1.14 Aktiv ausgenutzte Lücken
Remote Access / RMM / Fernwartung

N-able (N-central / Take Control)

Hersteller: N-able

Remote Access / RMM / Fernwartung

N-able (N-central / Take Control) gehört zur Kategorie „Remote Access / RMM / Fernwartung". xonatec überwacht N-able (N-central / Take Control) kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

201
Reports
55
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

201 Reports

Zeige 1 bis 50 von 201

  1. Fortinet FortiClient EMS – Improper Access Control

    CVE-2026-35616 Kritisch Aktiv ausgenutzt

    In Fortinet FortiClientEMS (Versionen 7.4.5 und 7.4.6) ermöglicht eine fehlerhafte Zugriffskontrolle einem nicht authentifizierten Angreifer die Ausführung nicht autorisierter Code oder Befehle über manipulierte Anfragen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.7 %.

    CVSS: 9.8 EPSS: 90.75% Publiziert: Referenz: CISA KEV
  2. Ubiquiti UniFi OS: unzureichende Zugriffskontrolle

    CVE-2026-34908 Kritisch Aktiv ausgenutzt

    In Ubiquiti UniFi OS ermöglicht eine unzureichende Zugriffskontrolle einem Angreifer mit Netzwerkzugriff unberechtigte Änderungen am System. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt (in den Katalog aufgenommen am 2026-06-23). Ausnutzungswahrscheinlichkeit (EPSS): 85.2 %. Betroffene Geräte sollten anhand der Ubiquiti-Hinweise auf eine fehlerbereinigte Firmware gehoben werden.

    CVSS: 10.0 EPSS: 85.19% Publiziert: Referenz: CISA KEV
  3. Joomla JCE-Editor: Unauthentifizierte PHP-Code-Ausführung

    CVE-2026-48907 Kritisch Aktiv ausgenutzt

    Eine Schwachstelle in der JCE-Editor-Erweiterung für Joomla erlaubt das Anlegen neuer Editor-Profile für nicht authentifizierte Benutzer und ermöglicht darüber letztlich das Hochladen und Ausführen von PHP-Code. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-06-16. Ausnutzungswahrscheinlichkeit (EPSS): 78.1 %. Empfohlene Massnahme: die JCE-Editor-Erweiterung gemäss Herstellerangaben aktualisieren.

    CVSS: 9.8 EPSS: 78.10% Publiziert: Referenz: NVD
  4. Cisco FMC/SCC – Deserialisierung nicht vertrauenswürdiger Daten (Remote Code Execution)

    CVE-2026-20131 Kritisch Aktiv ausgenutzt Ransomware

    Im webbasierten Verwaltungsinterface von Cisco Secure Firewall Management Center (FMC) Software und Cisco Security Cloud Control (SCC) wurde eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten gefunden, die einem nicht authentifizierten, entfernten Angreifer ermöglicht, beliebigen Java-Code als Root auszuführen. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 31.2 %.

    CVSS: 10.0 EPSS: 31.23% Publiziert: Referenz: CISA KEV
  5. Microsoft Windows Kernel – Unzureichende Zugriffskontrolle (IOCTL)

    CVE-2024-21338 Hoch Aktiv ausgenutzt Ransomware

    Der Windows-Kernel weist eine Schwachstelle durch einen exponierten IOCTL mit unzureichender Zugriffskontrolle auf, die einem lokalen Angreifer eine Rechteausweitung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 59.8 %.

    CVSS: 7.8 EPSS: 59.81% Publiziert: Referenz: CISA KEV
  6. N-able N-central – Authentication Bypass über einen alternativen Pfad

    CVE-2026-18556 Hoch Aktiv ausgenutzt

    Eine Schwachstelle zur Umgehung der Authentifizierung über einen alternativen Pfad oder Kanal betrifft N-able N-central bis einschliesslich Version 2026.1 und ermöglicht Angreifern, die Authentifizierung zu umgehen. CVSS-Basiswert: 7.4 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2026-08-04. Ausnutzungswahrscheinlichkeit (EPSS): 40.2 %.

    CVSS: 7.4 EPSS: 40.16% Publiziert: Referenz: CISA KEV
  7. Microsoft Defender – Unzureichende Zugriffskontrolle ermöglicht Privilege Escalation

    CVE-2026-33825 Hoch Aktiv ausgenutzt Ransomware

    In Microsoft Defender wurde eine unzureichende Granularität der Zugriffskontrolle festgestellt, die es einem authentifizierten Angreifer ermöglicht, lokal Berechtigungen zu eskalieren. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 6.7 %.

    CVSS: 7.8 EPSS: 6.75% Publiziert: Referenz: CISA KEV
  8. AD FS – Unzureichende Zugriffskontrolle ermöglicht Rechteausweitung

    CVE-2026-56155 Hoch Aktiv ausgenutzt

    In den Active Directory Federation Services (AD FS) besteht eine unzureichende Granularität der Zugriffskontrolle, über die ein bereits authentifizierter Angreifer lokal seine Rechte ausweiten kann. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Empfohlene Massnahme: bereitgestellte Sicherheitsupdates des Herstellers einspielen, sobald sie verfügbar sind.

    CVSS: 7.8 EPSS: 0.35% Publiziert: Referenz: NVD
  9. PaperCut MF/NG – Unzureichende Zugriffskontrolle

    CVE-2023-27350 Aktiv ausgenutzt Ransomware

    In PaperCut MF/NG wurde eine Schwachstelle durch unzureichende Zugriffskontrolle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  10. CWP Control Web Panel – OS Command Injection

    CVE-2022-44877 Aktiv ausgenutzt

    Im CWP Control Web Panel wurde eine OS-Command-Injection-Schwachstelle identifiziert, die eine Befehlsausführung auf Systemebene ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  11. Zoho ManageEngine Desktop Central – File Upload Vulnerability

    CVE-2020-10189 Aktiv ausgenutzt

    In Zoho ManageEngine Desktop Central wurde eine Schwachstelle zum unberechtigten Datei-Upload entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.94% Publiziert: Referenz: CISA KEV
  12. Zoho Desktop Central – Authentication Bypass

    CVE-2021-44515 Aktiv ausgenutzt

    In Zoho Desktop Central wurde eine Schwachstelle zur Umgehung der Authentifizierung entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.87% Publiziert: Referenz: CISA KEV
  13. Joomla! – Improper Access Control

    CVE-2023-23752 Aktiv ausgenutzt

    In Joomla! besteht eine Schwachstelle durch fehlerhafte Zugriffskontrollen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %.

    EPSS: 99.83% Publiziert: Referenz: CISA KEV
  14. Adobe ColdFusion – Improper Access Control

    CVE-2023-29298 Aktiv ausgenutzt

    In Adobe ColdFusion wurde eine Schwachstelle durch unzureichende Zugriffskontrolle (Improper Access Control) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %.

    EPSS: 99.76% Publiziert: Referenz: CISA KEV
  15. Adobe ColdFusion – Improper Access Control

    CVE-2023-38205 Aktiv ausgenutzt

    In Adobe ColdFusion wurde eine Schwachstelle durch unzureichende Zugriffskontrolle (Improper Access Control) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.

    EPSS: 99.74% Publiziert: Referenz: CISA KEV
  16. CWP Control Web Panel – OS Command Injection

    CVE-2025-48703 Aktiv ausgenutzt

    Im CWP Control Web Panel wurde eine OS-Command-Injection-Schwachstelle identifiziert, die eine Befehlsausführung auf Systemebene ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.

    EPSS: 99.66% Publiziert: Referenz: CISA KEV
  17. Apache HugeGraph-Server – Improper Access Control

    CVE-2024-27348 Aktiv ausgenutzt

    In Apache HugeGraph-Server wurde eine Schwachstelle durch unzureichende Zugriffskontrolle (Improper Access Control) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.2 %.

    EPSS: 99.21% Publiziert: Referenz: CISA KEV
  18. Atlassian Confluence Data Center und Server – Broken Access Control

    CVE-2023-22515 Aktiv ausgenutzt

    In Atlassian Confluence Data Center und Server besteht eine Broken-Access-Control-Schwachstelle, die unberechtigten Zugriff auf geschützte Funktionen ermöglicht. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-10-05. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 99.2 %.

    EPSS: 99.16% Publiziert: Referenz: CISA KEV
  19. n8n – Improper Control of Dynamically-Managed Code Resources

    CVE-2025-68613 Aktiv ausgenutzt

    In n8n wurde eine Schwachstelle durch unsachgemässe Kontrolle dynamisch verwalteter Code-Ressourcen gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.1 %.

    EPSS: 99.11% Publiziert: Referenz: CISA KEV
  20. Adobe ColdFusion – Improper Access Control

    CVE-2024-20767 Aktiv ausgenutzt

    In Adobe ColdFusion wurde eine Schwachstelle durch unzureichende Zugriffskontrolle (Improper Access Control) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.5 %.

    EPSS: 98.51% Publiziert: Referenz: CISA KEV
  21. Apache Flink – Improper Access Control

    CVE-2020-17519 Aktiv ausgenutzt

    In Apache Flink wurde eine Schwachstelle durch unzureichende Zugriffssteuerung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.9 %.

    EPSS: 97.86% Publiziert: Referenz: CISA KEV
  22. Citrix Content Collaboration ShareFile – Improper Access Control

    CVE-2023-24489 Aktiv ausgenutzt

    In Citrix Content Collaboration ShareFile besteht eine Schwachstelle durch unsachgemässe Zugriffskontrolle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.3 %.

    EPSS: 97.29% Publiziert: Referenz: CISA KEV
  23. GitLab CE/EE – Improper Access Control

    CVE-2023-7028 Aktiv ausgenutzt

    In GitLab Community und Enterprise Editions wurde eine Schwachstelle durch fehlerhafte Zugriffskontrolle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.6 %.

    EPSS: 94.65% Publiziert: Referenz: CISA KEV
  24. Gladinet Triofox – Improper Access Control

    CVE-2025-12480 Aktiv ausgenutzt

    In Gladinet Triofox wurde eine Schwachstelle durch unzureichende Zugriffskontrolle bekannt, die unbefugten Zugriff auf das System ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.5 %.

    EPSS: 90.53% Publiziert: Referenz: CISA KEV
  25. QNAP Photo Station – Improper Access Control

    CVE-2019-7192 Aktiv ausgenutzt Ransomware

    In QNAP Photo Station wurde eine Schwachstelle durch unzureichende Zugriffssteuerung (CVE-2019-7192) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 88.2 %.

    EPSS: 88.21% Publiziert: Referenz: CISA KEV
  26. MiCollab / MiVoice Business Express – Access Control Vulnerability

    CVE-2022-26143 Aktiv ausgenutzt

    In MiCollab und MiVoice Business Express von Mitel wurde eine Schwachstelle zur Umgehung der Zugriffskontrolle bekannt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 87.2 %.

    EPSS: 87.21% Publiziert: Referenz: CISA KEV
  27. Microsoft Windows – External Control of File Name or Path

    CVE-2025-33053 Aktiv ausgenutzt

    In Microsoft Windows wurde eine Schwachstelle durch unkontrollierte externe Steuerung von Dateinamen oder Pfaden gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 85.3 %.

    EPSS: 85.29% Publiziert: Referenz: CISA KEV
  28. Zabbix Frontend – Improper Access Control

    CVE-2022-23134 Aktiv ausgenutzt

    Im Zabbix Frontend wurde eine fehlerhafte Zugriffskontrolle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 84.7 %.

    EPSS: 84.66% Publiziert: Referenz: CISA KEV
  29. SolarWinds Web Help Desk – Security Control Bypass

    CVE-2025-40536 Aktiv ausgenutzt

    Im SolarWinds Web Help Desk wurde eine Schwachstelle zur Umgehung von Sicherheitskontrollen (Security Control Bypass) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.6 %.

    EPSS: 81.62% Publiziert: Referenz: CISA KEV
  30. Microsoft Windows SMB Client – Improper Access Control

    CVE-2025-33073 Aktiv ausgenutzt

    Im SMB-Client von Microsoft Windows wurde eine Schwachstelle durch fehlerhafte Zugriffskontrolle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 80.4 %.

    EPSS: 80.42% Publiziert: Referenz: CISA KEV
  31. Dell dbutil-Treiber – Unzureichende Zugangskontrolle

    CVE-2021-21551 Aktiv ausgenutzt

    Im Dell dbutil-Treiber wurde eine Schwachstelle durch unzureichende Zugangskontrolle identifiziert. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-31. Ausnutzungswahrscheinlichkeit (EPSS): 79.2 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 79.25% Publiziert: Referenz: CISA KEV
  32. Sonatype Nexus Repository Manager – Incorrect Access Control

    CVE-2019-7238 Aktiv ausgenutzt

    Im Sonatype Nexus Repository Manager wurde eine fehlerhafte Zugriffskontrolle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 77.1 %.

    EPSS: 77.15% Publiziert: Referenz: CISA KEV
  33. Microsoft Windows Video ActiveX Control – Remote Code Execution

    CVE-2008-0015 Aktiv ausgenutzt

    Eine Schwachstelle im Microsoft Windows Video ActiveX Control ermöglicht die Ausführung von Remote-Code. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 76.7 %.

    EPSS: 76.73% Publiziert: Referenz: CISA KEV
  34. Sudo Inclusion of Functionality from Untrusted Control Sphere

    CVE-2025-32463 Aktiv ausgenutzt

    In Sudo wurde eine Schwachstelle durch Einbindung von Funktionalität aus einer nicht vertrauenswürdigen Kontrollsphäre identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 58.8 %.

    EPSS: 58.76% Publiziert: Referenz: CISA KEV
  35. Vite (Vitejs) – Improper Access Control

    CVE-2025-31125 Aktiv ausgenutzt

    Im Build-Tool Vite (Vitejs) wurde eine Schwachstelle durch unzureichende Zugriffskontrolle bekannt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 58.5 %.

    EPSS: 58.46% Publiziert: Referenz: CISA KEV
  36. Netgear JGS516PE – Fehlende Zugriffskontrolle

    CVE-2020-26919 Aktiv ausgenutzt

    Im Netgear JGS516PE besteht eine Schwachstelle durch fehlende Zugriffssteuerung auf Funktionsebene (Missing Function Level Access Control). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 57.2 %.

    EPSS: 57.19% Publiziert: Referenz: CISA KEV
  37. N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability

    CVE-2026-18577 Aktiv ausgenutzt

    Ein unvollständiger Patch für CVE-2026-18556 ermöglicht in N-able N-central bis Version 2026.3.1 eine Umgehung der Authentifizierung und die vollständige Übernahme von Benutzerkonten. Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2026-08-03. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 54.1 %.

    EPSS: 54.07% Publiziert: Referenz: CISA KEV
  38. Citrix ShareFile – Improper Access Control

    CVE-2021-22941 Aktiv ausgenutzt Ransomware

    In Citrix ShareFile besteht eine Schwachstelle durch unsachgemässe Zugriffskontrolle (Improper Access Control). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 53.6 %.

    EPSS: 53.59% Publiziert: Referenz: CISA KEV
  39. VMware vCenter Server Improper Access Control

    CVE-2021-22017 Aktiv ausgenutzt

    In VMware vCenter Server wurde eine Schwachstelle durch fehlerhafte Zugriffskontrolle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 49.2 %.

    EPSS: 49.18% Publiziert: Referenz: CISA KEV
  40. Trend Micro Apex Central – Arbitrary File Upload

    CVE-2022-26871 Aktiv ausgenutzt

    In Trend Micro Apex Central wurde eine Schwachstelle zum beliebigen Datei-Upload (Arbitrary File Upload) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 19.6 %.

    EPSS: 19.63% Publiziert: Referenz: CISA KEV
  41. Cisco Secure Access Control System Java Deserialization

    CVE-2018-0147 Aktiv ausgenutzt

    Im Cisco Secure Access Control System wurde eine Java-Deserialisierungsschwachstelle identifiziert, die zur Ausführung von Schadcode genutzt werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 18.2 %.

    EPSS: 18.21% Publiziert: Referenz: CISA KEV
  42. SonicWall SonicOS – Fehlerhafte Zugriffskontrolle

    CVE-2024-40766 Aktiv ausgenutzt Ransomware

    In SonicWall SonicOS wurde eine fehlerhafte Zugriffskontrolle (Improper Access Control) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 18.2 %.

    EPSS: 18.18% Publiziert: Referenz: CISA KEV
  43. Dante Discovery – Process Control Vulnerability

    CVE-2022-23748 Aktiv ausgenutzt

    In Dante Discovery wurde eine Schwachstelle in der Prozesssteuerung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.1 %.

    EPSS: 9.09% Publiziert: Referenz: CISA KEV
  44. N-able N-Central – Command Injection

    CVE-2025-8876 Aktiv ausgenutzt

    In N-able N-Central wurde eine Command-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.3 %.

    EPSS: 3.33% Publiziert: Referenz: CISA KEV
  45. Samsung Mobile Devices – Improper Access Control

    CVE-2021-25337 Aktiv ausgenutzt

    In Samsung Mobile Devices wurde eine fehlerhafte Zugriffskontrolle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.

    EPSS: 2.83% Publiziert: Referenz: CISA KEV
  46. Microsoft Windows – Improper Access Control

    CVE-2025-59230 Aktiv ausgenutzt

    In Microsoft Windows wurde eine Schwachstelle durch fehlerhafte Zugriffskontrolle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.

    EPSS: 2.67% Publiziert: Referenz: CISA KEV
  47. Trend Micro – Improper Access Control in mehreren Produkten

    CVE-2020-24557 Aktiv ausgenutzt

    In mehreren Trend-Micro-Produkten wurde eine Schwachstelle durch unzureichende Zugriffskontrolle gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.

    EPSS: 2.64% Publiziert: Referenz: CISA KEV
  48. QNAP Helpdesk – Improper Access Control

    CVE-2020-2506 Aktiv ausgenutzt

    In QNAP Helpdesk wurde eine Schwachstelle durch unzureichende Zugriffssteuerung (CVE-2020-2506) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.

    EPSS: 1.98% Publiziert: Referenz: CISA KEV
  49. N-able N-Central – Insecure Deserialization

    CVE-2025-8875 Aktiv ausgenutzt

    In N-able N-Central wurde eine unsichere Deserialisierungsschwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.

    EPSS: 1.68% Publiziert: Referenz: CISA KEV
  50. Microsoft Power Pages – Improper Access Control

    CVE-2025-24989 Aktiv ausgenutzt

    In Microsoft Power Pages wurde eine Schwachstelle durch unzureichende Zugriffskontrolle bekannt, die unbefugten Zugriff ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.

    EPSS: 1.59% Publiziert: Referenz: CISA KEV

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für N-able (N-central / Take Control), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog