1.2 Aktiv ausgenutzte Lücken
Virtualisierung, Hypervisor, Cloud-Infra

Omnissa (Workspace ONE, Horizon) Seite 5

Hersteller: Omnissa

Virtualisierung, Hypervisor, Cloud-Infra
423
Reports
20
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

423 Reports

Zeige 201 bis 250 von 423

  1. Olive One Click Demo Import – Fehlende Autorisierung (XSS)

    CVE-2024-2702 Hoch

    Eine fehlende Autorisierung im Plugin Olive One Click Demo Import von Olive Themes erlaubt das Importieren von Einstellungen und Daten und führt letztlich zu Cross-Site-Scripting. Betroffen sind Versionen bis einschliesslich 1.1.1. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: eine korrigierte Version des Plugins einspielen.

    CVSS: 8.2 Publiziert: Referenz: NVD
  2. WordPress Instant Images: Unbefugte Änderung beliebiger Optionen

    CVE-2024-0869 Hoch

    Das WordPress-Plugin Instant Images ist bis einschliesslich Version 6.1.0 für unbefugte Änderungen an beliebigen Optionen anfällig, da am REST-Endpunkt instant-images/license nicht geprüft wird, ob die geänderte Option zum Plugin gehört. Autoren und höhere Rollen können so beliebige Optionen aktualisieren. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  3. Forcepoint SmartEdge Agent – Rechteausweitung durch fehlende Autorisierung

    CVE-2023-1705 Hoch

    Eine Schwachstelle durch fehlende Autorisierung im Forcepoint F|One SmartEdge Agent für Windows (bgAutoinstaller-Service-Module) erlaubt eine Rechteausweitung und das Umgehen von Funktionsbeschränkungen. Betroffen ist der SmartEdge Agent vor Version 1.7.0.230330-554. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Auf F|One SmartEdge Agent 1.7.0.230330-554 oder neuer aktualisieren.

    CVSS: 8.4 Publiziert: Referenz: NVD
  4. Trend Micro Apex One: Rechteausweitung durch Security-Agent-Link-Following

    CVE-2023-52090 Hoch

    In Trend Micro Apex One besteht eine Link-Following-Schwachstelle im Security-Agent. Ein lokaler Angreifer kann dadurch seine Rechte auf betroffenen Installationen ausweiten. Voraussetzung ist, dass der Angreifer bereits die Möglichkeit hat, Code mit geringen Rechten auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Trend Micro Apex One: Rechteausweitung durch Anti-Spyware-Engine Link Following

    CVE-2023-52091 Hoch

    In der Anti-Spyware-Engine von Trend Micro Apex One besteht eine Link-Following-Schwachstelle, die einem lokalen Angreifer die Rechteausweitung auf betroffenen Installationen ermöglichen kann. Voraussetzung ist laut NVD, dass ein Angreifer bereits die Möglichkeit hat, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Trend Micro Apex One – Rechteausweitung durch Security-Agent-Link-Following

    CVE-2023-52092 Hoch

    In Trend Micro Apex One besteht laut NVD eine Link-Following-Schwachstelle im Security Agent, über die ein lokaler Angreifer seine Rechte auf betroffenen Installationen ausweiten kann. Voraussetzung ist, dass der Angreifer bereits gering privilegierten Code auf dem Zielsystem ausführen kann. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Trend Micro Apex One: Rechteausweitung durch gefährliche Funktion

    CVE-2023-52093 Hoch

    Der Trend-Micro-Apex-One-Agent stellt eine gefährliche Funktion bereit, die einem lokalen Angreifer die Ausweitung von Rechten auf betroffenen Installationen ermöglicht. Voraussetzung ist, dass der Angreifer bereits die Fähigkeit besitzt, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Trend Micro Apex One Agent: Rechteausweitung durch Updater-Link-Following

    CVE-2023-52094 Hoch

    Im Trend Micro Apex One Agent besteht eine Updater-Link-Following-Schwachstelle. Ein lokaler Angreifer kann den Updater missbrauchen, um einen beliebigen Ordner zu löschen, was zu einer lokalen Rechteausweitung führen kann. Voraussetzung ist, dass der Angreifer bereits die Möglichkeit hat, Code mit geringen Rechten auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Trend Micro Apex One – Agent-Link-Schwachstelle

    CVE-2023-47192 Hoch

    Im Trend Micro Apex One Security Agent besteht eine Agent-Link-Schwachstelle, die einem lokalen Angreifer die Rechteausweitung auf betroffenen Installationen ermöglicht. Voraussetzung ist, dass der Angreifer bereits Code mit niedrigen Rechten auf dem Zielsystem ausführen kann. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. Trend Micro Apex One – Origin Validation Privilege Escalation

    CVE-2023-47193 Hoch

    Eine Origin-Validation-Schwachstelle im Trend Micro Apex One Security Agent ermöglicht einem lokalen Angreifer die Rechteausweitung auf betroffenen Installationen. Der Angreifer muss zunächst in der Lage sein, Code mit geringen Rechten auf dem Zielsystem auszuführen. Die Schwachstelle ähnelt CVE-2023-47194, ist aber nicht identisch. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Trend Micro Apex One Security Agent – Rechteausweitung durch Origin-Validation-Fehler

    CVE-2023-47195 Hoch

    Der Trend Micro Apex One Security Agent weist eine Schwachstelle bei der Origin-Validierung auf, die einem lokalen Angreifer eine Rechteausweitung auf betroffenen Installationen ermöglicht. Der Angreifer muss zuvor bereits die Fähigkeit besitzen, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. Die Schwachstelle ähnelt CVE-2023-47196, ist mit dieser jedoch nicht identisch. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Trend Micro Apex One – Origin-Validation-Schwachstelle

    CVE-2023-47196 Hoch

    Im Trend Micro Apex One Security Agent besteht eine Origin-Validation-Schwachstelle, die einem lokalen Angreifer die Rechteausweitung auf betroffenen Installationen ermöglicht. Voraussetzung ist, dass der Angreifer bereits Code mit niedrigen Rechten auf dem Zielsystem ausführen kann. Die Lücke ist ähnlich, aber nicht identisch zu CVE-2023-47197. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Trend Micro Apex One – Origin Validation Privilege Escalation

    CVE-2023-47197 Hoch

    Eine Origin-Validation-Schwachstelle im Trend Micro Apex One Security Agent ermöglicht einem lokalen Angreifer die Rechteausweitung auf betroffenen Installationen. Der Angreifer muss zunächst in der Lage sein, Code mit geringen Rechten auf dem Zielsystem auszuführen. Die Schwachstelle ähnelt CVE-2023-47198, ist aber nicht identisch. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Trend Micro Apex One Security Agent – Origin-Validation-Schwachstelle

    CVE-2023-47199 Hoch

    Der Trend Micro Apex One Security Agent weist eine Schwachstelle bei der Origin-Validierung auf, die einem lokalen Angreifer eine Rechteausweitung auf betroffenen Installationen ermöglicht. Der Angreifer muss zuvor bereits die Fähigkeit besitzen, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. Die Schwachstelle ähnelt CVE-2023-47193, ist mit dieser jedoch nicht identisch. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  15. Trend Micro Apex One – Plug-in-Manager Origin-Validation-Schwachstelle

    CVE-2023-47200 Hoch

    Im Plug-in-Manager des Trend Micro Apex One Security Agent besteht eine Origin-Validation-Schwachstelle, die einem lokalen Angreifer die Rechteausweitung auf betroffenen Installationen ermöglicht. Voraussetzung ist, dass der Angreifer bereits Code mit niedrigen Rechten auf dem Zielsystem ausführen kann. Die Lücke ist ähnlich, aber nicht identisch zu CVE-2023-47201. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. Trend Micro Apex One – Plug-in-Manager Origin Validation Privilege Escalation

    CVE-2023-47201 Hoch

    Eine Origin-Validation-Schwachstelle im Plug-in-Manager des Trend Micro Apex One Security Agent ermöglicht einem lokalen Angreifer die Rechteausweitung auf betroffenen Installationen. Der Angreifer muss zunächst in der Lage sein, Code mit geringen Rechten auf dem Zielsystem auszuführen. Die Schwachstelle ähnelt CVE-2023-47200, ist aber nicht identisch. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Trend Micro Apex One Origin Validation Privilege Escalation

    CVE-2023-47194 Hoch

    Eine Origin-Validation-Schwachstelle im Trend Micro Apex One Security Agent erlaubt einem lokalen Angreifer eine Rechteausweitung auf betroffenen Installationen. Voraussetzung ist, dass der Angreifer bereits gering privilegierten Code auf dem Zielsystem ausführen kann. Die Lücke ähnelt CVE-2023-47195, ist aber nicht identisch mit ihr. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Trend Micro Apex One Security Agent – Origin-Validation-Schwachstelle für Rechteausweitung

    CVE-2023-47198 Hoch

    Der Trend Micro Apex One Security Agent enthält eine Schwachstelle bei der Origin-Validierung, die es einem lokalen Angreifer erlaubt, seine Rechte auf dem betroffenen System zu eskalieren. Voraussetzung ist, dass der Angreifer bereits Code mit niedrigen Rechten auf dem Zielsystem ausführen kann. Die Lücke ähnelt CVE-2023-47199, ist aber nicht identisch mit ihr. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Trend Micro Apex One – Local File Inclusion ermöglicht Rechteausweitung

    CVE-2023-47202 Hoch

    Der Management-Server von Trend Micro Apex One weist eine Local-File-Inclusion-Schwachstelle auf, über die ein lokaler Angreifer seine Rechte auf betroffenen Installationen ausweiten kann. Voraussetzung ist, dass der Angreifer bereits über die Möglichkeit verfügt, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Privilegien-Eskalation über All in One B2B für WooCommerce

    CVE-2023-4703 Hoch

    Das WordPress-Plugin „All in One B2B for WooCommerce“ validiert bis Version 1.0.3 laut NVD Parameter beim Aktualisieren von Benutzerdaten nicht ausreichend. Ein nicht authentifizierter Angreifer kann dadurch Angaben beliebiger Benutzer ändern; wird dabei das Passwort eines Admin-Kontos gesetzt, führt dies zu einer Privilegien-Eskalation. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  21. Siemens-Geräte: Denial of Service über präparierte Pakete auf Port 102/tcp

    CVE-2023-46156 Hoch

    Betroffene Geräte verarbeiten speziell präparierte Pakete, die an Port 102/tcp gesendet werden, fehlerhaft. Dies kann einem Angreifer erlauben, einen Denial-of-Service-Zustand herbeizuführen; ein Neustart ist erforderlich, um den Normalbetrieb wiederherzustellen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  22. Intel OFU – Rechteausweitung durch unzureichende Zugriffskontrolle

    CVE-2023-29157 Hoch

    Eine unzureichende Zugriffskontrolle in der Intel OFU Software vor Version 14.1.31 kann es einem authentifizierten Benutzer ermöglichen, über lokalen Zugriff eine Rechteausweitung herbeizuführen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Auf Intel OFU 14.1.31 oder neuer aktualisieren.

    CVSS: 8.4 Publiziert: Referenz: NVD
  23. Intel OFU – Unzureichende Zugriffskontrolle ermöglicht Rechteausweitung

    CVE-2023-32204 Hoch

    Eine unzureichende Zugriffskontrolle in der Intel OFU-Software vor Version 14.1.31 kann es einem authentifizierten Benutzer erlauben, über lokalen Zugriff seine Rechte auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Intel OFU 14.1.31 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. VMware Workspace ONE UEM – Open-Redirect ermöglicht SAML-Übernahme

    CVE-2023-20886 Hoch

    Die VMware Workspace ONE UEM Console enthält eine Open-Redirect-Schwachstelle. Ein Angreifer kann ein Opfer auf einen von ihm kontrollierten Ziel-Server umleiten und dessen SAML-Antwort abgreifen, um sich als das Opfer anzumelden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  25. HP PC BIOS: Schwachstelle ermöglicht Rechteausweitung

    CVE-2023-26300 Hoch

    Im BIOS bestimmter HP-PC-Produkte wurde eine Sicherheitslücke identifiziert, die eine Rechteausweitung (Escalation of Privilege) ermöglichen könnte. HP stellt Firmware-Updates zur Behebung der potenziellen Schwachstelle bereit. Laut Produktzuordnung sind Software von Zoho (ManageEngine) und Omnissa (Workspace ONE/Horizon) betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: von HP bereitgestellte Firmware-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. All in One B2B for WooCommerce – Fehlende Nonce-Prüfung ermöglicht CSRF

    CVE-2023-3547 Hoch

    Das WordPress-Plugin All in One B2B for WooCommerce bis einschliesslich Version 1.0.3 prüft in mehreren Aktionen die Nonce-Werte nicht korrekt. Dadurch kann ein Angreifer Cross-Site-Request-Forgery-Angriffe durchführen und Aktionen im Namen eines angemeldeten Benutzers auslösen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. Change WP Admin Login für WordPress: Offenlegung der versteckten Login-URL (vor 1.1.4)

    CVE-2023-3604 Hoch

    Das WordPress-Plugin Change WP Admin Login gibt laut NVD vor Version 1.1.4 beim Aufruf einer präparierten URL die Adresse der eigentlich verborgenen Login-Seite preis und umgeht damit den beabsichtigten Schutz. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. OpenNMS Horizon/Meridian: BeanShell-Interpreter ermöglicht Remote-Codeausführung

    CVE-2023-40313 Hoch

    Ein BeanShell-Interpreter im Remote-Server-Modus in OpenNMS-Horizon- Versionen vor 32.0.2 sowie in den betroffenen Meridian-Versionen kann beliebigen Remote-Java-Code ausführen lassen. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: Update auf Meridian 2023.1.6, 2022.1.19, 2021.1.30, 2020.1.38 oder Horizon 32.0.2 bzw. neuer. Laut Installationshinweisen sind Meridian und Horizon für den Einsatz in privaten Netzwerken vorgesehen und sollten nicht direkt aus dem Internet erreichbar sein.

    CVSS: 7.1 Publiziert: Referenz: NVD
  29. OpenNMS Horizon REST-API: Rechteausweitung über den users-Endpunkt

    CVE-2023-0872 Hoch

    Die Horizon REST-API enthält in OpenNMS Horizon 31.0.8 und Versionen vor 32.0.2 einen users-Endpunkt, der für eine Rechteausweitung anfällig ist. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Upgrade auf Meridian 2023.1.6, 2022.1.19, 2021.1.30, 2020.1.38 oder Horizon 32.0.2 bzw. neuer. Meridian und Horizon sind für die Installation innerhalb privater Netzwerke vorgesehen und sollten nicht direkt aus dem Internet erreichbar sein.

    CVSS: 8.2 Publiziert: Referenz: NVD
  30. SAP Business One: Cross-Site Scripting

    CVE-2023-39437 Hoch

    SAP Business One erlaubt in Version 10.0 einem Angreifer, schadhaften Code in den Inhalt einer Webseite oder Anwendung einzuschleusen, der anschliessend an den Client ausgeliefert wird (Cross-Site Scripting). Dies kann zu einer Beeinträchtigung von Vertraulichkeit, Integrität und Verfügbarkeit der Anwendung führen. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  31. SAP Business One: Unautorisierter Lese- und Schreibzugriff auf SQL-Daten im B1i-Modul

    CVE-2023-33993 Hoch

    Im B1i-Modul von SAP Business One Version 10.0 kann laut NVD ein authentifizierter Nutzer mit vertieften Kenntnissen präparierte Abfragen über das Netzwerk senden, um SQL-Daten zu lesen oder zu verändern. Eine erfolgreiche Ausnutzung wirkt sich stark auf Vertraulichkeit, Integrität und Verfügbarkeit der Anwendung aus. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  32. Oracle Hyperion Workspace: Kompromittierung über UI-Komponente

    CVE-2023-22060 Hoch

    In der Komponente UI und Visualisierung des Oracle-Hyperion-Workspace-Produkts (betroffene Version: 11.2.13.0.000) besteht eine leicht ausnutzbare Schwachstelle. Ein Angreifer mit geringen Rechten kann sie via HTTP-Netzwerkzugriff ausnutzen, um Oracle Hyperion Workspace zu kompromittieren. Ein erfolgreicher Angriff erfordert Interaktion einer anderen Person als dem Angreifer und kann zu unautorisierter Erstellung, Löschung oder Änderung kritischer Daten sowie zu einem partiellen Denial of Service führen. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  33. Omnissa (Workspace ONE, Horizon) – Schwachstelle CVE-2021-21978

    CVE-2021-21978 Mittel

    Für den überwachten Produktbereich Omnissa (Workspace ONE, Horizon) ist eine Schwachstelle ausgewiesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 99.0 % – ein sehr hoher Wert und ein Hinweis auf breit verfügbare Exploits. Der Hersteller führt seine Hinweise im Security-Response-Portal.

    EPSS: 99.00% Referenz: Omnissa
  34. CVE-2019-12257 – GE HealthCare / Rockwell Automation Sicherheitslücke

    CVE-2019-12257 Mittel

    Für Produkte von GE HealthCare, Rockwell Automation, SonicWall, Siemens und weiteren Herstellern wurde eine Sicherheitslücke (CVE-2019-12257) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 84.2 %.

    EPSS: 84.18% Referenz: GE HealthCare
  35. CVE-2019-12255 – GE HealthCare / Rockwell Automation Sicherheitslücke

    CVE-2019-12255 Mittel

    Für GE HealthCare- und Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2019-12255) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 75.3 %.

    EPSS: 75.25% Referenz: GE HealthCare
  36. CVE-2018-3639 – Xen Project Speculative Store Bypass Informationsoffenlegung

    CVE-2018-3639 Mittel

    Prozessoren mit spekulativer Ausführung können durch spekulative Lesezugriffe vor Abschluss ausstehender Schreibvorgänge unbefugte Informationsoffenlegungen ermöglichen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 60.6 %.

    CVSS: 5.5 EPSS: 60.63% Publiziert: Referenz: NVD
  37. CVE-2019-12265 – GE HealthCare / Rockwell Automation Sicherheitslücke

    CVE-2019-12265 Mittel

    Für GE HealthCare- und Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2019-12265) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 59.8 %.

    EPSS: 59.80% Referenz: GE HealthCare
  38. CVE-2022-22972 – Omnissa (Workspace ONE, Horizon)

    CVE-2022-22972 Mittel

    CVE-2022-22972 betrifft Omnissa-Produkte (Workspace ONE, Horizon) und wird im Omnissa Security Response aufgeführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 56.3 %.

    EPSS: 56.31% Referenz: Omnissa
  39. CVE-2022-22956 – Sicherheitslücke in Omnissa-Produkten

    CVE-2022-22956 Mittel

    Für Produkte von Omnissa (Workspace ONE, Horizon) wurde eine Sicherheitslücke (CVE-2022-22956) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 50.7 %.

    EPSS: 50.69% Referenz: Omnissa
  40. CVE-2019-12256 – herstellerübergreifende Sicherheitslücke

    CVE-2019-12256 Mittel

    Für mehrere Produkte (u. a. von GE HealthCare, Rockwell Automation und Siemens) wurde eine Sicherheitslücke (CVE-2019-12256) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 26.6 %.

    EPSS: 26.63% Referenz: GE HealthCare
  41. CVE-2019-12258 – GE HealthCare / Rockwell Automation Sicherheitslücke

    CVE-2019-12258 Mittel

    Für Produkte von GE HealthCare, Rockwell Automation, SonicWall, Siemens Healthineers, Siemens ProductCERT, NetApp, Hirschmann/Belden und Omnissa wurde eine Sicherheitslücke gemeldet (CVE-2019-12258). Ausnutzungswahrscheinlichkeit (EPSS): 23.4 %.

    EPSS: 23.35% Referenz: GE HealthCare
  42. Omnissa Workspace ONE – Schwachstelle (CVE-2022-22957)

    CVE-2022-22957 Mittel

    Für Omnissa Workspace ONE ist unter dieser Kennung eine Schwachstelle erfasst, die im Sicherheitsbereich von Omnissa dokumentiert ist. Weitere betroffene Hersteller sind Oracle, Ping Identity/OneLogin und Rockwell Automation. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 23.1 %.

    EPSS: 23.08% Referenz: Omnissa
  43. Omnissa (Workspace ONE, Horizon) – Schwachstelle CVE-2022-31656

    CVE-2022-31656 Mittel

    Für den überwachten Produktbereich Omnissa (Workspace ONE, Horizon) ist eine Schwachstelle ausgewiesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 22.9 %. Der Hersteller führt seine Hinweise im Security-Response-Portal.

    EPSS: 22.94% Referenz: Omnissa
  44. CVE-2019-12260 – GE HealthCare / Rockwell Automation Sicherheitslücke

    CVE-2019-12260 Mittel

    Für GE HealthCare- und Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2019-12260) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 22.8 %.

    EPSS: 22.84% Referenz: GE HealthCare
  45. CVE-2025-25231 – Omnissa (Workspace ONE, Horizon)

    CVE-2025-25231 Mittel

    Für CVE-2025-25231 verweist die Omnissa Security Response auf eine Schwachstelle in Omnissa-Produkten (Workspace ONE, Horizon). Nähere technische Details sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 20.3 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    EPSS: 20.35% Referenz: Omnissa
  46. CVE-2020-12695 – Sicherheitslücke bei Axis Communications

    CVE-2020-12695 Mittel

    Für Produkte zahlreicher Hersteller (unter anderem Axis, Ubiquiti, Cisco, D-Link, TP-Link, Zyxel und Microsoft Windows) wurde eine Sicherheitslücke (CVE-2020-12695) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.2 %.

    EPSS: 15.19% Referenz: Axis
  47. CVE-2022-22955 – Omnissa Sicherheitslücke

    CVE-2022-22955 Mittel

    Für Omnissa (Workspace ONE, Horizon) und weitere betroffene Produkte (Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin, Rockwell Automation) wurde eine Sicherheitslücke (CVE-2022-22955) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 8.1 %.

    EPSS: 8.09% Referenz: Omnissa
  48. CVE-2022-22958 – Omnissa Sicherheitslücke

    CVE-2022-22958 Mittel

    Für Omnissa Workspace ONE/Horizon wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller (u. a. Oracle CPU/EBS/PeopleSoft/WebLogic, Ping Identity/OneLogin sowie Rockwell Automation) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 2.95% Referenz: Omnissa
  49. CVE-2022-31659 – Omnissa Sicherheitslücke

    CVE-2022-31659 Mittel

    Für Omnissa (Workspace ONE, Horizon) und weitere betroffene Produkte (Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin, Microsoft Windows) wurde eine Sicherheitslücke (CVE-2022-31659) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.

    EPSS: 2.73% Referenz: Omnissa
  50. CVE-2022-22973 – Omnissa Workspace ONE/Horizon Sicherheitslücke

    CVE-2022-22973 Mittel

    Für Omnissa Workspace ONE/Horizon sowie die nachgelagerten Produkte von Oracle (CPU/EBS/PeopleSoft/WebLogic) und Ping Identity/OneLogin wurde eine Sicherheitslücke (CVE-2022-22973) gemeldet, dokumentiert im Omnissa Security Response Center. Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.

    EPSS: 2.35% Referenz: Omnissa

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Omnissa (Workspace ONE, Horizon), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog