1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

PRTG Network Monitor Seite 2

Hersteller: Paessler AG

Server-Software, Middleware, Web
105
Reports
11
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

105 Reports

Zeige 51 bis 100 von 105

  1. Jungo WinDriver Improper Privilege Management Allows Local Privilege Escalation

    CVE-2024-26314 Hoch

    Jungo WinDriver in den Versionen 6.0.0 bis 16.1.0 weist eine fehlerhafte Rechteverwaltung auf, die es lokalen Angreifern erlaubt, ihre Rechte auszuweiten und beliebigen Code auszuführen. Der Angriffsvektor ist lokal bei geringem Angriffsaufwand; bereits geringe Rechte genügen, eine Nutzerinteraktion ist nicht nötig. Vertraulichkeit, Integrität und Verfügbarkeit sind bei erfolgreicher Ausnutzung vollständig betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Jungo WinDriver: Rechteausweitung durch fehlerhafte Berechtigungsverwaltung

    CVE-2023-51776 Hoch

    In Jungo WinDriver vor Version 12.1.0 besteht eine fehlerhafte Berechtigungsverwaltung. Lokale Angreifer können dadurch ihre Rechte ausweiten und beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Azure Monitor Agent Elevation of Privilege Vulnerability

    CVE-2024-30060 Hoch

    Der Azure Monitor Agent weist eine Schwachstelle auf, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. Weitere technische Details liegen in den Quelldaten nicht vor. Der Angriffsvektor ist lokal bei geringem Angriffsaufwand; bereits geringe Rechte genügen, eine Nutzerinteraktion ist nicht nötig. Vertraulichkeit, Integrität und Verfügbarkeit sind bei erfolgreicher Ausnutzung vollständig betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Azure Monitor Agent: Rechteausweitung

    CVE-2024-29989 Hoch

    Im Azure Monitor Agent besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  5. WPChill Download Monitor: SQL-Injection-Schwachstelle

    CVE-2024-30501 Hoch

    Das WordPress-Plugin Download Monitor von WPChill enthält bis Version 4.9.4 eine SQL-Injection-Schwachstelle durch unzureichende Neutralisierung spezieller Elemente in SQL-Befehlen. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  6. Intel PCM: Pufferunterlauf ermöglicht Denial of Service

    CVE-2023-34351 Hoch

    In einigen Versionen der Intel(R) PCM-Software vor 202307 besteht ein Pufferunterlauf. Ein nicht authentifizierter Angreifer mit Netzwerkzugriff kann dadurch potenziell einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  7. SQL-Injection in SEO Change Monitor – Track Website Changes

    CVE-2023-33209 Hoch

    Im Plugin SEO Change Monitor – Track Website Changes (CrawlSpider) besteht eine SQL-Injection-Schwachstelle, bei der Sonderzeichen in einem SQL-Befehl unzureichend neutralisiert werden. Betroffen sind Versionen von n/a bis einschliesslich 1.2. Angreifer können darüber eigene SQL-Fragmente einschleusen und so auf Datenbankinhalte zugreifen. CVSS-Basiswert: 8.5 (Hoch).

    CVSS: 8.5 Publiziert: Referenz: NVD
  8. Bosch BT-Softwareprodukte: Fehlerhafte Behandlung von API-Anfragen ermöglicht Denial of Service

    CVE-2023-32230 Hoch

    In Bosch BT-Softwareprodukten besteht eine Schwachstelle durch eine fehlerhafte Behandlung manipulierter API-Anfragen an einen API-Server. Ein nicht authentifizierter Angreifer kann dadurch eine Denial-of-Service-Situation auslösen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  9. Reflected-XSS-Schwachstelle im Plugin Campaign Monitor für WordPress

    CVE-2023-38474 Hoch

    Im WordPress-Plugin Campaign Monitor besteht eine Schwachstelle durch unzureichende Neutralisierung von Eingaben bei der Webseitengenerierung, die reflektiertes Cross-Site-Scripting ermöglicht. Betroffen sind alle Versionen bis einschliesslich 2.8.12. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  10. Dell Command | Monitor: Rechteausweitung durch unzureichende Zugriffskontrolle

    CVE-2023-44290 Hoch

    Dell Command | Monitor weist vor Version 10.10.0 eine Schwachstelle durch unzureichende Zugriffskontrolle auf. Ein lokaler, böswilliger Standardbenutzer kann diese während einer Reparatur oder Änderung der Installation ausnutzen und dadurch seine Rechte ausweiten. CVSS-Basiswert: 7.3 (Hoch). Zugeordnet sind die Hersteller Dell (BIOS/DSA), Dell EMC (PowerStore/Isilon/Unity) und Paessler AG.

    CVSS: 7.3 Publiziert: Referenz: NVD
  11. Rechteumgehung im WordPress-Plugin Campaign Monitor Forms

    CVE-2023-5098 Hoch

    Das WordPress-Plugin Campaign Monitor Forms by Optin Cat vor 2.5.6 verhindert nicht, dass Benutzer mit niedrigen Rechten (etwa Abonnenten) beliebige Optionen einer Website mit dem Wert true überschreiben. Das kann zu verschiedenen Folgen bis hin zu einem Denial-of-Service führen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  12. Nessus Network Monitor: Unzureichende Eingabevalidierung ermöglicht Blind-SQL-Injection

    CVE-2023-5624 Hoch

    Nessus Network Monitor validiert unter bestimmten Bedingungen Eingaben nicht ordnungsgemäss. Dies kann einem Admin-Benutzer erlauben, Parameter so zu verändern, dass eine Blind-SQL-Injection möglich wird. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  13. Nessus Network Monitor: Rechteausweitung zu NT AUTHORITY\SYSTEM

    CVE-2023-5622 Hoch

    Unter bestimmten Bedingungen erlaubt Nessus Network Monitor einem niedrig privilegierten Benutzer, durch Ersetzen einer speziell präparierten Datei seine Rechte auf Windows-Hosts bis zu NT AUTHORITY\SYSTEM auszuweiten. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  14. NNM: Fehlerhafte ACLs auf Installationsverzeichnis ermöglichen Codeausführung mit SYSTEM-Rechten

    CVE-2023-5623 Hoch

    NNM setzt die Zugriffsrechte (ACLs) auf sein Installationsverzeichnis nicht korrekt, wenn die Software in einem nicht standardmässigen Pfad installiert wird. Dadurch kann ein niedrig privilegierter Benutzer beliebigen Code mit SYSTEM-Rechten ausführen. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  15. Paessler PRTG – CSRF-Token-Umgehung ermöglicht Aktionen im Namen des Opfers

    CVE-2023-31452 Hoch

    In PRTG 23.2.84.1566 und früher wurde eine Umgehung des CSRF-Tokens festgestellt. Ein entfernter Angreifer kann damit Aktionen mit den Berechtigungen eines Opfers ausführen, sofern dieses eine aktive Sitzung besitzt und dazu verleitet wird, die schädliche Anfrage auszulösen. Auf diese Weise lassen sich verschiedene Aktionen erzwingen, etwa das Anlegen neuer Benutzer. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  16. Paessler PRTG: Command-Injection über HL7-Sensor-Debug-Option

    CVE-2023-32781 Hoch

    In PRTG 23.2.84.1566 und früheren Versionen wurde eine Command-Injection-Schwachstelle im HL7-Sensor identifiziert. Ein authentifizierter Nutzer mit Schreibrechten kann die Debug-Option missbrauchen, um neue Dateien zu schreiben, die anschliessend vom EXE/Script-Sensor potenziell ausgeführt werden. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  17. Paessler PRTG: Command Injection über den Dicom-C-ECHO-Sensor

    CVE-2023-32782 Hoch

    In PRTG 23.2.84.1566 und früheren Versionen besteht im Dicom-C-ECHO-Sensor eine Command-Injection-Schwachstelle. Laut NVD kann ein authentifizierter Nutzer mit Schreibrechten die Debug-Option missbrauchen, um neue Dateien zu schreiben, die anschliessend vom EXE/Script-Sensor potenziell ausgeführt werden. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  18. Lexmark Services Monitor – Directory Traversal

    CVE-2019-16758 Hoch

    In Lexmark Services Monitor 2.27.4.0.39 (auf TCP-Port 2070) kann ein entfernter Angreifer über eine Directory-Traversal-Technik mit /../../../ bzw. ..%2F..%2F..%2F lokale Dateien des Host-Betriebssystems auslesen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  19. Apache Log4j2 – Denial of Service durch unkontrollierte Rekursion

    CVE-2021-45105 Mittel

    Apache Log4j2 in den Versionen 2.0-alpha1 bis 2.16.0 (ausgenommen 2.12.3 und 2.3.1) schützt nicht vor unkontrollierter Rekursion durch selbstreferenzielle Lookups. Ein Angreifer mit Kontrolle über Thread-Context-Map-Daten kann damit einen Denial-of-Service auslösen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 5.9 EPSS: 100.00% Publiziert: Referenz: NVD
  20. CVE-2021-44790 – Axis Sicherheitslücke

    CVE-2021-44790 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-44790) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 96.8 %.

    EPSS: 96.84% Referenz: Axis
  21. CVE-2021-31474 – SolarWinds Sicherheitslücke

    CVE-2021-31474 Mittel

    Für SolarWinds-Produkte wurde eine Sicherheitslücke (CVE-2021-31474) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 94.4 %.

    EPSS: 94.43% Referenz: SolarWinds
  22. CVE-2017-5645 – Apache Log4j

    CVE-2017-5645 Mittel

    Für Apache Log4j wurde eine Sicherheitslücke (CVE-2017-5645) gemeldet, die von der Apache Software Foundation in ihren Sicherheitshinweisen geführt wird. Laut Quellenlage sind neben Apache Log4j auch Produkte zahlreicher weiterer Hersteller betroffen, darunter NetApp, Rockwell Automation, Oracle und Microsoft. Ausnutzungswahrscheinlichkeit (EPSS): 89.8 %.

    EPSS: 89.79% Referenz: Apache Software Foundation
  23. Schwachstellen in SICK Package Analytics

    CVE-2021-3711 Mittel

    In SICK Package Analytics wurden im Zusammenhang mit CVE-2021-3711 Sicherheitslücken gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.8 %. 1 Produkt(e) betroffen, 0 mit Fix.

    EPSS: 87.82% Publiziert: Referenz: SICK PSIRT CSAF
  24. CVE-2019-11358 – Axis Communications

    CVE-2019-11358 Mittel

    Für Produkte von Axis wurde eine Sicherheitslücke (CVE-2019-11358) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.2 %.

    EPSS: 87.22% Referenz: Axis
  25. CVE-2021-44224 – Axis Communications

    CVE-2021-44224 Mittel

    Für Produkte von Axis wurde eine Sicherheitslücke (CVE-2021-44224) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 82.3 %.

    EPSS: 82.30% Referenz: Axis
  26. Apache Tomcat HTTP Request Smuggling

    CVE-2021-33037 Mittel

    Apache Tomcat verarbeitete den HTTP-Header transfer-encoding in bestimmten Konstellationen fehlerhaft, was unter Umständen die Möglichkeit von Request Smuggling eröffnet. Betroffen sind die Versionsreihen 10.0.0-M1 bis 10.0.6, 9.0.0.M1 bis 9.0.46 sowie 8.5.0 bis 8.5.66. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 75.4 %.

    CVSS: 5.3 EPSS: 75.35% Publiziert: Referenz: NVD
  27. CVE-2021-3449 – Axis Communications

    CVE-2021-3449 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke behoben, die auf einer Schwachstelle in OpenSSL beruht; betroffen ist eine grosse Zahl weiterer Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 62.9 %.

    EPSS: 62.91% Referenz: Axis
  28. CVE-2021-23017 – nginx Sicherheitslücke

    CVE-2021-23017 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2021-23017) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 53.5 %.

    EPSS: 53.46% Referenz: nginx
  29. OpenSSL – Synology-Sicherheitslücke

    CVE-2020-1967 Mittel

    Für Synology- und Axis-Produkte wurde eine Sicherheitslücke in OpenSSL gemeldet (Synology-SA-20:05). Ausnutzungswahrscheinlichkeit (EPSS): 53.3 %.

    EPSS: 53.34% Referenz: Synology
  30. CVE-2021-23840 – Sicherheitslücke bei Axis Communications

    CVE-2021-23840 Mittel

    Für Produkte von Axis Communications wurde eine Sicherheitslücke (CVE-2021-23840) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 50.7 %.

    EPSS: 50.73% Referenz: Axis
  31. CVE-2021-3712 – OpenSSL-Sicherheitslücke

    CVE-2021-3712 Mittel

    Für OpenSSL wurde eine Sicherheitslücke (CVE-2021-3712) gemeldet; zahlreiche Hersteller (u. a. Zimbra, Axis und NetApp) führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 50.4 %.

    EPSS: 50.44% Referenz: Synacor / Zimbra
  32. Znuny / OTRS – Sicherheitslücke (CVE-2021-41184)

    CVE-2021-41184 Mittel

    Für mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2021-41184) gemeldet; Znuny/OTRS führt die betroffene Komponente in seinem Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 40.8 %.

    EPSS: 40.77% Referenz: Znuny GmbH, OTRS AG
  33. CVE-2021-41182 – herstellerübergreifende Sicherheitslücke

    CVE-2021-41182 Mittel

    Für mehrere Produkte (u. a. Znuny/OTRS, Drupal und NetApp) wurde eine Sicherheitslücke (CVE-2021-41182) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.

    EPSS: 39.36% Referenz: Znuny / OTRS
  34. CVE-2021-3450 – Axis Sicherheitslücke

    CVE-2021-3450 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-3450) gemeldet, die die OpenSSL-Bibliothek betrifft und per Advisory adressiert wurde; mehrere Hersteller sind betroffen. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 18.3 %.

    EPSS: 18.34% Referenz: Axis
  35. CVE-2019-5482 – Sicherheitslücke in curl

    CVE-2019-5482 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2019-5482) gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 17.9 %.

    EPSS: 17.94% Referenz: curl / Daniel Stenberg
  36. Axis Communications – Sicherheitshinweis des Herstellers

    CVE-2019-1559 Mittel

    Für Produkte von Axis Communications liegt ein Sicherheitshinweis des Herstellers vor. Zur genauen Schwachstelle enthalten die Quelldaten keine belastbare technische Beschreibung, weshalb Angriffsweg und Auswirkung hier nicht näher ausgeführt werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 17.1 %. Empfohlene Massnahme: den referenzierten Sicherheitshinweis des Herstellers beachten und verfügbare Aktualisierungen einspielen.

    EPSS: 17.14% Referenz: Axis
  37. CVE-2019-1551 – Axis / OpenSSL Sicherheitslücke

    CVE-2019-1551 Mittel

    Für Produkte von Axis und OpenSSL sowie zahlreiche weitere Hersteller (unter anderem SUSE/openSUSE, MySQL/MariaDB, Paessler und Oracle) wurde eine Sicherheitslücke (CVE-2019-1551) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 14.3 %.

    EPSS: 14.30% Referenz: Axis
  38. CVE-2019-3822 – gemeldete Schwachstelle in curl

    CVE-2019-3822 Mittel

    Für curl-Produkte wurde eine Sicherheitslücke (CVE-2019-3822) gemeldet; als Beleg dienen die Schwachstellenübersicht und die Security-Seite des curl-Projekts. Eine nähere technische Beschreibung, ein CVSS-Basiswert oder ein Veröffentlichungsdatum sind in den Quelldaten nicht enthalten. Ausnutzungswahrscheinlichkeit (EPSS): 12.8 %. Empfohlene Massnahme: auf eine aktuelle curl-Version aktualisieren.

    EPSS: 12.77% Referenz: curl / Daniel Stenberg
  39. Sicherheitshinweis zu curl (CVE-2015-3144)

    CVE-2015-3144 Mittel

    Diese Schwachstelle betrifft curl/libcurl und wird in den Sicherheitshinweisen des Projekts geführt. Eine detaillierte technische Beschreibung liegt in den vorliegenden Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 11.0 %. Empfohlene Massnahme: die Sicherheitshinweise von curl prüfen und auf eine korrigierte Version aktualisieren.

    EPSS: 10.95% Referenz: curl / Daniel Stenberg
  40. CVE-2021-41183 – herstellerübergreifende Sicherheitslücke

    CVE-2021-41183 Mittel

    Für mehrere Produkte (u. a. Znuny/OTRS, Ubiquiti und Fedora) wurde eine Sicherheitslücke (CVE-2021-41183) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 8.5 %.

    EPSS: 8.53% Referenz: Znuny GmbH, OTRS AG
  41. CVE-2021-23841: Schwachstelle in OpenSSL mit breiter Auswirkung

    CVE-2021-23841 Mittel

    Diese OpenSSL-Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert und wird zusätzlich von zahlreichen weiteren Herstellern geführt, darunter Debian (DSA), Qualys/Rapid7/Tenable, Paessler AG, Apple (macOS/iOS), NetApp, Rockwell Automation, HPE Storage, IBM Storage, Pure Storage, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers und Siemens ProductCERT. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.

    EPSS: 7.41% Referenz: Axis
  42. CVE-2019-5481 – curl

    CVE-2019-5481 Mittel

    Für CVE-2019-5481 liegt ein Eintrag im curl-Sicherheitsadvisory (curl.se) vor. Die Zuordnung umfasst zudem Fedora, NetApp, NAKIVO, Axis, Paessler PRTG, MySQL/MariaDB, SimpleHelp, Debian (DSA) und SUSE/openSUSE. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.3 %.

    EPSS: 7.27% Referenz: curl / Daniel Stenberg
  43. curl – Sicherheitslücke (CVE-2018-16890)

    CVE-2018-16890 Mittel

    Für CVE-2018-16890 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN), Debian (DSA), NetApp, Siemens Healthineers, Siemens ProductCERT, SimpleHelp Ltd, Axis, Paessler AG, Zoho und F5 betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.4 %.

    EPSS: 5.35% Referenz: curl / Daniel Stenberg
  44. CVE-2019-3823 – Sicherheitslücke in curl

    CVE-2019-3823 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2019-3823) gemeldet. Betroffen sind zudem mehrere nachgelagerte Distributionen und Produkte, die curl einsetzen, u. a. Ubuntu (USN), Debian (DSA) und NetApp. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %.

    EPSS: 4.29% Referenz: curl / Daniel Stenberg
  45. CVE-2024-12833 – PRTG Network Monitor Sicherheitslücke

    CVE-2024-12833 Mittel

    Für Paessler PRTG Network Monitor wurde eine Sicherheitslücke (CVE-2024-12833) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    EPSS: 0.84% Referenz: Paessler AG
  46. MS27102A Remote Spectrum Monitor: Authentifizierungsumgehung

    CVE-2026-3356 Mittel

    Der MS27102A Remote Spectrum Monitor ist für eine Authentifizierungsumgehung anfällig, die unbefugten Nutzern den Zugriff auf die Verwaltungsschnittstelle und deren Manipulation ermöglicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.39% Publiziert: Referenz: NVD
  47. Tempo Operator: Fehlerhafte ClusterRoleBinding bei aktivierter Jaeger-UI-Monitor-Tab-Funktion

    CVE-2025-2842 Mittel

    Eine Schwachstelle im Tempo Operator führt dazu, dass bei aktivierter Jaeger-UI-Monitor-Tab-Funktion in einer vom Tempo Operator verwalteten Tempo-Instanz eine ClusterRoleBinding für das zugehörige ServiceAccount angelegt wird. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 4.3 EPSS: 0.36% Publiziert: Referenz: NVD
  48. CVE-2025-67835 – PRTG Network Monitor Sicherheitslücke

    CVE-2025-67835 Mittel

    Für PRTG Network Monitor von Paessler wurde die Sicherheitslücke CVE-2025-67835 gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.36% Referenz: Paessler AG
  49. AutohomeCorp frostmourne Alarm Preview (httpTest)

    CVE-2026-5563 Mittel

    In AutohomeCorp frostmourne bis Version 1.0 besteht eine Schwachstelle in der Funktion httpTest der Datei /api/monitor-api/alarm/previewData der Komponente Alarm Preview. Durch Manipulation lässt sich die Schwachstelle ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD
  50. CVE-2025-67833 – PRTG Network Monitor Sicherheitslücke

    CVE-2025-67833 Mittel

    Für PRTG Network Monitor (Paessler) wurde eine Sicherheitslücke (CVE-2025-67833) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.23% Referenz: Paessler AG

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für PRTG Network Monitor, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog