1.12 Aktiv ausgenutzte Lücken
Unified Communications / VoIP / Collab

Rocket.Chat

Hersteller: Rocket.Chat

Unified Communications / VoIP / Collab

Rocket.Chat gehört zur Kategorie „Unified Communications / VoIP / Collab“. xonatec überwacht Rocket.Chat laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

80
Reports
3
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

80 Reports

Zeige 1 bis 50 von 80

  1. Apache Log4j2 Remote Code Execution Vulnerability

    CVE-2021-44228 Kritisch Aktiv ausgenutzt

    Apache Log4j2 enthält eine Schwachstelle, die Angreifern aus der Ferne die Ausführung von Schadcode (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-12-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Im CSAF/VEX-Advisory von SICK PSIRT sind 5 Produkte mit Fix ausgewiesen und keine Produkte als weiterhin betroffen; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Atlassian, Oracle, Rockwell Automation und SolarWinds.

    CVSS: 10.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. TanStack npm-Pakete – Supply-Chain-Kompromittierung

    CVE-2026-45321 Kritisch Aktiv ausgenutzt Ransomware

    Am 2026-05-11 wurden zwischen etwa 19:20 und 19:26 UTC 84 bösartige Versionen über 42 @tanstack/*-Pakete in der npm-Registry veröffentlicht; die Veröffentlichungen erfolgten über legitime, authentifizierte Zugänge. CISA KEV führt die Lücke als nicht näher spezifizierte Schwachstelle in TanStack. CVSS-Basiswert: 9.6 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.

    CVSS: 9.6 EPSS: 2.34% Publiziert: Referenz: CISA KEV
  3. HTTP/2 Rapid Reset Attack Vulnerability

    CVE-2023-44487 Hoch Aktiv ausgenutzt

    Die HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.

    CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  4. Typebot – Server-Side Request Forgery über ungeschützten Preview-Chat-Endpunkt

    CVE-2026-33712 Kritisch

    Im Chatbot-Builder Typebot erlaubt der Preview-Chat-Endpunkt (POST /api/v1/typebots/{typebotId}/preview/startChat) in den Versionen bis einschliesslich 3.15.2 nicht authentifizierten Nutzern eine Server-Side Request Forgery (SSRF). CVSS-Basiswert: 10 (Kritisch). Der Angriff ist laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion möglich (AV:N/AC:L/PR:N/UI:N). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 10.0 EPSS: 0.35% Publiziert: Referenz: NVD
  5. Rocket.Chat: Fehlerhafte Zugriffskontrolle bei Livechat-Dateien

    CVE-2026-48616 Kritisch

    Rocket.Chat weist in den Versionen unterhalb von 8.5.1, 8.4.4, 8.3.6, 8.2.6, 8.1.6, 8.0.7, 7.13.9 und 7.10.13 eine Schwachstelle in der Zugriffskontrolle auf Livechat-Dateien auf. Geschützte Datei-Downloads unter /file-upload/:fileId/:name werden dabei nicht korrekt autorisiert. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen oder neuer aktualisieren.

    CVSS: 9.3 EPSS: 0.30% Publiziert: Referenz: NVD
  6. Rocket.Chat SAML-SSO – Signaturbindung fehlt bei XML-Antworten

    CVE-2026-58066 Kritisch

    In der SAML-SSO-Funktion von Rocket.Chat wurden XML-Signaturen zwar geprüft, die validierte Signatur wurde jedoch nicht an das jeweilige samlp:Response- bzw. saml:Assertion-Element gebunden. Betroffen sind Versionen vor 8.7.0, 8.6.1, 8.5.2, 8.4.5, 8.3.7, 8.2.7, 8.1.7, 8.0.8 und 7.10.14. Dadurch könnten signierte Antworten manipuliert oder Elemente ausgetauscht werden, ohne dass die Signaturprüfung anschlägt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine der genannten fehlerbereinigten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.24% Publiziert: Referenz: NVD
  7. Microsoft Exchange – Server-Side Request Forgery (Privilege Escalation)

    CVE-2026-26137 Kritisch

    In Microsoft Exchange ermöglicht eine Server-Side-Request-Forgery-Schwachstelle (SSRF) einem authentifizierten Angreifer eine Privilegieneskalation über das Netzwerk. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 9.9 EPSS: 0.04% Publiziert: Referenz: NVD
  8. Headroom LLM-Proxy – Manipulierbarer x-headroom-user-id-Header

    CVE-2026-77776 Kritisch

    Der LLM-Proxy von Headroom leitet den Speicher-Owner aus dem Request-Header x-headroom-user-id ab. Der Header wird an mehreren Stellen in headroom/proxy/handlers/openai.py direkt ausgelesen, unter anderem bei Chat-Completion-Anfragen. Die Schwachstelle ist über das Netzwerk ohne Rechte und ohne Nutzerinteraktion ausnutzbar und wirkt sich auf Vertraulichkeit und Integrität aus. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  9. Rocket.Chat: NoSQL-Injection ermöglicht Account-Übernahme

    CVE-2026-29198 Kritisch

    In Rocket.Chat vor den Versionen 8.3.0, 8.2.1, 8.1.2, 8.0.3, 7.13.5, 7.12.6, 7.11.6 und 7.10.9 kann eine NoSQL-Injection zur Übernahme des Kontos des ersten Nutzers mit generiertem Token führen, sofern eine OAuth-App konfiguriert ist. CVSS-Basiswert: 9.8 (Kritisch). Eine EPSS-Einstufung liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung auf eine der korrigierten Versionen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  10. EChat Server – Buffer Overflow mit Remote Code Execution

    CVE-2018-25221 Kritisch

    EChat Server 3.1 enthält eine Buffer-Overflow-Schwachstelle im Endpunkt chat.ghp, die es entfernten Angreifern ermöglicht, durch Übergabe eines überlangen username-Parameters beliebigen Code auszuführen. Angreifer können eine GET-Anfrage an chat.ghp mit einem schädlichen username-Wert senden, der Shellcode und ROP-Gadgets enthält, um Codeausführung im Kontext der Anwendung zu erreichen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  11. Rocket.Chat – Authentifizierungsumgehung im ddp-streamer (fehlendes await)

    CVE-2026-28514 Kritisch

    In der vom ddp-streamer-Microservice genutzten Account-Komponente von Rocket.Chat besteht eine kritische Authentifizierungsumgehung. Ein fehlendes await beim Aufruf der asynchronen Passwortprüfung führt dazu, dass statt des booleschen Ergebnisses ein stets wahres Promise-Objekt ausgewertet wird. Dadurch kann sich ein Angreifer mit einem beliebigen Passwort als jeder Benutzer anmelden, dessen Benutzername bekannt oder erratbar ist. Betroffen sind Versionen vor 7.8.6, 7.9.8, 7.10.7, 7.11.4, 7.12.4, 7.13.3 und 8.0.0; dort ist das Problem behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf eine der korrigierten Versionen aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  12. Rocket.Chat – DDP-Streamer-Login umgeht 2FA und Kontostatus

    CVE-2026-30831 Kritisch

    In der Enterprise-Komponente DDP Streamer von Rocket.Chat erzwingt die über DDP bereitgestellte Methode Account.login weder die Zwei-Faktor-Authentifizierung noch prüft sie den Kontostatus, sodass sich auch deaktivierte Benutzer anmelden können. Betroffen sind Versionen vor 7.10.8, 7.11.5, 7.12.5, 7.13.4, 8.0.2, 8.1.1 und 8.2.0; dort ist das Problem behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf eine der korrigierten Versionen aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  13. Microsoft Copilot: Command Injection ermöglicht Informationsabfluss

    CVE-2025-59272 Kritisch

    In Microsoft Copilot besteht eine unzureichende Neutralisierung von Sonderzeichen in einem Befehl (Command Injection). Ein nicht autorisierter Angreifer kann die Schwachstelle nutzen, um lokal einen Informationsabfluss herbeizuführen. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  14. Microsoft Copilot: Command-Injection ermöglicht Informationspreisgabe

    CVE-2025-59286 Kritisch

    In Copilot erlaubt die unzureichende Neutralisierung von Sonderzeichen eine Command-Injection, über die ein nicht autorisierter Angreifer Informationen über das Netzwerk preisgeben kann. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 9.3 Publiziert: Referenz: NVD
  15. Umgehbarer SSRF-Schutz in Lobe Chat

    CVE-2024-47066 Kritisch

    In Lobe Chat vor Version 1.19.13 berücksichtigt der Schutz gegen Server-Side Request Forgery in src/app/api/proxy/route.ts keine Weiterleitungen und lässt sich umgehen, wenn ein Angreifer eine externe schädliche URL angibt, die auf interne Ressourcen wie ein privates Netz oder eine Loopback-Adresse umleitet. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: Update auf Version 1.19.13.

    CVSS: 9.0 Publiziert: Referenz: NVD
  16. Lobe Chat: Server-Side Request Forgery über /api/proxy

    CVE-2024-32964 Kritisch

    In lobe-chat vor Version 0.150.6 besteht am Endpunkt /api/proxy eine nicht authentifizierte Server-Side-Request-Forgery-Schwachstelle. Ein Angreifer kann darüber ohne Anmeldung präparierte Anfragen erzeugen, interne Dienste angreifen und sensible Informationen abgreifen. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: Auf Version 0.150.6 oder neuer aktualisieren.

    CVSS: 9.0 Publiziert: Referenz: NVD
  17. Server-Side Template Injection in livehelperchat

    CVE-2024-27516 Kritisch

    In livehelperchat vor Version 4.34v besteht eine Server-Side Template Injection (SSTI). Entfernte Angreifer können über den Parameter search in lhc_web/modules/lhfaq/faqweight.php beliebigen Code ausführen und an sensible Informationen gelangen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf livehelperchat 4.34v oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  18. Stack-basierter Buffer Overflow in Easy Chat Server

    CVE-2023-4494 Kritisch

    In Easy Chat Server 3.1 besteht ein stack-basierter Buffer Overflow. Ein Angreifer kann per GET-Anfrage eine überlange Benutzernamen-Zeichenkette an die Datei register.ghp senden und so beliebigen Code auf der entfernten Maschine ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  19. WordPress-Plugin Better Messages: Arbitrary File Deletion durch unzureichende Pfadvalidierung

    CVE-2026-16585 Hoch

    Das WordPress-Plugin Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots ist laut Quellbeschreibung für willkürliches Löschen von Dateien anfällig, da eine Löschfunktion Dateipfade nicht ausreichend validiert. CVSS-Basiswert: 7.2 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.2 EPSS: 0.73% Publiziert: Referenz: NVD
  20. Apache Tomcat: Uncontrolled Resource Consumption im WebSocket-Chat-Beispiel

    CVE-2026-66299 Hoch

    Im WebSocket-Chat-Beispiel von Apache Tomcat besteht eine Schwachstelle durch unkontrollierten Ressourcenverbrauch (Uncontrolled Resource Consumption). Betroffen sind laut NVD-Eintrag Apache Tomcat 11.0.0-M20 bis 11.0.24, 10.1.24 bis 10.1.57 sowie ab Version 9.0.89 (weitere Versionsangaben laut Quelle nicht vollständig aufgeführt). Betroffen sind laut aufgelösten Vendor-Angaben ausserdem Rocket.Chat. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 EPSS: 0.45% Publiziert: Referenz: NVD
  21. Easy Chat Server 3.1 – Buffer Overflow (RCE)

    CVE-2026-36228 Hoch

    In Easy Chat Server 3.1 besteht eine Buffer-Overflow-Schwachstelle, über die ein entfernter Angreifer sensible Informationen auslesen und beliebigen Code ausführen kann. Ausgelöst wird sie über die Chat-Nachrichten-Funktion. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.3 EPSS: 0.43% Publiziert: Referenz: NVD
  22. Flyto2 Core – llm.chat liest Provider-API-Schlüssel aus der Umgebung aus

    CVE-2026-67425 Hoch

    Flyto2 Core ist ein Ausführungskern für Automatisierungs- und KI-Agenten-Workflows. Vor Version 2.26.6 liest die Funktion llm.chat Provider-Schlüssel wie OPENAI_API_KEY und ANTHROPIC_API_KEY aus den Umgebungsvariablen aus und gibt sie preis. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 EPSS: 0.32% Publiziert: Referenz: NVD
  23. NoteGen: HTML-Injection in der KI-Chat-Vorschau

    CVE-2026-17496 Hoch

    NoteGen vor Version 0.32.0 rendert KI-Chat-Antworten mit markdown-it in der Konfiguration html:true und fügt das Ergebnis über dangerouslySetInnerHTML ohne HTML-Sanitisierung in das DOM der Chat-Vorschau ein. Dadurch kann in Chat-Antworten enthaltener HTML-Code ungeprüft im Kontext der Anwendung zur Ausführung gebracht werden. Der CVSS-Vektor weist einen Netzwerkangriff ohne Authentifizierung mit Benutzerinteraktion und hohen Auswirkungen auf Vertraulichkeit und Integrität aus. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf Version 0.32.0 oder neuer aktualisieren.

    CVSS: 8.1 EPSS: 0.32% Publiziert: Referenz: NVD
  24. JeecgBoot bis Version 3.9.2: Schwachstelle im Anonymous Chat Attachment Parser

    CVE-2026-19000 Hoch

    In JeecgBoot bis Version 3.9.2 wurde in der Komponente Anonymous Chat Attachment Parser (Datei /airag/chat/send) eine Schwachstelle identifiziert, die eine Manipulation ermöglicht. Die Quellbeschreibung bricht vor der Nennung der genauen Auswirkung ab, weshalb hierzu keine weiteren Angaben vorliegen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 EPSS: 0.29% Publiziert: Referenz: NVD
  25. prompts.chat: Autorisierungsumgehung durch fehlende isPrivate-Prüfungen

    CVE-2026-22663 Hoch

    prompts.chat enthält vor Commit 7b81836 mehrere Schwachstellen zur Umgehung der Autorisierung: Fehlende isPrivate-Prüfungen in API-Endpunkten und bei der Generierung von Seiten-Metadaten erlauben unautorisierten Zugriff. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD
  26. Open WebUI: Stored Cross-Site-Scripting im KatexRenderer der Chat-Oberfläche

    CVE-2026-70492 Hoch

    Open WebUI ist eine selbst gehostete, funktionsreiche KI-Plattform. In den Versionen 0.10.0 bis 0.11.0 kann die Komponente KatexRenderer.svelte unter src/lib/components/chat/Messages/Markdown/ zum Speichern und Rendern schädlicher Inhalte missbraucht werden. CVSS-Basiswert: 8.7 (Hoch). Die Zuordnung weist neben Open WebUI zusätzlich Rocket.Chat als betroffenes Produkt aus. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Version 0.11.0 oder neuer aktualisieren.

    CVSS: 8.7 EPSS: 0.26% Publiziert: Referenz: NVD
  27. Geeky Bot WordPress Plugin Missing Authorization Check on AJAX Action

    CVE-2026-15048 Hoch

    Das Geeky-Bot-Plugin für WordPress vor Version 1.2.8 prüft laut Quelle bei einer seiner AJAX-Aktionen die Berechtigung nicht. Dadurch können nicht authentifizierte Angreifer Sitzungs-Metadaten aus dem Chatverlauf abrufen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD
  28. Chat On Desk Order Notifications WordPress-Plugin: Fehlende OTP-Prüfung bei Passwort-Reset vor Version 1.0.9

    CVE-2026-14309 Hoch

    Das WordPress-Plugin Chat On Desk Order Notifications prüft vor Version 1.0.9 nicht, ob das Einmalpasswort validiert wurde, bevor eine Passwort-Reset-Anfrage verarbeitet wird. Laut NVD können nicht authentifizierte Angreifer diese fehlende Prüfung ausnutzen, um Passwörter zurückzusetzen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.1 EPSS: 0.23% Publiziert: Referenz: NVD
  29. IBM Langflow OSS: Autorisierungsumgehung in MemoryComponent durch Session-ID-Kollision

    CVE-2026-9130 Hoch

    IBM Langflow OSS enthält in den Versionen 1.0.0 bis 1.10.3 laut NVD eine Autorisierungsumgehung in der MemoryComponent: Über eine Session-ID-Kollision können authentifizierte Nutzer auf den Chatverlauf anderer Nutzer zugreifen. CVSS-Basiswert: 7.1 (Hoch). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.1 EPSS: 0.19% Publiziert: Referenz: NVD
  30. Linux-Kernel: Use-after-free über GEM-Handle in accel/rocket (create_bo)

    CVE-2026-64008 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im accel/rocket-Treiber behoben. rocket_ioctl_create_bo() fügte ein GEM-Handle über die IDR der Datei ein, wobei ein dangling GEM-Handle zu einem Use-after-free führen konnte. Ubuntu adressiert die Lücke in den Advisories USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  31. Rocket.Chat: Nicht authentifiziertes Löschen von Dateien über deleteFileMessage

    CVE-2026-48929 Hoch

    Rocket.Chat ist vor den Versionen 8.5.1, 8.4.4, 8.3.6, 8.2.6, 8.1.6, 8.0.7, 7.13.9 und 7.10.13 anfällig für nicht authentifiziertes Löschen von Dateien. Die Meteor-Methode deleteFileMessage löscht hochgeladene Dateien anhand ihrer ID dauerhaft, ohne eine Authentifizierung zu verlangen. Wird die Methode über eine nicht authentifizierte DDP-WebSocket-Verbindung aufgerufen, liefert Meteor.userId() null zurück, wodurch die Autorisierungsprüfung übersprungen wird. Die Ausführung gelangt dadurch ungehindert zu FileUpload.getStore('Uploads').deleteById(fileID), was die Datei unbedingt aus Storage und Datenbank entfernt. Datei-IDs lassen sich aus öffentlichen Channel-Nachrichten und Download-URLs ermitteln. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  32. Copilot Chat (Microsoft Edge): Command Injection ermöglicht Offenlegung von Informationen

    CVE-2026-33111 Hoch

    In Copilot Chat in Microsoft Edge erlaubt eine unzureichende Neutralisierung spezieller Elemente, die in einem Befehl verwendet werden (Command Injection), einem nicht autorisierten Angreifer, über das Netzwerk Informationen offenzulegen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  33. Easy Chat Server: Denial of Service über übergrossen message-Parameter

    CVE-2019-25613 Hoch

    Easy Chat Server 3.1 enthält eine Denial-of-Service-Schwachstelle, die es entfernten Angreifern erlaubt, die Anwendung durch übergrosse Daten im message-Parameter zum Absturz zu bringen. Ein Angreifer kann über den Endpunkt chat.ghp eine Sitzung aufbauen und anschliessend per POST-Request an body2.ghp einen übermässig grossen message-Parameterwert senden, um den Dienst zum Absturz zu bringen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  34. Rocket.Chat – Offenlegung von OAuth-App-Secrets über oauth-apps.get

    CVE-2026-23477 Hoch

    In Rocket.Chat-Versionen bis 6.12.0 ist der API-Endpoint GET /api/v1/oauth-apps.get für jeden authentifizierten Nutzer unabhängig von Rolle oder Berechtigungen zugänglich. Kennt ein Nutzer die ID einer OAuth-App, liefert der Endpoint deren Daten inklusive potenziell sensibler Felder wie client_id und client_secret zurück. CVSS-Basiswert: 7.7 (Hoch). Empfohlene Massnahme: Update auf Version 6.12.0.

    CVSS: 7.7 Publiziert: Referenz: NVD
  35. CVE-2025-62222 – Command Injection in Visual Studio Code CoPilot Chat

    CVE-2025-62222 Hoch

    In der CoPilot-Chat-Erweiterung von Visual Studio Code werden Sonderzeichen laut NVD unzureichend neutralisiert (Command Injection), sodass ein nicht autorisierter Angreifer über das Netzwerk Code ausführen kann. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. Chipsalliance Rocket-Chip: Fehlerhafte Interaktion zwischen Exception-Handling und MRET

    CVE-2025-56301 Hoch

    Im Chipsalliance-Rocket-Chip-Projekt besteht laut NVD eine fehlerhafte Interaktion zwischen der Exception-Behandlung und dem MRET-Rücksprungmechanismus in der CSR-Logik. Wird die MRET-Instruktion im Machine Mode ausserhalb eines Exception-Zustands ausgeführt, kann ein Instruction Access Fault ausgelöst werden. Dadurch aktivieren sich Exception-Handling und Exception-Return gleichzeitig, was zu widersprüchlichen Aktualisierungen der Control- und Status-Register führt. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  37. Rocket.Chat – Informationsoffenlegung durch fehlerhafte Autorisierung

    CVE-2025-7974 Hoch

    In Rocket.Chat besteht eine Schwachstelle durch fehlerhafte Autorisierung (Incorrect Authorization), die es einem nicht authentifizierten Angreifer aus der Ferne erlaubt, sensible Informationen offenzulegen. Der Fehler liegt im Webdienst, der standardmässig auf TCP-Port 3000 lauscht; ein Angreifer kann die Schwachstelle nutzen, um Informationen im Kontext der Anwendung preiszugeben (ZDI-CAN-26517). CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  38. Microsoft 365 Copilot BizChat: Informationspreisgabe

    CVE-2025-53787 Hoch

    In Microsoft 365 Copilot BizChat besteht eine Schwachstelle, die eine Informationspreisgabe ermöglicht. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: betroffene Software gemäss Microsoft-Advisory aktualisieren.

    CVSS: 8.2 Publiziert: Referenz: NVD
  39. code-projects Public Chat Room 1.0 – SQL-Injection in login.php

    CVE-2025-7950 Hoch

    In code-projects Public Chat Room 1.0 erlaubt die unzureichende Bereinigung des Parameters Username in der Datei /login.php eine SQL-Injection. Die Schwachstelle lässt sich aus der Ferne ausnutzen; ein Exploit-Code wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  40. Wise Chat Plugin für WordPress – Offenlegung sensibler Informationen

    CVE-2024-13613 Hoch

    Das Wise-Chat-Plugin für WordPress ist in allen Versionen bis einschliesslich 3.3.3 über das Verzeichnis uploads für die Offenlegung sensibler Informationen anfällig. Nicht authentifizierte Angreifer können sensible Daten extrahieren, die im Verzeichnis /wp-content/uploads unsicher gespeichert sind, darunter Dateianhänge aus Chat-Nachrichten. Die Lücke wurde in Version 3.3.3 nur teilweise gepatcht. CVSS-Basiswert: 7.5 (Hoch, Auswirkung auf Vertraulichkeit).

    CVSS: 7.5 Publiziert: Referenz: NVD
  41. Cisco Enterprise Chat and Email: Denial of Service über Chat-Nachrichten

    CVE-2025-20139 Hoch

    In den Chat-Messaging-Funktionen von Cisco Enterprise Chat and Email (ECE) ermöglicht eine unzureichende Validierung nutzerseitig übergebener Eingaben an Chat-Entry-Points einem nicht authentifizierten, entfernten Angreifer, über präparierte Anfragen einen Denial-of-Service-Zustand auszulösen. Die betroffene Anwendung kann dabei nicht mehr reagieren und sich unter Umständen nicht selbst erholen, sodass ein Administrator die Dienste manuell neu starten muss. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor, eine aktive Ausnutzung über CISA KEV ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  42. Unbefugte Datenänderung im WordPress-Plugin Single-user-chat

    CVE-2024-13646 Hoch

    Das WordPress-Plugin Single-user-chat bis einschliesslich Version 0.5 ist aufgrund unzureichender Validierung in der Funktion single_user_chat_update_login anfällig für unbefugte Datenänderungen, die zu einem Denial of Service führen können. Authentifizierte Angreifer mit Subscriber-Rechten oder höher können Optionswerte ändern und so den Dienst für legitime Nutzer stören. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  43. Lobe Chat unautorisierte Server-Side Request Forgery

    CVE-2024-32965 Hoch

    Lobe Chat ist ein Open-Source-KI-Chat-Framework. Versionen vor 1.19.13 enthalten eine unautorisierte SSRF-Schwachstelle. Ein Angreifer kann ohne Anmeldung boesartige Anfragen konstruieren, um interne Dienste anzugreifen und sensible Informationen offenzulegen. Der JWT-Token-Header X-Lobe-Chat-Auth speichert Proxy-Adresse und OpenAI-API-Key und kann verändert werden, um ein internes Netzwerk zu scannen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Lobe Chat 1.19.13.

    CVSS: 8.1 Publiziert: Referenz: NVD
  44. CVE-2024-20484 – Denial-of-Service-Schwachstelle im External Agent Assignment Service (EAAS) von Cisco Enterprise Chat and Email

    CVE-2024-20484 Hoch

    Eine Schwachstelle im External Agent Assignment Service (EAAS) von Cisco Enterprise Chat and Email (ECE) erlaubt es einem nicht authentifizierten Angreifer aus der Ferne, einen Denial-of-Service-Zustand auf einem betroffenen Gerät auszulösen. Ursache ist eine unzureichende Validierung von Media-Routing-Peripheral-Interface-Manager-(MR-PIM)-Traffic. Durch präparierten MR-PIM-Traffic kann ein Angreifer die Verbindung zwischen Cisco ECE und Cisco Unified Contact Center Enterprise (CCE) stören, wodurch EAAS ausfällt und Kunden keine Chat-, Callback- oder Delayed-Callback-Sitzungen mehr starten können. Nach Ende des Angriffs muss der EAAS-Prozess laut Cisco manuell neu gestartet werden. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  45. Monitor.chat (WordPress-Plugin): Reflected Cross-Site-Scripting

    CVE-2024-49639 Hoch

    Das WordPress-Plugin Monitor.chat von Edward Stoever neutralisiert Benutzereingaben bei der Webseiten-Generierung laut NVD nicht ausreichend, wodurch reflektiertes Cross-Site-Scripting möglich ist. Betroffen sind Versionen bis einschliesslich 1.1.1. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  46. Project Worlds Simple Web-Based Chat Application 1.0 – SQL-Injection über den Parameter username

    CVE-2024-10432 Hoch

    In Project Worlds Simple Web-Based Chat Application 1.0 besteht in der Datei /index.php eine als kritisch eingestufte SQL-Injection-Schwachstelle in einer nicht näher bezeichneten Funktionalität. Durch Manipulation des Parameters username kann ein Angreifer die Schwachstelle remote ausnutzen. Der Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  47. AVChat Video Chat: CSRF mit Stored Cross-Site-Scripting

    CVE-2024-49605 Hoch

    Im Plugin AVChat Video Chat (Stefan Nour) besteht eine Cross-Site-Request-Forgery-Schwachstelle, die gespeichertes Cross-Site-Scripting ermöglicht. Betroffen sind alle Versionen bis einschliesslich 2.2. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  48. Rocket.Chat – Denial of Service durch präparierte Nachrichten im Message-Parser

    CVE-2024-46935 Hoch

    Rocket.Chat ist in den Versionen 6.12.0, 6.11.2, 6.10.5, 6.9.6, 6.8.6, 6.7.8 sowie älteren Versionen anfällig für einen Denial of Service. Angreifer, die Nachrichten mit bestimmten Zeichen präparieren, können durch ein Problem im Message-Parser den gesamten Workspace zum Absturz bringen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  49. Rocket.Chat – Server-Side Request Forgery im Twilio-Webhook

    CVE-2024-39713 Hoch

    In Rocket.Chat vor Version 6.10.1 ist der Twilio-Webhook-Endpunkt von einer Server-Side-Request-Forgery-Schwachstelle betroffen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Aktualisierung auf Rocket.Chat 6.10.1 oder neuer.

    CVSS: 8.6 Publiziert: Referenz: NVD
  50. Social Rocket: Reflected-XSS-Schwachstelle

    CVE-2024-37258 Hoch

    In der Komponente Social Rocket besteht eine Schwachstelle durch unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten, die reflektiertes Cross-Site-Scripting (XSS) ermöglicht. Betroffen sind Versionen bis einschliesslich 1.3.3. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Rocket.Chat, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog