Qualys/Rapid7/Tenable Seite 2
Schwachstellen-Reports
57 ReportsZeige 51 bis 57 von 57
-
Rapid7 InsightConnect Finger-Plugin: OS-Command-Injection
CVE-2026-8664 MittelEine OS-Command-Injection-Schwachstelle im Rapid7-InsightConnect-Finger-Plugin unter Linux erlaubt authentifizierten Angreifern die Ausführung beliebiger Betriebssystembefehle über die Parameter user oder host. Ursache ist eine unzureichende Eingabevalidierung. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: das InsightConnect-Finger-Plugin auf eine korrigierte Version aktualisieren.
CVSS: 6.0 EPSS: 0.83% Publiziert: Referenz: NVD -
Rapid7 Insight Agent – eval()-Injection in Beaconing-Logik (Linux)
CVE-2026-4837 MittelIm Rapid7 Insight Agent für Linux besteht eine eval()-Injection-Schwachstelle in der Beaconing-Logik, die einem Angreifer theoretisch ermöglichen könnte, über eine manipulierte Beacon-Antwort Remote Code Execution als root zu erlangen. CVSS-Basiswert: 6.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 6.6 EPSS: 0.41% Publiziert: Referenz: NVD -
Nessus: SQL-Injection über manipulierte Reverse-DNS-Einträge
CVE-2026-57587 MittelEine SQL-Injection-Schwachstelle in Nessus erlaubt es einem entfernten, nicht authentifizierten Angreifer, der die Reverse-DNS-Einträge eines gescannten Hosts kontrolliert, schädliches SQL in die Datenbank der Scan-Ergebnisse einzuschleusen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte, fehlerbereinigte Nessus-Version aktualisieren.
CVSS: 5.3 EPSS: 0.34% Publiziert: Referenz: NVD -
Rapid7 InsightConnect Markdown Plugin – Server-Side Request Forgery in markdown_to_pdf
CVE-2026-8661 MittelIm Rapid7 InsightConnect Markdown Plugin auf Linux vor Version 4.0.2 erlaubt eine Server-Side Request Forgery (SSRF) in der Aktion markdown_to_pdf entfernten Angreifern, beliebige ausgehende HTTP-Anfragen auszulösen. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 4.0.2 oder neuer aktualisieren.
CVSS: 4.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Jenkins Qualys Container Scanning Connector Plugin: Gespeichertes XSS durch fehlende Eingabe-Maskierung
CVE-2026-70440 MittelDas Jenkins Qualys Container Scanning Connector Plugin maskiert bis Version 1.8.0.5 laut NVD nutzerkontrollierte Feldwerte in einem JavaScript-Kontext nicht, wodurch eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) entsteht. CVSS-Basiswert: 5.4 (Mittel). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 5.4 Publiziert: Referenz: NVD -
Tenable Nessus: SQL-Injection über manipulierte Scan-Ergebnisdatei
CVE-2026-57588 NiedrigEine SQL-Injection-Schwachstelle in Nessus erlaubt einem Angreifer, eine präparierte Scan-Ergebnisdatei zu erstellen, die beim Import durch einen privilegierten Benutzer schädlichen SQL-Code in die Scan-Ergebnisdatenbank einschleust. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 3.3 EPSS: 0.30% Publiziert: Referenz: NVD -
Rapid7 InsightConnect Compression Plugin: Path Traversal
CVE-2026-8662 NiedrigEine Path-Traversal-Schwachstelle in der Funktion create_archive des Rapid7 InsightConnect Compression Plugin unter Linux erlaubt authentifizierten Angreifern über einen präparierten Dateinamen das Schreiben in unbeabsichtigte Dateipfade. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Plugin auf eine korrigierte Version aktualisieren.
CVSS: 3.3 EPSS: 0.22% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Qualys/Rapid7/Tenable, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.