1.14 Aktiv ausgenutzte Lücken
Remote Access / RMM / Fernwartung

SimpleHelp Remote Support Seite 11

Hersteller: SimpleHelp Ltd

Remote Access / RMM / Fernwartung
1403
Reports
191
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1403 Reports

Zeige 501 bis 550 von 1403

  1. Hibernate – Second-Order-SQL-Injection über nicht bereinigte Zeichen

    CVE-2026-0603 Hoch

    In Hibernate wurde eine Schwachstelle gefunden, über die ein entfernter Angreifer mit niedrigen Rechten eine Second-Order-SQL-Injection ausnutzen kann. Dazu werden speziell präparierte, nicht bereinigte nicht-alphanumerische Zeichen eingeschleust. Vertraulichkeit und Integrität sind stark, die Verfügbarkeit gering betroffen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 8.3 EPSS: 0.78% Publiziert: Referenz: NVD
  2. Laravel-Mediable – Datei-Upload ermöglicht Remote Code Execution

    CVE-2026-49972 Hoch

    Laravel-Mediable vor Version 7.0.0 enthält eine Datei-Upload-Schwachstelle, die nicht authentifizierten Angreifern die Ausführung von beliebigem Code (Remote Code Execution) ermöglicht, indem eine Datei mit einer eingebetteten, getarnten PHP-Erweiterung hochgeladen wird. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: Aktualisierung auf Laravel-Mediable 7.0.0 oder neuer.

    CVSS: 8.8 EPSS: 0.78% Publiziert: Referenz: NVD
  3. SimpleHelp – authentifizierte OS-Command-Injection in der system_certificates-Ansicht

    CVE-2026-14448 Hoch

    Ein hochprivilegierter Angreifer aus der Ferne kann in der Ansicht system_certificates eine authentifizierte OS-Command-Injection ausnutzen, da spezielle Zeichen in einem Betriebssystembefehl unzureichend neutralisiert werden. CVSS-Basiswert: 7.2 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.2 EPSS: 0.77% Publiziert: Referenz: NVD
  4. CVE-2026-44190 – Command Injection in Ansible Lightspeed (VS Code)

    CVE-2026-44190 Hoch

    In der Ansible-Lightspeed-Erweiterung für Visual Studio Code wurde eine Command-Injection-Schwachstelle (CWE-78) gefunden. Ein entfernter Angreifer kann dadurch unautorisierte Befehle auf dem System eines Nutzers ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die betroffene Erweiterung auf eine bereinigte Version aktualisieren.

    CVSS: 7.8 EPSS: 0.75% Publiziert: Referenz: NVD
  5. Follett Destiny Library Manager: Directory Traversal über den image-Parameter

    CVE-2025-45145 Hoch

    In Follett Software Destiny Library Manager (Version 22_0_2_rc1) erlaubt eine Directory-Traversal-Schwachstelle entfernten Angreifern über den image-Parameter das Lesen beliebiger System- und Anwendungsdateien. Behoben ist das Problem in Version 22.5 AU1. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf die bereinigte Version aktualisieren.

    CVSS: 7.5 EPSS: 0.71% Publiziert: Referenz: NVD
  6. CVE-2026-47114 – Befehlsausführung in IINA

    CVE-2026-47114 Hoch

    IINA vor Version 1.4.3 enthält eine nutzergestützte Schwachstelle zur Befehlsausführung, über die entfernte Angreifer durch bösartige, mit mpv_ präfixierte Query-Parameter beliebige Befehle ausführen können. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 8.8 EPSS: 0.70% Publiziert: Referenz: NVD
  7. Kali Forms (WordPress) – Remote Code Execution über _save_data

    CVE-2026-16144 Hoch

    Das WordPress-Plugin Kali Forms – Contact Form & Drag-and-Drop Builder ist in allen Versionen bis einschliesslich 2.4.20 über die Funktion _save_data anfällig für Remote Code Execution. Die Schwachstelle ist laut CVSS-Vektor über das Netzwerk ausnutzbar, erfordert keine Rechte und keine Nutzerinteraktion, gilt aber als hoch komplex in der Ausnutzung. Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils vollständig betroffen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine Version nach 2.4.20.

    CVSS: 8.1 EPSS: 0.69% Publiziert: Referenz: NVD
  8. 389 Directory Server – LDAP-Filter-Injection in Replikationsstatusprüfung

    CVE-2026-11770 Hoch

    Im 389 Directory Server ermöglicht eine unzureichend geprüfte Verarbeitung der CleanAllRUV-Replikations-Statusprüfung (Extended Operation) einem nicht authentifizierten, entfernten Angreifer das Einschleusen von LDAP-Suchfiltern in die betroffene Operation. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.69% Publiziert: Referenz: NVD
  9. VA MAX 8.3.4: Authenticated Remote Code Execution über den Parameter mtu_eth0

    CVE-2019-25671 Hoch

    VA MAX 8.3.4 enthält eine Schwachstelle für Remote Code Execution, über die authentifizierte Angreifer beliebige Befehle ausführen können, indem sie Shell-Metazeichen in den Parameter mtu_eth0 einschleusen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 8.8 EPSS: 0.66% Publiziert: Referenz: NVD
  10. Microsoft Windows Remote Desktop Services – Use-after-free (Rechteausweitung)

    CVE-2026-50369 Hoch

    In den Remote Desktop Services von Microsoft Windows besteht eine Use-after-free-Schwachstelle. Ein authentifizierter Angreifer kann sie über das Netzwerk zur Rechteausweitung nutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 0.65% Publiziert: Referenz: NVD
  11. PHP Object Injection im WordPress-Plugin Admin Columns

    CVE-2026-7654 Hoch

    Das WordPress-Plugin Admin Columns ist in Versionen bis einschliesslich 7.0.18 über PHP Object Injection angreifbar, was zu Remote Code Execution führen kann; Ursache ist die Verwendung von unserialize() ohne ausreichende Absicherung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: Das Plugin auf eine Version neuer als 7.0.18 aktualisieren.

    CVSS: 8.8 EPSS: 0.65% Publiziert: Referenz: NVD
  12. EPSON L14150 – Pufferüberlauf im RAW-Printing-Service (JetDirect, TCP 9100)

    CVE-2026-39047 Hoch

    In EPSON L14150 FL27PB erlaubt ein Pufferüberlauf einem entfernten Angreifer die Ausführung beliebigen Codes über den RAW-Printing-Service (JetDirect) auf TCP-Port 9100. Der Angriff ist laut CVSS-Vektor ohne Authentifizierung und ohne Nutzerinteraktion aus dem Netzwerk möglich. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.65% Publiziert: Referenz: NVD
  13. Evolution CMS 3.1.6 – Remote Code Execution über Modul-Injektion

    CVE-2021-47939 Hoch

    Evolution CMS 3.1.6 enthält eine Schwachstelle zur Remote-Code-Ausführung, die es authentifizierten Benutzern mit der Berechtigung zum Anlegen von Modulen erlaubt, durch Einschleusen von PHP-Code in ein Modul beliebige Systembefehle auszuführen. Angreifer im Netzwerk mit niedrigen Rechten können die Lücke ohne Benutzerinteraktion ausnutzen und laut CVSS-Vektor Vertraulichkeit, Integrität und Verfügbarkeit voll beeinträchtigen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.8 EPSS: 0.64% Publiziert: Referenz: NVD
  14. Dulwich – Beliebiger Dateischreibzugriff führt zu Remote Code Execution

    CVE-2026-42305 Hoch

    Dulwich ist eine reine Python-Implementierung der Git-Dateiformate und -Protokolle. In den Versionen ab 0.10.0 und vor 1.2.5 besteht beim Klonen ein beliebiger Dateischreibzugriff, der zu Remote Code Execution führen kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Aktualisierung auf Dulwich 1.2.5 oder neuer.

    CVSS: 8.8 EPSS: 0.64% Publiziert: Referenz: NVD
  15. IBM App Connect Enterprise: Path Traversal ermöglicht Auslesen beliebiger Dateien

    CVE-2026-14519 Hoch

    IBM App Connect Enterprise in den Versionen 13.0.1.0 bis 13.0.7.2 sowie 12.0.1.0 bis 12.0.12.27 enthält eine Path-Traversal-Schwachstelle. Ein entfernter Angreifer kann dadurch beliebige Dateien auslesen. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N – der Angriff ist über das Netz ohne Authentifizierung und ohne Benutzerinteraktion möglich.

    CVSS: 7.5 EPSS: 0.62% Publiziert: Referenz: NVD
  16. Windows Remote Access Connection Manager – Rechteausweitung durch Use-after-free

    CVE-2026-50666 Hoch

    Eine Use-after-free-Schwachstelle im Windows Remote Access Connection Manager erlaubt einem autorisierten Angreifer die Ausweitung von Berechtigungen über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.62% Publiziert: Referenz: NVD
  17. Textpattern CMS: Codeausführung durch authentifizierten Datei-Upload

    CVE-2021-47943 Hoch

    Textpattern CMS 4.8.7 enthält eine Schwachstelle zur Remote-Codeausführung, die es authentifizierten Angreifern erlaubt, durch das Hochladen bösartiger PHP-Dateien über die Datei-Upload-Funktion beliebige Befehle auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.8 EPSS: 0.62% Publiziert: Referenz: NVD
  18. GIMP – Heap-Buffer-Overflow beim Parsen von HDR-Dateien (RCE)

    CVE-2026-2049 Hoch

    Eine Heap-basierte Buffer-Overflow-Schwachstelle beim Parsen von HDR-Dateien in GIMP erlaubt entfernten Angreifern die Ausführung beliebigen Codes auf betroffenen Installationen. Für die Ausnutzung ist eine Nutzerinteraktion erforderlich, etwa das Öffnen einer manipulierten Datei. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.8 EPSS: 0.61% Publiziert: Referenz: NVD
  19. Remote Desktop Client: Use-after-free ermöglicht Codeausführung

    CVE-2026-50474 Hoch

    Ein Use-after-free-Fehler im Remote Desktop Client erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Der CVSS-Vektor weist auf einen netzbasierten Angriffsweg mit erforderlicher Benutzerinteraktion hin. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.

    CVSS: 8.8 EPSS: 0.61% Publiziert: Referenz: NVD
  20. open62541: Integer-Overflow in UA_Variant ermöglicht Out-of-Bounds-Schreibzugriff

    CVE-2026-65423 Hoch

    In der UA_Variant-Verarbeitung (arrayDimensions) von open62541 besteht ein Integer-Overflow bei der Produktberechnung. Ein entfernter Angreifer kann dadurch einen Out-of-Bounds-Schreibzugriff auslösen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.60% Publiziert: Referenz: NVD
  21. Feast Feature Server – unauthentifiziertes Lesen beliebiger Dateien über /read-document

    CVE-2026-23536 Hoch

    Im Endpunkt /read-document des Feast Feature Server wurde ein Sicherheitsproblem entdeckt, das einem nicht authentifizierten, entfernten Angreifer erlaubt, jede für den Serverprozess zugängliche Datei zu lesen. Dies gelingt durch das Senden einer präparierten Anfrage. Betroffen ist die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.59% Publiziert: Referenz: NVD
  22. e107 CMS: Remote Code Execution über Theme-Upload

    CVE-2021-47937 Hoch

    In e107 CMS 2.3.0 können authentifizierte Benutzer mit Berechtigung zur Theme-Installation durch das Hochladen manipulierter Theme-Dateien beliebige Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.8 EPSS: 0.59% Publiziert: Referenz: NVD
  23. xrdp – Integer-Overflow im vnc-any-Modus

    CVE-2026-41521 Hoch

    xrdp in den Versionen 0.10.6 und älter enthält eine Integer-Overflow-Schwachstelle bei der Verarbeitung von Bildschirm-Update-Nachrichten im vnc-any-Verbindungsmodus. Ein bösartiger entfernter VNC-Gegenpart kann dies auslösen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: auf eine korrigierte xrdp-Version aktualisieren.

    CVSS: 8.2 EPSS: 0.59% Publiziert: Referenz: NVD
  24. OpenBullet2: Remotecodeausführung durch Hochladen von Skriptdateien

    CVE-2026-25855 Hoch

    OpenBullet2 enthält bis Version 0.3.2 eine Schwachstelle zur Remotecodeausführung: Authentifizierte Nutzer können durch das Hochladen von Skriptdateien (.bat, .ps1, .sh) über eine Upload-Funktion beliebige Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt.

    CVSS: 8.8 EPSS: 0.57% Publiziert: Referenz: NVD
  25. ImpressCMS 1.4.2: Remote Code Execution in der autotasks-Verwaltung

    CVE-2021-47938 Hoch

    ImpressCMS 1.4.2 enthält eine Schwachstelle zur entfernten Codeausführung in der administrativen autotasks-Oberfläche. Authentifizierte Angreifer können durch Einschleusen von Schadcode beliebigen PHP-Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.8 EPSS: 0.57% Publiziert: Referenz: NVD
  26. Milvus: Unauthenticated Denial of Service durch präparierte HTTP-GET-Anfrage

    CVE-2026-69111 Hoch

    Milvus bis Version 2.6.22 sowie Version 3.0.0 enthält laut NVD eine Schwachstelle, die es nicht authentifizierten, entfernten Angreifern ermöglicht, Dienstkomponenten durch eine präparierte HTTP-GET-Anfrage zu beenden und so einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 EPSS: 0.57% Publiziert: Referenz: NVD
  27. Perspective – Path-Traversal-Schwachstelle ermöglicht Zugriff auf beliebige Dateien

    CVE-2026-67200 Hoch

    Perspective enthält in Version 5.0.0 laut NVD eine Path-Traversal-Schwachstelle: Durch literale ../-Segmente in HTTP-Requests können nicht authentifizierte Angreifer aus der Ferne beliebige Dateien vom Server-Dateisystem lesen. CVSS-Basiswert: 7.5 (Hoch). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor.

    CVSS: 7.5 EPSS: 0.57% Publiziert: Referenz: NVD
  28. Autel MaxiCharger AC Elite Home – WebSockets Integer Underflow (Remote Code Execution)

    CVE-2026-13308 Hoch

    Autel MaxiCharger AC Elite Home enthält eine Schwachstelle in der WebSocket-Verarbeitung, bei der ein Integer Underflow entfernten Angreifern die Ausführung von beliebigem Code auf betroffenen Installationen erlaubt. CVSS-Basiswert: 8.1 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor.

    CVSS: 8.1 EPSS: 0.57% Publiziert: Referenz: NVD
  29. Cribl Stream: Unsachgemässe Validierung symbolischer Links im Pack-Git-Import

    CVE-2026-56748 Hoch

    In der Pack-Git-Import-Funktion von Cribl Stream vor Version 4.18.2 werden symbolische Links unsachgemäss validiert. Ein remote authentifizierter Angreifer mit Berechtigungen für Pack-Import und Pipeline-Vorschau kann dies laut Quelle ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Cribl Stream 4.18.2 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.57% Publiziert: Referenz: NVD
  30. Pacemaker: Integer-Überlauf bei der Dekompression entfernter Nachrichten

    CVE-2026-10649 Hoch

    In Pacemaker wurde eine Schwachstelle gefunden: Ein nicht authentifizierter, entfernter Angreifer kann einen Integer-Überlauf im Prozess zur Dekompression entfernter Nachrichten ausnutzen, indem er eine speziell präparierte komprimierte Nachricht sendet. CVSS-Basiswert: 8.6 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates einspielen.

    CVSS: 8.6 EPSS: 0.56% Publiziert: Referenz: NVD
  31. Eclipse Wakaama: Unbegrenzte Speicherallokation im CoAP-Block1-Handler

    CVE-2026-58465 Hoch

    Eclipse Wakaama vor dem Snapshot 2026-05-26 enthält im CoAP-Block1-Handler (coap/block.c) eine Schwachstelle durch unbegrenzte Speicherallokation, über die nicht authentifizierte Angreifer aus der Ferne den Arbeitsspeicher erschöpfen können. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    CVSS: 7.5 EPSS: 0.56% Publiziert: Referenz: NVD
  32. Windows RDP: Offenlegung privater Informationen über das Netzwerk

    CVE-2026-56171 Hoch

    In Windows RDP werden private persönliche Informationen gegenüber einem unberechtigten Akteur offengelegt. Ein nicht berechtigter Angreifer kann diese Informationen über das Netzwerk auslesen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.1 EPSS: 0.55% Publiziert: Referenz: NVD
  33. OpenHarmony: Remote Code Execution in vorinstallierten Apps

    CVE-2026-27648 Hoch

    In OpenHarmony in der Version 6.0 und früheren Versionen kann ein Angreifer aus der Ferne laut Quelle beliebigen Code in vorinstallierten Apps zur Ausführung bringen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.8 EPSS: 0.55% Publiziert: Referenz: NVD
  34. Node.js: HTTP/2 Retained Header Blocks umgehen maxSessionMemory

    CVE-2026-56846 Hoch

    Laut NVD können in der HTTP/2-Verarbeitung von Node.js beibehaltene Header-Blöcke die maxSessionMemory-Begrenzung umgehen, wodurch ein Angreifer aus der Ferne eine Speichererschöpfung (Denial of Service) auslösen kann. Betroffen sind Node.js 24.x und 22.x. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    CVSS: 7.5 EPSS: 0.55% Publiziert: Referenz: NVD
  35. Apache ActiveMQ AMQP: unzureichende Eingabevalidierung im NIO-Connector

    CVE-2026-59878 Hoch

    In Apache ActiveMQ AMQP, Apache ActiveMQ und Apache ActiveMQ All besteht laut NVD eine Schwachstelle durch unzureichende Eingabevalidierung. Ein nicht authentifizierter entfernter Peer, der einen exponierten AMQP-NIO-Connector erreichen kann, kann dadurch eine Störung (Denial of Service) auslösen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 EPSS: 0.55% Publiziert: Referenz: NVD
  36. FFmpeg: Heap-Out-of-Bounds-Write in den PNG-/APNG-Encodern

    CVE-2026-66040 Hoch

    FFmpeg bis einschliesslich Version 8.1.2 enthält eine Heap-Out-of-Bounds-Write-Schwachstelle in den nativen PNG- und APNG-Encodern. Entfernte Angreifer können durch präparierte Eingaben den Heap-Speicher beschädigen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die in Commit b506faf bereitgestellte Korrektur einspielen.

    CVSS: 8.8 EPSS: 0.55% Publiziert: Referenz: NVD
  37. CVE-2026-54410 – Off-by-One-Pufferüberlauf in nanoMODBUS (Modbus/TCP-Server)

    CVE-2026-54410 Hoch

    nanoMODBUS enthält laut NVD bis einschliesslich Version 1.23.0 einen Off-by-One-Pufferüberlauf in der Funktion recv_msg_header() des Modbus/TCP-Servers. Nicht authentifizierte Angreifer aus dem Netz können darüber ein angreiferkontrolliertes Byte schreiben. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.6 EPSS: 0.54% Publiziert: Referenz: NVD
  38. SQL-Injection im E-LAN Hybrid Recording System von TONNET

    CVE-2026-9003 Hoch

    Das von TONNET entwickelte E-LAN Hybrid Recording System weist eine SQL-Injection-Schwachstelle auf. Nicht authentifizierte, entfernte Angreifer können dadurch beliebige SQL-Befehle einschleusen und den Inhalt der Datenbank auslesen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.54% Publiziert: Referenz: NVD
  39. CyberPanel: Command Execution über Symlink-Angriffe

    CVE-2021-47949 Hoch

    In CyberPanel 2.1 erlaubt eine Schwachstelle authentifizierten Angreifern, über Symlink-Angriffe im Dateimanager beliebige Dateien zu lesen und Code aus der Ferne auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.53% Publiziert: Referenz: NVD
  40. WordPress Augmented-Reality Plugin: Remote Code Execution über elFinder-Connector

    CVE-2023-54350 Hoch

    Das WordPress-Plugin Augmented-Reality enthält eine Schwachstelle zur entfernten Codeausführung im elFinder-Connector, über die nicht authentifizierte Angreifer beliebige PHP-Dateien hochladen und ausführen können. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: das betroffene Plugin gemäss Herstellerangaben aktualisieren oder deaktivieren.

    CVSS: 7.5 EPSS: 0.53% Publiziert: Referenz: NVD
  41. Authentifizierungsumgehung in Netatalk

    CVE-2026-44058 Hoch

    In Netatalk 2.2.2 bis 4.4.2 erlaubt eine Authentifizierungsumgehung einem entfernten, privilegierten Benutzer, sich über den Mechanismus admin auth user als beliebiger Benutzer zu authentifizieren. Die Schwachstelle ist laut CVSS-Vektor über das Netzwerk ausnutzbar und betrifft Vertraulichkeit, Integrität und Verfügbarkeit (AV:N/PR:H/C:H/I:H/A:H). CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 7.2 EPSS: 0.53% Publiziert: Referenz: NVD
  42. FFmpeg – Endlosschleife im RTP/ASF-Demuxer (DoS)

    CVE-2026-64834 Hoch

    FFmpeg in den Versionen 0.6.3 bis 8.1.2 enthält im RTP/ASF-Demuxer in libavformat/rtpdec_asf.c eine Endlosschleife. Entfernte Angreifer können dadurch einen Denial of Service auslösen, indem sie präparierte Daten senden. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.53% Publiziert: Referenz: NVD
  43. Mistral Vibe: Remote-Code-Ausführung über bösartigen fsmonitor-Hook in .git/config

    CVE-2026-67623 Hoch

    In Mistral Vibe vor Version 2.23.3 besteht eine Schwachstelle zur Remotecode-Ausführung. Angreifer können durch das Einbetten eines bösartigen core.fsmonitor-Hooks in die Datei .git/config eines Repositories beliebige Befehle ausführen lassen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.52% Publiziert: Referenz: NVD
  44. Netatalk: Out-of-bounds-Write in convert_charset() (2.0.4 bis 4.4.2)

    CVE-2026-44049 Hoch

    In Netatalk in den Versionen 2.0.4 bis 4.4.2 erlaubt ein Out-of-bounds-Write durch fehlerhafte Null-Terminierung in convert_charset() einem entfernten, authentifizierten Angreifer die Ausführung beliebigen Codes oder das Auslösen eines Denial of Service. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD
  45. Eclipse BaSyx: Fehlende URI-Validierung bei der Operation Delegation

    CVE-2026-7412 Hoch

    In Eclipse BaSyx Java Server SDK vor Version 2.0.0-milestone-10 validiert die Funktion Operation Delegation die Ziel-URI weitergeleiteter Anfragen nicht. Ein nicht authentifizierter, entfernter Angreifer kann dies ausnutzen. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Version 2.0.0-milestone-10 oder neuer aktualisieren.

    CVSS: 8.6 EPSS: 0.52% Publiziert: Referenz: NVD
  46. AOS-CX: Buffer Overflow im Kommandozeilen-Interface

    CVE-2026-44880 Hoch

    Im Kommandozeilen-Interface von AOS-CX wurde eine Buffer-Overflow-Schwachstelle gefunden. Eine erfolgreiche Ausnutzung kann einem entfernten, niedrig privilegierten Benutzer die Ausführung von beliebigem Code ermöglichen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.52% Publiziert: Referenz: NVD
  47. JLine (Java): Fehlende Begrenzung der Terminalgrösse im Telnet-Server

    CVE-2026-56741 Hoch

    JLine ist eine Java-Bibliothek zur Verarbeitung von Konsoleneingaben. In Versionen vor 3.30.14, 4.0.16 und 4.2.1 setzt das remote-telnet-Modul des Telnet-Servers von JLine3 keine obere Grenze für die über die Verbindung empfangenen Terminaldimensionen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Version 3.30.14, 4.0.16 oder 4.2.1.

    CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD
  48. vorbis-tools (ogg123) – Buffer Underflow in remotethread (remote.c)

    CVE-2026-34253 Hoch

    In der Funktion remotethread der Datei remote.c des Dienstprogramms ogg123 aus dem Paket vorbis-tools 1.4.3 wurde eine Buffer-Underflow-Schwachstelle festgestellt. Sie tritt in der Fernsteuerungsfunktion auf. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.2 EPSS: 0.52% Publiziert: Referenz: NVD
  49. JLine Telnet-Server: unbegrenzte Umgebungsvariablen (Denial of Service)

    CVE-2026-56740 Hoch

    JLine ist eine Java-Bibliothek zur Verarbeitung von Konsoleneingaben. In den Versionen vor 3.30.14, 4.0.16 und 4.2.1 begrenzt das Remote-Telnet-Modul des JLine3-Telnet-Servers die Anzahl der von einem Client übermittelten Umgebungsvariablen nicht. Dies kann laut CVSS-Vektor die Verfügbarkeit beeinträchtigen (AV:N/PR:N/A:H). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine der bereitgestellten fehlerbereinigten Versionen aktualisieren.

    CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD
  50. 4MOSAn – Arbitrary File Read über Path Traversal

    CVE-2026-78212 Hoch

    In 4MOSAn von 4MOSAn Security Technology Co., Ltd. besteht eine Arbitrary-File-Read-Schwachstelle. Nicht authentifizierte Angreifer können über eine Relative-Path-Traversal-Lücke beliebige Systemdateien herunterladen. CVSS-Basiswert: 7.5 (Hoch). Als betroffener Hersteller ist in den Quelldaten vermerkt: SimpleHelp Ltd.

    CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog