1.14 Aktiv ausgenutzte Lücken
Remote Access / RMM / Fernwartung

SimpleHelp Remote Support

Hersteller: SimpleHelp Ltd

Remote Access / RMM / Fernwartung

SimpleHelp Remote Support gehört zur Kategorie „Remote Access / RMM / Fernwartung“. xonatec überwacht SimpleHelp Remote Support laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

1403
Reports
191
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1403 Reports

Zeige 1 bis 50 von 1403

  1. Apache Log4j2 Remote Code Execution Vulnerability

    CVE-2021-44228 Kritisch Aktiv ausgenutzt

    Apache Log4j2 enthält eine Schwachstelle, die Angreifern aus der Ferne die Ausführung von Schadcode (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-12-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Im CSAF/VEX-Advisory von SICK PSIRT sind 5 Produkte mit Fix ausgewiesen und keine Produkte als weiterhin betroffen; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Atlassian, Oracle, Rockwell Automation und SolarWinds.

    CVSS: 10.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. Apache HTTP Server – Server-Side Request Forgery (SSRF)

    CVE-2021-40438 Kritisch Aktiv ausgenutzt

    In Apache HTTP Server wurde eine Server-Side Request Forgery (SSRF)-Schwachstelle identifiziert, die es Angreifern ermöglicht, den Server als Proxy für interne Anfragen zu missbrauchen. Laut NVD kann eine präparierte Request-URI mod_proxy dazu bringen, die Anfrage an einen vom entfernten Nutzer gewählten Ursprungsserver weiterzuleiten; betroffen sind Apache HTTP Server 2.4.48 und früher. CVSS-Basiswert: 9.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-12-01. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 9.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  3. Microsoft Exchange Server – Remote Code Execution

    CVE-2021-34473 Kritisch Aktiv ausgenutzt Ransomware

    In Microsoft Exchange Server ermöglicht eine Schwachstelle die Remote-Code-Ausführung. Betroffen sind laut Zuordnung Microsoft, SimpleHelp Ltd, Light Code Labs. CVSS-Basiswert: 9.1 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 9.1 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  4. Microsoft Exchange Server – Remote Code Execution

    CVE-2021-26855 Kritisch Aktiv ausgenutzt Ransomware

    In Microsoft Exchange Server wurde eine Schwachstelle zur Remote-Code-Ausführung gemeldet. CVSS-Basiswert: 9.1 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 9.1 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  5. Microsoft OMI Remote Code Execution Vulnerability

    CVE-2021-38647 Kritisch Aktiv ausgenutzt Ransomware

    Eine Schwachstelle in Microsoft Open Management Infrastructure (OMI) ermöglicht die Ausführung von Schadcode aus der Ferne. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. Neben Rockwell Automation und JetBrains sind laut Zuordnung auch SimpleHelp Ltd und Light Code Labs mit dieser CVE verknüpft.

    CVSS: 9.8 EPSS: 99.93% Publiziert: Referenz: CISA KEV
  6. VMware vCenter Server Remote Code Execution

    CVE-2021-21972 Kritisch Aktiv ausgenutzt Ransomware

    In VMware vCenter Server wurde eine Schwachstelle zur Remote Code Execution identifiziert. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    CVSS: 9.8 EPSS: 99.87% Publiziert: Referenz: CISA KEV
  7. Microsoft SMBv3 Remote Code Execution – SICK MEAC

    CVE-2020-0796 Kritisch Aktiv ausgenutzt Ransomware

    Eine Remote-Code-Execution-Schwachstelle im Microsoft-SMBv3-Protokoll erlaubt Angreifern die Ausführung von Code auf betroffenen Systemen. CVSS-Basiswert: 10.0 (Kritisch). SICK PSIRT weist im CSAF-Advisory aus, dass MEAC-Produkte von der Windows-SMBv3-Schwachstelle betroffen sind (2 Produkte betroffen, 0 mit Fix). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-02-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %.

    CVSS: 10.0 EPSS: 99.81% Publiziert: Referenz: CISA KEV
  8. Meta React Server Components – Remote Code Execution

    CVE-2025-55182 Kritisch Aktiv ausgenutzt

    In Meta React Server Components (RSC) besteht eine Schwachstelle, die entfernte Codeausführung (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2025-12-05. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %. Da die Komponente in zahlreichen Produkt-Stacks eingebettet ist, sollten betroffene Anwendungen anhand der jeweiligen Hersteller-Advisories auf eine gepatchte Version aktualisiert werden.

    CVSS: 10.0 EPSS: 99.80% Publiziert: Referenz: CISA KEV
  9. Zoho ManageEngine – Remote Code Execution in mehreren Produkten

    CVE-2022-47966 Kritisch Aktiv ausgenutzt Ransomware

    In mehreren Zoho-ManageEngine-Produkten erlaubt die Nutzung der Apache-Santuario-Bibliothek xmlsec 1.4.1 einem Angreifer Remote-Codeausführung, unter anderem in ServiceDesk Plus bis Version 14003. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %.

    CVSS: 9.8 EPSS: 99.75% Publiziert: Referenz: CISA KEV
  10. GitLab CE/EE – Remote Code Execution

    CVE-2021-22205 Kritisch Aktiv ausgenutzt Ransomware

    In GitLab Community und Enterprise Editions ab Version 11.9 wurden hochgeladene Bilddateien nicht korrekt validiert, bevor sie an einen Datei-Parser übergeben wurden – dadurch war eine Remote-Codeausführung möglich. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.

    CVSS: 10.0 EPSS: 99.73% Publiziert: Referenz: CISA KEV
  11. Drupal Core: Remote Code Execution (Drupalgeddon 3)

    CVE-2018-7602 Kritisch Aktiv ausgenutzt Ransomware

    Eine weitere Remote-Code-Execution-Schwachstelle im Drupal-Kern ermöglicht Angreifern die Ausführung von beliebigem Code auf betroffenen Systemen. Laut Zuordnung sind auch SimpleHelp Ltd und Light Code Labs mit dieser CVE verknüpft. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.2 %.

    CVSS: 9.8 EPSS: 99.24% Publiziert: Referenz: CISA KEV
  12. Quest KACE System Management Appliance – Remote Command Execution

    CVE-2018-11138 Kritisch Aktiv ausgenutzt Ransomware

    Ein Skript der Quest KACE System Management Appliance ist ohne Authentifizierung erreichbar und kann missbraucht werden, um beliebige Befehle auf dem System auszuführen. Laut Zuordnung ist auch SimpleHelp Ltd mit dieser CVE verknüpft. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 92.1 %.

    CVSS: 9.8 EPSS: 92.06% Publiziert: Referenz: CISA KEV
  13. Red Hat JBoss Application Server – Remote Code Execution

    CVE-2017-12149 Kritisch Aktiv ausgenutzt Ransomware

    Im Red Hat JBoss Application Server, wie mit Red Hat Enterprise Application Platform 5.2 ausgeliefert, erlaubt die doFilter-Methode des ReadOnlyAccessFilter im HTTP Invoker das Laden nicht eingeschränkter Klassen, was entfernten, nicht authentifizierten Angreifern Remote Code Execution ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 90.7 %.

    CVSS: 9.8 EPSS: 90.71% Publiziert: Referenz: CISA KEV
  14. Apache Tomcat Remote Code Execution Vulnerability

    CVE-2016-8735 Kritisch Aktiv ausgenutzt

    In Apache Tomcat ermöglicht eine Schwachstelle im JmxRemoteLifecycleListener unter bestimmten Konfigurationen die Ausführung von beliebigem Code aus der Ferne. Betroffen sind neben Apache Tomcat weitere Produkte und Distributionen, die die Komponente einsetzen, unter anderem von NetApp und Oracle. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.3 %.

    CVSS: 9.8 EPSS: 90.34% Publiziert: Referenz: CISA KEV
  15. BeyondTrust RS & PRA – Pre-Authentication Remote Code Execution

    CVE-2026-1731 Kritisch Aktiv ausgenutzt Ransomware

    BeyondTrust Remote Support (RS) und bestimmte ältere Versionen von Privileged Remote Access (PRA) enthalten eine kritische Pre-Authentication-Schwachstelle für Remote Code Execution. Durch das Senden speziell präparierter Anfragen können Angreifer ohne vorherige Authentifizierung beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 88.6 %.

    CVSS: 9.8 EPSS: 88.59% Publiziert: Referenz: CISA KEV
  16. JetBrains TeamCity – Unauthentifizierte Remote Code Execution über Agent-Polling

    CVE-2026-63077 Kritisch Aktiv ausgenutzt

    In JetBrains TeamCity vor Version 2026.1.3 beziehungsweise 2025.11.7 war laut NVD eine unauthentifizierte Remote-Code-Ausführung über das Agent-Polling-Protokoll möglich. Die Schwachstelle ist ohne Benutzerinteraktion und ohne vorherige Authentifizierung über das Netzwerk ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-08-05. Ausnutzungswahrscheinlichkeit (EPSS): 84.7 %.

    CVSS: 9.8 EPSS: 84.73% Publiziert: Referenz: CISA KEV
  17. SonicWall SMA1000 Appliances – Server-Side Request Forgery (SSRF)

    CVE-2026-15409 Kritisch Aktiv ausgenutzt Ransomware

    In SonicWall SMA1000 Appliances besteht eine Server-Side-Request-Forgery-Schwachstelle (SSRF), über die Angreifer serverseitige Anfragen an interne oder externe Ziele auslösen können. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 83.7 %. Betroffen sind SonicWall und SimpleHelp Ltd.

    CVSS: 10.0 EPSS: 83.66% Publiziert: Referenz: CISA KEV
  18. Gitea Code Injection Vulnerability

    CVE-2026-60004 Kritisch Aktiv ausgenutzt

    Gitea erlaubt vor Version 1.27.1 über die diffpatch-API durch die Installation von Git-Hooks Remote Code Execution (Gitea Code Injection Vulnerability). CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2026-08-25. Betroffen sind laut Zuordnung Installationen von Gitea, Caddy, SimpleHelp und Git.

    CVSS: 9.8 EPSS: 82.40% Publiziert: Referenz: CISA KEV
  19. Metabase SQL Injection Vulnerability

    CVE-2026-72898 Kritisch Aktiv ausgenutzt

    In Metabase ermöglicht eine SQL-Injection-Schwachstelle im Endpunkt '/reset_password' einem nicht authentifizierten, entfernten Angreifer, beliebige SQL-Abfragen einzuschleusen und Administratorzugriff auf die verbundene Metabase-Instanz zu erlangen. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 79.2 %.

    CVSS: 10.0 EPSS: 79.22% Publiziert: Referenz: CISA KEV
  20. Check Point SmartConsole: Umgehung der Authentifizierung

    CVE-2026-16232 Kritisch Aktiv ausgenutzt

    Eine Authentifizierungsumgehung im Anmeldeprozess der Check Point SmartConsole erlaubt es einem nicht authentifizierten, entfernten Angreifer, ein Anmelde-Token der Anwendung zu erlangen und sich damit zu authentifizieren. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Lücke wurde am 2026-07-22 in den KEV-Katalog aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 74.0 %.

    CVSS: 9.8 EPSS: 73.99% Publiziert: Referenz: CISA KEV
  21. Kaseya VSA – Remote Code Execution

    CVE-2018-20753 Kritisch Aktiv ausgenutzt Ransomware

    In Kaseya VSA RMM vor den Versionen R9.3 9.3.0.35, R9.4 9.4.0.36 und R9.5 9.5.0.5 können unprivilegierte Angreifer aus der Ferne PowerShell-Payloads auf allen verwalteten Geräten ausführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 29.3 %.

    CVSS: 9.8 EPSS: 29.34% Publiziert: Referenz: CISA KEV
  22. Citrix Workspace Application and Receiver for Windows Remote Code Execution Vulnerability

    CVE-2019-11634 Kritisch Aktiv ausgenutzt Ransomware

    Citrix Workspace App vor Version 1904 für Windows weist eine unzureichende Zugriffskontrolle auf, über die ein Angreifer eine Remote-Codeausführung erreichen kann. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 8.0 %.

    CVSS: 9.8 EPSS: 8.03% Publiziert: Referenz: CISA KEV
  23. TrueConf Server Code Injection Vulnerability

    CVE-2026-72530 Kritisch Aktiv ausgenutzt

    Ein entfernter, nicht authentifizierter Angreifer mit Netzwerkzugriff über Port 4307/TCP kann auf betroffenen TrueConf-Server-Versionen mittels eines speziell präparierten Skripts Code einschleusen. CVSS-Basiswert: 9.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt, seit dem 2026-08-20 im Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.

    CVSS: 9.0 EPSS: 1.83% Publiziert: Referenz: CISA KEV
  24. Arista VeloCloud Orchestrator (VCO) On-Premise: OS-Command-Injection-Schwachstelle

    CVE-2026-16812 Kritisch Aktiv ausgenutzt

    Der on-premise Arista VeloCloud Orchestrator (VCO) weist eine OS-Command-Injection-Schwachstelle auf, über die ein entfernter Angreifer auf privilegierte interne Funktionalität zugreifen und den VCO-Host beeinträchtigen kann. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt.

    CVSS: 10.0 EPSS: 1.57% Publiziert: Referenz: CISA KEV
  25. TrueConf Server: Fehlende Authentifizierung für kritische Funktion (aktiv ausgenutzt)

    CVE-2026-72529 Kritisch Aktiv ausgenutzt

    Der TrueConf Server (Versionen 5.3.x bis 5.3.9, 5.4.x bis 5.4.9, 5.5.x bis 5.5.5 und früher) weist laut Quelle eine fehlende Authentifizierung für eine kritische Funktion auf: Ein entfernter, nicht authentifizierter Angreifer mit Netzwerkzugriff über Port 4307/TCP kann dadurch ein beliebiges Skript ausführen lassen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.

    CVSS: 9.8 EPSS: 1.55% Publiziert: Referenz: CISA KEV
  26. HTTP/2 Rapid Reset Attack Vulnerability

    CVE-2023-44487 Hoch Aktiv ausgenutzt

    Die HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.

    CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  27. Fortra GoAnywhere MFT Remote Code Execution

    CVE-2023-0669 Hoch Aktiv ausgenutzt Ransomware

    Fortra GoAnywhere MFT ist über eine Pre-Authentication-Command-Injection-Schwachstelle im License Response Servlet angreifbar, die durch das Deserialisieren eines beliebigen, angreiferkontrollierten Objekts entsteht. CVSS-Basiswert: 7.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-02-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 7.2 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  28. Oracle WebLogic Server – Remote Code Execution

    CVE-2017-10271 Hoch Aktiv ausgenutzt Ransomware

    Im Oracle WebLogic Server wurde eine Schwachstelle zur Ausführung von beliebigem Code aus der Ferne (Remote Code Execution) gemeldet. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-02-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 7.5 EPSS: 99.99% Publiziert: Referenz: CISA KEV
  29. Microsoft Exchange Server – Remote Code Execution

    CVE-2021-27065 Hoch Aktiv ausgenutzt Ransomware

    In Microsoft Exchange Server wurde eine Schwachstelle zur Remote-Code-Ausführung gemeldet. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    CVSS: 7.8 EPSS: 99.88% Publiziert: Referenz: CISA KEV
  30. Microsoft Windows Print Spooler Remote Code Execution Vulnerability

    CVE-2021-34527 Hoch Aktiv ausgenutzt

    Eine Schwachstelle im Windows Print Spooler-Dienst ermöglicht entfernte Codeausführung. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %. Neben Microsoft Windows verweist auch GE HealthCare in seinem Security-Portal auf betroffene Systeme.

    CVSS: 8.8 EPSS: 99.79% Publiziert: Referenz: CISA KEV
  31. Apache Tomcat Remote Code Execution auf Windows

    CVE-2017-12615 Hoch Aktiv ausgenutzt

    Apache Tomcat unter Windows weist eine Schwachstelle auf, bei der über aktivierte HTTP-PUT-Anfragen eine JSP-Datei hochgeladen und dadurch beliebiger Code zur Ausführung gebracht werden kann. Betroffen sind laut Zuordnung Produkte von Synology, Apache HTTP Server/ASF-Projekte, Apache Tomcat, Microsoft, NetApp, SAP, Zoho und weiteren Herstellern. CVSS-Basiswert: 8.1 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-25. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %. Synology dokumentiert die Lücke im Advisory Synology-SA-17:54 Tomcat.

    CVSS: 8.1 EPSS: 99.61% Publiziert: Referenz: CISA KEV
  32. Microsoft Windows MSDT Remote Code Execution Vulnerability

    CVE-2022-30190 Hoch Aktiv ausgenutzt Ransomware

    Eine Schwachstelle im Microsoft Windows Support Diagnostic Tool (MSDT) erlaubt die entfernte Codeausführung, wenn MSDT über das URL-Protokoll aus einer aufrufenden Anwendung wie Word aufgerufen wird; ein Angreifer, der die Lücke erfolgreich ausnutzt, kann beliebigen Code mit den Rechten der aufrufenden Anwendung ausführen. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.2 %.

    CVSS: 7.8 EPSS: 99.23% Publiziert: Referenz: CISA KEV
  33. Microsoft SMBv1 Remote Code Execution – SICK MEAC

    CVE-2017-0144 Hoch Aktiv ausgenutzt Ransomware

    Eine Remote-Code-Execution-Schwachstelle im SMBv1-Server von Microsoft Windows ermöglicht Angreifern die Ausführung beliebigen Codes auf betroffenen Systemen. Das CSAF-Advisory von SICK PSIRT weist MEAC-Produkte als von dieser Windows-SMBv1-Schwachstelle betroffen aus: 2 Produkte betroffen, keines mit Fix. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.2 %.

    CVSS: 8.8 EPSS: 99.23% Publiziert: Referenz: CISA KEV
  34. Microsoft SQL Server Reporting Services – Remote Code Execution

    CVE-2020-0618 Hoch Aktiv ausgenutzt Ransomware

    CVE-2020-0618 ermöglicht Remote Code Execution in Microsoft SQL Server Reporting Services, die durch fehlerhafte Verarbeitung von Seitenanfragen entsteht. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.0 %.

    CVSS: 8.8 EPSS: 99.02% Publiziert: Referenz: CISA KEV
  35. Microsoft Windows Search – Remote Code Execution

    CVE-2023-36884 Hoch Aktiv ausgenutzt Ransomware

    In Microsoft Windows besteht laut NVD eine Schwachstelle zur Remote-Code-Ausführung über die Windows-Search-Komponente. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-07-17. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 98.9 %.

    CVSS: 7.5 EPSS: 98.93% Publiziert: Referenz: CISA KEV
  36. Microsoft MSHTML Remote Code Execution Vulnerability

    CVE-2021-40444 Hoch Aktiv ausgenutzt Ransomware

    Eine Schwachstelle in der Microsoft-MSHTML-Engine ermöglicht die Ausführung von Schadcode aus der Ferne. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 97.5 %.

    CVSS: 8.8 EPSS: 97.45% Publiziert: Referenz: CISA KEV
  37. Microsoft Exchange Server – Remote Code Execution

    CVE-2021-26857 Hoch Aktiv ausgenutzt Ransomware

    Microsoft Exchange Server enthält eine Schwachstelle, die Remote-Code-Ausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 95.8 %.

    CVSS: 7.8 EPSS: 95.76% Publiziert: Referenz: CISA KEV
  38. SimpleHelp Path Traversal Vulnerability

    CVE-2024-57727 Hoch Aktiv ausgenutzt

    SimpleHelp Remote-Support-Software Version 5.5.7 und früher ist über mehrere Path-Traversal-Schwachstellen angreifbar, die es nicht authentifizierten, entfernten Angreifern ermöglichen, beliebige Dateien vom SimpleHelp-Server herunterzuladen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 95.2 %.

    CVSS: 7.5 EPSS: 95.15% Publiziert: Referenz: CISA KEV
  39. Microsoft Exchange Server – Remote Code Execution

    CVE-2021-26858 Hoch Aktiv ausgenutzt Ransomware

    In Microsoft Exchange Server besteht laut NVD eine Schwachstelle zur Remote-Code-Ausführung. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 93.7 %.

    CVSS: 7.8 EPSS: 93.65% Publiziert: Referenz: CISA KEV
  40. Microsoft Exchange Server Remote Code Execution Vulnerability

    CVE-2021-42321 Hoch Aktiv ausgenutzt Ransomware

    In Microsoft Exchange Server ermöglicht eine Schwachstelle die Remote-Ausführung von Schadcode. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 91.7 %.

    CVSS: 8.8 EPSS: 91.74% Publiziert: Referenz: CISA KEV
  41. Microsoft SMBv1 Remote Code Execution

    CVE-2017-0145 Hoch Aktiv ausgenutzt Ransomware

    Der SMBv1-Server mehrerer Microsoft-Windows-Versionen (u. a. Windows 7, Windows 8.1, Windows 10 sowie entsprechende Windows-Server-Editionen) weist eine Schwachstelle auf, die entfernten Angreifern die Ausführung beliebigen Codes ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-02-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 89.8 %.

    CVSS: 8.8 EPSS: 89.85% Publiziert: Referenz: CISA KEV
  42. Microsoft Windows Print Spooler – Remote Code Execution

    CVE-2021-1675 Hoch Aktiv ausgenutzt Ransomware

    Im Windows Print Spooler besteht eine Schwachstelle, die Remote Code Execution ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 86.1 %.

    CVSS: 7.8 EPSS: 86.13% Publiziert: Referenz: CISA KEV
  43. Microsoft Silverlight Runtime Remote Code Execution

    CVE-2016-0034 Hoch Aktiv ausgenutzt Ransomware

    Eine Schwachstelle in der Microsoft Silverlight Runtime ermöglicht die Remote-Codeausführung durch Angreifer. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 69.6 %.

    CVSS: 8.8 EPSS: 69.61% Publiziert: Referenz: CISA KEV
  44. Microsoft SQL Server Remote Code Execution Vulnerability

    CVE-2019-1068 Hoch Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft SQL Server ermöglicht durch fehlerhafte Verarbeitung interner Funktionen die Ausführung von Schadcode aus der Ferne (Remote Code Execution). CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 52.8 %.

    CVSS: 8.8 EPSS: 52.84% Publiziert: Referenz: CISA KEV
  45. Palo Alto Networks PAN-OS Remote Code Execution Vulnerability

    CVE-2019-1579 Hoch Aktiv ausgenutzt Ransomware

    In PAN-OS 7.1.18 und früher, 8.0.11-h1 und früher sowie 8.1.2 und früher ermöglicht eine Schwachstelle bei aktiviertem GlobalProtect-Portal oder -Gateway-Interface einem nicht authentifizierten Angreifer eine Remote-Codeausführung. CVSS-Basiswert: 8.1 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-01-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 46.0 %.

    CVSS: 8.1 EPSS: 45.96% Publiziert: Referenz: CISA KEV
  46. Microsoft Windows Scripting Languages Remote Code Execution Vulnerability

    CVE-2022-41128 Hoch Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Windows Scripting Languages ermöglicht die Ausführung von beliebigem Schadcode aus der Ferne. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 24.6 %.

    CVSS: 8.8 EPSS: 24.62% Publiziert: Referenz: CISA KEV
  47. Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability

    CVE-2026-73570 Hoch Aktiv ausgenutzt

    In Zimbra Collaboration (ZCS) vor Version 10.1.20 besteht eine Schwachstelle zur Remotecodeausführung, wenn das optionale Paket zimbra-snmp installiert und SNMP-Benachrichtigungen aktiviert sind. Laut CISA handelt es sich dabei um eine OS-Command-Injection infolge unzureichender Bereinigung von Eingaben. CVSS-Basiswert: 8.9 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.5 %.

    CVSS: 8.9 EPSS: 20.53% Publiziert: Referenz: CISA KEV
  48. Microsoft Office Access Connectivity Engine – Remote Code Execution

    CVE-2021-38646 Hoch Aktiv ausgenutzt Ransomware

    Eine Schwachstelle in der Microsoft Office Access Connectivity Engine ermöglicht die Remotecodeausführung. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-03-28. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 8.0 %.

    CVSS: 7.8 EPSS: 7.99% Publiziert: Referenz: CISA KEV
  49. Microsoft Office Remote Code Execution Vulnerability

    CVE-2021-27059 Hoch Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Office ermöglicht die Remote-Ausführung von Schadcode. CVSS-Basiswert: 7.6 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.1 %.

    CVSS: 7.6 EPSS: 6.08% Publiziert: Referenz: CISA KEV
  50. Microsoft Internet Explorer Remote Code Execution

    CVE-2021-27085 Hoch Aktiv ausgenutzt

    In Microsoft Internet Explorer besteht eine Schwachstelle, die die Remote-Ausführung von Schadcode ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.4 %.

    CVSS: 8.8 EPSS: 5.45% Publiziert: Referenz: CISA KEV

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog