1.14 Aktiv ausgenutzte Lücken
Remote Access / RMM / Fernwartung

N-able (N-central / Take Control) Seite 4

Hersteller: N-able

Remote Access / RMM / Fernwartung
201
Reports
55
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

201 Reports

Zeige 151 bis 200 von 201

  1. QNAP Qsync Central – Buffer Overflow

    CVE-2025-48724 Hoch

    In QNAP Qsync Central wurde eine Buffer-Overflow-Schwachstelle gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen, um Speicher zu modifizieren oder Prozesse zum Absturz zu bringen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.05% Publiziert: Referenz: NVD
  2. QNAP Qsync Central – Buffer Overflow

    CVE-2025-52870 Hoch

    In QNAP Qsync Central wurde eine Buffer-Overflow-Schwachstelle gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen, um Speicher zu modifizieren oder Prozesse zum Absturz zu bringen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.05% Publiziert: Referenz: NVD
  3. QNAP Qsync Central – Buffer Overflow

    CVE-2025-57709 Hoch

    In QNAP Qsync Central wurde eine Buffer-Overflow-Schwachstelle gemeldet. Gelingt es einem entfernten Angreifer, ein Benutzerkonto zu kompromittieren, kann er die Lücke ausnutzen, um Speicherinhalte zu manipulieren oder Prozesse zum Absturz zu bringen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.1 EPSS: 0.05% Publiziert: Referenz: NVD
  4. DIGIKENT: Offenlegung sensibler Systeminformationen an unautorisierte Sphäre

    CVE-2025-9986 Hoch

    In der Software DIGIKENT von Vadi Corporate Information Systems werden sensible Systeminformationen gegenüber einer unautorisierten Kontrollsphäre offengelegt. Angreifer können dadurch schützenswerte Daten des Systems auslesen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.2 EPSS: 0.05% Publiziert: Referenz: NVD
  5. Fehlerhafte Rechteverwaltung im Pardus Software Center

    CVE-2026-5141 Hoch

    Eine fehlerhafte Rechteverwaltung, unzureichende Zugriffskontrolle und falsche Rechtezuweisung im Pardus Software Center von TUBITAK BILGEM (Software Technologies Research Institute) erlaubt Hijacking. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 EPSS: 0.04% Publiziert: Referenz: NVD
  6. Offenlegung sensibler Informationen gegenüber Unbefugten

    CVE-2025-11151 Hoch

    Die Schwachstelle ermöglicht die Offenlegung sensibler Informationen bzw. sensibler Systeminformationen gegenüber unberechtigten Akteuren. Der Angriffsvektor ist über das Netzwerk ohne erforderliche Rechte oder Benutzerinteraktion nutzbar und wirkt sich stark auf die Vertraulichkeit aus. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.2 EPSS: 0.04% Publiziert: Referenz: NVD
  7. MeWare PDKS – Unzureichende Kontrolle der Interaktionsfrequenz (Flooding)

    CVE-2026-7402 Hoch

    In MeWare Software Development Inc. PDKS besteht eine Schwachstelle durch unzureichende Kontrolle der Interaktionsfrequenz, die Flooding ermöglicht. Betroffen ist PDKS von V16.20200313 vor VMYR_3.5.2025117. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.1 EPSS: 0.02% Publiziert: Referenz: NVD
  8. Sesame Time: unzureichende Zugriffskontrolle im Session-Management

    CVE-2026-15389 Hoch

    In der Session-Verwaltung der Web-Anwendung Sesame Time und ihrer REST-v3-API wurde eine Schwachstelle durch unzureichende Zugriffskontrolle identifiziert. Als betroffener Hersteller ist N-able ausgewiesen. CVSS-Basiswert: 8.7 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor.

    CVSS: 8.7 Publiziert: Referenz: NVD
  9. Visual Studio Code – Umgehung einer Sicherheitsfunktion

    CVE-2026-57102 Hoch

    In Visual Studio Code erlaubt die Einbindung von Funktionalität aus einer nicht vertrauenswürdigen Kontrollsphäre einem nicht berechtigten Angreifer, eine Sicherheitsfunktion über das Netzwerk zu umgehen. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Der Angriff erfordert laut Vektor eine Nutzerinteraktion (UI:R). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  10. Microsoft 365 Copilot für iOS – unzureichende Zugriffskontrolle

    CVE-2026-58617 Hoch

    In Microsoft 365 Copilot für iOS besteht eine unzureichende Zugriffskontrolle (Improper Access Control). Ein nicht autorisierter Angreifer kann darüber über das Netzwerk seine Rechte ausweiten. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: die App auf eine vom Hersteller bereitgestellte, korrigierte Version aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  11. N-able N-central: XML External Entities Injection ermöglicht Informationsoffenlegung

    CVE-2025-11700 Hoch

    N-central ist in Versionen vor 2025.4 anfällig für mehrere XML-External-Entities-Injection-Schwachstellen, die zu einer Offenlegung von Informationen führen können. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 2025.4 oder neuer.

    CVSS: 7.5 Publiziert: Referenz: NVD
  12. N-able N-central Windows Agent/Probe – Fehlerhafte Dateiberechtigungen ermöglichen lokale Rechteausweitung

    CVE-2025-10231 Hoch

    Im N-central Windows Agent und Probe von N-able besteht ein Fehler bei der Handhabung von Dateiberechtigungen. Unter bestimmten Umständen kann ein lokaler, niedrig privilegierter Benutzer dadurch Befehle mit erhöhten Rechten ausführen. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  13. N-able N-central – Mandantenübergreifender Zugriff auf die Syslog-Konfiguration

    CVE-2025-7051 Hoch

    In N-able N-central kann jeder authentifizierte Nutzer die Syslog-Konfiguration kundenübergreifend auf einem N-central-Server lesen, schreiben und ändern. Die Schwachstelle betrifft alle Installationen vor Version 2025.2. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf N-central 2025.2 oder neuer.

    CVSS: 8.3 Publiziert: Referenz: NVD
  14. Offenlegung sensibler Daten in N-able PassPortal Chrome-Erweiterung

    CVE-2023-47131 Hoch

    Die N-able-PassPortal-Erweiterung für Chrome ist von einer Schwachstelle betroffen. In Versionen vor 3.29.2 schreibt die Erweiterung sensible Informationen in eine Log-Datei. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  15. N-able Take Control Agent: TOCTOU-Schwachstelle ermöglicht beliebiges Löschen von Dateien

    CVE-2023-27470 Hoch

    BASupSrvcUpdater.exe im N-able Take Control Agent bis Version 7.0.41.1141 vor 7.0.43 weist eine TOCTOU-Race-Condition über einen Pseudo-Symlink im Pfad %PROGRAMDATA%\GetSupportService_N-Central\PushUpdates auf, die zum beliebigen Löschen von Dateien führen kann. CVSS-Basiswert: 7 (Hoch). Empfohlene Massnahme: auf Version 7.0.43 oder neuer aktualisieren.

    CVSS: 7.0 Publiziert: Referenz: NVD
  16. N-able N-central Server: Codeausführung über Monitoring-Funktion

    CVE-2023-30297 Hoch

    In N-able Technologies N-central Server vor Version 2023.4 wurde ein Problem gefunden, das es einem lokalen Angreifer erlaubt, über die Monitoring-Funktion des Servers beliebigen Code auszuführen. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  17. Nordex Control 2 NC2 SCADA – Cross-Site Scripting (XSS)

    CVE-2015-6477 Mittel

    In der Wind Farm Portal-Anwendung von Nordex Control 2 (NC2) SCADA Version 16 und früher wurden mehrere Cross-Site-Scripting-Schwachstellen entdeckt, über die entfernte Angreifer beliebiges Web-Skript oder HTML einschleusen können. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 32.5 %.

    CVSS: 6.1 EPSS: 32.52% Publiziert: Referenz: NVD
  18. Python unicodedata.normalize(): Denial of Service durch hohen CPU-Verbrauch

    CVE-2026-3276 Mittel

    Die Python-Funktion unicodedata.normalize() kann bei speziell präparierter Unicode-Eingabe mit langen Folgen kombinierender Zeichen und wechselnden Canonical-Combining-Class-Werten übermässig viel CPU-Zeit verbrauchen, was zu einem Denial of Service führen kann. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Laut Quelldaten sind Produkte von N-able und Oracle betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.49% Publiziert: Referenz: NVD
  19. Windows Kernel: Offenlegung sensibler Systeminformationen

    CVE-2026-50294 Mittel

    Der Windows Kernel legt sensible Systeminformationen gegenüber einem unberechtigten Bereich offen, wodurch ein nicht authentifizierter Angreifer lokal Informationen abfliessen lassen kann. CVSS-Basiswert: 6.2 (Mittel). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.

    CVSS: 6.2 EPSS: 0.37% Publiziert: Referenz: NVD
  20. Arista EOS: Umgehung der 802.1x-Authentifizierung

    CVE-2023-5502 Mittel

    Auf betroffenen Plattformen mit Arista EOS, auf denen 802.1x-Authentifizierung an Access-/Trunk-Ports konfiguriert und Routing auf dem Access-VLAN der Ports aktiviert ist, kann ein bösartiger Supplicant die Authentifizierung umgehen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf eine von Arista bereitgestellte, korrigierte EOS-Version aktualisieren.

    CVSS: 5.9 EPSS: 0.32% Publiziert: Referenz: NVD
  21. Windows DNS: Unzureichende Zugriffskontrolle ermöglicht lokale Manipulation

    CVE-2026-50495 Mittel

    In Microsoft Windows DNS besteht eine Schwachstelle durch unzureichende Zugriffskontrolle, die es einem autorisierten Angreifer erlaubt, lokal Daten zu manipulieren (Tampering). CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.1 EPSS: 0.28% Publiziert: Referenz: NVD
  22. CVE-2026-59817 – Ghost: manipulierbare Spenden-Checkout-Metadaten

    CVE-2026-59817 Mittel

    Ghost ist ein auf Node.js basierendes Content-Management-System. In den Versionen ab 6.27.0 und vor 6.44.0 erlaubte der öffentliche Spenden-Checkout-Prozess einem nicht authentifizierten Angreifer, die Metadaten des Spenden-Checkouts zu kontrollieren. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.3 EPSS: 0.26% Publiziert: Referenz: NVD
  23. Klaw (Apache Kafka) – Unsachgemässe Zugriffskontrolle mit Offenlegung von Passwort-Hashes

    CVE-2026-45080 Mittel

    Im Klaw-Portal für Apache-Kafka-Verwaltung besteht vor Version 2.10.4 eine Schwachstelle durch unsachgemässe Zugriffskontrolle, die die Offenlegung von Passwort-Hashes ermöglicht. Das Problem wurde in Version 2.10.4 behoben.

    EPSS: 0.25% Publiziert: Referenz: NVD
  24. CVE-2026-5078 – Log-Injection über morgan :remote-user (N-able)

    CVE-2026-5078 Mittel

    Das :remote-user-Token der Logging-Middleware morgan extrahiert den Benutzernamen aus der Basic-Authentifizierung im Authorization-Header und schreibt ihn ohne Neutralisierung von Steuerzeichen in den Log-Stream. Dadurch lassen sich manipulierte Log-Einträge einschleusen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 5.3 EPSS: 0.25% Publiziert: Referenz: NVD
  25. Windows-Kernel: Umgehung einer Sicherheitsfunktion durch unzureichende Zugriffskontrolle

    CVE-2026-58545 Mittel

    Im Windows-Kernel erlaubt eine unzureichende Zugriffskontrolle einem bereits autorisierten Angreifer, lokal eine Sicherheitsfunktion zu umgehen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Betroffen sind Microsoft Windows und N-able.

    CVSS: 5.5 EPSS: 0.24% Publiziert: Referenz: NVD
  26. Open XDMoD: Fehler in der Zugriffskontrolle vor Version 11.0.3

    CVE-2026-45776 Mittel

    Open XDMoD, ein offenes Framework zur Erfassung und Analyse von HPC-Metriken, weist vor Version 11.0.3 einen Fehler in der Zugriffskontrolllogik auf. Dadurch kann ein Angreifer über eine präparierte HTTPS-POST-Anfrage die Zugriffsbeschränkungen umgehen. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Open XDMoD 11.0.3 oder neuer aktualisieren.

    EPSS: 0.24% Publiziert: Referenz: NVD
  27. Google Chrome – Umgehung der Zugriffskontrolle im Passwort-Manager

    CVE-2026-11193 Mittel

    Eine unzureichende Richtliniendurchsetzung in der Komponente Password Manager von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite die diskretionäre Zugriffskontrolle zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.5 EPSS: 0.22% Publiziert: Referenz: NVD
  28. Google Chrome für iOS: Umgehung der Zugriffskontrolle

    CVE-2026-11277 Mittel

    Eine unzureichende Durchsetzung von Richtlinien in Chrome für iOS in Google Chrome auf iOS vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite die diskretionäre Zugriffskontrolle zu umgehen. Als betroffen ausgewiesen sind Google ChromeOS/Chrome, Apple (macOS/iOS) und N-able. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine korrigierte Chrome-Version aktualisieren.

    CVSS: 4.3 EPSS: 0.21% Publiziert: Referenz: NVD
  29. Octopus Server: Fehlerhafte Berechtigungsprüfung an einem API-Endpunkt

    CVE-2026-4881 Mittel

    In betroffenen Versionen von Octopus Server werden Berechtigungen an einem bestimmten API-Endpunkt nicht korrekt geprüft. Dadurch kann jeder authentifizierte Benutzer serverweite Änderungen vornehmen, obwohl ihm die entsprechenden Rechte fehlen. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Verfügbare Hersteller-Updates für Octopus Server einspielen.

    EPSS: 0.21% Publiziert: Referenz: NVD
  30. Google Chrome – Umgehung der Zugriffskontrolle in Autofill

    CVE-2026-11135 Mittel

    Eine unzureichende Durchsetzung von Richtlinien in der Autofill-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite eine diskretionäre Zugriffskontrolle zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.20% Publiziert: Referenz: NVD
  31. EMTA Grup PDKS: Fehlende Authentifizierung für eine kritische Funktion

    CVE-2024-0336 Mittel

    In EMTA Grup PDKS besteht eine fehlende Authentifizierung für eine kritische Funktion, wodurch falsch konfigurierte Zugriffskontroll-Sicherheitsstufen ausgenutzt werden können. Betroffen ist PDKS ab Version V3.04 vor einer Version aus 2024/06. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    EPSS: 0.20% Publiziert: Referenz: NVD
  32. Windows: unzureichende Zugriffskontrolle ermöglicht lokale Umgehung einer Sicherheitsfunktion

    CVE-2026-50418 Mittel

    Eine unzureichende Zugriffskontrolle im Windows-System erlaubt einem nicht autorisierten Angreifer, lokal eine Sicherheitsfunktion zu umgehen. CVSS-Basiswert: 5.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.1 EPSS: 0.20% Publiziert: Referenz: NVD
  33. WP eMember (WordPress): Offenlegung sensibler Systeminformationen

    CVE-2026-49077 Mittel

    Eine Schwachstelle im WordPress-Plugin WP eMember von Tips and Tricks HQ legt sensible Systeminformationen gegenüber einer nicht autorisierten Kontrollsphäre offen und erlaubt so das Auslesen eingebetteter sensibler Daten. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Plugin auf eine vom Hersteller bereitgestellte, fehlerbereinigte Version aktualisieren.

    CVSS: 5.3 EPSS: 0.19% Publiziert: Referenz: NVD
  34. Google Chrome für iOS – Umgehung der Zugriffskontrolle

    CVE-2026-11302 Mittel

    In Google Chrome auf iOS vor Version 149.0.7827.53 erlaubt eine unzureichende Durchsetzung von Richtlinien in Chrome für iOS einem entfernten Angreifer, über eine präparierte HTML-Seite die diskretionäre Zugriffskontrolle zu umgehen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD
  35. Printeers Print & Ship – Missing Authorization

    CVE-2025-52766 Mittel

    Im WordPress-Plugin „Printeers Print & Ship” wurde eine Schwachstelle durch fehlende Autorisierung bekannt, die die Ausnutzung falsch konfigurierter Zugriffskontrollen ermöglicht. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD
  36. Google Chrome: Umgehung der Zugriffskontrolle über bösartige Erweiterung

    CVE-2026-11190 Mittel

    Eine unzureichende Implementierung in der Erweiterungs-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubte einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleiten konnte, die diskretionäre Zugriffskontrolle zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD
  37. CVE-2026-27351 – Fehlende Autorisierung in Crew HRM (WordPress)

    CVE-2026-27351 Mittel

    Im WordPress-Plugin Crew HRM (bis Version 1.2.2) wurde eine Schwachstelle durch fehlende Autorisierung gemeldet, die das Ausnutzen falsch konfigurierter Zugriffssteuerungsebenen ermöglicht. CVSS-Basiswert: 5.4 (Mittel).

    CVSS: 5.4 EPSS: 0.17% Publiziert: Referenz: NVD
  38. Reflektiertes Cross-Site-Scripting über unzureichend kodierten URL-Parameter

    CVE-2025-8591 Mittel

    Die Software übernimmt Benutzereingaben aus einem URL-Parameter ohne ausreichende Ausgabe-Kodierung, bevor sie an den Browser des Nutzers zurückgegeben werden. Dadurch kann ein Angreifer schädliche Skripte einschleusen (reflektiertes Cross-Site-Scripting). Die Kennung ist zusätzlich im Rahmen der Oracle Critical Patch Updates (CPU/EBS/PeopleSoft/WebLogic) gelistet. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.1 EPSS: 0.16% Publiziert: Referenz: NVD
  39. Linux-Kernel: ASoC wm_adsp NULL-Dereferenzierung

    CVE-2026-53350 Mittel

    Im Linux-Kernel wurde im ASoC-Treiber wm_adsp eine NULL-Dereferenzierung beim Entfernen von Firmware-Controls behoben; in wm_adsp_control_remove() wird nun geprüft, dass der priv-Zeiger nicht NULL ist. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bzw. dem Hersteller bereitgestellten Updates einspielen.

    CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD
  40. Missing Authorization in Thim Core (ThimPress)

    CVE-2025-53346 Mittel

    In der WordPress-Komponente Thim Core des Herstellers ThimPress wurde eine Schwachstelle vom Typ „Missing Authorization” entdeckt, die das Ausnutzen fehlerhaft konfigurierter Zugriffskontrollmechanismen ermöglicht. Betroffen sind Versionen bis einschliesslich 2.3.3. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD
  41. Dell ThinOS 10 – Unsachgemässe Zugriffskontrolle (physisch)

    CVE-2026-40713 Mittel

    Dell ThinOS 10 in Versionen vor ThinOS10 2602_10.0765 enthält eine Schwachstelle durch unsachgemässe Zugriffskontrolle. Ein nicht authentifizierter Angreifer mit physischem Zugang könnte diese Lücke ausnutzen. CVSS-Basiswert: 6.1 (Mittel).

    CVSS: 6.1 EPSS: 0.15% Publiziert: Referenz: NVD
  42. CVE-2026-49782 – Fehlende Autorisierung in Elementor Website Builder (WordPress)

    CVE-2026-49782 Mittel

    Im WordPress-Plugin „Elementor Website Builder” von Elementor wurde eine Schwachstelle durch fehlende Autorisierung gemeldet, die das Ausnutzen falsch konfigurierter Zugriffssteuerungsebenen ermöglicht. CVSS-Basiswert: 5.4 (Mittel).

    CVSS: 5.4 EPSS: 0.14% Publiziert: Referenz: NVD
  43. Grup Arge Smartpower: SQL-Injection

    CVE-2024-0851 Mittel

    In Grup Arge Energy and Control Systems Smartpower besteht eine SQL-Injection-Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem SQL-Befehl. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Sicherheitsupdate des Herstellers nach Verfügbarkeit einspielen.

    EPSS: 0.13% Publiziert: Referenz: NVD
  44. AMD Secure Processor (ASP) – Unzureichende Zugriffskontrolle auf SMN-Apertures

    CVE-2021-46747 Mittel

    Im AMD Secure Processor (ASP) ermöglicht eine unzureichende Granularität der Zugriffskontrolle einer nicht vertrauenswürdigen Benutzeranwendung, sensible SMN-Apertures (System Management Network) abzubilden. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.10% Publiziert: Referenz: NVD
  45. CVE-2026-1341 – Ungeschützte Konfigurations- und Steuerungsschnittstelle (Avation Light Engine Pro)

    CVE-2026-1341 Mittel

    Avation Light Engine Pro stellt seine Konfigurations- und Steuerungsschnittstelle ohne jegliche Authentifizierung oder Zugriffskontrolle bereit. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    EPSS: 0.04% Publiziert: Referenz: NVD
  46. Serverseitig nicht erzwungene MIME-Typ-Prüfung bei Datei-Uploads

    CVE-2026-15305 Mittel

    Benutzer konnten Dateien mit beliebigen MIME-Typen über Formulare mit FileUpload- oder ImageUpload-Elementen hochladen, für die allowedMimeTypes konfiguriert war. Die Einschränkung wurde serverseitig nicht durchgesetzt, da die entsprechende Prüfung fehlte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    Publiziert: Referenz: NVD
  47. Microsoft SharePoint – Externe Steuerung von Datei-/Pfadnamen ermöglicht Spoofing

    CVE-2026-54108 Mittel

    In Microsoft Office SharePoint besteht eine Schwachstelle durch externe Steuerung von Datei- oder Pfadnamen, über die ein bereits authentifizierter Angreifer Spoofing über das Netzwerk durchführen kann. CVSS-Basiswert: 6.5 (Mittel). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: bereitgestellte Sicherheitsupdates des Herstellers einspielen, sobald sie verfügbar sind.

    CVSS: 6.5 Publiziert: Referenz: NVD
  48. Microsoft Office SharePoint – Spoofing durch fehlerhafte Zugriffskontrolle

    CVE-2026-56157 Mittel

    In Microsoft Office SharePoint besteht eine fehlerhafte Zugriffskontrolle. Ein berechtigter Angreifer kann dadurch über das Netzwerk Spoofing durchführen. CVSS-Basiswert: 5.4 (Mittel).

    CVSS: 5.4 Publiziert: Referenz: NVD
  49. Django: Fehlerhafte Cache-Control-Behandlung in der Cache-Middleware

    CVE-2026-8404 Niedrig

    In Django 5.2 vor 5.2.15 und 6.0 vor 6.0.6 gleicht die UpdateCacheMiddleware in django.middleware.cache die Cache-Control-Antwort-Direktiven nicht case-insensitiv ab. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Django 5.2.15 bzw. 6.0.6 oder neuer aktualisieren.

    CVSS: 3.1 EPSS: 0.29% Publiziert: Referenz: NVD
  50. Nuvoton NuMaker HSUSBD: USB-Treiber-Schwachstelle im Control-Data-IN-Stage

    CVE-2026-10668 Niedrig

    Der USB-Geräte-Controller-Treiber für den Nuvoton NuMaker HSUSBD (drivers/usb/udc/udc_numaker.c) setzt laut Quelle die Control-Data-IN-Stage unbedingt (base->CEPTXCNT = len in numaker_hsusbd_ep_trigger). Die genauen Auswirkungen sind in der Quellbeschreibung abgeschnitten und nicht abschliessend belegt. CVSS-Basiswert: 2.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 2.4 EPSS: 0.14% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für N-able (N-central / Take Control), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog