1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Microsoft Windows Seite 11

Betriebssysteme, Endpoint, Distros
2962
Reports
368
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2962 Reports

Zeige 501 bis 550 von 2962

  1. Esri Portal for ArcGIS: Falsche Berechtigungsprüfung für Developer Credentials

    CVE-2026-33519 Kritisch

    In Esri Portal for ArcGIS 11.4, 11.5 und 12.0 auf Windows, Linux und Kubernetes wurden Berechtigungen für Developer Credentials nicht korrekt geprüft. Ein Angreifer kann diese Schwachstelle zur unberechtigten Zugriffserweiterung ausnutzen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.8 EPSS: 0.06% Publiziert: Referenz: NVD
  2. Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Authentifizierung

    CVE-2025-30411 Kritisch

    In Acronis Cyber Protect 16 (Linux, Windows) vor Build 39938 sowie Acronis Cyber Protect 15 und weiteren betroffenen Versionen können aufgrund fehlerhafter Authentifizierung sensible Daten offengelegt und manipuliert werden. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 10.0 EPSS: 0.06% Publiziert: Referenz: NVD
  3. Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Authentifizierung

    CVE-2025-30412 Kritisch

    In Acronis Cyber Protect 16 (Linux, Windows) vor Build 39938 sowie Acronis Cyber Protect 15 und weiteren betroffenen Versionen können aufgrund fehlerhafter Authentifizierung sensible Daten offengelegt und manipuliert werden. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 10.0 EPSS: 0.06% Publiziert: Referenz: NVD
  4. Windows Hyper-V – Use-After-Free mit lokaler Rechteausweitung

    CVE-2026-40402 Kritisch

    Eine Use-After-Free-Schwachstelle in Windows Hyper-V ermöglicht einem nicht authentifizierten lokalen Angreifer, seine Rechte auszuweiten. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.3 EPSS: 0.06% Publiziert: Referenz: NVD
  5. Esri Portal for ArcGIS: Falsche Rechtezuweisung bei Entwickler-Credentials

    CVE-2026-33518 Kritisch

    In Esri Portal for ArcGIS 11.5 (Windows und Linux) besteht eine fehlerhafte Rechtezuweisung, die hochprivilegierten Benutzern erlaubt, Entwickler-Credentials zu erstellen, welche mehr Berechtigungen als vorgesehen gewähren können. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.8 EPSS: 0.06% Publiziert: Referenz: NVD
  6. Google Chrome Compositing Use-After-Free – Sandbox Escape (CVE-2026-5290)

    CVE-2026-5290 Kritisch

    In Google Chrome vor Version 146.0.7680.178 erlaubt eine Use-After-Free-Schwachstelle in der Compositing-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite durchzuführen. CVSS-Basiswert: 9.6 (Kritisch).

    CVSS: 9.6 EPSS: 0.04% Publiziert: Referenz: NVD
  7. Google Chrome Android WebView Use-After-Free – Sandbox Escape (CVE-2026-5288)

    CVE-2026-5288 Kritisch

    In Google Chrome für Android vor Version 146.0.7680.178 erlaubt eine Use-After-Free-Schwachstelle in der WebView-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite durchzuführen. CVSS-Basiswert: 9.6 (Kritisch).

    CVSS: 9.6 EPSS: 0.04% Publiziert: Referenz: NVD
  8. Google Chrome Navigation Use-After-Free – Sandbox Escape (CVE-2026-5289)

    CVE-2026-5289 Kritisch

    In Google Chrome vor Version 146.0.7680.178 ermöglicht eine Use-After-Free-Schwachstelle in der Navigation-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite. CVSS-Basiswert: 9.6 (Kritisch).

    CVSS: 9.6 EPSS: 0.04% Publiziert: Referenz: NVD
  9. Heap-based Buffer Overflow in Microsoft Windows DNS – Remote Code Execution

    CVE-2026-41096 Kritisch

    In Microsoft Windows DNS wurde ein heap-basierter Pufferüberlauf entdeckt, der einem nicht authentifizierten Angreifer die Ausführung von beliebigem Code über das Netzwerk ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 9.8 EPSS: 0.04% Publiziert: Referenz: NVD
  10. RustDesk Client: Cross-Site Request Forgery (CSRF) über Flutter URI-Schema-Handler

    CVE-2026-30793 Kritisch

    Im RustDesk Client (rustdesk-client) besteht eine Cross-Site Request Forgery (CSRF)-Schwachstelle in den Modulen für den Flutter URI-Schema-Handler und die FFI-Bridge auf Windows, macOS, Linux, iOS und Android. Die Lücke kann zur Privilegienerweiterung missbraucht werden. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 9.8 EPSS: 0.04% Publiziert: Referenz: NVD
  11. Out-of-Bounds Read in Media – Google Chrome

    CVE-2026-3061 Kritisch

    In Google Chrome vor Version 145.0.7632.116 ermöglicht ein Out-of-Bounds-Read in der Media-Komponente einem entfernten Angreifer, über eine manipulierte HTML-Seite einen Lesezugriff ausserhalb des gültigen Speicherbereichs durchzuführen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 9.1 EPSS: 0.03% Publiziert: Referenz: NVD
  12. Out-of-Bounds Read und Write in Tint – Google Chrome (Mac)

    CVE-2026-3062 Kritisch

    In Google Chrome vor Version 145.0.7632.116 auf Mac ermöglicht eine Out-of-Bounds-Lese- und Schreibschwachstelle in der Tint-Komponente einem entfernten Angreifer, über eine manipulierte HTML-Seite auf Speicher ausserhalb des gültigen Bereichs zuzugreifen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 9.8 EPSS: 0.03% Publiziert: Referenz: NVD
  13. Heap Buffer Overflow in ANGLE – Sandbox Escape (Google Chrome)

    CVE-2026-6296 Kritisch

    In Google Chrome vor Version 147.0.7727.101 ermöglicht ein Heap-Buffer-Overflow in der ANGLE-Grafik-Bibliothek einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 9.6 (Kritisch).

    CVSS: 9.6 EPSS: 0.03% Publiziert: Referenz: NVD
  14. Use-after-free in Views (Google Chrome) – Site-Isolation-Umgehung

    CVE-2026-7910 Kritisch

    In Google Chrome vor Version 148.0.7778.96 wurde eine Use-after-free-Schwachstelle in der Views-Komponente identifiziert. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann über eine präparierte HTML-Seite die Site-Isolation umgehen. CVSS-Basiswert: 9.6 (Kritisch).

    CVSS: 9.6 EPSS: 0.02% Publiziert: Referenz: NVD
  15. Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Autorisierung

    CVE-2025-30416 Kritisch

    In Acronis Cyber Protect 16 (Linux, Windows) vor Build 39938 sowie Acronis Cyber Protect 15 (Linux) und weiteren betroffenen Versionen ermöglicht eine fehlende Autorisierung die Offenlegung und Manipulation sensibler Daten. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 10.0 EPSS: 0.02% Publiziert: Referenz: NVD
  16. Kopia: Schwachstelle in der HTTP-Verarbeitung des Backup-Werkzeugs

    CVE-2026-45695 Kritisch

    Kopia ist ein plattformübergreifendes Backup-Werkzeug für Windows, macOS und Linux mit inkrementellen Backups, clientseitiger Ende-zu-Ende-Verschlüsselung, Kompression und Deduplizierung. Vor Version 0.23.0 besteht eine Schwachstelle in der HTTP-Verarbeitung von Kopia. Genaue technische Details liegen in den Quelldaten nur unvollständig vor. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 0.23.0.

    CVSS: 9.8 Publiziert: Referenz: NVD
  17. Google Chrome unter Windows – Use-after-free in Core ermöglicht Sandbox-Ausbruch

    CVE-2026-15773 Kritisch

    In der Komponente Core von Google Chrome unter Windows vor Version 150.0.7871.125 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber laut Quelle über eine präparierte HTML-Seite potenziell aus der Sandbox ausbrechen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Chrome auf Version 150.0.7871.125 oder neuer aktualisieren.

    CVSS: 9.6 Publiziert: Referenz: NVD
  18. Google Chrome – Informationsoffenlegung über Netzwerk-Protokolldatei (vor 144.0.7559.59)

    CVE-2026-0905 Kritisch

    In der Netzwerkkomponente von Google Chrome vor Version 144.0.7559.59 besteht eine unzureichende Richtliniendurchsetzung. Wer eine Netzwerk-Protokolldatei erlangt, kann daraus potenziell sensible Informationen gewinnen. Chromium stuft den Schweregrad selbst als Medium ein. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Chrome 144.0.7559.59 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  19. CVE-2026-0907 – UI-Spoofing in der Split-View-Funktion von Google Chrome

    CVE-2026-0907 Kritisch

    In Google Chrome vor Version 144.0.7559.59 ermöglicht eine fehlerhafte Sicherheits-UI in der Split-View-Funktion einem entfernten Angreifer UI-Spoofing über eine präparierte HTML-Seite. Chromium stuft den Schweregrad selbst als niedrig ein. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Google Chrome 144.0.7559.59 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  20. Google Chrome auf Android: Omnibox-Spoofing über präparierte HTML-Seite

    CVE-2026-0906 Kritisch

    In Google Chrome auf Android vor Version 144.0.7559.59 erlaubt eine fehlerhafte Sicherheits-UI einem entfernten Angreifer, den Inhalt der Omnibox (URL-Leiste) über eine präparierte HTML-Seite zu fälschen. Ein solches Spoofing kann Nutzer über die tatsächlich aufgerufene Adresse täuschen und Phishing begünstigen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Chrome auf Version 144.0.7559.59 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  21. CVE-2025-52694 – SQL-Injection erlaubt unauthentifizierte Befehlsausführung

    CVE-2025-52694 Kritisch

    Eine SQL-Injection-Schwachstelle erlaubt einem nicht authentifizierten, entfernten Angreifer die Ausführung beliebiger SQL-Befehle im betroffenen Dienst, sofern dieser aus dem Internet erreichbar ist. Dadurch können Vertraulichkeit, Integrität und Verfügbarkeit der Daten beeinträchtigt werden. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: umgehend auf die aktuelle Version aktualisieren.

    CVSS: 10.0 Publiziert: Referenz: NVD
  22. Broadcom DX NetOps Spectrum – OS-Command-Injection unter Windows und Linux

    CVE-2025-69269 Kritisch

    In Broadcom DX NetOps Spectrum unter Windows und Linux besteht eine OS-Command-Injection-Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem Betriebssystembefehl. Betroffen ist DX NetOps Spectrum in Version 23.3.6 und früher. Ein Angreifer kann dadurch beliebige Betriebssystembefehle ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  23. Broadcom DX NetOps Spectrum: Informationsoffenlegung über Query-Strings ermöglicht Session-Hijacking

    CVE-2025-69270 Kritisch

    In Broadcom DX NetOps Spectrum unter Windows und Linux besteht eine Schwachstelle durch Informationsoffenlegung über Query-Strings in GET-Anfragen, die Session-Hijacking ermöglicht. Betroffen ist DX NetOps Spectrum 24.3.8 und früher. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  24. Trend Micro Apex Central – DLL-Ladeschwachstelle (LoadLibraryEX) mit Codeausführung als SYSTEM

    CVE-2025-69258 Kritisch

    Eine LoadLibraryEX-Schwachstelle in Trend Micro Apex Central erlaubt es einem nicht authentifizierten Angreifer aus dem Netzwerk, eine angreiferkontrollierte DLL in eine zentrale ausführbare Datei zu laden. Dadurch lässt sich eingeschleuster Code im Kontext von SYSTEM auf betroffenen Installationen ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  25. Avast Antivirus (Windows): Integer-Überlauf ermöglicht Rechteausweitung

    CVE-2025-3500 Kritisch

    In Avast Antivirus (25.1.981.6) unter Windows besteht eine Integer-Überlauf-Schwachstelle, die eine Rechteausweitung ermöglicht. Betroffen ist die Antivirus-Version ab 25.1.981.6 bis vor 25.3. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: auf Version 25.3 oder neuer aktualisieren.

    CVSS: 9.0 Publiziert: Referenz: NVD
  26. Path-Interception in RSA Authentication Agent

    CVE-2024-47856 Kritisch

    In RSA Authentication Agent vor Version 7.4.7 können Dienst- und Verknüpfungspfade anfällig für Path Interception sein, wenn der Pfad ein oder mehrere Leerzeichen enthält und nicht von Anführungszeichen umgeben ist. Ein Angreifer kann eine ausführbare Datei in einem übergeordneten Verzeichnis des Pfads ablegen, woraufhin Windows diese statt der eigentlich vorgesehenen Datei ausführt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf RSA Authentication Agent 7.4.7.

    CVSS: 9.8 Publiziert: Referenz: NVD
  27. Umgehung der API-Authentifizierung in Twonky Server

    CVE-2025-13315 Kritisch

    Twonky Server 8.5.2 unter Linux und Windows enthält einen Zugriffskontrollfehler. Ein nicht authentifizierter Angreifer kann die Authentifizierung der Web-Service-API umgehen, eine Protokolldatei auslesen und darüber den Benutzernamen sowie das verschlüsselte Passwort des Administrators einsehen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  28. CVE-2025-13032 – Avast/AVG Antivirus: Double Fetch im Kernel-Treiber

    CVE-2025-13032 Kritisch

    In Avast/AVG Antivirus vor Version 25.3 unter Windows besteht ein Double Fetch im Sandbox-Kernel-Treiber. Ein lokaler Angreifer kann darüber mittels Pool Overflow seine Rechte ausweiten. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 25.3 oder neuer.

    CVSS: 9.9 Publiziert: Referenz: NVD
  29. Microsoft Graphics Component – Heap-Pufferüberlauf ermöglicht Codeausführung über das Netzwerk

    CVE-2025-60724 Kritisch

    In der Microsoft Graphics Component besteht ein Heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann darüber Code über das Netzwerk ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  30. Esri ArcGIS Server – nicht authentifizierte SQL-Injection über eine Feature-Service-Operation

    CVE-2025-57870 Kritisch

    In Esri ArcGIS Server 11.3, 11.4 und 11.5 (Windows, Linux und Kubernetes) besteht eine SQL-Injection-Schwachstelle. Ein entfernter, nicht authentifizierter Angreifer kann über eine bestimmte ArcGIS-Feature-Service-Operation beliebige SQL-Befehle ausführen. Eine erfolgreiche Ausnutzung kann zu unbefugtem Zugriff auf sowie zur Veränderung oder Löschung von Daten der zugrunde liegenden Enterprise-Geodatabase führen. CVSS-Basiswert: 10.0 (Kritisch).

    CVSS: 10.0 Publiziert: Referenz: NVD
  31. CVE-2025-49708 – Use-after-free in der Microsoft-Grafikkomponente

    CVE-2025-49708 Kritisch

    Eine Use-after-free-Schwachstelle in der Microsoft-Grafikkomponente erlaubt einem berechtigten Angreifer, über das Netzwerk seine Rechte auszuweiten. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die verfügbaren Microsoft-Updates einspielen.

    CVSS: 9.9 Publiziert: Referenz: NVD
  32. Thunderbird/Firefox: Use-after-free über die Native-Messaging-API

    CVE-2025-11719 Kritisch

    Ab Thunderbird 143 konnte die Nutzung der Native-Messaging-API durch Web-Erweiterungen unter Windows zu Abstuerzen durch eine Use-after-free-Speicherkorruption führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Firefox 144 bzw. Thunderbird 144.

    CVSS: 9.8 Publiziert: Referenz: NVD
  33. Adobe Connect – DOM-basiertes Cross-Site-Scripting ermöglicht Sitzungsübernahme

    CVE-2025-49553 Kritisch

    Adobe Connect in Version 12.9 und älter ist von einer DOM-basierten Cross-Site-Scripting-Schwachstelle (XSS) betroffen, über die ein Angreifer schädliche Skripte im Browser eines Opfers ausführen kann. Die Ausnutzung erfordert Benutzerinteraktion, da das Opfer eine präparierte Webseite aufrufen muss; ein erfolgreicher Angriff kann zu einer Sitzungsübernahme führen, der Scope ändert sich. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  34. Hartcodierter privater Schlüssel in Vasion Print (formerly PrinterLogic)

    CVE-2025-34196 Kritisch

    Vasion Print (formerly PrinterLogic) enthält in den Konfigurationsdateien des Windows-Clients (etwa clientsettings.dat und defaults.ini) einen hartcodierten privaten Schlüssel der PrinterLogic-Zertifizierungsstelle sowie ein hartcodiertes Passwort. Ein Angreifer, der diese Dateien erlangt, kann die Zertifizierungsstelle imitieren, beliebige vom Client vertraute Zertifikate signieren, TLS-geschützte Kommunikation abfangen oder entschlüsseln und Man-in-the-Middle- oder Impersonation-Angriffe durchführen. Der Hersteller führt die Schwachstelle als V-2022-001. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Virtual Appliance Host 25.1.102 beziehungsweise Application 25.1.1413 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  35. Google Chrome – Seitenkanal-Informationsabfluss in V8

    CVE-2025-10890 Kritisch

    In der Komponente V8 von Google Chrome vor Version 140.0.7339.207 besteht ein Seitenkanal-Informationsabfluss. Ein Angreifer aus der Ferne konnte darüber über eine präparierte HTML-Seite ursprungsübergreifende (cross-origin) Daten abfliessen lassen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Chrome 140.0.7339.207 oder neuer.

    CVSS: 9.1 Publiziert: Referenz: NVD
  36. Vasion Print (PrinterLogic) – Remote Code Execution über unquoted Path

    CVE-2025-34195 Kritisch

    Vasion Print (vormals PrinterLogic) Virtual Appliance Host vor 1.0.735 und Application vor 20.0.1330 (Windows-Client-Deployments) enthalten eine Remote-Code-Execution-Schwachstelle bei der Treiberinstallation, verursacht durch nicht in Anführungszeichen gesetzte Programmpfade. Weil der Pfad ungequotet ist, kann das Betriebssystem ein Programm an einer Short-Path-Position wie C:\Program.exe vor den eigentlichen Binärdateien ausführen. Kann ein Angreifer dort ein Programm platzieren, wird es mit den Rechten des ggf. erhöhten Installerprozesses ausgeführt, was Codeausführung und Rechteausweitung ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die korrigierten Versionen aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  37. Vasion Print (PrinterLogic) – Windows-Clients ohne moderne Exploit-Schutzmechanismen

    CVE-2025-34193 Kritisch

    Vasion Print (vormals PrinterLogic) Virtual Appliance Host vor 25.1.102 und Application vor 25.1.1413 enthalten Windows-Client-Komponenten, die ohne moderne Schutzmechanismen wie DEP, ASLR, CFG oder Stack-Schutz als 32-Bit-Binaries gebaut sind und veraltete Laufzeiten (Pascal/Delphi, Python 2) nutzen. Mehrere dieser Prozesse laufen mit erhöhten SYSTEM-Rechten und installieren automatisch Druckertreiber, wodurch Speicherfehler zu Remote- oder lokaler Codeausführung und Rechteausweitung bis SYSTEM führen können. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Die Schwachstelle wurde behoben; auf eine korrigierte Version aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  38. NVIDIA Triton Inference Server: Remote Code Execution im Python-Backend

    CVE-2025-23316 Kritisch

    Der NVIDIA Triton Inference Server für Windows und Linux enthält im Python-Backend eine Schwachstelle, über die ein Angreifer durch Manipulation des Modellnamen-Parameters in den Model-Control-APIs Remote Code Execution auslösen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Denial of Service, Informationsoffenlegung und Datenmanipulation führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  39. Verwundbare PostgreSQL-Drittkomponente in AxxonSoft Axxon One

    CVE-2025-10226 Kritisch

    In AxxonSoft Axxon One (C-Werk) 2.0.8 und früher auf Windows und Linux besteht eine Abhängigkeit von einer verwundbaren Drittkomponente (CWE-1395): Das PostgreSQL-Backend nutzt PostgreSQL 10.x mit mehreren bekannten Schwachstellen. Ein entfernter Angreifer kann darüber Rechte ausweiten, beliebigen Code ausführen oder einen Denial of Service verursachen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die zugrundeliegende Datenbank auf PostgreSQL 17.4 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  40. Rechteausweitung in der Poly Lens Desktop-Anwendung

    CVE-2025-43491 Kritisch

    Eine Schwachstelle in der Poly Lens Desktop-Anwendung unter Windows kann Änderungen am Dateisystem ermöglichen, die zur Erlangung von SYSTEM-Rechten führen können. Betroffen sind Produkte von Poly/RingCentral. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  41. Google Chrome (Windows) – Sandbox-Ausbruch über fehlerhaftes Handle in Mojo

    CVE-2025-4609 Kritisch

    Ein unter bestimmten Umständen falsch bereitgestelltes Handle in Mojo in Google Chrome unter Windows vor Version 136.0.7103.113 erlaubt einem entfernten Angreifer über eine bösartige Datei potenziell einen Sandbox-Ausbruch. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Update auf Version 136.0.7103.113 oder neuer.

