1.14 Aktiv ausgenutzte Lücken
Remote Access / RMM / Fernwartung

N-able (N-central / Take Control) Seite 3

Hersteller: N-able

Remote Access / RMM / Fernwartung
201
Reports
55
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

201 Reports

Zeige 101 bis 150 von 201

  1. Microsoft Configuration Manager – Rechteausweitung durch fehlerhafte Zugriffskontrolle

    CVE-2026-47301 Hoch

    Eine fehlerhafte Zugriffskontrolle in Microsoft Configuration Manager erlaubt einem berechtigten Angreifer, seine Rechte über das Netzwerk auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Die Ausnutzung erfordert laut CVSS-Vektor Netzwerkzugriff und niedrige Berechtigungen, jedoch keine Nutzerinteraktion.

    CVSS: 8.8 EPSS: 0.54% Publiziert: Referenz: NVD
  2. PHP Remote File Inclusion in Axiomthemes Confidant

    CVE-2025-53440 Hoch

    Im WordPress-Theme Confidant des Herstellers Axiomthemes wurde eine Schwachstelle zur PHP Local File Inclusion über eine unsachgemässe Kontrolle von Dateinamen in Include/Require-Anweisungen identifiziert. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.1 EPSS: 0.41% Publiziert: Referenz: NVD
  3. PHP Remote File Inclusion in Axiomthemes Crafti

    CVE-2025-58705 Hoch

    Im WordPress-Theme Crafti des Herstellers Axiomthemes wurde eine Schwachstelle zur PHP Local File Inclusion über eine unsachgemässe Kontrolle von Dateinamen in Include/Require-Anweisungen identifiziert. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.1 EPSS: 0.41% Publiziert: Referenz: NVD
  4. Windows Ancillary Function Driver für WinSock – Pfadmanipulation ermöglicht lokale Privilege Escalation

    CVE-2026-50462 Hoch

    Im Windows Ancillary Function Driver für WinSock (AFD.sys) besteht eine externe Kontrolle über Dateiname oder Pfad, die es einem authentifizierten Angreifer ermöglicht, lokal seine Berechtigungen auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.

    CVSS: 7.8 EPSS: 0.39% Publiziert: Referenz: NVD
  5. Arista EOS: Denial of Service der IPsec-Datenebene durch präparierte Pakete

    CVE-2025-8873 Hoch

    Auf betroffenen Plattformen mit Arista EOS und konfiguriertem IPsec kann ein speziell präpariertes Paket dazu führen, dass die Datenebene die Verarbeitung des gesamten IPsec-Verkehrs einstellt. Die Steuerungsebene kann diesen Zustand erkennen. Der Angriff erfolgt über das Netzwerk und beeinträchtigt die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD
  6. Amazon Kiro IDE – Unzureichende Zugriffskontrolle beim Schreiben von Dateien

    CVE-2026-10591 Hoch

    In Amazon Kiro IDE wurde vor Version 0.11 eine Schwachstelle durch unzureichende Zugriffskontrolleinschränkungen im Datei-Schreib-Tool identifiziert. Nicht authentifizierte Angreifer könnten über manipulierte Anweisungen beliebige Befehle aus der Ferne ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.37% Publiziert: Referenz: NVD
  7. WSO2-Produkte: Unzureichende Validierung von JSON-Payloads im Throttling

    CVE-2026-4249 Hoch

    Der Mechanismus zur Behandlung von Throttling-Ereignissen in mehreren WSO2-Produkten akzeptiert benutzergelieferte JSON-Payloads ohne ausreichende Prüfung von Struktur und Inhalt. Dies ermöglicht einem nicht authentifizierten, entfernten Angreifer laut Quellbeschreibung einen Missbrauch. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die betroffenen WSO2-Produkte gemäss Hersteller-Advisory aktualisieren.

    CVSS: 8.6 EPSS: 0.34% Publiziert: Referenz: NVD
  8. PHP Remote File Inclusion in Axiomthemes Spin

    CVE-2025-58707 Hoch

    Im WordPress-Theme Spin des Herstellers Axiomthemes wurde eine Schwachstelle zur PHP Local File Inclusion über eine unsachgemässe Kontrolle von Dateinamen in Include/Require-Anweisungen identifiziert. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.34% Publiziert: Referenz: NVD
  9. PHP Remote File Inclusion in Axiomthemes Fermentio

    CVE-2025-58897 Hoch

    Im WordPress-Theme Fermentio des Herstellers Axiomthemes wurde eine Schwachstelle zur PHP Local File Inclusion über eine unsachgemässe Kontrolle von Dateinamen in Include/Require-Anweisungen identifiziert. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.34% Publiziert: Referenz: NVD
  10. PHP Remote File Inclusion in androThemes Cookiteer

    CVE-2025-68886 Hoch

    Im WordPress-Theme Cookiteer des Herstellers androThemes wurde eine Schwachstelle zur PHP Local File Inclusion über eine unsachgemässe Kontrolle von Dateinamen in Include/Require-Anweisungen identifiziert. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.34% Publiziert: Referenz: NVD
  11. CVE-2026-39552 – PHP Local File Inclusion in Code Supply Co. Blueprint

    CVE-2026-39552 Hoch

    Im WordPress-Plugin „Blueprint” von Code Supply Co. wurde eine Schwachstelle durch unkontrollierte Dateinamen in PHP-Include/Require-Anweisungen entdeckt, die PHP Local File Inclusion ermöglicht. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD
  12. CVE-2026-39553 – PHP Local File Inclusion in Select-Themes WaveRide

    CVE-2026-39553 Hoch

    Im WordPress-Theme „WaveRide” von Select-Themes wurde eine Schwachstelle durch unkontrollierte Dateinamen in PHP-Include/Require-Anweisungen entdeckt, die PHP Local File Inclusion ermöglicht. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD
  13. PHP Remote File Inclusion in Axiomthemes Racquet

    CVE-2025-69369 Hoch

    Im WordPress-Theme Racquet des Herstellers Axiomthemes wurde eine Schwachstelle zur PHP Local File Inclusion über eine unsachgemässe Kontrolle von Dateinamen in Include/Require-Anweisungen identifiziert. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD
  14. PHP Remote File Inclusion in UnboundStudio Accordion FAQ

    CVE-2025-58024 Hoch

    Im WordPress-Plugin Accordion FAQ des Herstellers UnboundStudio wurde eine Schwachstelle zur PHP Local File Inclusion über eine unsachgemässe Kontrolle von Dateinamen in Include/Require-Anweisungen identifiziert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD
  15. CVE-2026-34185 – SQL Injection in Hydrosystem Control System

    CVE-2026-34185 Hoch

    Das Hydrosystem Control System ist über die meisten Skripte und Eingabeparameter anfällig für SQL-Injection. Da keinerlei Schutzmaßnahmen vorhanden sind, kann ein authentifizierter Angreifer beliebige SQL-Befehle einschleusen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD
  16. Windows – Fehlerhafte Zugriffskontrolle (Privilege Escalation)

    CVE-2026-50335 Hoch

    Eine fehlerhafte Zugriffskontrolle in Windows-Betriebssystemen erlaubt einem berechtigten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD
  17. Windows Search-Komponente – lokale Rechteausweitung durch fehlerhafte Zugriffskontrolle

    CVE-2026-50373 Hoch

    In der Windows-Search-Komponente erlaubt eine fehlerhafte Zugriffskontrolle einem berechtigten Angreifer die lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD
  18. Extensible Storage Engine (ESENT): Fehlerhafte Zugriffskontrolle ermöglicht Rechteausweitung

    CVE-2026-57088 Hoch

    In der Extensible Storage Engine (ESENT) besteht eine unzureichende Zugriffskontrolle. Ein bereits authentifizierter Angreifer kann dadurch lokal seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD
  19. Schwache Authentifizierung in Dynamics Business Central (Privilegienerweiterung)

    CVE-2026-40417 Hoch

    In Dynamics Business Central ermöglicht eine schwache Authentifizierung einem autorisierten lokalen Angreifer die Erweiterung seiner Rechte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.27% Publiziert: Referenz: NVD
  20. CVE-2026-42670 – Fehlende Autorisierung in Five Star Restaurant Reservations (WordPress)

    CVE-2026-42670 Hoch

    Im WordPress-Plugin „Five Star Restaurant Reservations” von Etoile Web Design Incorporated wurde eine Schwachstelle durch fehlende Autorisierung gemeldet, die das Ausnutzen falsch konfigurierter Zugriffssteuerungsebenen ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.25% Publiziert: Referenz: NVD
  21. WriteUp Mobile App: Fehlende Autorisierung / unzureichende Zugriffskontrolle

    CVE-2026-5228 Hoch

    Eine unzureichende Zugriffskontrolle und fehlende Autorisierung in der WriteUp Mobile App (Kurt Software Studio) erlaubt den Zugriff auf Funktionalität, die nicht ordnungsgemäss durch ACLs eingeschränkt ist. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die Anwendung gemäss Hersteller-Advisory auf eine korrigierte Version aktualisieren.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  22. SQL Server: Externe Kontrolle von Datei-/Pfadnamen (Rechteausweitung)

    CVE-2026-55002 Hoch

    Eine externe Kontrolle von Datei- oder Pfadnamen in SQL Server erlaubt einem berechtigten Angreifer die lokale Rechteausweitung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  23. Rechteausweitung durch fehlerhafte Zugriffskontrolle in Windows Server (CVE-2026-50311)

    CVE-2026-50311 Hoch

    Eine fehlerhafte Zugriffskontrolle in Windows Server erlaubt es einem berechtigten Angreifer, lokal seine Rechte auszuweiten. Betroffen ist Microsoft Windows. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.

    CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD
  24. Unzureichende Zugriffskontrolle in Microsoft Surface (CVE-2026-48581)

    CVE-2026-48581 Hoch

    Eine unzureichende Granularität der Zugriffskontrolle in Microsoft Surface erlaubt es einem autorisierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Der Angriff erfolgt lokal mit niedrigen Rechten. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  25. Rechteausweitung in Microsoft Exchange Server (CVE-2026-55006)

    CVE-2026-55006 Hoch

    Eine unzureichend granulare Zugriffskontrolle in Microsoft Exchange Server erlaubt es einem berechtigten Angreifer, lokal seine Rechte auszuweiten. Betroffen ist Microsoft Exchange Server. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  26. Windows Remote Help Defense: unzureichende Zugriffskontrolle

    CVE-2026-55014 Hoch

    Eine unzureichende Zugriffskontrolle in Windows Remote Help Defense erlaubt einem berechtigten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von den Herstellern bereitgestellten Updates einspielen.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  27. CVE-2026-23780 – SQL Injection in BMC Control-M/MFT Debug-Schnittstelle

    CVE-2026-23780 Hoch

    In BMC Control-M/MFT 9.0.20 bis 9.0.22 wurde eine SQL-Injection-Schwachstelle in der Debug-Schnittstelle der MFT-API entdeckt. Ein authentifizierter Angreifer kann aufgrund fehlender Eingabevalidierung bösartige SQL-Abfragen einschleusen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD
  28. Windows MIDI Service: Fehlerhafte Zugriffskontrolle ermöglicht Rechteausweitung

    CVE-2026-50342 Hoch

    Eine fehlerhafte Zugriffskontrolle im Windows MIDI Service Module erlaubt einem berechtigten Angreifer die lokale Ausweitung seiner Rechte. CVSS-Basiswert: 8.8 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.

    CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD
  29. Windows Filtering Platform – Rechteausweitung durch unzureichende Zugriffskontrolle

    CVE-2026-50405 Hoch

    Eine unzureichend granulare Zugriffskontrolle in der Windows Filtering Platform (WFP) erlaubt einem berechtigten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfordert laut CVSS-Vektor lokalen Zugriff und niedrige Berechtigungen, jedoch keine Nutzerinteraktion.

    CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD
  30. Microsoft Windows DNS: unzureichende Zugriffskontrolle ermöglicht lokale Manipulation

    CVE-2026-50465 Hoch

    In Microsoft Windows DNS erlaubt eine unzureichende Zugriffskontrolle einem lokal authentifizierten Angreifer, Daten zu manipulieren (Tampering). CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.

    CVSS: 7.1 EPSS: 0.21% Publiziert: Referenz: NVD
  31. Windows Win32K: Fehlerhafte Zugriffskontrolle ermöglicht Rechteausweitung

    CVE-2026-50297 Hoch

    Eine fehlerhafte Zugriffskontrolle in Windows Win32K erlaubt einem berechtigten Angreifer die lokale Ausweitung seiner Rechte. CVSS-Basiswert: 7.0 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.

    CVSS: 7.0 EPSS: 0.20% Publiziert: Referenz: NVD
  32. Rechteausweitung in Windows Win32K (CVE-2026-50325)

    CVE-2026-50325 Hoch

    Eine fehlerhafte Zugriffskontrolle in Windows Win32K erlaubt es einem berechtigten Angreifer, lokal seine Rechte auszuweiten. Betroffen ist Microsoft Windows. CVSS-Basiswert: 7.0 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.

    CVSS: 7.0 EPSS: 0.20% Publiziert: Referenz: NVD
  33. CVE-2026-42669 – Fehlende Autorisierung in EventPrime (WordPress)

    CVE-2026-42669 Hoch

    Im WordPress-Plugin EventPrime (bis Version 4.3.2.0) wurde eine Schwachstelle durch fehlende Autorisierung gemeldet, die das Ausnutzen falsch konfigurierter Zugriffssteuerungsebenen ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.20% Publiziert: Referenz: NVD
  34. Improper Access Control in PCTCore64.sys Windows-Kerneltreiber

    CVE-2026-8501 Hoch

    Im Windows-Kerneltreiber PCTCore64.sys von PC Tools Internet Security besteht eine fehlerhafte Zugriffskontrolle, die es Prozessen im User-Mode ermöglicht, auf die PCTCoreDriver-WDM-Geräteschnittstelle zuzugreifen und privilegierte Operationen aufzurufen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  35. QNAP Qsync Central – Buffer Overflow

    CVE-2025-52868 Hoch

    In QNAP Qsync Central wurde eine Buffer-Overflow-Schwachstelle gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen, um Speicher zu modifizieren oder Prozesse zum Absturz zu bringen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.1 EPSS: 0.14% Publiziert: Referenz: NVD
  36. QNAP Qsync Central – Buffer Overflow

    CVE-2025-52869 Hoch

    In QNAP Qsync Central wurde eine Buffer-Overflow-Schwachstelle gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen, um Speicher zu modifizieren oder Prozesse zum Absturz zu bringen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.1 EPSS: 0.14% Publiziert: Referenz: NVD
  37. OpenHarness: Fehlerhafte Zugriffskontrolle in den integrierten Datei-Werkzeugen

    CVE-2026-22682 Hoch

    OpenHarness enthält vor Commit 166fcfe eine Schwachstelle bei der Zugriffskontrolle in den integrierten Datei-Werkzeugen. Ursache ist eine inkonsistente Parameterverarbeitung bei der Durchsetzung von Berechtigungen, wodurch Angreifer diese umgehen können. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine Version ab Commit 166fcfe aktualisieren.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  38. Unsichere OpenSSL-Konfiguration in Synology Active Backup for Business Recovery Media Creator

    CVE-2022-49036 Hoch

    In der OpenSSL-Konfiguration von Synology Active Backup for Business Recovery Media Creator vor Version 2.5.0-2081 besteht eine Schwachstelle durch Einbindung von Funktionalität aus einer nicht vertrauenswürdigen Kontrollsphäre. Lokale Nutzer können dies ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf Synology Active Backup for Business Recovery Media Creator 2.5.0-2081 oder neuer aktualisieren.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  39. Synology Hyper Backup Explorer – Codeausführung über nicht vertrauenswürdige MinGW-DLL

    CVE-2022-49042 Hoch

    In der MinGW-DLL-Komponente von Synology Hyper Backup Explorer vor Version 3.0.1-0156 besteht eine Schwachstelle durch Einbindung von Funktionalität aus einem nicht vertrauenswürdigen Kontrollbereich. Lokale Benutzer können darüber beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf Synology Hyper Backup Explorer 3.0.1-0156 oder neuer aktualisieren.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  40. Gigabyte Control Center – unzureichende Zugriffskontrolle im MBStorage-Modul

    CVE-2026-9492 Hoch

    Das MBStorage-DRAM-Beleuchtungssteuerungsmodul im Gigabyte Control Center (GCC) von GIGABYTE Technology weist eine Schwachstelle durch unzureichende Zugriffskontrolle auf. Authentifizierte lokale Angreifer können speziell gestaltete Anfragen senden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  41. Dell ThinOS 10 – Unsachgemässe Zugriffskontrolle (lokal)

    CVE-2026-40715 Hoch

    Dell ThinOS 10 in Versionen vor ThinOS10 2602_10.0765 enthält eine Schwachstelle durch unsachgemässe Zugriffskontrolle. Ein lokal angemeldeter Angreifer mit niedrigen Rechten könnte diese Lücke ausnutzen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD
  42. CVE-2026-23782 – Offenlegung von API-Zugangsdaten in BMC Control-M/MFT

    CVE-2026-23782 Hoch

    In BMC Control-M/MFT 9.0.20 bis 9.0.22 ermöglicht ein API-Management-Endpunkt nicht authentifizierten Benutzern das Abrufen eines API-Bezeichners sowie des zugehörigen geheimen Schlüssels. Mit diesen Informationen können Angreifer weitergehende Aktionen durchführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.10% Publiziert: Referenz: NVD
  43. Nebim V3 ERP – Ausführung mit unnötigen Privilegien (Ausweitung auf das Betriebssystem)

    CVE-2025-13506 Hoch

    In Nebim V3 ERP besteht eine Schwachstelle durch Ausführung mit unnötigen Privilegien (Execution with Unnecessary Privileges), die eine Ausweitung der Kontrolle von der Datenbank auf das Betriebssystem ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Hersteller-Updates gemäss Advisory einspielen.

    CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD
  44. Zoom Contact Center: Rechteausweitung durch unzureichende Datenauthentizitätsprüfung

    CVE-2026-53406 Hoch

    In der Funktion Remote Control für Zoom Contact Center für Windows vor Version 7.0.0 kann eine unzureichende Prüfung der Datenauthentizität einem authentifizierten Benutzer eine lokale Rechteausweitung ermöglichen. Als betroffen ausgewiesen sind Zoom und N-able. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 7.0.0 oder neuer aktualisieren.

    CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD
  45. SambaBox: Code-Injection ermöglicht OS-Command-Injection

    CVE-2026-3120 Hoch

    In SambaBox von Profelis Information and Consulting besteht eine Schwachstelle durch unzureichende Kontrolle der Code-Generierung (Code Injection), die OS-Command-Injection ermöglicht. Als betroffen ausgewiesen ist N-able. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 7.2 EPSS: 0.07% Publiziert: Referenz: NVD
  46. QNAP Qsync Central – Format-String-Schwachstelle

    CVE-2025-30269 Hoch

    In QNAP Qsync Central wurde eine Schwachstelle durch unkontrollierte externe Format-Strings gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen, um geheime Informationen zu erlangen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.1 EPSS: 0.06% Publiziert: Referenz: NVD
  47. QNAP Qsync Central – Out-of-Bounds Write

    CVE-2025-30276 Hoch

    In QNAP Qsync Central wurde eine Out-of-Bounds-Write-Schwachstelle gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen, um Speicher zu modifizieren oder zu beschädigen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.06% Publiziert: Referenz: NVD
  48. Microsoft UFO Framework – Unsichere Identitätsprüfung im WebSocket Control Plane

    CVE-2026-46414 Hoch

    Im Open-Source-Framework Microsoft UFO (Version 3.0.1-4-ge2626659) für intelligente Geräteautomatisierung vertraut die WebSocket-Steuerungsebene client-seitig übermittelten Identitäts- und Rollenfeldern ohne ausreichende Validierung. Dies ermöglicht Angreifern eine nicht autorisierte Übernahme von Berechtigungen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.8 EPSS: 0.05% Publiziert: Referenz: NVD
  49. E-Kent Pallium Vehicle Tracking – Authentication Bypass durch hartcodierte Zugangsdaten

    CVE-2024-9334 Hoch

    Im E-Kent Pallium Vehicle Tracking System wurden hartcodierte Zugangsdaten sowie unsichere Speicherung sensibler Daten festgestellt, die einen Authentication Bypass ermöglichen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.2 EPSS: 0.05% Publiziert: Referenz: NVD
  50. QNAP Qsync Central – Buffer Overflow

    CVE-2025-48723 Hoch

    In QNAP Qsync Central wurde eine Buffer-Overflow-Schwachstelle gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen, um Speicher zu modifizieren oder Prozesse zum Absturz zu bringen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.05% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für N-able (N-central / Take Control), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog