PRTG Network Monitor
Hersteller: Paessler AG
PRTG Network Monitor gehört zur Kategorie „Server-Software, Middleware, Web“. xonatec überwacht PRTG Network Monitor laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
105 ReportsZeige 1 bis 50 von 105
-
Apache Tomcat – Improper Privilege Management
CVE-2020-1938 Kritisch Aktiv ausgenutztApache Tomcat verarbeitet AJP-Verbindungen (Apache JServ Protocol) mit zu hohem Vertrauen: Wer eine solche Verbindung ungeschützt erreichen kann, kann laut NVD beliebige Dateien der Webanwendung lesen und unter bestimmten Voraussetzungen Dateien zur Ausführung hochladen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.3 %. Neben den ASF-Projekten führen auch Axis, Fedora, SUSE/openSUSE, Debian, NetApp und Oracle die Lücke in ihren eigenen Advisories.
CVSS: 9.8 EPSS: 99.27% Publiziert: Referenz: CISA KEV -
Apache Tomcat Remote Code Execution Vulnerability
CVE-2016-8735 Kritisch Aktiv ausgenutztIn Apache Tomcat ermöglicht eine Schwachstelle im JmxRemoteLifecycleListener unter bestimmten Konfigurationen die Ausführung von beliebigem Code aus der Ferne. Betroffen sind neben Apache Tomcat weitere Produkte und Distributionen, die die Komponente einsetzen, unter anderem von NetApp und Oracle. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.3 %.
CVSS: 9.8 EPSS: 90.34% Publiziert: Referenz: CISA KEV -
Apache Struts Remote Code Execution
CVE-2018-11776 Aktiv ausgenutztIn Apache Struts wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.99% Publiziert: Referenz: CISA KEV -
Apache Tomcat Remote Code Execution
CVE-2017-12617 Aktiv ausgenutztIn Apache Tomcat wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.99% Publiziert: Referenz: CISA KEV -
VMware Tanzu Spring Cloud Function – Remote Code Execution
CVE-2022-22963 Aktiv ausgenutztIn VMware Tanzu Spring Cloud Function wurde eine Schwachstelle zur Remote Code Execution festgestellt, die es Angreifern ermöglicht, beliebigen Code aus der Ferne auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.94% Publiziert: Referenz: CISA KEV -
Ivanti MobileIron – Remote Code Execution in mehreren Produkten
CVE-2020-15505 Aktiv ausgenutztIn mehreren Ivanti MobileIron-Produkten besteht eine Schwachstelle, die die Ausführung von Remote-Code ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.
EPSS: 99.74% Publiziert: Referenz: CISA KEV -
Spring Framework JDK 9+ Remote Code Execution (Spring4Shell)
CVE-2022-22965 Aktiv ausgenutztEine Schwachstelle im Spring Framework ermöglicht auf JDK-9+-Umgebungen entfernte Codeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.
EPSS: 99.64% Publiziert: Referenz: CISA KEV -
Paessler PRTG Network Monitor Local File Inclusion
CVE-2018-19410 Aktiv ausgenutztPaessler PRTG Network Monitor enthält eine Local-File-Inclusion-Schwachstelle, die Angreifern den Zugriff auf lokale Dateien des Systems ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.9 %.
EPSS: 97.94% Publiziert: Referenz: CISA KEV -
Apache Struts Remote Code Execution
CVE-2020-17530 Aktiv ausgenutztIn Apache Struts wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 95.9 %.
EPSS: 95.93% Publiziert: Referenz: CISA KEV -
Paessler PRTG Network Monitor OS Command Injection
CVE-2018-9276 Aktiv ausgenutztIn Paessler PRTG Network Monitor ermöglicht eine Schwachstelle eine OS Command Injection. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 87.2 %.
EPSS: 87.17% Publiziert: Referenz: CISA KEV -
jQuery – Cross-Site Scripting (XSS)
CVE-2020-11023 Aktiv ausgenutztEine XSS-Schwachstelle in jQuery ermöglicht das Einschleusen und Ausführen von schadhaftem Skriptcode im Browser von Benutzern; betroffen sind unter anderem Produkte von Axis, die jQuery einbetten. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2025-01-23. Ausnutzungswahrscheinlichkeit (EPSS): 83.8 %.
EPSS: 83.83% Publiziert: Referenz: CISA KEV -
Log4j 1.2 SocketServer – Deserialisierung mit Remote Code Execution
CVE-2019-17571 KritischDie in Log4j 1.2 enthaltene SocketServer-Klasse ist anfällig für die Deserialisierung nicht vertrauenswürdiger Daten, was in Kombination mit einem geeigneten Deserialisierungs-Gadget zur Ausführung beliebigen Codes aus der Ferne ausgenutzt werden kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 69.1 %.
CVSS: 9.8 EPSS: 69.06% Publiziert: Referenz: NVD -
Log4j 1.2 JDBCAppender: SQL Injection via Message Converter
CVE-2022-23305 KritischDer JDBCAppender in Log4j 1.2.x akzeptiert konstruktionsbedingt ein SQL-Statement als Konfigurationsparameter, wobei Werte über PatternLayout eingesetzt werden. Der Message-Converter %m ermöglicht laut NVD auf diese Weise eine SQL-Injection über manipulierte Log-Nachrichten. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 9.5 %.
CVSS: 9.8 EPSS: 9.45% Publiziert: Referenz: NVD -
Tycon Systems TPDIN-Monitor-WEB2 – Authentifizierungsumgehung im Web-Management
CVE-2026-61884 KritischDas Web-Management-Interface von Tycon Systems TPDIN-Monitor-WEB2 führt während des Anmeldevorgangs keine serverseitige Prüfung der Zugangsdaten durch. Durch das Übermitteln leerer Werte für beide Anmeldefelder lässt sich die Authentifizierung umgehen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.66% Publiziert: Referenz: NVD -
Ceph vor 20.2.4/19.2.6 – Fehlende Autorisierungsprüfung im Monitor-Subscription-Handler
CVE-2026-50152 KritischCeph ist eine Open-Source-Plattform für verteilten Object-, Block- und File-Storage. In Versionen vor 20.2.4 und 19.2.6 prüft der Monitor-Subscription-Handler die Zugriffsberechtigung nicht ordnungsgemäss. CVSS-Basiswert: 9.1 (Kritisch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt.
CVSS: 9.1 EPSS: 0.16% Publiziert: Referenz: NVD -
Azure Monitor – Cross-Site Scripting mit Spoofing-Möglichkeit
CVE-2025-55321 KritischIn Azure Monitor erlaubt eine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site Scripting) einem nicht autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 Publiziert: Referenz: NVD -
Siemens SINEC Security Monitor: Command Injection über ssmctl-client
CVE-2024-47553 KritischIn Siemens SINEC Security Monitor (alle Versionen < V4.9.0) validiert die Anwendung Benutzereingaben für den Befehl ssmctl-client nicht korrekt. Ein authentifizierter, niedrig privilegierter Angreifer aus dem Netzwerk könnte dadurch beliebigen Code mit Root-Rechten auf dem darunterliegenden Betriebssystem ausführen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf SINEC Security Monitor V4.9.0 oder neuer aktualisieren.
CVSS: 9.9 Publiziert: Referenz: NVD -
Download Monitor (WPChill): Upload von Dateien gefährlichen Typs ohne Einschränkung
CVE-2023-34007 KritischIn WPChill Download Monitor besteht eine Schwachstelle vom Typ Unrestricted Upload of File with Dangerous Type. Betroffen ist Download Monitor von n/a bis einschliesslich Version 4.8.3. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 9.9 Publiziert: Referenz: NVD -
Apache Log4j 1.2 – Deserialisierung in JMSAppender
CVE-2021-4104 HochJMSAppender in Log4j 1.2 ist anfällig für die Deserialisierung nicht vertrauenswürdiger Daten, sofern ein Angreifer Schreibzugriff auf die Log4j-Konfiguration besitzt. Über manipulierte TopicBindingName- und TopicConnectionFactoryBindingName-Werte lässt sich Schadcode nachladen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 81.1 %.
CVSS: 7.5 EPSS: 81.15% Publiziert: Referenz: NVD -
Apache Tomcat – Unvollständige Freigabe des HTTP/1.1-Prozessors bei h2c-Verbindungen (Denial of Service)
CVE-2020-13934 HochBei Apache Tomcat in den Versionen 10.0.0-M1 bis 10.0.0-M6, 9.0.0.M5 bis 9.0.36 sowie 8.5.1 bis 8.5.56 gibt eine direkte h2c-Verbindung laut NVD den HTTP/1.1-Prozessor nach dem Upgrade auf HTTP/2 nicht frei. Bei einer ausreichenden Anzahl solcher Verbindungen kann dies zur Erschöpfung der verfügbaren Prozessoren und damit zu einem Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 64.1 %.
CVSS: 7.5 EPSS: 64.12% Publiziert: Referenz: NVD -
Azure Monitor Agent: Schwachstelle zur Rechteausweitung
CVE-2024-35254 HochIm Azure Monitor Agent besteht eine Schwachstelle zur Rechteausweitung (Elevation of Privilege). Laut CVSS-Vektor benötigt ein Angreifer lokalen Zugriff mit geringen Rechten; bei erfolgreicher Ausnutzung sind Integrität und Verfügbarkeit stark betroffen. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 7.1 EPSS: 0.82% Publiziert: Referenz: NVD -
Azure Monitor Agent: Rechteausweitung durch unzureichende Zertifikatsprüfung
CVE-2026-47632 HochEine unzureichende Zertifikatsprüfung im Azure Monitor Agent erlaubt einem nicht autorisierten Angreifer die Ausweitung von Berechtigungen über ein benachbartes Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 8.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Query Monitor (WordPress) – Reflected Cross-Site Scripting
CVE-2026-4267 HochDas WordPress-Plugin Query Monitor (Developer-Tools-Panel) ist über den Parameter $_SERVER['REQUEST_URI'] anfällig für Reflected Cross-Site Scripting, und zwar in allen Versionen bis einschliesslich der betroffenen Fassung. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Im Feed ist die Schwachstelle den überwachten Produktbereichen Paessler AG, WordPress (Patchstack), WordPress (Wordfence) und WordPress (WPScan) zugeordnet.
CVSS: 7.2 EPSS: 0.30% Publiziert: Referenz: NVD -
Download Monitor (WordPress) – Blind SQL Injection
CVE-2026-39486 HochIm WordPress-Plugin Download Monitor von WP Chill besteht eine unzureichende Neutralisierung von Sonderzeichen in SQL-Befehlen, die eine Blind SQL Injection ermöglicht. Dadurch können Angreifer manipulierte Datenbankabfragen einschleusen. CVSS-Basiswert: 8.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf eine bereinigte Version des Plugins aktualisieren, sobald verfügbar.
CVSS: 8.5 EPSS: 0.26% Publiziert: Referenz: NVD -
Stored Cross-Site Scripting durch authentifizierten Angreifer
CVE-2026-41031 HochEine Stored-Cross-Site-Scripting-Schwachstelle erlaubt einem authentifizierten Angreifer mit niedrigen Rechten aus der Ferne das Einschleusen von schaedlichem JavaScript. Der Code wird dauerhaft gespeichert und im Browser anderer Nutzer ausgeführt. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.7 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux Kernel: rtl8192u – Use-after-free in ieee80211_rx()
CVE-2022-50732 HochIm Linux-Kernel wurde im Treiber rtl8192u (staging) ein Use-after-free in ieee80211_rx() behoben: Der skb-Zeiger durfte laut Quelle nach dem Aufruf von ieee80211_monitor_rx nicht mehr dereferenziert werden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux Kernel: Bluetooth hci_sync – Use-after-free in hci_remove_adv_monitor()
CVE-2023-54210 HochIm Bluetooth-Subsystem (hci_sync) des Linux-Kernels wurde ein Use-after-free-Fehler im Debug-Pfad von hci_remove_adv_monitor() behoben. Laut NVD-Beschreibung meldete KASAN einen Use-after-free-Zugriff in der betroffenen Funktion. Betroffen ist laut Zuordnung Paessler AG. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Download Monitor - WPForms Lock – Unauthentifiziertes Cross-Site-Scripting (XSS)
CVE-2026-57427 HochIn Download Monitor - WPForms Lock bis einschliesslich Version 1.0.4 besteht ein unauthentifiziertes Cross-Site-Scripting (XSS). Die Ausnutzung erfordert laut CVSS-Vektor eine Nutzerinteraktion (UI:R). CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: auf eine nicht betroffene Version aktualisieren.
CVSS: 7.1 Publiziert: Referenz: NVD -
Azure Monitor Agent – lokale Rechteausweitung über Dateipfad-Manipulation
CVE-2026-32204 HochIm Azure Monitor Agent erlaubt eine externe Kontrolle über Dateinamen oder Dateipfade einem autorisierten Angreifer die lokale Ausweitung seiner Rechte. Für den Angriff genügt ein Konto mit niedrigen Rechten; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Server-Side Request Forgery ermöglicht Rechteausweitung über das Netzwerk
CVE-2026-41105 HochEine Server-Side Request Forgery (SSRF) erlaubt einem berechtigten Angreifer, über das Netzwerk seine Rechte auszuweiten. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Azure Monitor Agent – lokale Rechteausweitung durch fehlerhafte Eingabeprüfung
CVE-2026-32168 HochEine unzureichende Eingabevalidierung im Azure Monitor Agent erlaubt einem berechtigten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Deserialisierung nicht vertrauenswürdiger Daten im Azure Monitor Agent ermöglicht Rechteausweitung
CVE-2026-32192 HochIm Azure Monitor Agent werden nicht vertrauenswürdige Daten unsicher deserialisiert. Ein bereits autorisierter Angreifer kann diese Schwäche nutzen, um seine Rechte lokal auszuweiten. Der Angriff erfordert lokalen Zugriff sowie vorhandene Berechtigungen auf dem betroffenen System. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Write im Azure Monitor Agent
CVE-2025-62550 HochEin Out-of-Bounds-Write im Azure Monitor Agent erlaubt es einem autorisierten Angreifer, Code über ein Netzwerk auszuführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Azure Monitor Elevation of Privilege
CVE-2025-62207 HochIn Azure Monitor besteht eine Schwachstelle zur Rechteausweitung (Elevation of Privilege). CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD -
Azure Monitor Agent: Heap-basierter Pufferüberlauf ermöglicht lokale Codeausführung
CVE-2025-59504 HochEin heap-basierter Pufferüberlauf im Azure Monitor Agent erlaubt einem nicht autorisierten, lokal agierenden Angreifer die Ausführung von Code. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Dell Command Monitor – Execution with Unnecessary Privileges
CVE-2025-43990 HochDell Command Monitor (DCM) enthält vor Version 10.12.3.28 eine Schwachstelle durch Ausführung mit unnötigen Rechten. Ein Angreifer mit geringen Rechten und lokalem Zugriff kann dies laut Hersteller ausnutzen, um seine Rechte zu erweitern. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Azure Monitor Agent – Rechteausweitung durch fehlerhafte Zugriffskontrolle
CVE-2025-59494 HochEine fehlerhafte Zugriffskontrolle im Azure Monitor Agent erlaubt es einem autorisierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Azure Monitor Agent: Rechteausweitung durch Deserialisierung nicht vertrauenswürdiger Daten
CVE-2025-59285 HochDie Deserialisierung nicht vertrauenswürdiger Daten im Azure Monitor Agent erlaubt laut NVD einem autorisierten Angreifer die lokale Rechteausweitung. CVSS-Basiswert: 7.0 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
Code-Injection im Azure Monitor Agent über ein angrenzendes Netzwerk
CVE-2025-47988 HochDurch eine unzureichende Kontrolle bei der Codegenerierung (Code Injection) im Azure Monitor Agent kann ein nicht autorisierter Angreifer über ein angrenzendes Netzwerk Code zur Ausführung bringen. Die Schwachstelle wirkt sich laut Bewertung vollständig auf Vertraulichkeit, Integrität und Verfügbarkeit aus, erfordert aber einen Angriffspfad über ein angrenzendes Netzwerk bei hoher Angriffskomplexität. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Tenable Network Monitor – Lokale Rechteausweitung auf SYSTEM unter Windows
CVE-2025-24917 HochIn Tenable Network Monitor vor Version 6.5.1 auf einem Windows-Host kann ein nicht-administrativer Benutzer Dateien in einem lokalen Verzeichnis platzieren und darüber beliebigen Code mit SYSTEM-Rechten ausführen – eine lokale Rechteausweitung. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Tenable Network Monitor 6.5.1 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Tenable Network Monitor: Unsichere Verzeichnisrechte ermöglichen lokale Rechteausweitung
CVE-2025-24916 HochBei der Installation von Tenable Network Monitor an einem nicht standardmässigen Speicherort auf einem Windows-Host erzwingen Versionen vor 6.5.1 keine sicheren Berechtigungen für Unterverzeichnisse. Dies kann zu lokaler Rechteausweitung führen, sofern Benutzer die Verzeichnisse am nicht standardmässigen Installationsort nicht selbst abgesichert haben. CVSS-Basiswert: 7 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
Inova Logic CUSTOMER MONITOR: Rechteausweitung über geplante Aufgaben
CVE-2025-25598 HochEine fehlerhafte Zugriffskontrolle in der Konsole für geplante Aufgaben von Inova Logic CUSTOMER MONITOR (CM) v3.1.757.1 erlaubt Angreifern eine Rechte- ausweitung, indem sie eine präparierte ausführbare Datei in eine geplante Aufgabe legen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Monitor.chat (WordPress-Plugin): Reflected Cross-Site-Scripting
CVE-2024-49639 HochDas WordPress-Plugin Monitor.chat von Edward Stoever neutralisiert Benutzereingaben bei der Webseiten-Generierung laut NVD nicht ausreichend, wodurch reflektiertes Cross-Site-Scripting möglich ist. Betroffen sind Versionen bis einschliesslich 1.1.1. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
WordPress-Plugin Download Monitor: Autorisierungsumgehung in REST-API-Routen
CVE-2022-4972 HochDas WordPress-Plugin Download Monitor ist bis einschliesslich Version 4.7.51 anfällig für eine Autorisierungsumgehung. Ursache ist eine fehlende Capability-Prüfung an mehreren REST-API-Routen im Bereich Reporting. Dadurch können nicht authentifizierte Angreifer laut Quelle Nutzerdaten und weitere für Administratoren vorgesehene sensible Informationen einsehen. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N – Angriff über das Netz ohne Authentifizierung und ohne Benutzerinteraktion mit Auswirkung auf die Vertraulichkeit. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Siemens SINEC Security Monitor: Command-Injection im ssmctl-client
CVE-2024-47562 HochIn Siemens SINEC Security Monitor (alle Versionen < V4.9.0) werden Sonderzeichen in Benutzereingaben an den Befehl ssmctl-client nicht ordnungsgemäss neutralisiert. Ein authentifizierter, lokal angemeldeter Angreifer mit geringen Rechten könnte darüber privilegierte Befehle im zugrunde liegenden Betriebssystem ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf V4.9.0 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Azure Monitor Agent: Schwachstelle zur Rechteausweitung
CVE-2024-38097 HochLaut Quelldaten besteht im Azure Monitor Agent eine Schwachstelle, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Nessus Network Monitor – Stored XSS über lokale CLI
CVE-2024-9158 HochIn Nessus Network Monitor besteht eine Stored-Cross-Site-Scripting-Schwachstelle, über die ein authentifizierter, privilegierter lokaler Angreifer beliebigen Code über die lokale CLI in die NNM-Oberfläche einschleusen kann. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereinigte Version aktualisieren.
CVSS: 8.4 Publiziert: Referenz: NVD -
Rechteausweitung durch fehlerhafte Privilegienverwaltung in Jungo WinDriver vor 12.5.1
CVE-2024-22106 HochIn Jungo WinDriver vor Version 12.5.1 besteht laut NVD eine fehlerhafte Privilegienverwaltung. Lokale Angreifer können darüber ihre Rechte ausweiten, beliebigen Code ausführen oder einen Denial of Service verursachen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Rechteausweitung durch fehlerhafte Privilegienverwaltung in Jungo WinDriver vor 12.2.0
CVE-2024-25086 HochIn Jungo WinDriver vor Version 12.2.0 besteht laut NVD eine fehlerhafte Privilegienverwaltung. Lokale Angreifer können darüber ihre Rechte ausweiten und beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Jungo WinDriver – Privilege Management Schwachstelle
CVE-2024-25088 HochJungo WinDriver vor Version 12.5.1 weist laut NVD eine fehlerhafte Rechteverwaltung auf. Lokale Angreifer können dadurch ihre Rechte ausweiten und beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind Versionen vor 12.5.1.
CVSS: 7.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für PRTG Network Monitor, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.