1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Microsoft Windows Seite 8

Betriebssysteme, Endpoint, Distros
2962
Reports
368
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2962 Reports

Zeige 351 bis 400 von 2962

  1. Microsoft Windows Power Dependency Coordinator – Privilege Escalation

    CVE-2024-38107 Aktiv ausgenutzt

    Im Windows Power Dependency Coordinator wurde eine Schwachstelle zur Privilegienerweiterung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.

    EPSS: 1.64% Publiziert: Referenz: CISA KEV
  2. Microsoft Windows Hyper-V NT Kernel Integration VSP – Use-After-Free

    CVE-2025-21334 Aktiv ausgenutzt

    Im Hyper-V NT Kernel Integration VSP von Microsoft Windows wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.

    EPSS: 1.56% Publiziert: Referenz: CISA KEV
  3. Microsoft Windows Ancillary Function Driver for WinSock Heap-Buffer-Overflow

    CVE-2025-21418 Aktiv ausgenutzt

    Im Ancillary Function Driver for WinSock (afd.sys) von Microsoft Windows wurde ein Heap-basierter Pufferüberlauf festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.

    EPSS: 1.54% Publiziert: Referenz: CISA KEV
  4. Trend Micro Mehrere Produkte – Improper Input Validation

    CVE-2021-36742 Aktiv ausgenutzt

    In mehreren Trend-Micro-Produkten wurde eine unsachgemässe Eingabevalidierung (Improper Input Validation) gemeldet. Betroffen sind laut Zuordnung Trend Micro / ZDI, Omnissa und Oracle (CPU/EBS/PeopleSoft/WebLogic). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.

    EPSS: 1.48% Publiziert: Referenz: CISA KEV
  5. Microsoft Windows CLFS – Privilege Escalation

    CVE-2019-1214 Aktiv ausgenutzt

    Im Common Log File System (CLFS) von Microsoft Windows wurde eine Schwachstelle zur Privilegienerweiterung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.

    EPSS: 1.42% Publiziert: Referenz: CISA KEV
  6. Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free

    CVE-2025-21335 Aktiv ausgenutzt

    In Microsoft Windows wurde eine Use-After-Free-Schwachstelle im Hyper-V NT Kernel Integration VSP identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.

    EPSS: 1.39% Publiziert: Referenz: CISA KEV
  7. Microsoft Windows CLFS-Treiber – Use-After-Free

    CVE-2025-32701 Aktiv ausgenutzt

    Im Common Log File System (CLFS)-Treiber von Microsoft Windows wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.

    EPSS: 1.36% Publiziert: Referenz: CISA KEV
  8. Microsoft Windows Win32k Use-After-Free

    CVE-2025-24983 Aktiv ausgenutzt

    Im Win32k-Subsystem von Microsoft Windows wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    EPSS: 1.35% Publiziert: Referenz: CISA KEV
  9. Microsoft Windows Shell – Spoofing durch Schutzmechanismus-Versagen

    CVE-2026-32202 Mittel Aktiv ausgenutzt

    Ein Versagen des Schutzmechanismus in der Windows Shell ermöglicht einem nicht autorisierten Angreifer, über ein Netzwerk Spoofing-Angriffe durchzuführen. Wird laut CISA KEV aktiv ausgenutzt. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 63.7 %.

    CVSS: 4.3 EPSS: 63.69% Publiziert: Referenz: CISA KEV
  10. SonicWall Email Security – Path-Traversal-Schwachstelle

    CVE-2021-20023 Mittel Aktiv ausgenutzt Ransomware

    In SonicWall Email Security wurde eine Path-Traversal-Schwachstelle gemeldet. CVSS-Basiswert: 4.9 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 51.4 %.

    CVSS: 4.9 EPSS: 51.41% Publiziert: Referenz: CISA KEV
  11. Microsoft Windows Scripting Engine – Memory Corruption

    CVE-2021-34448 Mittel Aktiv ausgenutzt

    In der Microsoft Windows Scripting Engine besteht eine Schwachstelle durch Speicherverwaltungsfehler (Memory Corruption). CVSS-Basiswert: 6.8 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 40.1 %.

    CVSS: 6.8 EPSS: 40.06% Publiziert: Referenz: CISA KEV
  12. Cisco AnyConnect für Windows – Unkontrollierter Suchpfad

    CVE-2020-3153 Mittel Aktiv ausgenutzt Ransomware

    In Cisco AnyConnect Secure Mobility Client für Windows wurde eine Schwachstelle durch einen unkontrollierten Suchpfad identifiziert, die es einem authentifizierten lokalen Angreifer erlaubt, Dateien mit erhöhten Rechten in Systemverzeichnisse zu kopieren. CVSS-Basiswert: 6.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 28.3 %.

    CVSS: 6.5 EPSS: 28.31% Publiziert: Referenz: CISA KEV
  13. Microsoft Internet Explorer und Edge – Information Disclosure

    CVE-2016-3351 Mittel Aktiv ausgenutzt

    Microsoft Internet Explorer und Edge weisen eine Schwachstelle auf, die zur unberechtigten Offenlegung von Informationen führen kann. CVSS-Basiswert: 6.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 26.3 %.

    CVSS: 6.5 EPSS: 26.29% Publiziert: Referenz: CISA KEV
  14. Microsoft Windows Installer – Privilege Escalation

    CVE-2021-41379 Mittel Aktiv ausgenutzt Ransomware

    Im Microsoft Windows Installer besteht eine Schwachstelle, die eine lokale Privilegienerweiterung ermöglicht. CVSS-Basiswert: 5.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 19.4 %.

    CVSS: 5.5 EPSS: 19.38% Publiziert: Referenz: CISA KEV
  15. Microsoft Windows Mark of the Web (MOTW) – Schutzmechanismus-Fehler

    CVE-2024-38217 Mittel Aktiv ausgenutzt

    In Microsoft Windows wurde ein Fehler im Mark-of-the-Web-Schutzmechanismus (MOTW) festgestellt, der den Dateischutz beim Öffnen von Dateien aus dem Internet umgeht. CVSS-Basiswert: 5.4 (Mittel). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2024-09-10. Ausnutzungswahrscheinlichkeit (EPSS): 10.0 %.

    CVSS: 5.4 EPSS: 10.03% Publiziert: Referenz: CISA KEV
  16. Windows Desktop Window Manager: Offenlegung von Informationen

    CVE-2026-20805 Mittel Aktiv ausgenutzt

    In der Desktop Window Manager-Komponente von Windows ermöglicht eine Offenlegung sensibler Informationen einem bereits authentifizierten Angreifer, lokal Informationen einzusehen. CVSS-Basiswert: 5.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.1 %.

    CVSS: 5.5 EPSS: 5.12% Publiziert: Referenz: CISA KEV
  17. Microsoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability

    CVE-2022-41049 Mittel Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Windows ermöglicht das Umgehen des Mark of the Web (MOTW) Sicherheitsmechanismus. CVSS-Basiswert: 5.4 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.

    CVSS: 5.4 EPSS: 2.40% Publiziert: Referenz: CISA KEV
  18. Microsoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability

    CVE-2022-41091 Mittel Aktiv ausgenutzt Ransomware

    Eine Schwachstelle in Microsoft Windows ermöglicht das Umgehen des Mark-of-the-Web-(MOTW)-Sicherheitsmechanismus, sodass heruntergeladene Dateien ihre Sicherheitswarnung verlieren können. CVSS-Basiswert: 5.4 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.

    CVSS: 5.4 EPSS: 1.92% Publiziert: Referenz: CISA KEV
  19. Microsoft Message Queuing (MSMQ): Remotecodeausführung

    CVE-2024-30080 Kritisch

    In Microsoft Message Queuing (MSMQ) besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 9.8 EPSS: 43.15% Publiziert: Referenz: NVD
  20. Microsoft PEAP – Remote Code Execution Vulnerability

    CVE-2023-21690 Kritisch

    In der Implementierung des Protected Extensible Authentication Protocol (PEAP) von Microsoft besteht laut Quelle eine Schwachstelle, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 27.5 %.

    CVSS: 9.8 EPSS: 27.53% Publiziert: Referenz: NVD
  21. Microsoft PEAP Remote Code Execution Vulnerability

    CVE-2023-21689 Kritisch

    Eine Schwachstelle im Microsoft Protected Extensible Authentication Protocol (PEAP) ermöglicht einem Angreifer die Ausführung von beliebigem Code aus der Ferne. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 26.5 %.

    CVSS: 9.8 EPSS: 26.50% Publiziert: Referenz: NVD
  22. Windows HTTP.sys: Integer-Overflow ermöglicht Remote-Code-Execution

    CVE-2026-47291 Kritisch

    In Windows HTTP.sys erlaubt ein Integer-Overflow bzw. Wraparound einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. Betroffen ist Microsoft Windows. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 21.5 %. Angesichts der netzbasierten Ausnutzbarkeit ohne Authentifizierung sollte die Lücke priorisiert behandelt werden.

    CVSS: 9.8 EPSS: 21.51% Publiziert: Referenz: NVD
  23. Microsoft Protected Extensible Authentication Protocol (PEAP) Remote Code Execution Vulnerability

    CVE-2023-21692 Kritisch

    Im Microsoft Protected Extensible Authentication Protocol (PEAP) besteht laut NVD eine Schwachstelle zur Remote-Code-Ausführung. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 21.2 %.

    CVSS: 9.8 EPSS: 21.24% Publiziert: Referenz: NVD
  24. Windows DNS Server Remote Code Execution

    CVE-2021-26877 Kritisch

    Der Windows DNS Server weist eine Schwachstelle auf, die die Remote-Ausführung von Schadcode ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 19.3 %.

    CVSS: 9.8 EPSS: 19.27% Publiziert: Referenz: NVD
  25. Windows-Kernel – Use-after-free ermöglicht Codeausführung über das Netzwerk

    CVE-2026-45657 Kritisch

    Im Windows-Kernel erlaubt ein Use-after-free einem nicht berechtigten Angreifer, Code über das Netzwerk auszuführen. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H – die Ausnutzung erfordert weder Rechte noch Nutzerinteraktion. Ausnutzungswahrscheinlichkeit (EPSS): 15.5 %, deutlich über dem Durchschnitt. Da die Lücke im Kernel liegt, führt eine erfolgreiche Ausnutzung zur vollständigen Systemkompromittierung; die aktuellen Windows-Sicherheitsupdates sollten priorisiert ausgerollt werden.

    CVSS: 9.8 EPSS: 15.48% Publiziert: Referenz: NVD
  26. Windows DNS Server – Remote Code Execution Vulnerability

    CVE-2021-26897 Kritisch

    Im Windows DNS Server besteht laut Quelle eine Schwachstelle, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 13.9 %.

    CVSS: 9.8 EPSS: 13.91% Publiziert: Referenz: NVD
  27. CVE-1999-0511 – IP-Forwarding auf Nicht-Router/-Firewall aktiviert

    CVE-1999-0511 Kritisch

    Auf einem System, das weder Router noch Firewall ist, ist laut NVD die IP-Weiterleitung (IP-Forwarding) aktiviert. Eine solche Fehlkonfiguration kann es erlauben, Netzwerkverkehr über den Host umzuleiten und Netzwerksegmentierungen zu unterlaufen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 7.7 %.

    CVSS: 9.1 EPSS: 7.72% Publiziert: Referenz: NVD
  28. Windows DHCP Server – Heap-basierter Pufferüberlauf ermöglicht Remote Code Execution

    CVE-2026-50518 Kritisch

    Im Windows DHCP Server besteht ein Heap-basierter Pufferüberlauf, der es einem nicht authentifizierten Angreifer ermöglicht, über das Netzwerk Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.

    CVSS: 9.8 EPSS: 7.36% Publiziert: Referenz: NVD
  29. Microsoft Message Queuing (MSMQ) – Remote Code Execution

    CVE-2023-36910 Kritisch

    Eine Schwachstelle in Microsoft Message Queuing (MSMQ) erlaubt Remote Code Execution. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das entsprechende Microsoft-Sicherheitsupdate einspielen.

    CVSS: 9.8 EPSS: 2.51% Publiziert: Referenz: NVD
  30. Microsoft Message Queuing (MSMQ) – Remote Code Execution

    CVE-2023-35385 Kritisch

    In Microsoft Message Queuing (MSMQ) besteht eine Schwachstelle, die eine Remote Code Execution ermöglicht. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 2.46% Publiziert: Referenz: NVD
  31. Use-after-free im Windows-Kernel ermöglicht lokale Rechteausweitung (CVE-2026-49798)

    CVE-2026-49798 Kritisch

    Ein Use-after-free im Windows-Kernel erlaubt es einem nicht berechtigten Angreifer, lokal seine Rechte auszuweiten. Betroffen ist Microsoft Windows. CVSS-Basiswert: 9.3 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.

    CVSS: 9.3 EPSS: 2.29% Publiziert: Referenz: NVD
  32. Microsoft Message Queuing (MSMQ): Remote-Code-Execution-Schwachstelle

    CVE-2023-36911 Kritisch

    In Microsoft Message Queuing (MSMQ) besteht eine Schwachstelle, die die Ausführung von Code aus der Ferne ermöglicht. Angreifer können darüber beliebigen Code auf betroffenen Systemen ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 1.70% Publiziert: Referenz: NVD
  33. Adobe Campaign Classic – fehlerhafte Autorisierung ermöglicht Codeausführung

    CVE-2026-48286 Kritisch

    Adobe Campaign Classic (ACC) in Version 7.4.3 Build 9396 und älter ist von einer fehlerhaften Autorisierung (Incorrect Authorization) betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 10 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H – aus dem Netz ohne Rechte oder Nutzerinteraktion ausnutzbar, mit Scope-Wechsel. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Empfohlene Massnahme: auf eine Version neuer als 7.4.3 Build 9396 aktualisieren.

    CVSS: 10.0 EPSS: 1.17% Publiziert: Referenz: NVD
  34. Windows DHCP Client: Stack-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-44815 Kritisch

    Im Windows DHCP Client besteht ein stack-basierter Pufferüberlauf. Nicht autorisierte Angreifende können darüber über das Netzwerk Code ausführen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    CVSS: 9.8 EPSS: 1.10% Publiziert: Referenz: NVD
  35. Windows Server Network-Treiber: Race Condition ermöglicht Codeausführung über das Netzwerk

    CVE-2026-56188 Kritisch

    In einem Netzwerktreiber von Windows Server besteht eine Race Condition durch nebenläufige Nutzung einer geteilten Ressource mit unzureichender Synchronisation. Ein nicht autorisierter Angreifer kann dadurch Code über das Netzwerk ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 9.8 EPSS: 1.00% Publiziert: Referenz: NVD
  36. Microsoft Windows VMSwitch – Use-after-free ermöglicht Rechteausweitung

    CVE-2026-57092 Kritisch

    In der VMSwitch-Komponente von Microsoft Windows besteht eine Use-after-free-Schwachstelle. Ein authentifizierter Angreifer kann sie über das Netzwerk ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 9.9 EPSS: 0.99% Publiziert: Referenz: NVD
  37. CVE-2026-48449 – Kritische Schwachstelle (Caddy, Microsoft Windows)

    CVE-2026-48449 Kritisch

    Für Caddy von Light Code Labs sowie für Microsoft Windows liegt laut NVD ein Eintrag mit CVSS-Basiswert 10.0 (Kritisch) vor, Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H. Das entspricht einer vollständig aus der Ferne und ohne Authentifizierung oder Nutzerinteraktion ausnutzbaren Schwachstelle mit Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit sowie einem Wechsel des Scopes. Der in der NVD-Quelle hinterlegte Beschreibungstext bezieht sich auf ein anderes Produkt (Adobe Campaign Classic) und lässt sich daher nicht auf Caddy oder Microsoft Windows übertragen; belastbare technische Details zur konkreten Schwachstelle liegen aktuell nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfehlung: Herstellerhinweise von Light Code Labs und Microsoft beobachten, bis eine belastbare Beschreibung vorliegt.

    CVSS: 10.0 EPSS: 0.96% Publiziert: Referenz: NVD
  38. Windows RDP – Remote Code Execution durch nicht initialisierte Ressource

    CVE-2026-56190 Kritisch

    In Windows RDP erlaubt die Nutzung einer nicht initialisierten Ressource einem nicht berechtigten Angreifer die Codeausführung über das Netzwerk. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Der Angriff ist laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion möglich (AV:N/AC:L/PR:N/UI:N). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 9.8 EPSS: 0.93% Publiziert: Referenz: NVD
  39. Windows Message Queuing – Heap-basierter Pufferüberlauf (Remote Code Execution)

    CVE-2026-50447 Kritisch

    In Windows Message Queuing besteht ein Heap-basierter Pufferüberlauf, über den ein nicht authentifizierter Angreifer aus dem Netzwerk beliebigen Code ausführen kann. Betroffen ist Microsoft Windows. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 9.8 EPSS: 0.91% Publiziert: Referenz: NVD
  40. Windows DHCP Server – Heap-basierter Pufferüberlauf (Remote Code Execution)

    CVE-2026-56159 Kritisch

    Ein Heap-basierter Pufferüberlauf im Windows DHCP Server erlaubt einem nicht authentifizierten Angreifer die Ausführung von Code über das Netzwerk. Betroffen ist Microsoft Windows. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 9.8 EPSS: 0.85% Publiziert: Referenz: NVD
  41. n8n-workflows – Directory Traversal in download_workflow

    CVE-2025-55526 Kritisch

    n8n-workflows im Main-Commit ee25413 erlaubt Angreifern einen Directory Traversal über die Funktion download_workflow in api_server.py. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 EPSS: 0.82% Publiziert: Referenz: NVD
  42. CVE-2026-28304 – SolarWinds Serv-U: Remote Code Execution als root

    CVE-2026-28304 Kritisch

    SolarWinds Serv-U ist laut NVD von einer Remote-Code-Execution-Schwachstelle betroffen, die bei Ausnutzung die beliebige Codeausführung aus der Ferne als root erlaubt. Bei Windows-Installationen ist die Auswirkung laut Quelle geringer. Der CVSS-Vektor (AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H) weist auf eine aus dem Netzwerk ausnutzbare Lücke hin, deren Auswirkung über die verwundbare Komponente hinausreicht. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: SolarWinds Serv-U gemäss Hersteller-Advisory aktualisieren.

    CVSS: 9.1 EPSS: 0.79% Publiziert: Referenz: NVD
  43. Langflow – Code-Injection in der ToolGuard-Integration der Policies-Komponente

    CVE-2026-9135 Kritisch

    In IBM Langflow OSS besteht in der ToolGuard-Integration der Policies-Komponente eine Code-Injection-Schwachstelle. Betroffen sind laut Quelle die Versionen 1.0.0 bis 1.10.0 beziehungsweise bis 1.9.2 (Commit 94981c443d4918517b9e8163d70fc598dc33a32d). Ein Angreifer kann darüber eigenen Code einschleusen und ausführen. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte, korrigierte Version aktualisieren.

    CVSS: 9.9 EPSS: 0.78% Publiziert: Referenz: NVD
  44. Esri ArcGIS Server: Directory Traversal

    CVE-2026-9181 Kritisch

    Esri ArcGIS Server enthält eine Directory-Traversal-Schwachstelle, die ein nicht authentifizierter Angreifer durch präparierte Pfad-Parameter ausnutzen kann. ArcGIS Enterprise on Kubernetes ist laut NVD nicht betroffen. CVSS-Basiswert: 9.8 (Kritisch); der Angriff ist über das Netzwerk ohne Zugangsdaten und ohne Benutzerinteraktion möglich. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 9.8 EPSS: 0.73% Publiziert: Referenz: NVD
  45. Windows FTP Service: Heap-Pufferüberlauf ermöglicht Codeausführung über das Netzwerk

    CVE-2026-49172 Kritisch

    Ein heap-basierter Pufferüberlauf im Windows FTP Service erlaubt einem nicht authentifizierten Angreifer die Ausführung von Schadcode über das Netzwerk – ohne Konto und ohne Benutzerinteraktion. Laut einer manuell erfassten Meldung aus reddit:r/sysadmin sind Windows-Systeme mit aktiviertem FTP-Dienst betroffen, darunter Windows Server 2019, 2022 und 2025. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor. Empfohlene Massnahme: das Microsoft-Sicherheitsupdate umgehend installieren; wird FTP nicht benötigt, den Dienst deaktivieren und externen FTP-Zugriff blockieren.

    CVSS: 9.8 EPSS: 0.66% Publiziert: Referenz: NVD
  46. SQL Server ODBC Driver – Heap-Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-42990 Kritisch

    Im ODBC-Treiber für SQL Server besteht ein Heap-basierter Pufferüberlauf, der einem nicht autorisierten Angreifer die Ausführung von Code über das Netzwerk erlaubt. Der Angriff ist laut Quelldaten ohne Authentifizierung und ohne Benutzerinteraktion möglich. CVSS-Basiswert: 9.8 (Kritisch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: bereitgestellte Sicherheitsupdates des Herstellers einspielen, sobald sie verfügbar sind.

    CVSS: 9.8 EPSS: 0.66% Publiziert: Referenz: NVD
  47. Zoom für Windows: Kontoübernahme durch fehlerhafte Eingabeprüfung

    CVE-2026-53412 Kritisch

    Eine unzureichende Eingabevalidierung im Zoom Desktop Client für Windows, im Zoom VDI Client für Windows und im Zoom Meeting SDK für Windows kann nicht authentifizierten Angreifern eine Kontoübernahme über das Netzwerk ermöglichen. Der Angriff erfordert keine vorherige Anmeldung. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.65% Publiziert: Referenz: NVD
  48. Adobe Connect – Deserialization of Untrusted Data (Arbitrary Code Execution)

    CVE-2026-34615 Kritisch

    Adobe Connect in den Versionen 2025.3, 12.10 und früher ist von einer weiteren Deserialisierungsschwachstelle (Deserialization of Untrusted Data) betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 9.3 EPSS: 0.63% Publiziert: Referenz: NVD
  49. Ollama für Windows – Remote Code Execution im Update-Mechanismus

    CVE-2026-42249 Kritisch

    Ollama für Windows enthält eine Remote-Code-Execution-Schwachstelle im Update-Mechanismus, die durch unsachgemässe Verarbeitung von vom Angreifer kontrollierten HTTP-Antwort-Headern beim Update-Download ausgelöst werden kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 9.8 EPSS: 0.63% Publiziert: Referenz: NVD
  50. SolarWinds Serv-U – Insecure Direct Object Reference ermöglicht Account-Übernahme

    CVE-2026-28314 Kritisch

    SolarWinds Serv-U ist von einer Insecure-Direct-Object-Reference-Schwachstelle betroffen, die zu einer Übernahme von Benutzerkonten führt. Eine Benutzer-Authentifizierung ist erforderlich; bei Windows-Installationen sind die Auswirkungen geringer. Die Lücke ist über das Netzwerk leicht ausnutzbar (AV:N/AC:L/PR:H/UI:N) und wirkt über die Systemgrenze hinaus (S:C); eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.1 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die Sicherheitshinweise von SolarWinds beachten und das bereitgestellte Update einspielen.

    CVSS: 9.1 EPSS: 0.62% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog