Matrix Synapse / Element Seite 7
Hersteller: Element (Matrix.org)
Schwachstellen-Reports
341 ReportsZeige 301 bis 341 von 341
-
OpenRemote Insecure Direct Object Reference im AlarmResourceImpl-Endpunkt setAssetLinks
CVE-2026-67310 MittelOpenRemote (org.openremote:openremote) enthält in Versionen <= 1.26.2 eine Insecure-Direct-Object-Reference-Schwachstelle im setAssetLinks-Endpunkt von AlarmResourceImpl. Laut Quelle validiert die Realm-Zugriffsprüfung die Berechtigung dabei nicht korrekt. CVSS-Basiswert: 5.4 (Mittel).
CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD -
PCManFM-Qt: Fehlerhafte Verarbeitung von Datei-URIs im D-Bus-Aufruf ShowFolders
CVE-2026-48700 MittelIn allen Versionen von PCManFM-Qt ab 1.1.0 besteht eine Schwachstelle: Wird der Pfad einer regulären Datei als URI in einem D-Bus-Aufruf der Methode org.freedesktop.FileManager1.ShowFolders übergeben, verarbeitet PCManFM-Qt diese Eingabe fehlerhaft. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.18% Publiziert: Referenz: NVD -
DOMPurify – Funktions-Prädikate bleiben über sanitize()-Aufrufe hinweg im internen Zustand erhalten
CVE-2026-65911 MittelIn DOMPurify bis einschliesslich Version 3.3.3 bleiben über ADD_ATTR oder ADD_TAGS an sanitize() übergebene Funktions-Prädikate im internen Zustand (EXTRA_ELEMENT_HANDLING) erhalten und wirken auf nachfolgende sanitize()-Aufrufe fort. CVSS-Basiswert: 6.1 (Mittel). Empfohlene Massnahme: auf eine bereinigte DOMPurify-Version aktualisieren, sobald verfügbar.
CVSS: 6.1 EPSS: 0.18% Publiziert: Referenz: NVD -
Zephyr DHCPv4-Client – fehlerhafte Bounds-Prüfung in net_dhcpv4_msg_type_name()
CVE-2026-10773 MittelDer DHCPv4-Client-Helfer net_dhcpv4_msg_type_name() in subsys/net/lib/dhcpv4/dhcpv4.c indiziert eine statische Tabelle mit 8 Einträgen nach einer fehlerhaften Bounds-Prüfung. Die verwendete Prüfbedingung lässt einen Zugriff ausserhalb der Tabelle zu. CVSS-Basiswert: 5.4 (Mittel).
CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD -
DOMPurify: Umgehung von Sicherheitsrichtlinien über den afterSanitizeElements-Hook
CVE-2026-66010 MittelDOMPurify vor Version 3.4.12 führt den afterSanitizeElements-Hook für benutzerdefinierte Elemente, die über CUSTOM_ELEMENT_HANDLING.tagNameCheck erlaubt sind, nicht aus. Dadurch können Attribute die Sicherheitsrichtlinien der Anwendung umgehen. CVSS-Basiswert: 6.1 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung auf Version 3.4.12 oder neuer.
CVSS: 6.1 EPSS: 0.17% Publiziert: Referenz: NVD -
DOMPurify – Umgehung der URI-Validierung über ADD_ATTR-Prädikatfunktion
CVE-2026-65912 MittelIn DOMPurify vor Version 3.3.2 lässt sich die URI-Validierung umgehen, wenn ADD_ATTR als Prädikatfunktion über EXTRA_ELEMENT_HANDLING.attributeCheck übergeben wird. Angreifer können eine Prädikatfunktion bereitstellen, die die Prüfung aushebelt. CVSS-Basiswert: 6.1 (Mittel). Empfohlene Massnahme: auf DOMPurify 3.3.2 oder neuer aktualisieren.
CVSS: 6.1 EPSS: 0.17% Publiziert: Referenz: NVD -
django-tastypie – Race Condition in CacheThrottle/CacheDBThrottle (throttle.py)
CVE-2026-16208 MittelIn django-tastypie bis einschliesslich Version 0.15.1 besteht in der Funktion CacheThrottle/CacheDBThrottle der Datei tastypie/throttle.py eine Race Condition. Die Manipulation dieser Komponente kann den fehlerhaften Nebenläufigkeitszustand auslösen. CVSS-Basiswert: 5 (Mittel).
CVSS: 5.0 EPSS: 0.17% Publiziert: Referenz: NVD -
Sipeed PicoClaw – Cross-Site-Request-Forgery in auth.go
CVE-2026-16081 MittelIn Sipeed PicoClaw bis Version 0.2.9 wurde eine Schwachstelle in einer unbekannten Funktion der Datei web/backend/api/auth.go festgestellt, deren Manipulation zu Cross-Site-Request-Forgery führen kann. Die Lücke ist ohne Authentifizierung über das Netzwerk erreichbar, erfordert eine Nutzerinteraktion und betrifft die Integrität in begrenztem Umfang. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Dendrite – Fehlerhafte Zugriffskontrolle im /context-Endpunkt
CVE-2026-63097 MittelDendrite bis einschliesslich Version 0.13.8 enthält eine fehlerhafte Zugriffskontrolle im /context-Endpunkt der syncapi (syncapi/routing/context.go). Authentifizierte lokale Benutzer können dadurch auf Raum-Inhalte nach dem Verlassen des Raums zugreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.16% Publiziert: Referenz: NVD -
DOMPurify: unzureichende Bereinigung im IN_PLACE-Modus über Realm-Grenzen
CVE-2026-65904 MittelDOMPurify bis einschliesslich Version 3.3.3 bereinigt im IN_PLACE-Modus übergebene DOM-Elemente nicht, wenn das Element aus einem anderen Fenster bzw. Realm stammt (etwa dem contentDocument eines iframes). Eine realm-übergreifende instanceof-Prüfung schlägt dabei fehl. CVSS-Basiswert: 4.7 (Mittel).
CVSS: 4.7 EPSS: 0.15% Publiziert: Referenz: NVD -
Dell PowerFlex Manager: Host-Header-Injection
CVE-2025-32748 MittelDell PowerFlex Manager (Versionen vor 5.1.0.1) enthält eine Host-Header-Injection-Schwachstelle. Ein nicht authentifizierter Angreifer mit Netzwerkzugriff könnte sie potenziell ausnutzen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 5.1.0.1 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Logseq: Sandbox-Ausbruch über Plugins in sandboxed iframes
CVE-2026-47901 MittelLogseq ist anfällig für einen Sandbox-Ausbruch: In sandboxed iframes ausgeführte Plugins können beliebige HTML-Attribute – etwa Event-Handler – in ihr Container-Element im Host-DOM einschleusen. Dadurch lässt sich Code im Kontext der Host-Anwendung ausführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.14% Publiziert: Referenz: NVD -
automateyournetwork MCPyATS – Schwachstelle in processGenerateRequest (mermaid/index.ts)
CVE-2026-19338 MittelIn automateyournetwork MCPyATS bis Version 0.1.4 wurde laut NVD eine Schwachstelle in der Funktion processGenerateRequest der Datei mcp_servers/mermaid/index.ts identifiziert. Die betroffene Komponente ist in der Quellbeschreibung abgeschnitten. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 5.3 EPSS: 0.14% Publiziert: Referenz: NVD -
nearai ironclaw: Schwachstelle in validate_path (write_file)
CVE-2026-16130 MittelIn nearai ironclaw bis einschliesslich Version 0.29.1 ist die Funktion validate_path der Datei src/tools/builtin/path_utils.rs in der Komponente write_file betroffen. Laut Quellbeschreibung lässt sich das Element manipulieren. CVSS-Basiswert: 4.4 (Mittel). Der Vektor weist auf einen lokalen Angriff mit niedrigen Rechten und ohne Benutzerinteraktion mit begrenzter Auswirkung auf Integrität und Verfügbarkeit hin.
CVSS: 4.4 EPSS: 0.14% Publiziert: Referenz: NVD -
Ichigo3766 image-gen-mcp 0.1.0 – Schwachstelle in upscale_images (src/index.ts)
CVE-2026-19365 MittelIn Ichigo3766 image-gen-mcp 0.1.0 wurde laut Quellbeschreibung eine Schwachstelle in einer unbekannten Funktion der Datei src/index.ts der Komponente upscale_images identifiziert. Dabei wird ein Argument manipuliert; weitere Details zur genauen Angriffsart liegen in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 5.3 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 5.3 EPSS: 0.14% Publiziert: Referenz: NVD -
NetKids iMark – Unquoted Search Path (CWE-428)
CVE-2026-66839 MittelNetKids iMark von Integrated Systems Technologies, Inc. enthält eine Schwachstelle durch einen nicht in Anführungszeichen gesetzten Suchpfad (Unquoted Search Path or Element, CWE-428). Ein authentifizierter Angreifer kann diese Schwachstelle laut Quellenbeschreibung ausnutzen. CVSS-Basiswert: 6.7 (Mittel).
CVSS: 6.7 EPSS: 0.14% Publiziert: Referenz: NVD -
NetKids iMark – Uncontrolled Search Path Element Vulnerability
CVE-2026-66344 MittelNetKids iMark von Integrated Systems Technologies, Inc. enthält eine Schwachstelle durch einen unkontrollierten Suchpfad (Uncontrolled Search Path Element, CWE-427). Ein authentifizierter Angreifer kann diese laut Quelle ausnutzen. CVSS-Basiswert: 6.7 (Mittel). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.
CVSS: 6.7 EPSS: 0.12% Publiziert: Referenz: NVD -
Unsichere Suchpfad-Verarbeitung im OpenSSL-TLS-Backend von Qt Network (qtbase)
CVE-2025-14575 MittelIn der OpenSSL-TLS-Backend-Implementierung von Qt Network (qtbase) im Qt- Framework (Unix) besteht eine Schwachstelle durch unkontrollierte Suchpfad- Elemente. Ein lokaler Angreifer kann dadurch ein manipuliertes CA-Zertifikat als vertrauenswürdiges Systemzertifikat einschleusen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.09% Publiziert: Referenz: NVD -
CVE-2026-16082 – Sipeed PicoClaw: Schwachstelle in der Funktion ExecTool.executeRun
CVE-2026-16082 MittelLaut NVD betrifft die Schwachstelle in Sipeed PicoClaw bis Version 0.2.9 die Funktion ExecTool.executeRun in der Datei pkg/agent/pipeline_execute.go. Die Manipulation eines Arguments ist der Ausgangspunkt; die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 5.3 (Mittel).
CVSS: 5.3 EPSS: 0.09% Publiziert: Referenz: NVD -
macrozheng mall: Schwachstelle im Payment Status Endpoint
CVE-2026-82423 MittelIn macrozheng mall bis Version 1.0.3 wurde eine Schwachstelle in einer unbekannten Funktion der Datei /order/paySuccess der Komponente Payment Status Endpoint gefunden. Weitere technische Details zur Manipulation liegen in den Quelldaten nicht vor. CVSS-Basiswert: 5.4 (Mittel). Zu einer empfohlenen Massnahme liegen in den Quelldaten keine Angaben vor.
CVSS: 5.4 Publiziert: Referenz: NVD -
ggml-org llama.cpp – Null-Pointer-Dereferenzierung in _visit_pattern
CVE-2026-17500 MittelIn llama.cpp von ggml-org (Stände d006858/e15efe0) wurde eine Schwachstelle in der Funktion _visit_pattern der Datei common/json-schema-to-grammar.cpp gemeldet. Durch Manipulation der Eingaben lässt sich eine Null-Pointer-Dereferenzierung auslösen. Laut CVSS-Vektor ist der Angriff über das Netzwerk ohne Authentisierung möglich und beeinträchtigt die Verfügbarkeit in geringem Umfang. CVSS-Basiswert: 5.3 (Mittel). Eine empfohlene Massnahme ist in den Quelldaten nicht ausgewiesen.
CVSS: 5.3 Publiziert: Referenz: NVD -
LA-Studio Element Kit for Elementor (WordPress) – Stored XSS durch Contributor
CVE-2026-65482 MittelIm WordPress-Plugin LA-Studio Element Kit for Elementor bis einschliesslich Version 1.6.2 besteht eine Cross-Site-Scripting-Schwachstelle (XSS), die von Benutzern mit Contributor-Rechten ausgenutzt werden kann. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 Publiziert: Referenz: NVD -
find-cypress-specs – Befehlsinjektion über shell.exec im Branch Handler
CVE-2026-16733 MittelIn bahmutov find-cypress-specs bis einschliesslich Version 1.54.12 ist die Funktion shell.exec in der Datei src/index.js der Komponente Branch Handler betroffen. Eine Manipulation ermöglicht das Einschleusen von Befehlen. CVSS-Basiswert: 5.3 (Mittel).
