Paperless-ngx
Hersteller: Paperless-ngx Community
Paperless-ngx gehört zur Kategorie „Enterprise-Apps, ERP, HR, SaaS“. xonatec überwacht Paperless-ngx laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
6 ReportsZeige 1 bis 6 von 6
-
HAMASTAR MeetingHub – Beliebiger Datei-Upload mit Web-Shell (RCE)
CVE-2026-1331 KritischDas von HAMASTAR Technology entwickelte MeetingHub enthält eine Schwachstelle für beliebigen Datei-Upload. Nicht authentifizierte, entfernte Angreifer können darüber Web-Shell-Backdoors hochladen und ausführen und so beliebigen Code auf dem Server ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Hamastar MeetingHub – Klartextspeicherung von Passwörtern
CVE-2024-6118 KritischIn der ebooknote-Funktion von Hamastar MeetingHub Paperless Meetings 2021 besteht durch eine Klartextspeicherung von Passwörtern eine Schwachstelle, über die entfernte Angreifer die Zugangsdaten anderer Benutzer aus einer XML-Datei erlangen und Zugriff auf das Produkt erhalten können. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
GL.iNet AX1800: Schwachstelle in remove_rule (oui-rpc.lua) des RPC-Endpoints
CVE-2026-18787 HochIn GL.iNet AX1800 bis Version 4.8.3 wurde laut NVD eine Schwachstelle in der Funktion remove_rule der Datei /usr/share/gl-ngx/oui-rpc.lua identifiziert, die zur Komponente RPC Endpoint gehört. Die Quellbeschreibung bricht bei der Angabe der genauen Auswirkung ab, weshalb hierzu keine weiteren Details vorliegen. CVSS-Basiswert: 8.8 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.8 EPSS: 1.65% Publiziert: Referenz: NVD -
MeetingHub (HAMASTAR Technology) – Arbitrary File Read durch Path Traversal
CVE-2026-1330 HochMeetingHub von HAMASTAR Technology enthält eine Schwachstelle, die das Auslesen beliebiger Dateien erlaubt (Arbitrary File Read). Nicht authentifizierte, entfernte Angreifer können über Absolute Path Traversal beliebige Systemdateien herunterladen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Hamastar MeetingHub: uneingeschränkter Datei-Upload ermöglicht Befehlsausführung
CVE-2024-6117 HochIn der Meeting-Management-Funktion von Hamastar MeetingHub Paperless Meetings 2021 erlaubt ein uneingeschränkter Upload von Dateien gefährlichen Typs entfernten authentifizierten Nutzern die Ausführung beliebiger Systembefehle über eine präparierte ASP-Datei. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte korrigierte Version einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Offenlegung gespeicherter Zugangsdaten über MailAccountViewSet in Paperless-ngx
CVE-2026-71244 MittelDie Aktion MailAccountViewSet.test() in Paperless-ngx verwendet bei Aufruf mit der ID eines bestehenden Konto-Eintrags und einem maskierten Passwortfeld weiterhin das gespeicherte Passwort sowie Account-Typ, Refresh-Token und Ablaufdatum des existierenden Kontos, statt die übermittelten Werte zu prüfen. Dadurch können bereits hinterlegte Zugangsdaten eines Mailkontos indirekt ausgelesen bzw. wiederverwendet werden. CVSS-Basiswert: 6.5 (Mittel). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.
CVSS: 6.5 EPSS: 0.20% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Paperless-ngx, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.