NAKIVO Backup & Replication Seite 4
Hersteller: NAKIVO
Schwachstellen-Reports
219 ReportsZeige 151 bis 200 von 219
-
Backup Migration Plugin: OS Command Injection über url-Parameter
CVE-2023-7002 HochDas WordPress-Plugin Backup Migration ist bis einschliesslich Version 1.3.9 über den Parameter url anfällig für OS-Command-Injection. Authentifizierte Angreifer mit Administrator-Rechten können dadurch beliebige Befehle auf dem Host-Betriebssystem ausführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
WPvivid (WordPress) – Directory Traversal ermöglicht Löschen von Verzeichnissen
CVE-2023-4274 HochDas WordPress-Plugin Migration, Backup, Staging – WPvivid ist bis einschliesslich Version 0.9.89 durch Directory Traversal verwundbar. Authentifizierte Angreifer mit Administratorrechten können damit den Inhalt beliebiger Verzeichnisse auf dem Server löschen, was in geteilten Umgebungen kritisch sein kann. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: auf eine bereinigte Plugin-Version aktualisieren.
CVSS: 8.7 Publiziert: Referenz: NVD -
WPvivid Backup-Plugin für WordPress – Offenlegung von Google-Drive-API-Secrets
CVE-2023-5576 HochDas WordPress-Plugin Migration, Backup, Staging – WPvivid legt bis einschliesslich Version 0.9.91 Google-Drive-API-Secrets im Klartext im öffentlich einsehbaren Plugin-Quellcode ab. Nicht authentifizierte Angreifer könnten damit das Google-Drive-Konto von WPvivid über die API imitieren, sofern sie einen Benutzer über eine weitere Schwachstelle oder Social Engineering zu einer erneuten Authentifizierung verleiten. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: das Plugin auf eine Version nach 0.9.91 aktualisieren.
CVSS: 8.0 Publiziert: Referenz: NVD -
Proxmox VE, Backup Server und Mail Gateway: Umgehung der Zwei-Faktor-Authentifizierung ermöglicht Rechteausweitung
CVE-2023-43320 HochEine Schwachstelle in Proxmox Virtual Environment v5.4 bis v8.0, Proxmox Backup Server v1.1 bis v3.0 und Proxmox Mail Gateway v7.1 bis v8.0 erlaubt einem entfernten, authentifizierten Angreifer die Ausweitung seiner Rechte durch Umgehung der Zwei-Faktor-Authentifizierung. CVSS-Basiswert: 8.8 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Betroffen sind Produkte von Proxmox und NAKIVO. Empfohlene Massnahme: auf eine bereinigte Produktversion oberhalb der genannten Bereiche aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Expression Language Injection in Hitachi Replication Manager
CVE-2022-4146 HochIn Hitachi Replication Manager für Windows, Linux und Solaris besteht eine Schwachstelle durch Expression Language Injection. Betroffen sind alle Versionen vor 8.8.5-02. Ein Angreifer kann darüber Code-Injection durchführen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Kaspersky 3.x–4.x – Umgehung des Virenschutzes über manipulierte komprimierte Datei
CVE-2004-0934 HochKaspersky Version 3.x bis 4.x erlaubt entfernten Angreifern, den Virenschutz zu umgehen, indem eine komprimierte Datei mit auf null gesetzten lokalen und globalen Headern verwendet wird, die dennoch auf dem Zielsystem geöffnet werden kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Eset Anti-Virus: Umgehung des Virenschutzes über manipulierte Archivdatei
CVE-2004-0935 HochEset Anti-Virus vor Version 1.020 (16. September 2004) erlaubt Angreifern aus der Ferne, den Virenschutz zu umgehen. Eine komprimierte Datei, deren lokale und globale Header auf null gesetzt sind, verhindert das Öffnen auf dem Zielsystem nicht und entgeht so der Prüfung. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2018-15473 – OpenSSH Sicherheitslücke
CVE-2018-15473 MittelFür OpenSSH und zahlreiche darauf aufbauende Produkte wurde eine Sicherheitslücke (CVE-2018-15473) gemeldet; als Beleg dient unter anderem der Changelog der Securepoint UTM. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.6 %.
EPSS: 98.63% Referenz: Securepoint -
CVE-2021-44790 – Axis Sicherheitslücke
CVE-2021-44790 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-44790) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 96.8 %.
EPSS: 96.84% Referenz: Axis -
CVE-2021-26691 – Sicherheitslücke in Axis-Produkten
CVE-2021-26691 MittelFür Axis-Produkte wurde eine Sicherheitslücke behoben; betroffen sind zudem mehrere weitere Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 68.3 %.
