Qualys/Rapid7/Tenable
Qualys/Rapid7/Tenable gehört zur Kategorie „Security-Produkte / EDR / AV / IAM". xonatec überwacht Qualys/Rapid7/Tenable kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
57 ReportsZeige 1 bis 50 von 57
-
Apache HTTP Server – Server-Side Request Forgery (SSRF)
CVE-2021-40438 Kritisch Aktiv ausgenutztIn Apache HTTP Server wurde eine Server-Side Request Forgery (SSRF)-Schwachstelle identifiziert, die es Angreifern ermöglicht, den Server als Proxy für interne Anfragen zu missbrauchen. Laut NVD kann eine präparierte Request-URI mod_proxy dazu bringen, die Anfrage an einen vom entfernten Nutzer gewählten Ursprungsserver weiterzuleiten; betroffen sind Apache HTTP Server 2.4.48 und früher. CVSS-Basiswert: 9.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-12-01. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 9.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
PHP FastCGI Process Manager (FPM) Buffer Overflow
CVE-2019-11043 Aktiv ausgenutztIm PHP FastCGI Process Manager (FPM) besteht eine Buffer-Overflow-Schwachstelle. Betroffen sind laut Quellenlage Produkte von Synology und PHP; Synology führt die Lücke im Advisory Synology-SA-19:36 (PHP). Wird laut CISA KEV aktiv ausgenutzt (aufgenommen am 2022-03-25). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %.
EPSS: 99.78% Publiziert: Referenz: CISA KEV -
jQuery – Cross-Site Scripting (XSS)
CVE-2020-11023 Aktiv ausgenutztEine XSS-Schwachstelle in jQuery ermöglicht das Einschleusen und Ausführen von schadhaftem Skriptcode im Browser von Benutzern; betroffen sind unter anderem Produkte von Axis, die jQuery einbetten. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2025-01-23. Ausnutzungswahrscheinlichkeit (EPSS): 83.8 %.
EPSS: 83.83% Publiziert: Referenz: CISA KEV -
Tenable Agent: Path-Traversal ermöglicht Schreiben beliebiger Dateien
CVE-2026-15265 KritischEine Path-Traversal-Schwachstelle im Tenable Agent 11.2.0 sowie 11.1.3 und älter erlaubt einem privilegierten Angreifer, beliebige Dateien ausserhalb des vorgesehenen Plugin-Verzeichnisses zu schreiben. Dies kann potenziell zur Remote-Code-Ausführung führen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf eine bereinigte Version des Tenable Agent aktualisieren.
CVSS: 9.1 EPSS: 0.55% Publiziert: Referenz: NVD -
CVE-2026-18667 – Tenable Sensor Proxy Remote Code Execution
CVE-2026-18667 KritischLaut NVD erlaubt eine Schwachstelle im Tenable Sensor Proxy einem entfernten Angreifer die Ausführung von Code mit erhöhten Rechten, indem ein Operator dazu gebracht wird, den Sensor mit einem angreifer-kontrollierten Host zu verbinden. CVSS-Basiswert: 9.6 (Kritisch). Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:R) setzt eine Nutzerinteraktion voraus, erfordert aber keine vorherige Authentifizierung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Rapid7 InsightConnect AWK Plugin: OS-Command-Injection ermöglicht Codeausführung
CVE-2026-8592 HochIm AWK-Plugin von Rapid7 InsightConnect erlaubt eine OS-Command-Injection in der Aktion process_string entfernten Angreifern, über die Parameter text oder expression beliebige Betriebssystembefehle unter Linux auszuführen. Als betroffen ausgewiesen sind Qualys/Rapid7/Tenable, Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 7.7 EPSS: 0.68% Publiziert: Referenz: NVD -
Rapid7 InsightConnect Ping-Plugin – OS-Command-Injection über host-Parameter
CVE-2026-8660 HochEine OS-Command-Injection-Schwachstelle in der Ping-Aktion des Rapid7 InsightConnect Ping-Plugins unter Linux erlaubt entfernten Angreifern die Ausführung beliebiger Betriebssystembefehle über den host-Parameter aufgrund unzureichender Eingabevalidierung. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.
CVSS: 7.7 EPSS: 0.68% Publiziert: Referenz: NVD -
Rapid7 InsightConnect Traceroute-Plugin – OS-Command-Injection
CVE-2026-8666 HochEine OS-Command-Injection in der Traceroute-Aktion des Rapid7 InsightConnect Traceroute-Plugins auf Linux erlaubt entfernten Angreifern die Ausführung beliebiger Betriebssystembefehle über die Parameter host, port, max_ttl und weitere. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 7.7 EPSS: 0.68% Publiziert: Referenz: NVD -
Rapid7 InsightConnect Translate Plugin: OS Command Injection
CVE-2026-8665 HochEine OS-Command-Injection-Schwachstelle in der TR-Aktion des Rapid7 InsightConnect Translate Plugin auf Linux erlaubt entfernten Angreifern, über die Parameter text oder expression beliebige Betriebssystembefehle auszuführen. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: das betroffene Plugin auf eine fehlerbereinigte Version aktualisieren.
CVSS: 7.7 EPSS: 0.68% Publiziert: Referenz: NVD -
Terrascan SSRF über webhook_url-Parameter (Datei-Scan-Endpunkt)
CVE-2026-47356 HochIn Terrascan v1.18.3 und früher besteht eine Server-Side Request Forgery (SSRF)-Schwachstelle im Datei-Scan-Endpunkt (POST /v1/{iac}/{iacVersion}/{cloud}/local/file/scan) über den Parameter webhook_url, wenn Terrascan im Server-Modus betrieben wird. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD -
Terrascan SSRF über remote_url-Parameter (Remote-Verzeichnis-Scan-Endpunkt)
CVE-2026-47357 HochIn Terrascan v1.18.3 und früher besteht eine Server-Side Request Forgery (SSRF)-Schwachstelle im Remote-Verzeichnis-Scan-Endpunkt (POST /v1/{iac}/{iacVersion}/{cloud}/remote/dir/scan) über den Parameter remote_url. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.48% Publiziert: Referenz: NVD -
Terrascan SSRF über externe URL-Auflösung in hochgeladenen IaC-Templates
CVE-2026-47358 HochIn Terrascan v1.18.3 und früher besteht eine Server-Side Request Forgery (SSRF)-Schwachstelle durch externe URL-Auflösung in hochgeladenen IaC-Templates, wenn der Server-Modus aktiv ist. Beim Parsen hochgeladener ARM-Templates werden externe URLs aufgelöst. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.48% Publiziert: Referenz: NVD -
Rapid7 Velociraptor – YAML-Injection im Windows.Collectors.Remapping-Artefakt
CVE-2026-8795 HochIm Windows.Collectors.Remapping-Artefakt von Rapid7 Velociraptor vor Version 0.76.6 besteht eine YAML-Injection-Schwachstelle. Das hostname-Feld aus der client_info.json innerhalb eines Collection-ZIP wird ungeprüft eingefuegt, sodass manipulierte Werte als YAML interpretiert werden können. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Velociraptor 0.76.6 oder neuer aktualisieren.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Rapid7 InsightVM/Nexpose/Insight Agent: Lokale Rechteausweitung
CVE-2026-14172 HochRapid7 InsightVM, Nexpose und der Insight Agent führen während einer authentifizierten Prüfung entdeckte ausführbare Dateien aus, ohne den Dateieigentümer zu validieren. Dadurch kann ein lokaler Benutzer mit geringen Rechten eigenen Code mit höheren Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Rapid7 Velociraptor – Improper Input Validation im Client-Monitoring-Handler
CVE-2026-5329 HochRapid7 Velociraptor vor Version 0.76.2 enthält eine Schwachstelle durch unzureichende Eingabevalidierung im Client-Monitoring-Message-Handler auf dem Velociraptor-Server (primär Linux), die einem authentifizierten Angreifer ermöglicht, den Server zu kompromittieren. CVSS-Basiswert: 8.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.5 EPSS: 0.10% Publiziert: Referenz: NVD -
Velociraptor – Zugriff auf alle Organisationen über query()-Plugin
CVE-2026-6290 HochIn Velociraptor vor Version 0.76.3 ermöglicht eine Schwachstelle im query()-Plugin authentifizierten GUI-Benutzern, auf alle Organisationen mit dem eigenen ACL-Token zuzugreifen, obwohl nur eine einzige Organisation autorisiert sein sollte. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.0 EPSS: 0.04% Publiziert: Referenz: NVD -
Rapid7 Insight Agent – Lokale Privilegieneskalation auf Windows (SYSTEM)
CVE-2026-6482 HochDer Rapid7 Insight Agent (Versionen über 4.1.0.2) ist anfällig für eine lokale Privilegieneskalation, die es Benutzern ermöglicht, SYSTEM-Rechte auf einem Windows-Host zu erlangen. Der Agent-Dienst führt beim Start eine unsichere Operation durch, die ausgenutzt werden kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Tenable Nessus (Windows): Überschreiben beliebiger Dateien mit SYSTEM-Rechten
CVE-2025-36630 HochIn Tenable Nessus vor Version 10.8.5 auf einem Windows-Host wurde festgestellt, dass ein nicht administrativer Benutzer beliebige lokale Systemdateien mit Log-Inhalten und SYSTEM-Rechten überschreiben kann. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: auf Tenable Nessus 10.8.5 oder neuer aktualisieren.
CVSS: 8.4 Publiziert: Referenz: NVD -
Tenable Agent unter Windows: Codeausführung mit SYSTEM-Rechten durch normale Benutzer
CVE-2025-36632 HochIn Tenable Agent vor Version 10.8.5 auf Windows-Hosts kann ein Benutzer ohne Administratorrechte Code mit SYSTEM-Privilegien ausführen. Damit lässt sich eine lokale Rechteausweitung bis zur vollständigen Kontrolle über das System erreichen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Tenable Agent auf Version 10.8.5 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Tenable Agent (Windows) – Überschreiben beliebiger Dateien mit SYSTEM-Rechten
CVE-2025-36631 HochIn Tenable Agent vor Version 10.8.5 auf einem Windows-Host konnte ein nicht administrativer Benutzer beliebige lokale Systemdateien mit Log-Inhalten und SYSTEM-Rechten überschreiben. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: auf Tenable Agent 10.8.5 oder neuer aktualisieren.
CVSS: 8.4 Publiziert: Referenz: NVD -
Lokale Rechteausweitung im Tenable Agent unter Windows
CVE-2025-36633 HochIn Tenable Agent-Versionen vor 10.8.5 auf einem Windows-Host konnte ein nicht privilegierter Benutzer beliebige lokale Systemdateien mit SYSTEM-Rechten löschen. Dies kann zu einer lokalen Rechteausweitung führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Tenable Agent 10.8.5 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Tenable Network Monitor – Lokale Rechteausweitung auf SYSTEM unter Windows
CVE-2025-24917 HochIn Tenable Network Monitor vor Version 6.5.1 auf einem Windows-Host kann ein nicht-administrativer Benutzer Dateien in einem lokalen Verzeichnis platzieren und darüber beliebigen Code mit SYSTEM-Rechten ausführen – eine lokale Rechteausweitung. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Tenable Network Monitor 6.5.1 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Tenable Network Monitor: Unsichere Verzeichnisrechte ermöglichen lokale Rechteausweitung
CVE-2025-24916 HochBei der Installation von Tenable Network Monitor an einem nicht standardmässigen Speicherort auf einem Windows-Host erzwingen Versionen vor 6.5.1 keine sicheren Berechtigungen für Unterverzeichnisse. Dies kann zu lokaler Rechteausweitung führen, sofern Benutzer die Verzeichnisse am nicht standardmässigen Installationsort nicht selbst abgesichert haben. CVSS-Basiswert: 7 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
Nessus Network Monitor – Stored XSS über lokale CLI
CVE-2024-9158 HochIn Nessus Network Monitor besteht eine Stored-Cross-Site-Scripting-Schwachstelle, über die ein authentifizierter, privilegierter lokaler Angreifer beliebigen Code über die lokale CLI in die NNM-Oberfläche einschleusen kann. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereinigte Version aktualisieren.
CVSS: 8.4 Publiziert: Referenz: NVD -
Tenable Identity Exposure: Formel-Injection über CSV-Export
CVE-2024-3232 HochIn Tenable Identity Exposure besteht eine Formel-Injection-Schwachstelle. Ein authentifizierter Angreifer mit administrativen Rechten kann Formularfelder der Anwendung manipulieren, um einen anderen Administrator zur Ausführung präparierter CSV-Payloads zu verleiten. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 Publiziert: Referenz: NVD -
TIE Secure Relay – DLL-Injection-Schwachstelle
CVE-2024-1683 HochEine DLL-Injection-Schwachstelle erlaubt es einem authentifizierten, niedrig privilegierten lokalen Angreifer, Anwendungsdateien auf dem TIE-Secure-Relay-Host zu verändern. Dadurch kann die Konfiguration überschrieben und der Start neuer Secure-Relay-Dienste erzwungen werden. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Security Center: Command Injection über Logging-Parameter
CVE-2024-1367 HochIn der Anwendung Security Center besteht eine Command-Injection- Schwachstelle: Ein authentifizierter, entfernter Angreifer mit Administratorrechten kann die Logging-Parameter verändern und dadurch beliebigen Code auf dem Security-Center-Host zur Ausführung bringen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Rapid7 Velociraptor – Reflektiertes Cross-Site Scripting
CVE-2023-5950 HochRapid7 Velociraptor vor Version 0.7.0-4 ist von einer reflektierten Cross-Site-Scripting-Schwachstelle betroffen. Angreifer können JavaScript in den Fehlerpfad einschleusen, was zur unautorisierten Ausführung von Skripten im Webbrowser eines Benutzers führen kann. Die Schwachstelle ist in Version 0.7.0-04 behoben; für Version 0.6.9 steht ein Patch (0.6.9-1) bereit. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 0.7.0-04 bzw. 0.6.9-1 oder neuer.
CVSS: 8.6 Publiziert: Referenz: NVD -
Nessus Network Monitor: Unzureichende Eingabevalidierung ermöglicht Blind-SQL-Injection
CVE-2023-5624 HochNessus Network Monitor validiert unter bestimmten Bedingungen Eingaben nicht ordnungsgemäss. Dies kann einem Admin-Benutzer erlauben, Parameter so zu verändern, dass eine Blind-SQL-Injection möglich wird. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Nessus Network Monitor: Rechteausweitung zu NT AUTHORITY\SYSTEM
CVE-2023-5622 HochUnter bestimmten Bedingungen erlaubt Nessus Network Monitor einem niedrig privilegierten Benutzer, durch Ersetzen einer speziell präparierten Datei seine Rechte auf Windows-Hosts bis zu NT AUTHORITY\SYSTEM auszuweiten. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
NNM: Fehlerhafte ACLs auf Installationsverzeichnis ermöglichen Codeausführung mit SYSTEM-Rechten
CVE-2023-5623 HochNNM setzt die Zugriffsrechte (ACLs) auf sein Installationsverzeichnis nicht korrekt, wenn die Software in einem nicht standardmässigen Pfad installiert wird. Dadurch kann ein niedrig privilegierter Benutzer beliebigen Code mit SYSTEM-Rechten ausführen. CVSS-Basiswert: 7.0 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
CVE-2021-44790 – Axis Sicherheitslücke
CVE-2021-44790 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-44790) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 96.8 %.
EPSS: 96.84% Referenz: Axis -
Schwachstellen in SICK Package Analytics
CVE-2021-3711 MittelIn SICK Package Analytics wurden im Zusammenhang mit CVE-2021-3711 Sicherheitslücken gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.8 %. 1 Produkt(e) betroffen, 0 mit Fix.
EPSS: 87.82% Publiziert: Referenz: SICK PSIRT CSAF -
CVE-2021-44224 – Axis Communications
CVE-2021-44224 MittelFür Produkte von Axis wurde eine Sicherheitslücke (CVE-2021-44224) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 82.3 %.
EPSS: 82.30% Referenz: Axis -
CVE-2022-0778 – OpenSSL-Schwachstelle (u. a. SICK SIM)
CVE-2022-0778 MittelEine OpenSSL-Schwachstelle (CVE-2022-0778) betrifft laut SICK PSIRT mehrere SICK-SIM-Produkte; zahlreiche weitere Hersteller führen ebenfalls Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 73.2 %. 10 Produkt(e) betroffen, 3 mit Fix.
EPSS: 73.19% Publiziert: Referenz: SICK PSIRT CSAF -
CVE-2021-3449 – Axis Communications
CVE-2021-3449 MittelFür Axis-Produkte wurde eine Sicherheitslücke behoben, die auf einer Schwachstelle in OpenSSL beruht; betroffen ist eine grosse Zahl weiterer Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 62.9 %.
EPSS: 62.91% Referenz: Axis -
OpenSSL – Synology-Sicherheitslücke
CVE-2020-1967 MittelFür Synology- und Axis-Produkte wurde eine Sicherheitslücke in OpenSSL gemeldet (Synology-SA-20:05). Ausnutzungswahrscheinlichkeit (EPSS): 53.3 %.
EPSS: 53.34% Referenz: Synology -
CVE-2021-23840 – Sicherheitslücke bei Axis Communications
CVE-2021-23840 MittelFür Produkte von Axis Communications wurde eine Sicherheitslücke (CVE-2021-23840) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 50.7 %.
EPSS: 50.73% Referenz: Axis -
CVE-2021-3712 – OpenSSL-Sicherheitslücke
CVE-2021-3712 MittelFür OpenSSL wurde eine Sicherheitslücke (CVE-2021-3712) gemeldet; zahlreiche Hersteller (u. a. Zimbra, Axis und NetApp) führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 50.4 %.
EPSS: 50.44% Referenz: Synacor / Zimbra -
Znuny / OTRS – Sicherheitslücke (CVE-2021-41184)
CVE-2021-41184 MittelFür mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2021-41184) gemeldet; Znuny/OTRS führt die betroffene Komponente in seinem Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 40.8 %.
EPSS: 40.77% Referenz: Znuny GmbH, OTRS AG -
CVE-2021-41182 – herstellerübergreifende Sicherheitslücke
CVE-2021-41182 MittelFür mehrere Produkte (u. a. Znuny/OTRS, Drupal und NetApp) wurde eine Sicherheitslücke (CVE-2021-41182) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.
EPSS: 39.36% Referenz: Znuny / OTRS -
CVE-2021-21707 – PHP Sicherheitslücke
CVE-2021-21707 MittelFür PHP wurde eine Sicherheitslücke (CVE-2021-21707) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 26.0 %.
EPSS: 25.95% Referenz: PHP -
CVE-2021-3450 – Axis Sicherheitslücke
CVE-2021-3450 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-3450) gemeldet, die die OpenSSL-Bibliothek betrifft und per Advisory adressiert wurde; mehrere Hersteller sind betroffen. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 18.3 %.
EPSS: 18.34% Referenz: Axis -
Axis Communications – Sicherheitshinweis des Herstellers
CVE-2019-1559 MittelFür Produkte von Axis Communications liegt ein Sicherheitshinweis des Herstellers vor. Zur genauen Schwachstelle enthalten die Quelldaten keine belastbare technische Beschreibung, weshalb Angriffsweg und Auswirkung hier nicht näher ausgeführt werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 17.1 %. Empfohlene Massnahme: den referenzierten Sicherheitshinweis des Herstellers beachten und verfügbare Aktualisierungen einspielen.
EPSS: 17.14% Referenz: Axis -
CVE-2019-1551 – Axis / OpenSSL Sicherheitslücke
CVE-2019-1551 MittelFür Produkte von Axis und OpenSSL sowie zahlreiche weitere Hersteller (unter anderem SUSE/openSUSE, MySQL/MariaDB, Paessler und Oracle) wurde eine Sicherheitslücke (CVE-2019-1551) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 14.3 %.
EPSS: 14.30% Referenz: Axis -
CVE-2021-41183 – herstellerübergreifende Sicherheitslücke
CVE-2021-41183 MittelFür mehrere Produkte (u. a. Znuny/OTRS, Ubiquiti und Fedora) wurde eine Sicherheitslücke (CVE-2021-41183) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 8.5 %.
EPSS: 8.53% Referenz: Znuny GmbH, OTRS AG -
CVE-2021-23841: Schwachstelle in OpenSSL mit breiter Auswirkung
CVE-2021-23841 MittelDiese OpenSSL-Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert und wird zusätzlich von zahlreichen weiteren Herstellern geführt, darunter Debian (DSA), Qualys/Rapid7/Tenable, Paessler AG, Apple (macOS/iOS), NetApp, Rockwell Automation, HPE Storage, IBM Storage, Pure Storage, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers und Siemens ProductCERT. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 7.41% Referenz: Axis -
Rapid7 InsightConnect Tcpdump-Plugin (Linux): OS-Command-Injection
CVE-2026-8658 MittelEine OS-Command-Injection-Schwachstelle im Rapid7 InsightConnect Tcpdump-Plugin unter Linux erlaubt authentifizierten Angreifern die Ausführung beliebiger Betriebssystembefehle über die Parameter 'options' oder 'filter' aufgrund unzureichender Bereinigung. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 6.0 EPSS: 0.83% Publiziert: Referenz: NVD -
Rapid7 InsightConnect SQLmap-Plugin: OS-Command-Injection
CVE-2026-8659 MittelIm SQLmap-Plugin von Rapid7 InsightConnect unter Linux besteht eine OS-Command-Injection-Schwachstelle. Authentifizierte Angreifer können über die Parameter 'api_host' oder 'api_port' während des Verbindungsaufbaus beliebige Betriebssystembefehle ausführen. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: Auf eine fehlerbereinigte Plugin-Version aktualisieren.
CVSS: 6.0 EPSS: 0.83% Publiziert: Referenz: NVD -
Rapid7 InsightConnect RPM-Plugin: OS-Command-Injection unter Linux
CVE-2026-8663 MittelEine OS-Command-Injection-Schwachstelle im Rapid7 InsightConnect RPM-Plugin unter Linux erlaubt es authentifizierten Angreifern, über die Parameter repo, key oder name aufgrund unzureichender Eingabeprüfung beliebige Betriebssystembefehle auszuführen. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 6.0 EPSS: 0.83% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Qualys/Rapid7/Tenable, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.