    CVSS: 9.6 Publiziert: Referenz: NVD
  42. Microsoft Graphics Component – Zeiger-Dereferenzierung erlaubt Codeausführung über das Netzwerk

    CVE-2025-50165 Kritisch

    Eine Dereferenzierung eines nicht vertrauenswürdigen Zeigers in der Microsoft Graphics Component erlaubt einem nicht authentifizierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  43. Microsoft Remote Desktop Server: Spoofing durch fehlende Autorisierung

    CVE-2025-50171 Kritisch

    Eine fehlende Autorisierung im Remote Desktop Server erlaubt einem nicht autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Einspielen der vom Hersteller bereitgestellten Sicherheitsupdates.

    CVSS: 9.1 Publiziert: Referenz: NVD
  44. Windows GDI+ – Heap-basierter Pufferüberlauf ermöglicht Remotecodeausführung

    CVE-2025-53766 Kritisch

    In der Grafikkomponente GDI+ von Windows besteht eine Heap-basierte Pufferüberlauf-Schwachstelle. Ein nicht autorisierter Angreifer kann sie über das Netzwerk ausnutzen, um beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  45. NVIDIA Triton Inference Server – Stack Overflow über präparierte HTTP-Anfragen

    CVE-2025-23311 Kritisch

    Im NVIDIA Triton Inference Server kann ein Angreifer über speziell präparierte HTTP-Anfragen einen Stack Overflow auslösen. Eine erfolgreiche Ausnutzung kann zu Remote-Code-Ausführung, Denial of Service, Informationsoffenlegung oder Datenmanipulation führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  46. Stack-Pufferüberlauf im NVIDIA Triton Inference Server

    CVE-2025-23310 Kritisch

    Der NVIDIA Triton Inference Server für Windows und Linux enthält eine Schwachstelle, bei der ein Angreifer durch speziell präparierte Eingaben einen Stack-Pufferüberlauf auslösen kann. Eine erfolgreiche Ausnutzung kann zu Remotecodeausführung, Denial of Service, Informationsabfluss und Datenmanipulation führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  47. NVIDIA Triton Inference Server – RCE über HTTP-Server

    CVE-2025-23317 Kritisch

    Der NVIDIA Triton Inference Server enthält eine Schwachstelle im HTTP-Server. Ein Angreifer kann durch eine speziell präparierte HTTP-Anfrage eine Reverse-Shell starten. Eine erfolgreiche Ausnutzung kann zu Remote Code Execution, Denial of Service, Datenmanipulation oder Informationsabfluss führen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  48. Heap-basierter Buffer Overflow in Windows SPNEGO

    CVE-2025-47981 Kritisch

    Ein heap-basierter Buffer Overflow in der SPNEGO Extended Negotiation von Windows erlaubt einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: den bereitgestellten Microsoft-Sicherheitspatch einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  49. Umgehung der Website-Einstellungen im Arc-Browser unter Windows

    CVE-2024-52928 Kritisch

    Arc vor Version 1.26.1 unter Windows weist ein Umgehungsproblem in den Website-Einstellungen auf. Dadurch können Websites, denen zuvor Berechtigungen erteilt wurden, neue Berechtigungen hinzufügen, wenn der Benutzer an einer beliebigen Stelle der Website klickt. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Update auf Version 1.26.1.

    CVSS: 9.6 Publiziert: Referenz: NVD
  50. Remote Code Execution in IBM WebSphere Application Server

    CVE-2025-36038 Kritisch

    IBM WebSphere Application Server 8.5 und 9.0 könnte es einem entfernten Angreifer ermöglichen, mit einer speziell gestalteten Folge serialisierter Objekte beliebigen Code auf dem System auszuführen. CVSS-Basiswert: 9 (Kritisch).

    CVSS: 9.0 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog