiziert. Die genaue Auswirkung der Manipulation ist in der Quellbeschreibung abgeschnitten. CVSS-Basiswert: 7.3 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD
  49. SourceCodester Class and Exam Timetabling System 1.0 – Schwachstelle in index2.php

    CVE-2026-11471 Hoch

    Im SourceCodester Class and Exam Timetabling System 1.0 wurde eine Schwachstelle in einer unbekannten Funktion der Datei /index2.php entdeckt. Eine Manipulation des Arguments Password kann die Sicherheit der Anwendung beeinträchtigen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen und den Zugriff auf die Anwendung einschränken.

    CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD
  50. Rongzhitong Visual Integrated Command and Dispatch Platform – Schwachstelle in /dm/dispatch/user/findAll

    CVE-2026-18970 Hoch

    Für die Rongzhitong Visual Integrated Command and Dispatch Platform (bis Version 20260617) besteht laut NVD eine Schwachstelle in einer unbekannten Funktion der Datei /dm/dispatch/user/findAll. CVSS-Basiswert: 7.3 (Hoch). Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Authentifizierung und ohne Nutzerinteraktion ausnutzbar. Ein Eintrag im CISA-KEV-Katalog oder ein EPSS-Wert liegen für diese CVE nicht vor.

    CVSS: 7.3 EPSS: 0.25% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Matrix Synapse / Element, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog