1.2 Aktiv ausgenutzte Lücken
Virtualisierung, Hypervisor, Cloud-Infra

Omnissa (Workspace ONE, Horizon) Seite 7

Hersteller: Omnissa

Virtualisierung, Hypervisor, Cloud-Infra
423
Reports
20
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

423 Reports

Zeige 301 bis 350 von 423

  1. CVE-2023-34064 – Omnissa

    CVE-2023-34064 Mittel

    Omnissa führt CVE-2023-34064 in der Sicherheitsübersicht für Workspace ONE und Horizon. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.40% Referenz: Omnissa
  2. CVE-2019-5543 – Sicherheitslücke in Omnissa Workspace ONE / Horizon

    CVE-2019-5543 Mittel

    Für Omnissa Workspace ONE und Horizon sowie für betroffene Komponenten von SimpleHelp und Microsoft Windows wurde eine Sicherheitslücke (CVE-2019-5543) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.39% Referenz: Omnissa
  3. CVE-2020-3961 – Omnissa Workspace ONE / Horizon Sicherheitslücke

    CVE-2020-3961 Mittel

    Für Omnissa Workspace ONE bzw. Horizon wurde eine Sicherheitslücke (CVE-2020-3961) gemeldet. Betroffen ist laut Zuordnung zudem Microsoft Windows. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.37% Referenz: Omnissa
  4. OpenStack Horizon: Speichererschöpfung vor Authentifizierung

    CVE-2026-43002 Mittel

    In OpenStack Horizon erfolgt bereits vor der Authentifizierung eine Schreiboperation auf das Session-Storage-Backend, wodurch nicht authentifizierte Angreifer den Speicher erschöpfen können (Denial of Service). Betroffen sind die Versionen 25.6 und 25.7 vor 25.7.3. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf OpenStack Horizon 25.7.3 oder neuer aktualisieren.

    CVSS: 5.3 EPSS: 0.36% Publiziert: Referenz: NVD
  5. CVE-2022-22938 – Omnissa Workspace ONE/Horizon Sicherheitslücke

    CVE-2022-22938 Mittel

    Für Omnissa Workspace ONE/Horizon sowie das nachgelagerte Produkt Microsoft Windows wurde eine Sicherheitslücke (CVE-2022-22938) gemeldet, dokumentiert im Omnissa Security Response Center. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.36% Referenz: Omnissa
  6. CVE-2024-22260 – Omnissa (Workspace ONE, Horizon) Sicherheitslücke

    CVE-2024-22260 Mittel

    Für Omnissa Workspace ONE und Horizon wurde eine Sicherheitslücke (CVE-2024-22260) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.36% Referenz: Omnissa
  7. CVE-2020-3974 – Omnissa (Workspace ONE, Horizon)

    CVE-2020-3974 Mittel

    Für CVE-2020-3974 liegt laut Omnissa ein Eintrag zu Workspace ONE / Horizon vor; eine detaillierte Beschreibung der Schwachstelle ist in den übergebenen Quelldaten nicht enthalten. Zusätzlich als betroffen zugeordnet sind SimpleHelp und Apple (macOS/iOS). Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.36% Referenz: Omnissa
  8. CVE-2023-20884 – Omnissa Sicherheitslücke

    CVE-2023-20884 Mittel

    Für die Produkte Omnissa (Workspace ONE, Horizon), Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin und Microsoft Windows wurde eine Sicherheitslücke (CVE-2023-20884) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.35% Referenz: Omnissa
  9. Path Traversal in den KI-Agenten-Dateiwerkzeugen von Void

    CVE-2026-65698 Mittel

    Void bis einschliesslich Version 1.3.4 enthält in den Datei-Lesewerkzeugen des KI-Agenten eine Path-Traversal-Schwachstelle. Netznahe Angreifer können dadurch beliebige Dateien des Hosts ausserhalb des geöffneten Workspace auslesen. CVSS-Basiswert: 5.3 (Mittel).

    CVSS: 5.3 EPSS: 0.35% Publiziert: Referenz: NVD
  10. Omnissa Workspace ONE / Horizon – Sicherheitslücke (CVE-2020-3991)

    CVE-2020-3991 Mittel

    Für CVE-2020-3991 liegt bei Omnissa ein Sicherheitshinweis zu Workspace ONE und Horizon vor; laut Zuordnung ist zudem Microsoft Windows betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.34% Referenz: Omnissa
  11. LWS Optimize – Auslesen beliebiger Dateien

    CVE-2026-12089 Mittel

    Das WordPress-Plugin LWS Optimize ist in Versionen bis einschliesslich 3.3.19 für das Auslesen beliebiger Dateien (Arbitrary File Read) anfällig. Ursache ist die Funktion combine_current_css(), die entsprechende Eingaben nicht ausreichend absichert. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf eine Version nach 3.3.19.

    CVSS: 4.9 EPSS: 0.34% Publiziert: Referenz: NVD
  12. CVE-2022-31661 – Omnissa Workspace ONE/Horizon Sicherheitslücke

    CVE-2022-31661 Mittel

    Für Omnissa Workspace ONE/Horizon sowie die nachgelagerten Produkte von Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin und Microsoft Windows wurde eine Sicherheitslücke (CVE-2022-31661) gemeldet, dokumentiert im Omnissa Security Response Center. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.33% Referenz: Omnissa
  13. CVE-2022-31664 – Omnissa Sicherheitslücke

    CVE-2022-31664 Mittel

    Für Omnissa Workspace ONE/Horizon wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller (u. a. Oracle CPU/EBS/PeopleSoft/WebLogic, Ping Identity/OneLogin sowie Microsoft Windows) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.33% Referenz: Omnissa
  14. CVE-2020-3990 – Omnissa (Workspace ONE, Horizon)

    CVE-2020-3990 Mittel

    Für CVE-2020-3990 liegt laut Omnissa ein Eintrag zu Workspace ONE / Horizon vor; eine detaillierte Beschreibung der Schwachstelle ist in den übergebenen Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.32% Referenz: Omnissa
  15. libkcapi: Fehlerhafte Verarbeitung grosser Eingaben bei zustandsbehafteten Blockchiffre-Modi

    CVE-2026-71225 Mittel

    In libkcapi tritt laut NVD bei One-Shot-Aufrufen symmetrischer Chiffrieroperationen mit grossen Eingaben über 64 KiB in zustandsbehafteten Modi wie Counter (CTR) oder Cipher Block Chaining (CBC) ein Implementierungsfehler auf. Weitere technische Details zu den konkreten Auswirkungen liegen in den Quelldaten nicht vor. CVSS-Basiswert: 6.5 (Mittel). In den vorliegenden Quelldaten ist keine Ausnutzungswahrscheinlichkeit (EPSS) angegeben.

    CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD
  16. WordPress-Plugin Demi – One Click Demo Import: Arbitrary Directory Copy

    CVE-2026-15012 Mittel

    Das WordPress-Plugin Demi – One Click Demo Import, WP Backup & Site Migration ist bis einschliesslich Version 0.0.8 verwundbar für das willkürliche Kopieren von Verzeichnissen. Laut Quellbeschreibung liegt die Ursache in der Funktion handle_restore_step. CVSS-Basiswert: 5.3 (Mittel). Betreiber der betroffenen Plugin-Version sollten auf eine gepatchte Fassung aktualisieren, sobald diese verfügbar ist.

    CVSS: 5.3 EPSS: 0.32% Publiziert: Referenz: NVD
  17. CVE-2020-3959 – Omnissa Workspace ONE / Horizon

    CVE-2020-3959 Mittel

    Die Schwachstelle ist laut Omnissa-Sicherheitsadvisory Omnissa Workspace ONE bzw. Horizon zugeordnet; eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.31% Referenz: Omnissa
  18. poco-ai poco-agent: Schwachstelle in WorkspaceManager._setup_session_persistence

    CVE-2026-19019 Mittel

    In poco-ai poco-agent bis Version 0.5.4 besteht eine Schwachstelle in der Funktion WorkspaceManager._setup_session_persistence der Datei executor/app/core/workspace.py. Weitere Angaben zur betroffenen Komponente sind in der Quelle abgeschnitten. CVSS-Basiswert: 4.8 (Mittel).

    CVSS: 4.8 EPSS: 0.30% Publiziert: Referenz: NVD
  19. CVE-2019-5527 – Omnissa / SimpleHelp Sicherheitslücke

    CVE-2019-5527 Mittel

    Omnissa führt CVE-2019-5527 im Sicherheitshinweis zu Workspace ONE und Horizon auf; laut Datenlage ist zudem SimpleHelp betroffen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.30% Referenz: Omnissa
  20. Qt QTextCodec::codecForName() – Out-of-Bounds Read

    CVE-2026-9499 Mittel

    In Qt besteht eine Schwachstelle vom Typ Out-of-Bounds Read (Buffer Over-Read) in der Funktion QTextCodec::codecForName(). Sie tritt auf, wenn die Funktion mit einem QByteArray aufgerufen wird, das nicht NUL-terminiert ist. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.30% Publiziert: Referenz: NVD
  21. CVE-2020-3986 – Omnissa (Workspace ONE, Horizon)

    CVE-2020-3986 Mittel

    Für CVE-2020-3986 liegt laut Omnissa ein Eintrag zu Workspace ONE / Horizon vor; eine detaillierte Beschreibung der Schwachstelle ist in den übergebenen Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.30% Referenz: Omnissa
  22. Omnissa Workspace ONE / Horizon – Sicherheitslücke (CVE-2020-3987)

    CVE-2020-3987 Mittel

    Für CVE-2020-3987 liegt bei Omnissa ein Sicherheitshinweis zu Workspace ONE und Horizon vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.30% Referenz: Omnissa
  23. CVE-2020-3988 – Omnissa Workspace ONE / Horizon

    CVE-2020-3988 Mittel

    Die Schwachstelle ist laut Omnissa-Sicherheitsadvisory Omnissa Workspace ONE bzw. Horizon zugeordnet; eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.30% Referenz: Omnissa
  24. WP MAPS PRO (WordPress-Plugin) – Fehlende Capability-Prüfung in AJAX-Aktion

    CVE-2026-18464 Mittel

    Das WordPress-Plugin WP MAPS PRO führt vor Version 6.1.3 in einer seiner AJAX-Aktionen laut Quellbeschreibung keine Capability-Prüfung durch. Die Aktion ist auch für nicht authentifizierte Nutzer erreichbar und schränkt die ausgeführte Operation nicht ausreichend ein. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.30% Publiziert: Referenz: NVD
  25. CVE-2025-25235 – Omnissa Workspace ONE / Horizon

    CVE-2025-25235 Mittel

    Auf der Sicherheitshinweis-Seite von Omnissa (Workspace ONE, Horizon) ist diese CVE-ID verzeichnet. Konkrete technische Details zur Schwachstelle liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    EPSS: 0.30% Referenz: Omnissa
  26. CVE-2022-22962 – Omnissa

    CVE-2022-22962 Mittel

    Omnissa führt CVE-2022-22962 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.29% Referenz: Omnissa
  27. CVE-2020-3989 – Omnissa Workspace ONE / Horizon Sicherheitslücke

    CVE-2020-3989 Mittel

    Für Omnissa Workspace ONE bzw. Horizon wurde eine Sicherheitslücke (CVE-2020-3989) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.29% Referenz: Omnissa
  28. All in One SEO (WordPress) – Offenlegung sensibler Informationen

    CVE-2026-5075 Mittel

    Das WordPress-Plugin All in One SEO ist in Versionen bis einschliesslich 4.9.7 für die Offenlegung sensibler Informationen anfällig. Über die lokalisierten Skriptdaten internalOptions lassen sich interne, eigentlich schützenswerte Optionen auslesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 4.3 EPSS: 0.29% Publiziert: Referenz: NVD
  29. CVE-2020-3980 – Omnissa Workspace ONE / Horizon Sicherheitslücke

    CVE-2020-3980 Mittel

    Für Omnissa Workspace ONE bzw. Horizon wurde eine Sicherheitslücke (CVE-2020-3980) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.29% Referenz: Omnissa
  30. CVE-2020-3948 – Omnissa Workspace ONE / Horizon

    CVE-2020-3948 Mittel

    Die Schwachstelle ist laut Omnissa-Sicherheitsadvisory Omnissa Workspace ONE bzw. Horizon zugeordnet; eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.28% Referenz: Omnissa
  31. CVE-2020-3951 – Omnissa Workspace ONE / Horizon Sicherheitslücke

    CVE-2020-3951 Mittel

    Für Omnissa Workspace ONE bzw. Horizon wurde eine Sicherheitslücke (CVE-2020-3951) gemeldet. Betroffen ist laut Zuordnung zudem Microsoft Windows. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.27% Referenz: Omnissa
  32. WordPress-Plugin ShopLentor: Zeitbasierte SQL-Injection über den Parameter 'orderby'

    CVE-2026-16811 Mittel

    Das WordPress-Plugin ShopLentor – All-in-One WooCommerce Growth & Store Enhancement ist über den Parameter 'orderby' für eine zeitbasierte SQL-Injection anfällig. Betroffen sind alle Versionen bis zu der im Advisory genannten Fassung. CVSS-Basiswert: 4.9 (Mittel).

    CVSS: 4.9 EPSS: 0.27% Publiziert: Referenz: NVD
  33. All-in-One WP Migration Unlimited Extension: Fehlende Autorisierung

    CVE-2026-5753 Mittel

    Das Plugin All-in-One WP Migration Unlimited Extension für WordPress ist in Versionen bis einschliesslich 2.83 anfällig für fehlende Autorisierung. Ursache ist die Methode Ai1wmve_Schedules_Controller::save, wodurch der Zugriff auf geschützte Funktionen unzureichend abgesichert ist. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version des Plugins aktualisieren.

    CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD
  34. Hermes WebUI: fehlerhafte Profilbindung beim Session-Import ermöglicht Informationsabfluss

    CVE-2026-58174 Mittel

    Hermes WebUI vor Version 0.51.521 prüft zwar den Arbeitsbereich einer importierten Session unter dem aktiven benannten Profil, erstellt das Session-Objekt beim Import über den Endpunkt /api/session/import jedoch ohne dessen Profil korrekt zu setzen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD
  35. Omnissa Workspace ONE Horizon: Heap-Out-of-Bounds-Read bei IEC-60870-5-104-Verarbeitung

    CVE-2026-61893 Mittel

    Ein präpariertes IEC 60870-5-104 I-Frame mit TypeID 104 (C_TS_NA_1) und einer überhöhten Objektanzahl bewirkt, dass TestCommand_getFromBuffer ein Byte über das Ende des heap-allozierten Nachrichtenpuffers hinaus liest. Der Angriff ist über das Netzwerk ohne Rechte oder Nutzerinteraktion möglich und beeinträchtigt Vertraulichkeit und Verfügbarkeit. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.26% Publiziert: Referenz: NVD
  36. IEC 60870-5-104: Out-of-Bounds-Lesezugriff in InformationObject_ParseObjectAddress

    CVE-2026-63033 Mittel

    Ein präpariertes IEC-60870-5-104-I-Frame mit einer deklarierten Objektanzahl, die über die Grösse des ASDU-Bodys hinausgeht, führt in InformationObject_ParseObjectAddress zu einem Lesezugriff ein Byte über das Ende eines heap-allozierten Speicherbereichs hinaus. CVSS-Basiswert: 6.5 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 6.5 EPSS: 0.26% Publiziert: Referenz: NVD
  37. WP Data Access (WordPress-Plugin) – fehlende Validierung von Spaltennamen in AJAX-Aktion

    CVE-2026-18032 Mittel

    Das WordPress-Plugin WP Data Access vor Version 5.5.79 validiert laut Quellbeschreibung die in einer unauthentifizierten AJAX-Aktion akzeptierten Spaltennamen nicht; die zugehörige Nonce-Prüfung deckt diese Werte ebenfalls nicht ab. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, die Einstufung erfolgt daher als Mittel. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.26% Publiziert: Referenz: NVD
  38. WordPress-Plugin „WPC Order Tip for WooCommerce“ – fehlende Autorisierungs-/Nonce-Prüfung in Reporting-Funktion

    CVE-2026-18357 Mittel

    Im WordPress-Plugin „WPC Order Tip for WooCommerce“ vor Version 3.3.1 fehlen laut NVD Autorisierungs- bzw. Nonce-Prüfungen in einer Reporting-Funktion, wodurch nicht authentifizierte Angreifer laut Quellbeschreibung Informationen abrufen können. Die genaue Art der Informationen ist in der Quellbeschreibung abgeschnitten. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.26% Publiziert: Referenz: NVD
  39. Gutenberg Essential Blocks WordPress-Plugin vor 6.4.0 – fehlende Prüfung des Post-Typ-Status in REST-Route

    CVE-2026-13154 Mittel

    Das WordPress-Plugin Gutenberg Essential Blocks prüft vor Version 6.4.0 nicht, ob ein von einem Angreifer übergebener Post-Typ öffentlich einsehbar ist, bevor dieser in einer seiner öffentlichen REST-Routen abgefragt wird. Dadurch können nicht authentifizierte Angreifer auf nicht öffentliche Inhalte zugreifen; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details liegen nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor; Severity-Einstufung: Mittel. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und nicht mit Ransomware-Kampagnen in Verbindung gebracht. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    EPSS: 0.26% Publiziert: Referenz: NVD
  40. Gutenberg Essential Blocks WordPress-Plugin: Offengelegte WooCommerce-Verkaufszahlen über öffentliche REST-Route (vor 6.4.0)

    CVE-2026-13153 Mittel

    Das WordPress-Plugin Gutenberg Essential Blocks schränkt vor Version 6.4.0 den Zugriff auf eine seiner öffentlichen REST-Routen nicht ein und liefert dabei eine eigentlich nicht öffentliche WooCommerce-Kennzahl zu Produktverkäufen pro Produkt in der Antwort mit aus. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.26% Publiziert: Referenz: NVD
  41. WP MAPS PRO (WordPress-Plugin) – fehlende Berechtigungsprüfung in AJAX-Aktion

    CVE-2026-18465 Mittel

    Das WordPress-Plugin WP MAPS PRO vor Version 6.1.3 führt laut Quellbeschreibung in einer seiner AJAX-Aktionen keine Berechtigungsprüfung durch; die Aktion ist auch für nicht authentifizierte Nutzer erreichbar. Zudem wird ein nutzergesteuerter Wert nicht ordnungsgemäss validiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, die Einstufung erfolgt daher als Mittel. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.25% Publiziert: Referenz: NVD
  42. CVE-2025-25236 – Omnissa (Workspace ONE, Horizon)

    CVE-2025-25236 Mittel

    Omnissa listet CVE-2025-25236 auf seiner Security-Response-Seite für Workspace ONE und Horizon. Eine detaillierte inhaltliche Beschreibung der Schwachstelle liegt in den verfügbaren Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Es liegt kein CVSS-Basiswert vor, die Lücke ist nicht als aktiv ausgenutzt (CISA KEV) bekannt und nicht mit Ransomware-Kampagnen in Verbindung gebracht.

    EPSS: 0.24% Referenz: Omnissa
  43. PraisonAI Platform – unzureichend abgesicherter Zugriff auf Workspace-Ressourcen

    CVE-2026-47407 Mittel

    In der PraisonAI Platform, der Plattformschicht des PraisonAI-Multi-Agent-Systems, exponiert der Platform-Server in Versionen vor 0.1.4 Ressourcen unter dem Pfad /api/v1/workspaces/{workspace_id}/. Laut Quellbeschreibung ist der Zugriff auf diese Workspace-Ressourcen nicht ausreichend abgesichert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 0.1.4 oder neuer aktualisieren.

    EPSS: 0.24% Publiziert: Referenz: NVD
  44. CVE-2022-22964 – Omnissa Sicherheitslücke

    CVE-2022-22964 Mittel

    Für Omnissa Workspace ONE/Horizon wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.24% Referenz: Omnissa
  45. Contest Gallery WordPress-Plugin: unzureichende Prüfung beim Löschen von Beiträgen

    CVE-2026-16057 Mittel

    Das WordPress-Plugin Contest Gallery führt vor Version 30.0.7 laut NVD in einem seiner Handler zum Löschen von Beiträgen keine objektbezogene Berechtigungs- oder Nonce-Prüfung durch, sondern nur eine grobe Rollen-Zugehörigkeitsprüfung. Dadurch ist eine unautorisierte Löschung von Beiträgen möglich. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD
  46. PraisonAI Platform – Insecure Direct Object Reference (IDOR)

    CVE-2026-47408 Mittel

    Die PraisonAI Platform, die Plattformschicht des PraisonAI-Multi-Agent-Systems, weist in Versionen vor 0.1.4 eine Insecure Direct Object Reference auf. Laut Quelle ist der Endpunkt zum Abruf von Issues eines Workspaces betroffen, wodurch ein Angreifer mit niedrigen Rechten über das Netzwerk auf vertrauliche Daten zugreifen kann. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: auf Version 0.1.4 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD
  47. WordPress-Plugin Brizy: Gespeichertes XSS über Fokuspunkt-Koordinaten

    CVE-2026-16069 Mittel

    Das WordPress-Plugin Brizy bereinigt oder maskiert vor Version 2.8.19 die über eine seiner AJAX-Aktionen übermittelten Fokuspunkt-Koordinaten von Beitragsbildern nicht, bevor diese gespeichert und später in HTML ausgegeben werden. Dies ermöglicht ein gespeichertes Cross-Site-Scripting. CVSS-Basiswert: 6.8 (Mittel). Als weitere Produktbezüge gemäss den Meldequellen genannt sind WordPress-Installationen über Patchstack, Wordfence und WPScan sowie Check Point und Omnissa Workspace ONE Horizon. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.8 EPSS: 0.23% Publiziert: Referenz: NVD
  48. Plane – Mandantenübergreifende Autorisierungslücke in der Asset-Management-API

    CVE-2026-15342 Mittel

    Plane enthält eine mandantenübergreifende Autorisierungsschwachstelle in seiner Asset-Management-API. Authentifizierte Nutzer eines Workspace können dadurch auf Assets eines anderen Workspace zugreifen, sie löschen oder duplizieren. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren, sobald diese verfügbar ist.

    CVSS: 6.5 EPSS: 0.22% Publiziert: Referenz: NVD
  49. Easy Appointments (WordPress-Plugin): Unzureichende Rechteprüfung an Termin-Listing-REST-Endpunkt

    CVE-2026-14226 Mittel

    Das WordPress-Plugin Easy Appointments verlangt bis Version 3.12.26 an einem seiner Termin-Listing-REST-Endpunkte keine ausreichende Berechtigung, sondern beschränkt den Zugriff nur auf eine Berechtigung, die jeder authentifizierte Nutzer besitzt. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.3 EPSS: 0.22% Publiziert: Referenz: NVD
  50. MultiVendorX – Fehlende Eigentümerprüfung im REST-API-Endpunkt erlaubt Zugriff auf fremde Shops

    CVE-2026-16746 Mittel

    Das WordPress-Plugin MultiVendorX prüft laut NVD bis einschliesslich Version 5.0.11 in einem seiner REST-API-Endpunkte nicht, ob der angefragte Shop dem aktuell angemeldeten Nutzer gehört. Dadurch kann jeder Nutzer mit Vendor-Rolle Daten anderer Vendoren auslesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.22% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Omnissa (Workspace ONE, Horizon), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog