1.6
Enterprise-Apps, ERP, HR, SaaS

Paperless-ngx

Hersteller: Paperless-ngx Community

Enterprise-Apps, ERP, HR, SaaS

Paperless-ngx gehört zur Kategorie „Enterprise-Apps, ERP, HR, SaaS“. xonatec überwacht Paperless-ngx laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

6
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
1.7%
Max. EPSS

Schwachstellen-Reports

6 Reports

Zeige 1 bis 6 von 6

  1. HAMASTAR MeetingHub – Beliebiger Datei-Upload mit Web-Shell (RCE)

    CVE-2026-1331 Kritisch

    Das von HAMASTAR Technology entwickelte MeetingHub enthält eine Schwachstelle für beliebigen Datei-Upload. Nicht authentifizierte, entfernte Angreifer können darüber Web-Shell-Backdoors hochladen und ausführen und so beliebigen Code auf dem Server ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  2. Hamastar MeetingHub – Klartextspeicherung von Passwörtern

    CVE-2024-6118 Kritisch

    In der ebooknote-Funktion von Hamastar MeetingHub Paperless Meetings 2021 besteht durch eine Klartextspeicherung von Passwörtern eine Schwachstelle, über die entfernte Angreifer die Zugangsdaten anderer Benutzer aus einer XML-Datei erlangen und Zugriff auf das Produkt erhalten können. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  3. GL.iNet AX1800: Schwachstelle in remove_rule (oui-rpc.lua) des RPC-Endpoints

    CVE-2026-18787 Hoch

    In GL.iNet AX1800 bis Version 4.8.3 wurde laut NVD eine Schwachstelle in der Funktion remove_rule der Datei /usr/share/gl-ngx/oui-rpc.lua identifiziert, die zur Komponente RPC Endpoint gehört. Die Quellbeschreibung bricht bei der Angabe der genauen Auswirkung ab, weshalb hierzu keine weiteren Details vorliegen. CVSS-Basiswert: 8.8 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.8 EPSS: 1.65% Publiziert: Referenz: NVD
  4. MeetingHub (HAMASTAR Technology) – Arbitrary File Read durch Path Traversal

    CVE-2026-1330 Hoch

    MeetingHub von HAMASTAR Technology enthält eine Schwachstelle, die das Auslesen beliebiger Dateien erlaubt (Arbitrary File Read). Nicht authentifizierte, entfernte Angreifer können über Absolute Path Traversal beliebige Systemdateien herunterladen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  5. Hamastar MeetingHub: uneingeschränkter Datei-Upload ermöglicht Befehlsausführung

    CVE-2024-6117 Hoch

    In der Meeting-Management-Funktion von Hamastar MeetingHub Paperless Meetings 2021 erlaubt ein uneingeschränkter Upload von Dateien gefährlichen Typs entfernten authentifizierten Nutzern die Ausführung beliebiger Systembefehle über eine präparierte ASP-Datei. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte korrigierte Version einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  6. Offenlegung gespeicherter Zugangsdaten über MailAccountViewSet in Paperless-ngx

    CVE-2026-71244 Mittel

    Die Aktion MailAccountViewSet.test() in Paperless-ngx verwendet bei Aufruf mit der ID eines bestehenden Konto-Eintrags und einem maskierten Passwortfeld weiterhin das gespeicherte Passwort sowie Account-Typ, Refresh-Token und Ablaufdatum des existierenden Kontos, statt die übermittelten Werte zu prüfen. Dadurch können bereits hinterlegte Zugangsdaten eines Mailkontos indirekt ausgelesen bzw. wiederverwendet werden. CVSS-Basiswert: 6.5 (Mittel). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.

    CVSS: 6.5 EPSS: 0.20% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Paperless-ngx, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog