Matrix Synapse / Element Seite 6
Hersteller: Element (Matrix.org)
Schwachstellen-Reports
340 ReportsZeige 251 bis 300 von 340
-
kafka-ui – Schwachstelle in executeSmartFilterTest
CVE-2026-78166 MittelIm provectus kafka-ui bis Version 0.7.2 wurde in der Funktion executeSmartFilterTest der Datei kafka-ui-api/src/main/java/com/provectus/kafka/ui/control eine Sicherheitslücke entdeckt. CVSS-Basiswert: 6.3 (Mittel). Als betroffene Hersteller sind in den Quelldaten vermerkt: RabbitMQ/Kafka, Ubiquiti, Element (Matrix.org), Java/OpenJDK (Oracle).
CVSS: 6.3 EPSS: 0.30% Publiziert: Referenz: NVD -
Schwachstelle in der Funktion OrderItem.asc/OrderItem.desc von ZS-Admin (zsadmin2025)
CVE-2026-16449 MittelLaut der Quellbeschreibung (NVD) betrifft die Schwachstelle die Funktion OrderItem.asc/OrderItem.desc der Datei /api/system/sys/dep... in zsadmin2025 ZS-Admin. Weitere technische Details gehen aus den vorliegenden Quelldaten nicht hervor. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.3 EPSS: 0.30% Publiziert: Referenz: NVD -
hsweb-framework – Schwachstelle in der Funktion OAuth2Client
CVE-2026-11477 MittelIn hs-web hsweb-framework bis einschliesslich Version 5.0.1 ist die Funktion OAuth2Client im OAuth2-Modul betroffen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.3 EPSS: 0.30% Publiziert: Referenz: NVD -
veraPDF-parser: Denial-of-Service-Schwachstelle im CMap-Parser
CVE-2026-54080 MittelveraPDF-parser, der PDF-Parser für veraPDF, enthält laut NVD-Eintrag vor den Versionen 1.30.2 und 1.31.23 eine Denial-of-Service-Schwachstelle im CMap-Parser (Paket org.verapdf.pd.font.cmap). Weitere technische Details zur genauen Ausnutzung liegen in der verfügbaren Quellbeschreibung nicht vor. Ein CVSS-Basiswert und eine EPSS-Einschätzung sind für diesen Eintrag nicht verzeichnet, die Einstufung erfolgt daher mit dem neutralen Schweregrad Mittel.
EPSS: 0.30% Publiziert: Referenz: NVD -
veraPDF-parser: Denial-of-Service-Schwachstelle in der Type1-Font-Verarbeitung
CVE-2026-54081 MittelveraPDF-parser ist der PDF-Parser des Projekts veraPDF. Vor den Versionen 1.30.2 beziehungsweise 1.31.23 enthält die Type1-Font-Verarbeitung in veraPDF-parser/src/main/java/org/verapdf/pd/font/type1 eine Denial-of-Service-Schwachstelle. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung auf Version 1.30.2 beziehungsweise 1.31.23 oder neuer.
EPSS: 0.30% Publiziert: Referenz: NVD -
hsweb-framework: Schwachstelle in der Datei-Zugriffskontrolle
CVE-2026-11470 MittelIm hsweb-framework (hs-web) bis Version 5.0.1 ist die Funktion denied im Datei-Modul (hsweb-system-file) betroffen. Eine Manipulation kann Vertraulichkeit, Integrität und Verfügbarkeit auf niedrigem Niveau beeinträchtigen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.3 EPSS: 0.30% Publiziert: Referenz: NVD -
GL.iNet-Router (u. a. MT3000, MT6000, BE9300) – Schwachstelle in der Funktion nas-web.get_file
CVE-2026-18585 MittelBei mehreren GL.iNet-Routern (u. a. MT3000, MT6000, BE9300, BE3600, MT3600BE, E5800, BE6500, MT5000, X3000, XE3000 und MT2500) wurde bis Firmware-Stand 20260707 eine Schwachstelle in der Funktion nas-web.get_file festgestellt. Weitere technische Angaben zur Schwachstelle liegen in der Quellbeschreibung nicht vor. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 EPSS: 0.30% Publiziert: Referenz: NVD -
Open Asset Import Library (Assimp) – Schwachstelle in GenerateOutputMeshes_3DGS_MDL7
CVE-2026-19969 MittelIn der Open Asset Import Library (Assimp), Version 17c12da, wurde in der Funktion Assimp::MDLImporter::GenerateOutputMeshes_3DGS_MDL7 eine Sicherheitslücke identifiziert. Die genaue Auswirkung ist in der Quellbeschreibung abgeschnitten. CVSS-Basiswert: 5.4 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor. Die CVE ist nicht in der CISA-KEV-Liste gelistet, ein Einsatz in Ransomware-Kampagnen ist nicht bekannt. Eine belegte Massnahme ist in den Quelldaten nicht angegeben.
CVSS: 5.4 EPSS: 0.29% Publiziert: Referenz: NVD -
IAS Canias ERP: Schwachstelle in der RMI-Schnittstelle
CVE-2026-8241 MittelIn Industrial Application Software IAS Canias ERP 8.03 ist die Funktion iasGetServerInfoEvent der Komponente RMI Interface betroffen. Eine Manipulation dieser Funktion lässt sich über das Netzwerk ausnutzen und kann Informationen offenlegen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.3 EPSS: 0.29% Publiziert: Referenz: NVD -
Copier: Laden von YAML-Dateien über template-kontrollierte Pfade
CVE-2026-34730 MittelCopier ist eine Bibliothek und CLI-Anwendung zum Rendern von Projektvorlagen. In Versionen vor 9.14.1 erlaubt die Funktion _external_data einer Vorlage, YAML-Dateien über von der Vorlage kontrollierte Pfade zu laden. Bei nicht vertrauenswürdigen Vorlagen kann dies missbraucht werden. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Copier 9.14.1 oder neuer aktualisieren.
CVSS: 5.5 EPSS: 0.29% Publiziert: Referenz: NVD -
WordPress Element Pack Addons for Elementor: Unsanitisierte Datenattribute
CVE-2026-14817 MittelDas WordPress-Plugin Element Pack Addons for Elementor (vor Version 8.7.13) bereinigt Optionswerte nicht, die über bestimmte Datenattribute übergeben werden, bevor eine mitgelieferte Frontend-Bibliothek sie erneut parst und rendert. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 6.8 EPSS: 0.28% Publiziert: Referenz: NVD -
vibrantlabsai RAGAS – Schwachstelle in _try_process_local_file/_try_process_url
CVE-2026-6587 MittelIn vibrantlabsai RAGAS bis Version 0.4.3 wurde eine Schwachstelle festgestellt. Betroffen ist die Funktion _try_process_local_file bzw. _try_process_url im Verzeichnis src/ragas/metrics/collections/. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Weitere Details sind der NVD-Quelle zu entnehmen.
CVSS: 6.3 EPSS: 0.28% Publiziert: Referenz: NVD -
SourceCodester Barangay Resident Profiling System 1.0: Schwachstelle in passsword_reset.php
CVE-2026-11515 MittelIm SourceCodester Barangay Resident Profiling and Information Management System 1.0 wurde eine Schwachstelle in einer nicht näher bestimmten Funktion der Datei passsword_reset.php entdeckt. Die Schwachstelle lässt sich über die Manipulation eines Parameters ausnutzen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine konkrete Herstellermassnahme liegt in den Quelldaten nicht vor.
CVSS: 5.3 EPSS: 0.28% Publiziert: Referenz: NVD -
Mothra: Manipulierbarer Standardwert bei HTML-Datei-Upload-Formularen
CVE-2026-9053 MittelMothra übernahm einen von einer Website vorgegebenen Standardwert für HTML-Formulare zum Datei-Upload. Ein Angreifer konnte eine Website mit einem bösartigen Standard-Dateipfad präparieren und dieses Formularelement verbergen. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.28% Publiziert: Referenz: NVD -
JeecgBoot – Schwachstelle in einer Controller-Funktion des System-Moduls
CVE-2026-8195 MittelIn JeecgBoot bis Version 3.9.1 besteht in einer nicht näher bezeichneten Funktion einer Controller-Datei des System-Moduls eine Schwachstelle, die aus der Ferne mit Benutzerinteraktion ausgenutzt werden kann. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 4.3 EPSS: 0.27% Publiziert: Referenz: NVD -
pi-mono – Schwachstelle im SVG-Artifact-Handler
CVE-2026-5533 MittelIn badlogic pi-mono 0.58.4 ist eine unbekannte Funktion der Datei packages/web-ui/src/tools/artifacts/SvgArtifact.ts in der Komponente SVG Artifact Handler betroffen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellte, fehlerbereinigte Version einspielen.
CVSS: 4.3 EPSS: 0.27% Publiziert: Referenz: NVD -
SourceCodester CET Automated Grading System – Schwachstelle in /index.php
CVE-2026-12176 MittelIm SourceCodester CET Automated Grading System with AI Predictive Analytics 1.0 ist eine unbekannte Funktion der Datei /index.php betroffen. Eine Manipulation ermöglicht das Ausnutzen der Schwachstelle. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.3 EPSS: 0.27% Publiziert: Referenz: NVD -
openchatbi: Manipulation im Multi-stage-Text2SQL-Workflow
CVE-2026-5586 MittelIn zhongyu09 openchatbi bis Version 0.2.1 wurde eine Schwachstelle in einer unbekannten Funktion der Komponente Multi-stage Text2SQL Workflow festgestellt. Eine Manipulation des betroffenen Arguments ermöglicht den Angriff. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar.
CVSS: 6.3 EPSS: 0.26% Publiziert: Referenz: NVD -
PHPGurukul Online Shopping Portal 2.1 – Schwachstelle in order-details.php
CVE-2026-5606 MittelIm PHPGurukul Online Shopping Portal Project 2.1 betrifft die Schwachstelle eine unbekannte Funktion der Datei /order-details.php in der Komponente Parameter Handler. Durch Manipulation kann die Schwachstelle ausgenutzt werden. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.3 EPSS: 0.26% Publiziert: Referenz: NVD -
itsourcecode Sales and Inventory System 1.0 – Schwachstelle in cust_edit.php
CVE-2026-78185 MittelIn itsourcecode Sales and Inventory System 1.0 wurde eine Schwachstelle in einer unbekannten Funktion der Datei /pages/cust_edit.php festgestellt. CVSS-Basiswert: 6.3 (Mittel). Laut CVSS-Vektor ist die Lücke über das Netzwerk mit niedrig privilegiertem Zugriff und ohne Nutzerinteraktion ausnutzbar, mit jeweils geringen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.
CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD -
MMS-Protokoll: Boundary-Handling-Fehler im BER-Decoder bei Confirmed-Request-Nachrichten
CVE-2026-63550 MittelDer BER-Decoder für das MMS-Protokoll (Manufacturing Message Specification) weist einen Boundary-Handling-Fehler bei der Verarbeitung bestimmter Felder in Confirmed-Request-Nachrichten auf. Wird über eine bestehende MMS-Sitzung ein präpariertes BER-kodiertes Element empfangen, kann dies ausgenutzt werden. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD -
PHPGurukul Online Shopping Portal – Parameter-Manipulation in payment-method.php
CVE-2026-5560 MittelIm PHPGurukul Online Shopping Portal Project 2.1 lässt sich eine unbekannte Funktion der Datei /payment-method.php (Komponente Parameter Handler) durch Manipulation von Parametern angreifen. Der Angriff ist laut Quelldaten über das Netzwerk möglich. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD -
Dromara UJCMS – Schwachstelle in WebFileTemplateController.update
CVE-2026-78140 MittelIm Dromara UJCMS bis Version 10.1.3 wurde in der Funktion update der Datei WebFileTemplateController.java eine Schwachstelle gefunden. CVSS-Basiswert: 4.7 (Mittel). Als betroffene Hersteller sind in den Quelldaten vermerkt: Element (Matrix.org), Java/OpenJDK (Oracle), Pixel & Tonic.
CVSS: 4.7 EPSS: 0.24% Publiziert: Referenz: NVD -
Fess – Schwachstelle in AdminDesignAction (update)
CVE-2026-8211 MittelIn codelibs Fess bis Version 15.5.1 besteht in der Funktion update der Datei AdminDesignAction.java (JSP-Komponente) eine Schwachstelle. Sie kann aus der Ferne durch einen Angreifer mit hohen Rechten ausgenutzt werden. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 4.7 EPSS: 0.24% Publiziert: Referenz: NVD -
Adblock for Youtube Extension (bis 7.2.1): Schwachstelle in updateDynamicRules
CVE-2026-19986 MittelIn der Chrome-Extension Adblock for Youtube wurde bis Version 7.2.1 eine Schwachstelle in der Funktion updateDynamicRules der Datei contentscript.js (Komponente Event-Listener) identifiziert. CVSS-Basiswert: 5.4 (Mittel).
CVSS: 5.4 EPSS: 0.24% Publiziert: Referenz: NVD -
DedeCMS 5.7.118 UTF8SP2: Schwachstelle in Installation Wizard (_4_Setup)
CVE-2026-19353 MittelIn DedeCMS bis Version 5.7.118 UTF8SP2 besteht in der Funktion _4_Setup der Datei install/index.php (Komponente Installation Wizard) eine Schwachstelle. Die Quellbeschreibung zur konkreten Auswirkung der Manipulation ist abgeschnitten. CVSS-Basiswert: 5.0 (Mittel).
CVSS: 5.0 EPSS: 0.24% Publiziert: Referenz: NVD -
pptr-mcp – Schwachstelle in executeCode (vm-executor.ts, Execute Tool)
CVE-2026-19958 MittelIn iatsiuk pptr-mcp bis Version 0.2.7 besteht laut Quelle eine Schwachstelle in der Funktion executeCode der Datei src/vm-executor.ts der Komponente Execute Tool. CVSS-Basiswert: 6.3 (Mittel). Eine Massnahmenempfehlung liegt in den Quelldaten nicht vor.
CVSS: 6.3 EPSS: 0.23% Publiziert: Referenz: NVD -
snap7 bis 1.4.3 – Schwachstelle in TSnap7Peer::NegotiatePDULength (s7_peer.cpp)
CVE-2026-16225 MittelIn snap7 bis einschliesslich Version 1.4.3 besteht eine Schwachstelle in der Funktion TSnap7Peer::NegotiatePDULength der Datei src/core/s7_peer.cpp. Durch die Manipulation eines Arguments lässt sich das Verhalten der Komponente beeinflussen. CVSS-Basiswert: 6.3 (Mittel).
CVSS: 6.3 EPSS: 0.23% Publiziert: Referenz: NVD -
Apache MINA SSHD (sshd-git): Unzureichende Eingabevalidierung
CVE-2026-58624 MittelIn der Komponente org.apache.sshd:sshd-git der Java-Bibliothek Apache MINA SSHD besteht eine unzureichende Eingabevalidierung. Apache MINA SSHD stellt client- und serverseitige SSH-Funktionalität für Java bereit; die betroffene Komponente liefert über GitPgmCommand Git-Kommando-Funktionalität. CVSS- Basiswert: 5.4 (Mittel). Empfohlene Massnahme: auf eine fehlerbereinigte Version der Bibliothek aktualisieren.
CVSS: 5.4 EPSS: 0.23% Publiziert: Referenz: NVD -
CVE-2026-5803 – Schwachstelle in bigsk1 openai-realtime-ui (server.js)
CVE-2026-5803 MittelIn bigsk1 openai-realtime-ui bis zum Stand 188ccde27fdf3d8fab8da81f3893468f53b2797c betrifft eine Schwachstelle eine nicht näher bestimmte Funktion der Datei server.js in der API-Komponente. Die Manipulation lässt sich über das Netzwerk ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 6.3 EPSS: 0.23% Publiziert: Referenz: NVD -
medkey – unzureichende Zugriffskontrolle in actionGetPatientById
CVE-2026-12207 MittelIn medkey (bis Commit fc09b7ba9441ff590b72d428d5380834216b09ed) ist die Funktion actionGetPatientById der REST-Schnittstelle des Medical-Moduls betroffen. Durch Manipulation lässt sich die Komponente beeinträchtigen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: ein Sicherheitsupdate einspielen, sobald verfügbar.
CVSS: 4.3 EPSS: 0.23% Publiziert: Referenz: NVD -
Tenda AC15: schwache Passwortkonfiguration in /etc_ro/smb.conf der Samba-Komponente
CVE-2026-11493 MittelIn Tenda AC15 15.03.05.19 wurde eine Schwachstelle in einer nicht näher bestimmten Funktion der Datei /etc_ro/smb.conf der Samba-Komponente identifiziert. Eine Manipulation kann laut Quelldaten zu einer schwachen Passwortkonfiguration führen; weitere technische Details sind in der Quellbeschreibung nicht vollständig ausgeführt. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Der Angriff ist laut Vektor aus dem angrenzenden Netz mit hoher Komplexität und ohne Rechte möglich (AV:A/AC:H/PR:N/UI:N).
CVSS: 5.0 EPSS: 0.22% Publiziert: Referenz: NVD -
Schwachstelle in der Application API von jxxghp MoviePilot bis 2.13.5
CVE-2026-16224 MittelIn jxxghp MoviePilot bis einschliesslich Version 2.13.5 ist eine unbekannte Funktion der Datei /jxxghp/MoviePilot in der Komponente Application API betroffen. Durch Manipulation lässt sich die Schwachstelle über das Netzwerk ausnutzen; die vollständige Auswirkung ist in den Quelldaten nur unvollständig dokumentiert. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 EPSS: 0.22% Publiziert: Referenz: NVD -
nice-select2 vor 2.4.1: Cross-Site-Scripting (XSS) über select-Element
CVE-2026-17528 MittelLaut Quellbeschreibung sind Versionen des Pakets nice-select2 vor 2.4.1 anfällig für Cross-Site Scripting (XSS) über das select-Formularelement: Ein Angreifer kann eine bösartige Payload einschleusen, die direkt in das DOM gerendert wird. CVSS-Basiswert: 6.1 (Mittel).
CVSS: 6.1 EPSS: 0.22% Publiziert: Referenz: NVD -
gomarble-ai facebook-ads-mcp-server – Schwachstelle in fetch_pagination_url
CVE-2026-19956 MittelIn gomarble-ai facebook-ads-mcp-server 0.1.0 wurde in der Funktion fetch_pagination_url der Datei server.py eine Schwachstelle gefunden; die Quellbeschreibung bricht bei der Angabe der Auswirkung ab, deutet aber auf eine serverseitige Anfragefälschung (Server-Side Request Forgery) hin. CVSS-Basiswert: 6.3 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor. Die CVE ist nicht in der CISA-KEV-Liste gelistet, ein Einsatz in Ransomware-Kampagnen ist nicht bekannt. Eine belegte Massnahme ist in den Quelldaten nicht angegeben.
CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD -
aliyun alibabacloud-dataworks-mcp-server – Schwachstelle in ReadResourceRequestSchema (initResources.ts)
CVE-2026-19339 MittelIn aliyun alibabacloud-dataworks-mcp-server bis Version 1.0.43 wurde laut NVD eine Schwachstelle in der Funktion ReadResourceRequestSchema der Datei src/resources/initResources.ts identifiziert. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD -
Dolibarr ERP CRM bis 23.0.2: Schwachstelle im Legacy-Dateimanager (config.inc.php)
CVE-2026-11619 MittelIn Dolibarr ERP CRM bis Version 23.0.2 besteht eine Schwachstelle in einer unbekannten Funktion der Datei htdocs/core/filemanagerdol/connectors/php/config.inc.php der Legacy-Komponente. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD -
CVE-2026-11558 – Schwachstelle im CodeAstro Payroll System (/home_salary.php)
CVE-2026-11558 MittelIm CodeAstro Payroll System 1.0 wurde laut NVD eine Schwachstelle in einer nicht näher bezeichneten Funktion der Datei /home_salary.php festgestellt. Sie lässt sich über die Manipulation der Argumente rate bzw. salary_rate auslösen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD -
Xuxueli xxl-job – Schwachstelle in triggerJob
CVE-2026-7305 MittelIn Xuxueli xxl-job bis Version 3.3.2 ist die Funktion triggerJob im Admin-Dienst (XxlJobServiceImpl) betroffen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD -
designcomputer mysql-mcp-server – Schwachstelle in read_resource der server.py
CVE-2026-11529 MittelIn designcomputer mysql-mcp-server bis Version 0.2.2 betrifft die Schwachstelle laut NVD die Funktion read_resource der Datei src/mysql_mcp_server/server.py im Zusammenhang mit der Verarbeitung der mysql-URI. Der Angriff lässt sich aus dem Netzwerk mit niedrigen Rechten auslösen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar, und Eingaben serverseitig validieren.
CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD -
Matrix-Synapse: Rekursive SVG-Pattern-Verarbeitung führt zu Stack-Overflow-DoS
CVE-2025-10728 MittelEin Modul rendert SVG-Dateien, die ein <pattern>-Element enthalten, unter Umständen rekursiv, was zu einem Stack-Overflow führen kann. Dies kann einen Denial-of-Service-Zustand auslösen. Betroffen ist das Produkt Matrix-Synapse von Element (Matrix.org). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.20% Publiziert: Referenz: NVD -
CVE-2026-18723 – Matrix Synapse / Element
CVE-2026-18723 MittelFür CVE-2026-18723 ist laut NVD ein Produktbezug zu Matrix Synapse / Element (Element, Matrix.org) hinterlegt; die im Quelldatensatz mitgelieferte Kurzbeschreibung passt inhaltlich nicht zu diesem Produkt und wird daher hier nicht übernommen. CVSS-Basiswert: 6.3 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Für Details wird auf den NVD-Eintrag verwiesen.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
ProjectsAndPrograms School Management System (settings.php)
CVE-2026-5472 MittelIn ProjectsAndPrograms School Management System besteht eine Schwachstelle in einer Funktion der Datei /admin_panel/settings.php. Durch Manipulation lässt sich die Schwachstelle ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
itsourcecode Hospital Management System – Schwachstelle in viewdoctorconsultancycharge.php
CVE-2026-19364 MittelIn itsourcecode Hospital Management System 1.0 wurde laut NVD eine Schwachstelle in einer unbekannten Funktion der Datei /viewdoctorconsultancycharge.php identifiziert. Betroffen ist die Manipulation eines Arguments, dessen genaue Bezeichnung in der Quellbeschreibung abgeschnitten ist. CVSS-Basiswert: 6.3 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
itsourcecode Hospital Management System 1.0: SQL-Injection in addpatient.php
CVE-2026-11514 MittelIm itsourcecode Hospital Management System 1.0 wurde eine Schwachstelle in einer nicht näher bestimmten Funktion der Datei /addpatient.php gefunden. Durch Manipulation des Arguments admissiontme lässt sich eine SQL-Injection auslösen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine konkrete Herstellermassnahme liegt in den Quelldaten nicht vor.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
PHPGurukul User Registration & Login and User Management System: Schwachstelle in yesterday-reg-users.php
CVE-2026-5543 MittelIn PHPGurukul User Registration & Login and User Management System 3.3 besteht eine Schwachstelle in einer unbekannten Funktion der Datei /admin/yesterday-reg-users.php. Durch Manipulation kann die Schwachstelle ausgenutzt werden. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
PDF for Elementor Forms & Template Builder: Missing Authorization
CVE-2026-45443 MittelDas WordPress-Plugin PDF for Elementor Forms + Drag And Drop Template Builder von ADD-ONS.ORG weist eine Missing-Authorization-Schwachstelle auf, die die Ausnutzung falsch konfigurierter Zugriffskontrollstufen ermöglicht. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.0 EPSS: 0.19% Publiziert: Referenz: NVD -
lock-upme OPMS: Schwachstelle in controllers/messages/message.go
CVE-2026-19354 MittelIn lock-upme OPMS (bis Commit 831440f37a92c1568f2e071d5233bc873a9d8b09) besteht in einer nicht näher spezifizierten Funktion der Datei controllers/messages/message.go eine Schwachstelle; die betroffene Komponente wird in der Quelle nicht vollständig benannt, die Beschreibung ist abgeschnitten. CVSS-Basiswert: 6.3 (Mittel).
CVSS: 6.3 EPSS: 0.19% Publiziert: Referenz: NVD -
Student-Registration-System: Argumentmanipulation in changepass.php (CVE-2026-18896)
CVE-2026-18896 MittelLaut NVD wurde in lavkush-maurya Student-Registration-System 1.0 eine Schwachstelle in einer nicht näher benannten Funktion der Datei /student/changepass.php festgestellt; sie lässt sich durch Manipulation eines Arguments auslösen. CVSS-Basiswert: 6.3 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 6.3 EPSS: 0.19% Publiziert: Referenz: NVD -
CVE-2026-7318 – Path-Traversal in elie mcp-project (research_server.py)
CVE-2026-7318 MittelIn elie mcp-project 0.1.0 betrifft eine Schwachstelle die Funktion search_papers der Datei research_server.py. Die Manipulation des Arguments topic führt zu einem Path-Traversal. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 5.9 EPSS: 0.18% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Matrix Synapse / Element, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.