1.7 Aktiv ausgenutzte Lücken
Security-Produkte / EDR / AV / IAM

Qualys/Rapid7/Tenable

Security-Produkte / EDR / AV / IAM

Qualys/Rapid7/Tenable gehört zur Kategorie „Security-Produkte / EDR / AV / IAM". xonatec überwacht Qualys/Rapid7/Tenable kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

57
Reports
3
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

57 Reports

Zeige 1 bis 50 von 57

  1. Apache HTTP Server – Server-Side Request Forgery (SSRF)

    CVE-2021-40438 Kritisch Aktiv ausgenutzt

    In Apache HTTP Server wurde eine Server-Side Request Forgery (SSRF)-Schwachstelle identifiziert, die es Angreifern ermöglicht, den Server als Proxy für interne Anfragen zu missbrauchen. Laut NVD kann eine präparierte Request-URI mod_proxy dazu bringen, die Anfrage an einen vom entfernten Nutzer gewählten Ursprungsserver weiterzuleiten; betroffen sind Apache HTTP Server 2.4.48 und früher. CVSS-Basiswert: 9.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-12-01. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 9.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. PHP FastCGI Process Manager (FPM) Buffer Overflow

    CVE-2019-11043 Aktiv ausgenutzt

    Im PHP FastCGI Process Manager (FPM) besteht eine Buffer-Overflow-Schwachstelle. Betroffen sind laut Quellenlage Produkte von Synology und PHP; Synology führt die Lücke im Advisory Synology-SA-19:36 (PHP). Wird laut CISA KEV aktiv ausgenutzt (aufgenommen am 2022-03-25). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %.

    EPSS: 99.78% Publiziert: Referenz: CISA KEV
  3. jQuery – Cross-Site Scripting (XSS)

    CVE-2020-11023 Aktiv ausgenutzt

    Eine XSS-Schwachstelle in jQuery ermöglicht das Einschleusen und Ausführen von schadhaftem Skriptcode im Browser von Benutzern; betroffen sind unter anderem Produkte von Axis, die jQuery einbetten. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2025-01-23. Ausnutzungswahrscheinlichkeit (EPSS): 83.8 %.

    EPSS: 83.83% Publiziert: Referenz: CISA KEV
  4. Tenable Agent: Path-Traversal ermöglicht Schreiben beliebiger Dateien

    CVE-2026-15265 Kritisch

    Eine Path-Traversal-Schwachstelle im Tenable Agent 11.2.0 sowie 11.1.3 und älter erlaubt einem privilegierten Angreifer, beliebige Dateien ausserhalb des vorgesehenen Plugin-Verzeichnisses zu schreiben. Dies kann potenziell zur Remote-Code-Ausführung führen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf eine bereinigte Version des Tenable Agent aktualisieren.

    CVSS: 9.1 EPSS: 0.55% Publiziert: Referenz: NVD
  5. CVE-2026-18667 – Tenable Sensor Proxy Remote Code Execution

    CVE-2026-18667 Kritisch

    Laut NVD erlaubt eine Schwachstelle im Tenable Sensor Proxy einem entfernten Angreifer die Ausführung von Code mit erhöhten Rechten, indem ein Operator dazu gebracht wird, den Sensor mit einem angreifer-kontrollierten Host zu verbinden. CVSS-Basiswert: 9.6 (Kritisch). Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:R) setzt eine Nutzerinteraktion voraus, erfordert aber keine vorherige Authentifizierung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  6. Rapid7 InsightConnect AWK Plugin: OS-Command-Injection ermöglicht Codeausführung

    CVE-2026-8592 Hoch

    Im AWK-Plugin von Rapid7 InsightConnect erlaubt eine OS-Command-Injection in der Aktion process_string entfernten Angreifern, über die Parameter text oder expression beliebige Betriebssystembefehle unter Linux auszuführen. Als betroffen ausgewiesen sind Qualys/Rapid7/Tenable, Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 7.7 EPSS: 0.68% Publiziert: Referenz: NVD
  7. Rapid7 InsightConnect Ping-Plugin – OS-Command-Injection über host-Parameter

    CVE-2026-8660 Hoch

    Eine OS-Command-Injection-Schwachstelle in der Ping-Aktion des Rapid7 InsightConnect Ping-Plugins unter Linux erlaubt entfernten Angreifern die Ausführung beliebiger Betriebssystembefehle über den host-Parameter aufgrund unzureichender Eingabevalidierung. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.

    CVSS: 7.7 EPSS: 0.68% Publiziert: Referenz: NVD
  8. Rapid7 InsightConnect Traceroute-Plugin – OS-Command-Injection

    CVE-2026-8666 Hoch

    Eine OS-Command-Injection in der Traceroute-Aktion des Rapid7 InsightConnect Traceroute-Plugins auf Linux erlaubt entfernten Angreifern die Ausführung beliebiger Betriebssystembefehle über die Parameter host, port, max_ttl und weitere. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 7.7 EPSS: 0.68% Publiziert: Referenz: NVD
  9. Rapid7 InsightConnect Translate Plugin: OS Command Injection

    CVE-2026-8665 Hoch

    Eine OS-Command-Injection-Schwachstelle in der TR-Aktion des Rapid7 InsightConnect Translate Plugin auf Linux erlaubt entfernten Angreifern, über die Parameter text oder expression beliebige Betriebssystembefehle auszuführen. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: das betroffene Plugin auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 7.7 EPSS: 0.68% Publiziert: Referenz: NVD
  10. Terrascan SSRF über webhook_url-Parameter (Datei-Scan-Endpunkt)

    CVE-2026-47356 Hoch

    In Terrascan v1.18.3 und früher besteht eine Server-Side Request Forgery (SSRF)-Schwachstelle im Datei-Scan-Endpunkt (POST /v1/{iac}/{iacVersion}/{cloud}/local/file/scan) über den Parameter webhook_url, wenn Terrascan im Server-Modus betrieben wird. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD
  11. Terrascan SSRF über remote_url-Parameter (Remote-Verzeichnis-Scan-Endpunkt)

    CVE-2026-47357 Hoch

    In Terrascan v1.18.3 und früher besteht eine Server-Side Request Forgery (SSRF)-Schwachstelle im Remote-Verzeichnis-Scan-Endpunkt (POST /v1/{iac}/{iacVersion}/{cloud}/remote/dir/scan) über den Parameter remote_url. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.48% Publiziert: Referenz: NVD
  12. Terrascan SSRF über externe URL-Auflösung in hochgeladenen IaC-Templates

    CVE-2026-47358 Hoch

    In Terrascan v1.18.3 und früher besteht eine Server-Side Request Forgery (SSRF)-Schwachstelle durch externe URL-Auflösung in hochgeladenen IaC-Templates, wenn der Server-Modus aktiv ist. Beim Parsen hochgeladener ARM-Templates werden externe URLs aufgelöst. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.48% Publiziert: Referenz: NVD
  13. Rapid7 Velociraptor – YAML-Injection im Windows.Collectors.Remapping-Artefakt

    CVE-2026-8795 Hoch

    Im Windows.Collectors.Remapping-Artefakt von Rapid7 Velociraptor vor Version 0.76.6 besteht eine YAML-Injection-Schwachstelle. Das hostname-Feld aus der client_info.json innerhalb eines Collection-ZIP wird ungeprüft eingefuegt, sodass manipulierte Werte als YAML interpretiert werden können. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Velociraptor 0.76.6 oder neuer aktualisieren.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  14. Rapid7 InsightVM/Nexpose/Insight Agent: Lokale Rechteausweitung

    CVE-2026-14172 Hoch

    Rapid7 InsightVM, Nexpose und der Insight Agent führen während einer authentifizierten Prüfung entdeckte ausführbare Dateien aus, ohne den Dateieigentümer zu validieren. Dadurch kann ein lokaler Benutzer mit geringen Rechten eigenen Code mit höheren Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  15. Rapid7 Velociraptor – Improper Input Validation im Client-Monitoring-Handler

    CVE-2026-5329 Hoch

    Rapid7 Velociraptor vor Version 0.76.2 enthält eine Schwachstelle durch unzureichende Eingabevalidierung im Client-Monitoring-Message-Handler auf dem Velociraptor-Server (primär Linux), die einem authentifizierten Angreifer ermöglicht, den Server zu kompromittieren. CVSS-Basiswert: 8.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.5 EPSS: 0.10% Publiziert: Referenz: NVD
  16. Velociraptor – Zugriff auf alle Organisationen über query()-Plugin

    CVE-2026-6290 Hoch

    In Velociraptor vor Version 0.76.3 ermöglicht eine Schwachstelle im query()-Plugin authentifizierten GUI-Benutzern, auf alle Organisationen mit dem eigenen ACL-Token zuzugreifen, obwohl nur eine einzige Organisation autorisiert sein sollte. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.0 EPSS: 0.04% Publiziert: Referenz: NVD
  17. Rapid7 Insight Agent – Lokale Privilegieneskalation auf Windows (SYSTEM)

    CVE-2026-6482 Hoch

    Der Rapid7 Insight Agent (Versionen über 4.1.0.2) ist anfällig für eine lokale Privilegieneskalation, die es Benutzern ermöglicht, SYSTEM-Rechte auf einem Windows-Host zu erlangen. Der Agent-Dienst führt beim Start eine unsichere Operation durch, die ausgenutzt werden kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  18. Tenable Nessus (Windows): Überschreiben beliebiger Dateien mit SYSTEM-Rechten

    CVE-2025-36630 Hoch

    In Tenable Nessus vor Version 10.8.5 auf einem Windows-Host wurde festgestellt, dass ein nicht administrativer Benutzer beliebige lokale Systemdateien mit Log-Inhalten und SYSTEM-Rechten überschreiben kann. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: auf Tenable Nessus 10.8.5 oder neuer aktualisieren.

    CVSS: 8.4 Publiziert: Referenz: NVD
  19. Tenable Agent unter Windows: Codeausführung mit SYSTEM-Rechten durch normale Benutzer

    CVE-2025-36632 Hoch

    In Tenable Agent vor Version 10.8.5 auf Windows-Hosts kann ein Benutzer ohne Administratorrechte Code mit SYSTEM-Privilegien ausführen. Damit lässt sich eine lokale Rechteausweitung bis zur vollständigen Kontrolle über das System erreichen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Tenable Agent auf Version 10.8.5 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Tenable Agent (Windows) – Überschreiben beliebiger Dateien mit SYSTEM-Rechten

    CVE-2025-36631 Hoch

    In Tenable Agent vor Version 10.8.5 auf einem Windows-Host konnte ein nicht administrativer Benutzer beliebige lokale Systemdateien mit Log-Inhalten und SYSTEM-Rechten überschreiben. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: auf Tenable Agent 10.8.5 oder neuer aktualisieren.

    CVSS: 8.4 Publiziert: Referenz: NVD
  21. Lokale Rechteausweitung im Tenable Agent unter Windows

    CVE-2025-36633 Hoch

    In Tenable Agent-Versionen vor 10.8.5 auf einem Windows-Host konnte ein nicht privilegierter Benutzer beliebige lokale Systemdateien mit SYSTEM-Rechten löschen. Dies kann zu einer lokalen Rechteausweitung führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Tenable Agent 10.8.5 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. Tenable Network Monitor – Lokale Rechteausweitung auf SYSTEM unter Windows

    CVE-2025-24917 Hoch

    In Tenable Network Monitor vor Version 6.5.1 auf einem Windows-Host kann ein nicht-administrativer Benutzer Dateien in einem lokalen Verzeichnis platzieren und darüber beliebigen Code mit SYSTEM-Rechten ausführen – eine lokale Rechteausweitung. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Tenable Network Monitor 6.5.1 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Tenable Network Monitor: Unsichere Verzeichnisrechte ermöglichen lokale Rechteausweitung

    CVE-2025-24916 Hoch

    Bei der Installation von Tenable Network Monitor an einem nicht standardmässigen Speicherort auf einem Windows-Host erzwingen Versionen vor 6.5.1 keine sicheren Berechtigungen für Unterverzeichnisse. Dies kann zu lokaler Rechteausweitung führen, sofern Benutzer die Verzeichnisse am nicht standardmässigen Installationsort nicht selbst abgesichert haben. CVSS-Basiswert: 7 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  24. Nessus Network Monitor – Stored XSS über lokale CLI

    CVE-2024-9158 Hoch

    In Nessus Network Monitor besteht eine Stored-Cross-Site-Scripting-Schwachstelle, über die ein authentifizierter, privilegierter lokaler Angreifer beliebigen Code über die lokale CLI in die NNM-Oberfläche einschleusen kann. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereinigte Version aktualisieren.

    CVSS: 8.4 Publiziert: Referenz: NVD
  25. Tenable Identity Exposure: Formel-Injection über CSV-Export

    CVE-2024-3232 Hoch

    In Tenable Identity Exposure besteht eine Formel-Injection-Schwachstelle. Ein authentifizierter Angreifer mit administrativen Rechten kann Formularfelder der Anwendung manipulieren, um einen anderen Administrator zur Ausführung präparierter CSV-Payloads zu verleiten. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  26. TIE Secure Relay – DLL-Injection-Schwachstelle

    CVE-2024-1683 Hoch

    Eine DLL-Injection-Schwachstelle erlaubt es einem authentifizierten, niedrig privilegierten lokalen Angreifer, Anwendungsdateien auf dem TIE-Secure-Relay-Host zu verändern. Dadurch kann die Konfiguration überschrieben und der Start neuer Secure-Relay-Dienste erzwungen werden. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  27. Security Center: Command Injection über Logging-Parameter

    CVE-2024-1367 Hoch

    In der Anwendung Security Center besteht eine Command-Injection- Schwachstelle: Ein authentifizierter, entfernter Angreifer mit Administratorrechten kann die Logging-Parameter verändern und dadurch beliebigen Code auf dem Security-Center-Host zur Ausführung bringen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  28. Rapid7 Velociraptor – Reflektiertes Cross-Site Scripting

    CVE-2023-5950 Hoch

    Rapid7 Velociraptor vor Version 0.7.0-4 ist von einer reflektierten Cross-Site-Scripting-Schwachstelle betroffen. Angreifer können JavaScript in den Fehlerpfad einschleusen, was zur unautorisierten Ausführung von Skripten im Webbrowser eines Benutzers führen kann. Die Schwachstelle ist in Version 0.7.0-04 behoben; für Version 0.6.9 steht ein Patch (0.6.9-1) bereit. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 0.7.0-04 bzw. 0.6.9-1 oder neuer.

    CVSS: 8.6 Publiziert: Referenz: NVD
  29. Nessus Network Monitor: Unzureichende Eingabevalidierung ermöglicht Blind-SQL-Injection

    CVE-2023-5624 Hoch

    Nessus Network Monitor validiert unter bestimmten Bedingungen Eingaben nicht ordnungsgemäss. Dies kann einem Admin-Benutzer erlauben, Parameter so zu verändern, dass eine Blind-SQL-Injection möglich wird. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  30. Nessus Network Monitor: Rechteausweitung zu NT AUTHORITY\SYSTEM

    CVE-2023-5622 Hoch

    Unter bestimmten Bedingungen erlaubt Nessus Network Monitor einem niedrig privilegierten Benutzer, durch Ersetzen einer speziell präparierten Datei seine Rechte auf Windows-Hosts bis zu NT AUTHORITY\SYSTEM auszuweiten. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  31. NNM: Fehlerhafte ACLs auf Installationsverzeichnis ermöglichen Codeausführung mit SYSTEM-Rechten

    CVE-2023-5623 Hoch

    NNM setzt die Zugriffsrechte (ACLs) auf sein Installationsverzeichnis nicht korrekt, wenn die Software in einem nicht standardmässigen Pfad installiert wird. Dadurch kann ein niedrig privilegierter Benutzer beliebigen Code mit SYSTEM-Rechten ausführen. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  32. CVE-2021-44790 – Axis Sicherheitslücke

    CVE-2021-44790 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-44790) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 96.8 %.

    EPSS: 96.84% Referenz: Axis
  33. Schwachstellen in SICK Package Analytics

    CVE-2021-3711 Mittel

    In SICK Package Analytics wurden im Zusammenhang mit CVE-2021-3711 Sicherheitslücken gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.8 %. 1 Produkt(e) betroffen, 0 mit Fix.

    EPSS: 87.82% Publiziert: Referenz: SICK PSIRT CSAF
  34. CVE-2021-44224 – Axis Communications

    CVE-2021-44224 Mittel

    Für Produkte von Axis wurde eine Sicherheitslücke (CVE-2021-44224) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 82.3 %.

    EPSS: 82.30% Referenz: Axis
  35. CVE-2022-0778 – OpenSSL-Schwachstelle (u. a. SICK SIM)

    CVE-2022-0778 Mittel

    Eine OpenSSL-Schwachstelle (CVE-2022-0778) betrifft laut SICK PSIRT mehrere SICK-SIM-Produkte; zahlreiche weitere Hersteller führen ebenfalls Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 73.2 %. 10 Produkt(e) betroffen, 3 mit Fix.

    EPSS: 73.19% Publiziert: Referenz: SICK PSIRT CSAF
  36. CVE-2021-3449 – Axis Communications

    CVE-2021-3449 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke behoben, die auf einer Schwachstelle in OpenSSL beruht; betroffen ist eine grosse Zahl weiterer Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 62.9 %.

    EPSS: 62.91% Referenz: Axis
  37. OpenSSL – Synology-Sicherheitslücke

    CVE-2020-1967 Mittel

    Für Synology- und Axis-Produkte wurde eine Sicherheitslücke in OpenSSL gemeldet (Synology-SA-20:05). Ausnutzungswahrscheinlichkeit (EPSS): 53.3 %.

    EPSS: 53.34% Referenz: Synology
  38. CVE-2021-23840 – Sicherheitslücke bei Axis Communications

    CVE-2021-23840 Mittel

    Für Produkte von Axis Communications wurde eine Sicherheitslücke (CVE-2021-23840) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 50.7 %.

    EPSS: 50.73% Referenz: Axis
  39. CVE-2021-3712 – OpenSSL-Sicherheitslücke

    CVE-2021-3712 Mittel

    Für OpenSSL wurde eine Sicherheitslücke (CVE-2021-3712) gemeldet; zahlreiche Hersteller (u. a. Zimbra, Axis und NetApp) führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 50.4 %.

    EPSS: 50.44% Referenz: Synacor / Zimbra
  40. Znuny / OTRS – Sicherheitslücke (CVE-2021-41184)

    CVE-2021-41184 Mittel

    Für mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2021-41184) gemeldet; Znuny/OTRS führt die betroffene Komponente in seinem Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 40.8 %.

    EPSS: 40.77% Referenz: Znuny GmbH, OTRS AG
  41. CVE-2021-41182 – herstellerübergreifende Sicherheitslücke

    CVE-2021-41182 Mittel

    Für mehrere Produkte (u. a. Znuny/OTRS, Drupal und NetApp) wurde eine Sicherheitslücke (CVE-2021-41182) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.

    EPSS: 39.36% Referenz: Znuny / OTRS
  42. CVE-2021-21707 – PHP Sicherheitslücke

    CVE-2021-21707 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2021-21707) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 26.0 %.

    EPSS: 25.95% Referenz: PHP
  43. CVE-2021-3450 – Axis Sicherheitslücke

    CVE-2021-3450 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-3450) gemeldet, die die OpenSSL-Bibliothek betrifft und per Advisory adressiert wurde; mehrere Hersteller sind betroffen. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 18.3 %.

    EPSS: 18.34% Referenz: Axis
  44. Axis Communications – Sicherheitshinweis des Herstellers

    CVE-2019-1559 Mittel

    Für Produkte von Axis Communications liegt ein Sicherheitshinweis des Herstellers vor. Zur genauen Schwachstelle enthalten die Quelldaten keine belastbare technische Beschreibung, weshalb Angriffsweg und Auswirkung hier nicht näher ausgeführt werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 17.1 %. Empfohlene Massnahme: den referenzierten Sicherheitshinweis des Herstellers beachten und verfügbare Aktualisierungen einspielen.

    EPSS: 17.14% Referenz: Axis
  45. CVE-2019-1551 – Axis / OpenSSL Sicherheitslücke

    CVE-2019-1551 Mittel

    Für Produkte von Axis und OpenSSL sowie zahlreiche weitere Hersteller (unter anderem SUSE/openSUSE, MySQL/MariaDB, Paessler und Oracle) wurde eine Sicherheitslücke (CVE-2019-1551) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 14.3 %.

    EPSS: 14.30% Referenz: Axis
  46. CVE-2021-41183 – herstellerübergreifende Sicherheitslücke

    CVE-2021-41183 Mittel

    Für mehrere Produkte (u. a. Znuny/OTRS, Ubiquiti und Fedora) wurde eine Sicherheitslücke (CVE-2021-41183) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 8.5 %.

    EPSS: 8.53% Referenz: Znuny GmbH, OTRS AG
  47. CVE-2021-23841: Schwachstelle in OpenSSL mit breiter Auswirkung

    CVE-2021-23841 Mittel

    Diese OpenSSL-Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert und wird zusätzlich von zahlreichen weiteren Herstellern geführt, darunter Debian (DSA), Qualys/Rapid7/Tenable, Paessler AG, Apple (macOS/iOS), NetApp, Rockwell Automation, HPE Storage, IBM Storage, Pure Storage, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers und Siemens ProductCERT. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.

    EPSS: 7.41% Referenz: Axis
  48. Rapid7 InsightConnect Tcpdump-Plugin (Linux): OS-Command-Injection

    CVE-2026-8658 Mittel

    Eine OS-Command-Injection-Schwachstelle im Rapid7 InsightConnect Tcpdump-Plugin unter Linux erlaubt authentifizierten Angreifern die Ausführung beliebiger Betriebssystembefehle über die Parameter 'options' oder 'filter' aufgrund unzureichender Bereinigung. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 6.0 EPSS: 0.83% Publiziert: Referenz: NVD
  49. Rapid7 InsightConnect SQLmap-Plugin: OS-Command-Injection

    CVE-2026-8659 Mittel

    Im SQLmap-Plugin von Rapid7 InsightConnect unter Linux besteht eine OS-Command-Injection-Schwachstelle. Authentifizierte Angreifer können über die Parameter 'api_host' oder 'api_port' während des Verbindungsaufbaus beliebige Betriebssystembefehle ausführen. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: Auf eine fehlerbereinigte Plugin-Version aktualisieren.

    CVSS: 6.0 EPSS: 0.83% Publiziert: Referenz: NVD
  50. Rapid7 InsightConnect RPM-Plugin: OS-Command-Injection unter Linux

    CVE-2026-8663 Mittel

    Eine OS-Command-Injection-Schwachstelle im Rapid7 InsightConnect RPM-Plugin unter Linux erlaubt es authentifizierten Angreifern, über die Parameter repo, key oder name aufgrund unzureichender Eingabeprüfung beliebige Betriebssystembefehle auszuführen. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 6.0 EPSS: 0.83% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Qualys/Rapid7/Tenable, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog