SimpleHelp Remote Support Seite 12
Hersteller: SimpleHelp Ltd
Schwachstellen-Reports
1403 ReportsZeige 551 bis 600 von 1403
-
IBM App Connect Enterprise: Befehlsausführung durch unzureichende CRLF-Filterung
CVE-2026-14522 HochIBM App Connect Enterprise in den Versionen 13.0.1.0 bis 13.0.7.2 sowie 12.0.1.0 bis 12.0.12.27 filtert CRLF-Zeichen nicht ausreichend, wodurch ein entfernter Angreifer beliebige Befehle ausführen kann. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.50% Publiziert: Referenz: NVD -
Modem: Out-of-Bounds Read durch fehlende Bounds-Prüfung ermöglicht Denial of Service über Rogue Base Station
CVE-2026-20479 HochIn der Modem-Komponente besteht laut NVD eine mögliche Out-of-Bounds-Read-Schwachstelle aufgrund einer fehlenden Bounds-Prüfung. Ein entfernter Denial-of-Service-Effekt ist möglich, wenn ein Endgerät (UE) mit einer vom Angreifer kontrollierten Rogue Base Station verbunden ist. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD -
PCP pmproxy: Umgehung der Zugriffskontrolle im /store-Endpunkt
CVE-2026-16527 HochEin nicht authentifizierter Angreifer aus dem Netzwerk kann laut Quellbeschreibung die Zugriffskontrolle des PCP-Dienstes (Performance Co-Pilot) pmproxy über den /store-Endpunkt umgehen, indem er präparierte Anfragen sendet. Dies erlaubt dem Angreifer, beliebige PMDA-Metriken zu überschreiben. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 EPSS: 0.50% Publiziert: Referenz: NVD -
MWDB Core: Fehlende Autorisierung in der Remote-Instances-Proxy-API
CVE-2026-66723 HochMWDB Core enthält in den Versionen ab 2.2.0 bis vor 2.19.0 eine Schwachstelle durch fehlende Autorisierung in der Remote-Instances-Proxy-API. Die Proxy-API prüft eingehende Anfragen laut Quelle nicht auf Authentifizierung. CVSS-Basiswert: 7.0 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 2.19.0 oder neuer.
CVSS: 7.0 EPSS: 0.49% Publiziert: Referenz: NVD -
open62541 1.5.5: Pufferüberlauf im Local Discovery Server bei aktiviertem Multicast-Discovery (MDNSD)
CVE-2026-67858 HochIn open62541 1.5.5 besteht laut NVD ein Pufferüberlauf, wenn der Local Discovery Server (LDS) mit aktiviertem Multicast-Discovery über das MDNSD-Backend gebaut wird. Ein nicht authentifizierter Angreifer im Netzwerk kann diese Schwachstelle remote ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor, die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 EPSS: 0.49% Publiziert: Referenz: NVD -
ATEN Unizon RpcProvider – Missing Authentication (Denial of Service)
CVE-2026-5057 HochIn der RpcProvider-Komponente von ATEN Unizon fehlt laut NVD eine Authentifizierungsprüfung, wodurch entfernte Angreifer einen Denial-of-Service-Zustand auf betroffenen Installationen herbeiführen können; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details sind nicht belegt. CVSS-Basiswert: 7.5 (Hoch). Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) zeigt eine netzwerkbasierte Ausnutzung ohne Rechte oder Nutzerinteraktion, mit hoher Auswirkung auf die Verfügbarkeit.
CVSS: 7.5 EPSS: 0.48% Publiziert: Referenz: NVD -
DriveLock – SQL-Injection mit Rechteausweitung
CVE-2026-5490 HochIn DriveLock ermöglicht eine SQL-Injection-Schwachstelle entfernten Angreifern eine Rechteausweitung auf betroffenen Installationen; laut Quelldaten ist zur Ausnutzung eine Authentifizierung erforderlich. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Laut Produktzuordnung ist SimpleHelp Ltd betroffen.
CVSS: 8.8 EPSS: 0.48% Publiziert: Referenz: NVD -
Verba RAG 2.1.3 – Server-Side Request Forgery mit Same-Origin-Middleware-Bypass
CVE-2026-65317 HochDie Verba-RAG-Anwendung in Version 2.1.3 enthält eine Server-Side-Request-Forgery-Schwachstelle in Kombination mit einer Umgehung der Same-Origin-Middleware. Nicht authentifizierte, entfernte Angreifer können den Server dazu bringen, Anfragen in ihrem Auftrag auszuführen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Auf eine bereinigte Version aktualisieren und ausgehende Server-Anfragen einschränken.
CVSS: 8.6 EPSS: 0.48% Publiziert: Referenz: NVD -
FFmpeg: Stack-Buffer-Overflow im Vulkan-HEVC-Hardware-Decoder
CVE-2026-64831 HochFFmpeg in den Versionen 8.0 bis 8.1.2 enthält einen Stack-Buffer-Overflow im Vulkan-HEVC-Hardware-Decoder. Entfernte Angreifer können darüber Rücksprungadressen und angrenzende Stack-Frames überschreiben; die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine Version ausserhalb des betroffenen Bereichs 8.0 bis 8.1.2.
CVSS: 8.8 EPSS: 0.48% Publiziert: Referenz: NVD -
Netatalk – Beliebiger Datei-Lese-/Schreibzugriff über Symlink
CVE-2026-44051 HochIn Netatalk 3.0.2 bis 4.4.2 erlaubt eine Schwachstelle bei der Auflösung von Verweisen (Improper Link Resolution) einem entfernten authentifizierten Angreifer, über einen angreifergesteuerten Symlink beliebige Dateien zu lesen oder zu überschreiben. CVSS-Basiswert: 8.1 (Hoch). Der Angriff ist laut Vektor über das Netzwerk mit niedrigen Rechten und ohne Nutzerinteraktion möglich (AV:N/AC:L/PR:L/UI:N). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.1 EPSS: 0.48% Publiziert: Referenz: NVD -
OpenBullet2: Authentifizierte Remote-Code-Ausführung über C#-Konfigurationen
CVE-2026-25856 HochOpenBullet2 enthält bis einschliesslich Version 0.3.2 eine authentifizierte Remote-Code-Ausführungslücke: Authentifizierte Nutzer können durch das Erstellen oder Verändern von Konfigurationen beliebigen C#-Code auf dem Server ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.47% Publiziert: Referenz: NVD -
facil.io – Denial-of-Service im Multipart-Body-Parser
CVE-2026-66730 Hochfacil.io enthält in den Versionen 0.6.0 bis 0.7.6 laut NVD eine Denial-of-Service-Schwachstelle im Multipart-Body-Parser. Ein nicht authentifizierter Angreifer kann darüber Worker-Prozesse dauerhaft bei 100 % CPU-Auslastung einfrieren, ohne dass eine Benutzerinteraktion nötig ist. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD -
facil.io – Denial of Service im HTTP/1.1-Chunked-Parser
CVE-2026-66731 Hochfacil.io enthält in den Versionen 0.7.5 bis 0.7.6 eine Denial-of-Service-Schwachstelle im Parser für HTTP/1.1-Chunked-Transfer-Encoding. Nicht authentifizierte, entfernte Angreifer können damit laut Quelle den Server durch eine entsprechend präparierte Anfrage zum Absturz bringen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD -
Redis RESTORE Remote Code Execution
CVE-2026-66373 HochIn Redis vor Version 8.8.0 kann ein authentifizierter Angreifer, der den Befehl RESTORE ausführen darf, über eine präparierte RESTORE-Payload Remotecodeausführung erreichen, bei der derselbe NACK-Eintrag (pending entry) mehrfach referenziert wird. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Redis 8.8.0 oder neuer.
CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD -
facil.io – Integer-Underflow im Multipart-MIME-Parser (Denial of Service)
CVE-2026-66729 Hochfacil.io 0.6.0 bis 0.7.6 enthält eine Integer-Underflow-Schwachstelle im Parser für Multipart-MIME-Bodies. Nicht authentifizierte, entfernte Angreifer können den Serverprozess durch eine präparierte Anfrage zum Absturz bringen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.47% Referenz: NVD -
open62541: Pufferüberlauf in Service_Call durch unzureichende Eingabevalidierung
CVE-2026-67869 HochIn open62541 Version 1.5.5 besteht eine Pufferüberlauf-Schwachstelle in der Funktion Service_Call: Eingabeargumente werden unzureichend gegen die zur Laufzeit aufgelösten InputArguments-Metadaten validiert. Ein entfernter Angreifer kann dies ausnutzen, um einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Weitere Kennzahlen wie EPSS oder eine Herstellermassnahme liegen für diese Schwachstelle in den Quelldaten nicht vor.
CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD -
open62541 v1.5.5: Pufferüberlauf in der Discovery/LDS-Verarbeitung (Denial of Service)
CVE-2026-67859 HochIn open62541 v1.5.5 ermöglicht eine Pufferüberlauf-Schwachstelle in der Verarbeitung von Discovery-/LDS-Anfragen entfernten Angreifern ohne Authentifizierung, einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Autofill ermöglicht Codeausführung im Sandbox
CVE-2026-17685 HochIn der Autofill-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den Sicherheitsschweregrad intern als High ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Chromium: Use-after-free in DOM ermöglicht Codeausführung im Sandbox (Google Chrome)
CVE-2026-17694 HochIn der DOM-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den internen Sicherheitsschweregrad als High ein, der CVSS-Basiswert liegt bei 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Chromium: Integer-Overflow in libxml (Google Chrome)
CVE-2026-17705 HochIn der libxml-Komponente von Google Chrome vor Version 151.0.7922.72 besteht ein Integer-Overflow. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Chromium: Use-after-Free in V8 ermöglicht Codeausführung im Sandbox (Google Chrome)
CVE-2026-17665 HochIn der V8-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-Free-Schwachstelle. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den Sicherheitsschweregrad intern als High ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in V8 ermöglicht Codeausführung in der Sandbox
CVE-2026-17658 HochIn der JavaScript-Engine V8 von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen (Chromium-Sicherheitseinstufung: Hoch). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Loader ermöglicht Codeausführung in der Sandbox
CVE-2026-17661 HochIn der Loader-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD -
libaom – Remote Code Execution im AV1-Encoder (SVC-Layer-ID)
CVE-2026-56211 HochIn libaom, der Referenzimplementierung des AV1-Codecs, wurde eine Remote-Code-Execution-Schwachstelle gefunden. Eine unzureichende Grenzwertprüfung in der SVC-Layer-ID-Steuerung (Scalable Video Coding) des AV1-Encoders ermöglicht die Ausnutzung. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald diese verfügbar ist.
CVSS: 7.1 EPSS: 0.46% Publiziert: Referenz: NVD -
Neterbit NW-431F Router: Informationsoffenlegung und Codeausführung über at_command.asp
CVE-2025-69755 HochIm Router Neterbit NW-431F (Firmware vNW-431F-20241014-IR03) erlaubt eine Schwachstelle in der Schnittstelle at_command.asp einem entfernten Angreifer, über einen präparierten Befehl sensible Informationen offenzulegen und beliebigen Code auszuführen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.2 EPSS: 0.46% Publiziert: Referenz: NVD -
OpenVPN: Use-after-free bei authentifizierten Peers (USN-8540-1)
CVE-2026-12996 HochUbuntu behandelt in USN-8540-1 mehrere Schwachstellen in OpenVPN. Laut NVD besteht in OpenVPN 2.6.0 bis 2.6.20 sowie 2.7_alpha1 bis 2.7.4 ein Use-after-free, das entfernte authentifizierte Peers durch präparierte Pakete während des TLS-Verbindungsaufbaus ausnutzen können, um einen Denial-of-Service auszulösen oder Speicherinhalte offenzulegen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die betroffenen OpenVPN-Pakete gemäss Ubuntu-Hinweis USN-8540-1 aktualisieren.
CVSS: 8.1 EPSS: 0.46% Publiziert: Referenz: Ubuntu (USN) -
iso14229 – Integer Underflow und Out-of-Bounds-Read in Handle_0x27_SecurityAccess()
CVE-2026-54413 HochIn driftregion iso14229 bis einschliesslich Version 0.9.0 führt ein Integer Underflow zu einem nachgelagerten Out-of-Bounds-Read in der Funktion Handle_0x27_SecurityAccess() in iso14229.c. Ein entfernter, nicht authentifizierter Angreifer kann dies ausnutzen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.2 EPSS: 0.46% Publiziert: Referenz: NVD -
ProFTPD – SQL-Injection in mod_wrap2_sql
CVE-2026-44331 HochIn ProFTPD bis einschliesslich 1.3.9a vor dem Commit 7666224 besteht in sqltab_fetch_clients_cb() in contrib/mod_wrap2_sql.c eine SQL-Injection-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte Anfrage beliebige SQL-Befehle einschleusen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine Version mit dem entsprechenden Fix aktualisieren.
CVSS: 8.1 EPSS: 0.46% Publiziert: Referenz: NVD -
Progress Telerik UI for AJAX – Remote Code Execution über manipulierte Upload-Metadaten
CVE-2026-13181 HochIn Progress Telerik UI for AJAX vor Version 2026.2.708 können gefälschte Upload-Metadaten die Verarbeitung von AsyncUploadTypeName beeinflussen und eine unsichere, angreifergesteuerte Typauflösung auslösen, was entfernte Codeausführung ermöglicht. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf Progress Telerik UI for AJAX 2026.2.708 aktualisieren.
CVSS: 8.1 EPSS: 0.45% Publiziert: Referenz: NVD -
CodeIgniter UploadedFile::move() verwendet ungefilterten Dateinamen
CVE-2026-63222 HochCodeIgniter ist ein PHP-Full-Stack-Webframework. Vor Version 4.7.4 verwendet ein Aufruf von UploadedFile::move() ohne zweites Argument den vom Client gelieferten Dateinamen ohne Sanitisierung, wodurch ein entfernter Angreifer diesen Namen beeinflussen kann. CVSS-Basiswert: 7.5 (Hoch), laut CVSS-Vektor betrifft die Schwachstelle vor allem die Integrität der Zielsysteme.
CVSS: 7.5 EPSS: 0.45% Publiziert: Referenz: NVD -
Combodo iTop – Authentication Bypass ermöglicht Ausführung beliebiger PHP-Dateien
CVE-2026-34741 HochCombodo iTop ist ein webbasiertes IT-Service-Management-Tool. Vor Version 3.2.3 erlaubt eine Authentifizierungsumgehung nicht authentifizierten, entfernten Angreifern die Ausführung beliebiger PHP-Dateien aus dem env-production-Verzeichnis. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 EPSS: 0.45% Publiziert: Referenz: NVD -
VMware Avi Load Balancer – Remote Code Execution über die Control Plane
CVE-2026-47867 HochDer VMware Avi Load Balancer enthält eine Schwachstelle zur Remotecodeausführung. Ein böswilliger Benutzer mit Netzwerkzugang kann auf die Avi Control Plane zugreifen und dort aus der Ferne Code ausführen. CVSS-Basiswert: 8.7 (Hoch).
CVSS: 8.7 EPSS: 0.44% Publiziert: Referenz: NVD -
VMware Avi Load Balancer – Remote-Code-Execution durch authentifizierte Nutzer
CVE-2026-47869 HochVMware Avi Load Balancer enthält eine Schwachstelle zur Remote-Code-Ausführung: Ein authentifizierter Nutzer mit Netzwerkzugriff kann Code einschleusen und ausführen. Laut Quelle ist unter anderem Version 32.1.1 betroffen, für die eine korrigierte Fassung bereitsteht. CVSS-Basiswert: 8.7 (Hoch).
CVSS: 8.7 EPSS: 0.44% Publiziert: Referenz: NVD -
IBM Langflow OSS – Codeausführung durch unzureichende AST-Sicherheitsprüfung
CVE-2026-17632 HochIn IBM Langflow OSS (Versionen 1.0.0 bis 1.10.3) besteht laut NVD eine Schwachstelle in der AST-basierten Sicherheitsprüfung von Python-Code. Ein entfernter, authentifizierter Angreifer kann dadurch aufgrund unzureichender Validierung beliebigen Code zur Ausführung bringen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.44% Publiziert: Referenz: NVD -
Wolf CMS: Remote Code Execution über FileManagerController
CVE-2026-67206 HochWolf CMS enthält bis einschliesslich Version 0.8.3.1 im FileManagerController eine Schwachstelle, die es authentifizierten Angreifern durch fehlende Prüfung von Dateiendungen erlaubt, beliebige PHP-Dateien anzulegen und damit Code zur Ausführung zu bringen (Remote Code Execution). CVSS-Basiswert: 8.8 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 8.8 EPSS: 0.44% Publiziert: Referenz: NVD -
open62541: Ganzzahlüberlauf in UA_Variant-Array-Dimensionsberechnung ermöglicht Auslesen von Speicher
CVE-2026-63559 HochIn der Berechnung der arrayDimensions von UA_Variant in open62541 besteht ein Integer-Overflow. Ein entfernter Angreifer kann dadurch potenziell ausserhalb des zulässigen Bereichs liegenden Heap-Speicher auslesen und so sensible Informationen offenlegen. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.
CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD -
CVE-2026-16806 – Use-after-free in WebMCP von Google Chrome
CVE-2026-16806 HochIn der WebMCP-Komponente von Google Chrome vor Version 150.0.7871.186 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Der Chromium-Schweregrad wird ebenfalls als High angegeben; ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Google Chrome auf Version 150.0.7871.186 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.43% Publiziert: Referenz: NVD -
next-ai-draw-io – Directory Traversal ermöglicht Codeausführung
CVE-2026-50757 HochEine Directory-Traversal-Schwachstelle in DayuanJiang next-ai-draw-io 0.4.13 erlaubt einem entfernten Angreifer, über den nex-ai-draw-io/mcp-server beliebigen Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.8 EPSS: 0.43% Publiziert: Referenz: NVD -
libtiff – Schwachstelle beim Dekodieren PixarLog-komprimierter TIFF-Bilder
CVE-2026-12912 HochIn libtiff wurde ein Fehler gefunden, den ein entfernter Angreifer durch Bereitstellung eines speziell präparierten, PixarLog-komprimierten TIFF-Bildes ausnutzen kann. Das Problem tritt beim Dekodieren von Bildern mit dem PixarLog-Codec auf. Die Schwachstelle ist mit niedrigen Rechten und Benutzerinteraktion ausnutzbar und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierungen des Herstellers verfolgen und einspielen, sobald verfügbar.
CVSS: 7.3 EPSS: 0.43% Publiziert: Referenz: NVD -
TinyWeb: Null-Pointer-Dereferenzierung durch fehlerhafte HTTP-Anfragezeile
CVE-2026-67184 HochTinyWeb bis Version 0.0.8 enthält laut NVD eine Schwachstelle durch eine Null-Pointer-Dereferenzierung. Nicht authentifizierte, entfernte Angreifer können durch eine fehlerhafte HTTP-Anfragezeile mit einem ungültigen Wert Worker-Prozesse zum Absturz bringen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt für diesen Eintrag nicht vor.
CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD -
gnome-remote-desktop: Umgehung der Verbindungsprüfung im RDP-Systemdienst
CVE-2026-18358 HochIn gnome-remote-desktop, wie es in Red Hat Enterprise Linux ausgeliefert wird, umgeht der Verbindungs-Handler des Daemons im System-Modus mit aktiviertem RDP die vorgesehene Verbindungsprüfung bei eingehenden Verbindungen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD -
CVE-2026-24792 – Remote-Codeausführung in vorinstallierten Apps von OpenHarmony
CVE-2026-24792 HochIn OpenHarmony v6.0 und früheren Versionen können entfernte Angreifer in vorinstallierten Apps beliebigen Code ausführen. Die Schwachstelle ist über das Netzwerk erreichbar und erfordert niedrige Privilegien. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.1 EPSS: 0.43% Publiziert: Referenz: NVD -
GStreamer qtdemux – Stack-based Buffer Overflow (Remote Code Execution)
CVE-2026-5056 HochIn der qtdemux-Komponente von GStreamer besteht laut NVD eine stapelbasierte Pufferüberlauf-Schwachstelle, die entfernten Angreifern die Ausführung von beliebigem Code auf betroffenen Installationen ermöglicht; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details sind nicht belegt. CVSS-Basiswert: 7.8 (Hoch). Der CVSS-Vektor (AV:L/AC:L/PR:N/UI:R) zeigt, dass eine lokale Ausnutzung mit Nutzerinteraktion, aber ohne Rechte erforderlich ist, mit hohen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.
CVSS: 7.8 EPSS: 0.43% Publiziert: Referenz: NVD -
Easy Chat Server 3.1 – Buffer Overflow (RCE)
CVE-2026-36228 HochIn Easy Chat Server 3.1 besteht eine Buffer-Overflow-Schwachstelle, über die ein entfernter Angreifer sensible Informationen auslesen und beliebigen Code ausführen kann. Ausgelöst wird sie über die Chat-Nachrichten-Funktion. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.3 EPSS: 0.43% Publiziert: Referenz: NVD -
VaahCMS: Bösartiger JavaScript-Payload im OTP-E-Mail-Template
CVE-2026-67595 HochIn den Versionen 2.0.0 bis 2.3.4 von VaahCMS ist im Blade-Template für sicherheitsrelevante OTP-E-Mails ein bösartiger, verschleierter JavaScript-Payload eingebettet. Laut Quellbeschreibung können entfernte Angreifer dadurch Schadcode ausführen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.42% Publiziert: Referenz: NVD -
IBM Langflow OSS: Codeausführung durch unzureichende Konfigurationsvalidierung
CVE-2026-17630 HochIBM Langflow OSS in den Versionen 1.0.0 bis 1.10.3 erlaubt einem entfernten Angreifer aufgrund unzureichender Validierung von Konfigurationsparametern die Ausführung beliebigen Codes. CVSS-Basiswert: 7.2 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Betroffen sind laut Zuordnung ausserdem die überwachten Produktbereiche SimpleHelp Ltd und Light Code Labs (Caddy).
CVSS: 7.2 EPSS: 0.42% Publiziert: Referenz: NVD -
datamodel-code-generator – Code Injection mit Remote-Code-Ausführung
CVE-2026-63720 HochDas Werkzeug datamodel-code-generator enthält vor Version 0.70.0 eine Code-Injection-Schwachstelle. Angreifer, die die Eingabe-Schemata kontrollieren, können darüber Code aus der Ferne ausführen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung (CISA KEV) oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: auf Version 0.70.0 oder neuer aktualisieren.
CVSS: 7.5 EPSS: 0.42% Publiziert: Referenz: NVD -
Netatalk: Stack-basierter Buffer Overflow in convert_charset()
CVE-2026-44048 HochIn Netatalk (Versionen 2.0.4 bis 4.4.2) erlaubt ein stack-basierter Buffer Overflow durch eine UCS-2-Typverwechslung in convert_charset() einem entfernten, authentifizierten Angreifer die Ausführung beliebigen Codes oder das Auslösen eines Denial of Service. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine fehlerbereinigte Netatalk-Version aktualisieren.
CVSS: 8.8 EPSS: 0.42% Publiziert: Referenz: NVD -
open62541: Denial of Service über UA_Client_getRemoteDataTypes
CVE-2026-67861 HochIn open62541 in Version 1.5.5 und früheren Versionen ermöglicht ein Fehler in der Komponente UA_Client_getRemoteDataTypes einem entfernten Angreifer, einen Denial-of-Service auszulösen. Der Angriff ist laut CVSS-Vektor über das Netzwerk bei geringer Angriffskomplexität ohne Nutzerinteraktion möglich. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.42% Publiziert: Referenz: NVD -
Amazon aws-smithy-http-server – Denial of Service durch fehlende Timeouts
CVE-2026-16756 HochIm Standard-serve()-Pfad von Amazon aws-smithy-http-server fehlen Timeouts für Verbindungsaufbau und Header-Lesevorgänge sowie eine Begrenzung gleichzeitiger Verbindungen. Angreifer aus der Ferne können dadurch möglicherweise einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.5 EPSS: 0.42% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.