1.3 Aktiv ausgenutzte Lücken
NAS, Storage, Backup

Pure Storage Seite 5

NAS, Storage, Backup
271
Reports
34
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

271 Reports

Zeige 201 bis 250 von 271

  1. CVE-2021-39275 – Synacor / Zimbra Sicherheitslücke

    CVE-2021-39275 Mittel

    Für Synacor / Zimbra- und Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-39275) gemeldet. Weitere Hersteller und Distributionen (u. a. Debian, Fedora, NetApp, NAKIVO, HPE-, IBM- und Pure-Storage sowie Siemens) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.

    EPSS: 39.40% Referenz: Synacor / Zimbra
  2. CVE-2022-22720 – Sicherheitslücke in mehreren überwachten Produkten

    CVE-2022-22720 Mittel

    Für mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2022-22720) gemeldet; laut den Quellen sind unter anderem Asustor und Axis betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 28.2 %.

    EPSS: 28.19% Referenz: Asustor
  3. Rails Active Storage: Möglicher Arbitrary File Read und Remote Code Execution bei der Varianten-Verarbeitung

    CVE-2026-66066 Mittel

    In Active Storage von Ruby on Rails besteht bei der Verarbeitung von Datei-Varianten (Variant Processing) möglicherweise eine Schwachstelle, die das Auslesen beliebiger Dateien sowie die Ausführung von entferntem Code erlaubt. Laut NVD deaktiviert Active Storage in Versionen vor 7.2.3.2, 8.0.5.1 und 8.1.3.1 keine als unsicher markierten libvips-Operationen bei nicht vertrauenswürdigen Eingaben. Die Rails Foundation hat inzwischen eine Folgemitteilung mit Angriffsdetails und Werkzeugen für eine forensische Untersuchung veröffentlicht. Auch Fastly führt die Schwachstelle in seiner Sicherheitsadvisory-Übersicht. Ausnutzungswahrscheinlichkeit (EPSS): 27.9 %. Ein CVSS-Basiswert liegt für diese CVE derzeit nicht vor.

    EPSS: 27.86% Publiziert: Referenz: Rails Foundation
  4. CVE-2021-3450 – Axis Sicherheitslücke

    CVE-2021-3450 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-3450) gemeldet, die die OpenSSL-Bibliothek betrifft und per Advisory adressiert wurde; mehrere Hersteller sind betroffen. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 18.3 %.

    EPSS: 18.34% Referenz: Axis
  5. CVE-2019-5482 – Sicherheitslücke in curl

    CVE-2019-5482 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2019-5482) gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 17.9 %.

    EPSS: 17.94% Referenz: curl / Daniel Stenberg
  6. Axis Communications – Sicherheitshinweis des Herstellers

    CVE-2019-1559 Mittel

    Für Produkte von Axis Communications liegt ein Sicherheitshinweis des Herstellers vor. Zur genauen Schwachstelle enthalten die Quelldaten keine belastbare technische Beschreibung, weshalb Angriffsweg und Auswirkung hier nicht näher ausgeführt werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 17.1 %. Empfohlene Massnahme: den referenzierten Sicherheitshinweis des Herstellers beachten und verfügbare Aktualisierungen einspielen.

    EPSS: 17.14% Referenz: Axis
  7. LibreOffice: Sicherheitshinweis (CVE-2012-0037)

    CVE-2012-0037 Mittel

    Für LibreOffice wurde eine Sicherheitslücke (CVE-2012-0037) gemeldet und in den Sicherheitsadvisories der The Document Foundation dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 13.7 %.

    EPSS: 13.68% Referenz: The Document Foundation
  8. Synology Samba – Sicherheitslücke (SA-17:57)

    CVE-2017-12150 Mittel

    Für Synology-Produkte und weitere Hersteller wurde eine Sicherheitslücke im Samba-Dienst gemeldet (CVE-2017-12150). Ausnutzungswahrscheinlichkeit (EPSS): 13.3 %.

    EPSS: 13.33% Referenz: Synology
  9. curl – Sicherheitslücke (CVE-2020-8285)

    CVE-2020-8285 Mittel

    Für CVE-2020-8285 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind unter anderem curl, Debian, Fedora, NetApp, HPE Storage, IBM Storage, Pure Storage, Apple (macOS/iOS), Axis, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 9.9 %.

    EPSS: 9.92% Referenz: curl / Daniel Stenberg
  10. CVE-2021-23841: Schwachstelle in OpenSSL mit breiter Auswirkung

    CVE-2021-23841 Mittel

    Diese OpenSSL-Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert und wird zusätzlich von zahlreichen weiteren Herstellern geführt, darunter Debian (DSA), Qualys/Rapid7/Tenable, Paessler AG, Apple (macOS/iOS), NetApp, Rockwell Automation, HPE Storage, IBM Storage, Pure Storage, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers und Siemens ProductCERT. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.

    EPSS: 7.41% Referenz: Axis
  11. CVE-2021-22876: Schwachstelle in curl mit Auswirkung auf mehrere Hersteller

    CVE-2021-22876 Mittel

    Für curl sowie die nachgelagerten Produkte von Axis, Fedora, NetApp, HPE Storage, IBM Storage, Pure Storage, Debian (DSA), Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 5.3 %.

    EPSS: 5.30% Referenz: curl / Daniel Stenberg
  12. CVE-2020-8286 – curl

    CVE-2020-8286 Mittel

    Die Schwachstelle ist der curl-Bibliothek zugeordnet; laut den Quelldaten liegt keine detaillierte technische Beschreibung vor. Betroffen sind laut Zuordnung zahlreiche nachgelagerte Distributionen und Produkte, die curl integrieren. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.6 %.

    EPSS: 4.58% Referenz: curl / Daniel Stenberg
  13. CVE-2020-8284 – curl

    CVE-2020-8284 Mittel

    Für CVE-2020-8284 liegt laut curl-Sicherheitsadvisory (Daniel Stenberg) ein Eintrag zu curl vor; eine detaillierte Beschreibung der Schwachstelle ist in den übergebenen Quelldaten nicht enthalten. Als betroffen zugeordnet sind laut Quellenlage unter anderem Fedora, Debian, NetApp, HPE Storage, IBM Storage, Pure Storage, Apple (macOS/iOS), Axis, Oracle, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco), die curl als Bestandteil einsetzen. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 3.85% Referenz: curl / Daniel Stenberg
  14. CVE-2022-27776 – curl Sicherheitslücke

    CVE-2022-27776 Mittel

    Für curl sowie die nachgelagerten Produkte von Axis, Fedora, Debian (DSA), NetApp, HPE Storage, IBM Storage, Pure Storage und Splunk (Cisco) wurde eine Sicherheitslücke (CVE-2022-27776) gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %.

    EPSS: 3.78% Referenz: curl / Daniel Stenberg
  15. CVE-2021-22890 – curl / NetApp / HPE Storage / IBM Storage / Pure Storage

    CVE-2021-22890 Mittel

    curl (Daniel Stenberg) führt CVE-2021-22890 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Storage-Produkte von NetApp, HPE Storage, IBM Storage und Pure Storage sowie weitere Produkte von Axis, Fedora, Debian und Siemens, die die Bibliothek einsetzen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.

    EPSS: 3.14% Referenz: curl
  16. CVE-2021-23839 – Axis Sicherheitslücke

    CVE-2021-23839 Mittel

    Für Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller (u. a. OpenSSL, HPE Storage, IBM Storage, Pure Storage sowie Siemens Healthineers/ProductCERT) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 2.96% Referenz: Axis
  17. CVE-2022-27779 – curl Sicherheitslücke

    CVE-2022-27779 Mittel

    Für curl und weitere betroffene Produkte (Axis, NetApp, HPE Storage, IBM Storage, Pure Storage, Splunk (Cisco)) wurde eine Sicherheitslücke (CVE-2022-27779) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.

    EPSS: 2.73% Referenz: curl / Daniel Stenberg
  18. CVE-2022-27780 – curl Sicherheitslücke

    CVE-2022-27780 Mittel

    Für curl wird in der offiziellen Schwachstellenübersicht ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller (u. a. Axis, NetApp, HPE Storage, IBM Storage, Pure Storage sowie Splunk) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 2.47% Referenz: curl / Daniel Stenberg
  19. CVE-2020-11868 – Moxa Sicherheitslücke

    CVE-2020-11868 Mittel

    Für Produkte von Moxa, NetApp, HPE Storage, IBM Storage, Pure Storage, Debian (DSA) und SUSE/openSUSE wurde die Schwachstelle CVE-2020-11868 gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %. Empfohlene Massnahme: das Moxa-Security-Advisory sowie die Hinweise der weiteren betroffenen Hersteller prüfen und verfügbare Updates einspielen.

