1.3 Aktiv ausgenutzte Lücken
NAS, Storage, Backup

NAKIVO Backup & Replication Seite 5

Hersteller: NAKIVO

NAS, Storage, Backup
219
Reports
17
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

219 Reports

Zeige 201 bis 219 von 219

  1. Synology Hyper Backup: Path-Traversal in der Backup-Task-Funktion

    CVE-2024-47273 Mittel

    Eine Path-Traversal-Schwachstelle (unzureichende Beschränkung eines Pfadnamens auf ein zulässiges Verzeichnis) in der Backup-Task-Funktion von Synology Hyper Backup vor Version 4.1.2-4036 erlaubt es entfernten authentifizierten Nutzern, auf Pfade ausserhalb des vorgesehenen Verzeichnisses zuzugreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Synology Hyper Backup 4.1.2-4036 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.28% Publiziert: Referenz: NVD
  2. Keycloak: JGroups-Replikation bleibt trotz KC_CACHE_EMBEDDED_MTLS_ENABLED unverschlüsselt

    CVE-2024-10973 Mittel

    In Keycloak wurde festgestellt, dass die Umgebungsoption KC_CACHE_EMBEDDED_MTLS_ENABLED nicht wirkt: Die JGroups-Replikationskonfiguration läuft immer im Klartext, unabhängig von der gesetzten Option. Dadurch kann ein Angreifer im selben Netzwerksegment die Replikationskommunikation zwischen Cluster-Knoten mitlesen. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.7 EPSS: 0.27% Publiziert: Referenz: NVD
  3. WPvivid Backup & Migration: SQL Injection über den Parameter export_data

    CVE-2026-17555 Mittel

    Das WordPress-Plugin WPvivid Backup & Migration ist in Versionen bis einschliesslich 0.9.131 anfällig für SQL Injection über den Parameter export_data. Ursache ist eine unzureichende Escaping-Behandlung. CVSS-Basiswert: 4.9 (Mittel).

    CVSS: 4.9 EPSS: 0.27% Publiziert: Referenz: NVD
  4. Schwachstelle in Oracle MySQL Server / MySQL Cluster – Komponente Server: Replication

    CVE-2026-60188 Mittel

    In der Komponente Server: Replication der Produkte MySQL Server und MySQL Cluster von Oracle MySQL besteht eine Schwachstelle. Betroffen sind MySQL Server 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1 sowie MySQL Cluster. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.4 EPSS: 0.24% Publiziert: Referenz: NVD
  5. SAP ODP-RFC – fehlende Aufruferidentifikation in den RFC-Modulen der Datenreplikations-API

    CVE-2026-44754 Mittel

    Den Remote-Function-Call-Modulen (RFC) der Operational Data Provisioning Data Replication API (ODP-RFC) fehlt die Identifikation zulässiger SAP-interner aufrufender Anwendungen. Dadurch können die Module in unerwünschter Weise genutzt werden. CVSS-Basiswert: 6.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von SAP bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 6.6 EPSS: 0.22% Publiziert: Referenz: NVD
  6. pglogical: Out-of-Bounds-Read im Apply-Worker bei Replikationsnachrichten

    CVE-2026-50735 Mittel

    Der Apply-Worker von pglogical validiert laut NVD die Länge bestimmter Felder in eingehenden Replikationsprotokoll-Nachrichten nicht ausreichend, bevor sie kopiert werden. Dies kann zu einem Out-of-Bounds-Read führen. CVSS-Basiswert und EPSS-Wert liegen für diesen Eintrag nicht vor.

    EPSS: 0.19% Publiziert: Referenz: NVD
  7. Grav – vollständiger Backup-Download durch Administrator mit Backup-Rechten

    CVE-2026-55885 Mittel

    Für die dateibasierte Web-Plattform Grav besteht vor Version 1.7.53 eine Schwachstelle: Ein authentifizierter Administrator mit Backup-Berechtigung kann ein ZIP-Archiv herunterladen, das das gesamte Grav-Installationsverzeichnis einschliesslich Benutzer- bzw. Kontodaten enthält. Der CVSS-Basiswert liegt bei 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.8 EPSS: 0.17% Publiziert: Referenz: NVD
  8. All-in-One WP Migration and Backup (WordPress): Path-Injection über unsauberen Wert

    CVE-2026-12898 Mittel

    Das WordPress-Plugin All-in-One WP Migration and Backup bereinigt in Versionen vor 7.106 einen benutzergesteuerten Wert nicht korrekt, bevor dieser zum Aufbau eines Dateipfads verwendet wird. Dadurch können nicht authentifizierte Angreifer die Erstellung von Dateien beeinflussen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.5 EPSS: 0.16% Publiziert: Referenz: NVD
  9. Network-AI – Pfad-Traversal in EnvironmentManager.restore

    CVE-2026-58413 Mittel

    Network-AI ist ein Multi-Agent-Orchestrator für TypeScript/Node.js. In Versionen vor 5.12.2 berechnet EnvironmentManager.restore(env, backupId) den Backup-Pfad mit join(envDir, '.backups', backupId), ohne die backupId ausreichend zu prüfen. Ein lokaler, angemeldeter Angreifer kann dadurch die Vertraulichkeit stark und die Integrität teilweise beeinträchtigen. CVSS-Basiswert: 6.1 (Mittel), Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N. Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung auf Network-AI 5.12.2 oder neuer.

    CVSS: 6.1 EPSS: 0.13% Publiziert: Referenz: NVD
  10. Network-AI – Schwachstelle in EnvironmentManager.backup (_collectBackupFiles)

    CVE-2026-58414 Mittel

    Network-AI ist ein Multi-Agent-Orchestrator für TypeScript/Node.js. In Versionen vor 5.12.2 sammelt EnvironmentManager.backup() Dateien rekursiv über die Funktion _collectBackupFiles(). Ein lokaler, angemeldeter Angreifer kann darüber die Vertraulichkeit stark beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel), Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N. Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung auf Network-AI 5.12.2 oder neuer.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  11. Oracle MySQL Server/Cluster: Schwachstelle in der Replication-Komponente

    CVE-2026-60747 Mittel

    Eine Schwachstelle in der Komponente Server: Replication von Oracle MySQL Server und MySQL Cluster betrifft laut Quelle MySQL Server 8.4.0–8.4.10 und 9.7.0–9.7.1 sowie die entsprechenden Cluster-Versionen. Die Ausnutzung erfolgt lokal und wirkt sich auf die Verfügbarkeit aus (Vektor AV:L/AC:L/PR:N, A:H). CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.2 EPSS: 0.12% Publiziert: Referenz: NVD
  12. Oracle MySQL Server – Denial of Service in der Replikation

    CVE-2026-60331 Mittel

    Im Produkt MySQL Server bzw. MySQL Cluster von Oracle MySQL besteht eine Schwachstelle in der Komponente Server: Replication. Betroffen sind laut Quelldaten die unterstützten Versionen MySQL Server 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1 sowie MySQL Cluster. CVSS-Basiswert: 6.4 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 6.4 EPSS: 0.12% Publiziert: Referenz: NVD
  13. Oracle MySQL Server – Schwachstelle in der Group-Replication-Komponente GCS

    CVE-2026-60332 Mittel

    Eine Schwachstelle in MySQL Server bzw. MySQL Cluster (Oracle MySQL, Komponente Server: Group Replication GCS) betrifft die MySQL-Server-Versionen 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 6.4 EPSS: 0.12% Publiziert: Referenz: NVD
  14. Oracle MySQL Server: Schwachstelle in der Replication-Komponente

    CVE-2026-60191 Mittel

    Eine Schwachstelle in den Produkten MySQL Server und MySQL Cluster von Oracle MySQL (Komponente: Server: Replication) betrifft laut Quelle die Versionen MySQL Server 8.4.0 bis 8.4.10 sowie 9.7.0 bis 9.7.1. Ein hoch privilegierter Angreifer mit lokalem Zugang kann die Verfügbarkeit des Servers beeinträchtigen. CVSS-Basiswert: 4.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das im Rahmen des Oracle Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 4.1 EPSS: 0.11% Publiziert: Referenz: NVD
  15. Ansible-Collection redhat-leapp: Unsicherer Umgang mit PostgreSQL-Datensicherung bei erhöhten Rechten

    CVE-2026-68563 Mittel

    In der Ansible-Collection redhat-leapp wurde eine Schwachstelle gefunden. Wird eine Remediation-Aufgabe mit erhöhten Rechten ausgeführt und dabei die Option leapp_old_postgresql_data gewählt, entsteht ein PostgreSQL-Datensicherungsarchiv. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  16. Synology Active Backup for Business Agent – Origin Validation Error

    CVE-2025-66592 Mittel

    In Synology Active Backup for Business Agent vor Version 3.1.0-4967 ermöglicht ein Origin-Validation-Fehler lokalen Benutzern das Schreiben beliebiger Dateien mit eingeschränktem Inhalt während der Installation. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.1 EPSS: 0.09% Publiziert: Referenz: NVD
  17. Controller v12.0.5 – Directory Traversal in cluster-admin:backup-datastore

    CVE-2026-36500 Mittel

    In der Komponente cluster-admin:backup-datastore von Controller v12.0.5 besteht eine Schwachstelle, die es Angreifern über eine präparierte Anfrage erlaubt, einen Directory Traversal auszuführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    EPSS: 0.05% Publiziert: Referenz: NVD
  18. Oracle MySQL Server / MySQL Cluster – Schwachstelle in der Replication-Komponente

    CVE-2026-60190 Niedrig

    In der Replication-Komponente von Oracle MySQL Server und MySQL Cluster besteht eine Schwachstelle. Betroffen sind laut Quelldaten MySQL Server 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1 sowie MySQL Cluster in den entsprechenden Versionen. CVSS-Basiswert: 2.2 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.

    CVSS: 2.2 EPSS: 0.28% Publiziert: Referenz: NVD
  19. WordPress WPvivid Backup & Migration: Beliebiges Verzeichnis löschbar

    CVE-2025-12656 Niedrig

    Das Plugin Migration, Backup, Staging – WPvivid Backup & Migration für WordPress ist durch unzureichende Prüfung des Dateipfads in der Funktion delete_cancel_staging_site anfällig für das Löschen beliebiger Verzeichnisse. CVSS-Basiswert: 3.8 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung des Plugins nach Verfügbarkeit.

    CVSS: 3.8 EPSS: 0.26% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für NAKIVO Backup & Replication, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog