1.14 Aktiv ausgenutzte Lücken
Remote Access / RMM / Fernwartung

SimpleHelp Remote Support Seite 10

Hersteller: SimpleHelp Ltd

Remote Access / RMM / Fernwartung
1403
Reports
191
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1403 Reports

Zeige 451 bis 500 von 1403

  1. Zu weit gefasste Verzeichnisrechte in TSplus Remote Access

    CVE-2023-31067 Kritisch

    In TSplus Remote Access bis Version 16.0.2.14 wurde eine Schwachstelle entdeckt. Für einige Verzeichnisse unterhalb von %PROGRAMFILES(X86)%\TSplus\Clients\www bestehen Vollzugriffsrechte für die Gruppe Everyone. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  2. TSplus Remote Access – Zu weitreichende Berechtigungen (Full Control für Everyone)

    CVE-2023-31068 Kritisch

    In TSplus Remote Access bis Version 16.0.2.14 bestehen Full-Control-Berechtigungen für Everyone auf einigen Verzeichnissen unterhalb von %PROGRAMFILES(X86)%\TSplus\UserDesktop\themes. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  3. TSplus Remote Access – Zugangsdaten im Klartext im HTML-Quelltext

    CVE-2023-31069 Kritisch

    In TSplus Remote Access bis Version 16.0.2.14 werden Zugangsdaten als Klartext im HTML-Quelltext der Anmeldeseite gespeichert. Dadurch können Anmeldeinformationen offengelegt werden. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  4. BeyondTrust Privileged Remote Access / Remote Support – Command Injection

    CVE-2023-4310 Kritisch

    BeyondTrust Privileged Remote Access (PRA) und Remote Support (RS) in den Versionen 23.2.1 und 23.2.2 enthalten eine Command-Injection-Schwachstelle, die über eine bösartige HTTP-Anfrage ausgenutzt werden kann. Ein erfolgreicher Angriff erlaubt einem nicht authentifizierten, entfernten Angreifer die Ausführung von Befehlen des zugrunde liegenden Betriebssystems im Kontext des Site-Benutzers. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Version 23.2.3 einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  5. PHPJabbers Ticket Support Script 3.2 – Benutzer-Enumeration

    CVE-2023-40766 Kritisch

    In PHPJabbers Ticket Support Script v3.2 wurde eine Schwachstelle zur Benutzer-Enumeration gefunden. Beim Zurücksetzen des Passworts erlauben unterschiedliche Meldungen einem Angreifer festzustellen, ob ein Benutzer gültig ist, was Brute-Force-Angriffe auf gültige Benutzer ermöglicht. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  6. Unzureichende Berechtigungsprüfung in Devolutions Remote Desktop Manager

    CVE-2023-4373 Kritisch

    Eine unzureichende Prüfung von Berechtigungen bei der Nutzung von Remote-Tools und Makros in Devolutions Remote Desktop Manager Version 2023.2.19 und früher erlaubt einem Benutzer, über die Remote-Tools-Funktion eine Verbindung ohne die erforderlichen Ausführungsrechte aufzubauen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf eine fehlerbereinigte Version.

    CVSS: 9.8 Publiziert: Referenz: NVD
  7. File-Upload-Schwachstelle im PHPJabbers Ticket Support Script ermöglicht Codeausführung

    CVE-2023-39776 Kritisch

    Eine File-Upload-Schwachstelle im PHPJabbers Ticket Support Script v3.2 erlaubt es Angreifern, durch das Hochladen einer präparierten Datei beliebigen Code auszuführen. Dadurch lässt sich das betroffene System vollständig kompromittieren. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  8. Farmakom Remote Administration Console – SQL-Injection

    CVE-2023-3717 Kritisch

    Die Farmakom Remote Administration Console vor Version 1.02 enthält eine SQL-Injection-Schwachstelle. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Version 1.02 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  9. Remote Development Extension for Visual Studio Code Remote Code Execution

    CVE-2021-27083 Hoch

    Die Remote Development Extension für Visual Studio Code weist eine Schwachstelle auf, die die Remote-Ausführung von Schadcode ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 63.4 %.

    CVSS: 7.8 EPSS: 63.45% Publiziert: Referenz: NVD
  10. Apache Tomcat – Schwachstelle bei kontrolliertem Dateiinhalt und -namen auf dem Server

    CVE-2020-9484 Hoch

    In Apache Tomcat (Versionen 10.0.0-M1 bis 10.0.0-M4, 9.0.0.M1 bis 9.0.34, 8.5.0 bis 8.5.54 und 7.0.0 bis 7.0.103) besteht laut NVD eine Schwachstelle, sofern ein Angreifer Inhalt und Namen einer Datei auf dem Server kontrollieren kann. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 56.6 %. Neben den Apache-Projekten führen auch Debian, SUSE/openSUSE, Fedora, Ubuntu, Axis, SimpleHelp und Element (Matrix.org) die Lücke in ihren eigenen Advisories.

    CVSS: 7.0 EPSS: 56.64% Publiziert: Referenz: NVD
  11. OpenSSH sshd – Race Condition in der Signalverarbeitung (SIGALRM)

    CVE-2024-6409 Hoch

    In OpenSSH sshd besteht eine Race Condition bei der Verarbeitung von Signalen: Authentifiziert sich ein entfernter Angreifer nicht innerhalb eines festgelegten Zeitraums, wird der SIGALRM-Handler von sshd aufgerufen. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 27.9 %.

    CVSS: 7.0 EPSS: 27.93% Publiziert: Referenz: NVD
  12. dnsmasq – Denial of Service in der DNSSEC-Validierung

    CVE-2026-4890 Hoch

    In der DNSSEC-Validierung von dnsmasq besteht eine Denial-of-Service-Schwachstelle, die es entfernten Angreifern erlaubt, über ein präpariertes DNS-Paket einen Dienstausfall auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 8.8 %.

    CVSS: 7.5 EPSS: 8.85% Publiziert: Referenz: NVD
  13. Linux-Kernel: ICMP-Fehlerverarbeitung ermöglicht schnelles UDP-Port-Scanning

    CVE-2021-20322 Hoch

    Eine fehlerhafte Verarbeitung empfangener ICMP-Fehlermeldungen (ICMP Fragmentation Needed und ICMP Redirect) im Linux-Kernel ermöglicht es, offene UDP-Ports schnell zu scannen. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 6.8 %.

    CVSS: 7.4 EPSS: 6.85% Publiziert: Referenz: NVD
  14. Linux-Kernel IPv6: Informationsleck durch Hash-Tabelle

    CVE-2021-45485 Hoch

    In der IPv6-Implementierung des Linux-Kernels vor Version 5.13.3 entsteht in net/ipv6/output_core.c ein Informationsleck durch die Verwendung einer Hash-Tabelle, die trotz ihrer Grösse eine bestimmte Eigenschaft nicht ausreichend berücksichtigt (Detail in der Quelle abgeschnitten). CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %. Betroffen sind laut Zuordnung die überwachten Produktbereiche NetApp, HPE Storage, IBM Storage, Pure Storage, Axis und SimpleHelp Ltd.

    CVSS: 7.5 EPSS: 3.58% Publiziert: Referenz: NVD
  15. UpdraftPlus (WordPress): Authentifizierungsumgehung

    CVE-2026-10795 Hoch

    Das WordPress-Plugin UpdraftPlus (WP Backup & Migration) ist in allen Versionen bis einschliesslich 1.26.4 für eine Authentifizierungsumgehung anfällig. Der Fehler liegt in der Verarbeitung durch die Komponente UpdraftPlus_Remote_Communications_V2. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %. Empfohlene Massnahme: das Plugin auf eine bereinigte Version aktualisieren.

    CVSS: 8.1 EPSS: 3.58% Publiziert: Referenz: NVD
  16. SimpleHelp: Command-Injection-Schwachstelle

    CVE-2025-1244 Hoch

    In SimpleHelp wurde eine Command-Injection-Schwachstelle identifiziert, die einem entfernten, aber nicht authentifizierten Angreifer die Ausführung beliebiger Shell-Befehle auf einem verwundbaren System ermöglichen kann. Voraussetzung für eine Ausnutzung ist eine Nutzerinteraktion. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 8.8 EPSS: 2.58% Publiziert: Referenz: NVD
  17. Zoho ManageEngine ADSelfService Plus u. a.: authentifizierte Remote Code Execution

    CVE-2026-2740 Hoch

    Zohocorp ManageEngine ADSelfService Plus (vor 6525), DataSecurity Plus (vor 6264) und RecoveryManager Plus (vor 6313) sind für eine authentifizierte Remote Code Execution auf der Agent-Maschine anfällig. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %. Empfohlene Massnahme: die betroffenen ManageEngine-Produkte auf die genannten fehlerbereinigten Build-Stände aktualisieren.

    CVSS: 8.4 EPSS: 1.70% Publiziert: Referenz: NVD
  18. MLflow Tracking Server – Directory Traversal führt zu Remote Code Execution

    CVE-2026-2033 Hoch

    Im Artifact-Handler des MLflow Tracking Server erlaubt ein Directory-Traversal entfernten Angreifern die Ausführung von beliebigem Code auf betroffenen Installationen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %. Empfohlene Massnahme: auf eine bereinigte MLflow-Version aktualisieren.

    CVSS: 7.3 EPSS: 1.68% Publiziert: Referenz: NVD
  19. OS Command Injection in Ivanti EPMM

    CVE-2026-10727 Hoch

    Eine OS-Command-Injection-Schwachstelle in Ivanti EPMM vor den Versionen 12.9.0.1, 12.8.0.3 und 12.7.0.2 erlaubt einem entfernten, authentifizierten Angreifer die Ausführung beliebiger Befehle als root. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %. Empfohlene Massnahme: auf die vom Hersteller bereitgestellten Versionen 12.9.0.1, 12.8.0.3 bzw. 12.7.0.2 aktualisieren.

    CVSS: 7.2 EPSS: 1.63% Publiziert: Referenz: NVD
  20. FFmpeg libavcodec – Out-of-bounds Write im MagicYUV-Decoder

    CVE-2026-8461 Hoch

    Eine Out-of-bounds-Write-Schwachstelle in der libavcodec-Bibliothek von FFmpeg, konkret im MagicYUV-Decoder, ermöglicht einen Denial of Service und kann in einzelnen Fällen zur Remote-Code-Execution ausgenutzt werden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.

    CVSS: 8.8 EPSS: 1.57% Publiziert: Referenz: NVD
  21. DriveLock – Directory-Traversal-Schwachstelle mit Offenlegung von Informationen

    CVE-2026-5491 Hoch

    In DriveLock besteht eine Directory-Traversal-Schwachstelle, über die entfernte Angreifer sensible Informationen auf betroffenen Installationen offenlegen können. Laut CVSS-Vektor ist dafür keine Authentifizierung erforderlich. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 1.54% Publiziert: Referenz: NVD
  22. DriveLock – Directory Traversal mit Offenlegung von Informationen

    CVE-2026-5487 Hoch

    In DriveLock ermöglicht eine Directory-Traversal-Schwachstelle entfernten Angreifern die Offenlegung sensibler Informationen auf betroffenen Installationen; laut Quelldaten ist dafür eine Authentifizierung erforderlich. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N. Laut Produktzuordnung ist SimpleHelp Ltd betroffen.

    CVSS: 7.5 EPSS: 1.54% Publiziert: Referenz: NVD
  23. Command Injection in der Kommandozeilenschnittstelle von ECOS-Geräten

    CVE-2026-44879 Hoch

    Eine Schwachstelle in der Kommandozeilenschnittstelle von ECOS-Geräten erlaubt einem hoch privilegierten, authentifizierten Angreifer aus der Ferne eine Befehlseinschleusung (Command Injection) bei bestimmten CLI-Befehlen. Der Angriff setzt hohe Berechtigungen voraus, kann bei erfolgreicher Ausnutzung jedoch Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: das zugehörige Herstelleradvisory beachten und verfügbare Aktualisierungen einspielen.

    CVSS: 7.2 EPSS: 1.53% Publiziert: Referenz: NVD
  24. Foreman – Command Injection in der WebSocket-Proxy-Implementierung

    CVE-2026-1961 Hoch

    In Foreman wurde eine Schwachstelle festgestellt: Ein entfernter Angreifer kann eine Command-Injection-Schwachstelle in der WebSocket-Proxy-Implementierung von Foreman ausnutzen. Sie entsteht durch die Verwendung nicht bereinigter Eingaben durch das System. CVSS-Basiswert: 8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.

    CVSS: 8.0 EPSS: 1.41% Publiziert: Referenz: NVD
  25. Undertow: Remote-Denial-of-Service beim Parsen grosser Formulardaten

    CVE-2024-3884 Hoch

    In Undertow kann die Methode FormEncodedDataDefinition.doParse beim Verarbeiten grosser formularkodierter Daten zu einem Remote-Denial-of-Service missbraucht werden. Ein Angreifer kann den Server so über das Netzwerk zum Ausfall bringen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.

    CVSS: 7.5 EPSS: 1.38% Publiziert: Referenz: NVD
  26. OCPP-Backend: OS-Command-Injection durch Firewall-Bypass

    CVE-2026-44098 Hoch

    Ein nicht authentifizierter Angreifer mit Kontrolle über das OCPP-Backend kann laut Quelle über einen Firewall-Bypass eine OS-Command-Injection durchführen und dadurch beliebige Befehle ausführen. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 EPSS: 1.37% Publiziert: Referenz: NVD
  27. dracut – Fehler in der Verarbeitung manipulierter DHCP-Optionen

    CVE-2026-6893 Hoch

    In dracut wurde ein Fehler gefunden, den ein entfernter Angreifer im angrenzenden Netz durch speziell präparierte DHCP-Optionen (Dynamic Host Configuration Protocol) ausnutzen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.

    CVSS: 7.5 EPSS: 1.21% Publiziert: Referenz: NVD
  28. Remote Desktop Client: Heap-Pufferüberlauf ermöglicht Rechteausweitung

    CVE-2026-50330 Hoch

    Im Remote Desktop Client ermöglicht ein Heap-basierter Pufferüberlauf einem nicht autorisierten Angreifer die Ausweitung von Rechten über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    CVSS: 7.5 EPSS: 1.11% Publiziert: Referenz: NVD
  29. Heimdall Data Database Proxy – CRLF-Injection ermöglicht Remote Code Execution

    CVE-2026-12357 Hoch

    In der Funktion generateFileContent des Heimdall Data Database Proxy ermöglicht eine CRLF-Injection-Schwachstelle entfernten Angreifern die Ausführung beliebigen Codes auf betroffenen Installationen. CVSS-Basiswert: 7.2 (Hoch), Vektor CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H. Laut Produktzuordnung sind SimpleHelp Ltd und Light Code Labs betroffen.

    CVSS: 7.2 EPSS: 1.09% Publiziert: Referenz: NVD
  30. GitPython – Command Injection über Repo.archive() und git.ls_remote()

    CVE-2026-67323 Hoch

    GitPython vor Version 3.1.51 schützt nicht ausreichend vor gefährlichen Git-Optionen, die als Keyword-Argumente an Repo.archive() und git.ls_remote() übergeben werden. Dadurch ist Command Injection über Optionen wie --exec oder --upload-pack möglich. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 EPSS: 1.02% Publiziert: Referenz: NVD
  31. Linux dracut – DHCP-Option-Verarbeitung aus dem angrenzenden Netz angreifbar

    CVE-2026-16445 Hoch

    In dracut wurde eine Schwachstelle gefunden, die ein Angreifer im angrenzenden Netzwerk durch speziell präparierte DHCP-Optionen ausnutzen kann, etwa einen bösartigen root-path, next-server oder bootfile. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 7.5 EPSS: 0.99% Publiziert: Referenz: NVD
  32. Microsoft Windows – Use-after-free im Remote Desktop Client ermöglicht Codeausführung

    CVE-2026-42985 Hoch

    Ein Use-after-free im Remote Desktop Client von Microsoft Windows erlaubt einem nicht autorisierten Angreifer die Ausführung von Code über ein Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    CVSS: 8.8 EPSS: 0.98% Publiziert: Referenz: NVD
  33. MLflow – Authentifizierungsumgehung durch voreingestelltes Standardpasswort

    CVE-2026-2635 Hoch

    In MLflow ermöglicht die Verwendung eines voreingestellten Standardpassworts entfernten Angreifern, die Authentifizierung betroffener Installationen zu umgehen. Für die Ausnutzung ist keine Authentifizierung erforderlich. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    CVSS: 7.3 EPSS: 0.97% Publiziert: Referenz: NVD
  34. libsoup – Stack-Buffer-Overflow beim Parsen mehrteiliger HTTP-Antworten

    CVE-2026-1761 Hoch

    In libsoup besteht ein Stack-basierter Buffer-Overflow, der beim Parsen mehrteiliger HTTP-Antworten aufgrund einer fehlerhaften Längenberechnung auftritt. Ein entfernter Angreifer kann die Schwachstelle laut Quelle ausnutzen. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    CVSS: 8.6 EPSS: 0.95% Publiziert: Referenz: NVD
  35. Hermes WebUI – Remote Code Execution über bösartige Git-Konfiguration

    CVE-2026-49959 Hoch

    Hermes WebUI vor Version 0.51.311 enthält laut NVD eine Schwachstelle zur Remote Code Execution, über die authentifizierte Angreifer beliebige Befehle ausführen können, indem sie eine bösartige, ausführbare Git-Konfiguration platzieren. Laut CVSS-Vektor ist die Lücke über das Netzwerk mit niedrigen Rechten ausnutzbar. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: auf Hermes WebUI 0.51.311 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.95% Publiziert: Referenz: NVD
  36. IBM Langflow OSS – Remote Command Execution über MCP-Server-Konfiguration

    CVE-2026-17623 Hoch

    IBM Langflow OSS in den Versionen 1.0.0 bis 1.10.3 erlaubt es einem entfernten authentifizierten Angreifer, durch unzureichende Validierung des command-Feldes in MCP-Server-Konfigurationen beliebige Befehle auszuführen. CVSS-Basiswert: 8.8 (Hoch). Kein Eintrag im CISA-KEV-Katalog, kein bekannter Einsatz in Ransomware-Kampagnen.

    CVSS: 8.8 EPSS: 0.94% Publiziert: Referenz: NVD
  37. Änderung der IP-Adresse über die Sopas-ET-Schnittstelle führt zu Denial of Service

    CVE-2024-8751 Hoch

    Eine Schwachstelle erlaubt es einem nicht authentifizierten Angreifer aus dem Netzwerk, die IP-Adresse des Produkts über die Sopas-ET-Schnittstelle zu ändern. Dies kann laut Quelle zu einem Denial-of-Service-Angriff führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: den Zugriff auf die Sopas-ET-Schnittstelle auf vertrauenswürdige Netze beschränken.

    CVSS: 7.5 EPSS: 0.93% Publiziert: Referenz: NVD
  38. Nginx Proxy Manager: Authentifizierte Remote-Code-Execution über OS Command Injection

    CVE-2026-40519 Hoch

    Nginx Proxy Manager in den Versionen 2.9.14 bis 2.15.1 (behoben im Commit a5db5ed) enthält eine authentifizierte Remote-Code-Execution-Schwachstelle über OS Command Injection in der Funktion setupCertbotPlugins(). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 7.5 EPSS: 0.92% Publiziert: Referenz: NVD
  39. Hirschmann HiOS – Denial of Service im EtherNet/IP-Stack

    CVE-2020-37216 Hoch

    Hirschmann HiOS-Geräte mit Versionen vor 08.1.00 und 07.1.01 enthalten eine Denial-of-Service-Schwachstelle im EtherNet/IP-Stack. Die unsachgemässe Verarbeitung von Feldern zur Paketlänge erlaubt es entfernten Angreifern, den Dienst zu stören. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: Auf HiOS 08.1.00 bzw. 07.1.01 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.92% Publiziert: Referenz: NVD
  40. 7-Zip XZ Decompression Heap-based Buffer Overflow RCE

    CVE-2026-14266 Hoch

    Ein heap-basierter Pufferüberlauf in der XZ-Dekomprimierung von 7-Zip ermöglicht entfernten Angreifern die Ausführung von beliebigem Code auf betroffenen Installationen. Die Ausnutzung erfordert eine Benutzerinteraktion sowie hohe Angriffskomplexität (CVSS-Vektor: AV:L/AC:H/PR:N/UI:R). CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 EPSS: 0.92% Publiziert: Referenz: NVD
  41. xrdp – Heap-Buffer-Overflow im Virtual-Channel-Forwarding

    CVE-2026-44178 Hoch

    xrdp in den Versionen 0.10.6 und älter enthält einen Heap-basierten Pufferüberlauf im Mechanismus zur Weiterleitung virtueller Kanäle. Er tritt bei der Weiterleitung von Daten eines entfernten Clients auf. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine korrigierte xrdp-Version aktualisieren.

    CVSS: 8.8 EPSS: 0.86% Publiziert: Referenz: NVD
  42. Microsoft Windows Remote Access Service – Integer-Überlauf (Rechteausweitung)

    CVE-2026-56647 Hoch

    In der Remote-Access-Service-Infrastruktur von Microsoft Windows besteht ein Integer-Überlauf (Integer Overflow or Wraparound). Ein authentifizierter Angreifer kann ihn über das Netzwerk zur Rechteausweitung nutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 0.85% Publiziert: Referenz: NVD
  43. Blocksy-Theme für WordPress – PHP Object Injection führt zu Remote Code Execution

    CVE-2026-8365 Hoch

    Das Blocksy-Theme für WordPress ist über das REST-API-Feld blocksy_meta sowie über die V200-Datenbankmigration anfällig für PHP Object Injection, was zu Remote Code Execution führen kann. Betroffen sind laut Quelle die Versionen bis einschliesslich der genannten Fassung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: das Theme auf eine bereinigte Version aktualisieren, sobald diese verfügbar ist.

    CVSS: 8.8 EPSS: 0.85% Publiziert: Referenz: NVD
  44. Cisco IMC – Command Execution über die webbasierte Management-Oberfläche

    CVE-2026-20200 Hoch

    In der webbasierten Management-Oberfläche von Cisco IMC (Integrated Management Controller) besteht laut NVD eine Schwachstelle, die es einem authentifizierten, entfernten Angreifer mit niedrigen Rechten erlaubt, beliebige Befehle auf dem zugrunde liegenden Betriebssystem auszuführen. CVSS-Basiswert: 8.8 (Hoch). Neben Cisco und Cisco Webex sind laut Zuordnung auch Splunk (Cisco) und SimpleHelp Ltd mit dieser CVE verknüpft.

    CVSS: 8.8 EPSS: 0.84% Publiziert: Referenz: NVD
  45. Hikvision-Switches: authentifizierte Remote-Befehlsausführung

    CVE-2026-3828 Hoch

    Einige Switch-Produkte von Hikvision (seit Dezember 2023 eingestellt) sind aufgrund unzureichender Eingabevalidierung für eine authentifizierte Remote-Befehlsausführung anfällig. Angreifer mit gültigen Zugangsdaten können darüber Befehle ausführen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: betroffene, nicht mehr unterstützte Geräte gemäss Herstellerhinweisen ausser Betrieb nehmen oder ersetzen.

    CVSS: 7.2 EPSS: 0.84% Publiziert: Referenz: NVD
  46. LibreBooking: Pfadmanipulation im E-Mail-Template-Editor ermöglicht Schreibzugriff auf beliebige Dateien

    CVE-2026-61343 Hoch

    Die Speicherfunktion des E-Mail-Template-Editors von LibreBooking übernimmt den übermittelten Vorlagennamen direkt in den Zielpfad der Datei. Ein entfernter Angreifer mit Administrator-Zugangsdaten kann dadurch eine beliebige Datei schreiben. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 7.2 EPSS: 0.84% Publiziert: Referenz: NVD
  47. IBM Langflow OSS: Schwachstelle für authentifizierte Angreifer mit erhöhten Rechten

    CVE-2026-17625 Hoch

    Laut NVD besteht in IBM Langflow OSS in den Versionen 1.0.0 bis 1.10.3 eine Schwachstelle, die einem remote authentifizierten Angreifer mit erhöhten Rechten weitreichende Auswirkungen auf Vertraulichkeit und Integrität ermöglichen könnte; die Quellbeschreibung bricht an dieser Stelle ab und nennt keine weiteren Details. CVSS-Basiswert: 7.2 (Hoch). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.

    CVSS: 7.2 EPSS: 0.81% Publiziert: Referenz: NVD
  48. CVE-2026-65315 – Ollama GGUF-Parser (Speicherüberlastung)

    CVE-2026-65315 Hoch

    Ollama (HEAD f0078ae) enthält eine Schwachstelle durch unkontrollierte Speicherzuweisung im GGUF-Metadaten-Parser. Entfernte Angreifer können den Server durch eine präparierte GGUF-Datei zum Absturz bringen (Denial of Service). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: auf eine bereinigte Ollama-Version aktualisieren, sobald verfügbar.

    CVSS: 7.5 EPSS: 0.81% Publiziert: Referenz: NVD
  49. Microweber CMS – Path Traversal im Static File Controller

    CVE-2026-65694 Hoch

    In Microweber CMS bis einschliesslich Version 2.0.20 besteht im Static File Controller eine Path-Traversal-Schwachstelle. Nicht authentifizierte, entfernte Angreifer können über manipulierte Verzeichnis-Traversal-Eingaben beliebige Dateien aus dem Dateisystem auslesen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren, sobald verfügbar.

    CVSS: 7.5 EPSS: 0.79% Publiziert: Referenz: NVD
  50. Camaleon CMS: authentifizierte Remote-Code-Execution über custom_fields-Berechtigung

    CVE-2026-66748 Hoch

    Camaleon CMS Version 2.1.1 bis 2.9.1 enthält laut NVD eine authentifizierte Schwachstelle, die entfernte Codeausführung ermöglicht. Nutzer mit der Berechtigung custom_fields manage können beliebigen Ruby-Code einschleusen und zur Ausführung bringen. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt für diesen Eintrag nicht vor.

    CVSS: 8.8 EPSS: 0.79% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog