1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Progress OpenEdge Seite 4

Hersteller: Progress Software

Server-Software, Middleware, Web
164
Reports
10
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.9%
Max. EPSS

Schwachstellen-Reports

164 Reports

Zeige 151 bis 164 von 164

  1. LightFTP 2.3.1: Race Condition beim FTP-Verbindungsaufbau führt zu Server-Absturz

    CVE-2026-67607 Mittel

    LightFTP 2.3.1 enthält eine Race-Condition-Schwachstelle: Ein entfernter Angreifer kann durch eine neue Verbindung, die den FTP-Kontext einer laufenden ABRT-Bereinigung wiederverwendet, den Server zum Absturz bringen. CVSS-Basiswert: 5.9 (Mittel). Eine Angabe zur Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 5.9 EPSS: 0.28% Publiziert: Referenz: NVD
  2. Progress MOVEit Automation – Offenlegung eingebetteter sensibler Daten

    CVE-2026-8487 Mittel

    In Progress Software MOVEit Automation erlaubt eine Schwachstelle durch falsche Standardberechtigungen das Auslesen eingebetteter sensibler Daten. Betroffen sind laut Quelle MOVEit Automation vor 2025.0.11 sowie Versionen ab 2025.1.0 vor einem entsprechenden Fix. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine gepatchte MOVEit-Automation-Version gemäss Progress-Advisory aktualisieren.

    CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD
  3. CVE-2026-13192 – Server-Side Request Forgery in Progress Telerik UI for AJAX

    CVE-2026-13192 Mittel

    In Progress Telerik UI for AJAX vor Version 2026.2.708 ermöglicht eine unzureichende Validierung von Inhalten, die an die PDF-Export-Funktion des RadEditor übergeben werden, einem authentifizierten Angreifer serverseitige Anfragen (Server-Side Request Forgery). Die Auswirkung betrifft laut CVSS-Vektor die Vertraulichkeit. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: Aktualisierung auf Telerik UI for AJAX 2026.2.708 oder neuer.

    CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD
  4. Progress Telerik UI for AJAX: Denial of Service über XML-DTD im LayoutBuilder

    CVE-2026-14865 Mittel

    In Progress Telerik UI for AJAX vor Version 2026.2.708 verarbeitet das interne LayoutBuilder-Steuerelement Client-State-XML, ohne die DTD-Verarbeitung zu deaktivieren. Dadurch können nicht authentifizierte Angreifer laut NVD einen Denial of Service auslösen. Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Privilegien und ohne Benutzerinteraktion ausnutzbar und wirkt sich begrenzt auf die Verfügbarkeit aus. CVSS-Basiswert: 5.3 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Progress Telerik UI for AJAX 2026.2.708 oder neuer aktualisieren.

    CVSS: 5.3 EPSS: 0.24% Publiziert: Referenz: NVD
  5. Progress MOVEit Transfer – Injection in den Custom-Reports-Modulen

    CVE-2026-8649 Mittel

    In den Custom-Reports-Modulen von Progress MOVEit Transfer besteht eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in der Abfragelogik. Betroffen ist MOVEit Transfer vor 2025.0.7 sowie ab 2025.1.0. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.4 EPSS: 0.23% Publiziert: Referenz: NVD
  6. Progress Telerik UI for AJAX – unauthentifizierter Dateizugriff über RadChart ChartImage.axd

    CVE-2026-14932 Mittel

    In Progress Telerik UI for AJAX vor Version 2026.2.708 ist der Handler ChartImage.axd der veralteten RadChart-Komponente für unauthentifiziertes Lesen und Löschen von Dateien mit Bild-Endung anfällig. Ein nicht authentifizierter Angreifer kann die Lücke über das Netzwerk ausnutzen. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: auf Version 2026.2.708 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.21% Publiziert: Referenz: NVD
  7. The Plus Addons for Elementor (WordPress) – Stored Cross-Site Scripting

    CVE-2026-3311 Mittel

    Das WordPress-Plugin The Plus Addons for Elementor (Addons, Page Templates, Widgets, Mega Menu, WooCommerce) ist über den Progress-Bar-Bereich anfällig für Stored Cross-Site Scripting. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Im Feed ist die Schwachstelle den überwachten Produktbereichen WordPress (Patchstack), WordPress (Wordfence), WordPress (WPScan), Progress und Progress Software zugeordnet.

    CVSS: 6.4 EPSS: 0.21% Publiziert: Referenz: NVD
  8. Essential Addons for Elementor – Stored XSS über Reading-Progress-Farbeinstellungen

    CVE-2026-15156 Mittel

    Das WordPress-Plugin Essential Addons for Elementor (Popular Elementor Templates & Widgets) ist laut NVD in allen Versionen anfällig für persistentes Cross-Site-Scripting (Stored XSS) über die globalen Farbeinstellungen der Reading-Progress-Funktion. Angreifer mit niedrigen Rechten können darüber Schadskripte hinterlegen, die im Browser weiterer Nutzer ausgeführt werden. Laut CVSS-Vektor ist die Lücke über das Netzwerk mit niedriger Komplexität und einem Rechtekontext ausnutzbar, mit Auswirkung über die Vertrauensgrenze hinaus. CVSS-Basiswert: 6.4 (Mittel).

    CVSS: 6.4 EPSS: 0.20% Publiziert: Referenz: NVD
  9. CVE-2026-62435 – Xen Project

    CVE-2026-62435 Mittel

    Die Schwachstelle CVE-2026-62435 ist im Sicherheitsadvisory-Verzeichnis des Xen Project (Xen Security Advisories, XSA) gelistet und betrifft laut Produktzuordnung Xen-Virtualisierungsprodukte sowie Progress OpenEdge. Laut NVD hängt sie mit der Einführung von Grant Table v2 zusammen. CVSS-Basiswert: 6.5 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den Quelldaten aktuell nicht vor.

    CVSS: 6.5 EPSS: 0.19% Publiziert: Referenz: Xen Project
  10. Xen Project: Schwachstelle im Zusammenhang mit Grant Table v2 (XSA)

    CVE-2026-62436 Mittel

    Mit der Einführung von Grant Table v2 in Xen entstand laut NVD-Datensatz eine neue Anforderung, deren genauer Wortlaut in der Quelle abbricht; der Datensatz betrifft mehrere zusammenhängende CVEs. Für CVE-2026-62436 liegt zusätzlich ein Eintrag im Sicherheitsadvisory-Verzeichnis des Xen Project (XSA) vor. Betroffen sind laut aufgelösten Vendor-Angaben Xen Project sowie Progress Software. CVSS-Basiswert: 6.5 (Mittel). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 6.5 EPSS: 0.19% Referenz: Xen Project
  11. Progress Telerik UI for AJAX: Manipulation von DialogHandler-Parametern

    CVE-2026-13188 Mittel

    In Progress Telerik UI for AJAX vor Version 2026.2.708 können die Request-Parameter des DialogHandler manipuliert werden, was das serverseitige Verhalten des Dialogs verändern und verkettete Ausnutzung ermöglichen kann. Der Angriff erfolgt über das Netzwerk unter erschwerten Bedingungen und wirkt sich auf die Integrität aus (Vektor AV:N/AC:H/PR:N, I:H). CVSS-Basiswert: 5.9 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Telerik UI for AJAX 2026.2.708 oder neuer aktualisieren.

    CVSS: 5.9 EPSS: 0.11% Publiziert: Referenz: NVD
  12. Progress MOVEit Transfer: Path-Equivalence-Schwachstelle in File-Upload-Modulen

    CVE-2026-8801 Niedrig

    In den File-Upload-Modulen von Progress MOVEit Transfer besteht eine Path-Equivalence-Schwachstelle. Betroffen sind MOVEit Transfer vor 2025.0.8 sowie ab 2025.1.0 vor 2025.1.4. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf MOVEit Transfer 2025.0.8 bzw. 2025.1.4.

    CVSS: 3.5 EPSS: 0.31% Publiziert: Referenz: NVD
  13. Progress MOVEit Transfer: Eingeschränkter Authentifizierungs-Bypass durch Spoofing

    CVE-2026-8651 Niedrig

    Eine eingeschränkte Schwachstelle zur Authentifizierungsumgehung durch Spoofing betrifft das HTTPS-Modul von Progress MOVEit Transfer. Betroffen sind Versionen vor 2025.0.7 sowie von 2025.1.0 vor 2025.1.3. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: MOVEit Transfer auf 2025.0.7 bzw. 2025.1.3 oder neuer aktualisieren.

    CVSS: 3.7 EPSS: 0.21% Publiziert: Referenz: NVD
  14. Koollab LMS: Insecure Direct Object Reference legt Kursfortschritt offen

    CVE-2026-63241 Niedrig

    Eine Insecure-Direct-Object-Reference-Schwachstelle in Koollab LMS erlaubte einem authentifizierten Nutzer, ohne Berechtigung den Kursabschluss-Fortschritt beliebiger anderer Nutzer abzufragen und damit private Lerndaten offenzulegen. CVSS-Basiswert: 3.1 (Niedrig).

    CVSS: 3.1 EPSS: 0.14% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Progress OpenEdge, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog