SimpleHelp Remote Support Seite 11
Hersteller: SimpleHelp Ltd
Schwachstellen-Reports
1403 ReportsZeige 501 bis 550 von 1403
-
Hibernate – Second-Order-SQL-Injection über nicht bereinigte Zeichen
CVE-2026-0603 HochIn Hibernate wurde eine Schwachstelle gefunden, über die ein entfernter Angreifer mit niedrigen Rechten eine Second-Order-SQL-Injection ausnutzen kann. Dazu werden speziell präparierte, nicht bereinigte nicht-alphanumerische Zeichen eingeschleust. Vertraulichkeit und Integrität sind stark, die Verfügbarkeit gering betroffen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 8.3 EPSS: 0.78% Publiziert: Referenz: NVD -
Laravel-Mediable – Datei-Upload ermöglicht Remote Code Execution
CVE-2026-49972 HochLaravel-Mediable vor Version 7.0.0 enthält eine Datei-Upload-Schwachstelle, die nicht authentifizierten Angreifern die Ausführung von beliebigem Code (Remote Code Execution) ermöglicht, indem eine Datei mit einer eingebetteten, getarnten PHP-Erweiterung hochgeladen wird. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: Aktualisierung auf Laravel-Mediable 7.0.0 oder neuer.
CVSS: 8.8 EPSS: 0.78% Publiziert: Referenz: NVD -
SimpleHelp – authentifizierte OS-Command-Injection in der system_certificates-Ansicht
CVE-2026-14448 HochEin hochprivilegierter Angreifer aus der Ferne kann in der Ansicht system_certificates eine authentifizierte OS-Command-Injection ausnutzen, da spezielle Zeichen in einem Betriebssystembefehl unzureichend neutralisiert werden. CVSS-Basiswert: 7.2 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.2 EPSS: 0.77% Publiziert: Referenz: NVD -
CVE-2026-44190 – Command Injection in Ansible Lightspeed (VS Code)
CVE-2026-44190 HochIn der Ansible-Lightspeed-Erweiterung für Visual Studio Code wurde eine Command-Injection-Schwachstelle (CWE-78) gefunden. Ein entfernter Angreifer kann dadurch unautorisierte Befehle auf dem System eines Nutzers ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die betroffene Erweiterung auf eine bereinigte Version aktualisieren.
CVSS: 7.8 EPSS: 0.75% Publiziert: Referenz: NVD -
Follett Destiny Library Manager: Directory Traversal über den image-Parameter
CVE-2025-45145 HochIn Follett Software Destiny Library Manager (Version 22_0_2_rc1) erlaubt eine Directory-Traversal-Schwachstelle entfernten Angreifern über den image-Parameter das Lesen beliebiger System- und Anwendungsdateien. Behoben ist das Problem in Version 22.5 AU1. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf die bereinigte Version aktualisieren.
CVSS: 7.5 EPSS: 0.71% Publiziert: Referenz: NVD -
CVE-2026-47114 – Befehlsausführung in IINA
CVE-2026-47114 HochIINA vor Version 1.4.3 enthält eine nutzergestützte Schwachstelle zur Befehlsausführung, über die entfernte Angreifer durch bösartige, mit mpv_ präfixierte Query-Parameter beliebige Befehle ausführen können. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 8.8 EPSS: 0.70% Publiziert: Referenz: NVD -
Kali Forms (WordPress) – Remote Code Execution über _save_data
CVE-2026-16144 HochDas WordPress-Plugin Kali Forms – Contact Form & Drag-and-Drop Builder ist in allen Versionen bis einschliesslich 2.4.20 über die Funktion _save_data anfällig für Remote Code Execution. Die Schwachstelle ist laut CVSS-Vektor über das Netzwerk ausnutzbar, erfordert keine Rechte und keine Nutzerinteraktion, gilt aber als hoch komplex in der Ausnutzung. Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils vollständig betroffen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine Version nach 2.4.20.
CVSS: 8.1 EPSS: 0.69% Publiziert: Referenz: NVD -
389 Directory Server – LDAP-Filter-Injection in Replikationsstatusprüfung
CVE-2026-11770 HochIm 389 Directory Server ermöglicht eine unzureichend geprüfte Verarbeitung der CleanAllRUV-Replikations-Statusprüfung (Extended Operation) einem nicht authentifizierten, entfernten Angreifer das Einschleusen von LDAP-Suchfiltern in die betroffene Operation. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.69% Publiziert: Referenz: NVD -
VA MAX 8.3.4: Authenticated Remote Code Execution über den Parameter mtu_eth0
CVE-2019-25671 HochVA MAX 8.3.4 enthält eine Schwachstelle für Remote Code Execution, über die authentifizierte Angreifer beliebige Befehle ausführen können, indem sie Shell-Metazeichen in den Parameter mtu_eth0 einschleusen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 8.8 EPSS: 0.66% Publiziert: Referenz: NVD -
Microsoft Windows Remote Desktop Services – Use-after-free (Rechteausweitung)
CVE-2026-50369 HochIn den Remote Desktop Services von Microsoft Windows besteht eine Use-after-free-Schwachstelle. Ein authentifizierter Angreifer kann sie über das Netzwerk zur Rechteausweitung nutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 0.65% Publiziert: Referenz: NVD -
PHP Object Injection im WordPress-Plugin Admin Columns
CVE-2026-7654 HochDas WordPress-Plugin Admin Columns ist in Versionen bis einschliesslich 7.0.18 über PHP Object Injection angreifbar, was zu Remote Code Execution führen kann; Ursache ist die Verwendung von unserialize() ohne ausreichende Absicherung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: Das Plugin auf eine Version neuer als 7.0.18 aktualisieren.
CVSS: 8.8 EPSS: 0.65% Publiziert: Referenz: NVD -
EPSON L14150 – Pufferüberlauf im RAW-Printing-Service (JetDirect, TCP 9100)
CVE-2026-39047 HochIn EPSON L14150 FL27PB erlaubt ein Pufferüberlauf einem entfernten Angreifer die Ausführung beliebigen Codes über den RAW-Printing-Service (JetDirect) auf TCP-Port 9100. Der Angriff ist laut CVSS-Vektor ohne Authentifizierung und ohne Nutzerinteraktion aus dem Netzwerk möglich. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.5 EPSS: 0.65% Publiziert: Referenz: NVD -
Evolution CMS 3.1.6 – Remote Code Execution über Modul-Injektion
CVE-2021-47939 HochEvolution CMS 3.1.6 enthält eine Schwachstelle zur Remote-Code-Ausführung, die es authentifizierten Benutzern mit der Berechtigung zum Anlegen von Modulen erlaubt, durch Einschleusen von PHP-Code in ein Modul beliebige Systembefehle auszuführen. Angreifer im Netzwerk mit niedrigen Rechten können die Lücke ohne Benutzerinteraktion ausnutzen und laut CVSS-Vektor Vertraulichkeit, Integrität und Verfügbarkeit voll beeinträchtigen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 8.8 EPSS: 0.64% Publiziert: Referenz: NVD -
Dulwich – Beliebiger Dateischreibzugriff führt zu Remote Code Execution
CVE-2026-42305 HochDulwich ist eine reine Python-Implementierung der Git-Dateiformate und -Protokolle. In den Versionen ab 0.10.0 und vor 1.2.5 besteht beim Klonen ein beliebiger Dateischreibzugriff, der zu Remote Code Execution führen kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Aktualisierung auf Dulwich 1.2.5 oder neuer.
CVSS: 8.8 EPSS: 0.64% Publiziert: Referenz: NVD -
IBM App Connect Enterprise: Path Traversal ermöglicht Auslesen beliebiger Dateien
CVE-2026-14519 HochIBM App Connect Enterprise in den Versionen 13.0.1.0 bis 13.0.7.2 sowie 12.0.1.0 bis 12.0.12.27 enthält eine Path-Traversal-Schwachstelle. Ein entfernter Angreifer kann dadurch beliebige Dateien auslesen. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N – der Angriff ist über das Netz ohne Authentifizierung und ohne Benutzerinteraktion möglich.
CVSS: 7.5 EPSS: 0.62% Publiziert: Referenz: NVD -
Windows Remote Access Connection Manager – Rechteausweitung durch Use-after-free
CVE-2026-50666 HochEine Use-after-free-Schwachstelle im Windows Remote Access Connection Manager erlaubt einem autorisierten Angreifer die Ausweitung von Berechtigungen über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.62% Publiziert: Referenz: NVD -
Textpattern CMS: Codeausführung durch authentifizierten Datei-Upload
CVE-2021-47943 HochTextpattern CMS 4.8.7 enthält eine Schwachstelle zur Remote-Codeausführung, die es authentifizierten Angreifern erlaubt, durch das Hochladen bösartiger PHP-Dateien über die Datei-Upload-Funktion beliebige Befehle auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 8.8 EPSS: 0.62% Publiziert: Referenz: NVD -
GIMP – Heap-Buffer-Overflow beim Parsen von HDR-Dateien (RCE)
CVE-2026-2049 HochEine Heap-basierte Buffer-Overflow-Schwachstelle beim Parsen von HDR-Dateien in GIMP erlaubt entfernten Angreifern die Ausführung beliebigen Codes auf betroffenen Installationen. Für die Ausnutzung ist eine Nutzerinteraktion erforderlich, etwa das Öffnen einer manipulierten Datei. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.8 EPSS: 0.61% Publiziert: Referenz: NVD -
Remote Desktop Client: Use-after-free ermöglicht Codeausführung
CVE-2026-50474 HochEin Use-after-free-Fehler im Remote Desktop Client erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Der CVSS-Vektor weist auf einen netzbasierten Angriffsweg mit erforderlicher Benutzerinteraktion hin. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.
CVSS: 8.8 EPSS: 0.61% Publiziert: Referenz: NVD -
open62541: Integer-Overflow in UA_Variant ermöglicht Out-of-Bounds-Schreibzugriff
CVE-2026-65423 HochIn der UA_Variant-Verarbeitung (arrayDimensions) von open62541 besteht ein Integer-Overflow bei der Produktberechnung. Ein entfernter Angreifer kann dadurch einen Out-of-Bounds-Schreibzugriff auslösen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.60% Publiziert: Referenz: NVD -
Feast Feature Server – unauthentifiziertes Lesen beliebiger Dateien über /read-document
CVE-2026-23536 HochIm Endpunkt /read-document des Feast Feature Server wurde ein Sicherheitsproblem entdeckt, das einem nicht authentifizierten, entfernten Angreifer erlaubt, jede für den Serverprozess zugängliche Datei zu lesen. Dies gelingt durch das Senden einer präparierten Anfrage. Betroffen ist die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.5 EPSS: 0.59% Publiziert: Referenz: NVD -
e107 CMS: Remote Code Execution über Theme-Upload
CVE-2021-47937 HochIn e107 CMS 2.3.0 können authentifizierte Benutzer mit Berechtigung zur Theme-Installation durch das Hochladen manipulierter Theme-Dateien beliebige Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 8.8 EPSS: 0.59% Publiziert: Referenz: NVD -
xrdp – Integer-Overflow im vnc-any-Modus
CVE-2026-41521 Hochxrdp in den Versionen 0.10.6 und älter enthält eine Integer-Overflow-Schwachstelle bei der Verarbeitung von Bildschirm-Update-Nachrichten im vnc-any-Verbindungsmodus. Ein bösartiger entfernter VNC-Gegenpart kann dies auslösen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: auf eine korrigierte xrdp-Version aktualisieren.
CVSS: 8.2 EPSS: 0.59% Publiziert: Referenz: NVD -
OpenBullet2: Remotecodeausführung durch Hochladen von Skriptdateien
CVE-2026-25855 HochOpenBullet2 enthält bis Version 0.3.2 eine Schwachstelle zur Remotecodeausführung: Authentifizierte Nutzer können durch das Hochladen von Skriptdateien (.bat, .ps1, .sh) über eine Upload-Funktion beliebige Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt.
CVSS: 8.8 EPSS: 0.57% Publiziert: Referenz: NVD -
ImpressCMS 1.4.2: Remote Code Execution in der autotasks-Verwaltung
CVE-2021-47938 HochImpressCMS 1.4.2 enthält eine Schwachstelle zur entfernten Codeausführung in der administrativen autotasks-Oberfläche. Authentifizierte Angreifer können durch Einschleusen von Schadcode beliebigen PHP-Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 8.8 EPSS: 0.57% Publiziert: Referenz: NVD -
Milvus: Unauthenticated Denial of Service durch präparierte HTTP-GET-Anfrage
CVE-2026-69111 HochMilvus bis Version 2.6.22 sowie Version 3.0.0 enthält laut NVD eine Schwachstelle, die es nicht authentifizierten, entfernten Angreifern ermöglicht, Dienstkomponenten durch eine präparierte HTTP-GET-Anfrage zu beenden und so einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 EPSS: 0.57% Publiziert: Referenz: NVD -
Perspective – Path-Traversal-Schwachstelle ermöglicht Zugriff auf beliebige Dateien
CVE-2026-67200 HochPerspective enthält in Version 5.0.0 laut NVD eine Path-Traversal-Schwachstelle: Durch literale ../-Segmente in HTTP-Requests können nicht authentifizierte Angreifer aus der Ferne beliebige Dateien vom Server-Dateisystem lesen. CVSS-Basiswert: 7.5 (Hoch). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor.
CVSS: 7.5 EPSS: 0.57% Publiziert: Referenz: NVD -
Autel MaxiCharger AC Elite Home – WebSockets Integer Underflow (Remote Code Execution)
CVE-2026-13308 HochAutel MaxiCharger AC Elite Home enthält eine Schwachstelle in der WebSocket-Verarbeitung, bei der ein Integer Underflow entfernten Angreifern die Ausführung von beliebigem Code auf betroffenen Installationen erlaubt. CVSS-Basiswert: 8.1 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor.
CVSS: 8.1 EPSS: 0.57% Publiziert: Referenz: NVD -
Cribl Stream: Unsachgemässe Validierung symbolischer Links im Pack-Git-Import
CVE-2026-56748 HochIn der Pack-Git-Import-Funktion von Cribl Stream vor Version 4.18.2 werden symbolische Links unsachgemäss validiert. Ein remote authentifizierter Angreifer mit Berechtigungen für Pack-Import und Pipeline-Vorschau kann dies laut Quelle ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Cribl Stream 4.18.2 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.57% Publiziert: Referenz: NVD -
Pacemaker: Integer-Überlauf bei der Dekompression entfernter Nachrichten
CVE-2026-10649 HochIn Pacemaker wurde eine Schwachstelle gefunden: Ein nicht authentifizierter, entfernter Angreifer kann einen Integer-Überlauf im Prozess zur Dekompression entfernter Nachrichten ausnutzen, indem er eine speziell präparierte komprimierte Nachricht sendet. CVSS-Basiswert: 8.6 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates einspielen.
CVSS: 8.6 EPSS: 0.56% Publiziert: Referenz: NVD -
Eclipse Wakaama: Unbegrenzte Speicherallokation im CoAP-Block1-Handler
CVE-2026-58465 HochEclipse Wakaama vor dem Snapshot 2026-05-26 enthält im CoAP-Block1-Handler (coap/block.c) eine Schwachstelle durch unbegrenzte Speicherallokation, über die nicht authentifizierte Angreifer aus der Ferne den Arbeitsspeicher erschöpfen können. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.
CVSS: 7.5 EPSS: 0.56% Publiziert: Referenz: NVD -
Windows RDP: Offenlegung privater Informationen über das Netzwerk
CVE-2026-56171 HochIn Windows RDP werden private persönliche Informationen gegenüber einem unberechtigten Akteur offengelegt. Ein nicht berechtigter Angreifer kann diese Informationen über das Netzwerk auslesen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.1 EPSS: 0.55% Publiziert: Referenz: NVD -
OpenHarmony: Remote Code Execution in vorinstallierten Apps
CVE-2026-27648 HochIn OpenHarmony in der Version 6.0 und früheren Versionen kann ein Angreifer aus der Ferne laut Quelle beliebigen Code in vorinstallierten Apps zur Ausführung bringen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 8.8 EPSS: 0.55% Publiziert: Referenz: NVD -
Node.js: HTTP/2 Retained Header Blocks umgehen maxSessionMemory
CVE-2026-56846 HochLaut NVD können in der HTTP/2-Verarbeitung von Node.js beibehaltene Header-Blöcke die maxSessionMemory-Begrenzung umgehen, wodurch ein Angreifer aus der Ferne eine Speichererschöpfung (Denial of Service) auslösen kann. Betroffen sind Node.js 24.x und 22.x. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.
CVSS: 7.5 EPSS: 0.55% Publiziert: Referenz: NVD -
Apache ActiveMQ AMQP: unzureichende Eingabevalidierung im NIO-Connector
CVE-2026-59878 HochIn Apache ActiveMQ AMQP, Apache ActiveMQ und Apache ActiveMQ All besteht laut NVD eine Schwachstelle durch unzureichende Eingabevalidierung. Ein nicht authentifizierter entfernter Peer, der einen exponierten AMQP-NIO-Connector erreichen kann, kann dadurch eine Störung (Denial of Service) auslösen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt für diesen Eintrag nicht vor.
CVSS: 7.5 EPSS: 0.55% Publiziert: Referenz: NVD -
FFmpeg: Heap-Out-of-Bounds-Write in den PNG-/APNG-Encodern
CVE-2026-66040 HochFFmpeg bis einschliesslich Version 8.1.2 enthält eine Heap-Out-of-Bounds-Write-Schwachstelle in den nativen PNG- und APNG-Encodern. Entfernte Angreifer können durch präparierte Eingaben den Heap-Speicher beschädigen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die in Commit b506faf bereitgestellte Korrektur einspielen.
CVSS: 8.8 EPSS: 0.55% Publiziert: Referenz: NVD -
CVE-2026-54410 – Off-by-One-Pufferüberlauf in nanoMODBUS (Modbus/TCP-Server)
CVE-2026-54410 HochnanoMODBUS enthält laut NVD bis einschliesslich Version 1.23.0 einen Off-by-One-Pufferüberlauf in der Funktion recv_msg_header() des Modbus/TCP-Servers. Nicht authentifizierte Angreifer aus dem Netz können darüber ein angreiferkontrolliertes Byte schreiben. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.6 EPSS: 0.54% Publiziert: Referenz: NVD -
SQL-Injection im E-LAN Hybrid Recording System von TONNET
CVE-2026-9003 HochDas von TONNET entwickelte E-LAN Hybrid Recording System weist eine SQL-Injection-Schwachstelle auf. Nicht authentifizierte, entfernte Angreifer können dadurch beliebige SQL-Befehle einschleusen und den Inhalt der Datenbank auslesen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.54% Publiziert: Referenz: NVD -
CyberPanel: Command Execution über Symlink-Angriffe
CVE-2021-47949 HochIn CyberPanel 2.1 erlaubt eine Schwachstelle authentifizierten Angreifern, über Symlink-Angriffe im Dateimanager beliebige Dateien zu lesen und Code aus der Ferne auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.53% Publiziert: Referenz: NVD -
WordPress Augmented-Reality Plugin: Remote Code Execution über elFinder-Connector
CVE-2023-54350 HochDas WordPress-Plugin Augmented-Reality enthält eine Schwachstelle zur entfernten Codeausführung im elFinder-Connector, über die nicht authentifizierte Angreifer beliebige PHP-Dateien hochladen und ausführen können. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: das betroffene Plugin gemäss Herstellerangaben aktualisieren oder deaktivieren.
CVSS: 7.5 EPSS: 0.53% Publiziert: Referenz: NVD -
Authentifizierungsumgehung in Netatalk
CVE-2026-44058 HochIn Netatalk 2.2.2 bis 4.4.2 erlaubt eine Authentifizierungsumgehung einem entfernten, privilegierten Benutzer, sich über den Mechanismus admin auth user als beliebiger Benutzer zu authentifizieren. Die Schwachstelle ist laut CVSS-Vektor über das Netzwerk ausnutzbar und betrifft Vertraulichkeit, Integrität und Verfügbarkeit (AV:N/PR:H/C:H/I:H/A:H). CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 7.2 EPSS: 0.53% Publiziert: Referenz: NVD -
FFmpeg – Endlosschleife im RTP/ASF-Demuxer (DoS)
CVE-2026-64834 HochFFmpeg in den Versionen 0.6.3 bis 8.1.2 enthält im RTP/ASF-Demuxer in libavformat/rtpdec_asf.c eine Endlosschleife. Entfernte Angreifer können dadurch einen Denial of Service auslösen, indem sie präparierte Daten senden. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.53% Publiziert: Referenz: NVD -
Mistral Vibe: Remote-Code-Ausführung über bösartigen fsmonitor-Hook in .git/config
CVE-2026-67623 HochIn Mistral Vibe vor Version 2.23.3 besteht eine Schwachstelle zur Remotecode-Ausführung. Angreifer können durch das Einbetten eines bösartigen core.fsmonitor-Hooks in die Datei .git/config eines Repositories beliebige Befehle ausführen lassen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.52% Publiziert: Referenz: NVD -
Netatalk: Out-of-bounds-Write in convert_charset() (2.0.4 bis 4.4.2)
CVE-2026-44049 HochIn Netatalk in den Versionen 2.0.4 bis 4.4.2 erlaubt ein Out-of-bounds-Write durch fehlerhafte Null-Terminierung in convert_charset() einem entfernten, authentifizierten Angreifer die Ausführung beliebigen Codes oder das Auslösen eines Denial of Service. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD -
Eclipse BaSyx: Fehlende URI-Validierung bei der Operation Delegation
CVE-2026-7412 HochIn Eclipse BaSyx Java Server SDK vor Version 2.0.0-milestone-10 validiert die Funktion Operation Delegation die Ziel-URI weitergeleiteter Anfragen nicht. Ein nicht authentifizierter, entfernter Angreifer kann dies ausnutzen. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Version 2.0.0-milestone-10 oder neuer aktualisieren.
CVSS: 8.6 EPSS: 0.52% Publiziert: Referenz: NVD -
AOS-CX: Buffer Overflow im Kommandozeilen-Interface
CVE-2026-44880 HochIm Kommandozeilen-Interface von AOS-CX wurde eine Buffer-Overflow-Schwachstelle gefunden. Eine erfolgreiche Ausnutzung kann einem entfernten, niedrig privilegierten Benutzer die Ausführung von beliebigem Code ermöglichen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.52% Publiziert: Referenz: NVD -
JLine (Java): Fehlende Begrenzung der Terminalgrösse im Telnet-Server
CVE-2026-56741 HochJLine ist eine Java-Bibliothek zur Verarbeitung von Konsoleneingaben. In Versionen vor 3.30.14, 4.0.16 und 4.2.1 setzt das remote-telnet-Modul des Telnet-Servers von JLine3 keine obere Grenze für die über die Verbindung empfangenen Terminaldimensionen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Version 3.30.14, 4.0.16 oder 4.2.1.
CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD -
vorbis-tools (ogg123) – Buffer Underflow in remotethread (remote.c)
CVE-2026-34253 HochIn der Funktion remotethread der Datei remote.c des Dienstprogramms ogg123 aus dem Paket vorbis-tools 1.4.3 wurde eine Buffer-Underflow-Schwachstelle festgestellt. Sie tritt in der Fernsteuerungsfunktion auf. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.2 EPSS: 0.52% Publiziert: Referenz: NVD -
JLine Telnet-Server: unbegrenzte Umgebungsvariablen (Denial of Service)
CVE-2026-56740 HochJLine ist eine Java-Bibliothek zur Verarbeitung von Konsoleneingaben. In den Versionen vor 3.30.14, 4.0.16 und 4.2.1 begrenzt das Remote-Telnet-Modul des JLine3-Telnet-Servers die Anzahl der von einem Client übermittelten Umgebungsvariablen nicht. Dies kann laut CVSS-Vektor die Verfügbarkeit beeinträchtigen (AV:N/PR:N/A:H). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine der bereitgestellten fehlerbereinigten Versionen aktualisieren.
CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD -
4MOSAn – Arbitrary File Read über Path Traversal
CVE-2026-78212 HochIn 4MOSAn von 4MOSAn Security Technology Co., Ltd. besteht eine Arbitrary-File-Read-Schwachstelle. Nicht authentifizierte Angreifer können über eine Relative-Path-Traversal-Lücke beliebige Systemdateien herunterladen. CVSS-Basiswert: 7.5 (Hoch). Als betroffener Hersteller ist in den Quelldaten vermerkt: SimpleHelp Ltd.
CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.