CVSS: 5.3 Publiziert: Referenz: NVD -
LA-Studio Element Kit for Elementor: Unauthenticated Broken Access Control
CVE-2026-65489 MittelDas WordPress-Plugin LA-Studio Element Kit for Elementor ist in Versionen bis einschliesslich 1.6.2 für unauthentifizierte Broken Access Control anfällig. Nicht authentifizierte Angreifer können dadurch auf Funktionen zugreifen, die einer Zugriffskontrolle unterliegen sollten. CVSS-Basiswert: 5.3 (Mittel). Empfohlene Massnahme: auf eine Version neuer als 1.6.2 aktualisieren.
CVSS: 5.3 Publiziert: Referenz: NVD -
mastergo-magic-mcp: Schwachstelle in der execute-Funktion von component-workflow.md
CVE-2026-15751 MittelIn mastergo-design mastergo-magic-mcp bis Version 0.2.0 wurde eine Sicherheitslücke in der Funktion execute der Datei mastergo/component-workflow.md festgestellt. CVSS-Basiswert: 5.3 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 5.3 Publiziert: Referenz: NVD -
JeecgBoot 3.9.1: Schwachstelle im LoginController
CVE-2026-8196 NiedrigIn JeecgBoot in der Version 3.9.1 wurde eine Schwachstelle festgestellt. Betroffen ist laut Quelle eine nicht näher bezeichnete Funktion der Datei LoginController des System-Moduls. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 3.7 EPSS: 0.46% Publiziert: Referenz: NVD -
Keycloak: Unsachgemässe Eingabevalidierung bei Matrix-Parametern in URL-Pfaden
CVE-2026-0976 NiedrigIn Keycloak besteht eine unsachgemässe Eingabevalidierung: Keycloak akzeptiert RFC-konforme Matrix-Parameter in URL-Pfadsegmenten, während gängige Reverse-Proxy-Konfigurationen diese laut Quelle abweichend handhaben; die weiteren Details der Quellbeschreibung sind abgeschnitten. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 3.7 EPSS: 0.35% Publiziert: Referenz: NVD -
Industrial Application Software IAS Canias ERP: Schwachstelle im Login-RMI-Interface
CVE-2026-8242 NiedrigIn Industrial Application Software IAS Canias ERP 8.03 ist die Funktion doAction der Komponente Login RMI Interface betroffen. Eine Manipulation an dieser Stelle kann zu einer Beeinträchtigung führen. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: ein Hersteller-Update einspielen, sobald verfügbar, und den Zugriff auf die RMI-Schnittstelle einschränken.
CVSS: 3.7 EPSS: 0.29% Publiziert: Referenz: NVD -
Devs Palace ERP Online: Cross-Site-Scripting in supplier-save
CVE-2026-8219 NiedrigIn Devs Palace ERP Online bis einschliesslich Version 4.0.0 wurde eine Schwachstelle festgestellt. Betroffen ist laut Quelle eine nicht näher bezeichnete Funktion der Datei /inventory/supplier-save; die Manipulation führt zu Cross-Site-Scripting. CVSS-Basiswert: 2.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 2.4 EPSS: 0.26% Publiziert: Referenz: NVD -
JeecgBoot: Schwachstelle in HttpServletResponse.sendRedirect
CVE-2026-11502 NiedrigIn JeecgBoot bis Version 3.9.2 wurde eine Schwäche in der Funktion HttpServletResponse.sendRedirect identifiziert, die sich manipulieren lässt. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 3.1 EPSS: 0.25% Publiziert: Referenz: NVD -
Langchain-Chatchat: Schwachstelle in der Funktion _get_file_id
CVE-2026-7847 NiedrigIn chatchat-space Langchain-Chatchat bis einschliesslich Version 0.3.1.3 wurde eine Schwachstelle festgestellt. Betroffen ist laut Quelle die Funktion _get_file_id der Datei im openai_route-Bereich des API-Servers. CVSS-Basiswert: 2.6 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 2.6 EPSS: 0.24% Publiziert: Referenz: NVD -
JeecgBoot – Schwachstelle in queryPageList (SysUserController)
CVE-2026-11464 NiedrigIn JeecgBoot bis Version 3.9.2 ist die Funktion queryPageList der Datei SysUserController.java betroffen. Durch Manipulation lässt sich die Komponente beeinträchtigen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: ein Sicherheitsupdate einspielen, sobald verfügbar.
CVSS: 3.1 EPSS: 0.22% Publiziert: Referenz: NVD -
CVE-2026-8218 – Cross-Site-Schwachstelle in Devs Palace ERP Online
CVE-2026-8218 NiedrigIn Devs Palace ERP Online bis Version 4.0.0 ist eine unbekannte Funktion der Datei /inventory/purchase_return_save betroffen. Eine Manipulation kann zu einer Cross-Site-Schwachstelle führen. CVSS-Basiswert: 2.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 2.4 EPSS: 0.21% Publiziert: Referenz: NVD -
Mullvad wireguard.sys 0.10.1 – Schwachstelle in AdapterState (IOCTL Handler)
CVE-2026-19380 NiedrigIn Mullvad wireguard.sys 0.10.1 wurde laut Quellbeschreibung in der Funktion AdapterState der Komponente IOCTL Handler eine Schwachstelle identifiziert. Eine Manipulation führt zu einer fehlerhaften Aktualisierung eines Referenzwerts; weitere Details liegen in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 2.3 (Niedrig). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 2.3 EPSS: 0.12% Publiziert: Referenz: NVD -
llama.cpp: Schwachstelle im Jinja-Minja-Template-Parser (common/jinja/parser.cpp)
CVE-2026-18581 NiedrigIn ggml-org llama.cpp (Stand Commit e15efe0) wurde in der Datei common/jinja/parser.cpp der Komponente Jinja Minja Template Parser eine Schwachstelle in einer nicht näher spezifizierten Funktionalität festgestellt. Der CVSS-Vektor weist lokalen Zugriff mit niedrigen Rechten und ohne Nutzerinteraktion aus. CVSS-Basiswert: 3.3 (Niedrig). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 3.3 EPSS: 0.11% Publiziert: Referenz: NVD -
Dialogue App (Android, bis 4.3.2): Schwachstelle in Konfigurationsdatei
CVE-2026-5455 NiedrigIn der Dialogue App bis Version 4.3.2 für Android betrifft eine Schwachstelle eine unbekannte Funktion der Datei res/raw/config.json der Komponente ca.diagram.dialogue. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 3.3 EPSS: 0.11% Publiziert: Referenz: NVD -
Align Technology My Invisalign App 3.12.4 (Android): Schwachstelle in BuildConfig.java
CVE-2026-5456 NiedrigIn der Align Technology My Invisalign App 3.12.4 für Android betrifft eine Schwachstelle eine unbekannte Funktion der Datei com/aligntech/myinvisalign/BuildConfig.java. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 3.3 EPSS: 0.10% Publiziert: Referenz: NVD -
Shinrays Games Goods Triple App (bis 1.200): Schwachstelle in jRwTX.java
CVE-2026-5420 NiedrigIn der Shinrays Games Goods Triple App bis Version 1.200 wurde eine Sicherheitslücke entdeckt. Betroffen ist eine unbekannte Funktion der Datei jRwTX.java der Komponente cats.goods.sort.sorting.games. CVSS-Basiswert: 2.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 2.5 EPSS: 0.10% Publiziert: Referenz: NVD -
yoanbernabeu grepai: Schwachstelle in PostgresStore.LookupByContentHash
CVE-2026-11481 NiedrigIn yoanbernabeu grepai bis Version 0.35.0 besteht eine Schwachstelle in der Funktion PostgresStore.LookupByContentHash der Datei indexer/chunker.go (Komponente Postgres-Embedding). CVSS-Basiswert: 2.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 2.5 EPSS: 0.08% Publiziert: Referenz: NVD -
Out-of-Bounds-Read in log_mel_spectrogram von ggml-org whisper.cpp 1.8.4-58
CVE-2026-17512 NiedrigIn der Funktion log_mel_spectrogram (Datei src/whisper.cpp) von ggml-org whisper.cpp 1.8.4-58 besteht laut NVD eine Schwachstelle, die zu einem Out-of-Bounds-Read führt. Die Ausnutzung setzt laut Quellbeschreibung lokalen Zugriff voraus, es sind keine erhöhten Rechte und keine Nutzerinteraktion erforderlich. CVSS-Basiswert: 3.3 (Niedrig). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 3.3 Publiziert: Referenz: NVD -
whisper.cpp: Schwachstelle in ggml_ftype_to_ggml_type() durch Manipulation des Arguments ftype
CVE-2026-17513 NiedrigIn der Funktion ggml_ftype_to_ggml_type() der Datei ggml/src/ggml.c von ggml-org whisper.cpp (Commit 95ea8f9b) besteht eine Schwachstelle. Die Manipulation des Arguments ftype führt zu einem erreichbaren Fehlerzustand. CVSS-Basiswert: 3.3 (Niedrig).
CVSS: 3.3 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Matrix Synapse / Element, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.