    EPSS: 2.08% Referenz: Moxa
  20. CVE-2022-30115 – curl Sicherheitslücke

    CVE-2022-30115 Mittel

    Für curl sowie die nachgelagerten Produkte von Axis, NetApp, HPE Storage, IBM Storage, Pure Storage und Splunk (Cisco) wurde eine Sicherheitslücke (CVE-2022-30115) gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    EPSS: 1.26% Referenz: curl / Daniel Stenberg
  21. CVE-2025-0725 – curl / NetApp / HPE Storage / IBM Storage / Pure Storage

    CVE-2025-0725 Mittel

    curl (Daniel Stenberg) führt CVE-2025-0725 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Storage-Produkte von NetApp, HPE Storage, IBM Storage und Pure Storage, die die Bibliothek einsetzen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.

    EPSS: 1.24% Referenz: curl
  22. CVE-2025-0167 – curl

    CVE-2025-0167 Mittel

    curl / Daniel Stenberg führt CVE-2025-0167 in seinen Sicherheitsmeldungen; die Lücke betrifft laut Quelle auch NetApp, Element (Matrix.org), HPE Storage, IBM Storage und Pure Storage. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.67% Referenz: curl / Daniel Stenberg
  23. Dulwich ProcessMergeDriver Unsichere Dateipfad-Verarbeitung

    CVE-2026-42563 Mittel

    Dulwich ist eine reine Python-Implementierung der Git-Dateiformate und -Protokolle. Ab Version 0.24.0 und vor Version 1.2.5 verarbeitet der ProcessMergeDriver von Dulwich den Dateipfad auf unsichere Weise, was ein Sicherheitsrisiko darstellt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf Dulwich 1.2.5 oder neuer aktualisieren.

    EPSS: 0.56% Publiziert: Referenz: NVD
  24. mod-remote-storage: Hartcodierte Zugangsdaten ermöglichen Lesezugriff auf Inventardaten

    CVE-2024-23685 Mittel

    In mod-remote-storage vor Version 1.7.2 sowie in den Versionen 2.0.0 bis 2.0.3 erlauben hartcodierte Zugangsdaten nicht autorisierten Nutzern Lesezugriff auf Datensätze von mod-inventory-storage, darunter Instances und Holdings. CVSS-Basiswert: 5.3 (Mittel) (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 5.3 EPSS: 0.52% Publiziert: Referenz: NVD
  25. Quinn (Rust-QUIC): Denial of Service durch nicht authentifizierten Angreifer

    CVE-2026-31812 Mittel

    Quinn ist eine in Rust geschriebene, asynchrone Implementierung des IETF-QUIC-Transportprotokolls. In Versionen vor 0.11.14 kann ein entfernter, nicht authentifizierter Angreifer in Anwendungen, die die betroffene Bibliothek verwenden, einen Denial of Service auslösen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Quinn 0.11.14 oder neuer aktualisieren.

    CVSS: 5.3 EPSS: 0.50% Publiziert: Referenz: NVD
  26. Dell SmartFabric Storage Software – Command Injection

    CVE-2026-35070 Mittel

    Dell SmartFabric Storage Software in Versionen vor 1.4.5 enthält eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in Befehlen (Command Injection). Ein Angreifer mit hohen Rechten kann darüber Befehle einschleusen. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 6.4 EPSS: 0.45% Publiziert: Referenz: NVD
  27. rclone: Fehlerhafte Verarbeitung von HTTP-CONNECT-Anfragen im gemeinsamen Proxy-Helper (vor Version 1.75.0)

    CVE-2026-71310 Mittel

    rclone ist ein Kommandozeilenprogramm zur Synchronisation von Dateien und Verzeichnissen mit verschiedenen Cloud-Speicheranbietern. Laut NVD verarbeitet der gemeinsam genutzte HTTP-CONNECT-Helfer in lib/proxy/http.go vor Version 1.75.0 CONNECT-Anfragen fehlerhaft. CVSS-Basiswert: 5.9 (Mittel). Ein EPSS-Wert liegt für diesen Eintrag nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 5.9 EPSS: 0.37% Publiziert: Referenz: NVD
  28. OpenStack Horizon: Speichererschöpfung vor Authentifizierung

    CVE-2026-43002 Mittel

    In OpenStack Horizon erfolgt bereits vor der Authentifizierung eine Schreiboperation auf das Session-Storage-Backend, wodurch nicht authentifizierte Angreifer den Speicher erschöpfen können (Denial of Service). Betroffen sind die Versionen 25.6 und 25.7 vor 25.7.3. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf OpenStack Horizon 25.7.3 oder neuer aktualisieren.

    CVSS: 5.3 EPSS: 0.36% Publiziert: Referenz: NVD
  29. Dell ECS: Unzureichende Zugriffskontrolle im IAM-Modul

    CVE-2022-31231 Mittel

    Dell ECS in den Versionen 3.5 und 3.6 enthält eine unzureichende Zugriffskontrolle (Improper Access Control) im Modul für Identity and Access Management (IAM). Ein entfernter, nicht authentifizierter Angreifer könnte die Schwachstelle potenziell ausnutzen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.9 EPSS: 0.35% Publiziert: Referenz: NVD
  30. Integer-Overflow in Windows Storage Spaces Direct (CVE-2026-50299)

    CVE-2026-50299 Mittel

    Ein Integer-Overflow oder Wraparound in Windows Storage Spaces Direct erlaubt es einem nicht autorisierten Angreifer, über einen physischen Angriff Code auszuführen. CVSS-Basiswert: 6.8 (Mittel). Der Angriffsweg ist physisch. Betroffen sind laut Quelldaten Microsoft Windows sowie zugehörige Storage-Produkte. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.

    CVSS: 6.8 EPSS: 0.33% Publiziert: Referenz: NVD
  31. rclone serve restic (1.40.0–1.75.0): Fehlerhafte Ablehnung bestimmter URL-Pfade

    CVE-2026-71309 Mittel

    rclone synchronisiert Dateien und Verzeichnisse mit verschiedenen Cloud-Storage-Anbietern. Laut NVD lehnt der Befehl rclone serve restic in den Versionen 1.40.0 bis 1.75.0 bestimmte URL-Pfade nicht korrekt ab. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung.

    EPSS: 0.31% Publiziert: Referenz: NVD
  32. Unberechtigter Datei-Download aus dem Fallback-Speicher der File Abstraction Layer

    CVE-2026-49742 Mittel

    Backend-Benutzer mit Datei-Download-Berechtigung konnten über das Medien-Modul Dateien aus dem Fallback-Speicher der File Abstraction Layer (FAL) herunterladen. Da der Fallback-Speicher Pfade relativ auflöst, liess sich damit auf Dateien ausserhalb des vorgesehenen Bereichs zugreifen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.31% Publiziert: Referenz: NVD
  33. Integer-Überlauf in Windows Storage Spaces Direct (CVE-2026-49168)

    CVE-2026-49168 Mittel

    Ein Integer-Überlauf in Windows Storage Spaces Direct erlaubt es einem nicht berechtigten Angreifer, über einen physischen Angriff seine Rechte auszuweiten. Betroffen ist Microsoft Windows. CVSS-Basiswert: 6.8 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.

    CVSS: 6.8 EPSS: 0.30% Publiziert: Referenz: NVD
  34. CVAT 1.6.0–2.64.0: Schwachstelle bei verknüpftem Cloud-Storage für Angreifer mit Schreibzugriff

    CVE-2026-47682 Mittel

    CVAT ist ein Open-Source-Tool zur interaktiven Video- und Bildannotation für Computer Vision. In den Versionen 1.6.0 bis 2.64.0 betrifft die Schwachstelle Angreifer mit Schreibzugriff auf einen mit einer CVAT-Instanz verknüpften Cloud-Speicher. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.30% Publiziert: Referenz: NVD
  35. nimiq-blockchain – Ungeprüfte PeerContact-Updates in der Peer-Discovery

    CVE-2026-40094 Mittel

    nimiq-blockchain stellt den persistenten Blockspeicher für die Rust-Implementierung von Nimiq bereit. In Versionen 1.3.0 und älter akzeptiert die network-libp2p-Discovery signierte PeerContact-Updates von nicht vertrauenswürdigen Peers und speichert sie. CVSS-Basiswert: 4.3 (Mittel); der Vektor weist Auswirkungen auf die Verfügbarkeit aus. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.3 EPSS: 0.30% Publiziert: Referenz: NVD
  36. Wikimedia MediaWiki CentralAuth: Offenlegung sensibler Informationen

    CVE-2026-39937 Mittel

    In der CentralAuth-Erweiterung von MediaWiki der Wikimedia Foundation besteht eine Schwachstelle durch die unzureichende Entfernung sensibler Informationen vor Speicherung oder Übertragung, die zur Offenlegung von Ressourcen führen kann. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.26% Publiziert: Referenz: NVD
  37. rclone: Schwachstelle im Local-Backend durch fehlerhafte Konfigurationsprüfung (v1.51.0–1.75.0)

    CVE-2026-71313 Mittel

    rclone ist ein Kommandozeilenprogramm zur Synchronisation von Dateien und Verzeichnissen mit verschiedenen Cloud-Speicherdiensten. In den Versionen 1.51.0 bis 1.75.0 verlässt sich das Local-Backend (backend/local/local.go) laut NVD-Quellbeschreibung auf eine fehlerhafte Konfigurationsprüfung; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details liegen nicht vor. CVSS-Basiswert: 6.9 (Mittel).

    CVSS: 6.9 EPSS: 0.25% Publiziert: Referenz: NVD
  38. AWS HealthOmics: Schwachstelle (technische Details in den Quelldaten nicht ausgeführt)

    CVE-2026-15415 Mittel

    Die Schwachstelle betrifft AWS HealthOmics, einen verwalteten Dienst für die Ausführung bioinformatischer Analysen. Die vorliegenden Quelldaten beschreiben überwiegend den Dienst selbst und führen die technischen Details des Fehlers nicht näher aus. CVSS-Basiswert: 5.5 (Mittel); der Vektor weist auf lokalen Zugriff mit Benutzerinteraktion und eine hohe Beeinträchtigung der Integrität hin. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: Advisory des Herstellers beachten.

    CVSS: 5.5 EPSS: 0.25% Publiziert: Referenz: NVD
  39. Zeroconf (Python): Unkontrolliertes Cache-Wachstum in DNSCache._async_add

    CVE-2026-47184 Mittel

    Zeroconf ist eine reine Python-Implementierung der Multicast-DNS-Diensterkennung. In Versionen vor 0.149.7 fügte DNSCache._async_add jeden empfangenen Antwort-Datensatz in den Cache sowie die zugehörigen Ablauf- und Heap-Strukturen ein, was zu unkontrolliertem Wachstum führen kann. CVSS-Basiswert: 6.5 (Mittel); der Vektor weist auf eine hohe Beeinträchtigung der Verfügbarkeit hin. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: Aktualisierung auf Version 0.149.7 oder neuer.

    CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD
  40. Python Zeroconf – unbeschränkter Speicherverbrauch (Denial of Service)

    CVE-2026-47183 Mittel

    Zeroconf ist eine reine Python-Implementierung der Multicast-DNS-Diensterkennung. In Versionen vor 0.149.6 speicherten DNSIncoming._log_exception_debug sowie die vier QuietLogger-Methoden zur Deduplizierung von Ausnahmen unbeschränkt Einträge, was zu einem unkontrollierten Speicherverbrauch führen kann. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 0.149.6 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD
  41. Unberechtigter Zugriff auf Datei-Metadaten über Backend-API-Routen

    CVE-2026-47352 Mittel

    Authentifizierte Backend-Benutzer konnten über mehrere Backend-API-Routen Datei-Metadaten abrufen, ohne dass die Berechtigungen ausreichend geprüft wurden. Dadurch war der Zugriff auf Dateien ausserhalb der zugewiesenen File Mounts bzw. Speicher möglich. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.24% Publiziert: Referenz: NVD
  42. rclone: Nicht standardmässiges FTP-Dateinamens-Encoding vor Version 1.75.0

    CVE-2026-71311 Mittel

    rclone synchronisiert Dateien und Verzeichnisse mit verschiedenen Cloud-Storage-Anbietern. Laut NVD kann vor Version 1.75.0 ein gültiges, aber nicht standardmässiges FTP-Dateinamens-Encoding in backend/ftp/ftp.go ausgenutzt werden. CVSS-Basiswert: 6.4 (Mittel). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.

    CVSS: 6.4 EPSS: 0.24% Publiziert: Referenz: NVD
  43. Zeroconf (Python) – unkontrollierte Rekursion bei mDNS-Namenskompression

    CVE-2026-47180 Mittel

    Zeroconf ist eine reine Python-Implementierung der Multicast-DNS-Diensterkennung. In Versionen vor 0.149.5 rekursiert DNSIncoming._decode_labels_at_offset einmal pro DNS-Namens-Kompressionszeiger, sodass bereits ein einzelnes mDNS-Paket eine unkontrollierte Rekursion auslösen kann. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 0.149.5 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD
  44. Zeroconf: Speichererschöpfung durch aufbewahrte TC-Bit-Anfragen

    CVE-2026-48045 Mittel

    Zeroconf, eine reine Python-Implementierung der Multicast-DNS-Diensterkennung, bewahrte vor Version 0.149.12 in AsyncListener.handle_query_or_defer jede abgeschnittene eingehende Anfrage mit gesetztem TC-Bit auf. Da diese Anfragen bis zur maximalen Nachrichtengrösse akkumuliert werden konnten, ist eine Erschöpfung des Speichers und damit ein Denial of Service möglich. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 0.149.12 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD
  45. ChirpStack: SQL-Injection über Geräte-Tag-Filterung im SQLite-Backend

    CVE-2026-71282 Mittel

    Die Geräte-Tag-Filterung des SQLite-Backends von ChirpStack (chirpstack/src/storage/device.rs, in get_count() und list()) interpoliert laut NVD den benutzerseitig gelieferten Tag-KEY direkt und unbereinigt in ein rohes SQL-Fragment. Dadurch ist SQL-Injection über diesen Filterparameter möglich. CVSS-Basiswert: 6.5 (Mittel). In den vorliegenden Quelldaten ist keine Ausnutzungswahrscheinlichkeit (EPSS) angegeben.

    CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD
  46. RustFS – Unsachgemässe Validierung im IAM-Import-Endpunkt

    CVE-2026-45043 Mittel

    In RustFS (vor Version 1.0.0-beta.2) erlaubt eine unzureichende Validierung am Endpunkt PUT /rustfs/admin/v3/import-iam einem Benutzer mit der Berechtigung ImportIAMAction, privilegierte Konten oder Konfigurationen anzulegen. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.23% Publiziert: Referenz: NVD
  47. Zeroconf (Python) – fehlerhafte Verarbeitung eingehender mDNS-Pakete

    CVE-2026-48487 Mittel

    Zeroconf ist eine reine Python-Implementierung der Multicast-DNS-Dienst-Erkennung. In Versionen vor 0.149.16 verschieben die Funktionen _read_character_string und _read_string in src/zeroconf/_protocol/incoming.py den Offset fehlerhaft. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 0.149.16 oder neuer aktualisieren.

    EPSS: 0.20% Publiziert: Referenz: NVD
  48. Dulwich – Schwachstelle durch manipuliertes Thin Pack

    CVE-2026-47734 Mittel

    Dulwich ist eine reine Python-Implementierung der Git-Dateiformate und -Protokolle. In den Versionen ab 0.1.0 und vor 1.2.5 könnte ein Client mit Push-Zugriff ein kleines, speziell gestaltetes Thin Pack übertragen. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.7 EPSS: 0.19% Publiziert: Referenz: NVD
  49. Keycloak: Schwachstelle im LDAP-Storage-Provider bei Suchanfragen durch delegierte Administratoren

    CVE-2026-16071 Mittel

    Im LDAP-Storage-Provider von Keycloak, der zur Föderation von Benutzeridentitäten aus externen Verzeichnissen dient, wurde laut NVD ein Fehler gefunden. Er tritt auf, wenn ein delegierter Administrator eine Suche durchführt. Weitere Details zu den Auswirkungen sind in den Quelldaten nicht enthalten. CVSS-Basiswert: 5.4 (Mittel). Laut Zuordnung sind zudem HPE Storage, IBM Storage und Pure Storage betroffen.

    CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD
  50. Capgo: verwaiste Profilbilder bleiben nach Ersetzen oder Löschen im Backend-Speicher zugreifbar

    CVE-2026-53867 Mittel

    Capgo vor Version 12.128.2 löscht zuvor hochgeladene Profilbilder nicht aus dem Backend-Speicher, wenn Nutzer diese ersetzen oder entfernen. Laut Quelle können Angreifer über zuvor generierte URLs auf die verwaisten Bilddateien zugreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Pure Storage, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog