1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

PRTG Network Monitor

Hersteller: Paessler AG

Server-Software, Middleware, Web

PRTG Network Monitor gehört zur Kategorie „Server-Software, Middleware, Web“. xonatec überwacht PRTG Network Monitor laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

105
Reports
11
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

105 Reports

Zeige 1 bis 50 von 105

  1. Apache Tomcat – Improper Privilege Management

    CVE-2020-1938 Kritisch Aktiv ausgenutzt

    Apache Tomcat verarbeitet AJP-Verbindungen (Apache JServ Protocol) mit zu hohem Vertrauen: Wer eine solche Verbindung ungeschützt erreichen kann, kann laut NVD beliebige Dateien der Webanwendung lesen und unter bestimmten Voraussetzungen Dateien zur Ausführung hochladen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.3 %. Neben den ASF-Projekten führen auch Axis, Fedora, SUSE/openSUSE, Debian, NetApp und Oracle die Lücke in ihren eigenen Advisories.

    CVSS: 9.8 EPSS: 99.27% Publiziert: Referenz: CISA KEV
  2. Apache Tomcat Remote Code Execution Vulnerability

    CVE-2016-8735 Kritisch Aktiv ausgenutzt

    In Apache Tomcat ermöglicht eine Schwachstelle im JmxRemoteLifecycleListener unter bestimmten Konfigurationen die Ausführung von beliebigem Code aus der Ferne. Betroffen sind neben Apache Tomcat weitere Produkte und Distributionen, die die Komponente einsetzen, unter anderem von NetApp und Oracle. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.3 %.

    CVSS: 9.8 EPSS: 90.34% Publiziert: Referenz: CISA KEV
  3. Apache Struts Remote Code Execution

    CVE-2018-11776 Aktiv ausgenutzt

    In Apache Struts wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.99% Publiziert: Referenz: CISA KEV
  4. Apache Tomcat Remote Code Execution

    CVE-2017-12617 Aktiv ausgenutzt

    In Apache Tomcat wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.99% Publiziert: Referenz: CISA KEV
  5. VMware Tanzu Spring Cloud Function – Remote Code Execution

    CVE-2022-22963 Aktiv ausgenutzt

    In VMware Tanzu Spring Cloud Function wurde eine Schwachstelle zur Remote Code Execution festgestellt, die es Angreifern ermöglicht, beliebigen Code aus der Ferne auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.94% Publiziert: Referenz: CISA KEV
  6. Ivanti MobileIron – Remote Code Execution in mehreren Produkten

    CVE-2020-15505 Aktiv ausgenutzt

    In mehreren Ivanti MobileIron-Produkten besteht eine Schwachstelle, die die Ausführung von Remote-Code ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.

    EPSS: 99.74% Publiziert: Referenz: CISA KEV
  7. Spring Framework JDK 9+ Remote Code Execution (Spring4Shell)

    CVE-2022-22965 Aktiv ausgenutzt

    Eine Schwachstelle im Spring Framework ermöglicht auf JDK-9+-Umgebungen entfernte Codeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.

    EPSS: 99.64% Publiziert: Referenz: CISA KEV
  8. Paessler PRTG Network Monitor Local File Inclusion

    CVE-2018-19410 Aktiv ausgenutzt

    Paessler PRTG Network Monitor enthält eine Local-File-Inclusion-Schwachstelle, die Angreifern den Zugriff auf lokale Dateien des Systems ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.9 %.

    EPSS: 97.94% Publiziert: Referenz: CISA KEV
  9. Apache Struts Remote Code Execution

    CVE-2020-17530 Aktiv ausgenutzt

    In Apache Struts wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 95.9 %.

    EPSS: 95.93% Publiziert: Referenz: CISA KEV
  10. Paessler PRTG Network Monitor OS Command Injection

    CVE-2018-9276 Aktiv ausgenutzt

    In Paessler PRTG Network Monitor ermöglicht eine Schwachstelle eine OS Command Injection. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 87.2 %.

    EPSS: 87.17% Publiziert: Referenz: CISA KEV
  11. jQuery – Cross-Site Scripting (XSS)

    CVE-2020-11023 Aktiv ausgenutzt

    Eine XSS-Schwachstelle in jQuery ermöglicht das Einschleusen und Ausführen von schadhaftem Skriptcode im Browser von Benutzern; betroffen sind unter anderem Produkte von Axis, die jQuery einbetten. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2025-01-23. Ausnutzungswahrscheinlichkeit (EPSS): 83.8 %.

    EPSS: 83.83% Publiziert: Referenz: CISA KEV
  12. Log4j 1.2 SocketServer – Deserialisierung mit Remote Code Execution

    CVE-2019-17571 Kritisch

    Die in Log4j 1.2 enthaltene SocketServer-Klasse ist anfällig für die Deserialisierung nicht vertrauenswürdiger Daten, was in Kombination mit einem geeigneten Deserialisierungs-Gadget zur Ausführung beliebigen Codes aus der Ferne ausgenutzt werden kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 69.1 %.

    CVSS: 9.8 EPSS: 69.06% Publiziert: Referenz: NVD
  13. Log4j 1.2 JDBCAppender: SQL Injection via Message Converter

    CVE-2022-23305 Kritisch

    Der JDBCAppender in Log4j 1.2.x akzeptiert konstruktionsbedingt ein SQL-Statement als Konfigurationsparameter, wobei Werte über PatternLayout eingesetzt werden. Der Message-Converter %m ermöglicht laut NVD auf diese Weise eine SQL-Injection über manipulierte Log-Nachrichten. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 9.5 %.

    CVSS: 9.8 EPSS: 9.45% Publiziert: Referenz: NVD
  14. Tycon Systems TPDIN-Monitor-WEB2 – Authentifizierungsumgehung im Web-Management

    CVE-2026-61884 Kritisch

    Das Web-Management-Interface von Tycon Systems TPDIN-Monitor-WEB2 führt während des Anmeldevorgangs keine serverseitige Prüfung der Zugangsdaten durch. Durch das Übermitteln leerer Werte für beide Anmeldefelder lässt sich die Authentifizierung umgehen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.66% Publiziert: Referenz: NVD
  15. Ceph vor 20.2.4/19.2.6 – Fehlende Autorisierungsprüfung im Monitor-Subscription-Handler

    CVE-2026-50152 Kritisch

    Ceph ist eine Open-Source-Plattform für verteilten Object-, Block- und File-Storage. In Versionen vor 20.2.4 und 19.2.6 prüft der Monitor-Subscription-Handler die Zugriffsberechtigung nicht ordnungsgemäss. CVSS-Basiswert: 9.1 (Kritisch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt.

    CVSS: 9.1 EPSS: 0.16% Publiziert: Referenz: NVD
  16. Azure Monitor – Cross-Site Scripting mit Spoofing-Möglichkeit

    CVE-2025-55321 Kritisch

    In Azure Monitor erlaubt eine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site Scripting) einem nicht autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  17. Siemens SINEC Security Monitor: Command Injection über ssmctl-client

    CVE-2024-47553 Kritisch

    In Siemens SINEC Security Monitor (alle Versionen < V4.9.0) validiert die Anwendung Benutzereingaben für den Befehl ssmctl-client nicht korrekt. Ein authentifizierter, niedrig privilegierter Angreifer aus dem Netzwerk könnte dadurch beliebigen Code mit Root-Rechten auf dem darunterliegenden Betriebssystem ausführen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf SINEC Security Monitor V4.9.0 oder neuer aktualisieren.

    CVSS: 9.9 Publiziert: Referenz: NVD
  18. Download Monitor (WPChill): Upload von Dateien gefährlichen Typs ohne Einschränkung

    CVE-2023-34007 Kritisch

    In WPChill Download Monitor besteht eine Schwachstelle vom Typ Unrestricted Upload of File with Dangerous Type. Betroffen ist Download Monitor von n/a bis einschliesslich Version 4.8.3. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 9.9 Publiziert: Referenz: NVD
  19. Apache Log4j 1.2 – Deserialisierung in JMSAppender

    CVE-2021-4104 Hoch

    JMSAppender in Log4j 1.2 ist anfällig für die Deserialisierung nicht vertrauenswürdiger Daten, sofern ein Angreifer Schreibzugriff auf die Log4j-Konfiguration besitzt. Über manipulierte TopicBindingName- und TopicConnectionFactoryBindingName-Werte lässt sich Schadcode nachladen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 81.1 %.

    CVSS: 7.5 EPSS: 81.15% Publiziert: Referenz: NVD
  20. Apache Tomcat – Unvollständige Freigabe des HTTP/1.1-Prozessors bei h2c-Verbindungen (Denial of Service)

    CVE-2020-13934 Hoch

    Bei Apache Tomcat in den Versionen 10.0.0-M1 bis 10.0.0-M6, 9.0.0.M5 bis 9.0.36 sowie 8.5.1 bis 8.5.56 gibt eine direkte h2c-Verbindung laut NVD den HTTP/1.1-Prozessor nach dem Upgrade auf HTTP/2 nicht frei. Bei einer ausreichenden Anzahl solcher Verbindungen kann dies zur Erschöpfung der verfügbaren Prozessoren und damit zu einem Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 64.1 %.

    CVSS: 7.5 EPSS: 64.12% Publiziert: Referenz: NVD
  21. Azure Monitor Agent: Schwachstelle zur Rechteausweitung

    CVE-2024-35254 Hoch

    Im Azure Monitor Agent besteht eine Schwachstelle zur Rechteausweitung (Elevation of Privilege). Laut CVSS-Vektor benötigt ein Angreifer lokalen Zugriff mit geringen Rechten; bei erfolgreicher Ausnutzung sind Integrität und Verfügbarkeit stark betroffen. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 7.1 EPSS: 0.82% Publiziert: Referenz: NVD
  22. Azure Monitor Agent: Rechteausweitung durch unzureichende Zertifikatsprüfung

    CVE-2026-47632 Hoch

    Eine unzureichende Zertifikatsprüfung im Azure Monitor Agent erlaubt einem nicht autorisierten Angreifer die Ausweitung von Berechtigungen über ein benachbartes Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 8.8 EPSS: 0.31% Publiziert: Referenz: NVD
  23. Query Monitor (WordPress) – Reflected Cross-Site Scripting

    CVE-2026-4267 Hoch

    Das WordPress-Plugin Query Monitor (Developer-Tools-Panel) ist über den Parameter $_SERVER['REQUEST_URI'] anfällig für Reflected Cross-Site Scripting, und zwar in allen Versionen bis einschliesslich der betroffenen Fassung. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Im Feed ist die Schwachstelle den überwachten Produktbereichen Paessler AG, WordPress (Patchstack), WordPress (Wordfence) und WordPress (WPScan) zugeordnet.

    CVSS: 7.2 EPSS: 0.30% Publiziert: Referenz: NVD
  24. Download Monitor (WordPress) – Blind SQL Injection

    CVE-2026-39486 Hoch

    Im WordPress-Plugin Download Monitor von WP Chill besteht eine unzureichende Neutralisierung von Sonderzeichen in SQL-Befehlen, die eine Blind SQL Injection ermöglicht. Dadurch können Angreifer manipulierte Datenbankabfragen einschleusen. CVSS-Basiswert: 8.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf eine bereinigte Version des Plugins aktualisieren, sobald verfügbar.

    CVSS: 8.5 EPSS: 0.26% Publiziert: Referenz: NVD
  25. Stored Cross-Site Scripting durch authentifizierten Angreifer

    CVE-2026-41031 Hoch

    Eine Stored-Cross-Site-Scripting-Schwachstelle erlaubt einem authentifizierten Angreifer mit niedrigen Rechten aus der Ferne das Einschleusen von schaedlichem JavaScript. Der Code wird dauerhaft gespeichert und im Browser anderer Nutzer ausgeführt. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.7 EPSS: 0.24% Publiziert: Referenz: NVD
  26. Linux Kernel: rtl8192u – Use-after-free in ieee80211_rx()

    CVE-2022-50732 Hoch

    Im Linux-Kernel wurde im Treiber rtl8192u (staging) ein Use-after-free in ieee80211_rx() behoben: Der skb-Zeiger durfte laut Quelle nach dem Aufruf von ieee80211_monitor_rx nicht mehr dereferenziert werden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  27. Linux Kernel: Bluetooth hci_sync – Use-after-free in hci_remove_adv_monitor()

    CVE-2023-54210 Hoch

    Im Bluetooth-Subsystem (hci_sync) des Linux-Kernels wurde ein Use-after-free-Fehler im Debug-Pfad von hci_remove_adv_monitor() behoben. Laut NVD-Beschreibung meldete KASAN einen Use-after-free-Zugriff in der betroffenen Funktion. Betroffen ist laut Zuordnung Paessler AG. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD
  28. Download Monitor - WPForms Lock – Unauthentifiziertes Cross-Site-Scripting (XSS)

    CVE-2026-57427 Hoch

    In Download Monitor - WPForms Lock bis einschliesslich Version 1.0.4 besteht ein unauthentifiziertes Cross-Site-Scripting (XSS). Die Ausnutzung erfordert laut CVSS-Vektor eine Nutzerinteraktion (UI:R). CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: auf eine nicht betroffene Version aktualisieren.

    CVSS: 7.1 Publiziert: Referenz: NVD
  29. Azure Monitor Agent – lokale Rechteausweitung über Dateipfad-Manipulation

    CVE-2026-32204 Hoch

    Im Azure Monitor Agent erlaubt eine externe Kontrolle über Dateinamen oder Dateipfade einem autorisierten Angreifer die lokale Ausweitung seiner Rechte. Für den Angriff genügt ein Konto mit niedrigen Rechten; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. Server-Side Request Forgery ermöglicht Rechteausweitung über das Netzwerk

    CVE-2026-41105 Hoch

    Eine Server-Side Request Forgery (SSRF) erlaubt einem berechtigten Angreifer, über das Netzwerk seine Rechte auszuweiten. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  31. Azure Monitor Agent – lokale Rechteausweitung durch fehlerhafte Eingabeprüfung

    CVE-2026-32168 Hoch

    Eine unzureichende Eingabevalidierung im Azure Monitor Agent erlaubt einem berechtigten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Deserialisierung nicht vertrauenswürdiger Daten im Azure Monitor Agent ermöglicht Rechteausweitung

    CVE-2026-32192 Hoch

    Im Azure Monitor Agent werden nicht vertrauenswürdige Daten unsicher deserialisiert. Ein bereits autorisierter Angreifer kann diese Schwäche nutzen, um seine Rechte lokal auszuweiten. Der Angriff erfordert lokalen Zugriff sowie vorhandene Berechtigungen auf dem betroffenen System. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Out-of-Bounds-Write im Azure Monitor Agent

    CVE-2025-62550 Hoch

    Ein Out-of-Bounds-Write im Azure Monitor Agent erlaubt es einem autorisierten Angreifer, Code über ein Netzwerk auszuführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  34. Azure Monitor Elevation of Privilege

    CVE-2025-62207 Hoch

    In Azure Monitor besteht eine Schwachstelle zur Rechteausweitung (Elevation of Privilege). CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 Publiziert: Referenz: NVD
  35. Azure Monitor Agent: Heap-basierter Pufferüberlauf ermöglicht lokale Codeausführung

    CVE-2025-59504 Hoch

    Ein heap-basierter Pufferüberlauf im Azure Monitor Agent erlaubt einem nicht autorisierten, lokal agierenden Angreifer die Ausführung von Code. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  36. Dell Command Monitor – Execution with Unnecessary Privileges

    CVE-2025-43990 Hoch

    Dell Command Monitor (DCM) enthält vor Version 10.12.3.28 eine Schwachstelle durch Ausführung mit unnötigen Rechten. Ein Angreifer mit geringen Rechten und lokalem Zugriff kann dies laut Hersteller ausnutzen, um seine Rechte zu erweitern. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  37. Azure Monitor Agent – Rechteausweitung durch fehlerhafte Zugriffskontrolle

    CVE-2025-59494 Hoch

    Eine fehlerhafte Zugriffskontrolle im Azure Monitor Agent erlaubt es einem autorisierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. Azure Monitor Agent: Rechteausweitung durch Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2025-59285 Hoch

    Die Deserialisierung nicht vertrauenswürdiger Daten im Azure Monitor Agent erlaubt laut NVD einem autorisierten Angreifer die lokale Rechteausweitung. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  39. Code-Injection im Azure Monitor Agent über ein angrenzendes Netzwerk

    CVE-2025-47988 Hoch

    Durch eine unzureichende Kontrolle bei der Codegenerierung (Code Injection) im Azure Monitor Agent kann ein nicht autorisierter Angreifer über ein angrenzendes Netzwerk Code zur Ausführung bringen. Die Schwachstelle wirkt sich laut Bewertung vollständig auf Vertraulichkeit, Integrität und Verfügbarkeit aus, erfordert aber einen Angriffspfad über ein angrenzendes Netzwerk bei hoher Angriffskomplexität. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. Tenable Network Monitor – Lokale Rechteausweitung auf SYSTEM unter Windows

    CVE-2025-24917 Hoch

    In Tenable Network Monitor vor Version 6.5.1 auf einem Windows-Host kann ein nicht-administrativer Benutzer Dateien in einem lokalen Verzeichnis platzieren und darüber beliebigen Code mit SYSTEM-Rechten ausführen – eine lokale Rechteausweitung. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Tenable Network Monitor 6.5.1 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. Tenable Network Monitor: Unsichere Verzeichnisrechte ermöglichen lokale Rechteausweitung

    CVE-2025-24916 Hoch

    Bei der Installation von Tenable Network Monitor an einem nicht standardmässigen Speicherort auf einem Windows-Host erzwingen Versionen vor 6.5.1 keine sicheren Berechtigungen für Unterverzeichnisse. Dies kann zu lokaler Rechteausweitung führen, sofern Benutzer die Verzeichnisse am nicht standardmässigen Installationsort nicht selbst abgesichert haben. CVSS-Basiswert: 7 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  42. Inova Logic CUSTOMER MONITOR: Rechteausweitung über geplante Aufgaben

    CVE-2025-25598 Hoch

    Eine fehlerhafte Zugriffskontrolle in der Konsole für geplante Aufgaben von Inova Logic CUSTOMER MONITOR (CM) v3.1.757.1 erlaubt Angreifern eine Rechte- ausweitung, indem sie eine präparierte ausführbare Datei in eine geplante Aufgabe legen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  43. Monitor.chat (WordPress-Plugin): Reflected Cross-Site-Scripting

    CVE-2024-49639 Hoch

    Das WordPress-Plugin Monitor.chat von Edward Stoever neutralisiert Benutzereingaben bei der Webseiten-Generierung laut NVD nicht ausreichend, wodurch reflektiertes Cross-Site-Scripting möglich ist. Betroffen sind Versionen bis einschliesslich 1.1.1. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  44. WordPress-Plugin Download Monitor: Autorisierungsumgehung in REST-API-Routen

    CVE-2022-4972 Hoch

    Das WordPress-Plugin Download Monitor ist bis einschliesslich Version 4.7.51 anfällig für eine Autorisierungsumgehung. Ursache ist eine fehlende Capability-Prüfung an mehreren REST-API-Routen im Bereich Reporting. Dadurch können nicht authentifizierte Angreifer laut Quelle Nutzerdaten und weitere für Administratoren vorgesehene sensible Informationen einsehen. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N – Angriff über das Netz ohne Authentifizierung und ohne Benutzerinteraktion mit Auswirkung auf die Vertraulichkeit. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  45. Siemens SINEC Security Monitor: Command-Injection im ssmctl-client

    CVE-2024-47562 Hoch

    In Siemens SINEC Security Monitor (alle Versionen < V4.9.0) werden Sonderzeichen in Benutzereingaben an den Befehl ssmctl-client nicht ordnungsgemäss neutralisiert. Ein authentifizierter, lokal angemeldeter Angreifer mit geringen Rechten könnte darüber privilegierte Befehle im zugrunde liegenden Betriebssystem ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf V4.9.0 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  46. Azure Monitor Agent: Schwachstelle zur Rechteausweitung

    CVE-2024-38097 Hoch

    Laut Quelldaten besteht im Azure Monitor Agent eine Schwachstelle, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  47. Nessus Network Monitor – Stored XSS über lokale CLI

    CVE-2024-9158 Hoch

    In Nessus Network Monitor besteht eine Stored-Cross-Site-Scripting-Schwachstelle, über die ein authentifizierter, privilegierter lokaler Angreifer beliebigen Code über die lokale CLI in die NNM-Oberfläche einschleusen kann. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereinigte Version aktualisieren.

    CVSS: 8.4 Publiziert: Referenz: NVD
  48. Rechteausweitung durch fehlerhafte Privilegienverwaltung in Jungo WinDriver vor 12.5.1

    CVE-2024-22106 Hoch

    In Jungo WinDriver vor Version 12.5.1 besteht laut NVD eine fehlerhafte Privilegienverwaltung. Lokale Angreifer können darüber ihre Rechte ausweiten, beliebigen Code ausführen oder einen Denial of Service verursachen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. Rechteausweitung durch fehlerhafte Privilegienverwaltung in Jungo WinDriver vor 12.2.0

    CVE-2024-25086 Hoch

    In Jungo WinDriver vor Version 12.2.0 besteht laut NVD eine fehlerhafte Privilegienverwaltung. Lokale Angreifer können darüber ihre Rechte ausweiten und beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Jungo WinDriver – Privilege Management Schwachstelle

    CVE-2024-25088 Hoch

    Jungo WinDriver vor Version 12.5.1 weist laut NVD eine fehlerhafte Rechteverwaltung auf. Lokale Angreifer können dadurch ihre Rechte ausweiten und beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind Versionen vor 12.5.1.

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für PRTG Network Monitor, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog