Rocket.Chat
Hersteller: Rocket.Chat
Rocket.Chat gehört zur Kategorie „Unified Communications / VoIP / Collab“. xonatec überwacht Rocket.Chat laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
80 ReportsZeige 1 bis 50 von 80
-
Apache Log4j2 Remote Code Execution Vulnerability
CVE-2021-44228 Kritisch Aktiv ausgenutztApache Log4j2 enthält eine Schwachstelle, die Angreifern aus der Ferne die Ausführung von Schadcode (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-12-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Im CSAF/VEX-Advisory von SICK PSIRT sind 5 Produkte mit Fix ausgewiesen und keine Produkte als weiterhin betroffen; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Atlassian, Oracle, Rockwell Automation und SolarWinds.
CVSS: 10.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
TanStack npm-Pakete – Supply-Chain-Kompromittierung
CVE-2026-45321 Kritisch Aktiv ausgenutzt RansomwareAm 2026-05-11 wurden zwischen etwa 19:20 und 19:26 UTC 84 bösartige Versionen über 42 @tanstack/*-Pakete in der npm-Registry veröffentlicht; die Veröffentlichungen erfolgten über legitime, authentifizierte Zugänge. CISA KEV führt die Lücke als nicht näher spezifizierte Schwachstelle in TanStack. CVSS-Basiswert: 9.6 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.
CVSS: 9.6 EPSS: 2.34% Publiziert: Referenz: CISA KEV -
HTTP/2 Rapid Reset Attack Vulnerability
CVE-2023-44487 Hoch Aktiv ausgenutztDie HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.
CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Typebot – Server-Side Request Forgery über ungeschützten Preview-Chat-Endpunkt
CVE-2026-33712 KritischIm Chatbot-Builder Typebot erlaubt der Preview-Chat-Endpunkt (POST /api/v1/typebots/{typebotId}/preview/startChat) in den Versionen bis einschliesslich 3.15.2 nicht authentifizierten Nutzern eine Server-Side Request Forgery (SSRF). CVSS-Basiswert: 10 (Kritisch). Der Angriff ist laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion möglich (AV:N/AC:L/PR:N/UI:N). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 10.0 EPSS: 0.35% Publiziert: Referenz: NVD -
Rocket.Chat: Fehlerhafte Zugriffskontrolle bei Livechat-Dateien
CVE-2026-48616 KritischRocket.Chat weist in den Versionen unterhalb von 8.5.1, 8.4.4, 8.3.6, 8.2.6, 8.1.6, 8.0.7, 7.13.9 und 7.10.13 eine Schwachstelle in der Zugriffskontrolle auf Livechat-Dateien auf. Geschützte Datei-Downloads unter /file-upload/:fileId/:name werden dabei nicht korrekt autorisiert. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen oder neuer aktualisieren.
CVSS: 9.3 EPSS: 0.30% Publiziert: Referenz: NVD -
Rocket.Chat SAML-SSO – Signaturbindung fehlt bei XML-Antworten
CVE-2026-58066 KritischIn der SAML-SSO-Funktion von Rocket.Chat wurden XML-Signaturen zwar geprüft, die validierte Signatur wurde jedoch nicht an das jeweilige samlp:Response- bzw. saml:Assertion-Element gebunden. Betroffen sind Versionen vor 8.7.0, 8.6.1, 8.5.2, 8.4.5, 8.3.7, 8.2.7, 8.1.7, 8.0.8 und 7.10.14. Dadurch könnten signierte Antworten manipuliert oder Elemente ausgetauscht werden, ohne dass die Signaturprüfung anschlägt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine der genannten fehlerbereinigten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Microsoft Exchange – Server-Side Request Forgery (Privilege Escalation)
CVE-2026-26137 KritischIn Microsoft Exchange ermöglicht eine Server-Side-Request-Forgery-Schwachstelle (SSRF) einem authentifizierten Angreifer eine Privilegieneskalation über das Netzwerk. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 9.9 EPSS: 0.04% Publiziert: Referenz: NVD -
Headroom LLM-Proxy – Manipulierbarer x-headroom-user-id-Header
CVE-2026-77776 KritischDer LLM-Proxy von Headroom leitet den Speicher-Owner aus dem Request-Header x-headroom-user-id ab. Der Header wird an mehreren Stellen in headroom/proxy/handlers/openai.py direkt ausgelesen, unter anderem bei Chat-Completion-Anfragen. Die Schwachstelle ist über das Netzwerk ohne Rechte und ohne Nutzerinteraktion ausnutzbar und wirkt sich auf Vertraulichkeit und Integrität aus. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
Rocket.Chat: NoSQL-Injection ermöglicht Account-Übernahme
CVE-2026-29198 KritischIn Rocket.Chat vor den Versionen 8.3.0, 8.2.1, 8.1.2, 8.0.3, 7.13.5, 7.12.6, 7.11.6 und 7.10.9 kann eine NoSQL-Injection zur Übernahme des Kontos des ersten Nutzers mit generiertem Token führen, sofern eine OAuth-App konfiguriert ist. CVSS-Basiswert: 9.8 (Kritisch). Eine EPSS-Einstufung liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung auf eine der korrigierten Versionen.
CVSS: 9.8 Publiziert: Referenz: NVD -
EChat Server – Buffer Overflow mit Remote Code Execution
CVE-2018-25221 KritischEChat Server 3.1 enthält eine Buffer-Overflow-Schwachstelle im Endpunkt chat.ghp, die es entfernten Angreifern ermöglicht, durch Übergabe eines überlangen username-Parameters beliebigen Code auszuführen. Angreifer können eine GET-Anfrage an chat.ghp mit einem schädlichen username-Wert senden, der Shellcode und ROP-Gadgets enthält, um Codeausführung im Kontext der Anwendung zu erreichen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Rocket.Chat – Authentifizierungsumgehung im ddp-streamer (fehlendes await)
CVE-2026-28514 KritischIn der vom ddp-streamer-Microservice genutzten Account-Komponente von Rocket.Chat besteht eine kritische Authentifizierungsumgehung. Ein fehlendes await beim Aufruf der asynchronen Passwortprüfung führt dazu, dass statt des booleschen Ergebnisses ein stets wahres Promise-Objekt ausgewertet wird. Dadurch kann sich ein Angreifer mit einem beliebigen Passwort als jeder Benutzer anmelden, dessen Benutzername bekannt oder erratbar ist. Betroffen sind Versionen vor 7.8.6, 7.9.8, 7.10.7, 7.11.4, 7.12.4, 7.13.3 und 8.0.0; dort ist das Problem behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf eine der korrigierten Versionen aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Rocket.Chat – DDP-Streamer-Login umgeht 2FA und Kontostatus
CVE-2026-30831 KritischIn der Enterprise-Komponente DDP Streamer von Rocket.Chat erzwingt die über DDP bereitgestellte Methode Account.login weder die Zwei-Faktor-Authentifizierung noch prüft sie den Kontostatus, sodass sich auch deaktivierte Benutzer anmelden können. Betroffen sind Versionen vor 7.10.8, 7.11.5, 7.12.5, 7.13.4, 8.0.2, 8.1.1 und 8.2.0; dort ist das Problem behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf eine der korrigierten Versionen aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Microsoft Copilot: Command Injection ermöglicht Informationsabfluss
CVE-2025-59272 KritischIn Microsoft Copilot besteht eine unzureichende Neutralisierung von Sonderzeichen in einem Befehl (Command Injection). Ein nicht autorisierter Angreifer kann die Schwachstelle nutzen, um lokal einen Informationsabfluss herbeizuführen. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 Publiziert: Referenz: NVD -
Microsoft Copilot: Command-Injection ermöglicht Informationspreisgabe
CVE-2025-59286 KritischIn Copilot erlaubt die unzureichende Neutralisierung von Sonderzeichen eine Command-Injection, über die ein nicht autorisierter Angreifer Informationen über das Netzwerk preisgeben kann. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 9.3 Publiziert: Referenz: NVD -
Umgehbarer SSRF-Schutz in Lobe Chat
CVE-2024-47066 KritischIn Lobe Chat vor Version 1.19.13 berücksichtigt der Schutz gegen Server-Side Request Forgery in src/app/api/proxy/route.ts keine Weiterleitungen und lässt sich umgehen, wenn ein Angreifer eine externe schädliche URL angibt, die auf interne Ressourcen wie ein privates Netz oder eine Loopback-Adresse umleitet. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: Update auf Version 1.19.13.
