SimpleHelp Remote Support
Hersteller: SimpleHelp Ltd
SimpleHelp Remote Support gehört zur Kategorie „Remote Access / RMM / Fernwartung“. xonatec überwacht SimpleHelp Remote Support laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
1403 ReportsZeige 1 bis 50 von 1403
-
Apache Log4j2 Remote Code Execution Vulnerability
CVE-2021-44228 Kritisch Aktiv ausgenutztApache Log4j2 enthält eine Schwachstelle, die Angreifern aus der Ferne die Ausführung von Schadcode (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-12-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Im CSAF/VEX-Advisory von SICK PSIRT sind 5 Produkte mit Fix ausgewiesen und keine Produkte als weiterhin betroffen; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Atlassian, Oracle, Rockwell Automation und SolarWinds.
CVSS: 10.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Apache HTTP Server – Server-Side Request Forgery (SSRF)
CVE-2021-40438 Kritisch Aktiv ausgenutztIn Apache HTTP Server wurde eine Server-Side Request Forgery (SSRF)-Schwachstelle identifiziert, die es Angreifern ermöglicht, den Server als Proxy für interne Anfragen zu missbrauchen. Laut NVD kann eine präparierte Request-URI mod_proxy dazu bringen, die Anfrage an einen vom entfernten Nutzer gewählten Ursprungsserver weiterzuleiten; betroffen sind Apache HTTP Server 2.4.48 und früher. CVSS-Basiswert: 9.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-12-01. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 9.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server – Remote Code Execution
CVE-2021-34473 Kritisch Aktiv ausgenutzt RansomwareIn Microsoft Exchange Server ermöglicht eine Schwachstelle die Remote-Code-Ausführung. Betroffen sind laut Zuordnung Microsoft, SimpleHelp Ltd, Light Code Labs. CVSS-Basiswert: 9.1 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 9.1 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server – Remote Code Execution
CVE-2021-26855 Kritisch Aktiv ausgenutzt RansomwareIn Microsoft Exchange Server wurde eine Schwachstelle zur Remote-Code-Ausführung gemeldet. CVSS-Basiswert: 9.1 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 9.1 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Microsoft OMI Remote Code Execution Vulnerability
CVE-2021-38647 Kritisch Aktiv ausgenutzt RansomwareEine Schwachstelle in Microsoft Open Management Infrastructure (OMI) ermöglicht die Ausführung von Schadcode aus der Ferne. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. Neben Rockwell Automation und JetBrains sind laut Zuordnung auch SimpleHelp Ltd und Light Code Labs mit dieser CVE verknüpft.
CVSS: 9.8 EPSS: 99.93% Publiziert: Referenz: CISA KEV -
VMware vCenter Server Remote Code Execution
CVE-2021-21972 Kritisch Aktiv ausgenutzt RansomwareIn VMware vCenter Server wurde eine Schwachstelle zur Remote Code Execution identifiziert. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
CVSS: 9.8 EPSS: 99.87% Publiziert: Referenz: CISA KEV -
Microsoft SMBv3 Remote Code Execution – SICK MEAC
CVE-2020-0796 Kritisch Aktiv ausgenutzt RansomwareEine Remote-Code-Execution-Schwachstelle im Microsoft-SMBv3-Protokoll erlaubt Angreifern die Ausführung von Code auf betroffenen Systemen. CVSS-Basiswert: 10.0 (Kritisch). SICK PSIRT weist im CSAF-Advisory aus, dass MEAC-Produkte von der Windows-SMBv3-Schwachstelle betroffen sind (2 Produkte betroffen, 0 mit Fix). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-02-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %.
CVSS: 10.0 EPSS: 99.81% Publiziert: Referenz: CISA KEV -
Meta React Server Components – Remote Code Execution
CVE-2025-55182 Kritisch Aktiv ausgenutztIn Meta React Server Components (RSC) besteht eine Schwachstelle, die entfernte Codeausführung (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2025-12-05. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %. Da die Komponente in zahlreichen Produkt-Stacks eingebettet ist, sollten betroffene Anwendungen anhand der jeweiligen Hersteller-Advisories auf eine gepatchte Version aktualisiert werden.
CVSS: 10.0 EPSS: 99.80% Publiziert: Referenz: CISA KEV -
Zoho ManageEngine – Remote Code Execution in mehreren Produkten
CVE-2022-47966 Kritisch Aktiv ausgenutzt RansomwareIn mehreren Zoho-ManageEngine-Produkten erlaubt die Nutzung der Apache-Santuario-Bibliothek xmlsec 1.4.1 einem Angreifer Remote-Codeausführung, unter anderem in ServiceDesk Plus bis Version 14003. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %.
CVSS: 9.8 EPSS: 99.75% Publiziert: Referenz: CISA KEV -
GitLab CE/EE – Remote Code Execution
CVE-2021-22205 Kritisch Aktiv ausgenutzt RansomwareIn GitLab Community und Enterprise Editions ab Version 11.9 wurden hochgeladene Bilddateien nicht korrekt validiert, bevor sie an einen Datei-Parser übergeben wurden – dadurch war eine Remote-Codeausführung möglich. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.
CVSS: 10.0 EPSS: 99.73% Publiziert: Referenz: CISA KEV -
Drupal Core: Remote Code Execution (Drupalgeddon 3)
CVE-2018-7602 Kritisch Aktiv ausgenutzt RansomwareEine weitere Remote-Code-Execution-Schwachstelle im Drupal-Kern ermöglicht Angreifern die Ausführung von beliebigem Code auf betroffenen Systemen. Laut Zuordnung sind auch SimpleHelp Ltd und Light Code Labs mit dieser CVE verknüpft. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.2 %.
CVSS: 9.8 EPSS: 99.24% Publiziert: Referenz: CISA KEV -
Quest KACE System Management Appliance – Remote Command Execution
CVE-2018-11138 Kritisch Aktiv ausgenutzt RansomwareEin Skript der Quest KACE System Management Appliance ist ohne Authentifizierung erreichbar und kann missbraucht werden, um beliebige Befehle auf dem System auszuführen. Laut Zuordnung ist auch SimpleHelp Ltd mit dieser CVE verknüpft. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 92.1 %.
CVSS: 9.8 EPSS: 92.06% Publiziert: Referenz: CISA KEV -
Red Hat JBoss Application Server – Remote Code Execution
CVE-2017-12149 Kritisch Aktiv ausgenutzt RansomwareIm Red Hat JBoss Application Server, wie mit Red Hat Enterprise Application Platform 5.2 ausgeliefert, erlaubt die doFilter-Methode des ReadOnlyAccessFilter im HTTP Invoker das Laden nicht eingeschränkter Klassen, was entfernten, nicht authentifizierten Angreifern Remote Code Execution ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 90.7 %.
CVSS: 9.8 EPSS: 90.71% Publiziert: Referenz: CISA KEV -
Apache Tomcat Remote Code Execution Vulnerability
CVE-2016-8735 Kritisch Aktiv ausgenutztIn Apache Tomcat ermöglicht eine Schwachstelle im JmxRemoteLifecycleListener unter bestimmten Konfigurationen die Ausführung von beliebigem Code aus der Ferne. Betroffen sind neben Apache Tomcat weitere Produkte und Distributionen, die die Komponente einsetzen, unter anderem von NetApp und Oracle. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.3 %.
CVSS: 9.8 EPSS: 90.34% Publiziert: Referenz: CISA KEV -
BeyondTrust RS & PRA – Pre-Authentication Remote Code Execution
CVE-2026-1731 Kritisch Aktiv ausgenutzt RansomwareBeyondTrust Remote Support (RS) und bestimmte ältere Versionen von Privileged Remote Access (PRA) enthalten eine kritische Pre-Authentication-Schwachstelle für Remote Code Execution. Durch das Senden speziell präparierter Anfragen können Angreifer ohne vorherige Authentifizierung beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 88.6 %.
CVSS: 9.8 EPSS: 88.59% Publiziert: Referenz: CISA KEV -
JetBrains TeamCity – Unauthentifizierte Remote Code Execution über Agent-Polling
CVE-2026-63077 Kritisch Aktiv ausgenutztIn JetBrains TeamCity vor Version 2026.1.3 beziehungsweise 2025.11.7 war laut NVD eine unauthentifizierte Remote-Code-Ausführung über das Agent-Polling-Protokoll möglich. Die Schwachstelle ist ohne Benutzerinteraktion und ohne vorherige Authentifizierung über das Netzwerk ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-08-05. Ausnutzungswahrscheinlichkeit (EPSS): 84.7 %.
CVSS: 9.8 EPSS: 84.73% Publiziert: Referenz: CISA KEV -
SonicWall SMA1000 Appliances – Server-Side Request Forgery (SSRF)
CVE-2026-15409 Kritisch Aktiv ausgenutzt RansomwareIn SonicWall SMA1000 Appliances besteht eine Server-Side-Request-Forgery-Schwachstelle (SSRF), über die Angreifer serverseitige Anfragen an interne oder externe Ziele auslösen können. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 83.7 %. Betroffen sind SonicWall und SimpleHelp Ltd.
CVSS: 10.0 EPSS: 83.66% Publiziert: Referenz: CISA KEV -
Gitea Code Injection Vulnerability
CVE-2026-60004 Kritisch Aktiv ausgenutztGitea erlaubt vor Version 1.27.1 über die diffpatch-API durch die Installation von Git-Hooks Remote Code Execution (Gitea Code Injection Vulnerability). CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2026-08-25. Betroffen sind laut Zuordnung Installationen von Gitea, Caddy, SimpleHelp und Git.
CVSS: 9.8 EPSS: 82.40% Publiziert: Referenz: CISA KEV -
Metabase SQL Injection Vulnerability
CVE-2026-72898 Kritisch Aktiv ausgenutztIn Metabase ermöglicht eine SQL-Injection-Schwachstelle im Endpunkt '/reset_password' einem nicht authentifizierten, entfernten Angreifer, beliebige SQL-Abfragen einzuschleusen und Administratorzugriff auf die verbundene Metabase-Instanz zu erlangen. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 79.2 %.
CVSS: 10.0 EPSS: 79.22% Publiziert: Referenz: CISA KEV -
Check Point SmartConsole: Umgehung der Authentifizierung
CVE-2026-16232 Kritisch Aktiv ausgenutztEine Authentifizierungsumgehung im Anmeldeprozess der Check Point SmartConsole erlaubt es einem nicht authentifizierten, entfernten Angreifer, ein Anmelde-Token der Anwendung zu erlangen und sich damit zu authentifizieren. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Lücke wurde am 2026-07-22 in den KEV-Katalog aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 74.0 %.
CVSS: 9.8 EPSS: 73.99% Publiziert: Referenz: CISA KEV -
Kaseya VSA – Remote Code Execution
CVE-2018-20753 Kritisch Aktiv ausgenutzt RansomwareIn Kaseya VSA RMM vor den Versionen R9.3 9.3.0.35, R9.4 9.4.0.36 und R9.5 9.5.0.5 können unprivilegierte Angreifer aus der Ferne PowerShell-Payloads auf allen verwalteten Geräten ausführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 29.3 %.
CVSS: 9.8 EPSS: 29.34% Publiziert: Referenz: CISA KEV -
Citrix Workspace Application and Receiver for Windows Remote Code Execution Vulnerability
CVE-2019-11634 Kritisch Aktiv ausgenutzt RansomwareCitrix Workspace App vor Version 1904 für Windows weist eine unzureichende Zugriffskontrolle auf, über die ein Angreifer eine Remote-Codeausführung erreichen kann. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 8.0 %.
CVSS: 9.8 EPSS: 8.03% Publiziert: Referenz: CISA KEV -
TrueConf Server Code Injection Vulnerability
CVE-2026-72530 Kritisch Aktiv ausgenutztEin entfernter, nicht authentifizierter Angreifer mit Netzwerkzugriff über Port 4307/TCP kann auf betroffenen TrueConf-Server-Versionen mittels eines speziell präparierten Skripts Code einschleusen. CVSS-Basiswert: 9.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt, seit dem 2026-08-20 im Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.
CVSS: 9.0 EPSS: 1.83% Publiziert: Referenz: CISA KEV -
Arista VeloCloud Orchestrator (VCO) On-Premise: OS-Command-Injection-Schwachstelle
CVE-2026-16812 Kritisch Aktiv ausgenutztDer on-premise Arista VeloCloud Orchestrator (VCO) weist eine OS-Command-Injection-Schwachstelle auf, über die ein entfernter Angreifer auf privilegierte interne Funktionalität zugreifen und den VCO-Host beeinträchtigen kann. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt.
CVSS: 10.0 EPSS: 1.57% Publiziert: Referenz: CISA KEV -
TrueConf Server: Fehlende Authentifizierung für kritische Funktion (aktiv ausgenutzt)
CVE-2026-72529 Kritisch Aktiv ausgenutztDer TrueConf Server (Versionen 5.3.x bis 5.3.9, 5.4.x bis 5.4.9, 5.5.x bis 5.5.5 und früher) weist laut Quelle eine fehlende Authentifizierung für eine kritische Funktion auf: Ein entfernter, nicht authentifizierter Angreifer mit Netzwerkzugriff über Port 4307/TCP kann dadurch ein beliebiges Skript ausführen lassen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.
CVSS: 9.8 EPSS: 1.55% Publiziert: Referenz: CISA KEV -
HTTP/2 Rapid Reset Attack Vulnerability
CVE-2023-44487 Hoch Aktiv ausgenutztDie HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.
CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Fortra GoAnywhere MFT Remote Code Execution
CVE-2023-0669 Hoch Aktiv ausgenutzt RansomwareFortra GoAnywhere MFT ist über eine Pre-Authentication-Command-Injection-Schwachstelle im License Response Servlet angreifbar, die durch das Deserialisieren eines beliebigen, angreiferkontrollierten Objekts entsteht. CVSS-Basiswert: 7.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-02-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 7.2 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Oracle WebLogic Server – Remote Code Execution
CVE-2017-10271 Hoch Aktiv ausgenutzt RansomwareIm Oracle WebLogic Server wurde eine Schwachstelle zur Ausführung von beliebigem Code aus der Ferne (Remote Code Execution) gemeldet. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-02-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 7.5 EPSS: 99.99% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server – Remote Code Execution
CVE-2021-27065 Hoch Aktiv ausgenutzt RansomwareIn Microsoft Exchange Server wurde eine Schwachstelle zur Remote-Code-Ausführung gemeldet. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
CVSS: 7.8 EPSS: 99.88% Publiziert: Referenz: CISA KEV -
Microsoft Windows Print Spooler Remote Code Execution Vulnerability
CVE-2021-34527 Hoch Aktiv ausgenutztEine Schwachstelle im Windows Print Spooler-Dienst ermöglicht entfernte Codeausführung. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %. Neben Microsoft Windows verweist auch GE HealthCare in seinem Security-Portal auf betroffene Systeme.
CVSS: 8.8 EPSS: 99.79% Publiziert: Referenz: CISA KEV -
Apache Tomcat Remote Code Execution auf Windows
CVE-2017-12615 Hoch Aktiv ausgenutztApache Tomcat unter Windows weist eine Schwachstelle auf, bei der über aktivierte HTTP-PUT-Anfragen eine JSP-Datei hochgeladen und dadurch beliebiger Code zur Ausführung gebracht werden kann. Betroffen sind laut Zuordnung Produkte von Synology, Apache HTTP Server/ASF-Projekte, Apache Tomcat, Microsoft, NetApp, SAP, Zoho und weiteren Herstellern. CVSS-Basiswert: 8.1 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-25. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %. Synology dokumentiert die Lücke im Advisory Synology-SA-17:54 Tomcat.
CVSS: 8.1 EPSS: 99.61% Publiziert: Referenz: CISA KEV -
Microsoft Windows MSDT Remote Code Execution Vulnerability
CVE-2022-30190 Hoch Aktiv ausgenutzt RansomwareEine Schwachstelle im Microsoft Windows Support Diagnostic Tool (MSDT) erlaubt die entfernte Codeausführung, wenn MSDT über das URL-Protokoll aus einer aufrufenden Anwendung wie Word aufgerufen wird; ein Angreifer, der die Lücke erfolgreich ausnutzt, kann beliebigen Code mit den Rechten der aufrufenden Anwendung ausführen. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.2 %.
CVSS: 7.8 EPSS: 99.23% Publiziert: Referenz: CISA KEV -
Microsoft SMBv1 Remote Code Execution – SICK MEAC
CVE-2017-0144 Hoch Aktiv ausgenutzt RansomwareEine Remote-Code-Execution-Schwachstelle im SMBv1-Server von Microsoft Windows ermöglicht Angreifern die Ausführung beliebigen Codes auf betroffenen Systemen. Das CSAF-Advisory von SICK PSIRT weist MEAC-Produkte als von dieser Windows-SMBv1-Schwachstelle betroffen aus: 2 Produkte betroffen, keines mit Fix. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.2 %.
CVSS: 8.8 EPSS: 99.23% Publiziert: Referenz: CISA KEV -
Microsoft SQL Server Reporting Services – Remote Code Execution
CVE-2020-0618 Hoch Aktiv ausgenutzt RansomwareCVE-2020-0618 ermöglicht Remote Code Execution in Microsoft SQL Server Reporting Services, die durch fehlerhafte Verarbeitung von Seitenanfragen entsteht. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.0 %.
CVSS: 8.8 EPSS: 99.02% Publiziert: Referenz: CISA KEV -
Microsoft Windows Search – Remote Code Execution
CVE-2023-36884 Hoch Aktiv ausgenutzt RansomwareIn Microsoft Windows besteht laut NVD eine Schwachstelle zur Remote-Code-Ausführung über die Windows-Search-Komponente. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-07-17. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 98.9 %.
CVSS: 7.5 EPSS: 98.93% Publiziert: Referenz: CISA KEV -
Microsoft MSHTML Remote Code Execution Vulnerability
CVE-2021-40444 Hoch Aktiv ausgenutzt RansomwareEine Schwachstelle in der Microsoft-MSHTML-Engine ermöglicht die Ausführung von Schadcode aus der Ferne. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 97.5 %.
CVSS: 8.8 EPSS: 97.45% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server – Remote Code Execution
CVE-2021-26857 Hoch Aktiv ausgenutzt RansomwareMicrosoft Exchange Server enthält eine Schwachstelle, die Remote-Code-Ausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 95.8 %.
CVSS: 7.8 EPSS: 95.76% Publiziert: Referenz: CISA KEV -
SimpleHelp Path Traversal Vulnerability
CVE-2024-57727 Hoch Aktiv ausgenutztSimpleHelp Remote-Support-Software Version 5.5.7 und früher ist über mehrere Path-Traversal-Schwachstellen angreifbar, die es nicht authentifizierten, entfernten Angreifern ermöglichen, beliebige Dateien vom SimpleHelp-Server herunterzuladen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 95.2 %.
CVSS: 7.5 EPSS: 95.15% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server – Remote Code Execution
CVE-2021-26858 Hoch Aktiv ausgenutzt RansomwareIn Microsoft Exchange Server besteht laut NVD eine Schwachstelle zur Remote-Code-Ausführung. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 93.7 %.
CVSS: 7.8 EPSS: 93.65% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server Remote Code Execution Vulnerability
CVE-2021-42321 Hoch Aktiv ausgenutzt RansomwareIn Microsoft Exchange Server ermöglicht eine Schwachstelle die Remote-Ausführung von Schadcode. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 91.7 %.
CVSS: 8.8 EPSS: 91.74% Publiziert: Referenz: CISA KEV -
Microsoft SMBv1 Remote Code Execution
CVE-2017-0145 Hoch Aktiv ausgenutzt RansomwareDer SMBv1-Server mehrerer Microsoft-Windows-Versionen (u. a. Windows 7, Windows 8.1, Windows 10 sowie entsprechende Windows-Server-Editionen) weist eine Schwachstelle auf, die entfernten Angreifern die Ausführung beliebigen Codes ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-02-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 89.8 %.
CVSS: 8.8 EPSS: 89.85% Publiziert: Referenz: CISA KEV -
Microsoft Windows Print Spooler – Remote Code Execution
CVE-2021-1675 Hoch Aktiv ausgenutzt RansomwareIm Windows Print Spooler besteht eine Schwachstelle, die Remote Code Execution ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 86.1 %.
CVSS: 7.8 EPSS: 86.13% Publiziert: Referenz: CISA KEV -
Microsoft Silverlight Runtime Remote Code Execution
CVE-2016-0034 Hoch Aktiv ausgenutzt RansomwareEine Schwachstelle in der Microsoft Silverlight Runtime ermöglicht die Remote-Codeausführung durch Angreifer. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 69.6 %.
CVSS: 8.8 EPSS: 69.61% Publiziert: Referenz: CISA KEV -
Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2019-1068 Hoch Aktiv ausgenutztEine Schwachstelle in Microsoft SQL Server ermöglicht durch fehlerhafte Verarbeitung interner Funktionen die Ausführung von Schadcode aus der Ferne (Remote Code Execution). CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 52.8 %.
CVSS: 8.8 EPSS: 52.84% Publiziert: Referenz: CISA KEV -
Palo Alto Networks PAN-OS Remote Code Execution Vulnerability
CVE-2019-1579 Hoch Aktiv ausgenutzt RansomwareIn PAN-OS 7.1.18 und früher, 8.0.11-h1 und früher sowie 8.1.2 und früher ermöglicht eine Schwachstelle bei aktiviertem GlobalProtect-Portal oder -Gateway-Interface einem nicht authentifizierten Angreifer eine Remote-Codeausführung. CVSS-Basiswert: 8.1 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-01-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 46.0 %.
CVSS: 8.1 EPSS: 45.96% Publiziert: Referenz: CISA KEV -
Microsoft Windows Scripting Languages Remote Code Execution Vulnerability
CVE-2022-41128 Hoch Aktiv ausgenutztEine Schwachstelle in Microsoft Windows Scripting Languages ermöglicht die Ausführung von beliebigem Schadcode aus der Ferne. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 24.6 %.
CVSS: 8.8 EPSS: 24.62% Publiziert: Referenz: CISA KEV -
Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability
CVE-2026-73570 Hoch Aktiv ausgenutztIn Zimbra Collaboration (ZCS) vor Version 10.1.20 besteht eine Schwachstelle zur Remotecodeausführung, wenn das optionale Paket zimbra-snmp installiert und SNMP-Benachrichtigungen aktiviert sind. Laut CISA handelt es sich dabei um eine OS-Command-Injection infolge unzureichender Bereinigung von Eingaben. CVSS-Basiswert: 8.9 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.5 %.
CVSS: 8.9 EPSS: 20.53% Publiziert: Referenz: CISA KEV -
Microsoft Office Access Connectivity Engine – Remote Code Execution
CVE-2021-38646 Hoch Aktiv ausgenutzt RansomwareEine Schwachstelle in der Microsoft Office Access Connectivity Engine ermöglicht die Remotecodeausführung. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-03-28. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 8.0 %.
CVSS: 7.8 EPSS: 7.99% Publiziert: Referenz: CISA KEV -
Microsoft Office Remote Code Execution Vulnerability
CVE-2021-27059 Hoch Aktiv ausgenutztEine Schwachstelle in Microsoft Office ermöglicht die Remote-Ausführung von Schadcode. CVSS-Basiswert: 7.6 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.1 %.
CVSS: 7.6 EPSS: 6.08% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer Remote Code Execution
CVE-2021-27085 Hoch Aktiv ausgenutztIn Microsoft Internet Explorer besteht eine Schwachstelle, die die Remote-Ausführung von Schadcode ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.4 %.
CVSS: 8.8 EPSS: 5.45% Publiziert: Referenz: CISA KEV
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.