Omnissa (Workspace ONE, Horizon) Seite 7
Hersteller: Omnissa
Schwachstellen-Reports
423 ReportsZeige 301 bis 350 von 423
-
CVE-2023-34064 – Omnissa
CVE-2023-34064 MittelOmnissa führt CVE-2023-34064 in der Sicherheitsübersicht für Workspace ONE und Horizon. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.40% Referenz: Omnissa -
CVE-2019-5543 – Sicherheitslücke in Omnissa Workspace ONE / Horizon
CVE-2019-5543 MittelFür Omnissa Workspace ONE und Horizon sowie für betroffene Komponenten von SimpleHelp und Microsoft Windows wurde eine Sicherheitslücke (CVE-2019-5543) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.39% Referenz: Omnissa -
CVE-2020-3961 – Omnissa Workspace ONE / Horizon Sicherheitslücke
CVE-2020-3961 MittelFür Omnissa Workspace ONE bzw. Horizon wurde eine Sicherheitslücke (CVE-2020-3961) gemeldet. Betroffen ist laut Zuordnung zudem Microsoft Windows. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.37% Referenz: Omnissa -
OpenStack Horizon: Speichererschöpfung vor Authentifizierung
CVE-2026-43002 MittelIn OpenStack Horizon erfolgt bereits vor der Authentifizierung eine Schreiboperation auf das Session-Storage-Backend, wodurch nicht authentifizierte Angreifer den Speicher erschöpfen können (Denial of Service). Betroffen sind die Versionen 25.6 und 25.7 vor 25.7.3. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf OpenStack Horizon 25.7.3 oder neuer aktualisieren.
CVSS: 5.3 EPSS: 0.36% Publiziert: Referenz: NVD -
CVE-2022-22938 – Omnissa Workspace ONE/Horizon Sicherheitslücke
CVE-2022-22938 MittelFür Omnissa Workspace ONE/Horizon sowie das nachgelagerte Produkt Microsoft Windows wurde eine Sicherheitslücke (CVE-2022-22938) gemeldet, dokumentiert im Omnissa Security Response Center. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.36% Referenz: Omnissa -
CVE-2024-22260 – Omnissa (Workspace ONE, Horizon) Sicherheitslücke
CVE-2024-22260 MittelFür Omnissa Workspace ONE und Horizon wurde eine Sicherheitslücke (CVE-2024-22260) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.36% Referenz: Omnissa -
CVE-2020-3974 – Omnissa (Workspace ONE, Horizon)
CVE-2020-3974 MittelFür CVE-2020-3974 liegt laut Omnissa ein Eintrag zu Workspace ONE / Horizon vor; eine detaillierte Beschreibung der Schwachstelle ist in den übergebenen Quelldaten nicht enthalten. Zusätzlich als betroffen zugeordnet sind SimpleHelp und Apple (macOS/iOS). Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.36% Referenz: Omnissa -
CVE-2023-20884 – Omnissa Sicherheitslücke
CVE-2023-20884 MittelFür die Produkte Omnissa (Workspace ONE, Horizon), Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin und Microsoft Windows wurde eine Sicherheitslücke (CVE-2023-20884) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.35% Referenz: Omnissa -
Path Traversal in den KI-Agenten-Dateiwerkzeugen von Void
CVE-2026-65698 MittelVoid bis einschliesslich Version 1.3.4 enthält in den Datei-Lesewerkzeugen des KI-Agenten eine Path-Traversal-Schwachstelle. Netznahe Angreifer können dadurch beliebige Dateien des Hosts ausserhalb des geöffneten Workspace auslesen. CVSS-Basiswert: 5.3 (Mittel).
CVSS: 5.3 EPSS: 0.35% Publiziert: Referenz: NVD -
Omnissa Workspace ONE / Horizon – Sicherheitslücke (CVE-2020-3991)
CVE-2020-3991 MittelFür CVE-2020-3991 liegt bei Omnissa ein Sicherheitshinweis zu Workspace ONE und Horizon vor; laut Zuordnung ist zudem Microsoft Windows betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.34% Referenz: Omnissa -
LWS Optimize – Auslesen beliebiger Dateien
CVE-2026-12089 MittelDas WordPress-Plugin LWS Optimize ist in Versionen bis einschliesslich 3.3.19 für das Auslesen beliebiger Dateien (Arbitrary File Read) anfällig. Ursache ist die Funktion combine_current_css(), die entsprechende Eingaben nicht ausreichend absichert. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf eine Version nach 3.3.19.
CVSS: 4.9 EPSS: 0.34% Publiziert: Referenz: NVD -
CVE-2022-31661 – Omnissa Workspace ONE/Horizon Sicherheitslücke
CVE-2022-31661 MittelFür Omnissa Workspace ONE/Horizon sowie die nachgelagerten Produkte von Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin und Microsoft Windows wurde eine Sicherheitslücke (CVE-2022-31661) gemeldet, dokumentiert im Omnissa Security Response Center. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.33% Referenz: Omnissa -
CVE-2022-31664 – Omnissa Sicherheitslücke
CVE-2022-31664 MittelFür Omnissa Workspace ONE/Horizon wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller (u. a. Oracle CPU/EBS/PeopleSoft/WebLogic, Ping Identity/OneLogin sowie Microsoft Windows) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.33% Referenz: Omnissa -
CVE-2020-3990 – Omnissa (Workspace ONE, Horizon)
CVE-2020-3990 MittelFür CVE-2020-3990 liegt laut Omnissa ein Eintrag zu Workspace ONE / Horizon vor; eine detaillierte Beschreibung der Schwachstelle ist in den übergebenen Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.32% Referenz: Omnissa -
libkcapi: Fehlerhafte Verarbeitung grosser Eingaben bei zustandsbehafteten Blockchiffre-Modi
CVE-2026-71225 MittelIn libkcapi tritt laut NVD bei One-Shot-Aufrufen symmetrischer Chiffrieroperationen mit grossen Eingaben über 64 KiB in zustandsbehafteten Modi wie Counter (CTR) oder Cipher Block Chaining (CBC) ein Implementierungsfehler auf. Weitere technische Details zu den konkreten Auswirkungen liegen in den Quelldaten nicht vor. CVSS-Basiswert: 6.5 (Mittel). In den vorliegenden Quelldaten ist keine Ausnutzungswahrscheinlichkeit (EPSS) angegeben.
CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD -
WordPress-Plugin Demi – One Click Demo Import: Arbitrary Directory Copy
CVE-2026-15012 MittelDas WordPress-Plugin Demi – One Click Demo Import, WP Backup & Site Migration ist bis einschliesslich Version 0.0.8 verwundbar für das willkürliche Kopieren von Verzeichnissen. Laut Quellbeschreibung liegt die Ursache in der Funktion handle_restore_step. CVSS-Basiswert: 5.3 (Mittel). Betreiber der betroffenen Plugin-Version sollten auf eine gepatchte Fassung aktualisieren, sobald diese verfügbar ist.
CVSS: 5.3 EPSS: 0.32% Publiziert: Referenz: NVD -
CVE-2020-3959 – Omnissa Workspace ONE / Horizon
CVE-2020-3959 MittelDie Schwachstelle ist laut Omnissa-Sicherheitsadvisory Omnissa Workspace ONE bzw. Horizon zugeordnet; eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.31% Referenz: Omnissa -
poco-ai poco-agent: Schwachstelle in WorkspaceManager._setup_session_persistence
CVE-2026-19019 MittelIn poco-ai poco-agent bis Version 0.5.4 besteht eine Schwachstelle in der Funktion WorkspaceManager._setup_session_persistence der Datei executor/app/core/workspace.py. Weitere Angaben zur betroffenen Komponente sind in der Quelle abgeschnitten. CVSS-Basiswert: 4.8 (Mittel).
CVSS: 4.8 EPSS: 0.30% Publiziert: Referenz: NVD -
CVE-2019-5527 – Omnissa / SimpleHelp Sicherheitslücke
CVE-2019-5527 MittelOmnissa führt CVE-2019-5527 im Sicherheitshinweis zu Workspace ONE und Horizon auf; laut Datenlage ist zudem SimpleHelp betroffen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.30% Referenz: Omnissa -
Qt QTextCodec::codecForName() – Out-of-Bounds Read
CVE-2026-9499 MittelIn Qt besteht eine Schwachstelle vom Typ Out-of-Bounds Read (Buffer Over-Read) in der Funktion QTextCodec::codecForName(). Sie tritt auf, wenn die Funktion mit einem QByteArray aufgerufen wird, das nicht NUL-terminiert ist. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.30% Publiziert: Referenz: NVD -
CVE-2020-3986 – Omnissa (Workspace ONE, Horizon)
CVE-2020-3986 MittelFür CVE-2020-3986 liegt laut Omnissa ein Eintrag zu Workspace ONE / Horizon vor; eine detaillierte Beschreibung der Schwachstelle ist in den übergebenen Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.30% Referenz: Omnissa -
Omnissa Workspace ONE / Horizon – Sicherheitslücke (CVE-2020-3987)
CVE-2020-3987 MittelFür CVE-2020-3987 liegt bei Omnissa ein Sicherheitshinweis zu Workspace ONE und Horizon vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.30% Referenz: Omnissa -
CVE-2020-3988 – Omnissa Workspace ONE / Horizon
CVE-2020-3988 MittelDie Schwachstelle ist laut Omnissa-Sicherheitsadvisory Omnissa Workspace ONE bzw. Horizon zugeordnet; eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.30% Referenz: Omnissa -
WP MAPS PRO (WordPress-Plugin) – Fehlende Capability-Prüfung in AJAX-Aktion
CVE-2026-18464 MittelDas WordPress-Plugin WP MAPS PRO führt vor Version 6.1.3 in einer seiner AJAX-Aktionen laut Quellbeschreibung keine Capability-Prüfung durch. Die Aktion ist auch für nicht authentifizierte Nutzer erreichbar und schränkt die ausgeführte Operation nicht ausreichend ein. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.30% Publiziert: Referenz: NVD -
CVE-2025-25235 – Omnissa Workspace ONE / Horizon
CVE-2025-25235 MittelAuf der Sicherheitshinweis-Seite von Omnissa (Workspace ONE, Horizon) ist diese CVE-ID verzeichnet. Konkrete technische Details zur Schwachstelle liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.
EPSS: 0.30% Referenz: Omnissa -
CVE-2022-22962 – Omnissa
CVE-2022-22962 MittelOmnissa führt CVE-2022-22962 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.29% Referenz: Omnissa -
CVE-2020-3989 – Omnissa Workspace ONE / Horizon Sicherheitslücke
CVE-2020-3989 MittelFür Omnissa Workspace ONE bzw. Horizon wurde eine Sicherheitslücke (CVE-2020-3989) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.29% Referenz: Omnissa -
All in One SEO (WordPress) – Offenlegung sensibler Informationen
CVE-2026-5075 MittelDas WordPress-Plugin All in One SEO ist in Versionen bis einschliesslich 4.9.7 für die Offenlegung sensibler Informationen anfällig. Über die lokalisierten Skriptdaten internalOptions lassen sich interne, eigentlich schützenswerte Optionen auslesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 4.3 EPSS: 0.29% Publiziert: Referenz: NVD -
CVE-2020-3980 – Omnissa Workspace ONE / Horizon Sicherheitslücke
CVE-2020-3980 MittelFür Omnissa Workspace ONE bzw. Horizon wurde eine Sicherheitslücke (CVE-2020-3980) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.29% Referenz: Omnissa -
CVE-2020-3948 – Omnissa Workspace ONE / Horizon
CVE-2020-3948 MittelDie Schwachstelle ist laut Omnissa-Sicherheitsadvisory Omnissa Workspace ONE bzw. Horizon zugeordnet; eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.28% Referenz: Omnissa -
CVE-2020-3951 – Omnissa Workspace ONE / Horizon Sicherheitslücke
CVE-2020-3951 MittelFür Omnissa Workspace ONE bzw. Horizon wurde eine Sicherheitslücke (CVE-2020-3951) gemeldet. Betroffen ist laut Zuordnung zudem Microsoft Windows. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.27% Referenz: Omnissa -
WordPress-Plugin ShopLentor: Zeitbasierte SQL-Injection über den Parameter 'orderby'
CVE-2026-16811 MittelDas WordPress-Plugin ShopLentor – All-in-One WooCommerce Growth & Store Enhancement ist über den Parameter 'orderby' für eine zeitbasierte SQL-Injection anfällig. Betroffen sind alle Versionen bis zu der im Advisory genannten Fassung. CVSS-Basiswert: 4.9 (Mittel).
CVSS: 4.9 EPSS: 0.27% Publiziert: Referenz: NVD -
All-in-One WP Migration Unlimited Extension: Fehlende Autorisierung
CVE-2026-5753 MittelDas Plugin All-in-One WP Migration Unlimited Extension für WordPress ist in Versionen bis einschliesslich 2.83 anfällig für fehlende Autorisierung. Ursache ist die Methode Ai1wmve_Schedules_Controller::save, wodurch der Zugriff auf geschützte Funktionen unzureichend abgesichert ist. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version des Plugins aktualisieren.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
Hermes WebUI: fehlerhafte Profilbindung beim Session-Import ermöglicht Informationsabfluss
CVE-2026-58174 MittelHermes WebUI vor Version 0.51.521 prüft zwar den Arbeitsbereich einer importierten Session unter dem aktiven benannten Profil, erstellt das Session-Objekt beim Import über den Endpunkt /api/session/import jedoch ohne dessen Profil korrekt zu setzen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
Omnissa Workspace ONE Horizon: Heap-Out-of-Bounds-Read bei IEC-60870-5-104-Verarbeitung
CVE-2026-61893 MittelEin präpariertes IEC 60870-5-104 I-Frame mit TypeID 104 (C_TS_NA_1) und einer überhöhten Objektanzahl bewirkt, dass TestCommand_getFromBuffer ein Byte über das Ende des heap-allozierten Nachrichtenpuffers hinaus liest. Der Angriff ist über das Netzwerk ohne Rechte oder Nutzerinteraktion möglich und beeinträchtigt Vertraulichkeit und Verfügbarkeit. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 EPSS: 0.26% Publiziert: Referenz: NVD -
IEC 60870-5-104: Out-of-Bounds-Lesezugriff in InformationObject_ParseObjectAddress
CVE-2026-63033 MittelEin präpariertes IEC-60870-5-104-I-Frame mit einer deklarierten Objektanzahl, die über die Grösse des ASDU-Bodys hinausgeht, führt in InformationObject_ParseObjectAddress zu einem Lesezugriff ein Byte über das Ende eines heap-allozierten Speicherbereichs hinaus. CVSS-Basiswert: 6.5 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 6.5 EPSS: 0.26% Publiziert: Referenz: NVD -
WP Data Access (WordPress-Plugin) – fehlende Validierung von Spaltennamen in AJAX-Aktion
CVE-2026-18032 MittelDas WordPress-Plugin WP Data Access vor Version 5.5.79 validiert laut Quellbeschreibung die in einer unauthentifizierten AJAX-Aktion akzeptierten Spaltennamen nicht; die zugehörige Nonce-Prüfung deckt diese Werte ebenfalls nicht ab. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, die Einstufung erfolgt daher als Mittel. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.26% Publiziert: Referenz: NVD -
WordPress-Plugin „WPC Order Tip for WooCommerce“ – fehlende Autorisierungs-/Nonce-Prüfung in Reporting-Funktion
CVE-2026-18357 MittelIm WordPress-Plugin „WPC Order Tip for WooCommerce“ vor Version 3.3.1 fehlen laut NVD Autorisierungs- bzw. Nonce-Prüfungen in einer Reporting-Funktion, wodurch nicht authentifizierte Angreifer laut Quellbeschreibung Informationen abrufen können. Die genaue Art der Informationen ist in der Quellbeschreibung abgeschnitten. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.26% Publiziert: Referenz: NVD -
Gutenberg Essential Blocks WordPress-Plugin vor 6.4.0 – fehlende Prüfung des Post-Typ-Status in REST-Route
CVE-2026-13154 MittelDas WordPress-Plugin Gutenberg Essential Blocks prüft vor Version 6.4.0 nicht, ob ein von einem Angreifer übergebener Post-Typ öffentlich einsehbar ist, bevor dieser in einer seiner öffentlichen REST-Routen abgefragt wird. Dadurch können nicht authentifizierte Angreifer auf nicht öffentliche Inhalte zugreifen; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details liegen nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor; Severity-Einstufung: Mittel. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und nicht mit Ransomware-Kampagnen in Verbindung gebracht. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
EPSS: 0.26% Publiziert: Referenz: NVD -
Gutenberg Essential Blocks WordPress-Plugin: Offengelegte WooCommerce-Verkaufszahlen über öffentliche REST-Route (vor 6.4.0)
CVE-2026-13153 MittelDas WordPress-Plugin Gutenberg Essential Blocks schränkt vor Version 6.4.0 den Zugriff auf eine seiner öffentlichen REST-Routen nicht ein und liefert dabei eine eigentlich nicht öffentliche WooCommerce-Kennzahl zu Produktverkäufen pro Produkt in der Antwort mit aus. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.26% Publiziert: Referenz: NVD -
WP MAPS PRO (WordPress-Plugin) – fehlende Berechtigungsprüfung in AJAX-Aktion
CVE-2026-18465 MittelDas WordPress-Plugin WP MAPS PRO vor Version 6.1.3 führt laut Quellbeschreibung in einer seiner AJAX-Aktionen keine Berechtigungsprüfung durch; die Aktion ist auch für nicht authentifizierte Nutzer erreichbar. Zudem wird ein nutzergesteuerter Wert nicht ordnungsgemäss validiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, die Einstufung erfolgt daher als Mittel. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.25% Publiziert: Referenz: NVD -
CVE-2025-25236 – Omnissa (Workspace ONE, Horizon)
CVE-2025-25236 MittelOmnissa listet CVE-2025-25236 auf seiner Security-Response-Seite für Workspace ONE und Horizon. Eine detaillierte inhaltliche Beschreibung der Schwachstelle liegt in den verfügbaren Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Es liegt kein CVSS-Basiswert vor, die Lücke ist nicht als aktiv ausgenutzt (CISA KEV) bekannt und nicht mit Ransomware-Kampagnen in Verbindung gebracht.
EPSS: 0.24% Referenz: Omnissa -
PraisonAI Platform – unzureichend abgesicherter Zugriff auf Workspace-Ressourcen
CVE-2026-47407 MittelIn der PraisonAI Platform, der Plattformschicht des PraisonAI-Multi-Agent-Systems, exponiert der Platform-Server in Versionen vor 0.1.4 Ressourcen unter dem Pfad /api/v1/workspaces/{workspace_id}/. Laut Quellbeschreibung ist der Zugriff auf diese Workspace-Ressourcen nicht ausreichend abgesichert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 0.1.4 oder neuer aktualisieren.
EPSS: 0.24% Publiziert: Referenz: NVD -
CVE-2022-22964 – Omnissa Sicherheitslücke
CVE-2022-22964 MittelFür Omnissa Workspace ONE/Horizon wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.24% Referenz: Omnissa -
Contest Gallery WordPress-Plugin: unzureichende Prüfung beim Löschen von Beiträgen
CVE-2026-16057 MittelDas WordPress-Plugin Contest Gallery führt vor Version 30.0.7 laut NVD in einem seiner Handler zum Löschen von Beiträgen keine objektbezogene Berechtigungs- oder Nonce-Prüfung durch, sondern nur eine grobe Rollen-Zugehörigkeitsprüfung. Dadurch ist eine unautorisierte Löschung von Beiträgen möglich. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
PraisonAI Platform – Insecure Direct Object Reference (IDOR)
CVE-2026-47408 MittelDie PraisonAI Platform, die Plattformschicht des PraisonAI-Multi-Agent-Systems, weist in Versionen vor 0.1.4 eine Insecure Direct Object Reference auf. Laut Quelle ist der Endpunkt zum Abruf von Issues eines Workspaces betroffen, wodurch ein Angreifer mit niedrigen Rechten über das Netzwerk auf vertrauliche Daten zugreifen kann. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: auf Version 0.1.4 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
WordPress-Plugin Brizy: Gespeichertes XSS über Fokuspunkt-Koordinaten
CVE-2026-16069 MittelDas WordPress-Plugin Brizy bereinigt oder maskiert vor Version 2.8.19 die über eine seiner AJAX-Aktionen übermittelten Fokuspunkt-Koordinaten von Beitragsbildern nicht, bevor diese gespeichert und später in HTML ausgegeben werden. Dies ermöglicht ein gespeichertes Cross-Site-Scripting. CVSS-Basiswert: 6.8 (Mittel). Als weitere Produktbezüge gemäss den Meldequellen genannt sind WordPress-Installationen über Patchstack, Wordfence und WPScan sowie Check Point und Omnissa Workspace ONE Horizon. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Plane – Mandantenübergreifende Autorisierungslücke in der Asset-Management-API
CVE-2026-15342 MittelPlane enthält eine mandantenübergreifende Autorisierungsschwachstelle in seiner Asset-Management-API. Authentifizierte Nutzer eines Workspace können dadurch auf Assets eines anderen Workspace zugreifen, sie löschen oder duplizieren. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren, sobald diese verfügbar ist.
CVSS: 6.5 EPSS: 0.22% Publiziert: Referenz: NVD -
Easy Appointments (WordPress-Plugin): Unzureichende Rechteprüfung an Termin-Listing-REST-Endpunkt
CVE-2026-14226 MittelDas WordPress-Plugin Easy Appointments verlangt bis Version 3.12.26 an einem seiner Termin-Listing-REST-Endpunkte keine ausreichende Berechtigung, sondern beschränkt den Zugriff nur auf eine Berechtigung, die jeder authentifizierte Nutzer besitzt. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.22% Publiziert: Referenz: NVD -
MultiVendorX – Fehlende Eigentümerprüfung im REST-API-Endpunkt erlaubt Zugriff auf fremde Shops
CVE-2026-16746 MittelDas WordPress-Plugin MultiVendorX prüft laut NVD bis einschliesslich Version 5.0.11 in einem seiner REST-API-Endpunkte nicht, ob der angefragte Shop dem aktuell angemeldeten Nutzer gehört. Dadurch kann jeder Nutzer mit Vendor-Rolle Daten anderer Vendoren auslesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.22% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Omnissa (Workspace ONE, Horizon), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.