CVSS: 9.0 Publiziert: Referenz: NVD -
Lobe Chat: Server-Side Request Forgery über /api/proxy
CVE-2024-32964 KritischIn lobe-chat vor Version 0.150.6 besteht am Endpunkt /api/proxy eine nicht authentifizierte Server-Side-Request-Forgery-Schwachstelle. Ein Angreifer kann darüber ohne Anmeldung präparierte Anfragen erzeugen, interne Dienste angreifen und sensible Informationen abgreifen. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: Auf Version 0.150.6 oder neuer aktualisieren.
CVSS: 9.0 Publiziert: Referenz: NVD -
Server-Side Template Injection in livehelperchat
CVE-2024-27516 KritischIn livehelperchat vor Version 4.34v besteht eine Server-Side Template Injection (SSTI). Entfernte Angreifer können über den Parameter search in lhc_web/modules/lhfaq/faqweight.php beliebigen Code ausführen und an sensible Informationen gelangen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf livehelperchat 4.34v oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in Easy Chat Server
CVE-2023-4494 KritischIn Easy Chat Server 3.1 besteht ein stack-basierter Buffer Overflow. Ein Angreifer kann per GET-Anfrage eine überlange Benutzernamen-Zeichenkette an die Datei register.ghp senden und so beliebigen Code auf der entfernten Maschine ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
WordPress-Plugin Better Messages: Arbitrary File Deletion durch unzureichende Pfadvalidierung
CVE-2026-16585 HochDas WordPress-Plugin Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots ist laut Quellbeschreibung für willkürliches Löschen von Dateien anfällig, da eine Löschfunktion Dateipfade nicht ausreichend validiert. CVSS-Basiswert: 7.2 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.2 EPSS: 0.73% Publiziert: Referenz: NVD -
Apache Tomcat: Uncontrolled Resource Consumption im WebSocket-Chat-Beispiel
CVE-2026-66299 HochIm WebSocket-Chat-Beispiel von Apache Tomcat besteht eine Schwachstelle durch unkontrollierten Ressourcenverbrauch (Uncontrolled Resource Consumption). Betroffen sind laut NVD-Eintrag Apache Tomcat 11.0.0-M20 bis 11.0.24, 10.1.24 bis 10.1.57 sowie ab Version 9.0.89 (weitere Versionsangaben laut Quelle nicht vollständig aufgeführt). Betroffen sind laut aufgelösten Vendor-Angaben ausserdem Rocket.Chat. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 7.5 EPSS: 0.45% Publiziert: Referenz: NVD -
Easy Chat Server 3.1 – Buffer Overflow (RCE)
CVE-2026-36228 HochIn Easy Chat Server 3.1 besteht eine Buffer-Overflow-Schwachstelle, über die ein entfernter Angreifer sensible Informationen auslesen und beliebigen Code ausführen kann. Ausgelöst wird sie über die Chat-Nachrichten-Funktion. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.3 EPSS: 0.43% Publiziert: Referenz: NVD -
Flyto2 Core – llm.chat liest Provider-API-Schlüssel aus der Umgebung aus
CVE-2026-67425 HochFlyto2 Core ist ein Ausführungskern für Automatisierungs- und KI-Agenten-Workflows. Vor Version 2.26.6 liest die Funktion llm.chat Provider-Schlüssel wie OPENAI_API_KEY und ANTHROPIC_API_KEY aus den Umgebungsvariablen aus und gibt sie preis. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 EPSS: 0.32% Publiziert: Referenz: NVD -
NoteGen: HTML-Injection in der KI-Chat-Vorschau
CVE-2026-17496 HochNoteGen vor Version 0.32.0 rendert KI-Chat-Antworten mit markdown-it in der Konfiguration html:true und fügt das Ergebnis über dangerouslySetInnerHTML ohne HTML-Sanitisierung in das DOM der Chat-Vorschau ein. Dadurch kann in Chat-Antworten enthaltener HTML-Code ungeprüft im Kontext der Anwendung zur Ausführung gebracht werden. Der CVSS-Vektor weist einen Netzwerkangriff ohne Authentifizierung mit Benutzerinteraktion und hohen Auswirkungen auf Vertraulichkeit und Integrität aus. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf Version 0.32.0 oder neuer aktualisieren.
CVSS: 8.1 EPSS: 0.32% Publiziert: Referenz: NVD -
JeecgBoot bis Version 3.9.2: Schwachstelle im Anonymous Chat Attachment Parser
CVE-2026-19000 HochIn JeecgBoot bis Version 3.9.2 wurde in der Komponente Anonymous Chat Attachment Parser (Datei /airag/chat/send) eine Schwachstelle identifiziert, die eine Manipulation ermöglicht. Die Quellbeschreibung bricht vor der Nennung der genauen Auswirkung ab, weshalb hierzu keine weiteren Angaben vorliegen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 EPSS: 0.29% Publiziert: Referenz: NVD -
prompts.chat: Autorisierungsumgehung durch fehlende isPrivate-Prüfungen
CVE-2026-22663 Hochprompts.chat enthält vor Commit 7b81836 mehrere Schwachstellen zur Umgehung der Autorisierung: Fehlende isPrivate-Prüfungen in API-Endpunkten und bei der Generierung von Seiten-Metadaten erlauben unautorisierten Zugriff. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD -
Open WebUI: Stored Cross-Site-Scripting im KatexRenderer der Chat-Oberfläche
CVE-2026-70492 HochOpen WebUI ist eine selbst gehostete, funktionsreiche KI-Plattform. In den Versionen 0.10.0 bis 0.11.0 kann die Komponente KatexRenderer.svelte unter src/lib/components/chat/Messages/Markdown/ zum Speichern und Rendern schädlicher Inhalte missbraucht werden. CVSS-Basiswert: 8.7 (Hoch). Die Zuordnung weist neben Open WebUI zusätzlich Rocket.Chat als betroffenes Produkt aus. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Version 0.11.0 oder neuer aktualisieren.
CVSS: 8.7 EPSS: 0.26% Publiziert: Referenz: NVD -
Geeky Bot WordPress Plugin Missing Authorization Check on AJAX Action
CVE-2026-15048 HochDas Geeky-Bot-Plugin für WordPress vor Version 1.2.8 prüft laut Quelle bei einer seiner AJAX-Aktionen die Berechtigung nicht. Dadurch können nicht authentifizierte Angreifer Sitzungs-Metadaten aus dem Chatverlauf abrufen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD -
Chat On Desk Order Notifications WordPress-Plugin: Fehlende OTP-Prüfung bei Passwort-Reset vor Version 1.0.9
CVE-2026-14309 HochDas WordPress-Plugin Chat On Desk Order Notifications prüft vor Version 1.0.9 nicht, ob das Einmalpasswort validiert wurde, bevor eine Passwort-Reset-Anfrage verarbeitet wird. Laut NVD können nicht authentifizierte Angreifer diese fehlende Prüfung ausnutzen, um Passwörter zurückzusetzen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.1 EPSS: 0.23% Publiziert: Referenz: NVD -
IBM Langflow OSS: Autorisierungsumgehung in MemoryComponent durch Session-ID-Kollision
CVE-2026-9130 HochIBM Langflow OSS enthält in den Versionen 1.0.0 bis 1.10.3 laut NVD eine Autorisierungsumgehung in der MemoryComponent: Über eine Session-ID-Kollision können authentifizierte Nutzer auf den Chatverlauf anderer Nutzer zugreifen. CVSS-Basiswert: 7.1 (Hoch). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.1 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free über GEM-Handle in accel/rocket (create_bo)
CVE-2026-64008 HochIm Linux-Kernel wurde eine Schwachstelle im accel/rocket-Treiber behoben. rocket_ioctl_create_bo() fügte ein GEM-Handle über die IDR der Datei ein, wobei ein dangling GEM-Handle zu einem Use-after-free führen konnte. Ubuntu adressiert die Lücke in den Advisories USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Rocket.Chat: Nicht authentifiziertes Löschen von Dateien über deleteFileMessage
CVE-2026-48929 HochRocket.Chat ist vor den Versionen 8.5.1, 8.4.4, 8.3.6, 8.2.6, 8.1.6, 8.0.7, 7.13.9 und 7.10.13 anfällig für nicht authentifiziertes Löschen von Dateien. Die Meteor-Methode deleteFileMessage löscht hochgeladene Dateien anhand ihrer ID dauerhaft, ohne eine Authentifizierung zu verlangen. Wird die Methode über eine nicht authentifizierte DDP-WebSocket-Verbindung aufgerufen, liefert Meteor.userId() null zurück, wodurch die Autorisierungsprüfung übersprungen wird. Die Ausführung gelangt dadurch ungehindert zu FileUpload.getStore('Uploads').deleteById(fileID), was die Datei unbedingt aus Storage und Datenbank entfernt. Datei-IDs lassen sich aus öffentlichen Channel-Nachrichten und Download-URLs ermitteln. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Copilot Chat (Microsoft Edge): Command Injection ermöglicht Offenlegung von Informationen
CVE-2026-33111 HochIn Copilot Chat in Microsoft Edge erlaubt eine unzureichende Neutralisierung spezieller Elemente, die in einem Befehl verwendet werden (Command Injection), einem nicht autorisierten Angreifer, über das Netzwerk Informationen offenzulegen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Easy Chat Server: Denial of Service über übergrossen message-Parameter
CVE-2019-25613 HochEasy Chat Server 3.1 enthält eine Denial-of-Service-Schwachstelle, die es entfernten Angreifern erlaubt, die Anwendung durch übergrosse Daten im message-Parameter zum Absturz zu bringen. Ein Angreifer kann über den Endpunkt chat.ghp eine Sitzung aufbauen und anschliessend per POST-Request an body2.ghp einen übermässig grossen message-Parameterwert senden, um den Dienst zum Absturz zu bringen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Rocket.Chat – Offenlegung von OAuth-App-Secrets über oauth-apps.get
CVE-2026-23477 HochIn Rocket.Chat-Versionen bis 6.12.0 ist der API-Endpoint GET /api/v1/oauth-apps.get für jeden authentifizierten Nutzer unabhängig von Rolle oder Berechtigungen zugänglich. Kennt ein Nutzer die ID einer OAuth-App, liefert der Endpoint deren Daten inklusive potenziell sensibler Felder wie client_id und client_secret zurück. CVSS-Basiswert: 7.7 (Hoch). Empfohlene Massnahme: Update auf Version 6.12.0.
CVSS: 7.7 Publiziert: Referenz: NVD -
CVE-2025-62222 – Command Injection in Visual Studio Code CoPilot Chat
CVE-2025-62222 HochIn der CoPilot-Chat-Erweiterung von Visual Studio Code werden Sonderzeichen laut NVD unzureichend neutralisiert (Command Injection), sodass ein nicht autorisierter Angreifer über das Netzwerk Code ausführen kann. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Chipsalliance Rocket-Chip: Fehlerhafte Interaktion zwischen Exception-Handling und MRET
CVE-2025-56301 HochIm Chipsalliance-Rocket-Chip-Projekt besteht laut NVD eine fehlerhafte Interaktion zwischen der Exception-Behandlung und dem MRET-Rücksprungmechanismus in der CSR-Logik. Wird die MRET-Instruktion im Machine Mode ausserhalb eines Exception-Zustands ausgeführt, kann ein Instruction Access Fault ausgelöst werden. Dadurch aktivieren sich Exception-Handling und Exception-Return gleichzeitig, was zu widersprüchlichen Aktualisierungen der Control- und Status-Register führt. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Rocket.Chat – Informationsoffenlegung durch fehlerhafte Autorisierung
CVE-2025-7974 HochIn Rocket.Chat besteht eine Schwachstelle durch fehlerhafte Autorisierung (Incorrect Authorization), die es einem nicht authentifizierten Angreifer aus der Ferne erlaubt, sensible Informationen offenzulegen. Der Fehler liegt im Webdienst, der standardmässig auf TCP-Port 3000 lauscht; ein Angreifer kann die Schwachstelle nutzen, um Informationen im Kontext der Anwendung preiszugeben (ZDI-CAN-26517). CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Microsoft 365 Copilot BizChat: Informationspreisgabe
CVE-2025-53787 HochIn Microsoft 365 Copilot BizChat besteht eine Schwachstelle, die eine Informationspreisgabe ermöglicht. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: betroffene Software gemäss Microsoft-Advisory aktualisieren.
CVSS: 8.2 Publiziert: Referenz: NVD -
code-projects Public Chat Room 1.0 – SQL-Injection in login.php
CVE-2025-7950 HochIn code-projects Public Chat Room 1.0 erlaubt die unzureichende Bereinigung des Parameters Username in der Datei /login.php eine SQL-Injection. Die Schwachstelle lässt sich aus der Ferne ausnutzen; ein Exploit-Code wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Wise Chat Plugin für WordPress – Offenlegung sensibler Informationen
CVE-2024-13613 HochDas Wise-Chat-Plugin für WordPress ist in allen Versionen bis einschliesslich 3.3.3 über das Verzeichnis uploads für die Offenlegung sensibler Informationen anfällig. Nicht authentifizierte Angreifer können sensible Daten extrahieren, die im Verzeichnis /wp-content/uploads unsicher gespeichert sind, darunter Dateianhänge aus Chat-Nachrichten. Die Lücke wurde in Version 3.3.3 nur teilweise gepatcht. CVSS-Basiswert: 7.5 (Hoch, Auswirkung auf Vertraulichkeit).
CVSS: 7.5 Publiziert: Referenz: NVD -
Cisco Enterprise Chat and Email: Denial of Service über Chat-Nachrichten
CVE-2025-20139 HochIn den Chat-Messaging-Funktionen von Cisco Enterprise Chat and Email (ECE) ermöglicht eine unzureichende Validierung nutzerseitig übergebener Eingaben an Chat-Entry-Points einem nicht authentifizierten, entfernten Angreifer, über präparierte Anfragen einen Denial-of-Service-Zustand auszulösen. Die betroffene Anwendung kann dabei nicht mehr reagieren und sich unter Umständen nicht selbst erholen, sodass ein Administrator die Dienste manuell neu starten muss. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor, eine aktive Ausnutzung über CISA KEV ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Unbefugte Datenänderung im WordPress-Plugin Single-user-chat
CVE-2024-13646 HochDas WordPress-Plugin Single-user-chat bis einschliesslich Version 0.5 ist aufgrund unzureichender Validierung in der Funktion single_user_chat_update_login anfällig für unbefugte Datenänderungen, die zu einem Denial of Service führen können. Authentifizierte Angreifer mit Subscriber-Rechten oder höher können Optionswerte ändern und so den Dienst für legitime Nutzer stören. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Lobe Chat unautorisierte Server-Side Request Forgery
CVE-2024-32965 HochLobe Chat ist ein Open-Source-KI-Chat-Framework. Versionen vor 1.19.13 enthalten eine unautorisierte SSRF-Schwachstelle. Ein Angreifer kann ohne Anmeldung boesartige Anfragen konstruieren, um interne Dienste anzugreifen und sensible Informationen offenzulegen. Der JWT-Token-Header X-Lobe-Chat-Auth speichert Proxy-Adresse und OpenAI-API-Key und kann verändert werden, um ein internes Netzwerk zu scannen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Lobe Chat 1.19.13.
CVSS: 8.1 Publiziert: Referenz: NVD -
CVE-2024-20484 – Denial-of-Service-Schwachstelle im External Agent Assignment Service (EAAS) von Cisco Enterprise Chat and Email
CVE-2024-20484 HochEine Schwachstelle im External Agent Assignment Service (EAAS) von Cisco Enterprise Chat and Email (ECE) erlaubt es einem nicht authentifizierten Angreifer aus der Ferne, einen Denial-of-Service-Zustand auf einem betroffenen Gerät auszulösen. Ursache ist eine unzureichende Validierung von Media-Routing-Peripheral-Interface-Manager-(MR-PIM)-Traffic. Durch präparierten MR-PIM-Traffic kann ein Angreifer die Verbindung zwischen Cisco ECE und Cisco Unified Contact Center Enterprise (CCE) stören, wodurch EAAS ausfällt und Kunden keine Chat-, Callback- oder Delayed-Callback-Sitzungen mehr starten können. Nach Ende des Angriffs muss der EAAS-Prozess laut Cisco manuell neu gestartet werden. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Monitor.chat (WordPress-Plugin): Reflected Cross-Site-Scripting
CVE-2024-49639 HochDas WordPress-Plugin Monitor.chat von Edward Stoever neutralisiert Benutzereingaben bei der Webseiten-Generierung laut NVD nicht ausreichend, wodurch reflektiertes Cross-Site-Scripting möglich ist. Betroffen sind Versionen bis einschliesslich 1.1.1. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Project Worlds Simple Web-Based Chat Application 1.0 – SQL-Injection über den Parameter username
CVE-2024-10432 HochIn Project Worlds Simple Web-Based Chat Application 1.0 besteht in der Datei /index.php eine als kritisch eingestufte SQL-Injection-Schwachstelle in einer nicht näher bezeichneten Funktionalität. Durch Manipulation des Parameters username kann ein Angreifer die Schwachstelle remote ausnutzen. Der Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
AVChat Video Chat: CSRF mit Stored Cross-Site-Scripting
CVE-2024-49605 HochIm Plugin AVChat Video Chat (Stefan Nour) besteht eine Cross-Site-Request-Forgery-Schwachstelle, die gespeichertes Cross-Site-Scripting ermöglicht. Betroffen sind alle Versionen bis einschliesslich 2.2. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Rocket.Chat – Denial of Service durch präparierte Nachrichten im Message-Parser
CVE-2024-46935 HochRocket.Chat ist in den Versionen 6.12.0, 6.11.2, 6.10.5, 6.9.6, 6.8.6, 6.7.8 sowie älteren Versionen anfällig für einen Denial of Service. Angreifer, die Nachrichten mit bestimmten Zeichen präparieren, können durch ein Problem im Message-Parser den gesamten Workspace zum Absturz bringen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Rocket.Chat – Server-Side Request Forgery im Twilio-Webhook
CVE-2024-39713 HochIn Rocket.Chat vor Version 6.10.1 ist der Twilio-Webhook-Endpunkt von einer Server-Side-Request-Forgery-Schwachstelle betroffen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Aktualisierung auf Rocket.Chat 6.10.1 oder neuer.
CVSS: 8.6 Publiziert: Referenz: NVD -
Social Rocket: Reflected-XSS-Schwachstelle
CVE-2024-37258 HochIn der Komponente Social Rocket besteht eine Schwachstelle durch unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten, die reflektiertes Cross-Site-Scripting (XSS) ermöglicht. Betroffen sind Versionen bis einschliesslich 1.3.3. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Rocket.Chat, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.