EPSS: 68.29% Referenz: Axis -
CVE-2021-3449 – Axis Communications
CVE-2021-3449 MittelFür Axis-Produkte wurde eine Sicherheitslücke behoben, die auf einer Schwachstelle in OpenSSL beruht; betroffen ist eine grosse Zahl weiterer Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 62.9 %.
EPSS: 62.91% Referenz: Axis -
CVE-2021-22901 – Sicherheitslücke in curl
CVE-2021-22901 MittelFür curl wurde eine Sicherheitslücke (CVE-2021-22901) gemeldet; das curl-Projekt sowie weitere Hersteller führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 60.1 %.
EPSS: 60.12% Referenz: Axis -
CVE-2021-28165 – Sicherheitslücke in Eclipse Jetty
CVE-2021-28165 MittelFür Eclipse Jetty wurde eine Sicherheitslücke (CVE-2021-28165) gemeldet; zahlreiche Hersteller (u. a. Zimbra, Jenkins und NetApp) führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 53.9 %.
EPSS: 53.86% Referenz: Synacor / Zimbra -
CVE-2021-3712 – OpenSSL-Sicherheitslücke
CVE-2021-3712 MittelFür OpenSSL wurde eine Sicherheitslücke (CVE-2021-3712) gemeldet; zahlreiche Hersteller (u. a. Zimbra, Axis und NetApp) führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 50.4 %.
EPSS: 50.44% Referenz: Synacor / Zimbra -
CVE-2021-39275 – Synacor / Zimbra Sicherheitslücke
CVE-2021-39275 MittelFür Synacor / Zimbra- und Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-39275) gemeldet. Weitere Hersteller und Distributionen (u. a. Debian, Fedora, NetApp, NAKIVO, HPE-, IBM- und Pure-Storage sowie Siemens) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.
EPSS: 39.40% Referenz: Synacor / Zimbra -
CVE-2021-41524 – Axis Sicherheitslücke
CVE-2021-41524 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-41524) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 25.2 %.
EPSS: 25.17% Referenz: Axis -
CVE-2025-23120 – Rockwell Automation Sicherheitslücke
CVE-2025-23120 MittelFür Rockwell-Automation-Produkte wurde eine Sicherheitslücke (CVE-2025-23120) gemeldet, die im Sicherheitshinweis des Herstellers geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 24.0 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
EPSS: 24.00% Referenz: Rockwell Automation -
CVE-2021-3450 – Axis Sicherheitslücke
CVE-2021-3450 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-3450) gemeldet, die die OpenSSL-Bibliothek betrifft und per Advisory adressiert wurde; mehrere Hersteller sind betroffen. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 18.3 %.
EPSS: 18.34% Referenz: Axis -
CVE-2019-5482 – Sicherheitslücke in curl
CVE-2019-5482 MittelFür curl wurde eine Sicherheitslücke (CVE-2019-5482) gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 17.9 %.
EPSS: 17.94% Referenz: curl / Daniel Stenberg -
Axis Communications – Sicherheitshinweis des Herstellers
CVE-2019-1559 MittelFür Produkte von Axis Communications liegt ein Sicherheitshinweis des Herstellers vor. Zur genauen Schwachstelle enthalten die Quelldaten keine belastbare technische Beschreibung, weshalb Angriffsweg und Auswirkung hier nicht näher ausgeführt werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 17.1 %. Empfohlene Massnahme: den referenzierten Sicherheitshinweis des Herstellers beachten und verfügbare Aktualisierungen einspielen.
EPSS: 17.14% Referenz: Axis -
CVE-2020-13938 – Axis Communications
CVE-2020-13938 MittelFür Axis Communications wurde eine Sicherheitslücke (CVE-2020-13938) gemeldet und in den Sicherheitsadvisories des Herstellers geführt. Der Quelldatensatz enthält keine technische Beschreibung und keinen CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 11.9 %.
EPSS: 11.87% Referenz: Axis -
CVE-2019-5481 – curl
CVE-2019-5481 MittelFür CVE-2019-5481 liegt ein Eintrag im curl-Sicherheitsadvisory (curl.se) vor. Die Zuordnung umfasst zudem Fedora, NetApp, NAKIVO, Axis, Paessler PRTG, MySQL/MariaDB, SimpleHelp, Debian (DSA) und SUSE/openSUSE. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.3 %.
EPSS: 7.27% Referenz: curl / Daniel Stenberg -
CVE-2021-22945: Schwachstelle in curl mit breiter Auswirkung
CVE-2021-22945 MittelDiese Schwachstelle in curl ist laut curl / Daniel Stenberg dokumentiert (curl.se Security-Advisories) und wird auch vom Axis-Security-Advisory-Portal sowie von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Apple (macOS/iOS), Siemens Healthineers, Siemens ProductCERT und Debian (DSA) geführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 6.7 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 6.68% Referenz: curl / Daniel Stenberg -
CVE-2021-22924 – curl / herstellerübergreifende Sicherheitslücke
CVE-2021-22924 Mittelcurl (Daniel Stenberg) führt CVE-2021-22924 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Produkte, die die Bibliothek einsetzen, u. a. von Fedora, Debian, NetApp, NAKIVO, Siemens, SimpleHelp und .NET/Microsoft. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 6.3 %.
EPSS: 6.27% Referenz: curl -
CVE-2021-22925 – curl Sicherheitslücke
CVE-2021-22925 MittelFür die Software curl wird in der Sicherheitsübersicht des Projekts (Daniel Stenberg) ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. Fedora, NetApp, NAKIVO, Apple (macOS/iOS), MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers/ProductCERT, SimpleHelp Ltd sowie Splunk (Cisco)) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 4.93% Referenz: curl / Daniel Stenberg -
CVE-2021-22946: Schwachstelle in curl mit Auswirkung auf zahlreiche Hersteller
CVE-2021-22946 MittelFür curl sowie die nachgelagerten Produkte von Axis, Fedora, Debian (DSA), NetApp, NAKIVO, Rockwell Automation, SimpleHelp, Sonatype, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Apple (macOS/iOS), Siemens Healthineers, Siemens ProductCERT, Magento/Adobe Commerce und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.
EPSS: 4.54% Referenz: curl / Daniel Stenberg -
CVE-2021-22922: Schwachstelle in curl mit breiter Auswirkung
CVE-2021-22922 MittelDiese Schwachstelle in curl ist laut curl / Daniel Stenberg dokumentiert (curl.se Security-Advisories) und wird auch von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) geführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 4.33% Referenz: curl / Daniel Stenberg -
CVE-2021-27218: Schwachstelle mit Auswirkung auf mehrere Hersteller
CVE-2021-27218 MittelDiese Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert; auch Fedora, NetApp, NAKIVO und Debian (DSA) führen sie in ihren jeweiligen Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 4.08% Referenz: Axis -
CVE-2021-22947 – curl / herstellerübergreifende Sicherheitslücke
CVE-2021-22947 Mittelcurl (Daniel Stenberg) führt CVE-2021-22947 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem zahlreiche Produkte, die die Bibliothek einsetzen, u. a. von Axis, Fedora, Debian, NetApp, NAKIVO, Siemens und Apple. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
EPSS: 3.01% Referenz: curl -
CVE-2021-27219: Schwachstelle mit Auswirkung auf mehrere Hersteller
CVE-2021-27219 MittelDiese Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert; auch Fedora, NetApp, NAKIVO und Debian (DSA) führen sie in ihren jeweiligen Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 2.99% Referenz: Axis -
CVE-2026-44963 – Remote Code Execution auf dem Backup-Server durch authentifizierten Domänenbenutzer
CVE-2026-44963 MittelEine Schwachstelle erlaubt einem authentifizierten Domänenbenutzer die Remote-Code-Ausführung (RCE) auf dem Backup-Server. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.
EPSS: 2.04% Publiziert: Referenz: NVD -
CVE-2021-22923: Schwachstelle in curl mit Auswirkung auf mehrere Hersteller
CVE-2021-22923 MittelFür curl sowie die nachgelagerten Produkte von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.
EPSS: 1.89% Referenz: curl / Daniel Stenberg -
FreePBX: Unzureichende Bereinigung im Backup-Modul bei Restore-Vorgängen
CVE-2026-26978 MittelFreePBX ist eine quelloffene IP-Telefonanlage. In Versionen unterhalb 16.0.71 und 17.0.6 bereinigt das Backup-Modul laut Quellbeschreibung Daten bei Restore-Vorgängen nicht ordnungsgemäss, was zu einer Kompromittierung führen kann, wenn der Inhalt des Backups entsprechend präpariert ist. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: auf FreePBX 16.0.71, 17.0.6 oder neuer aktualisieren.
EPSS: 0.90% Publiziert: Referenz: NVD -
Arbitrary File Read im WordPress-Plugin LearnPress Backup & Migration
CVE-2026-7565 MittelDas WordPress-Plugin LearnPress – Backup & Migration Tool ist bis einschliesslich Version 4.1.4 über den Parameter import-user-file anfällig für Arbitrary File Read mittels Directory Traversal. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: das Plugin auf eine fehlerbereinigte Version aktualisieren.
CVSS: 4.9 EPSS: 0.65% Publiziert: Referenz: NVD -
Linux-Kernel: Race Condition in SCTP-Sockets ermöglicht Rechteausweitung
CVE-2021-23133 MittelIm Linux-Kernel besteht vor Version 5.12-rc8 eine Race-Condition in der SCTP-Socket-Implementierung (net/sctp/socket.c). Ein Angreifer aus dem Kontext eines Netzwerkdienstes oder eines unprivilegierten Prozesses kann dadurch eine Rechteausweitung auf Kernel-Ebene erreichen. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 6.7 EPSS: 0.47% Publiziert: Referenz: NVD -
WordPress LearnPress Backup & Migration Tool: PHP Object Injection
CVE-2026-7566 MittelDas Plugin „LearnPress – Backup & Migration Tool" für WordPress ist in allen Versionen bis einschliesslich 4.1.4 über die Deserialisierung nicht vertrauenswürdiger Eingaben anfällig für PHP Object Injection. CVSS-Basiswert: 6.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Plugin auf eine bereinigte Version aktualisieren.
CVSS: 6.6 EPSS: 0.45% Publiziert: Referenz: NVD -
Schwachstelle in Oracle MySQL Server / MySQL Cluster – Komponente Server: Replication
CVE-2026-60184 MittelIn der Komponente Server: Replication der Produkte MySQL Server und MySQL Cluster von Oracle MySQL besteht eine Schwachstelle. Betroffen sind MySQL Server 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1 sowie MySQL Cluster. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.4 EPSS: 0.34% Publiziert: Referenz: NVD -
Oracle MySQL Server – Schwachstelle in der Komponente Server: Replication
CVE-2026-60187 MittelIn Oracle MySQL Server und MySQL Cluster (Komponente Server: Replication) besteht eine Schwachstelle. Betroffen ist laut Quelle MySQL Server in den Versionen 8.4.0 bis 8.4.10 sowie 9.7.0 bis 9.7.1. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.4 EPSS: 0.34% Publiziert: Referenz: NVD -
Oracle MySQL Server / Cluster (Replication) – Schwachstelle
CVE-2026-60185 MittelEine Schwachstelle im Produkt MySQL Server bzw. MySQL Cluster von Oracle MySQL (Komponente: Server: Replication) betrifft laut Quelle MySQL Server 8.4.0-8.4.10 und 9.7.0-9.7.1 sowie MySQL Cluster. Die Ausnutzung erfordert hohe Rechte und kann die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das zugehörige Oracle-Sicherheitsupdate einspielen.
CVSS: 4.4 EPSS: 0.34% Publiziert: Referenz: NVD -
Oracle MySQL Server: Schwachstelle im Group-Replication-Plugin
CVE-2026-60186 MittelEine Schwachstelle in den Produkten MySQL Server und MySQL Cluster von Oracle MySQL (Komponente: Server: Group Replication Plugin) betrifft laut Quelle die Versionen MySQL Server 8.4.0 bis 8.4.10 sowie 9.7.0 bis 9.7.x. Ein hoch privilegierter Angreifer kann die Verfügbarkeit des Servers beeinträchtigen. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das im Rahmen des Oracle Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.
CVSS: 4.4 EPSS: 0.34% Publiziert: Referenz: NVD -
Oracle MySQL Server / MySQL Cluster (Komponente Server: Replication): Schwachstelle
CVE-2026-60585 MittelIn den Produkten MySQL Server und MySQL Cluster von Oracle MySQL (Komponente Server: Replication) besteht laut NVD eine Schwachstelle. Betroffen sind laut Quelle MySQL Server 8.4.0-8.4.10 und 9.7.0-9.7.1 sowie die entsprechenden Cluster-Versionen. Laut CVSS-Vektor ist der Angriff über das Netzwerk mit hohen Berechtigungen und hoher Angriffskomplexität möglich und kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 6.6 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.
CVSS: 6.6 EPSS: 0.33% Publiziert: Referenz: NVD -
halo-dev halo – Schwachstelle im Files-Backup-Endpoint (bis 2.24.2)
CVE-2026-16088 MittelIn halo-dev halo bis Version 2.24.2 wurde eine Schwachstelle in der Funktion Download der Datei MigrationEndpoint.java innerhalb der Komponente Files Backup Endpoint festgestellt. Die Schwachstelle ist über das Netzwerk erreichbar und setzt hohe Rechte voraus (PR:H). CVSS-Basiswert: 4.7 (Mittel).
CVSS: 4.7 EPSS: 0.33% Publiziert: Referenz: NVD -
WordPress-Plugin Demi – One Click Demo Import: Arbitrary Directory Copy
CVE-2026-15012 MittelDas WordPress-Plugin Demi – One Click Demo Import, WP Backup & Site Migration ist bis einschliesslich Version 0.0.8 verwundbar für das willkürliche Kopieren von Verzeichnissen. Laut Quellbeschreibung liegt die Ursache in der Funktion handle_restore_step. CVSS-Basiswert: 5.3 (Mittel). Betreiber der betroffenen Plugin-Version sollten auf eine gepatchte Fassung aktualisieren, sobald diese verfügbar ist.
CVSS: 5.3 EPSS: 0.32% Publiziert: Referenz: NVD -
Oracle MySQL Server / Cluster (Replication) – Schwachstelle
CVE-2026-60189 MittelEine Schwachstelle im Produkt MySQL Server bzw. MySQL Cluster von Oracle MySQL (Komponente: Server: Replication) betrifft laut Quelle MySQL Server 8.4.0-8.4.10 und 9.7.0-9.7.1 sowie MySQL Cluster. Die Ausnutzung erfordert hohe Rechte und kann die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das zugehörige Oracle-Sicherheitsupdate einspielen.
CVSS: 4.4 EPSS: 0.31% Publiziert: Referenz: NVD -
Oracle MySQL Server – Schwachstelle in der Komponente Server: Replication
CVE-2026-47023 MittelIn Oracle MySQL Server und MySQL Cluster (Komponente Server: Replication) besteht eine Schwachstelle. Betroffen ist laut Quelle MySQL Server in den Versionen 8.4.0 bis 8.4.10 sowie 9.7.0 bis 9.7.1. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.9 EPSS: 0.31% Publiziert: Referenz: NVD -
Ghost CMS: Administrator kann über Datenbank-Backup-Dateinamen Dateien im Dateisystem überschreiben
CVE-2026-70592 MittelGhost ist ein Node.js-basiertes Content-Management-System. Von Version 1.20.1 bis einschliesslich 6.54.1 kann laut NVD ein Nutzer mit Administrator-Rechten remote bestimmte Dateien im Dateisystem überschreiben, indem er den Dateinamen des Datenbank-Backups manipuliert. CVSS-Basiswert: 5.5 (Mittel). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor, die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und ein Ransomware-Bezug ist nicht bekannt.
CVSS: 5.5 EPSS: 0.30% Publiziert: Referenz: NVD -
Synology Hyper Backup: Path Traversal in der Backup.Repository-WebAPI
CVE-2024-47263 MittelEine Path-Traversal-Schwachstelle in der Komponente Backup.Repository-WebAPI von Synology Hyper Backup vor 4.1.2-4036 erlaubt entfernten authentifizierten Angreifern den Zugriff auf eingeschränkte Verzeichnisse. CVSS-Basiswert: 4.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Synology Hyper Backup auf 4.1.2-4036 oder neuer aktualisieren.
CVSS: 4.1 EPSS: 0.30% Publiziert: Referenz: NVD -
Acrel Electrical Prepaid Cloud Platform 1.0 – Schwachstelle im Backup File Handler
CVE-2026-5601 MittelIn der Acrel Electrical Prepaid Cloud Platform 1.0 betrifft die Schwachstelle eine unbekannte Verarbeitung der Datei /bin.rar in der Komponente Backup File Handler. Durch Manipulation lässt sich die Schwachstelle ausnutzen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.3 EPSS: 0.29% Publiziert: Referenz: NVD -
OpenTelemetry eBPF Instrumentation – Pufferüberlauf in Nachrichtenpuffer
CVE-2026-45681 MittelIn OpenTelemetry eBPF Instrumentation vor Version 0.9.0 verwendet der Fallback-Pfad des CPU-Nachrichtenpuffers einen 256-Byte-Reservepuffer, was zu einer Sicherheitslücke führt. CVSS-Basiswert: 5.9 (Mittel). Betroffen sind Produkte von Oracle (CPU/EBS/PeopleSoft/WebLogic) und NAKIVO.
CVSS: 5.9 EPSS: 0.29% Publiziert: Referenz: NVD -
Fledge Backup-Restore: tarfile.extractall() ohne Filter-Argument
CVE-2026-71283 MittelDer Backup-Restore-Upload-Handler upload_backup() von Fledge (python/fledge/services/core/api/backup_restore.py) ruft tarfile.extractall(temp_path) auf ein von Administratoren hochgeladenes Tar-Archiv auf, ohne ein Filter-Argument zu übergeben. CVSS-Basiswert: 4.9 (Mittel).
CVSS: 4.9 EPSS: 0.29% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für NAKIVO Backup & Replication, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.