1.3 Aktiv ausgenutzte Lücken
NAS, Storage, Backup

NAKIVO Backup & Replication Seite 4

Hersteller: NAKIVO

NAS, Storage, Backup
219
Reports
17
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

219 Reports

Zeige 151 bis 200 von 219

  1. Backup Migration Plugin: OS Command Injection über url-Parameter

    CVE-2023-7002 Hoch

    Das WordPress-Plugin Backup Migration ist bis einschliesslich Version 1.3.9 über den Parameter url anfällig für OS-Command-Injection. Authentifizierte Angreifer mit Administrator-Rechten können dadurch beliebige Befehle auf dem Host-Betriebssystem ausführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  2. WPvivid (WordPress) – Directory Traversal ermöglicht Löschen von Verzeichnissen

    CVE-2023-4274 Hoch

    Das WordPress-Plugin Migration, Backup, Staging – WPvivid ist bis einschliesslich Version 0.9.89 durch Directory Traversal verwundbar. Authentifizierte Angreifer mit Administratorrechten können damit den Inhalt beliebiger Verzeichnisse auf dem Server löschen, was in geteilten Umgebungen kritisch sein kann. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: auf eine bereinigte Plugin-Version aktualisieren.

    CVSS: 8.7 Publiziert: Referenz: NVD
  3. WPvivid Backup-Plugin für WordPress – Offenlegung von Google-Drive-API-Secrets

    CVE-2023-5576 Hoch

    Das WordPress-Plugin Migration, Backup, Staging – WPvivid legt bis einschliesslich Version 0.9.91 Google-Drive-API-Secrets im Klartext im öffentlich einsehbaren Plugin-Quellcode ab. Nicht authentifizierte Angreifer könnten damit das Google-Drive-Konto von WPvivid über die API imitieren, sofern sie einen Benutzer über eine weitere Schwachstelle oder Social Engineering zu einer erneuten Authentifizierung verleiten. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: das Plugin auf eine Version nach 0.9.91 aktualisieren.

    CVSS: 8.0 Publiziert: Referenz: NVD
  4. Proxmox VE, Backup Server und Mail Gateway: Umgehung der Zwei-Faktor-Authentifizierung ermöglicht Rechteausweitung

    CVE-2023-43320 Hoch

    Eine Schwachstelle in Proxmox Virtual Environment v5.4 bis v8.0, Proxmox Backup Server v1.1 bis v3.0 und Proxmox Mail Gateway v7.1 bis v8.0 erlaubt einem entfernten, authentifizierten Angreifer die Ausweitung seiner Rechte durch Umgehung der Zwei-Faktor-Authentifizierung. CVSS-Basiswert: 8.8 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Betroffen sind Produkte von Proxmox und NAKIVO. Empfohlene Massnahme: auf eine bereinigte Produktversion oberhalb der genannten Bereiche aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  5. Expression Language Injection in Hitachi Replication Manager

    CVE-2022-4146 Hoch

    In Hitachi Replication Manager für Windows, Linux und Solaris besteht eine Schwachstelle durch Expression Language Injection. Betroffen sind alle Versionen vor 8.8.5-02. Ein Angreifer kann darüber Code-Injection durchführen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  6. Kaspersky 3.x–4.x – Umgehung des Virenschutzes über manipulierte komprimierte Datei

    CVE-2004-0934 Hoch

    Kaspersky Version 3.x bis 4.x erlaubt entfernten Angreifern, den Virenschutz zu umgehen, indem eine komprimierte Datei mit auf null gesetzten lokalen und globalen Headern verwendet wird, die dennoch auf dem Zielsystem geöffnet werden kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  7. Eset Anti-Virus: Umgehung des Virenschutzes über manipulierte Archivdatei

    CVE-2004-0935 Hoch

    Eset Anti-Virus vor Version 1.020 (16. September 2004) erlaubt Angreifern aus der Ferne, den Virenschutz zu umgehen. Eine komprimierte Datei, deren lokale und globale Header auf null gesetzt sind, verhindert das Öffnen auf dem Zielsystem nicht und entgeht so der Prüfung. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  8. CVE-2018-15473 – OpenSSH Sicherheitslücke

    CVE-2018-15473 Mittel

    Für OpenSSH und zahlreiche darauf aufbauende Produkte wurde eine Sicherheitslücke (CVE-2018-15473) gemeldet; als Beleg dient unter anderem der Changelog der Securepoint UTM. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.6 %.

    EPSS: 98.63% Referenz: Securepoint
  9. CVE-2021-44790 – Axis Sicherheitslücke

    CVE-2021-44790 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-44790) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 96.8 %.

    EPSS: 96.84% Referenz: Axis
  10. CVE-2021-26691 – Sicherheitslücke in Axis-Produkten

    CVE-2021-26691 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke behoben; betroffen sind zudem mehrere weitere Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 68.3 %.

    EPSS: 68.29% Referenz: Axis
  11. CVE-2021-3449 – Axis Communications

    CVE-2021-3449 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke behoben, die auf einer Schwachstelle in OpenSSL beruht; betroffen ist eine grosse Zahl weiterer Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 62.9 %.

    EPSS: 62.91% Referenz: Axis
  12. CVE-2021-22901 – Sicherheitslücke in curl

    CVE-2021-22901 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2021-22901) gemeldet; das curl-Projekt sowie weitere Hersteller führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 60.1 %.

    EPSS: 60.12% Referenz: Axis
  13. CVE-2021-28165 – Sicherheitslücke in Eclipse Jetty

    CVE-2021-28165 Mittel

    Für Eclipse Jetty wurde eine Sicherheitslücke (CVE-2021-28165) gemeldet; zahlreiche Hersteller (u. a. Zimbra, Jenkins und NetApp) führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 53.9 %.

    EPSS: 53.86% Referenz: Synacor / Zimbra
  14. CVE-2021-3712 – OpenSSL-Sicherheitslücke

    CVE-2021-3712 Mittel

    Für OpenSSL wurde eine Sicherheitslücke (CVE-2021-3712) gemeldet; zahlreiche Hersteller (u. a. Zimbra, Axis und NetApp) führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 50.4 %.

    EPSS: 50.44% Referenz: Synacor / Zimbra
  15. CVE-2021-39275 – Synacor / Zimbra Sicherheitslücke

    CVE-2021-39275 Mittel

    Für Synacor / Zimbra- und Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-39275) gemeldet. Weitere Hersteller und Distributionen (u. a. Debian, Fedora, NetApp, NAKIVO, HPE-, IBM- und Pure-Storage sowie Siemens) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.

    EPSS: 39.40% Referenz: Synacor / Zimbra
  16. CVE-2021-41524 – Axis Sicherheitslücke

    CVE-2021-41524 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-41524) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 25.2 %.

    EPSS: 25.17% Referenz: Axis
  17. CVE-2025-23120 – Rockwell Automation Sicherheitslücke

    CVE-2025-23120 Mittel

    Für Rockwell-Automation-Produkte wurde eine Sicherheitslücke (CVE-2025-23120) gemeldet, die im Sicherheitshinweis des Herstellers geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 24.0 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    EPSS: 24.00% Referenz: Rockwell Automation
  18. CVE-2021-3450 – Axis Sicherheitslücke

    CVE-2021-3450 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-3450) gemeldet, die die OpenSSL-Bibliothek betrifft und per Advisory adressiert wurde; mehrere Hersteller sind betroffen. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 18.3 %.

    EPSS: 18.34% Referenz: Axis
  19. CVE-2019-5482 – Sicherheitslücke in curl

    CVE-2019-5482 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2019-5482) gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 17.9 %.

    EPSS: 17.94% Referenz: curl / Daniel Stenberg
  20. Axis Communications – Sicherheitshinweis des Herstellers

    CVE-2019-1559 Mittel

    Für Produkte von Axis Communications liegt ein Sicherheitshinweis des Herstellers vor. Zur genauen Schwachstelle enthalten die Quelldaten keine belastbare technische Beschreibung, weshalb Angriffsweg und Auswirkung hier nicht näher ausgeführt werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 17.1 %. Empfohlene Massnahme: den referenzierten Sicherheitshinweis des Herstellers beachten und verfügbare Aktualisierungen einspielen.

    EPSS: 17.14% Referenz: Axis
  21. CVE-2020-13938 – Axis Communications

    CVE-2020-13938 Mittel

    Für Axis Communications wurde eine Sicherheitslücke (CVE-2020-13938) gemeldet und in den Sicherheitsadvisories des Herstellers geführt. Der Quelldatensatz enthält keine technische Beschreibung und keinen CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 11.9 %.

    EPSS: 11.87% Referenz: Axis
  22. CVE-2019-5481 – curl

    CVE-2019-5481 Mittel

    Für CVE-2019-5481 liegt ein Eintrag im curl-Sicherheitsadvisory (curl.se) vor. Die Zuordnung umfasst zudem Fedora, NetApp, NAKIVO, Axis, Paessler PRTG, MySQL/MariaDB, SimpleHelp, Debian (DSA) und SUSE/openSUSE. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.3 %.

    EPSS: 7.27% Referenz: curl / Daniel Stenberg
  23. CVE-2021-22945: Schwachstelle in curl mit breiter Auswirkung

    CVE-2021-22945 Mittel

    Diese Schwachstelle in curl ist laut curl / Daniel Stenberg dokumentiert (curl.se Security-Advisories) und wird auch vom Axis-Security-Advisory-Portal sowie von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Apple (macOS/iOS), Siemens Healthineers, Siemens ProductCERT und Debian (DSA) geführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 6.7 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.

    EPSS: 6.68% Referenz: curl / Daniel Stenberg
  24. CVE-2021-22924 – curl / herstellerübergreifende Sicherheitslücke

    CVE-2021-22924 Mittel

    curl (Daniel Stenberg) führt CVE-2021-22924 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Produkte, die die Bibliothek einsetzen, u. a. von Fedora, Debian, NetApp, NAKIVO, Siemens, SimpleHelp und .NET/Microsoft. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 6.3 %.

    EPSS: 6.27% Referenz: curl
  25. CVE-2021-22925 – curl Sicherheitslücke

    CVE-2021-22925 Mittel

    Für die Software curl wird in der Sicherheitsübersicht des Projekts (Daniel Stenberg) ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. Fedora, NetApp, NAKIVO, Apple (macOS/iOS), MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers/ProductCERT, SimpleHelp Ltd sowie Splunk (Cisco)) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 4.93% Referenz: curl / Daniel Stenberg
  26. CVE-2021-22946: Schwachstelle in curl mit Auswirkung auf zahlreiche Hersteller

    CVE-2021-22946 Mittel

    Für curl sowie die nachgelagerten Produkte von Axis, Fedora, Debian (DSA), NetApp, NAKIVO, Rockwell Automation, SimpleHelp, Sonatype, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Apple (macOS/iOS), Siemens Healthineers, Siemens ProductCERT, Magento/Adobe Commerce und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.

    EPSS: 4.54% Referenz: curl / Daniel Stenberg
  27. CVE-2021-22922: Schwachstelle in curl mit breiter Auswirkung

    CVE-2021-22922 Mittel

    Diese Schwachstelle in curl ist laut curl / Daniel Stenberg dokumentiert (curl.se Security-Advisories) und wird auch von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) geführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.

    EPSS: 4.33% Referenz: curl / Daniel Stenberg
  28. CVE-2021-27218: Schwachstelle mit Auswirkung auf mehrere Hersteller

    CVE-2021-27218 Mittel

    Diese Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert; auch Fedora, NetApp, NAKIVO und Debian (DSA) führen sie in ihren jeweiligen Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.

    EPSS: 4.08% Referenz: Axis
  29. CVE-2021-22947 – curl / herstellerübergreifende Sicherheitslücke

    CVE-2021-22947 Mittel

    curl (Daniel Stenberg) führt CVE-2021-22947 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem zahlreiche Produkte, die die Bibliothek einsetzen, u. a. von Axis, Fedora, Debian, NetApp, NAKIVO, Siemens und Apple. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.

    EPSS: 3.01% Referenz: curl
  30. CVE-2021-27219: Schwachstelle mit Auswirkung auf mehrere Hersteller

    CVE-2021-27219 Mittel

    Diese Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert; auch Fedora, NetApp, NAKIVO und Debian (DSA) führen sie in ihren jeweiligen Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.

    EPSS: 2.99% Referenz: Axis
  31. CVE-2026-44963 – Remote Code Execution auf dem Backup-Server durch authentifizierten Domänenbenutzer

    CVE-2026-44963 Mittel

    Eine Schwachstelle erlaubt einem authentifizierten Domänenbenutzer die Remote-Code-Ausführung (RCE) auf dem Backup-Server. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.

    EPSS: 2.04% Publiziert: Referenz: NVD
  32. CVE-2021-22923: Schwachstelle in curl mit Auswirkung auf mehrere Hersteller

    CVE-2021-22923 Mittel

    Für curl sowie die nachgelagerten Produkte von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.

    EPSS: 1.89% Referenz: curl / Daniel Stenberg
  33. FreePBX: Unzureichende Bereinigung im Backup-Modul bei Restore-Vorgängen

    CVE-2026-26978 Mittel

    FreePBX ist eine quelloffene IP-Telefonanlage. In Versionen unterhalb 16.0.71 und 17.0.6 bereinigt das Backup-Modul laut Quellbeschreibung Daten bei Restore-Vorgängen nicht ordnungsgemäss, was zu einer Kompromittierung führen kann, wenn der Inhalt des Backups entsprechend präpariert ist. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: auf FreePBX 16.0.71, 17.0.6 oder neuer aktualisieren.

    EPSS: 0.90% Publiziert: Referenz: NVD
  34. Arbitrary File Read im WordPress-Plugin LearnPress Backup & Migration

    CVE-2026-7565 Mittel

    Das WordPress-Plugin LearnPress – Backup & Migration Tool ist bis einschliesslich Version 4.1.4 über den Parameter import-user-file anfällig für Arbitrary File Read mittels Directory Traversal. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: das Plugin auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 4.9 EPSS: 0.65% Publiziert: Referenz: NVD
  35. Linux-Kernel: Race Condition in SCTP-Sockets ermöglicht Rechteausweitung

    CVE-2021-23133 Mittel

    Im Linux-Kernel besteht vor Version 5.12-rc8 eine Race-Condition in der SCTP-Socket-Implementierung (net/sctp/socket.c). Ein Angreifer aus dem Kontext eines Netzwerkdienstes oder eines unprivilegierten Prozesses kann dadurch eine Rechteausweitung auf Kernel-Ebene erreichen. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 6.7 EPSS: 0.47% Publiziert: Referenz: NVD
  36. WordPress LearnPress Backup & Migration Tool: PHP Object Injection

    CVE-2026-7566 Mittel

    Das Plugin „LearnPress – Backup & Migration Tool" für WordPress ist in allen Versionen bis einschliesslich 4.1.4 über die Deserialisierung nicht vertrauenswürdiger Eingaben anfällig für PHP Object Injection. CVSS-Basiswert: 6.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Plugin auf eine bereinigte Version aktualisieren.

    CVSS: 6.6 EPSS: 0.45% Publiziert: Referenz: NVD
  37. Schwachstelle in Oracle MySQL Server / MySQL Cluster – Komponente Server: Replication

    CVE-2026-60184 Mittel

    In der Komponente Server: Replication der Produkte MySQL Server und MySQL Cluster von Oracle MySQL besteht eine Schwachstelle. Betroffen sind MySQL Server 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1 sowie MySQL Cluster. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.4 EPSS: 0.34% Publiziert: Referenz: NVD
  38. Oracle MySQL Server – Schwachstelle in der Komponente Server: Replication

    CVE-2026-60187 Mittel

    In Oracle MySQL Server und MySQL Cluster (Komponente Server: Replication) besteht eine Schwachstelle. Betroffen ist laut Quelle MySQL Server in den Versionen 8.4.0 bis 8.4.10 sowie 9.7.0 bis 9.7.1. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.4 EPSS: 0.34% Publiziert: Referenz: NVD
  39. Oracle MySQL Server / Cluster (Replication) – Schwachstelle

    CVE-2026-60185 Mittel

    Eine Schwachstelle im Produkt MySQL Server bzw. MySQL Cluster von Oracle MySQL (Komponente: Server: Replication) betrifft laut Quelle MySQL Server 8.4.0-8.4.10 und 9.7.0-9.7.1 sowie MySQL Cluster. Die Ausnutzung erfordert hohe Rechte und kann die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das zugehörige Oracle-Sicherheitsupdate einspielen.

    CVSS: 4.4 EPSS: 0.34% Publiziert: Referenz: NVD
  40. Oracle MySQL Server: Schwachstelle im Group-Replication-Plugin

    CVE-2026-60186 Mittel

    Eine Schwachstelle in den Produkten MySQL Server und MySQL Cluster von Oracle MySQL (Komponente: Server: Group Replication Plugin) betrifft laut Quelle die Versionen MySQL Server 8.4.0 bis 8.4.10 sowie 9.7.0 bis 9.7.x. Ein hoch privilegierter Angreifer kann die Verfügbarkeit des Servers beeinträchtigen. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das im Rahmen des Oracle Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 4.4 EPSS: 0.34% Publiziert: Referenz: NVD
  41. Oracle MySQL Server / MySQL Cluster (Komponente Server: Replication): Schwachstelle

    CVE-2026-60585 Mittel

    In den Produkten MySQL Server und MySQL Cluster von Oracle MySQL (Komponente Server: Replication) besteht laut NVD eine Schwachstelle. Betroffen sind laut Quelle MySQL Server 8.4.0-8.4.10 und 9.7.0-9.7.1 sowie die entsprechenden Cluster-Versionen. Laut CVSS-Vektor ist der Angriff über das Netzwerk mit hohen Berechtigungen und hoher Angriffskomplexität möglich und kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 6.6 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.

    CVSS: 6.6 EPSS: 0.33% Publiziert: Referenz: NVD
  42. halo-dev halo – Schwachstelle im Files-Backup-Endpoint (bis 2.24.2)

    CVE-2026-16088 Mittel

    In halo-dev halo bis Version 2.24.2 wurde eine Schwachstelle in der Funktion Download der Datei MigrationEndpoint.java innerhalb der Komponente Files Backup Endpoint festgestellt. Die Schwachstelle ist über das Netzwerk erreichbar und setzt hohe Rechte voraus (PR:H). CVSS-Basiswert: 4.7 (Mittel).

    CVSS: 4.7 EPSS: 0.33% Publiziert: Referenz: NVD
  43. WordPress-Plugin Demi – One Click Demo Import: Arbitrary Directory Copy

    CVE-2026-15012 Mittel

    Das WordPress-Plugin Demi – One Click Demo Import, WP Backup & Site Migration ist bis einschliesslich Version 0.0.8 verwundbar für das willkürliche Kopieren von Verzeichnissen. Laut Quellbeschreibung liegt die Ursache in der Funktion handle_restore_step. CVSS-Basiswert: 5.3 (Mittel). Betreiber der betroffenen Plugin-Version sollten auf eine gepatchte Fassung aktualisieren, sobald diese verfügbar ist.

    CVSS: 5.3 EPSS: 0.32% Publiziert: Referenz: NVD
  44. Oracle MySQL Server / Cluster (Replication) – Schwachstelle

    CVE-2026-60189 Mittel

    Eine Schwachstelle im Produkt MySQL Server bzw. MySQL Cluster von Oracle MySQL (Komponente: Server: Replication) betrifft laut Quelle MySQL Server 8.4.0-8.4.10 und 9.7.0-9.7.1 sowie MySQL Cluster. Die Ausnutzung erfordert hohe Rechte und kann die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das zugehörige Oracle-Sicherheitsupdate einspielen.

    CVSS: 4.4 EPSS: 0.31% Publiziert: Referenz: NVD
  45. Oracle MySQL Server – Schwachstelle in der Komponente Server: Replication

    CVE-2026-47023 Mittel

    In Oracle MySQL Server und MySQL Cluster (Komponente Server: Replication) besteht eine Schwachstelle. Betroffen ist laut Quelle MySQL Server in den Versionen 8.4.0 bis 8.4.10 sowie 9.7.0 bis 9.7.1. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.9 EPSS: 0.31% Publiziert: Referenz: NVD
  46. Ghost CMS: Administrator kann über Datenbank-Backup-Dateinamen Dateien im Dateisystem überschreiben

    CVE-2026-70592 Mittel

    Ghost ist ein Node.js-basiertes Content-Management-System. Von Version 1.20.1 bis einschliesslich 6.54.1 kann laut NVD ein Nutzer mit Administrator-Rechten remote bestimmte Dateien im Dateisystem überschreiben, indem er den Dateinamen des Datenbank-Backups manipuliert. CVSS-Basiswert: 5.5 (Mittel). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor, die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 5.5 EPSS: 0.30% Publiziert: Referenz: NVD
  47. Synology Hyper Backup: Path Traversal in der Backup.Repository-WebAPI

    CVE-2024-47263 Mittel

    Eine Path-Traversal-Schwachstelle in der Komponente Backup.Repository-WebAPI von Synology Hyper Backup vor 4.1.2-4036 erlaubt entfernten authentifizierten Angreifern den Zugriff auf eingeschränkte Verzeichnisse. CVSS-Basiswert: 4.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Synology Hyper Backup auf 4.1.2-4036 oder neuer aktualisieren.

    CVSS: 4.1 EPSS: 0.30% Publiziert: Referenz: NVD
  48. Acrel Electrical Prepaid Cloud Platform 1.0 – Schwachstelle im Backup File Handler

    CVE-2026-5601 Mittel

    In der Acrel Electrical Prepaid Cloud Platform 1.0 betrifft die Schwachstelle eine unbekannte Verarbeitung der Datei /bin.rar in der Komponente Backup File Handler. Durch Manipulation lässt sich die Schwachstelle ausnutzen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.3 EPSS: 0.29% Publiziert: Referenz: NVD
  49. OpenTelemetry eBPF Instrumentation – Pufferüberlauf in Nachrichtenpuffer

    CVE-2026-45681 Mittel

    In OpenTelemetry eBPF Instrumentation vor Version 0.9.0 verwendet der Fallback-Pfad des CPU-Nachrichtenpuffers einen 256-Byte-Reservepuffer, was zu einer Sicherheitslücke führt. CVSS-Basiswert: 5.9 (Mittel). Betroffen sind Produkte von Oracle (CPU/EBS/PeopleSoft/WebLogic) und NAKIVO.

    CVSS: 5.9 EPSS: 0.29% Publiziert: Referenz: NVD
  50. Fledge Backup-Restore: tarfile.extractall() ohne Filter-Argument

    CVE-2026-71283 Mittel

    Der Backup-Restore-Upload-Handler upload_backup() von Fledge (python/fledge/services/core/api/backup_restore.py) ruft tarfile.extractall(temp_path) auf ein von Administratoren hochgeladenes Tar-Archiv auf, ohne ein Filter-Argument zu übergeben. CVSS-Basiswert: 4.9 (Mittel).

    CVSS: 4.9 EPSS: 0.29% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für NAKIVO Backup & Replication, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog