Matrix Synapse / Element Seite 2
Hersteller: Element (Matrix.org)
Schwachstellen-Reports
340 ReportsZeige 51 bis 100 von 340
-
FasterXML jackson-databind Deserialisierungslücke (JNDIConnectionPool-Gadget)
CVE-2020-35728 HochFasterXML jackson-databind vor Version 2.9.10.8 behandelt das Zusammenspiel von Serialisierungs-Gadgets und Typisierung fehlerhaft, konkret im Zusammenhang mit com.oracle.wls.shaded.org.apache.xalan.lib.sql.JNDIConnectionPool. Dies kann Angreifern eine unautorisierte Deserialisierung von Objekten ermöglichen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 12.5 %.
CVSS: 8.1 EPSS: 12.50% Publiziert: Referenz: NVD -
FasterXML jackson-databind – Deserialisierungslücke über Gadget JNDIConnectionSource
CVE-2020-36188 HochFasterXML jackson-databind vor Version 2.9.10.8 verarbeitet laut NVD das Zusammenspiel von Serialisierungs-Gadgets und Typing fehlerhaft, konkret im Zusammenhang mit der Klasse com.newrelic.agent.deps.ch.qos.logback.core.db.JNDIConnectionSource. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 10.9 %. Laut Quelldaten sind unter anderem NetApp, NAKIVO, Debian, Univention, Magento/Adobe Commerce, Axis, Sonatype, Element (Matrix.org) und Oracle betroffen.
CVSS: 8.1 EPSS: 10.91% Publiziert: Referenz: NVD -
FasterXML jackson-databind – Unsichere Deserialisierung (PerUserPoolDataSource-Gadget)
CVE-2020-36184 HochIn FasterXML jackson-databind vor Version 2.9.10.8 wird die Interaktion zwischen Serialisierungs-Gadgets und Typisierung fehlerhaft behandelt, betroffen ist unter anderem die Klasse org.apache.tomcat.dbcp.dbcp2.datasources.PerUserPoolDataSource. Betroffen sind laut Zuordnung unter anderem NetApp, NAKIVO, Debian, Univention, Magento/Adobe Commerce, Axis, Sonatype, Element (Matrix.org) und Oracle (CPU/EBS/PeopleSoft/WebLogic). CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 10.4 %.
CVSS: 8.1 EPSS: 10.38% Publiziert: Referenz: NVD -
Ruijie EG105G-P: Command Injection im Diagnose-Endpunkt (nslookup)
CVE-2026-12197 HochIn Ruijie EG105G-P 2.340 besteht eine Schwachstelle in der Funktion nslookup der Datei /cgi-bin/luci/api/diagnose, Bestandteil des JSON-RPC-Diagnose-Endpunkts. Über diesen Endpunkt lässt sich eine Manipulation durchführen, die zu einer Kompromittierung des Geräts führen kann. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.
CVSS: 7.2 EPSS: 2.38% Publiziert: Referenz: NVD -
H3C NX15: Kommandoinjektion über die Funktion Add in /api/esps
CVE-2026-18811 HochIn H3C NX15 V100R017 erlaubt eine Manipulation des Arguments esps.filter.url in der Funktion Add der Datei /api/esps eine Kommandoinjektion. CVSS-Basiswert: 7.2 (Hoch). Die Zuordnung weist Matrix Synapse als betroffenes Produkt aus. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.
CVSS: 7.2 EPSS: 2.26% Publiziert: Referenz: NVD -
H3C NX15: Command Injection über den Parameter workMode in esps.ipv6.wan
CVE-2026-18812 HochIn H3C NX15 V100R017 besteht in der Funktion esps.ipv6.wan der Datei /api/esps eine Schwachstelle: eine Manipulation des Arguments workMode kann zu einer Kommandoinjektion führen. Weitere Angaben zu den genauen Auswirkungen sind in der Quelle abgeschnitten. CVSS-Basiswert: 7.2 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.2 EPSS: 2.26% Publiziert: Referenz: NVD -
GL.iNet AX1800: Schwachstelle in remove_rule (oui-rpc.lua) des RPC-Endpoints
CVE-2026-18787 HochIn GL.iNet AX1800 bis Version 4.8.3 wurde laut NVD eine Schwachstelle in der Funktion remove_rule der Datei /usr/share/gl-ngx/oui-rpc.lua identifiziert, die zur Komponente RPC Endpoint gehört. Die Quellbeschreibung bricht bei der Angabe der genauen Auswirkung ab, weshalb hierzu keine weiteren Details vorliegen. CVSS-Basiswert: 8.8 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.8 EPSS: 1.65% Publiziert: Referenz: NVD -
GL.iNet GL-MT3000: Schwachstelle in logread.get_system_log (Logread Lua RPC)
CVE-2026-18598 HochIn GL.iNet GL-MT3000 bis Version 4.4.5 wurde laut NVD eine Schwachstelle in der Funktion logread.get_system_log der Datei /usr/lib/oui-httpd/rpc/logread (Komponente Logread Lua RPC) festgestellt. CVSS-Basiswert: 8.8 (Hoch). Laut CVSS-Vektor ist die Lücke aus dem Netz erreichbar, benötigt nur niedrige Rechte und keine Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Eine EPSS-Bewertung liegt für diesen Eintrag nicht vor.
CVSS: 8.8 EPSS: 1.65% Publiziert: Referenz: NVD -
Totolink A7100RU: Schwachstelle in setRemoteCfg
CVE-2026-5690 HochIn Totolink A7100RU 7.4cu.2313_b20191024 besteht eine Schwachstelle in der Funktion setRemoteCfg der Datei /cgi-bin/cstecgi.cgi. Die Manipulation des Arguments enable lässt sich über das Netzwerk ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.
CVSS: 7.3 EPSS: 1.46% Publiziert: Referenz: NVD -
Totolink A7100RU – Schwachstelle in setNtpCfg
CVE-2026-5689 HochIn Totolink A7100RU 7.4cu.2313_b20191024 ist die Funktion setNtpCfg der Datei /cgi-bin/cstecgi.cgi betroffen; die Manipulation des Arguments tz löst die Schwachstelle aus. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.
CVSS: 7.3 EPSS: 1.46% Publiziert: Referenz: NVD -
GL.iNet GL-MT3000: Schwachstelle in logread.set_config (Logread Lua RPC Plugin)
CVE-2026-18599 HochIn GL.iNet GL-MT3000-Geräten bis Version 4.4.5 wurde in der Funktion logread.set_config der Datei /usr/lib/oui-httpd/rpc/logread der Komponente Logread Lua RPC Plugin eine Schwachstelle identifiziert. CVSS-Basiswert: 8.0 (Hoch). Weitere technische Details oder eine Ausnutzungswahrscheinlichkeit (EPSS) liegen in den Quelldaten nicht vor.
CVSS: 8.0 EPSS: 1.40% Publiziert: Referenz: NVD -
dvladimirov MCP: Schwachstelle in der Git Search API
CVE-2026-7211 HochIn dvladimirov MCP bis Version 0.1.0 besteht eine Schwäche in der Funktion GitSearchRequest der Datei mcp_server.py in der Komponente Git Search API. Eine Manipulation lässt sich über das Netzwerk ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
CVSS: 7.3 EPSS: 1.34% Publiziert: Referenz: NVD -
docker-mcp-server – Schwachstelle in Container-Steuerungsfunktionen
CVE-2026-5741 HochIn suvarchal docker-mcp-server bis Version 0.1.0 besteht eine Schwachstelle in den Funktionen stop_container, remove_container und pull_image der Datei src/index.ts (HTTP-Komponente). Eine Manipulation kann die Sicherheit der betroffenen Komponente beeintraechtigen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
CVSS: 7.3 EPSS: 1.34% Publiziert: Referenz: NVD -
Wavlink WL-NU516U1: Schwachstelle im Passwort-Parameter der Komponente Config Import
CVE-2026-18587 HochLaut NVD besteht in der Komponente Config Import des Geräts Wavlink WL-NU516U1 (Firmware 708c073-mt7628) eine Schwachstelle in einer nicht näher benannten Funktion. Ein Angreifer kann die Schwachstelle durch Manipulation des Arguments Password ausnutzen; die Quellbeschreibung bricht an dieser Stelle ab, sodass die genaue Auswirkung nicht abschliessend belegt ist. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Eine EPSS-Angabe liegt in den Quelldaten nicht vor.
CVSS: 7.5 EPSS: 1.26% Publiziert: Referenz: NVD -
Schwachstelle in setScheduleCfg des Totolink A7100RU
CVE-2026-5678 HochIm Totolink A7100RU (7.4cu.2313_b20191024) ist die Funktion setScheduleCfg der Datei /cgi-bin/cstecgi.cgi betroffen. Eine Manipulation der Eingaben ermöglicht einen aus der Ferne durchführbaren Angriff ohne vorherige Authentifizierung. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Empfohlene Massnahme: Herstellerupdate einspielen, sobald verfügbar, und die Verwaltungsschnittstelle nicht aus dem Internet erreichbar machen.
CVSS: 7.3 EPSS: 1.14% Publiziert: Referenz: NVD -
Ruby ERB – Absicherung gegen Code-Ausführung in ERB#result und ERB#run
CVE-2026-41316 HochERB ist ein Templating-System für Ruby. Ruby 2.7.0 führte (vor der Veröffentlichung von ERB 2.2.0 auf rubygems.org) eine @_init-Instanzvariablen-Absicherung in ERB#result und ERB#run ein, um Code-Ausführung zu verhindern. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Weitere Details sind der NVD-Quelle zu entnehmen.
CVSS: 8.1 EPSS: 1.13% Publiziert: Referenz: NVD -
Schwachstelle in der Upload-Komponente uploadify.php
CVE-2026-16330 HochIn der Upload-Funktion der Datei /web/jquery/uploader/uploadify.php wurde eine Schwachstelle festgestellt, bei der sich durch Manipulation eines Arguments die betroffene Komponente beeinträchtigen lässt. Die Schwachstelle ist laut CVSS-Vektor über das Netzwerk und ohne vorherige Authentifizierung ausnutzbar (AV:N/AC:L/PR:N). Die Quellbeschreibung liegt nur teilweise vor. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 EPSS: 0.73% Publiziert: Referenz: NVD -
UTT HiPER 1250GW – Pufferüberlauf in getOneApConfTempEntry (strcpy)
CVE-2026-18897 HochAuf UTT HiPER 1250GW (Firmware bis Version 3.2.7-210907-180535) besteht eine Schwachstelle in der Funktion strcpy der Datei /goform/getOneApConfTempEntry. Durch Manipulation eines Arguments kann laut Quelle ein Pufferüberlauf ausgelöst werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.57% Publiziert: Referenz: NVD -
execution-system-mcp: Schwachstelle im add_action-Tool
CVE-2026-7319 HochIn elinsky execution-system-mcp 0.1.0 besteht eine Schwachstelle in der Funktion _get_context_file_path der Datei src/execution_system_mcp/server.py in der Komponente add_action Tool. Eine Manipulation lässt sich über das Netzwerk ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.3 EPSS: 0.53% Publiziert: Referenz: NVD -
JD Cloud Box AX6600 – Stack-basierter Überlauf in set_macfilter
CVE-2026-11413 HochIn JingDong JD Cloud Box AX6600 4.5.3.r4546 ist die Funktion set_macfilter der Datei /sbin/jdcweb_rpc betroffen; die Manipulation führt zu einem Stack-basierten Überlauf. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.48% Publiziert: Referenz: NVD -
Tenda F451: Schwachstelle in fromNatlimit der Web-Management-Oberfläche
CVE-2026-11557 HochIm Router Tenda F451 (Versionen 1.0.0.7 und 1.0.0.9) besteht eine Schwachstelle in der Funktion fromNatlimit der Datei /goform/Natlimit innerhalb der Web-Management-Oberfläche. Durch Manipulation der Anfrage lässt sich die Schwachstelle über das Netzwerk ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.48% Publiziert: Referenz: NVD -
UTT HiPER 1250GW: Schwachstelle in /goform/formRemoteControl
CVE-2026-5544 HochIn UTT HiPER 1250GW (bis Version 3.2.7-210907-180535) betrifft eine Schwachstelle eine Funktion der Datei /goform/formRemoteControl. Durch Manipulation eines Parameters lässt sich die Schwachstelle aus der Ferne ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.47% Publiziert: Referenz: NVD -
Tenda CX12L: Schwachstelle in der Funktion form_fast_setting_wifi_set der Wi-Fi-Komponente
CVE-2026-11503 HochIn Tenda CX12L 16.03.53.12 wurde eine Schwachstelle in der Funktion form_fast_setting_wifi_set der Datei /goform/fast_setting_wifi_set der Wi-Fi-Komponente festgestellt. Eine Manipulation der Verarbeitung ermöglicht laut Quelldaten einen Angriff; die weiteren Details sind in der Quellbeschreibung nicht vollständig ausgeführt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Der Angriff ist laut Vektor über das Netzwerk mit niedrigen Rechten und ohne Nutzerinteraktion möglich (AV:N/AC:L/PR:L/UI:N) und wirkt sich auf Vertraulichkeit, Integrität und Verfügbarkeit aus.
CVSS: 8.8 EPSS: 0.47% Publiziert: Referenz: NVD -
Tenda AC18 – Schwachstelle in getRebootStatus des Web-Management-Interface
CVE-2026-11528 HochIn der Funktion sub_45304 der Datei /goform/getRebootStatus des Web-Management-Interface von Tenda AC18 15.03.05.05 besteht laut NVD eine Schwachstelle, die sich durch Manipulation eines Parameters aus dem Netzwerk ohne Benutzerinteraktion ausnutzen lässt. Der CVSS-Vektor weist eine vollständige Beeinträchtigung von Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Firmware-Aktualisierung des Herstellers einspielen, sobald verfügbar, und den Zugriff auf die Management-Oberfläche einschränken.
CVSS: 8.8 EPSS: 0.47% Publiziert: Referenz: NVD -
Tenda CX12L – Schwachstelle in der Wi-Fi-Schedule-Konfiguration (setSchedWifi)
CVE-2026-11504 HochIn der Tenda CX12L 16.03.53.12 wurde eine Schwachstelle in der Funktion setSchedWifi der Datei /goform/openSchedWifi entdeckt, die zum Komponentenbereich der Wi-Fi-Schedule-Konfiguration gehört. Eine Manipulation über diesen Endpunkt kann die Sicherheit des Geräts beeinträchtigen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: bereitgestellte Hersteller-Updates einspielen und den Zugriff auf die Verwaltungsschnittstelle einschränken.
CVSS: 8.8 EPSS: 0.47% Publiziert: Referenz: NVD -
Totolink N300RT: Schwachstelle in is_cmd_string_valid (libapmib.so)
CVE-2026-7218 HochIn Totolink N300RT 3.4.0-B20250430 besteht eine Schwachstelle in der Funktion is_cmd_string_valid der Datei /boafrm/formWsc in der Komponente libapmib.so. Die Manipulation lässt sich über das Netzwerk ausnutzen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.2 EPSS: 0.46% Publiziert: Referenz: NVD -
llama.cpp ggml-RPC Server – Schwachstelle in deserialize_tensor
CVE-2026-78147 HochIn ggml-org llama.cpp (Version bec4772f6) wurde eine Schwachstelle in der Funktion deserialize_tensor der Datei ggml/src/ggml-rpc/ggml-rpc.cpp der Komponente ggml-RPC Server gefunden. CVSS-Basiswert: 7.3 (Hoch). Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Authentifizierung und ohne Nutzerinteraktion ausnutzbar, mit jeweils geringen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.
CVSS: 7.3 EPSS: 0.43% Publiziert: Referenz: NVD -
Gerapy – Schwachstelle im Project-Upload-Endpoint
CVE-2026-16209 HochIn Gerapy bis einschliesslich Version 0.9.13 besteht eine Schwachstelle in einer unbekannten Funktion der Datei gerapy/server/core/views.py, die zur Komponente Project Upload Endpoint gehört. Durch Manipulation dieses Endpunkts lässt sich die Schwachstelle laut Quelle über das Netzwerk ausnutzen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 EPSS: 0.41% Publiziert: Referenz: NVD -
JeecgBoot: Schwachstelle in einer Systemkomponente
CVE-2026-5616 HochIn JeecgBoot 3.9.0 und 3.9.1 betrifft eine Schwachstelle eine unbekannte Funktion im Bereich jeecg-boot/jeecg-module-system/jeecg-system-biz. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Herstellerhinweise beachten und ein Update einspielen, sobald verfügbar.
CVSS: 7.3 EPSS: 0.41% Publiziert: Referenz: NVD -
DTStack Taier: Schwachstelle im Login-Interceptor (preHandle)
CVE-2026-11618 HochIn DTStack Taier bis Version 1.4.0 besteht eine Schwachstelle in der Funktion preHandle des Login-Interceptors (taier-data-develop). Die Schwachstelle lässt sich über das Netzwerk ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.3 EPSS: 0.40% Publiziert: Referenz: NVD -
Code-Injection über GroovyEvaluator in PowerJob
CVE-2026-5739 HochIn PowerJob 5.1.0, 5.1.1 und 5.1.2 ist die Funktion GroovyEvaluator.evaluate der Datei /openApi/addWorkflowNode im OpenAPI-Endpunkt betroffen. Eine Manipulation der Eingaben ermöglicht einen aus der Ferne durchführbaren Angriff ohne vorherige Authentifizierung. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren und den OpenAPI-Endpunkt nicht offen erreichbar machen.
CVSS: 7.3 EPSS: 0.39% Publiziert: Referenz: NVD -
Trippo ResponsiveFilemanager – Schwachstelle in dialog.php
CVE-2026-18788 HochIn Trippo ResponsiveFilemanager bis Version 9.14.0 besteht laut NVD eine Schwachstelle in einer nicht näher benannten Funktion der Datei filemanager/dialog.php. Die genaue Art der Manipulation ist in den verfügbaren Quelldaten nicht vollständig beschrieben. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Betroffen sind laut Zuordnung Produkte von Element (Matrix.org) und PHP.
CVSS: 7.3 EPSS: 0.38% Publiziert: Referenz: NVD -
Yealink SIP-T46U – Schwachstelle im Web-FastCGI-Dienst
CVE-2026-12218 HochIm Yealink SIP-T46U (Firmware 108.87.50.1) wurde eine Schwachstelle in der Funktion StartReportInformation der Datei /api/inner/beforewifitest im Web-FastCGI-Dienst festgestellt. CVSS-Basiswert: 8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.0 EPSS: 0.37% Publiziert: Referenz: NVD -
Student Membership System 1.0 – Manipulation im Admin-Login
CVE-2026-5198 HochIm Student Membership System 1.0 von code-projects besteht eine Schwachstelle in einer unbekannten Funktion der Datei /admin/index.php innerhalb der Komponente Admin Login. Über eine entsprechende Manipulation lässt sich die Komponente angreifen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.3 EPSS: 0.34% Publiziert: Referenz: NVD -
Simple IT Discussion Forum: Schwachstelle in addcomment.php
CVE-2026-5828 HochIm code-projects Simple IT Discussion Forum 1.0 betrifft eine Schwachstelle eine unbekannte Funktion der Datei /functions/addcomment.php. Durch Manipulation des Arguments postid lässt sich die Verarbeitung beeinflussen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Herstellerhinweise beachten und ein Update einspielen, sobald verfügbar.
CVSS: 7.3 EPSS: 0.32% Publiziert: Referenz: NVD -
XBROTHER Dynamic Environment Monitoring System – Schwachstelle in PlanController.getImm
CVE-2026-78182 HochIm Shenzhen Gongji Technology XBROTHER Dynamic Environment Monitoring System bis Version 300R004C00B300 wurde in der Funktion PlanController.getImm eine Sicherheitslücke festgestellt. CVSS-Basiswert: 7.3 (Hoch). Als betroffener Hersteller ist in den Quelldaten vermerkt: Element (Matrix.org).
CVSS: 7.3 EPSS: 0.31% Publiziert: Referenz: NVD -
Boost Serialization (bis 1.91): Unzureichende Validierung des Eingabetyps
CVE-2026-11460 HochIn Boost Serialization bis Version 1.91 wurde eine Schwachstelle in einer unbekannten Funktion gefunden. Die Manipulation führt zu einer unzureichenden Validierung eines bestimmten Eingabetyps. Laut Quelle ist es dadurch möglich, einen Angriff zu initiieren; weitere Details liegen nicht vor. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.3 EPSS: 0.31% Publiziert: Referenz: NVD -
heshengtao super-agent-party: Schwachstelle in sanitize_proxy_url (extension_proxy)
CVE-2026-18973 HochIn heshengtao super-agent-party wurde bis Version 0.4.1 eine Schwachstelle in der Funktion sanitize_proxy_url der Datei server.py (Komponente extension_proxy Route) gefunden. Nähere Angaben zur Art der Manipulation liegen in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 EPSS: 0.30% Publiziert: Referenz: NVD -
zevorn rt-claw – Schwachstelle im Swarm RPC Receiver
CVE-2026-16126 HochIn zevorn rt-claw bis Version 0.2.0 wurde eine Schwachstelle in der Funktion handle_rpc_request der Datei claw/services/swarm/swarm.c festgestellt, die zur Komponente Swarm RPC Receiver gehört. Die Lücke ist ohne Authentifizierung über das Netzwerk erreichbar und betrifft Vertraulichkeit, Integrität und Verfügbarkeit in jeweils begrenztem Umfang. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 EPSS: 0.30% Publiziert: Referenz: NVD -
JeecgBoot bis Version 3.9.2: Schwachstelle im Anonymous Chat Attachment Parser
CVE-2026-19000 HochIn JeecgBoot bis Version 3.9.2 wurde in der Komponente Anonymous Chat Attachment Parser (Datei /airag/chat/send) eine Schwachstelle identifiziert, die eine Manipulation ermöglicht. Die Quellbeschreibung bricht vor der Nennung der genauen Auswirkung ab, weshalb hierzu keine weiteren Angaben vorliegen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 EPSS: 0.29% Publiziert: Referenz: NVD -
SourceCodester Class and Exam Timetabling System: Schwachstelle in /archive5.php
CVE-2026-11482 HochIm SourceCodester Class and Exam Timetabling System 1.0 wurde eine Schwachstelle in einer nicht näher bestimmten Funktion der Datei /archive5.php identifiziert. Laut Quelldaten lässt sich das Argument sy manipulieren; weitere technische Details sind in der Quellbeschreibung nicht vollständig ausgeführt. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Der Angriff ist laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion möglich (AV:N/AC:L/PR:N/UI:N).
CVSS: 7.3 EPSS: 0.29% Publiziert: Referenz: NVD -
zevorn rt-claw – Schwachstelle in der HTTP-Request-Komponente
CVE-2026-16125 HochIn zevorn rt-claw bis Version 0.2.0 besteht eine Schwachstelle in den Funktionen claw_net_get und claw_net_post der Datei claw/services/tools/net.c (Komponente http_request). CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 EPSS: 0.29% Publiziert: Referenz: NVD -
Metasoft MetaCRM: Datei-Upload-Schwachstelle in upload.jsp
CVE-2026-16324 HochIn Metasoft MetaCRM bis einschliesslich Version 6.4.0 Beta06 besteht eine Schwachstelle in einer Funktion der Datei /business/qnaire/upload.jsp. Durch Manipulation des Parameters „File“ lässt sich die Verarbeitung beeinflussen. CVSS-Basiswert: 7.3 (Hoch). Empfohlene Massnahme: Herstellerupdates einspielen.
CVSS: 7.3 EPSS: 0.28% Publiziert: Referenz: NVD -
BSON CodeWScope – Out-of-Bounds Heap Read
CVE-2026-13077 HochEine fehlende Bereichsprüfung in den Zugriffsfunktionen des BSON-CodeWScope-Elements erlaubt es einem Angreifer, über eine präparierte Aggregation-Pipeline einen Lesezugriff ausserhalb der Heap-Grenzen (Out-of-Bounds Heap Read) auszulösen. Die Schwachstelle lässt sich netzbasiert mit niedrigen Privilegien von einem authentifizierten Angreifer ausnutzen und wirkt sich vor allem auf die Verfügbarkeit aus. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 EPSS: 0.28% Publiziert: Referenz: NVD -
dubydu sqlite-mcp – Schwachstelle in extract_to_json
CVE-2026-7206 HochIn dubydu sqlite-mcp bis Version 0.1.0 ist die Funktion extract_to_json der Datei src/entry.py betroffen; durch Manipulation eines Aufrufarguments lässt sich das Verhalten beeinflussen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.3 EPSS: 0.28% Publiziert: Referenz: NVD -
CodeAstro Student Attendance Management System 1.0 – Schwachstelle in index.php
CVE-2026-11582 HochIm CodeAstro Student Attendance Management System 1.0 wurde ein Fehler in einer unbekannten Funktion der Datei /attendance-php/index.php gefunden. Eine Manipulation der Eingabewerte kann die Sicherheit der Anwendung beeinträchtigen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen und den Zugriff auf die Anwendung einschränken.
CVSS: 7.3 EPSS: 0.27% Publiziert: Referenz: NVD -
Linux-Kernel – Schwachstelle (Ubuntu Security Notice)
CVE-2025-68256 HochDie Schwachstelle betrifft den Linux-Kernel und wird über mehrere Ubuntu Security Notices behoben. Sie ist in den zugehörigen Advisories dokumentiert (u. a. USN-8575, USN-8576, USN-8597 und USN-8610), die verschiedene Kernel-Varianten wie NVIDIA Tegra, IBM und Azure CVM betreffen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: Ubuntu (USN) -
SourceCodester Simple Doctors Appointment System – Schwachstelle in admin/ajax.php (set_appointment)
CVE-2026-19384 HochIn SourceCodester Simple Doctors Appointment System 1.0 wurde laut NVD eine Schwachstelle in einer unbekannten Funktion der Datei /admin/ajax.php (Parameter action=set_appointment) identifiziert. Die genaue Auswirkung der Manipulation ist in der Quellbeschreibung abgeschnitten. CVSS-Basiswert: 7.3 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD -
SourceCodester Class and Exam Timetabling System 1.0 – Schwachstelle in index2.php
CVE-2026-11471 HochIm SourceCodester Class and Exam Timetabling System 1.0 wurde eine Schwachstelle in einer unbekannten Funktion der Datei /index2.php entdeckt. Eine Manipulation des Arguments Password kann die Sicherheit der Anwendung beeinträchtigen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen und den Zugriff auf die Anwendung einschränken.
CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD -
Rongzhitong Visual Integrated Command and Dispatch Platform – Schwachstelle in /dm/dispatch/user/findAll
CVE-2026-18970 HochFür die Rongzhitong Visual Integrated Command and Dispatch Platform (bis Version 20260617) besteht laut NVD eine Schwachstelle in einer unbekannten Funktion der Datei /dm/dispatch/user/findAll. CVSS-Basiswert: 7.3 (Hoch). Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Authentifizierung und ohne Nutzerinteraktion ausnutzbar. Ein Eintrag im CISA-KEV-Katalog oder ein EPSS-Wert liegen für diese CVE nicht vor.
CVSS: 7.3 EPSS: 0.25% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Matrix Synapse / Element, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.