1.14 Aktiv ausgenutzte Lücken
Remote Access / RMM / Fernwartung

SimpleHelp Remote Support Seite 12

Hersteller: SimpleHelp Ltd

Remote Access / RMM / Fernwartung
1403
Reports
191
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1403 Reports

Zeige 551 bis 600 von 1403

  1. IBM App Connect Enterprise: Befehlsausführung durch unzureichende CRLF-Filterung

    CVE-2026-14522 Hoch

    IBM App Connect Enterprise in den Versionen 13.0.1.0 bis 13.0.7.2 sowie 12.0.1.0 bis 12.0.12.27 filtert CRLF-Zeichen nicht ausreichend, wodurch ein entfernter Angreifer beliebige Befehle ausführen kann. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.50% Publiziert: Referenz: NVD
  2. Modem: Out-of-Bounds Read durch fehlende Bounds-Prüfung ermöglicht Denial of Service über Rogue Base Station

    CVE-2026-20479 Hoch

    In der Modem-Komponente besteht laut NVD eine mögliche Out-of-Bounds-Read-Schwachstelle aufgrund einer fehlenden Bounds-Prüfung. Ein entfernter Denial-of-Service-Effekt ist möglich, wenn ein Endgerät (UE) mit einer vom Angreifer kontrollierten Rogue Base Station verbunden ist. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD
  3. PCP pmproxy: Umgehung der Zugriffskontrolle im /store-Endpunkt

    CVE-2026-16527 Hoch

    Ein nicht authentifizierter Angreifer aus dem Netzwerk kann laut Quellbeschreibung die Zugriffskontrolle des PCP-Dienstes (Performance Co-Pilot) pmproxy über den /store-Endpunkt umgehen, indem er präparierte Anfragen sendet. Dies erlaubt dem Angreifer, beliebige PMDA-Metriken zu überschreiben. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 EPSS: 0.50% Publiziert: Referenz: NVD
  4. MWDB Core: Fehlende Autorisierung in der Remote-Instances-Proxy-API

    CVE-2026-66723 Hoch

    MWDB Core enthält in den Versionen ab 2.2.0 bis vor 2.19.0 eine Schwachstelle durch fehlende Autorisierung in der Remote-Instances-Proxy-API. Die Proxy-API prüft eingehende Anfragen laut Quelle nicht auf Authentifizierung. CVSS-Basiswert: 7.0 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 2.19.0 oder neuer.

    CVSS: 7.0 EPSS: 0.49% Publiziert: Referenz: NVD
  5. open62541 1.5.5: Pufferüberlauf im Local Discovery Server bei aktiviertem Multicast-Discovery (MDNSD)

    CVE-2026-67858 Hoch

    In open62541 1.5.5 besteht laut NVD ein Pufferüberlauf, wenn der Local Discovery Server (LDS) mit aktiviertem Multicast-Discovery über das MDNSD-Backend gebaut wird. Ein nicht authentifizierter Angreifer im Netzwerk kann diese Schwachstelle remote ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor, die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 EPSS: 0.49% Publiziert: Referenz: NVD
  6. ATEN Unizon RpcProvider – Missing Authentication (Denial of Service)

    CVE-2026-5057 Hoch

    In der RpcProvider-Komponente von ATEN Unizon fehlt laut NVD eine Authentifizierungsprüfung, wodurch entfernte Angreifer einen Denial-of-Service-Zustand auf betroffenen Installationen herbeiführen können; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details sind nicht belegt. CVSS-Basiswert: 7.5 (Hoch). Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) zeigt eine netzwerkbasierte Ausnutzung ohne Rechte oder Nutzerinteraktion, mit hoher Auswirkung auf die Verfügbarkeit.

    CVSS: 7.5 EPSS: 0.48% Publiziert: Referenz: NVD
  7. DriveLock – SQL-Injection mit Rechteausweitung

    CVE-2026-5490 Hoch

    In DriveLock ermöglicht eine SQL-Injection-Schwachstelle entfernten Angreifern eine Rechteausweitung auf betroffenen Installationen; laut Quelldaten ist zur Ausnutzung eine Authentifizierung erforderlich. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Laut Produktzuordnung ist SimpleHelp Ltd betroffen.

    CVSS: 8.8 EPSS: 0.48% Publiziert: Referenz: NVD
  8. Verba RAG 2.1.3 – Server-Side Request Forgery mit Same-Origin-Middleware-Bypass

    CVE-2026-65317 Hoch

    Die Verba-RAG-Anwendung in Version 2.1.3 enthält eine Server-Side-Request-Forgery-Schwachstelle in Kombination mit einer Umgehung der Same-Origin-Middleware. Nicht authentifizierte, entfernte Angreifer können den Server dazu bringen, Anfragen in ihrem Auftrag auszuführen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Auf eine bereinigte Version aktualisieren und ausgehende Server-Anfragen einschränken.

    CVSS: 8.6 EPSS: 0.48% Publiziert: Referenz: NVD
  9. FFmpeg: Stack-Buffer-Overflow im Vulkan-HEVC-Hardware-Decoder

    CVE-2026-64831 Hoch

    FFmpeg in den Versionen 8.0 bis 8.1.2 enthält einen Stack-Buffer-Overflow im Vulkan-HEVC-Hardware-Decoder. Entfernte Angreifer können darüber Rücksprungadressen und angrenzende Stack-Frames überschreiben; die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine Version ausserhalb des betroffenen Bereichs 8.0 bis 8.1.2.

    CVSS: 8.8 EPSS: 0.48% Publiziert: Referenz: NVD
  10. Netatalk – Beliebiger Datei-Lese-/Schreibzugriff über Symlink

    CVE-2026-44051 Hoch

    In Netatalk 3.0.2 bis 4.4.2 erlaubt eine Schwachstelle bei der Auflösung von Verweisen (Improper Link Resolution) einem entfernten authentifizierten Angreifer, über einen angreifergesteuerten Symlink beliebige Dateien zu lesen oder zu überschreiben. CVSS-Basiswert: 8.1 (Hoch). Der Angriff ist laut Vektor über das Netzwerk mit niedrigen Rechten und ohne Nutzerinteraktion möglich (AV:N/AC:L/PR:L/UI:N). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.1 EPSS: 0.48% Publiziert: Referenz: NVD
  11. OpenBullet2: Authentifizierte Remote-Code-Ausführung über C#-Konfigurationen

    CVE-2026-25856 Hoch

    OpenBullet2 enthält bis einschliesslich Version 0.3.2 eine authentifizierte Remote-Code-Ausführungslücke: Authentifizierte Nutzer können durch das Erstellen oder Verändern von Konfigurationen beliebigen C#-Code auf dem Server ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.47% Publiziert: Referenz: NVD
  12. facil.io – Denial-of-Service im Multipart-Body-Parser

    CVE-2026-66730 Hoch

    facil.io enthält in den Versionen 0.6.0 bis 0.7.6 laut NVD eine Denial-of-Service-Schwachstelle im Multipart-Body-Parser. Ein nicht authentifizierter Angreifer kann darüber Worker-Prozesse dauerhaft bei 100 % CPU-Auslastung einfrieren, ohne dass eine Benutzerinteraktion nötig ist. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD
  13. facil.io – Denial of Service im HTTP/1.1-Chunked-Parser

    CVE-2026-66731 Hoch

    facil.io enthält in den Versionen 0.7.5 bis 0.7.6 eine Denial-of-Service-Schwachstelle im Parser für HTTP/1.1-Chunked-Transfer-Encoding. Nicht authentifizierte, entfernte Angreifer können damit laut Quelle den Server durch eine entsprechend präparierte Anfrage zum Absturz bringen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD
  14. Redis RESTORE Remote Code Execution

    CVE-2026-66373 Hoch

    In Redis vor Version 8.8.0 kann ein authentifizierter Angreifer, der den Befehl RESTORE ausführen darf, über eine präparierte RESTORE-Payload Remotecodeausführung erreichen, bei der derselbe NACK-Eintrag (pending entry) mehrfach referenziert wird. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Redis 8.8.0 oder neuer.

    CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD
  15. facil.io – Integer-Underflow im Multipart-MIME-Parser (Denial of Service)

    CVE-2026-66729 Hoch

    facil.io 0.6.0 bis 0.7.6 enthält eine Integer-Underflow-Schwachstelle im Parser für Multipart-MIME-Bodies. Nicht authentifizierte, entfernte Angreifer können den Serverprozess durch eine präparierte Anfrage zum Absturz bringen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.47% Referenz: NVD
  16. open62541: Pufferüberlauf in Service_Call durch unzureichende Eingabevalidierung

    CVE-2026-67869 Hoch

    In open62541 Version 1.5.5 besteht eine Pufferüberlauf-Schwachstelle in der Funktion Service_Call: Eingabeargumente werden unzureichend gegen die zur Laufzeit aufgelösten InputArguments-Metadaten validiert. Ein entfernter Angreifer kann dies ausnutzen, um einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Weitere Kennzahlen wie EPSS oder eine Herstellermassnahme liegen für diese Schwachstelle in den Quelldaten nicht vor.

    CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD
  17. open62541 v1.5.5: Pufferüberlauf in der Discovery/LDS-Verarbeitung (Denial of Service)

    CVE-2026-67859 Hoch

    In open62541 v1.5.5 ermöglicht eine Pufferüberlauf-Schwachstelle in der Verarbeitung von Discovery-/LDS-Anfragen entfernten Angreifern ohne Authentifizierung, einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD
  18. Google Chrome – Use-after-free in Autofill ermöglicht Codeausführung im Sandbox

    CVE-2026-17685 Hoch

    In der Autofill-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den Sicherheitsschweregrad intern als High ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD
  19. Chromium: Use-after-free in DOM ermöglicht Codeausführung im Sandbox (Google Chrome)

    CVE-2026-17694 Hoch

    In der DOM-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den internen Sicherheitsschweregrad als High ein, der CVSS-Basiswert liegt bei 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD
  20. Chromium: Integer-Overflow in libxml (Google Chrome)

    CVE-2026-17705 Hoch

    In der libxml-Komponente von Google Chrome vor Version 151.0.7922.72 besteht ein Integer-Overflow. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD
  21. Chromium: Use-after-Free in V8 ermöglicht Codeausführung im Sandbox (Google Chrome)

    CVE-2026-17665 Hoch

    In der V8-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-Free-Schwachstelle. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den Sicherheitsschweregrad intern als High ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD
  22. Google Chrome: Use-after-free in V8 ermöglicht Codeausführung in der Sandbox

    CVE-2026-17658 Hoch

    In der JavaScript-Engine V8 von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen (Chromium-Sicherheitseinstufung: Hoch). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD
  23. Google Chrome: Use-after-free in Loader ermöglicht Codeausführung in der Sandbox

    CVE-2026-17661 Hoch

    In der Loader-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD
  24. libaom – Remote Code Execution im AV1-Encoder (SVC-Layer-ID)

    CVE-2026-56211 Hoch

    In libaom, der Referenzimplementierung des AV1-Codecs, wurde eine Remote-Code-Execution-Schwachstelle gefunden. Eine unzureichende Grenzwertprüfung in der SVC-Layer-ID-Steuerung (Scalable Video Coding) des AV1-Encoders ermöglicht die Ausnutzung. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald diese verfügbar ist.

    CVSS: 7.1 EPSS: 0.46% Publiziert: Referenz: NVD
  25. Neterbit NW-431F Router: Informationsoffenlegung und Codeausführung über at_command.asp

    CVE-2025-69755 Hoch

    Im Router Neterbit NW-431F (Firmware vNW-431F-20241014-IR03) erlaubt eine Schwachstelle in der Schnittstelle at_command.asp einem entfernten Angreifer, über einen präparierten Befehl sensible Informationen offenzulegen und beliebigen Code auszuführen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.2 EPSS: 0.46% Publiziert: Referenz: NVD
  26. OpenVPN: Use-after-free bei authentifizierten Peers (USN-8540-1)

    CVE-2026-12996 Hoch

    Ubuntu behandelt in USN-8540-1 mehrere Schwachstellen in OpenVPN. Laut NVD besteht in OpenVPN 2.6.0 bis 2.6.20 sowie 2.7_alpha1 bis 2.7.4 ein Use-after-free, das entfernte authentifizierte Peers durch präparierte Pakete während des TLS-Verbindungsaufbaus ausnutzen können, um einen Denial-of-Service auszulösen oder Speicherinhalte offenzulegen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die betroffenen OpenVPN-Pakete gemäss Ubuntu-Hinweis USN-8540-1 aktualisieren.

    CVSS: 8.1 EPSS: 0.46% Publiziert: Referenz: Ubuntu (USN)
  27. iso14229 – Integer Underflow und Out-of-Bounds-Read in Handle_0x27_SecurityAccess()

    CVE-2026-54413 Hoch

    In driftregion iso14229 bis einschliesslich Version 0.9.0 führt ein Integer Underflow zu einem nachgelagerten Out-of-Bounds-Read in der Funktion Handle_0x27_SecurityAccess() in iso14229.c. Ein entfernter, nicht authentifizierter Angreifer kann dies ausnutzen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.2 EPSS: 0.46% Publiziert: Referenz: NVD
  28. ProFTPD – SQL-Injection in mod_wrap2_sql

    CVE-2026-44331 Hoch

    In ProFTPD bis einschliesslich 1.3.9a vor dem Commit 7666224 besteht in sqltab_fetch_clients_cb() in contrib/mod_wrap2_sql.c eine SQL-Injection-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte Anfrage beliebige SQL-Befehle einschleusen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine Version mit dem entsprechenden Fix aktualisieren.

    CVSS: 8.1 EPSS: 0.46% Publiziert: Referenz: NVD
  29. Progress Telerik UI for AJAX – Remote Code Execution über manipulierte Upload-Metadaten

    CVE-2026-13181 Hoch

    In Progress Telerik UI for AJAX vor Version 2026.2.708 können gefälschte Upload-Metadaten die Verarbeitung von AsyncUploadTypeName beeinflussen und eine unsichere, angreifergesteuerte Typauflösung auslösen, was entfernte Codeausführung ermöglicht. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf Progress Telerik UI for AJAX 2026.2.708 aktualisieren.

    CVSS: 8.1 EPSS: 0.45% Publiziert: Referenz: NVD
  30. CodeIgniter UploadedFile::move() verwendet ungefilterten Dateinamen

    CVE-2026-63222 Hoch

    CodeIgniter ist ein PHP-Full-Stack-Webframework. Vor Version 4.7.4 verwendet ein Aufruf von UploadedFile::move() ohne zweites Argument den vom Client gelieferten Dateinamen ohne Sanitisierung, wodurch ein entfernter Angreifer diesen Namen beeinflussen kann. CVSS-Basiswert: 7.5 (Hoch), laut CVSS-Vektor betrifft die Schwachstelle vor allem die Integrität der Zielsysteme.

    CVSS: 7.5 EPSS: 0.45% Publiziert: Referenz: NVD
  31. Combodo iTop – Authentication Bypass ermöglicht Ausführung beliebiger PHP-Dateien

    CVE-2026-34741 Hoch

    Combodo iTop ist ein webbasiertes IT-Service-Management-Tool. Vor Version 3.2.3 erlaubt eine Authentifizierungsumgehung nicht authentifizierten, entfernten Angreifern die Ausführung beliebiger PHP-Dateien aus dem env-production-Verzeichnis. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 EPSS: 0.45% Publiziert: Referenz: NVD
  32. VMware Avi Load Balancer – Remote Code Execution über die Control Plane

    CVE-2026-47867 Hoch

    Der VMware Avi Load Balancer enthält eine Schwachstelle zur Remotecodeausführung. Ein böswilliger Benutzer mit Netzwerkzugang kann auf die Avi Control Plane zugreifen und dort aus der Ferne Code ausführen. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 EPSS: 0.44% Publiziert: Referenz: NVD
  33. VMware Avi Load Balancer – Remote-Code-Execution durch authentifizierte Nutzer

    CVE-2026-47869 Hoch

    VMware Avi Load Balancer enthält eine Schwachstelle zur Remote-Code-Ausführung: Ein authentifizierter Nutzer mit Netzwerkzugriff kann Code einschleusen und ausführen. Laut Quelle ist unter anderem Version 32.1.1 betroffen, für die eine korrigierte Fassung bereitsteht. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 EPSS: 0.44% Publiziert: Referenz: NVD
  34. IBM Langflow OSS – Codeausführung durch unzureichende AST-Sicherheitsprüfung

    CVE-2026-17632 Hoch

    In IBM Langflow OSS (Versionen 1.0.0 bis 1.10.3) besteht laut NVD eine Schwachstelle in der AST-basierten Sicherheitsprüfung von Python-Code. Ein entfernter, authentifizierter Angreifer kann dadurch aufgrund unzureichender Validierung beliebigen Code zur Ausführung bringen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.44% Publiziert: Referenz: NVD
  35. Wolf CMS: Remote Code Execution über FileManagerController

    CVE-2026-67206 Hoch

    Wolf CMS enthält bis einschliesslich Version 0.8.3.1 im FileManagerController eine Schwachstelle, die es authentifizierten Angreifern durch fehlende Prüfung von Dateiendungen erlaubt, beliebige PHP-Dateien anzulegen und damit Code zur Ausführung zu bringen (Remote Code Execution). CVSS-Basiswert: 8.8 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 8.8 EPSS: 0.44% Publiziert: Referenz: NVD
  36. open62541: Ganzzahlüberlauf in UA_Variant-Array-Dimensionsberechnung ermöglicht Auslesen von Speicher

    CVE-2026-63559 Hoch

    In der Berechnung der arrayDimensions von UA_Variant in open62541 besteht ein Integer-Overflow. Ein entfernter Angreifer kann dadurch potenziell ausserhalb des zulässigen Bereichs liegenden Heap-Speicher auslesen und so sensible Informationen offenlegen. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.

    CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD
  37. CVE-2026-16806 – Use-after-free in WebMCP von Google Chrome

    CVE-2026-16806 Hoch

    In der WebMCP-Komponente von Google Chrome vor Version 150.0.7871.186 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Der Chromium-Schweregrad wird ebenfalls als High angegeben; ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Google Chrome auf Version 150.0.7871.186 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.43% Publiziert: Referenz: NVD
  38. next-ai-draw-io – Directory Traversal ermöglicht Codeausführung

    CVE-2026-50757 Hoch

    Eine Directory-Traversal-Schwachstelle in DayuanJiang next-ai-draw-io 0.4.13 erlaubt einem entfernten Angreifer, über den nex-ai-draw-io/mcp-server beliebigen Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.8 EPSS: 0.43% Publiziert: Referenz: NVD
  39. libtiff – Schwachstelle beim Dekodieren PixarLog-komprimierter TIFF-Bilder

    CVE-2026-12912 Hoch

    In libtiff wurde ein Fehler gefunden, den ein entfernter Angreifer durch Bereitstellung eines speziell präparierten, PixarLog-komprimierten TIFF-Bildes ausnutzen kann. Das Problem tritt beim Dekodieren von Bildern mit dem PixarLog-Codec auf. Die Schwachstelle ist mit niedrigen Rechten und Benutzerinteraktion ausnutzbar und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierungen des Herstellers verfolgen und einspielen, sobald verfügbar.

    CVSS: 7.3 EPSS: 0.43% Publiziert: Referenz: NVD
  40. TinyWeb: Null-Pointer-Dereferenzierung durch fehlerhafte HTTP-Anfragezeile

    CVE-2026-67184 Hoch

    TinyWeb bis Version 0.0.8 enthält laut NVD eine Schwachstelle durch eine Null-Pointer-Dereferenzierung. Nicht authentifizierte, entfernte Angreifer können durch eine fehlerhafte HTTP-Anfragezeile mit einem ungültigen Wert Worker-Prozesse zum Absturz bringen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD
  41. gnome-remote-desktop: Umgehung der Verbindungsprüfung im RDP-Systemdienst

    CVE-2026-18358 Hoch

    In gnome-remote-desktop, wie es in Red Hat Enterprise Linux ausgeliefert wird, umgeht der Verbindungs-Handler des Daemons im System-Modus mit aktiviertem RDP die vorgesehene Verbindungsprüfung bei eingehenden Verbindungen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD
  42. CVE-2026-24792 – Remote-Codeausführung in vorinstallierten Apps von OpenHarmony

    CVE-2026-24792 Hoch

    In OpenHarmony v6.0 und früheren Versionen können entfernte Angreifer in vorinstallierten Apps beliebigen Code ausführen. Die Schwachstelle ist über das Netzwerk erreichbar und erfordert niedrige Privilegien. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.1 EPSS: 0.43% Publiziert: Referenz: NVD
  43. GStreamer qtdemux – Stack-based Buffer Overflow (Remote Code Execution)

    CVE-2026-5056 Hoch

    In der qtdemux-Komponente von GStreamer besteht laut NVD eine stapelbasierte Pufferüberlauf-Schwachstelle, die entfernten Angreifern die Ausführung von beliebigem Code auf betroffenen Installationen ermöglicht; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details sind nicht belegt. CVSS-Basiswert: 7.8 (Hoch). Der CVSS-Vektor (AV:L/AC:L/PR:N/UI:R) zeigt, dass eine lokale Ausnutzung mit Nutzerinteraktion, aber ohne Rechte erforderlich ist, mit hohen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.

    CVSS: 7.8 EPSS: 0.43% Publiziert: Referenz: NVD
  44. Easy Chat Server 3.1 – Buffer Overflow (RCE)

    CVE-2026-36228 Hoch

    In Easy Chat Server 3.1 besteht eine Buffer-Overflow-Schwachstelle, über die ein entfernter Angreifer sensible Informationen auslesen und beliebigen Code ausführen kann. Ausgelöst wird sie über die Chat-Nachrichten-Funktion. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.3 EPSS: 0.43% Publiziert: Referenz: NVD
  45. VaahCMS: Bösartiger JavaScript-Payload im OTP-E-Mail-Template

    CVE-2026-67595 Hoch

    In den Versionen 2.0.0 bis 2.3.4 von VaahCMS ist im Blade-Template für sicherheitsrelevante OTP-E-Mails ein bösartiger, verschleierter JavaScript-Payload eingebettet. Laut Quellbeschreibung können entfernte Angreifer dadurch Schadcode ausführen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.42% Publiziert: Referenz: NVD
  46. IBM Langflow OSS: Codeausführung durch unzureichende Konfigurationsvalidierung

    CVE-2026-17630 Hoch

    IBM Langflow OSS in den Versionen 1.0.0 bis 1.10.3 erlaubt einem entfernten Angreifer aufgrund unzureichender Validierung von Konfigurationsparametern die Ausführung beliebigen Codes. CVSS-Basiswert: 7.2 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Betroffen sind laut Zuordnung ausserdem die überwachten Produktbereiche SimpleHelp Ltd und Light Code Labs (Caddy).

    CVSS: 7.2 EPSS: 0.42% Publiziert: Referenz: NVD
  47. datamodel-code-generator – Code Injection mit Remote-Code-Ausführung

    CVE-2026-63720 Hoch

    Das Werkzeug datamodel-code-generator enthält vor Version 0.70.0 eine Code-Injection-Schwachstelle. Angreifer, die die Eingabe-Schemata kontrollieren, können darüber Code aus der Ferne ausführen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung (CISA KEV) oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: auf Version 0.70.0 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.42% Publiziert: Referenz: NVD
  48. Netatalk: Stack-basierter Buffer Overflow in convert_charset()

    CVE-2026-44048 Hoch

    In Netatalk (Versionen 2.0.4 bis 4.4.2) erlaubt ein stack-basierter Buffer Overflow durch eine UCS-2-Typverwechslung in convert_charset() einem entfernten, authentifizierten Angreifer die Ausführung beliebigen Codes oder das Auslösen eines Denial of Service. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine fehlerbereinigte Netatalk-Version aktualisieren.

    CVSS: 8.8 EPSS: 0.42% Publiziert: Referenz: NVD
  49. open62541: Denial of Service über UA_Client_getRemoteDataTypes

    CVE-2026-67861 Hoch

    In open62541 in Version 1.5.5 und früheren Versionen ermöglicht ein Fehler in der Komponente UA_Client_getRemoteDataTypes einem entfernten Angreifer, einen Denial-of-Service auszulösen. Der Angriff ist laut CVSS-Vektor über das Netzwerk bei geringer Angriffskomplexität ohne Nutzerinteraktion möglich. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.42% Publiziert: Referenz: NVD
  50. Amazon aws-smithy-http-server – Denial of Service durch fehlende Timeouts

    CVE-2026-16756 Hoch

    Im Standard-serve()-Pfad von Amazon aws-smithy-http-server fehlen Timeouts für Verbindungsaufbau und Header-Lesevorgänge sowie eine Begrenzung gleichzeitiger Verbindungen. Angreifer aus der Ferne können dadurch möglicherweise einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 EPSS: 0.42% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog