N-able (N-central / Take Control) Seite 3
Hersteller: N-able
Schwachstellen-Reports
201 ReportsZeige 101 bis 150 von 201
-
Microsoft Configuration Manager – Rechteausweitung durch fehlerhafte Zugriffskontrolle
CVE-2026-47301 HochEine fehlerhafte Zugriffskontrolle in Microsoft Configuration Manager erlaubt einem berechtigten Angreifer, seine Rechte über das Netzwerk auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Die Ausnutzung erfordert laut CVSS-Vektor Netzwerkzugriff und niedrige Berechtigungen, jedoch keine Nutzerinteraktion.
CVSS: 8.8 EPSS: 0.54% Publiziert: Referenz: NVD -
PHP Remote File Inclusion in Axiomthemes Confidant
CVE-2025-53440 HochIm WordPress-Theme Confidant des Herstellers Axiomthemes wurde eine Schwachstelle zur PHP Local File Inclusion über eine unsachgemässe Kontrolle von Dateinamen in Include/Require-Anweisungen identifiziert. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.1 EPSS: 0.41% Publiziert: Referenz: NVD -
PHP Remote File Inclusion in Axiomthemes Crafti
CVE-2025-58705 HochIm WordPress-Theme Crafti des Herstellers Axiomthemes wurde eine Schwachstelle zur PHP Local File Inclusion über eine unsachgemässe Kontrolle von Dateinamen in Include/Require-Anweisungen identifiziert. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.1 EPSS: 0.41% Publiziert: Referenz: NVD -
Windows Ancillary Function Driver für WinSock – Pfadmanipulation ermöglicht lokale Privilege Escalation
CVE-2026-50462 HochIm Windows Ancillary Function Driver für WinSock (AFD.sys) besteht eine externe Kontrolle über Dateiname oder Pfad, die es einem authentifizierten Angreifer ermöglicht, lokal seine Berechtigungen auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.
CVSS: 7.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Arista EOS: Denial of Service der IPsec-Datenebene durch präparierte Pakete
CVE-2025-8873 HochAuf betroffenen Plattformen mit Arista EOS und konfiguriertem IPsec kann ein speziell präpariertes Paket dazu führen, dass die Datenebene die Verarbeitung des gesamten IPsec-Verkehrs einstellt. Die Steuerungsebene kann diesen Zustand erkennen. Der Angriff erfolgt über das Netzwerk und beeinträchtigt die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD -
Amazon Kiro IDE – Unzureichende Zugriffskontrolle beim Schreiben von Dateien
CVE-2026-10591 HochIn Amazon Kiro IDE wurde vor Version 0.11 eine Schwachstelle durch unzureichende Zugriffskontrolleinschränkungen im Datei-Schreib-Tool identifiziert. Nicht authentifizierte Angreifer könnten über manipulierte Anweisungen beliebige Befehle aus der Ferne ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.37% Publiziert: Referenz: NVD -
WSO2-Produkte: Unzureichende Validierung von JSON-Payloads im Throttling
CVE-2026-4249 HochDer Mechanismus zur Behandlung von Throttling-Ereignissen in mehreren WSO2-Produkten akzeptiert benutzergelieferte JSON-Payloads ohne ausreichende Prüfung von Struktur und Inhalt. Dies ermöglicht einem nicht authentifizierten, entfernten Angreifer laut Quellbeschreibung einen Missbrauch. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die betroffenen WSO2-Produkte gemäss Hersteller-Advisory aktualisieren.
CVSS: 8.6 EPSS: 0.34% Publiziert: Referenz: NVD -
PHP Remote File Inclusion in Axiomthemes Spin
CVE-2025-58707 HochIm WordPress-Theme Spin des Herstellers Axiomthemes wurde eine Schwachstelle zur PHP Local File Inclusion über eine unsachgemässe Kontrolle von Dateinamen in Include/Require-Anweisungen identifiziert. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.34% Publiziert: Referenz: NVD -
PHP Remote File Inclusion in Axiomthemes Fermentio
CVE-2025-58897 HochIm WordPress-Theme Fermentio des Herstellers Axiomthemes wurde eine Schwachstelle zur PHP Local File Inclusion über eine unsachgemässe Kontrolle von Dateinamen in Include/Require-Anweisungen identifiziert. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.34% Publiziert: Referenz: NVD -
PHP Remote File Inclusion in androThemes Cookiteer
CVE-2025-68886 HochIm WordPress-Theme Cookiteer des Herstellers androThemes wurde eine Schwachstelle zur PHP Local File Inclusion über eine unsachgemässe Kontrolle von Dateinamen in Include/Require-Anweisungen identifiziert. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.34% Publiziert: Referenz: NVD -
CVE-2026-39552 – PHP Local File Inclusion in Code Supply Co. Blueprint
CVE-2026-39552 HochIm WordPress-Plugin „Blueprint” von Code Supply Co. wurde eine Schwachstelle durch unkontrollierte Dateinamen in PHP-Include/Require-Anweisungen entdeckt, die PHP Local File Inclusion ermöglicht. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD -
CVE-2026-39553 – PHP Local File Inclusion in Select-Themes WaveRide
CVE-2026-39553 HochIm WordPress-Theme „WaveRide” von Select-Themes wurde eine Schwachstelle durch unkontrollierte Dateinamen in PHP-Include/Require-Anweisungen entdeckt, die PHP Local File Inclusion ermöglicht. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD -
PHP Remote File Inclusion in Axiomthemes Racquet
CVE-2025-69369 HochIm WordPress-Theme Racquet des Herstellers Axiomthemes wurde eine Schwachstelle zur PHP Local File Inclusion über eine unsachgemässe Kontrolle von Dateinamen in Include/Require-Anweisungen identifiziert. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD -
PHP Remote File Inclusion in UnboundStudio Accordion FAQ
CVE-2025-58024 HochIm WordPress-Plugin Accordion FAQ des Herstellers UnboundStudio wurde eine Schwachstelle zur PHP Local File Inclusion über eine unsachgemässe Kontrolle von Dateinamen in Include/Require-Anweisungen identifiziert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD -
CVE-2026-34185 – SQL Injection in Hydrosystem Control System
CVE-2026-34185 HochDas Hydrosystem Control System ist über die meisten Skripte und Eingabeparameter anfällig für SQL-Injection. Da keinerlei Schutzmaßnahmen vorhanden sind, kann ein authentifizierter Angreifer beliebige SQL-Befehle einschleusen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD -
Windows – Fehlerhafte Zugriffskontrolle (Privilege Escalation)
CVE-2026-50335 HochEine fehlerhafte Zugriffskontrolle in Windows-Betriebssystemen erlaubt einem berechtigten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD -
Windows Search-Komponente – lokale Rechteausweitung durch fehlerhafte Zugriffskontrolle
CVE-2026-50373 HochIn der Windows-Search-Komponente erlaubt eine fehlerhafte Zugriffskontrolle einem berechtigten Angreifer die lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD -
Extensible Storage Engine (ESENT): Fehlerhafte Zugriffskontrolle ermöglicht Rechteausweitung
CVE-2026-57088 HochIn der Extensible Storage Engine (ESENT) besteht eine unzureichende Zugriffskontrolle. Ein bereits authentifizierter Angreifer kann dadurch lokal seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD -
Schwache Authentifizierung in Dynamics Business Central (Privilegienerweiterung)
CVE-2026-40417 HochIn Dynamics Business Central ermöglicht eine schwache Authentifizierung einem autorisierten lokalen Angreifer die Erweiterung seiner Rechte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.27% Publiziert: Referenz: NVD -
CVE-2026-42670 – Fehlende Autorisierung in Five Star Restaurant Reservations (WordPress)
CVE-2026-42670 HochIm WordPress-Plugin „Five Star Restaurant Reservations” von Etoile Web Design Incorporated wurde eine Schwachstelle durch fehlende Autorisierung gemeldet, die das Ausnutzen falsch konfigurierter Zugriffssteuerungsebenen ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.25% Publiziert: Referenz: NVD -
WriteUp Mobile App: Fehlende Autorisierung / unzureichende Zugriffskontrolle
CVE-2026-5228 HochEine unzureichende Zugriffskontrolle und fehlende Autorisierung in der WriteUp Mobile App (Kurt Software Studio) erlaubt den Zugriff auf Funktionalität, die nicht ordnungsgemäss durch ACLs eingeschränkt ist. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die Anwendung gemäss Hersteller-Advisory auf eine korrigierte Version aktualisieren.
CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD -
SQL Server: Externe Kontrolle von Datei-/Pfadnamen (Rechteausweitung)
CVE-2026-55002 HochEine externe Kontrolle von Datei- oder Pfadnamen in SQL Server erlaubt einem berechtigten Angreifer die lokale Rechteausweitung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.
CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Rechteausweitung durch fehlerhafte Zugriffskontrolle in Windows Server (CVE-2026-50311)
CVE-2026-50311 HochEine fehlerhafte Zugriffskontrolle in Windows Server erlaubt es einem berechtigten Angreifer, lokal seine Rechte auszuweiten. Betroffen ist Microsoft Windows. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.
CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Unzureichende Zugriffskontrolle in Microsoft Surface (CVE-2026-48581)
CVE-2026-48581 HochEine unzureichende Granularität der Zugriffskontrolle in Microsoft Surface erlaubt es einem autorisierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Der Angriff erfolgt lokal mit niedrigen Rechten. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.
CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Rechteausweitung in Microsoft Exchange Server (CVE-2026-55006)
CVE-2026-55006 HochEine unzureichend granulare Zugriffskontrolle in Microsoft Exchange Server erlaubt es einem berechtigten Angreifer, lokal seine Rechte auszuweiten. Betroffen ist Microsoft Exchange Server. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.
CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Windows Remote Help Defense: unzureichende Zugriffskontrolle
CVE-2026-55014 HochEine unzureichende Zugriffskontrolle in Windows Remote Help Defense erlaubt einem berechtigten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von den Herstellern bereitgestellten Updates einspielen.
CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD -
CVE-2026-23780 – SQL Injection in BMC Control-M/MFT Debug-Schnittstelle
CVE-2026-23780 HochIn BMC Control-M/MFT 9.0.20 bis 9.0.22 wurde eine SQL-Injection-Schwachstelle in der Debug-Schnittstelle der MFT-API entdeckt. Ein authentifizierter Angreifer kann aufgrund fehlender Eingabevalidierung bösartige SQL-Abfragen einschleusen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD -
Windows MIDI Service: Fehlerhafte Zugriffskontrolle ermöglicht Rechteausweitung
CVE-2026-50342 HochEine fehlerhafte Zugriffskontrolle im Windows MIDI Service Module erlaubt einem berechtigten Angreifer die lokale Ausweitung seiner Rechte. CVSS-Basiswert: 8.8 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.
CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD -
Windows Filtering Platform – Rechteausweitung durch unzureichende Zugriffskontrolle
CVE-2026-50405 HochEine unzureichend granulare Zugriffskontrolle in der Windows Filtering Platform (WFP) erlaubt einem berechtigten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfordert laut CVSS-Vektor lokalen Zugriff und niedrige Berechtigungen, jedoch keine Nutzerinteraktion.
CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD -
Microsoft Windows DNS: unzureichende Zugriffskontrolle ermöglicht lokale Manipulation
CVE-2026-50465 HochIn Microsoft Windows DNS erlaubt eine unzureichende Zugriffskontrolle einem lokal authentifizierten Angreifer, Daten zu manipulieren (Tampering). CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.
CVSS: 7.1 EPSS: 0.21% Publiziert: Referenz: NVD -
Windows Win32K: Fehlerhafte Zugriffskontrolle ermöglicht Rechteausweitung
CVE-2026-50297 HochEine fehlerhafte Zugriffskontrolle in Windows Win32K erlaubt einem berechtigten Angreifer die lokale Ausweitung seiner Rechte. CVSS-Basiswert: 7.0 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.
CVSS: 7.0 EPSS: 0.20% Publiziert: Referenz: NVD -
Rechteausweitung in Windows Win32K (CVE-2026-50325)
CVE-2026-50325 HochEine fehlerhafte Zugriffskontrolle in Windows Win32K erlaubt es einem berechtigten Angreifer, lokal seine Rechte auszuweiten. Betroffen ist Microsoft Windows. CVSS-Basiswert: 7.0 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.
CVSS: 7.0 EPSS: 0.20% Publiziert: Referenz: NVD -
CVE-2026-42669 – Fehlende Autorisierung in EventPrime (WordPress)
CVE-2026-42669 HochIm WordPress-Plugin EventPrime (bis Version 4.3.2.0) wurde eine Schwachstelle durch fehlende Autorisierung gemeldet, die das Ausnutzen falsch konfigurierter Zugriffssteuerungsebenen ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.20% Publiziert: Referenz: NVD -
Improper Access Control in PCTCore64.sys Windows-Kerneltreiber
CVE-2026-8501 HochIm Windows-Kerneltreiber PCTCore64.sys von PC Tools Internet Security besteht eine fehlerhafte Zugriffskontrolle, die es Prozessen im User-Mode ermöglicht, auf die PCTCoreDriver-WDM-Geräteschnittstelle zuzugreifen und privilegierte Operationen aufzurufen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
QNAP Qsync Central – Buffer Overflow
CVE-2025-52868 HochIn QNAP Qsync Central wurde eine Buffer-Overflow-Schwachstelle gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen, um Speicher zu modifizieren oder Prozesse zum Absturz zu bringen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.1 EPSS: 0.14% Publiziert: Referenz: NVD -
QNAP Qsync Central – Buffer Overflow
CVE-2025-52869 HochIn QNAP Qsync Central wurde eine Buffer-Overflow-Schwachstelle gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen, um Speicher zu modifizieren oder Prozesse zum Absturz zu bringen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.1 EPSS: 0.14% Publiziert: Referenz: NVD -
OpenHarness: Fehlerhafte Zugriffskontrolle in den integrierten Datei-Werkzeugen
CVE-2026-22682 HochOpenHarness enthält vor Commit 166fcfe eine Schwachstelle bei der Zugriffskontrolle in den integrierten Datei-Werkzeugen. Ursache ist eine inkonsistente Parameterverarbeitung bei der Durchsetzung von Berechtigungen, wodurch Angreifer diese umgehen können. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine Version ab Commit 166fcfe aktualisieren.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Unsichere OpenSSL-Konfiguration in Synology Active Backup for Business Recovery Media Creator
CVE-2022-49036 HochIn der OpenSSL-Konfiguration von Synology Active Backup for Business Recovery Media Creator vor Version 2.5.0-2081 besteht eine Schwachstelle durch Einbindung von Funktionalität aus einer nicht vertrauenswürdigen Kontrollsphäre. Lokale Nutzer können dies ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf Synology Active Backup for Business Recovery Media Creator 2.5.0-2081 oder neuer aktualisieren.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Synology Hyper Backup Explorer – Codeausführung über nicht vertrauenswürdige MinGW-DLL
CVE-2022-49042 HochIn der MinGW-DLL-Komponente von Synology Hyper Backup Explorer vor Version 3.0.1-0156 besteht eine Schwachstelle durch Einbindung von Funktionalität aus einem nicht vertrauenswürdigen Kontrollbereich. Lokale Benutzer können darüber beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf Synology Hyper Backup Explorer 3.0.1-0156 oder neuer aktualisieren.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Gigabyte Control Center – unzureichende Zugriffskontrolle im MBStorage-Modul
CVE-2026-9492 HochDas MBStorage-DRAM-Beleuchtungssteuerungsmodul im Gigabyte Control Center (GCC) von GIGABYTE Technology weist eine Schwachstelle durch unzureichende Zugriffskontrolle auf. Authentifizierte lokale Angreifer können speziell gestaltete Anfragen senden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Dell ThinOS 10 – Unsachgemässe Zugriffskontrolle (lokal)
CVE-2026-40715 HochDell ThinOS 10 in Versionen vor ThinOS10 2602_10.0765 enthält eine Schwachstelle durch unsachgemässe Zugriffskontrolle. Ein lokal angemeldeter Angreifer mit niedrigen Rechten könnte diese Lücke ausnutzen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
CVE-2026-23782 – Offenlegung von API-Zugangsdaten in BMC Control-M/MFT
CVE-2026-23782 HochIn BMC Control-M/MFT 9.0.20 bis 9.0.22 ermöglicht ein API-Management-Endpunkt nicht authentifizierten Benutzern das Abrufen eines API-Bezeichners sowie des zugehörigen geheimen Schlüssels. Mit diesen Informationen können Angreifer weitergehende Aktionen durchführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.10% Publiziert: Referenz: NVD -
Nebim V3 ERP – Ausführung mit unnötigen Privilegien (Ausweitung auf das Betriebssystem)
CVE-2025-13506 HochIn Nebim V3 ERP besteht eine Schwachstelle durch Ausführung mit unnötigen Privilegien (Execution with Unnecessary Privileges), die eine Ausweitung der Kontrolle von der Datenbank auf das Betriebssystem ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Hersteller-Updates gemäss Advisory einspielen.
CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Zoom Contact Center: Rechteausweitung durch unzureichende Datenauthentizitätsprüfung
CVE-2026-53406 HochIn der Funktion Remote Control für Zoom Contact Center für Windows vor Version 7.0.0 kann eine unzureichende Prüfung der Datenauthentizität einem authentifizierten Benutzer eine lokale Rechteausweitung ermöglichen. Als betroffen ausgewiesen sind Zoom und N-able. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 7.0.0 oder neuer aktualisieren.
CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD -
SambaBox: Code-Injection ermöglicht OS-Command-Injection
CVE-2026-3120 HochIn SambaBox von Profelis Information and Consulting besteht eine Schwachstelle durch unzureichende Kontrolle der Code-Generierung (Code Injection), die OS-Command-Injection ermöglicht. Als betroffen ausgewiesen ist N-able. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 7.2 EPSS: 0.07% Publiziert: Referenz: NVD -
QNAP Qsync Central – Format-String-Schwachstelle
CVE-2025-30269 HochIn QNAP Qsync Central wurde eine Schwachstelle durch unkontrollierte externe Format-Strings gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen, um geheime Informationen zu erlangen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.1 EPSS: 0.06% Publiziert: Referenz: NVD -
QNAP Qsync Central – Out-of-Bounds Write
CVE-2025-30276 HochIn QNAP Qsync Central wurde eine Out-of-Bounds-Write-Schwachstelle gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen, um Speicher zu modifizieren oder zu beschädigen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.06% Publiziert: Referenz: NVD -
Microsoft UFO Framework – Unsichere Identitätsprüfung im WebSocket Control Plane
CVE-2026-46414 HochIm Open-Source-Framework Microsoft UFO (Version 3.0.1-4-ge2626659) für intelligente Geräteautomatisierung vertraut die WebSocket-Steuerungsebene client-seitig übermittelten Identitäts- und Rollenfeldern ohne ausreichende Validierung. Dies ermöglicht Angreifern eine nicht autorisierte Übernahme von Berechtigungen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.05% Publiziert: Referenz: NVD -
E-Kent Pallium Vehicle Tracking – Authentication Bypass durch hartcodierte Zugangsdaten
CVE-2024-9334 HochIm E-Kent Pallium Vehicle Tracking System wurden hartcodierte Zugangsdaten sowie unsichere Speicherung sensibler Daten festgestellt, die einen Authentication Bypass ermöglichen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.2 EPSS: 0.05% Publiziert: Referenz: NVD -
QNAP Qsync Central – Buffer Overflow
CVE-2025-48723 HochIn QNAP Qsync Central wurde eine Buffer-Overflow-Schwachstelle gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen, um Speicher zu modifizieren oder Prozesse zum Absturz zu bringen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.05% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für N-able (N-central / Take Control), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.