Plex Media Server Seite 3
Hersteller: Plex Inc
Schwachstellen-Reports
173 ReportsZeige 101 bis 150 von 173
-
VLC Media Player – Binary-Hijacking im Windows-Uninstaller
CVE-2023-46814 HochIm VLC Media Player von VideoLAN vor Version 3.0.19 besteht unter Windows eine Binary-Hijacking-Schwachstelle. Der Uninstaller versucht, Code mit erhöhten Rechten aus einem Verzeichnis auszuführen, das für Standardnutzer beschreibbar ist. Ein Standardnutzer kann dies ausnutzen, um beliebigen Code mit SYSTEM-Rechten auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Adobe Media Encoder – Out-of-Bounds Write
CVE-2023-47041 HochAdobe Media Encoder Version 24.0.2 und früher sowie 23.6 und früher sind von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Nutzerinteraktion, da ein Opfer eine bösartige Datei öffnen muss. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Adobe Media Encoder – Heap-based Buffer Overflow
CVE-2023-47042 HochAdobe Media Encoder in Version 24.0.2 und früher sowie 23.6 und früher enthält einen Heap-based-Buffer-Overflow, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert Nutzerinteraktion, da ein Opfer eine bösartige Datei öffnen muss. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Adobe Media Encoder – Out-of-Bounds Read beim Parsen präparierter Dateien
CVE-2023-47043 HochAdobe Media Encoder Version 24.0.2 und früher sowie 23.6 und früher sind von einer Out-of-Bounds-Read-Schwachstelle beim Parsen einer präparierten Datei betroffen, die zu einem Lesezugriff über das Ende einer allozierten Speicherstruktur hinaus führen kann. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Benutzers auszuführen. Die Ausnutzung erfordert Nutzerinteraktion, da ein Opfer eine bösartige Datei öffnen muss. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Adobe Media Encoder – Out-of-Bounds Read bei Datei-Verarbeitung
CVE-2023-47040 HochAdobe Media Encoder in den Versionen 24.0.2 und früher sowie 23.6 und früher ist von einer Out-of-Bounds-Read-Schwachstelle beim Parsen einer präparierten Datei betroffen, die zu einem Lesezugriff über das Ende einer zugewiesenen Speicherstruktur hinaus führen kann. Ein Angreifer könnte dies ausnutzen, um Code im Kontext des aktuellen Benutzers auszuführen. Voraussetzung ist, dass ein Opfer eine bösartige Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Enable Media Replace (WordPress) – PHP Object Injection über Remove-Background-Funktion
CVE-2023-4643 HochDas WordPress-Plugin Enable Media Replace vor Version 4.1.3 deserialisiert Benutzereingaben über die Remove-Background-Funktion. Angreifer mit Author-Rechten oder höher können dadurch eine PHP Object Injection durchführen, sofern ein geeignetes Gadget auf dem Blog vorhanden ist. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 4.1.3 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Reflektierte Cross-Site-Scripting-Schwachstelle im UltimatelySocial-Plugin
CVE-2023-41238 HochDie NVD-Quelle beschreibt eine unauthentifizierte reflektierte Cross-Site-Scripting-Schwachstelle (XSS) im WordPress-Plugin UltimatelySocial Social Media Share Buttons & Social Sharing Icons in Versionen bis einschliesslich 2.8.3. CVSS-Basiswert: 7.1 (Hoch). Weitere technische Details zur Ausnutzung liegen in den Quelldaten nicht vor.
CVSS: 7.1 Publiziert: Referenz: NVD -
OPSWAT MetaDefender KIOSK: Unquoted Service Path ermöglicht lokale Rechteausweitung
CVE-2023-36658 HochIn OPSWAT MetaDefender KIOSK 4.6.1.9996 wurde laut NVD ein nicht in Anführungszeichen gesetzter Dienstpfad (Unquoted Service Path) entdeckt, der lokal missbraucht werden kann. Der CVSS-Vektor beschreibt einen Angriff mit lokalem Zugriff und geringen Rechten ohne Benutzerinteraktion, der zu vollständigem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit führen kann. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
WordPress-Plugin Media from FTP – Dateimanipulation kann zu Codeausführung führen
CVE-2023-4019 HochDas WordPress-Plugin Media from FTP vor Version 11.17 schränkt die Nutzung des Plugins nicht ausreichend ein. Dadurch können Benutzer mit Author-Rechten oder höher Dateien verschieben, etwa wp-config.php, was in einigen Fällen zu entfernter Codeausführung führen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 11.17 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2023-40173 – Fehlendes Passwort-Salting in Social Media Skeleton vor Version 1.0.5
CVE-2023-40173 HochSocial Media Skeleton ist ein unvollständiges Social-Media-Framework-Projekt auf Basis von PHP, CSS, JavaScript und HTML. Laut Quelle salzt das Projekt vor Version 1.0.5 Nutzerpasswörter nicht korrekt, wodurch diese anfällig für Cracking sind, sollte ein Angreifer Zugriff auf die gehashten Passwörter erlangen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Version 1.0.5, in der das Problem laut Quelle behoben wurde; Workarounds sind laut Quelle nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2018-13415 – Plex Media Server Sicherheitslücke
CVE-2018-13415 MittelFür Plex Media Server wurde eine Sicherheitslücke (CVE-2018-13415) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 26.9 %.
EPSS: 26.87% Referenz: Plex Inc -
CVE-2021-33959 – Sicherheitslücke in Plex Media Server
CVE-2021-33959 MittelFür Plex Media Server wurde eine Sicherheitslücke (CVE-2021-33959) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.0 %.
EPSS: 15.04% Referenz: Plex Inc -
Plex Media Server – Sicherheitshinweis (CVE-2014-9181)
CVE-2014-9181 MittelFür Plex Media Server liegt laut der Sicherheitsübersicht von Plex Inc ein Eintrag zu dieser CVE-ID vor. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 9.5 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 9.48% Referenz: Plex Inc -
CVE-2014-9304 – Plex Media Server Sicherheitslücke
CVE-2014-9304 MittelFür Plex Media Server wurde laut Plex Inc eine Sicherheitslücke (CVE-2014-9304) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 8.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 8.11% Referenz: Plex Inc -
Sipwise rtpengine: Origin-Validation-Fehler erlaubt Einschleusen und Abfangen von RTP/SRTP-Medienströmen
CVE-2025-53399 MittelIn Sipwise rtpengine vor Version 13.4.1.1 erlaubt ein Origin-Validation-Fehler in der Endpoint-Learning-Logik des Media-Relay-Kerns entfernten Angreifern, RTP/SRTP-Medienströme einzuschleusen oder abzufangen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %. Empfohlene Massnahme: Update auf Sipwise rtpengine 13.4.1.1 oder neuer.
EPSS: 4.98% Publiziert: Referenz: NVD -
CVE-2019-19141 – Sicherheitslücke in Plex Media Server
CVE-2019-19141 MittelFür Plex Media Server wurde eine Sicherheitslücke (CVE-2019-19141) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %.
EPSS: 4.71% Referenz: Plex Inc -
CVE-2013-3543 – Axis Communications Sicherheitslücke
CVE-2013-3543 MittelFür Axis Communications wurde laut Axis eine Sicherheitslücke (CVE-2013-3543) gemeldet; betroffen ist laut Zuordnung auch Plex Media Server. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 4.13% Referenz: Axis -
CVE-2018-21031 – Sicherheitslücke in Plex Media Server
CVE-2018-21031 MittelFür Plex Media Server wurde eine Sicherheitslücke (CVE-2018-21031) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.
EPSS: 2.06% Referenz: Plex Inc -
Plex Media Server – Sicherheitshinweis (CVE-2019-8939)
CVE-2019-8939 MittelFür CVE-2019-8939 liegt bei Plex Media Server laut Plex Inc ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.
EPSS: 1.44% Referenz: Plex Inc -
Plex Media Server – Sicherheitslücke (CVE-2020-5742)
CVE-2020-5742 MittelFür CVE-2020-5742 liegt bei Plex Inc ein Sicherheitshinweis zu Plex Media Server vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.
EPSS: 1.42% Referenz: Plex Inc -
CVE-2021-42835: Schwachstelle in Plex Media Server
CVE-2021-42835 MittelLaut Plex Inc besteht eine Schwachstelle in Plex Media Server, die auch im Zusammenhang mit Microsoft Windows dokumentiert ist. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Details zu betroffenen Versionen und Massnahmen sind dem Plex-Advisory zu entnehmen.
EPSS: 1.18% Referenz: Plex Inc -
CVE-2020-5740 – Plex Media Server
CVE-2020-5740 MittelFür CVE-2020-5740 liegt laut Plex Inc ein Eintrag zu Plex Media Server vor; eine detaillierte Beschreibung der Schwachstelle ist in den übergebenen Quelldaten nicht enthalten. Zusätzlich als betroffen zugeordnet ist Microsoft Windows. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.75% Referenz: Plex Inc -
Windows Media: Offenlegung sensibler Informationen über das Netzwerk
CVE-2026-50415 MittelIn Windows Media kann ein nicht autorisierter Angreifer über das Netzwerk auf sensible Informationen zugreifen, die eigentlich vor unbefugtem Zugriff geschützt sein sollten. CVSS-Basiswert: 5.3 (Mittel) (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 5.3 EPSS: 0.62% Publiziert: Referenz: NVD -
CVE-2025-34158 – Plex Media Server
CVE-2025-34158 MittelPlex Inc führt CVE-2025-34158 in den Sicherheitsmeldungen zu Plex Media Server auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.54% Referenz: Plex Inc -
Blog2Social (WordPress): Autorisierungsumgehung über nutzerkontrollierten Schlüssel
CVE-2026-4330 MittelDas WordPress-Plugin Blog2Social: Social Media Auto Post & Scheduler ist über einen nutzerkontrollierten Schlüssel anfällig für eine Autorisierungsumgehung. Betroffen sind alle Versionen bis einschliesslich 8.8.3. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: das Plugin auf eine fehlerbereinigte Version aktualisieren.
CVSS: 4.3 EPSS: 0.54% Publiziert: Referenz: NVD -
Google Chrome (Windows) – Speicherleck über nicht initialisierte Nutzung in Media
CVE-2026-17707 MittelIn der Media-Komponente von Google Chrome auf Windows vor Version 151.0.7922.72 kann ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, über eine nicht initialisierte Speichernutzung potenziell sensible Informationen aus dem Prozessspeicher erhalten. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD -
Informationsoffenlegung in Windows Media (CVE-2026-34349)
CVE-2026-34349 MittelDie Offenlegung sensibler Informationen gegenüber einem nicht berechtigten Akteur in Windows Media erlaubt es einem berechtigten Angreifer, lokal Informationen offenzulegen. Betroffen sind Microsoft Windows und Plex Media Server. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.
CVSS: 5.5 EPSS: 0.35% Publiziert: Referenz: NVD -
Exposure of sensitive information to an unauthorized actor in Windows Media allows an authorized attacker to disclose information locally.
CVE-2026-50394 MittelIn Windows Media kann eine unsachgemässe Offenlegung vertraulicher Informationen von einem bereits autorisierten Angreifer lokal ausgenutzt werden. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 5.5 EPSS: 0.35% Publiziert: Referenz: NVD -
Summarize: Resource-Exhaustion-Schwachstelle ermöglicht Festplattenerschöpfung
CVE-2026-53781 MittelSummarize vor Version 0.17.0 enthält laut NVD eine Resource-Exhaustion-Schwachstelle. Entfernte Angreifer können durch das Ausliefern von Medien-Antworten, die das durchgesetzte Grössenlimit umgehen, eine Festplattenerschöpfung auslösen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.3 EPSS: 0.33% Publiziert: Referenz: NVD -
Unberechtigter Datei-Download aus dem Fallback-Speicher der File Abstraction Layer
CVE-2026-49742 MittelBackend-Benutzer mit Datei-Download-Berechtigung konnten über das Medien-Modul Dateien aus dem Fallback-Speicher der File Abstraction Layer (FAL) herunterladen. Da der Fallback-Speicher Pfade relativ auflöst, liess sich damit auf Dateien ausserhalb des vorgesehenen Bereichs zugreifen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.31% Publiziert: Referenz: NVD -
Listeo Core (WordPress): Nicht authentifizierter Medien-Upload
CVE-2025-14938 MittelDas WordPress-Plugin Listeo Core ermöglicht in allen Versionen bis einschliesslich 2.0.27 über die Funktion listeo_core_handle_dropped_media einen nicht authentifizierten, beliebigen Medien-Upload. Angreifer könnten so ohne Anmeldung Dateien hochladen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das Plugin auf eine fehlerbereinigte Version aktualisieren.
CVSS: 5.3 EPSS: 0.30% Publiziert: Referenz: NVD -
Google Chrome – Seitenkanal-Datenleck über Media-Komponente
CVE-2026-17696 MittelIn der Media-Komponente von Google Chrome besteht vor Version 151.0.7922.72 ein Seitenkanal-Informationsleck. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.30% Publiziert: Referenz: NVD -
Google Chrome unter Windows – Cross-Origin-Datenleck über Media-Komponente
CVE-2026-17706 MittelEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Media-Komponente von Google Chrome unter Windows vor Version 151.0.7922.72 erlaubt es einem Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über präparierte Eingaben herkunftsübergreifende (cross-origin) Daten auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 4.3 EPSS: 0.30% Publiziert: Referenz: NVD -
CVE-2025-69416 – Sicherheitslücke in Plex Media Server
CVE-2025-69416 MittelFür Plex Media Server wurde eine Sicherheitslücke (CVE-2025-69416) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.29% Referenz: Plex Inc -
CVE-2025-69417 – Plex Media Server Sicherheitslücke
CVE-2025-69417 MittelFür Plex Media Server wurde die Sicherheitslücke CVE-2025-69417 gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.29% Referenz: Plex Inc -
LobsterAI (netease-youdao) 2026.6.10: Schwachstelle im MEDIA Path Handler
CVE-2026-18995 MittelIn netease-youdao LobsterAI 2026.6.10 wurde laut NVD eine Schwachstelle in der Funktion parseMediaTokensFromText der Datei src/renderer/services/artifactParser.ts (Komponente MEDIA Path Handler) identifiziert. Die Schwachstelle ist über das Netzwerk erreichbar, setzt laut CVSS-Vektor jedoch eine Nutzerinteraktion voraus. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 EPSS: 0.28% Publiziert: Referenz: NVD -
WP CTA WordPress-Plugin: Server-Side Request Forgery über sticky_s_media
CVE-2026-6089 MittelDas WordPress-Plugin WP CTA ist bis einschliesslich Version 2.1.2 anfällig für Server-Side Request Forgery (SSRF). Laut NVD liegt die Ursache im Parameter sticky_s_media beim Import von JSON-Dateien. CVSS-Basiswert: 4.9 (Mittel).
CVSS: 4.9 EPSS: 0.28% Publiziert: Referenz: NVD -
CVE-2025-69415 – Plex Media Server Sicherheitslücke
CVE-2025-69415 MittelFür Plex Media Server wurde eine Sicherheitslücke (CVE-2025-69415) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.27% Referenz: Plex Inc -
Misskey: Web-Client kann durch präparierte Inhalte verlangsamt werden oder abstürzen
CVE-2026-46714 MittelMisskey ist eine quelloffene, föderierte Social-Media-Plattform. In den Versionen 8.63.0 und später, jedoch vor 2026.5.4, enthält sie laut Quelle eine Schwachstelle, die dazu führen kann, dass der Misskey-Web-Client verlangsamt wird oder abstürzt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.26% Publiziert: Referenz: NVD -
Plex Media Encoder: Out-of-Bounds-Read-Schwachstelle mit Offenlegung von Speicherinhalten
CVE-2026-47979 MittelDer Plex Media Encoder ist von einer Out-of-Bounds-Read-Schwachstelle betroffen, die zur Offenlegung sensibler Speicherinhalte führen kann. Ein Angreifer kann die Lücke ausnutzen, um vertrauliche Informationen offenzulegen. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 EPSS: 0.26% Publiziert: Referenz: NVD -
Misskey: Schwachstelle in der Server Announcements API
CVE-2026-48115 MittelMisskey ist eine quelloffene, föderierte Social-Media-Plattform. Alle Misskey-Server ab Version 2024.5.0 bis vor 2026.5.4 enthalten laut Quelle eine Schwachstelle in der Server Announcements API; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details liegen nicht vor. Ein CVSS-Basiswert und eine Ausnutzungswahrscheinlichkeit (EPSS) liegen für diesen Eintrag nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.25% Publiziert: Referenz: NVD -
Joomla-Erweiterung Quix Page Builder Pro: Unzureichende Zugriffskontrolle bei Medien-Uploads
CVE-2026-60030 MittelDie Joomla-Erweiterung Quix Page Builder Pro ist anfällig für eine unzureichende Zugriffskontrolle. Authentifizierte Nutzer konnten Mediendateien hochladen, unabhängig von ihren Berechtigungen für die Medienverwaltung. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die Erweiterung auf eine fehlerbereinigte Version aktualisieren.
EPSS: 0.24% Publiziert: Referenz: NVD -
Plex: Export enthält Geheimnisse verknüpfter Gift Cards trotz fehlender Berechtigung
CVE-2026-11764 MittelBeim Erstellen eines Exports aller wiederverwendbaren Medien wurden die Geheimnisse verknüpfter Gift Cards in den Export aufgenommen, selbst wenn der exportierende Nutzer nicht berechtigt war, Gift Cards einzusehen. Zu dieser Schwachstelle liegt in den Quelldaten kein CVSS-Basiswert vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
EPSS: 0.23% Publiziert: Referenz: NVD -
Postiz – TOCTOU-Schwachstelle im SSRF-Schutz
CVE-2026-42346 MittelPostiz ist ein KI-gestütztes Social-Media-Planungswerkzeug. Von Version 2.16.6 bis vor Version 2.21.7 teilen sich alle in den Versionen 2.21.4 bis 2.21.6 ergänzten SSRF-Schutzmassnahmen eine grundlegende TOCTOU-Schwachstelle (Time-of-Check-Time-of-Use). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 2.21.7 oder neuer aktualisieren. Im Feed ist die Schwachstelle den überwachten Produktbereichen Plex Inc und Check Point zugeordnet.
CVSS: 6.5 EPSS: 0.22% Publiziert: Referenz: NVD -
CVE-2025-69414 – Plex Media Server
CVE-2025-69414 MittelPlex Inc führt CVE-2025-69414 in seinen Sicherheitsmeldungen zu Plex Media Server. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.22% Referenz: Plex Inc -
Misskey: Fehlende Berechtigungsprüfung ermöglicht Zugriff auf geschützte Inhalte
CVE-2026-46712 MittelMisskey ist eine quelloffene, föderierte Social-Media-Plattform. Versionen ab 2025.3.2 bis vor 2026.5.4 enthalten laut Quelle eine Schwachstelle, bei der fehlende Berechtigungsprüfungen den Zugriff auf bestimmte Inhalte ermöglichen; die Quellbeschreibung bricht an dieser Stelle ab, welche Inhalte konkret betroffen sind, ist aus den Quelldaten nicht ersichtlich. Ein CVSS-Basiswert und eine Ausnutzungswahrscheinlichkeit (EPSS) liegen für diesen Eintrag nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.21% Publiziert: Referenz: NVD -
Google Chrome: Umgehung der Same-Origin-Policy über Media Router
CVE-2026-17852 MittelIn der Media-Router-Komponente von Google Chrome (vor Version 151.0.7922.72) führt eine unangemessene Implementierung dazu, dass ein entfernter Angreifer über eine präparierte HTML-Seite die Same-Origin-Policy umgehen kann. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 6.5 EPSS: 0.20% Publiziert: Referenz: NVD -
Akaunting – unzureichende Zugriffskontrolle bei geteilter Download-Route
CVE-2026-71251 MittelDie geteilte Download-Route von Akaunting (app/Http/Controllers/Common/Uploads.php::download(), erreichbar unter uploads/{id}/download) liegt nur hinter einer generischen Authentifizierungs-Middleware. Der Handler lädt den angeforderten Media-Datensatz anhand der ID. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 EPSS: 0.20% Publiziert: Referenz: NVD -
Chromium: Fehlerhafte Implementierung in Media (Google Chrome, Android)
CVE-2026-17994 MittelIn der Media-Komponente von Google Chrome unter Android vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Navigationsbeschränkungen umgehen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD -
Home Assistant Core – Cross-Site Scripting in der Shelly-Integration
CVE-2026-64823 MittelHome Assistant Core vor Version 2026.5.4 enthält eine Cross-Site-Scripting-Schwachstelle in der Methode async_get_media_image() der Shelly-Integration. Angreifer, die das Thumbnail eines Shelly-Geräts kontrollieren, können darüber Schadcode einschleusen. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Home Assistant Core 2026.5.4 aktualisieren.
CVSS: 4.7 EPSS: 0.18% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Plex Media Server, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.