1.12 Aktiv ausgenutzte Lücken
Unified Communications / VoIP / Collab

Matrix Synapse / Element Seite 6

Hersteller: Element (Matrix.org)

Unified Communications / VoIP / Collab
340
Reports
6
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

340 Reports

Zeige 251 bis 300 von 340

  1. kafka-ui – Schwachstelle in executeSmartFilterTest

    CVE-2026-78166 Mittel

    Im provectus kafka-ui bis Version 0.7.2 wurde in der Funktion executeSmartFilterTest der Datei kafka-ui-api/src/main/java/com/provectus/kafka/ui/control eine Sicherheitslücke entdeckt. CVSS-Basiswert: 6.3 (Mittel). Als betroffene Hersteller sind in den Quelldaten vermerkt: RabbitMQ/Kafka, Ubiquiti, Element (Matrix.org), Java/OpenJDK (Oracle).

    CVSS: 6.3 EPSS: 0.30% Publiziert: Referenz: NVD
  2. Schwachstelle in der Funktion OrderItem.asc/OrderItem.desc von ZS-Admin (zsadmin2025)

    CVE-2026-16449 Mittel

    Laut der Quellbeschreibung (NVD) betrifft die Schwachstelle die Funktion OrderItem.asc/OrderItem.desc der Datei /api/system/sys/dep... in zsadmin2025 ZS-Admin. Weitere technische Details gehen aus den vorliegenden Quelldaten nicht hervor. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.3 EPSS: 0.30% Publiziert: Referenz: NVD
  3. hsweb-framework – Schwachstelle in der Funktion OAuth2Client

    CVE-2026-11477 Mittel

    In hs-web hsweb-framework bis einschliesslich Version 5.0.1 ist die Funktion OAuth2Client im OAuth2-Modul betroffen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.3 EPSS: 0.30% Publiziert: Referenz: NVD
  4. veraPDF-parser: Denial-of-Service-Schwachstelle im CMap-Parser

    CVE-2026-54080 Mittel

    veraPDF-parser, der PDF-Parser für veraPDF, enthält laut NVD-Eintrag vor den Versionen 1.30.2 und 1.31.23 eine Denial-of-Service-Schwachstelle im CMap-Parser (Paket org.verapdf.pd.font.cmap). Weitere technische Details zur genauen Ausnutzung liegen in der verfügbaren Quellbeschreibung nicht vor. Ein CVSS-Basiswert und eine EPSS-Einschätzung sind für diesen Eintrag nicht verzeichnet, die Einstufung erfolgt daher mit dem neutralen Schweregrad Mittel.

    EPSS: 0.30% Publiziert: Referenz: NVD
  5. veraPDF-parser: Denial-of-Service-Schwachstelle in der Type1-Font-Verarbeitung

    CVE-2026-54081 Mittel

    veraPDF-parser ist der PDF-Parser des Projekts veraPDF. Vor den Versionen 1.30.2 beziehungsweise 1.31.23 enthält die Type1-Font-Verarbeitung in veraPDF-parser/src/main/java/org/verapdf/pd/font/type1 eine Denial-of-Service-Schwachstelle. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung auf Version 1.30.2 beziehungsweise 1.31.23 oder neuer.

    EPSS: 0.30% Publiziert: Referenz: NVD
  6. hsweb-framework: Schwachstelle in der Datei-Zugriffskontrolle

    CVE-2026-11470 Mittel

    Im hsweb-framework (hs-web) bis Version 5.0.1 ist die Funktion denied im Datei-Modul (hsweb-system-file) betroffen. Eine Manipulation kann Vertraulichkeit, Integrität und Verfügbarkeit auf niedrigem Niveau beeinträchtigen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.3 EPSS: 0.30% Publiziert: Referenz: NVD
  7. GL.iNet-Router (u. a. MT3000, MT6000, BE9300) – Schwachstelle in der Funktion nas-web.get_file

    CVE-2026-18585 Mittel

    Bei mehreren GL.iNet-Routern (u. a. MT3000, MT6000, BE9300, BE3600, MT3600BE, E5800, BE6500, MT5000, X3000, XE3000 und MT2500) wurde bis Firmware-Stand 20260707 eine Schwachstelle in der Funktion nas-web.get_file festgestellt. Weitere technische Angaben zur Schwachstelle liegen in der Quellbeschreibung nicht vor. CVSS-Basiswert: 4.3 (Mittel).

    CVSS: 4.3 EPSS: 0.30% Publiziert: Referenz: NVD
  8. Open Asset Import Library (Assimp) – Schwachstelle in GenerateOutputMeshes_3DGS_MDL7

    CVE-2026-19969 Mittel

    In der Open Asset Import Library (Assimp), Version 17c12da, wurde in der Funktion Assimp::MDLImporter::GenerateOutputMeshes_3DGS_MDL7 eine Sicherheitslücke identifiziert. Die genaue Auswirkung ist in der Quellbeschreibung abgeschnitten. CVSS-Basiswert: 5.4 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor. Die CVE ist nicht in der CISA-KEV-Liste gelistet, ein Einsatz in Ransomware-Kampagnen ist nicht bekannt. Eine belegte Massnahme ist in den Quelldaten nicht angegeben.

    CVSS: 5.4 EPSS: 0.29% Publiziert: Referenz: NVD
  9. IAS Canias ERP: Schwachstelle in der RMI-Schnittstelle

    CVE-2026-8241 Mittel

    In Industrial Application Software IAS Canias ERP 8.03 ist die Funktion iasGetServerInfoEvent der Komponente RMI Interface betroffen. Eine Manipulation dieser Funktion lässt sich über das Netzwerk ausnutzen und kann Informationen offenlegen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.3 EPSS: 0.29% Publiziert: Referenz: NVD
  10. Copier: Laden von YAML-Dateien über template-kontrollierte Pfade

    CVE-2026-34730 Mittel

    Copier ist eine Bibliothek und CLI-Anwendung zum Rendern von Projektvorlagen. In Versionen vor 9.14.1 erlaubt die Funktion _external_data einer Vorlage, YAML-Dateien über von der Vorlage kontrollierte Pfade zu laden. Bei nicht vertrauenswürdigen Vorlagen kann dies missbraucht werden. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Copier 9.14.1 oder neuer aktualisieren.

    CVSS: 5.5 EPSS: 0.29% Publiziert: Referenz: NVD
  11. WordPress Element Pack Addons for Elementor: Unsanitisierte Datenattribute

    CVE-2026-14817 Mittel

    Das WordPress-Plugin Element Pack Addons for Elementor (vor Version 8.7.13) bereinigt Optionswerte nicht, die über bestimmte Datenattribute übergeben werden, bevor eine mitgelieferte Frontend-Bibliothek sie erneut parst und rendert. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 6.8 EPSS: 0.28% Publiziert: Referenz: NVD
  12. vibrantlabsai RAGAS – Schwachstelle in _try_process_local_file/_try_process_url

    CVE-2026-6587 Mittel

    In vibrantlabsai RAGAS bis Version 0.4.3 wurde eine Schwachstelle festgestellt. Betroffen ist die Funktion _try_process_local_file bzw. _try_process_url im Verzeichnis src/ragas/metrics/collections/. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Weitere Details sind der NVD-Quelle zu entnehmen.

    CVSS: 6.3 EPSS: 0.28% Publiziert: Referenz: NVD
  13. SourceCodester Barangay Resident Profiling System 1.0: Schwachstelle in passsword_reset.php

    CVE-2026-11515 Mittel

    Im SourceCodester Barangay Resident Profiling and Information Management System 1.0 wurde eine Schwachstelle in einer nicht näher bestimmten Funktion der Datei passsword_reset.php entdeckt. Die Schwachstelle lässt sich über die Manipulation eines Parameters ausnutzen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine konkrete Herstellermassnahme liegt in den Quelldaten nicht vor.

    CVSS: 5.3 EPSS: 0.28% Publiziert: Referenz: NVD
  14. Mothra: Manipulierbarer Standardwert bei HTML-Datei-Upload-Formularen

    CVE-2026-9053 Mittel

    Mothra übernahm einen von einer Website vorgegebenen Standardwert für HTML-Formulare zum Datei-Upload. Ein Angreifer konnte eine Website mit einem bösartigen Standard-Dateipfad präparieren und dieses Formularelement verbergen. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.28% Publiziert: Referenz: NVD
  15. JeecgBoot – Schwachstelle in einer Controller-Funktion des System-Moduls

    CVE-2026-8195 Mittel

    In JeecgBoot bis Version 3.9.1 besteht in einer nicht näher bezeichneten Funktion einer Controller-Datei des System-Moduls eine Schwachstelle, die aus der Ferne mit Benutzerinteraktion ausgenutzt werden kann. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 4.3 EPSS: 0.27% Publiziert: Referenz: NVD
  16. pi-mono – Schwachstelle im SVG-Artifact-Handler

    CVE-2026-5533 Mittel

    In badlogic pi-mono 0.58.4 ist eine unbekannte Funktion der Datei packages/web-ui/src/tools/artifacts/SvgArtifact.ts in der Komponente SVG Artifact Handler betroffen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellte, fehlerbereinigte Version einspielen.

    CVSS: 4.3 EPSS: 0.27% Publiziert: Referenz: NVD
  17. SourceCodester CET Automated Grading System – Schwachstelle in /index.php

    CVE-2026-12176 Mittel

    Im SourceCodester CET Automated Grading System with AI Predictive Analytics 1.0 ist eine unbekannte Funktion der Datei /index.php betroffen. Eine Manipulation ermöglicht das Ausnutzen der Schwachstelle. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.3 EPSS: 0.27% Publiziert: Referenz: NVD
  18. openchatbi: Manipulation im Multi-stage-Text2SQL-Workflow

    CVE-2026-5586 Mittel

    In zhongyu09 openchatbi bis Version 0.2.1 wurde eine Schwachstelle in einer unbekannten Funktion der Komponente Multi-stage Text2SQL Workflow festgestellt. Eine Manipulation des betroffenen Arguments ermöglicht den Angriff. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar.

    CVSS: 6.3 EPSS: 0.26% Publiziert: Referenz: NVD
  19. PHPGurukul Online Shopping Portal 2.1 – Schwachstelle in order-details.php

    CVE-2026-5606 Mittel

    Im PHPGurukul Online Shopping Portal Project 2.1 betrifft die Schwachstelle eine unbekannte Funktion der Datei /order-details.php in der Komponente Parameter Handler. Durch Manipulation kann die Schwachstelle ausgenutzt werden. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.3 EPSS: 0.26% Publiziert: Referenz: NVD
  20. itsourcecode Sales and Inventory System 1.0 – Schwachstelle in cust_edit.php

    CVE-2026-78185 Mittel

    In itsourcecode Sales and Inventory System 1.0 wurde eine Schwachstelle in einer unbekannten Funktion der Datei /pages/cust_edit.php festgestellt. CVSS-Basiswert: 6.3 (Mittel). Laut CVSS-Vektor ist die Lücke über das Netzwerk mit niedrig privilegiertem Zugriff und ohne Nutzerinteraktion ausnutzbar, mit jeweils geringen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.

    CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD
  21. MMS-Protokoll: Boundary-Handling-Fehler im BER-Decoder bei Confirmed-Request-Nachrichten

    CVE-2026-63550 Mittel

    Der BER-Decoder für das MMS-Protokoll (Manufacturing Message Specification) weist einen Boundary-Handling-Fehler bei der Verarbeitung bestimmter Felder in Confirmed-Request-Nachrichten auf. Wird über eine bestehende MMS-Sitzung ein präpariertes BER-kodiertes Element empfangen, kann dies ausgenutzt werden. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD
  22. PHPGurukul Online Shopping Portal – Parameter-Manipulation in payment-method.php

    CVE-2026-5560 Mittel

    Im PHPGurukul Online Shopping Portal Project 2.1 lässt sich eine unbekannte Funktion der Datei /payment-method.php (Komponente Parameter Handler) durch Manipulation von Parametern angreifen. Der Angriff ist laut Quelldaten über das Netzwerk möglich. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD
  23. Dromara UJCMS – Schwachstelle in WebFileTemplateController.update

    CVE-2026-78140 Mittel

    Im Dromara UJCMS bis Version 10.1.3 wurde in der Funktion update der Datei WebFileTemplateController.java eine Schwachstelle gefunden. CVSS-Basiswert: 4.7 (Mittel). Als betroffene Hersteller sind in den Quelldaten vermerkt: Element (Matrix.org), Java/OpenJDK (Oracle), Pixel & Tonic.

    CVSS: 4.7 EPSS: 0.24% Publiziert: Referenz: NVD
  24. Fess – Schwachstelle in AdminDesignAction (update)

    CVE-2026-8211 Mittel

    In codelibs Fess bis Version 15.5.1 besteht in der Funktion update der Datei AdminDesignAction.java (JSP-Komponente) eine Schwachstelle. Sie kann aus der Ferne durch einen Angreifer mit hohen Rechten ausgenutzt werden. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 4.7 EPSS: 0.24% Publiziert: Referenz: NVD
  25. Adblock for Youtube Extension (bis 7.2.1): Schwachstelle in updateDynamicRules

    CVE-2026-19986 Mittel

    In der Chrome-Extension Adblock for Youtube wurde bis Version 7.2.1 eine Schwachstelle in der Funktion updateDynamicRules der Datei contentscript.js (Komponente Event-Listener) identifiziert. CVSS-Basiswert: 5.4 (Mittel).

    CVSS: 5.4 EPSS: 0.24% Publiziert: Referenz: NVD
  26. DedeCMS 5.7.118 UTF8SP2: Schwachstelle in Installation Wizard (_4_Setup)

    CVE-2026-19353 Mittel

    In DedeCMS bis Version 5.7.118 UTF8SP2 besteht in der Funktion _4_Setup der Datei install/index.php (Komponente Installation Wizard) eine Schwachstelle. Die Quellbeschreibung zur konkreten Auswirkung der Manipulation ist abgeschnitten. CVSS-Basiswert: 5.0 (Mittel).

    CVSS: 5.0 EPSS: 0.24% Publiziert: Referenz: NVD
  27. pptr-mcp – Schwachstelle in executeCode (vm-executor.ts, Execute Tool)

    CVE-2026-19958 Mittel

    In iatsiuk pptr-mcp bis Version 0.2.7 besteht laut Quelle eine Schwachstelle in der Funktion executeCode der Datei src/vm-executor.ts der Komponente Execute Tool. CVSS-Basiswert: 6.3 (Mittel). Eine Massnahmenempfehlung liegt in den Quelldaten nicht vor.

    CVSS: 6.3 EPSS: 0.23% Publiziert: Referenz: NVD
  28. snap7 bis 1.4.3 – Schwachstelle in TSnap7Peer::NegotiatePDULength (s7_peer.cpp)

    CVE-2026-16225 Mittel

    In snap7 bis einschliesslich Version 1.4.3 besteht eine Schwachstelle in der Funktion TSnap7Peer::NegotiatePDULength der Datei src/core/s7_peer.cpp. Durch die Manipulation eines Arguments lässt sich das Verhalten der Komponente beeinflussen. CVSS-Basiswert: 6.3 (Mittel).

    CVSS: 6.3 EPSS: 0.23% Publiziert: Referenz: NVD
  29. Apache MINA SSHD (sshd-git): Unzureichende Eingabevalidierung

    CVE-2026-58624 Mittel

    In der Komponente org.apache.sshd:sshd-git der Java-Bibliothek Apache MINA SSHD besteht eine unzureichende Eingabevalidierung. Apache MINA SSHD stellt client- und serverseitige SSH-Funktionalität für Java bereit; die betroffene Komponente liefert über GitPgmCommand Git-Kommando-Funktionalität. CVSS- Basiswert: 5.4 (Mittel). Empfohlene Massnahme: auf eine fehlerbereinigte Version der Bibliothek aktualisieren.

    CVSS: 5.4 EPSS: 0.23% Publiziert: Referenz: NVD
  30. CVE-2026-5803 – Schwachstelle in bigsk1 openai-realtime-ui (server.js)

    CVE-2026-5803 Mittel

    In bigsk1 openai-realtime-ui bis zum Stand 188ccde27fdf3d8fab8da81f3893468f53b2797c betrifft eine Schwachstelle eine nicht näher bestimmte Funktion der Datei server.js in der API-Komponente. Die Manipulation lässt sich über das Netzwerk ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 6.3 EPSS: 0.23% Publiziert: Referenz: NVD
  31. medkey – unzureichende Zugriffskontrolle in actionGetPatientById

    CVE-2026-12207 Mittel

    In medkey (bis Commit fc09b7ba9441ff590b72d428d5380834216b09ed) ist die Funktion actionGetPatientById der REST-Schnittstelle des Medical-Moduls betroffen. Durch Manipulation lässt sich die Komponente beeinträchtigen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: ein Sicherheitsupdate einspielen, sobald verfügbar.

    CVSS: 4.3 EPSS: 0.23% Publiziert: Referenz: NVD
  32. Tenda AC15: schwache Passwortkonfiguration in /etc_ro/smb.conf der Samba-Komponente

    CVE-2026-11493 Mittel

    In Tenda AC15 15.03.05.19 wurde eine Schwachstelle in einer nicht näher bestimmten Funktion der Datei /etc_ro/smb.conf der Samba-Komponente identifiziert. Eine Manipulation kann laut Quelldaten zu einer schwachen Passwortkonfiguration führen; weitere technische Details sind in der Quellbeschreibung nicht vollständig ausgeführt. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Der Angriff ist laut Vektor aus dem angrenzenden Netz mit hoher Komplexität und ohne Rechte möglich (AV:A/AC:H/PR:N/UI:N).

    CVSS: 5.0 EPSS: 0.22% Publiziert: Referenz: NVD
  33. Schwachstelle in der Application API von jxxghp MoviePilot bis 2.13.5

    CVE-2026-16224 Mittel

    In jxxghp MoviePilot bis einschliesslich Version 2.13.5 ist eine unbekannte Funktion der Datei /jxxghp/MoviePilot in der Komponente Application API betroffen. Durch Manipulation lässt sich die Schwachstelle über das Netzwerk ausnutzen; die vollständige Auswirkung ist in den Quelldaten nur unvollständig dokumentiert. CVSS-Basiswert: 4.3 (Mittel).

    CVSS: 4.3 EPSS: 0.22% Publiziert: Referenz: NVD
  34. nice-select2 vor 2.4.1: Cross-Site-Scripting (XSS) über select-Element

    CVE-2026-17528 Mittel

    Laut Quellbeschreibung sind Versionen des Pakets nice-select2 vor 2.4.1 anfällig für Cross-Site Scripting (XSS) über das select-Formularelement: Ein Angreifer kann eine bösartige Payload einschleusen, die direkt in das DOM gerendert wird. CVSS-Basiswert: 6.1 (Mittel).

    CVSS: 6.1 EPSS: 0.22% Publiziert: Referenz: NVD
  35. gomarble-ai facebook-ads-mcp-server – Schwachstelle in fetch_pagination_url

    CVE-2026-19956 Mittel

    In gomarble-ai facebook-ads-mcp-server 0.1.0 wurde in der Funktion fetch_pagination_url der Datei server.py eine Schwachstelle gefunden; die Quellbeschreibung bricht bei der Angabe der Auswirkung ab, deutet aber auf eine serverseitige Anfragefälschung (Server-Side Request Forgery) hin. CVSS-Basiswert: 6.3 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor. Die CVE ist nicht in der CISA-KEV-Liste gelistet, ein Einsatz in Ransomware-Kampagnen ist nicht bekannt. Eine belegte Massnahme ist in den Quelldaten nicht angegeben.

    CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD
  36. aliyun alibabacloud-dataworks-mcp-server – Schwachstelle in ReadResourceRequestSchema (initResources.ts)

    CVE-2026-19339 Mittel

    In aliyun alibabacloud-dataworks-mcp-server bis Version 1.0.43 wurde laut NVD eine Schwachstelle in der Funktion ReadResourceRequestSchema der Datei src/resources/initResources.ts identifiziert. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD
  37. Dolibarr ERP CRM bis 23.0.2: Schwachstelle im Legacy-Dateimanager (config.inc.php)

    CVE-2026-11619 Mittel

    In Dolibarr ERP CRM bis Version 23.0.2 besteht eine Schwachstelle in einer unbekannten Funktion der Datei htdocs/core/filemanagerdol/connectors/php/config.inc.php der Legacy-Komponente. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD
  38. CVE-2026-11558 – Schwachstelle im CodeAstro Payroll System (/home_salary.php)

    CVE-2026-11558 Mittel

    Im CodeAstro Payroll System 1.0 wurde laut NVD eine Schwachstelle in einer nicht näher bezeichneten Funktion der Datei /home_salary.php festgestellt. Sie lässt sich über die Manipulation der Argumente rate bzw. salary_rate auslösen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD
  39. Xuxueli xxl-job – Schwachstelle in triggerJob

    CVE-2026-7305 Mittel

    In Xuxueli xxl-job bis Version 3.3.2 ist die Funktion triggerJob im Admin-Dienst (XxlJobServiceImpl) betroffen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD
  40. designcomputer mysql-mcp-server – Schwachstelle in read_resource der server.py

    CVE-2026-11529 Mittel

    In designcomputer mysql-mcp-server bis Version 0.2.2 betrifft die Schwachstelle laut NVD die Funktion read_resource der Datei src/mysql_mcp_server/server.py im Zusammenhang mit der Verarbeitung der mysql-URI. Der Angriff lässt sich aus dem Netzwerk mit niedrigen Rechten auslösen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar, und Eingaben serverseitig validieren.

    CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD
  41. Matrix-Synapse: Rekursive SVG-Pattern-Verarbeitung führt zu Stack-Overflow-DoS

    CVE-2025-10728 Mittel

    Ein Modul rendert SVG-Dateien, die ein <pattern>-Element enthalten, unter Umständen rekursiv, was zu einem Stack-Overflow führen kann. Dies kann einen Denial-of-Service-Zustand auslösen. Betroffen ist das Produkt Matrix-Synapse von Element (Matrix.org). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.20% Publiziert: Referenz: NVD
  42. CVE-2026-18723 – Matrix Synapse / Element

    CVE-2026-18723 Mittel

    Für CVE-2026-18723 ist laut NVD ein Produktbezug zu Matrix Synapse / Element (Element, Matrix.org) hinterlegt; die im Quelldatensatz mitgelieferte Kurzbeschreibung passt inhaltlich nicht zu diesem Produkt und wird daher hier nicht übernommen. CVSS-Basiswert: 6.3 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Für Details wird auf den NVD-Eintrag verwiesen.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  43. ProjectsAndPrograms School Management System (settings.php)

    CVE-2026-5472 Mittel

    In ProjectsAndPrograms School Management System besteht eine Schwachstelle in einer Funktion der Datei /admin_panel/settings.php. Durch Manipulation lässt sich die Schwachstelle ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  44. itsourcecode Hospital Management System – Schwachstelle in viewdoctorconsultancycharge.php

    CVE-2026-19364 Mittel

    In itsourcecode Hospital Management System 1.0 wurde laut NVD eine Schwachstelle in einer unbekannten Funktion der Datei /viewdoctorconsultancycharge.php identifiziert. Betroffen ist die Manipulation eines Arguments, dessen genaue Bezeichnung in der Quellbeschreibung abgeschnitten ist. CVSS-Basiswert: 6.3 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  45. itsourcecode Hospital Management System 1.0: SQL-Injection in addpatient.php

    CVE-2026-11514 Mittel

    Im itsourcecode Hospital Management System 1.0 wurde eine Schwachstelle in einer nicht näher bestimmten Funktion der Datei /addpatient.php gefunden. Durch Manipulation des Arguments admissiontme lässt sich eine SQL-Injection auslösen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine konkrete Herstellermassnahme liegt in den Quelldaten nicht vor.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  46. PHPGurukul User Registration & Login and User Management System: Schwachstelle in yesterday-reg-users.php

    CVE-2026-5543 Mittel

    In PHPGurukul User Registration & Login and User Management System 3.3 besteht eine Schwachstelle in einer unbekannten Funktion der Datei /admin/yesterday-reg-users.php. Durch Manipulation kann die Schwachstelle ausgenutzt werden. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  47. PDF for Elementor Forms & Template Builder: Missing Authorization

    CVE-2026-45443 Mittel

    Das WordPress-Plugin PDF for Elementor Forms + Drag And Drop Template Builder von ADD-ONS.ORG weist eine Missing-Authorization-Schwachstelle auf, die die Ausnutzung falsch konfigurierter Zugriffskontrollstufen ermöglicht. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.0 EPSS: 0.19% Publiziert: Referenz: NVD
  48. lock-upme OPMS: Schwachstelle in controllers/messages/message.go

    CVE-2026-19354 Mittel

    In lock-upme OPMS (bis Commit 831440f37a92c1568f2e071d5233bc873a9d8b09) besteht in einer nicht näher spezifizierten Funktion der Datei controllers/messages/message.go eine Schwachstelle; die betroffene Komponente wird in der Quelle nicht vollständig benannt, die Beschreibung ist abgeschnitten. CVSS-Basiswert: 6.3 (Mittel).

    CVSS: 6.3 EPSS: 0.19% Publiziert: Referenz: NVD
  49. Student-Registration-System: Argumentmanipulation in changepass.php (CVE-2026-18896)

    CVE-2026-18896 Mittel

    Laut NVD wurde in lavkush-maurya Student-Registration-System 1.0 eine Schwachstelle in einer nicht näher benannten Funktion der Datei /student/changepass.php festgestellt; sie lässt sich durch Manipulation eines Arguments auslösen. CVSS-Basiswert: 6.3 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 6.3 EPSS: 0.19% Publiziert: Referenz: NVD
  50. CVE-2026-7318 – Path-Traversal in elie mcp-project (research_server.py)

    CVE-2026-7318 Mittel

    In elie mcp-project 0.1.0 betrifft eine Schwachstelle die Funktion search_papers der Datei research_server.py. Die Manipulation des Arguments topic führt zu einem Path-Traversal. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 5.9 EPSS: 0.18% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Matrix Synapse / Element, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog