Pure Storage Seite 5
Schwachstellen-Reports
271 ReportsZeige 201 bis 250 von 271
-
CVE-2021-39275 – Synacor / Zimbra Sicherheitslücke
CVE-2021-39275 MittelFür Synacor / Zimbra- und Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-39275) gemeldet. Weitere Hersteller und Distributionen (u. a. Debian, Fedora, NetApp, NAKIVO, HPE-, IBM- und Pure-Storage sowie Siemens) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.
EPSS: 39.40% Referenz: Synacor / Zimbra -
CVE-2022-22720 – Sicherheitslücke in mehreren überwachten Produkten
CVE-2022-22720 MittelFür mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2022-22720) gemeldet; laut den Quellen sind unter anderem Asustor und Axis betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 28.2 %.
EPSS: 28.19% Referenz: Asustor -
Rails Active Storage: Möglicher Arbitrary File Read und Remote Code Execution bei der Varianten-Verarbeitung
CVE-2026-66066 MittelIn Active Storage von Ruby on Rails besteht bei der Verarbeitung von Datei-Varianten (Variant Processing) möglicherweise eine Schwachstelle, die das Auslesen beliebiger Dateien sowie die Ausführung von entferntem Code erlaubt. Laut NVD deaktiviert Active Storage in Versionen vor 7.2.3.2, 8.0.5.1 und 8.1.3.1 keine als unsicher markierten libvips-Operationen bei nicht vertrauenswürdigen Eingaben. Die Rails Foundation hat inzwischen eine Folgemitteilung mit Angriffsdetails und Werkzeugen für eine forensische Untersuchung veröffentlicht. Auch Fastly führt die Schwachstelle in seiner Sicherheitsadvisory-Übersicht. Ausnutzungswahrscheinlichkeit (EPSS): 27.9 %. Ein CVSS-Basiswert liegt für diese CVE derzeit nicht vor.
EPSS: 27.86% Publiziert: Referenz: Rails Foundation -
CVE-2021-3450 – Axis Sicherheitslücke
CVE-2021-3450 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-3450) gemeldet, die die OpenSSL-Bibliothek betrifft und per Advisory adressiert wurde; mehrere Hersteller sind betroffen. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 18.3 %.
EPSS: 18.34% Referenz: Axis -
CVE-2019-5482 – Sicherheitslücke in curl
CVE-2019-5482 MittelFür curl wurde eine Sicherheitslücke (CVE-2019-5482) gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 17.9 %.
EPSS: 17.94% Referenz: curl / Daniel Stenberg -
Axis Communications – Sicherheitshinweis des Herstellers
CVE-2019-1559 MittelFür Produkte von Axis Communications liegt ein Sicherheitshinweis des Herstellers vor. Zur genauen Schwachstelle enthalten die Quelldaten keine belastbare technische Beschreibung, weshalb Angriffsweg und Auswirkung hier nicht näher ausgeführt werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 17.1 %. Empfohlene Massnahme: den referenzierten Sicherheitshinweis des Herstellers beachten und verfügbare Aktualisierungen einspielen.
EPSS: 17.14% Referenz: Axis -
LibreOffice: Sicherheitshinweis (CVE-2012-0037)
CVE-2012-0037 MittelFür LibreOffice wurde eine Sicherheitslücke (CVE-2012-0037) gemeldet und in den Sicherheitsadvisories der The Document Foundation dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 13.7 %.
EPSS: 13.68% Referenz: The Document Foundation -
Synology Samba – Sicherheitslücke (SA-17:57)
CVE-2017-12150 MittelFür Synology-Produkte und weitere Hersteller wurde eine Sicherheitslücke im Samba-Dienst gemeldet (CVE-2017-12150). Ausnutzungswahrscheinlichkeit (EPSS): 13.3 %.
EPSS: 13.33% Referenz: Synology -
curl – Sicherheitslücke (CVE-2020-8285)
CVE-2020-8285 MittelFür CVE-2020-8285 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind unter anderem curl, Debian, Fedora, NetApp, HPE Storage, IBM Storage, Pure Storage, Apple (macOS/iOS), Axis, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 9.9 %.
EPSS: 9.92% Referenz: curl / Daniel Stenberg -
CVE-2021-23841: Schwachstelle in OpenSSL mit breiter Auswirkung
CVE-2021-23841 MittelDiese OpenSSL-Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert und wird zusätzlich von zahlreichen weiteren Herstellern geführt, darunter Debian (DSA), Qualys/Rapid7/Tenable, Paessler AG, Apple (macOS/iOS), NetApp, Rockwell Automation, HPE Storage, IBM Storage, Pure Storage, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers und Siemens ProductCERT. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 7.41% Referenz: Axis -
CVE-2021-22876: Schwachstelle in curl mit Auswirkung auf mehrere Hersteller
CVE-2021-22876 MittelFür curl sowie die nachgelagerten Produkte von Axis, Fedora, NetApp, HPE Storage, IBM Storage, Pure Storage, Debian (DSA), Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 5.3 %.
EPSS: 5.30% Referenz: curl / Daniel Stenberg -
CVE-2020-8286 – curl
CVE-2020-8286 MittelDie Schwachstelle ist der curl-Bibliothek zugeordnet; laut den Quelldaten liegt keine detaillierte technische Beschreibung vor. Betroffen sind laut Zuordnung zahlreiche nachgelagerte Distributionen und Produkte, die curl integrieren. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.6 %.
EPSS: 4.58% Referenz: curl / Daniel Stenberg -
CVE-2020-8284 – curl
CVE-2020-8284 MittelFür CVE-2020-8284 liegt laut curl-Sicherheitsadvisory (Daniel Stenberg) ein Eintrag zu curl vor; eine detaillierte Beschreibung der Schwachstelle ist in den übergebenen Quelldaten nicht enthalten. Als betroffen zugeordnet sind laut Quellenlage unter anderem Fedora, Debian, NetApp, HPE Storage, IBM Storage, Pure Storage, Apple (macOS/iOS), Axis, Oracle, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco), die curl als Bestandteil einsetzen. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 3.85% Referenz: curl / Daniel Stenberg -
CVE-2022-27776 – curl Sicherheitslücke
CVE-2022-27776 MittelFür curl sowie die nachgelagerten Produkte von Axis, Fedora, Debian (DSA), NetApp, HPE Storage, IBM Storage, Pure Storage und Splunk (Cisco) wurde eine Sicherheitslücke (CVE-2022-27776) gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %.
EPSS: 3.78% Referenz: curl / Daniel Stenberg -
CVE-2021-22890 – curl / NetApp / HPE Storage / IBM Storage / Pure Storage
CVE-2021-22890 Mittelcurl (Daniel Stenberg) führt CVE-2021-22890 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Storage-Produkte von NetApp, HPE Storage, IBM Storage und Pure Storage sowie weitere Produkte von Axis, Fedora, Debian und Siemens, die die Bibliothek einsetzen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.
EPSS: 3.14% Referenz: curl -
CVE-2021-23839 – Axis Sicherheitslücke
CVE-2021-23839 MittelFür Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller (u. a. OpenSSL, HPE Storage, IBM Storage, Pure Storage sowie Siemens Healthineers/ProductCERT) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 2.96% Referenz: Axis -
CVE-2022-27779 – curl Sicherheitslücke
CVE-2022-27779 MittelFür curl und weitere betroffene Produkte (Axis, NetApp, HPE Storage, IBM Storage, Pure Storage, Splunk (Cisco)) wurde eine Sicherheitslücke (CVE-2022-27779) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.
EPSS: 2.73% Referenz: curl / Daniel Stenberg -
CVE-2022-27780 – curl Sicherheitslücke
CVE-2022-27780 MittelFür curl wird in der offiziellen Schwachstellenübersicht ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller (u. a. Axis, NetApp, HPE Storage, IBM Storage, Pure Storage sowie Splunk) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 2.47% Referenz: curl / Daniel Stenberg -
CVE-2020-11868 – Moxa Sicherheitslücke
CVE-2020-11868 MittelFür Produkte von Moxa, NetApp, HPE Storage, IBM Storage, Pure Storage, Debian (DSA) und SUSE/openSUSE wurde die Schwachstelle CVE-2020-11868 gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %. Empfohlene Massnahme: das Moxa-Security-Advisory sowie die Hinweise der weiteren betroffenen Hersteller prüfen und verfügbare Updates einspielen.
EPSS: 2.08% Referenz: Moxa -
CVE-2022-30115 – curl Sicherheitslücke
CVE-2022-30115 MittelFür curl sowie die nachgelagerten Produkte von Axis, NetApp, HPE Storage, IBM Storage, Pure Storage und Splunk (Cisco) wurde eine Sicherheitslücke (CVE-2022-30115) gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
EPSS: 1.26% Referenz: curl / Daniel Stenberg -
CVE-2025-0725 – curl / NetApp / HPE Storage / IBM Storage / Pure Storage
CVE-2025-0725 Mittelcurl (Daniel Stenberg) führt CVE-2025-0725 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Storage-Produkte von NetApp, HPE Storage, IBM Storage und Pure Storage, die die Bibliothek einsetzen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.
EPSS: 1.24% Referenz: curl -
CVE-2025-0167 – curl
CVE-2025-0167 Mittelcurl / Daniel Stenberg führt CVE-2025-0167 in seinen Sicherheitsmeldungen; die Lücke betrifft laut Quelle auch NetApp, Element (Matrix.org), HPE Storage, IBM Storage und Pure Storage. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.67% Referenz: curl / Daniel Stenberg -
Dulwich ProcessMergeDriver Unsichere Dateipfad-Verarbeitung
CVE-2026-42563 MittelDulwich ist eine reine Python-Implementierung der Git-Dateiformate und -Protokolle. Ab Version 0.24.0 und vor Version 1.2.5 verarbeitet der ProcessMergeDriver von Dulwich den Dateipfad auf unsichere Weise, was ein Sicherheitsrisiko darstellt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf Dulwich 1.2.5 oder neuer aktualisieren.
EPSS: 0.56% Publiziert: Referenz: NVD -
mod-remote-storage: Hartcodierte Zugangsdaten ermöglichen Lesezugriff auf Inventardaten
CVE-2024-23685 MittelIn mod-remote-storage vor Version 1.7.2 sowie in den Versionen 2.0.0 bis 2.0.3 erlauben hartcodierte Zugangsdaten nicht autorisierten Nutzern Lesezugriff auf Datensätze von mod-inventory-storage, darunter Instances und Holdings. CVSS-Basiswert: 5.3 (Mittel) (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 5.3 EPSS: 0.52% Publiziert: Referenz: NVD -
Quinn (Rust-QUIC): Denial of Service durch nicht authentifizierten Angreifer
CVE-2026-31812 MittelQuinn ist eine in Rust geschriebene, asynchrone Implementierung des IETF-QUIC-Transportprotokolls. In Versionen vor 0.11.14 kann ein entfernter, nicht authentifizierter Angreifer in Anwendungen, die die betroffene Bibliothek verwenden, einen Denial of Service auslösen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Quinn 0.11.14 oder neuer aktualisieren.
CVSS: 5.3 EPSS: 0.50% Publiziert: Referenz: NVD -
Dell SmartFabric Storage Software – Command Injection
CVE-2026-35070 MittelDell SmartFabric Storage Software in Versionen vor 1.4.5 enthält eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in Befehlen (Command Injection). Ein Angreifer mit hohen Rechten kann darüber Befehle einschleusen. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 6.4 EPSS: 0.45% Publiziert: Referenz: NVD -
rclone: Fehlerhafte Verarbeitung von HTTP-CONNECT-Anfragen im gemeinsamen Proxy-Helper (vor Version 1.75.0)
CVE-2026-71310 Mittelrclone ist ein Kommandozeilenprogramm zur Synchronisation von Dateien und Verzeichnissen mit verschiedenen Cloud-Speicheranbietern. Laut NVD verarbeitet der gemeinsam genutzte HTTP-CONNECT-Helfer in lib/proxy/http.go vor Version 1.75.0 CONNECT-Anfragen fehlerhaft. CVSS-Basiswert: 5.9 (Mittel). Ein EPSS-Wert liegt für diesen Eintrag nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 5.9 EPSS: 0.37% Publiziert: Referenz: NVD -
OpenStack Horizon: Speichererschöpfung vor Authentifizierung
CVE-2026-43002 MittelIn OpenStack Horizon erfolgt bereits vor der Authentifizierung eine Schreiboperation auf das Session-Storage-Backend, wodurch nicht authentifizierte Angreifer den Speicher erschöpfen können (Denial of Service). Betroffen sind die Versionen 25.6 und 25.7 vor 25.7.3. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf OpenStack Horizon 25.7.3 oder neuer aktualisieren.
CVSS: 5.3 EPSS: 0.36% Publiziert: Referenz: NVD -
Dell ECS: Unzureichende Zugriffskontrolle im IAM-Modul
CVE-2022-31231 MittelDell ECS in den Versionen 3.5 und 3.6 enthält eine unzureichende Zugriffskontrolle (Improper Access Control) im Modul für Identity and Access Management (IAM). Ein entfernter, nicht authentifizierter Angreifer könnte die Schwachstelle potenziell ausnutzen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.9 EPSS: 0.35% Publiziert: Referenz: NVD -
Integer-Overflow in Windows Storage Spaces Direct (CVE-2026-50299)
CVE-2026-50299 MittelEin Integer-Overflow oder Wraparound in Windows Storage Spaces Direct erlaubt es einem nicht autorisierten Angreifer, über einen physischen Angriff Code auszuführen. CVSS-Basiswert: 6.8 (Mittel). Der Angriffsweg ist physisch. Betroffen sind laut Quelldaten Microsoft Windows sowie zugehörige Storage-Produkte. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.
CVSS: 6.8 EPSS: 0.33% Publiziert: Referenz: NVD -
rclone serve restic (1.40.0–1.75.0): Fehlerhafte Ablehnung bestimmter URL-Pfade
CVE-2026-71309 Mittelrclone synchronisiert Dateien und Verzeichnisse mit verschiedenen Cloud-Storage-Anbietern. Laut NVD lehnt der Befehl rclone serve restic in den Versionen 1.40.0 bis 1.75.0 bestimmte URL-Pfade nicht korrekt ab. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung.
EPSS: 0.31% Publiziert: Referenz: NVD -
Unberechtigter Datei-Download aus dem Fallback-Speicher der File Abstraction Layer
CVE-2026-49742 MittelBackend-Benutzer mit Datei-Download-Berechtigung konnten über das Medien-Modul Dateien aus dem Fallback-Speicher der File Abstraction Layer (FAL) herunterladen. Da der Fallback-Speicher Pfade relativ auflöst, liess sich damit auf Dateien ausserhalb des vorgesehenen Bereichs zugreifen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.31% Publiziert: Referenz: NVD -
Integer-Überlauf in Windows Storage Spaces Direct (CVE-2026-49168)
CVE-2026-49168 MittelEin Integer-Überlauf in Windows Storage Spaces Direct erlaubt es einem nicht berechtigten Angreifer, über einen physischen Angriff seine Rechte auszuweiten. Betroffen ist Microsoft Windows. CVSS-Basiswert: 6.8 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.
CVSS: 6.8 EPSS: 0.30% Publiziert: Referenz: NVD -
CVAT 1.6.0–2.64.0: Schwachstelle bei verknüpftem Cloud-Storage für Angreifer mit Schreibzugriff
CVE-2026-47682 MittelCVAT ist ein Open-Source-Tool zur interaktiven Video- und Bildannotation für Computer Vision. In den Versionen 1.6.0 bis 2.64.0 betrifft die Schwachstelle Angreifer mit Schreibzugriff auf einen mit einer CVAT-Instanz verknüpften Cloud-Speicher. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.30% Publiziert: Referenz: NVD -
nimiq-blockchain – Ungeprüfte PeerContact-Updates in der Peer-Discovery
CVE-2026-40094 Mittelnimiq-blockchain stellt den persistenten Blockspeicher für die Rust-Implementierung von Nimiq bereit. In Versionen 1.3.0 und älter akzeptiert die network-libp2p-Discovery signierte PeerContact-Updates von nicht vertrauenswürdigen Peers und speichert sie. CVSS-Basiswert: 4.3 (Mittel); der Vektor weist Auswirkungen auf die Verfügbarkeit aus. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.3 EPSS: 0.30% Publiziert: Referenz: NVD -
Wikimedia MediaWiki CentralAuth: Offenlegung sensibler Informationen
CVE-2026-39937 MittelIn der CentralAuth-Erweiterung von MediaWiki der Wikimedia Foundation besteht eine Schwachstelle durch die unzureichende Entfernung sensibler Informationen vor Speicherung oder Übertragung, die zur Offenlegung von Ressourcen führen kann. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.26% Publiziert: Referenz: NVD -
rclone: Schwachstelle im Local-Backend durch fehlerhafte Konfigurationsprüfung (v1.51.0–1.75.0)
CVE-2026-71313 Mittelrclone ist ein Kommandozeilenprogramm zur Synchronisation von Dateien und Verzeichnissen mit verschiedenen Cloud-Speicherdiensten. In den Versionen 1.51.0 bis 1.75.0 verlässt sich das Local-Backend (backend/local/local.go) laut NVD-Quellbeschreibung auf eine fehlerhafte Konfigurationsprüfung; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details liegen nicht vor. CVSS-Basiswert: 6.9 (Mittel).
CVSS: 6.9 EPSS: 0.25% Publiziert: Referenz: NVD -
AWS HealthOmics: Schwachstelle (technische Details in den Quelldaten nicht ausgeführt)
CVE-2026-15415 MittelDie Schwachstelle betrifft AWS HealthOmics, einen verwalteten Dienst für die Ausführung bioinformatischer Analysen. Die vorliegenden Quelldaten beschreiben überwiegend den Dienst selbst und führen die technischen Details des Fehlers nicht näher aus. CVSS-Basiswert: 5.5 (Mittel); der Vektor weist auf lokalen Zugriff mit Benutzerinteraktion und eine hohe Beeinträchtigung der Integrität hin. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: Advisory des Herstellers beachten.
CVSS: 5.5 EPSS: 0.25% Publiziert: Referenz: NVD -
Zeroconf (Python): Unkontrolliertes Cache-Wachstum in DNSCache._async_add
CVE-2026-47184 MittelZeroconf ist eine reine Python-Implementierung der Multicast-DNS-Diensterkennung. In Versionen vor 0.149.7 fügte DNSCache._async_add jeden empfangenen Antwort-Datensatz in den Cache sowie die zugehörigen Ablauf- und Heap-Strukturen ein, was zu unkontrolliertem Wachstum führen kann. CVSS-Basiswert: 6.5 (Mittel); der Vektor weist auf eine hohe Beeinträchtigung der Verfügbarkeit hin. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: Aktualisierung auf Version 0.149.7 oder neuer.
CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Python Zeroconf – unbeschränkter Speicherverbrauch (Denial of Service)
CVE-2026-47183 MittelZeroconf ist eine reine Python-Implementierung der Multicast-DNS-Diensterkennung. In Versionen vor 0.149.6 speicherten DNSIncoming._log_exception_debug sowie die vier QuietLogger-Methoden zur Deduplizierung von Ausnahmen unbeschränkt Einträge, was zu einem unkontrollierten Speicherverbrauch führen kann. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 0.149.6 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Unberechtigter Zugriff auf Datei-Metadaten über Backend-API-Routen
CVE-2026-47352 MittelAuthentifizierte Backend-Benutzer konnten über mehrere Backend-API-Routen Datei-Metadaten abrufen, ohne dass die Berechtigungen ausreichend geprüft wurden. Dadurch war der Zugriff auf Dateien ausserhalb der zugewiesenen File Mounts bzw. Speicher möglich. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.24% Publiziert: Referenz: NVD -
rclone: Nicht standardmässiges FTP-Dateinamens-Encoding vor Version 1.75.0
CVE-2026-71311 Mittelrclone synchronisiert Dateien und Verzeichnisse mit verschiedenen Cloud-Storage-Anbietern. Laut NVD kann vor Version 1.75.0 ein gültiges, aber nicht standardmässiges FTP-Dateinamens-Encoding in backend/ftp/ftp.go ausgenutzt werden. CVSS-Basiswert: 6.4 (Mittel). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.
CVSS: 6.4 EPSS: 0.24% Publiziert: Referenz: NVD -
Zeroconf (Python) – unkontrollierte Rekursion bei mDNS-Namenskompression
CVE-2026-47180 MittelZeroconf ist eine reine Python-Implementierung der Multicast-DNS-Diensterkennung. In Versionen vor 0.149.5 rekursiert DNSIncoming._decode_labels_at_offset einmal pro DNS-Namens-Kompressionszeiger, sodass bereits ein einzelnes mDNS-Paket eine unkontrollierte Rekursion auslösen kann. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 0.149.5 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Zeroconf: Speichererschöpfung durch aufbewahrte TC-Bit-Anfragen
CVE-2026-48045 MittelZeroconf, eine reine Python-Implementierung der Multicast-DNS-Diensterkennung, bewahrte vor Version 0.149.12 in AsyncListener.handle_query_or_defer jede abgeschnittene eingehende Anfrage mit gesetztem TC-Bit auf. Da diese Anfragen bis zur maximalen Nachrichtengrösse akkumuliert werden konnten, ist eine Erschöpfung des Speichers und damit ein Denial of Service möglich. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 0.149.12 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
ChirpStack: SQL-Injection über Geräte-Tag-Filterung im SQLite-Backend
CVE-2026-71282 MittelDie Geräte-Tag-Filterung des SQLite-Backends von ChirpStack (chirpstack/src/storage/device.rs, in get_count() und list()) interpoliert laut NVD den benutzerseitig gelieferten Tag-KEY direkt und unbereinigt in ein rohes SQL-Fragment. Dadurch ist SQL-Injection über diesen Filterparameter möglich. CVSS-Basiswert: 6.5 (Mittel). In den vorliegenden Quelldaten ist keine Ausnutzungswahrscheinlichkeit (EPSS) angegeben.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
RustFS – Unsachgemässe Validierung im IAM-Import-Endpunkt
CVE-2026-45043 MittelIn RustFS (vor Version 1.0.0-beta.2) erlaubt eine unzureichende Validierung am Endpunkt PUT /rustfs/admin/v3/import-iam einem Benutzer mit der Berechtigung ImportIAMAction, privilegierte Konten oder Konfigurationen anzulegen. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.23% Publiziert: Referenz: NVD -
Zeroconf (Python) – fehlerhafte Verarbeitung eingehender mDNS-Pakete
CVE-2026-48487 MittelZeroconf ist eine reine Python-Implementierung der Multicast-DNS-Dienst-Erkennung. In Versionen vor 0.149.16 verschieben die Funktionen _read_character_string und _read_string in src/zeroconf/_protocol/incoming.py den Offset fehlerhaft. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 0.149.16 oder neuer aktualisieren.
EPSS: 0.20% Publiziert: Referenz: NVD -
Dulwich – Schwachstelle durch manipuliertes Thin Pack
CVE-2026-47734 MittelDulwich ist eine reine Python-Implementierung der Git-Dateiformate und -Protokolle. In den Versionen ab 0.1.0 und vor 1.2.5 könnte ein Client mit Push-Zugriff ein kleines, speziell gestaltetes Thin Pack übertragen. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.7 EPSS: 0.19% Publiziert: Referenz: NVD -
Keycloak: Schwachstelle im LDAP-Storage-Provider bei Suchanfragen durch delegierte Administratoren
CVE-2026-16071 MittelIm LDAP-Storage-Provider von Keycloak, der zur Föderation von Benutzeridentitäten aus externen Verzeichnissen dient, wurde laut NVD ein Fehler gefunden. Er tritt auf, wenn ein delegierter Administrator eine Suche durchführt. Weitere Details zu den Auswirkungen sind in den Quelldaten nicht enthalten. CVSS-Basiswert: 5.4 (Mittel). Laut Zuordnung sind zudem HPE Storage, IBM Storage und Pure Storage betroffen.
CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD -
Capgo: verwaiste Profilbilder bleiben nach Ersetzen oder Löschen im Backend-Speicher zugreifbar
CVE-2026-53867 MittelCapgo vor Version 12.128.2 löscht zuvor hochgeladene Profilbilder nicht aus dem Backend-Speicher, wenn Nutzer diese ersetzen oder entfernen. Laut Quelle können Angreifer über zuvor generierte URLs auf die verwaisten Bilddateien zugreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Pure Storage, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.