1.12 Aktiv ausgenutzte Lücken
Unified Communications / VoIP / Collab

Matrix Synapse / Element Seite 7

Hersteller: Element (Matrix.org)

Unified Communications / VoIP / Collab
341
Reports
6
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

341 Reports

Zeige 301 bis 341 von 341

  1. OpenRemote Insecure Direct Object Reference im AlarmResourceImpl-Endpunkt setAssetLinks

    CVE-2026-67310 Mittel

    OpenRemote (org.openremote:openremote) enthält in Versionen <= 1.26.2 eine Insecure-Direct-Object-Reference-Schwachstelle im setAssetLinks-Endpunkt von AlarmResourceImpl. Laut Quelle validiert die Realm-Zugriffsprüfung die Berechtigung dabei nicht korrekt. CVSS-Basiswert: 5.4 (Mittel).

    CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD
  2. PCManFM-Qt: Fehlerhafte Verarbeitung von Datei-URIs im D-Bus-Aufruf ShowFolders

    CVE-2026-48700 Mittel

    In allen Versionen von PCManFM-Qt ab 1.1.0 besteht eine Schwachstelle: Wird der Pfad einer regulären Datei als URI in einem D-Bus-Aufruf der Methode org.freedesktop.FileManager1.ShowFolders übergeben, verarbeitet PCManFM-Qt diese Eingabe fehlerhaft. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.18% Publiziert: Referenz: NVD
  3. DOMPurify – Funktions-Prädikate bleiben über sanitize()-Aufrufe hinweg im internen Zustand erhalten

    CVE-2026-65911 Mittel

    In DOMPurify bis einschliesslich Version 3.3.3 bleiben über ADD_ATTR oder ADD_TAGS an sanitize() übergebene Funktions-Prädikate im internen Zustand (EXTRA_ELEMENT_HANDLING) erhalten und wirken auf nachfolgende sanitize()-Aufrufe fort. CVSS-Basiswert: 6.1 (Mittel). Empfohlene Massnahme: auf eine bereinigte DOMPurify-Version aktualisieren, sobald verfügbar.

    CVSS: 6.1 EPSS: 0.18% Publiziert: Referenz: NVD
  4. Zephyr DHCPv4-Client – fehlerhafte Bounds-Prüfung in net_dhcpv4_msg_type_name()

    CVE-2026-10773 Mittel

    Der DHCPv4-Client-Helfer net_dhcpv4_msg_type_name() in subsys/net/lib/dhcpv4/dhcpv4.c indiziert eine statische Tabelle mit 8 Einträgen nach einer fehlerhaften Bounds-Prüfung. Die verwendete Prüfbedingung lässt einen Zugriff ausserhalb der Tabelle zu. CVSS-Basiswert: 5.4 (Mittel).

    CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD
  5. DOMPurify: Umgehung von Sicherheitsrichtlinien über den afterSanitizeElements-Hook

    CVE-2026-66010 Mittel

    DOMPurify vor Version 3.4.12 führt den afterSanitizeElements-Hook für benutzerdefinierte Elemente, die über CUSTOM_ELEMENT_HANDLING.tagNameCheck erlaubt sind, nicht aus. Dadurch können Attribute die Sicherheitsrichtlinien der Anwendung umgehen. CVSS-Basiswert: 6.1 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung auf Version 3.4.12 oder neuer.

    CVSS: 6.1 EPSS: 0.17% Publiziert: Referenz: NVD
  6. DOMPurify – Umgehung der URI-Validierung über ADD_ATTR-Prädikatfunktion

    CVE-2026-65912 Mittel

    In DOMPurify vor Version 3.3.2 lässt sich die URI-Validierung umgehen, wenn ADD_ATTR als Prädikatfunktion über EXTRA_ELEMENT_HANDLING.attributeCheck übergeben wird. Angreifer können eine Prädikatfunktion bereitstellen, die die Prüfung aushebelt. CVSS-Basiswert: 6.1 (Mittel). Empfohlene Massnahme: auf DOMPurify 3.3.2 oder neuer aktualisieren.

    CVSS: 6.1 EPSS: 0.17% Publiziert: Referenz: NVD
  7. django-tastypie – Race Condition in CacheThrottle/CacheDBThrottle (throttle.py)

    CVE-2026-16208 Mittel

    In django-tastypie bis einschliesslich Version 0.15.1 besteht in der Funktion CacheThrottle/CacheDBThrottle der Datei tastypie/throttle.py eine Race Condition. Die Manipulation dieser Komponente kann den fehlerhaften Nebenläufigkeitszustand auslösen. CVSS-Basiswert: 5 (Mittel).

    CVSS: 5.0 EPSS: 0.17% Publiziert: Referenz: NVD
  8. Sipeed PicoClaw – Cross-Site-Request-Forgery in auth.go

    CVE-2026-16081 Mittel

    In Sipeed PicoClaw bis Version 0.2.9 wurde eine Schwachstelle in einer unbekannten Funktion der Datei web/backend/api/auth.go festgestellt, deren Manipulation zu Cross-Site-Request-Forgery führen kann. Die Lücke ist ohne Authentifizierung über das Netzwerk erreichbar, erfordert eine Nutzerinteraktion und betrifft die Integrität in begrenztem Umfang. CVSS-Basiswert: 4.3 (Mittel).

    CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD
  9. Dendrite – Fehlerhafte Zugriffskontrolle im /context-Endpunkt

    CVE-2026-63097 Mittel

    Dendrite bis einschliesslich Version 0.13.8 enthält eine fehlerhafte Zugriffskontrolle im /context-Endpunkt der syncapi (syncapi/routing/context.go). Authentifizierte lokale Benutzer können dadurch auf Raum-Inhalte nach dem Verlassen des Raums zugreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.3 EPSS: 0.16% Publiziert: Referenz: NVD
  10. DOMPurify: unzureichende Bereinigung im IN_PLACE-Modus über Realm-Grenzen

    CVE-2026-65904 Mittel

    DOMPurify bis einschliesslich Version 3.3.3 bereinigt im IN_PLACE-Modus übergebene DOM-Elemente nicht, wenn das Element aus einem anderen Fenster bzw. Realm stammt (etwa dem contentDocument eines iframes). Eine realm-übergreifende instanceof-Prüfung schlägt dabei fehl. CVSS-Basiswert: 4.7 (Mittel).

    CVSS: 4.7 EPSS: 0.15% Publiziert: Referenz: NVD
  11. Dell PowerFlex Manager: Host-Header-Injection

    CVE-2025-32748 Mittel

    Dell PowerFlex Manager (Versionen vor 5.1.0.1) enthält eine Host-Header-Injection-Schwachstelle. Ein nicht authentifizierter Angreifer mit Netzwerkzugriff könnte sie potenziell ausnutzen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 5.1.0.1 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD
  12. Logseq: Sandbox-Ausbruch über Plugins in sandboxed iframes

    CVE-2026-47901 Mittel

    Logseq ist anfällig für einen Sandbox-Ausbruch: In sandboxed iframes ausgeführte Plugins können beliebige HTML-Attribute – etwa Event-Handler – in ihr Container-Element im Host-DOM einschleusen. Dadurch lässt sich Code im Kontext der Host-Anwendung ausführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.14% Publiziert: Referenz: NVD
  13. automateyournetwork MCPyATS – Schwachstelle in processGenerateRequest (mermaid/index.ts)

    CVE-2026-19338 Mittel

    In automateyournetwork MCPyATS bis Version 0.1.4 wurde laut NVD eine Schwachstelle in der Funktion processGenerateRequest der Datei mcp_servers/mermaid/index.ts identifiziert. Die betroffene Komponente ist in der Quellbeschreibung abgeschnitten. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 5.3 EPSS: 0.14% Publiziert: Referenz: NVD
  14. nearai ironclaw: Schwachstelle in validate_path (write_file)

    CVE-2026-16130 Mittel

    In nearai ironclaw bis einschliesslich Version 0.29.1 ist die Funktion validate_path der Datei src/tools/builtin/path_utils.rs in der Komponente write_file betroffen. Laut Quellbeschreibung lässt sich das Element manipulieren. CVSS-Basiswert: 4.4 (Mittel). Der Vektor weist auf einen lokalen Angriff mit niedrigen Rechten und ohne Benutzerinteraktion mit begrenzter Auswirkung auf Integrität und Verfügbarkeit hin.

    CVSS: 4.4 EPSS: 0.14% Publiziert: Referenz: NVD
  15. Ichigo3766 image-gen-mcp 0.1.0 – Schwachstelle in upscale_images (src/index.ts)

    CVE-2026-19365 Mittel

    In Ichigo3766 image-gen-mcp 0.1.0 wurde laut Quellbeschreibung eine Schwachstelle in einer unbekannten Funktion der Datei src/index.ts der Komponente upscale_images identifiziert. Dabei wird ein Argument manipuliert; weitere Details zur genauen Angriffsart liegen in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 5.3 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 5.3 EPSS: 0.14% Publiziert: Referenz: NVD
  16. NetKids iMark – Unquoted Search Path (CWE-428)

    CVE-2026-66839 Mittel

    NetKids iMark von Integrated Systems Technologies, Inc. enthält eine Schwachstelle durch einen nicht in Anführungszeichen gesetzten Suchpfad (Unquoted Search Path or Element, CWE-428). Ein authentifizierter Angreifer kann diese Schwachstelle laut Quellenbeschreibung ausnutzen. CVSS-Basiswert: 6.7 (Mittel).

    CVSS: 6.7 EPSS: 0.14% Publiziert: Referenz: NVD
  17. NetKids iMark – Uncontrolled Search Path Element Vulnerability

    CVE-2026-66344 Mittel

    NetKids iMark von Integrated Systems Technologies, Inc. enthält eine Schwachstelle durch einen unkontrollierten Suchpfad (Uncontrolled Search Path Element, CWE-427). Ein authentifizierter Angreifer kann diese laut Quelle ausnutzen. CVSS-Basiswert: 6.7 (Mittel). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.

    CVSS: 6.7 EPSS: 0.12% Publiziert: Referenz: NVD
  18. Unsichere Suchpfad-Verarbeitung im OpenSSL-TLS-Backend von Qt Network (qtbase)

    CVE-2025-14575 Mittel

    In der OpenSSL-TLS-Backend-Implementierung von Qt Network (qtbase) im Qt- Framework (Unix) besteht eine Schwachstelle durch unkontrollierte Suchpfad- Elemente. Ein lokaler Angreifer kann dadurch ein manipuliertes CA-Zertifikat als vertrauenswürdiges Systemzertifikat einschleusen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.09% Publiziert: Referenz: NVD
  19. CVE-2026-16082 – Sipeed PicoClaw: Schwachstelle in der Funktion ExecTool.executeRun

    CVE-2026-16082 Mittel

    Laut NVD betrifft die Schwachstelle in Sipeed PicoClaw bis Version 0.2.9 die Funktion ExecTool.executeRun in der Datei pkg/agent/pipeline_execute.go. Die Manipulation eines Arguments ist der Ausgangspunkt; die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 5.3 (Mittel).

    CVSS: 5.3 EPSS: 0.09% Publiziert: Referenz: NVD
  20. macrozheng mall: Schwachstelle im Payment Status Endpoint

    CVE-2026-82423 Mittel

    In macrozheng mall bis Version 1.0.3 wurde eine Schwachstelle in einer unbekannten Funktion der Datei /order/paySuccess der Komponente Payment Status Endpoint gefunden. Weitere technische Details zur Manipulation liegen in den Quelldaten nicht vor. CVSS-Basiswert: 5.4 (Mittel). Zu einer empfohlenen Massnahme liegen in den Quelldaten keine Angaben vor.

    CVSS: 5.4 Publiziert: Referenz: NVD
  21. ggml-org llama.cpp – Null-Pointer-Dereferenzierung in _visit_pattern

    CVE-2026-17500 Mittel

    In llama.cpp von ggml-org (Stände d006858/e15efe0) wurde eine Schwachstelle in der Funktion _visit_pattern der Datei common/json-schema-to-grammar.cpp gemeldet. Durch Manipulation der Eingaben lässt sich eine Null-Pointer-Dereferenzierung auslösen. Laut CVSS-Vektor ist der Angriff über das Netzwerk ohne Authentisierung möglich und beeinträchtigt die Verfügbarkeit in geringem Umfang. CVSS-Basiswert: 5.3 (Mittel). Eine empfohlene Massnahme ist in den Quelldaten nicht ausgewiesen.

    CVSS: 5.3 Publiziert: Referenz: NVD
  22. LA-Studio Element Kit for Elementor (WordPress) – Stored XSS durch Contributor

    CVE-2026-65482 Mittel

    Im WordPress-Plugin LA-Studio Element Kit for Elementor bis einschliesslich Version 1.6.2 besteht eine Cross-Site-Scripting-Schwachstelle (XSS), die von Benutzern mit Contributor-Rechten ausgenutzt werden kann. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 Publiziert: Referenz: NVD
  23. find-cypress-specs – Befehlsinjektion über shell.exec im Branch Handler

    CVE-2026-16733 Mittel

    In bahmutov find-cypress-specs bis einschliesslich Version 1.54.12 ist die Funktion shell.exec in der Datei src/index.js der Komponente Branch Handler betroffen. Eine Manipulation ermöglicht das Einschleusen von Befehlen. CVSS-Basiswert: 5.3 (Mittel).

    CVSS: 5.3 Publiziert: Referenz: NVD
  24. LA-Studio Element Kit for Elementor: Unauthenticated Broken Access Control

    CVE-2026-65489 Mittel

    Das WordPress-Plugin LA-Studio Element Kit for Elementor ist in Versionen bis einschliesslich 1.6.2 für unauthentifizierte Broken Access Control anfällig. Nicht authentifizierte Angreifer können dadurch auf Funktionen zugreifen, die einer Zugriffskontrolle unterliegen sollten. CVSS-Basiswert: 5.3 (Mittel). Empfohlene Massnahme: auf eine Version neuer als 1.6.2 aktualisieren.

    CVSS: 5.3 Publiziert: Referenz: NVD
  25. mastergo-magic-mcp: Schwachstelle in der execute-Funktion von component-workflow.md

    CVE-2026-15751 Mittel

    In mastergo-design mastergo-magic-mcp bis Version 0.2.0 wurde eine Sicherheitslücke in der Funktion execute der Datei mastergo/component-workflow.md festgestellt. CVSS-Basiswert: 5.3 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 5.3 Publiziert: Referenz: NVD
  26. JeecgBoot 3.9.1: Schwachstelle im LoginController

    CVE-2026-8196 Niedrig

    In JeecgBoot in der Version 3.9.1 wurde eine Schwachstelle festgestellt. Betroffen ist laut Quelle eine nicht näher bezeichnete Funktion der Datei LoginController des System-Moduls. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 3.7 EPSS: 0.46% Publiziert: Referenz: NVD
  27. Keycloak: Unsachgemässe Eingabevalidierung bei Matrix-Parametern in URL-Pfaden

    CVE-2026-0976 Niedrig

    In Keycloak besteht eine unsachgemässe Eingabevalidierung: Keycloak akzeptiert RFC-konforme Matrix-Parameter in URL-Pfadsegmenten, während gängige Reverse-Proxy-Konfigurationen diese laut Quelle abweichend handhaben; die weiteren Details der Quellbeschreibung sind abgeschnitten. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 3.7 EPSS: 0.35% Publiziert: Referenz: NVD
  28. Industrial Application Software IAS Canias ERP: Schwachstelle im Login-RMI-Interface

    CVE-2026-8242 Niedrig

    In Industrial Application Software IAS Canias ERP 8.03 ist die Funktion doAction der Komponente Login RMI Interface betroffen. Eine Manipulation an dieser Stelle kann zu einer Beeinträchtigung führen. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: ein Hersteller-Update einspielen, sobald verfügbar, und den Zugriff auf die RMI-Schnittstelle einschränken.

    CVSS: 3.7 EPSS: 0.29% Publiziert: Referenz: NVD
  29. Devs Palace ERP Online: Cross-Site-Scripting in supplier-save

    CVE-2026-8219 Niedrig

    In Devs Palace ERP Online bis einschliesslich Version 4.0.0 wurde eine Schwachstelle festgestellt. Betroffen ist laut Quelle eine nicht näher bezeichnete Funktion der Datei /inventory/supplier-save; die Manipulation führt zu Cross-Site-Scripting. CVSS-Basiswert: 2.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 2.4 EPSS: 0.26% Publiziert: Referenz: NVD
  30. JeecgBoot: Schwachstelle in HttpServletResponse.sendRedirect

    CVE-2026-11502 Niedrig

    In JeecgBoot bis Version 3.9.2 wurde eine Schwäche in der Funktion HttpServletResponse.sendRedirect identifiziert, die sich manipulieren lässt. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 3.1 EPSS: 0.25% Publiziert: Referenz: NVD
  31. Langchain-Chatchat: Schwachstelle in der Funktion _get_file_id

    CVE-2026-7847 Niedrig

    In chatchat-space Langchain-Chatchat bis einschliesslich Version 0.3.1.3 wurde eine Schwachstelle festgestellt. Betroffen ist laut Quelle die Funktion _get_file_id der Datei im openai_route-Bereich des API-Servers. CVSS-Basiswert: 2.6 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 2.6 EPSS: 0.24% Publiziert: Referenz: NVD
  32. JeecgBoot – Schwachstelle in queryPageList (SysUserController)

    CVE-2026-11464 Niedrig

    In JeecgBoot bis Version 3.9.2 ist die Funktion queryPageList der Datei SysUserController.java betroffen. Durch Manipulation lässt sich die Komponente beeinträchtigen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: ein Sicherheitsupdate einspielen, sobald verfügbar.

    CVSS: 3.1 EPSS: 0.22% Publiziert: Referenz: NVD
  33. CVE-2026-8218 – Cross-Site-Schwachstelle in Devs Palace ERP Online

    CVE-2026-8218 Niedrig

    In Devs Palace ERP Online bis Version 4.0.0 ist eine unbekannte Funktion der Datei /inventory/purchase_return_save betroffen. Eine Manipulation kann zu einer Cross-Site-Schwachstelle führen. CVSS-Basiswert: 2.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 2.4 EPSS: 0.21% Publiziert: Referenz: NVD
  34. Mullvad wireguard.sys 0.10.1 – Schwachstelle in AdapterState (IOCTL Handler)

    CVE-2026-19380 Niedrig

    In Mullvad wireguard.sys 0.10.1 wurde laut Quellbeschreibung in der Funktion AdapterState der Komponente IOCTL Handler eine Schwachstelle identifiziert. Eine Manipulation führt zu einer fehlerhaften Aktualisierung eines Referenzwerts; weitere Details liegen in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 2.3 (Niedrig). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 2.3 EPSS: 0.12% Publiziert: Referenz: NVD
  35. llama.cpp: Schwachstelle im Jinja-Minja-Template-Parser (common/jinja/parser.cpp)

    CVE-2026-18581 Niedrig

    In ggml-org llama.cpp (Stand Commit e15efe0) wurde in der Datei common/jinja/parser.cpp der Komponente Jinja Minja Template Parser eine Schwachstelle in einer nicht näher spezifizierten Funktionalität festgestellt. Der CVSS-Vektor weist lokalen Zugriff mit niedrigen Rechten und ohne Nutzerinteraktion aus. CVSS-Basiswert: 3.3 (Niedrig). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 3.3 EPSS: 0.11% Publiziert: Referenz: NVD
  36. Dialogue App (Android, bis 4.3.2): Schwachstelle in Konfigurationsdatei

    CVE-2026-5455 Niedrig

    In der Dialogue App bis Version 4.3.2 für Android betrifft eine Schwachstelle eine unbekannte Funktion der Datei res/raw/config.json der Komponente ca.diagram.dialogue. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.11% Publiziert: Referenz: NVD
  37. Align Technology My Invisalign App 3.12.4 (Android): Schwachstelle in BuildConfig.java

    CVE-2026-5456 Niedrig

    In der Align Technology My Invisalign App 3.12.4 für Android betrifft eine Schwachstelle eine unbekannte Funktion der Datei com/aligntech/myinvisalign/BuildConfig.java. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.10% Publiziert: Referenz: NVD
  38. Shinrays Games Goods Triple App (bis 1.200): Schwachstelle in jRwTX.java

    CVE-2026-5420 Niedrig

    In der Shinrays Games Goods Triple App bis Version 1.200 wurde eine Sicherheitslücke entdeckt. Betroffen ist eine unbekannte Funktion der Datei jRwTX.java der Komponente cats.goods.sort.sorting.games. CVSS-Basiswert: 2.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 2.5 EPSS: 0.10% Publiziert: Referenz: NVD
  39. yoanbernabeu grepai: Schwachstelle in PostgresStore.LookupByContentHash

    CVE-2026-11481 Niedrig

    In yoanbernabeu grepai bis Version 0.35.0 besteht eine Schwachstelle in der Funktion PostgresStore.LookupByContentHash der Datei indexer/chunker.go (Komponente Postgres-Embedding). CVSS-Basiswert: 2.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 2.5 EPSS: 0.08% Publiziert: Referenz: NVD
  40. Out-of-Bounds-Read in log_mel_spectrogram von ggml-org whisper.cpp 1.8.4-58

    CVE-2026-17512 Niedrig

    In der Funktion log_mel_spectrogram (Datei src/whisper.cpp) von ggml-org whisper.cpp 1.8.4-58 besteht laut NVD eine Schwachstelle, die zu einem Out-of-Bounds-Read führt. Die Ausnutzung setzt laut Quellbeschreibung lokalen Zugriff voraus, es sind keine erhöhten Rechte und keine Nutzerinteraktion erforderlich. CVSS-Basiswert: 3.3 (Niedrig). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 3.3 Publiziert: Referenz: NVD
  41. whisper.cpp: Schwachstelle in ggml_ftype_to_ggml_type() durch Manipulation des Arguments ftype

    CVE-2026-17513 Niedrig

    In der Funktion ggml_ftype_to_ggml_type() der Datei ggml/src/ggml.c von ggml-org whisper.cpp (Commit 95ea8f9b) besteht eine Schwachstelle. Die Manipulation des Arguments ftype führt zu einem erreichbaren Fehlerzustand. CVSS-Basiswert: 3.3 (Niedrig).

    CVSS: 3.3 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Matrix Synapse / Element, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog