SimpleHelp Remote Support Seite 10
Hersteller: SimpleHelp Ltd
Schwachstellen-Reports
1403 ReportsZeige 451 bis 500 von 1403
-
Zu weit gefasste Verzeichnisrechte in TSplus Remote Access
CVE-2023-31067 KritischIn TSplus Remote Access bis Version 16.0.2.14 wurde eine Schwachstelle entdeckt. Für einige Verzeichnisse unterhalb von %PROGRAMFILES(X86)%\TSplus\Clients\www bestehen Vollzugriffsrechte für die Gruppe Everyone. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
TSplus Remote Access – Zu weitreichende Berechtigungen (Full Control für Everyone)
CVE-2023-31068 KritischIn TSplus Remote Access bis Version 16.0.2.14 bestehen Full-Control-Berechtigungen für Everyone auf einigen Verzeichnissen unterhalb von %PROGRAMFILES(X86)%\TSplus\UserDesktop\themes. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
TSplus Remote Access – Zugangsdaten im Klartext im HTML-Quelltext
CVE-2023-31069 KritischIn TSplus Remote Access bis Version 16.0.2.14 werden Zugangsdaten als Klartext im HTML-Quelltext der Anmeldeseite gespeichert. Dadurch können Anmeldeinformationen offengelegt werden. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
BeyondTrust Privileged Remote Access / Remote Support – Command Injection
CVE-2023-4310 KritischBeyondTrust Privileged Remote Access (PRA) und Remote Support (RS) in den Versionen 23.2.1 und 23.2.2 enthalten eine Command-Injection-Schwachstelle, die über eine bösartige HTTP-Anfrage ausgenutzt werden kann. Ein erfolgreicher Angriff erlaubt einem nicht authentifizierten, entfernten Angreifer die Ausführung von Befehlen des zugrunde liegenden Betriebssystems im Kontext des Site-Benutzers. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Version 23.2.3 einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
PHPJabbers Ticket Support Script 3.2 – Benutzer-Enumeration
CVE-2023-40766 KritischIn PHPJabbers Ticket Support Script v3.2 wurde eine Schwachstelle zur Benutzer-Enumeration gefunden. Beim Zurücksetzen des Passworts erlauben unterschiedliche Meldungen einem Angreifer festzustellen, ob ein Benutzer gültig ist, was Brute-Force-Angriffe auf gültige Benutzer ermöglicht. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Unzureichende Berechtigungsprüfung in Devolutions Remote Desktop Manager
CVE-2023-4373 KritischEine unzureichende Prüfung von Berechtigungen bei der Nutzung von Remote-Tools und Makros in Devolutions Remote Desktop Manager Version 2023.2.19 und früher erlaubt einem Benutzer, über die Remote-Tools-Funktion eine Verbindung ohne die erforderlichen Ausführungsrechte aufzubauen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf eine fehlerbereinigte Version.
CVSS: 9.8 Publiziert: Referenz: NVD -
File-Upload-Schwachstelle im PHPJabbers Ticket Support Script ermöglicht Codeausführung
CVE-2023-39776 KritischEine File-Upload-Schwachstelle im PHPJabbers Ticket Support Script v3.2 erlaubt es Angreifern, durch das Hochladen einer präparierten Datei beliebigen Code auszuführen. Dadurch lässt sich das betroffene System vollständig kompromittieren. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Farmakom Remote Administration Console – SQL-Injection
CVE-2023-3717 KritischDie Farmakom Remote Administration Console vor Version 1.02 enthält eine SQL-Injection-Schwachstelle. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Version 1.02 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Remote Development Extension for Visual Studio Code Remote Code Execution
CVE-2021-27083 HochDie Remote Development Extension für Visual Studio Code weist eine Schwachstelle auf, die die Remote-Ausführung von Schadcode ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 63.4 %.
CVSS: 7.8 EPSS: 63.45% Publiziert: Referenz: NVD -
Apache Tomcat – Schwachstelle bei kontrolliertem Dateiinhalt und -namen auf dem Server
CVE-2020-9484 HochIn Apache Tomcat (Versionen 10.0.0-M1 bis 10.0.0-M4, 9.0.0.M1 bis 9.0.34, 8.5.0 bis 8.5.54 und 7.0.0 bis 7.0.103) besteht laut NVD eine Schwachstelle, sofern ein Angreifer Inhalt und Namen einer Datei auf dem Server kontrollieren kann. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 56.6 %. Neben den Apache-Projekten führen auch Debian, SUSE/openSUSE, Fedora, Ubuntu, Axis, SimpleHelp und Element (Matrix.org) die Lücke in ihren eigenen Advisories.
CVSS: 7.0 EPSS: 56.64% Publiziert: Referenz: NVD -
OpenSSH sshd – Race Condition in der Signalverarbeitung (SIGALRM)
CVE-2024-6409 HochIn OpenSSH sshd besteht eine Race Condition bei der Verarbeitung von Signalen: Authentifiziert sich ein entfernter Angreifer nicht innerhalb eines festgelegten Zeitraums, wird der SIGALRM-Handler von sshd aufgerufen. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 27.9 %.
CVSS: 7.0 EPSS: 27.93% Publiziert: Referenz: NVD -
dnsmasq – Denial of Service in der DNSSEC-Validierung
CVE-2026-4890 HochIn der DNSSEC-Validierung von dnsmasq besteht eine Denial-of-Service-Schwachstelle, die es entfernten Angreifern erlaubt, über ein präpariertes DNS-Paket einen Dienstausfall auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 8.8 %.
CVSS: 7.5 EPSS: 8.85% Publiziert: Referenz: NVD -
Linux-Kernel: ICMP-Fehlerverarbeitung ermöglicht schnelles UDP-Port-Scanning
CVE-2021-20322 HochEine fehlerhafte Verarbeitung empfangener ICMP-Fehlermeldungen (ICMP Fragmentation Needed und ICMP Redirect) im Linux-Kernel ermöglicht es, offene UDP-Ports schnell zu scannen. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 6.8 %.
CVSS: 7.4 EPSS: 6.85% Publiziert: Referenz: NVD -
Linux-Kernel IPv6: Informationsleck durch Hash-Tabelle
CVE-2021-45485 HochIn der IPv6-Implementierung des Linux-Kernels vor Version 5.13.3 entsteht in net/ipv6/output_core.c ein Informationsleck durch die Verwendung einer Hash-Tabelle, die trotz ihrer Grösse eine bestimmte Eigenschaft nicht ausreichend berücksichtigt (Detail in der Quelle abgeschnitten). CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %. Betroffen sind laut Zuordnung die überwachten Produktbereiche NetApp, HPE Storage, IBM Storage, Pure Storage, Axis und SimpleHelp Ltd.
CVSS: 7.5 EPSS: 3.58% Publiziert: Referenz: NVD -
UpdraftPlus (WordPress): Authentifizierungsumgehung
CVE-2026-10795 HochDas WordPress-Plugin UpdraftPlus (WP Backup & Migration) ist in allen Versionen bis einschliesslich 1.26.4 für eine Authentifizierungsumgehung anfällig. Der Fehler liegt in der Verarbeitung durch die Komponente UpdraftPlus_Remote_Communications_V2. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %. Empfohlene Massnahme: das Plugin auf eine bereinigte Version aktualisieren.
CVSS: 8.1 EPSS: 3.58% Publiziert: Referenz: NVD -
SimpleHelp: Command-Injection-Schwachstelle
CVE-2025-1244 HochIn SimpleHelp wurde eine Command-Injection-Schwachstelle identifiziert, die einem entfernten, aber nicht authentifizierten Angreifer die Ausführung beliebiger Shell-Befehle auf einem verwundbaren System ermöglichen kann. Voraussetzung für eine Ausnutzung ist eine Nutzerinteraktion. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
CVSS: 8.8 EPSS: 2.58% Publiziert: Referenz: NVD -
Zoho ManageEngine ADSelfService Plus u. a.: authentifizierte Remote Code Execution
CVE-2026-2740 HochZohocorp ManageEngine ADSelfService Plus (vor 6525), DataSecurity Plus (vor 6264) und RecoveryManager Plus (vor 6313) sind für eine authentifizierte Remote Code Execution auf der Agent-Maschine anfällig. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %. Empfohlene Massnahme: die betroffenen ManageEngine-Produkte auf die genannten fehlerbereinigten Build-Stände aktualisieren.
CVSS: 8.4 EPSS: 1.70% Publiziert: Referenz: NVD -
MLflow Tracking Server – Directory Traversal führt zu Remote Code Execution
CVE-2026-2033 HochIm Artifact-Handler des MLflow Tracking Server erlaubt ein Directory-Traversal entfernten Angreifern die Ausführung von beliebigem Code auf betroffenen Installationen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %. Empfohlene Massnahme: auf eine bereinigte MLflow-Version aktualisieren.
CVSS: 7.3 EPSS: 1.68% Publiziert: Referenz: NVD -
OS Command Injection in Ivanti EPMM
CVE-2026-10727 HochEine OS-Command-Injection-Schwachstelle in Ivanti EPMM vor den Versionen 12.9.0.1, 12.8.0.3 und 12.7.0.2 erlaubt einem entfernten, authentifizierten Angreifer die Ausführung beliebiger Befehle als root. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %. Empfohlene Massnahme: auf die vom Hersteller bereitgestellten Versionen 12.9.0.1, 12.8.0.3 bzw. 12.7.0.2 aktualisieren.
CVSS: 7.2 EPSS: 1.63% Publiziert: Referenz: NVD -
FFmpeg libavcodec – Out-of-bounds Write im MagicYUV-Decoder
CVE-2026-8461 HochEine Out-of-bounds-Write-Schwachstelle in der libavcodec-Bibliothek von FFmpeg, konkret im MagicYUV-Decoder, ermöglicht einen Denial of Service und kann in einzelnen Fällen zur Remote-Code-Execution ausgenutzt werden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.
CVSS: 8.8 EPSS: 1.57% Publiziert: Referenz: NVD -
DriveLock – Directory-Traversal-Schwachstelle mit Offenlegung von Informationen
CVE-2026-5491 HochIn DriveLock besteht eine Directory-Traversal-Schwachstelle, über die entfernte Angreifer sensible Informationen auf betroffenen Installationen offenlegen können. Laut CVSS-Vektor ist dafür keine Authentifizierung erforderlich. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 1.54% Publiziert: Referenz: NVD -
DriveLock – Directory Traversal mit Offenlegung von Informationen
CVE-2026-5487 HochIn DriveLock ermöglicht eine Directory-Traversal-Schwachstelle entfernten Angreifern die Offenlegung sensibler Informationen auf betroffenen Installationen; laut Quelldaten ist dafür eine Authentifizierung erforderlich. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N. Laut Produktzuordnung ist SimpleHelp Ltd betroffen.
CVSS: 7.5 EPSS: 1.54% Publiziert: Referenz: NVD -
Command Injection in der Kommandozeilenschnittstelle von ECOS-Geräten
CVE-2026-44879 HochEine Schwachstelle in der Kommandozeilenschnittstelle von ECOS-Geräten erlaubt einem hoch privilegierten, authentifizierten Angreifer aus der Ferne eine Befehlseinschleusung (Command Injection) bei bestimmten CLI-Befehlen. Der Angriff setzt hohe Berechtigungen voraus, kann bei erfolgreicher Ausnutzung jedoch Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: das zugehörige Herstelleradvisory beachten und verfügbare Aktualisierungen einspielen.
CVSS: 7.2 EPSS: 1.53% Publiziert: Referenz: NVD -
Foreman – Command Injection in der WebSocket-Proxy-Implementierung
CVE-2026-1961 HochIn Foreman wurde eine Schwachstelle festgestellt: Ein entfernter Angreifer kann eine Command-Injection-Schwachstelle in der WebSocket-Proxy-Implementierung von Foreman ausnutzen. Sie entsteht durch die Verwendung nicht bereinigter Eingaben durch das System. CVSS-Basiswert: 8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.
CVSS: 8.0 EPSS: 1.41% Publiziert: Referenz: NVD -
Undertow: Remote-Denial-of-Service beim Parsen grosser Formulardaten
CVE-2024-3884 HochIn Undertow kann die Methode FormEncodedDataDefinition.doParse beim Verarbeiten grosser formularkodierter Daten zu einem Remote-Denial-of-Service missbraucht werden. Ein Angreifer kann den Server so über das Netzwerk zum Ausfall bringen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.
CVSS: 7.5 EPSS: 1.38% Publiziert: Referenz: NVD -
OCPP-Backend: OS-Command-Injection durch Firewall-Bypass
CVE-2026-44098 HochEin nicht authentifizierter Angreifer mit Kontrolle über das OCPP-Backend kann laut Quelle über einen Firewall-Bypass eine OS-Command-Injection durchführen und dadurch beliebige Befehle ausführen. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 EPSS: 1.37% Publiziert: Referenz: NVD -
dracut – Fehler in der Verarbeitung manipulierter DHCP-Optionen
CVE-2026-6893 HochIn dracut wurde ein Fehler gefunden, den ein entfernter Angreifer im angrenzenden Netz durch speziell präparierte DHCP-Optionen (Dynamic Host Configuration Protocol) ausnutzen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.
CVSS: 7.5 EPSS: 1.21% Publiziert: Referenz: NVD -
Remote Desktop Client: Heap-Pufferüberlauf ermöglicht Rechteausweitung
CVE-2026-50330 HochIm Remote Desktop Client ermöglicht ein Heap-basierter Pufferüberlauf einem nicht autorisierten Angreifer die Ausweitung von Rechten über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.
CVSS: 7.5 EPSS: 1.11% Publiziert: Referenz: NVD -
Heimdall Data Database Proxy – CRLF-Injection ermöglicht Remote Code Execution
CVE-2026-12357 HochIn der Funktion generateFileContent des Heimdall Data Database Proxy ermöglicht eine CRLF-Injection-Schwachstelle entfernten Angreifern die Ausführung beliebigen Codes auf betroffenen Installationen. CVSS-Basiswert: 7.2 (Hoch), Vektor CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H. Laut Produktzuordnung sind SimpleHelp Ltd und Light Code Labs betroffen.
CVSS: 7.2 EPSS: 1.09% Publiziert: Referenz: NVD -
GitPython – Command Injection über Repo.archive() und git.ls_remote()
CVE-2026-67323 HochGitPython vor Version 3.1.51 schützt nicht ausreichend vor gefährlichen Git-Optionen, die als Keyword-Argumente an Repo.archive() und git.ls_remote() übergeben werden. Dadurch ist Command Injection über Optionen wie --exec oder --upload-pack möglich. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 EPSS: 1.02% Publiziert: Referenz: NVD -
Linux dracut – DHCP-Option-Verarbeitung aus dem angrenzenden Netz angreifbar
CVE-2026-16445 HochIn dracut wurde eine Schwachstelle gefunden, die ein Angreifer im angrenzenden Netzwerk durch speziell präparierte DHCP-Optionen ausnutzen kann, etwa einen bösartigen root-path, next-server oder bootfile. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 7.5 EPSS: 0.99% Publiziert: Referenz: NVD -
Microsoft Windows – Use-after-free im Remote Desktop Client ermöglicht Codeausführung
CVE-2026-42985 HochEin Use-after-free im Remote Desktop Client von Microsoft Windows erlaubt einem nicht autorisierten Angreifer die Ausführung von Code über ein Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
CVSS: 8.8 EPSS: 0.98% Publiziert: Referenz: NVD -
MLflow – Authentifizierungsumgehung durch voreingestelltes Standardpasswort
CVE-2026-2635 HochIn MLflow ermöglicht die Verwendung eines voreingestellten Standardpassworts entfernten Angreifern, die Authentifizierung betroffener Installationen zu umgehen. Für die Ausnutzung ist keine Authentifizierung erforderlich. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
CVSS: 7.3 EPSS: 0.97% Publiziert: Referenz: NVD -
libsoup – Stack-Buffer-Overflow beim Parsen mehrteiliger HTTP-Antworten
CVE-2026-1761 HochIn libsoup besteht ein Stack-basierter Buffer-Overflow, der beim Parsen mehrteiliger HTTP-Antworten aufgrund einer fehlerhaften Längenberechnung auftritt. Ein entfernter Angreifer kann die Schwachstelle laut Quelle ausnutzen. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
CVSS: 8.6 EPSS: 0.95% Publiziert: Referenz: NVD -
Hermes WebUI – Remote Code Execution über bösartige Git-Konfiguration
CVE-2026-49959 HochHermes WebUI vor Version 0.51.311 enthält laut NVD eine Schwachstelle zur Remote Code Execution, über die authentifizierte Angreifer beliebige Befehle ausführen können, indem sie eine bösartige, ausführbare Git-Konfiguration platzieren. Laut CVSS-Vektor ist die Lücke über das Netzwerk mit niedrigen Rechten ausnutzbar. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: auf Hermes WebUI 0.51.311 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.95% Publiziert: Referenz: NVD -
IBM Langflow OSS – Remote Command Execution über MCP-Server-Konfiguration
CVE-2026-17623 HochIBM Langflow OSS in den Versionen 1.0.0 bis 1.10.3 erlaubt es einem entfernten authentifizierten Angreifer, durch unzureichende Validierung des command-Feldes in MCP-Server-Konfigurationen beliebige Befehle auszuführen. CVSS-Basiswert: 8.8 (Hoch). Kein Eintrag im CISA-KEV-Katalog, kein bekannter Einsatz in Ransomware-Kampagnen.
CVSS: 8.8 EPSS: 0.94% Publiziert: Referenz: NVD -
Änderung der IP-Adresse über die Sopas-ET-Schnittstelle führt zu Denial of Service
CVE-2024-8751 HochEine Schwachstelle erlaubt es einem nicht authentifizierten Angreifer aus dem Netzwerk, die IP-Adresse des Produkts über die Sopas-ET-Schnittstelle zu ändern. Dies kann laut Quelle zu einem Denial-of-Service-Angriff führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: den Zugriff auf die Sopas-ET-Schnittstelle auf vertrauenswürdige Netze beschränken.
CVSS: 7.5 EPSS: 0.93% Publiziert: Referenz: NVD -
Nginx Proxy Manager: Authentifizierte Remote-Code-Execution über OS Command Injection
CVE-2026-40519 HochNginx Proxy Manager in den Versionen 2.9.14 bis 2.15.1 (behoben im Commit a5db5ed) enthält eine authentifizierte Remote-Code-Execution-Schwachstelle über OS Command Injection in der Funktion setupCertbotPlugins(). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
CVSS: 7.5 EPSS: 0.92% Publiziert: Referenz: NVD -
Hirschmann HiOS – Denial of Service im EtherNet/IP-Stack
CVE-2020-37216 HochHirschmann HiOS-Geräte mit Versionen vor 08.1.00 und 07.1.01 enthalten eine Denial-of-Service-Schwachstelle im EtherNet/IP-Stack. Die unsachgemässe Verarbeitung von Feldern zur Paketlänge erlaubt es entfernten Angreifern, den Dienst zu stören. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: Auf HiOS 08.1.00 bzw. 07.1.01 oder neuer aktualisieren.
CVSS: 7.5 EPSS: 0.92% Publiziert: Referenz: NVD -
7-Zip XZ Decompression Heap-based Buffer Overflow RCE
CVE-2026-14266 HochEin heap-basierter Pufferüberlauf in der XZ-Dekomprimierung von 7-Zip ermöglicht entfernten Angreifern die Ausführung von beliebigem Code auf betroffenen Installationen. Die Ausnutzung erfordert eine Benutzerinteraktion sowie hohe Angriffskomplexität (CVSS-Vektor: AV:L/AC:H/PR:N/UI:R). CVSS-Basiswert: 7.0 (Hoch).
CVSS: 7.0 EPSS: 0.92% Publiziert: Referenz: NVD -
xrdp – Heap-Buffer-Overflow im Virtual-Channel-Forwarding
CVE-2026-44178 Hochxrdp in den Versionen 0.10.6 und älter enthält einen Heap-basierten Pufferüberlauf im Mechanismus zur Weiterleitung virtueller Kanäle. Er tritt bei der Weiterleitung von Daten eines entfernten Clients auf. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine korrigierte xrdp-Version aktualisieren.
CVSS: 8.8 EPSS: 0.86% Publiziert: Referenz: NVD -
Microsoft Windows Remote Access Service – Integer-Überlauf (Rechteausweitung)
CVE-2026-56647 HochIn der Remote-Access-Service-Infrastruktur von Microsoft Windows besteht ein Integer-Überlauf (Integer Overflow or Wraparound). Ein authentifizierter Angreifer kann ihn über das Netzwerk zur Rechteausweitung nutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 0.85% Publiziert: Referenz: NVD -
Blocksy-Theme für WordPress – PHP Object Injection führt zu Remote Code Execution
CVE-2026-8365 HochDas Blocksy-Theme für WordPress ist über das REST-API-Feld blocksy_meta sowie über die V200-Datenbankmigration anfällig für PHP Object Injection, was zu Remote Code Execution führen kann. Betroffen sind laut Quelle die Versionen bis einschliesslich der genannten Fassung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: das Theme auf eine bereinigte Version aktualisieren, sobald diese verfügbar ist.
CVSS: 8.8 EPSS: 0.85% Publiziert: Referenz: NVD -
Cisco IMC – Command Execution über die webbasierte Management-Oberfläche
CVE-2026-20200 HochIn der webbasierten Management-Oberfläche von Cisco IMC (Integrated Management Controller) besteht laut NVD eine Schwachstelle, die es einem authentifizierten, entfernten Angreifer mit niedrigen Rechten erlaubt, beliebige Befehle auf dem zugrunde liegenden Betriebssystem auszuführen. CVSS-Basiswert: 8.8 (Hoch). Neben Cisco und Cisco Webex sind laut Zuordnung auch Splunk (Cisco) und SimpleHelp Ltd mit dieser CVE verknüpft.
CVSS: 8.8 EPSS: 0.84% Publiziert: Referenz: NVD -
Hikvision-Switches: authentifizierte Remote-Befehlsausführung
CVE-2026-3828 HochEinige Switch-Produkte von Hikvision (seit Dezember 2023 eingestellt) sind aufgrund unzureichender Eingabevalidierung für eine authentifizierte Remote-Befehlsausführung anfällig. Angreifer mit gültigen Zugangsdaten können darüber Befehle ausführen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: betroffene, nicht mehr unterstützte Geräte gemäss Herstellerhinweisen ausser Betrieb nehmen oder ersetzen.
CVSS: 7.2 EPSS: 0.84% Publiziert: Referenz: NVD -
LibreBooking: Pfadmanipulation im E-Mail-Template-Editor ermöglicht Schreibzugriff auf beliebige Dateien
CVE-2026-61343 HochDie Speicherfunktion des E-Mail-Template-Editors von LibreBooking übernimmt den übermittelten Vorlagennamen direkt in den Zielpfad der Datei. Ein entfernter Angreifer mit Administrator-Zugangsdaten kann dadurch eine beliebige Datei schreiben. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 7.2 EPSS: 0.84% Publiziert: Referenz: NVD -
IBM Langflow OSS: Schwachstelle für authentifizierte Angreifer mit erhöhten Rechten
CVE-2026-17625 HochLaut NVD besteht in IBM Langflow OSS in den Versionen 1.0.0 bis 1.10.3 eine Schwachstelle, die einem remote authentifizierten Angreifer mit erhöhten Rechten weitreichende Auswirkungen auf Vertraulichkeit und Integrität ermöglichen könnte; die Quellbeschreibung bricht an dieser Stelle ab und nennt keine weiteren Details. CVSS-Basiswert: 7.2 (Hoch). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.
CVSS: 7.2 EPSS: 0.81% Publiziert: Referenz: NVD -
CVE-2026-65315 – Ollama GGUF-Parser (Speicherüberlastung)
CVE-2026-65315 HochOllama (HEAD f0078ae) enthält eine Schwachstelle durch unkontrollierte Speicherzuweisung im GGUF-Metadaten-Parser. Entfernte Angreifer können den Server durch eine präparierte GGUF-Datei zum Absturz bringen (Denial of Service). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: auf eine bereinigte Ollama-Version aktualisieren, sobald verfügbar.
CVSS: 7.5 EPSS: 0.81% Publiziert: Referenz: NVD -
Microweber CMS – Path Traversal im Static File Controller
CVE-2026-65694 HochIn Microweber CMS bis einschliesslich Version 2.0.20 besteht im Static File Controller eine Path-Traversal-Schwachstelle. Nicht authentifizierte, entfernte Angreifer können über manipulierte Verzeichnis-Traversal-Eingaben beliebige Dateien aus dem Dateisystem auslesen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren, sobald verfügbar.
CVSS: 7.5 EPSS: 0.79% Publiziert: Referenz: NVD -
Camaleon CMS: authentifizierte Remote-Code-Execution über custom_fields-Berechtigung
CVE-2026-66748 HochCamaleon CMS Version 2.1.1 bis 2.9.1 enthält laut NVD eine authentifizierte Schwachstelle, die entfernte Codeausführung ermöglicht. Nutzer mit der Berechtigung custom_fields manage können beliebigen Ruby-Code einschleusen und zur Ausführung bringen. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt für diesen Eintrag nicht vor.
CVSS: 8.8 EPSS: 0.79% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.