1.14 Aktiv ausgenutzte Lücken
Remote Access / RMM / Fernwartung

SimpleHelp Remote Support Seite 13

Hersteller: SimpleHelp Ltd

Remote Access / RMM / Fernwartung
1403
Reports
191
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1403 Reports

Zeige 601 bis 650 von 1403

  1. OpenVPN-Schwachstellen in Ubuntu (USN-8540-1) (CVE-2026-12932)

    CVE-2026-12932 Hoch

    Ubuntu hat mit der Sicherheitsmeldung USN-8540-1 mehrere Schwachstellen in OpenVPN adressiert. Konkret besteht ein Speicherleck in der Client-Schlüsselextraktion von tls-crypt-v2 in OpenVPN 2.5.0 bis 2.6.20 und 2.7_alpha1 bis 2.7.4, über das entfernte Angreifer einen Denial of Service durch Speichererschöpfung auslösen können. CVSS-Basiswert: 8.1 (Hoch); der Vektor weist auf einen netzwerkbasierten Angriff mit geringen Rechten und ohne Nutzerinteraktion hin, der die Vertraulichkeit beeinträchtigt. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Es liegen keine Hinweise auf eine aktive Ausnutzung oder einen Einsatz in Ransomware-Kampagnen vor. Empfohlene Massnahme: die von Ubuntu bereitgestellten Paket-Updates einspielen.

    CVSS: 8.1 EPSS: 0.42% Publiziert: Referenz: Ubuntu (USN)
  2. Assimp 6.0.2 – Denial of Service im FBX-Konverter

    CVE-2025-70069 Hoch

    In Assimp Version 6.0.2 kann ein entfernter Angreifer über die Datei FBXConverter.cpp und die Methode ConvertMeshMultiMaterial() einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald diese verfügbar ist.

    CVSS: 7.5 EPSS: 0.42% Publiziert: Referenz: NVD
  3. IBM Langflow OSS: Path Traversal ermöglicht Zugriff auf Verzeichnisse

    CVE-2026-12942 Hoch

    In IBM Langflow OSS in den Versionen 1.0.0 bis 1.10.1 kann ein entfernter Angreifer Verzeichnisse auf dem System traversieren. Dazu sendet er eine speziell präparierte URL-Anfrage mit „dot dot“-Sequenzen (/..). CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 EPSS: 0.42% Publiziert: Referenz: NVD
  4. Rouille: HTTP-Request-Smuggling durch Bare-Line-Feed-Injektion

    CVE-2026-67182 Hoch

    Rouille enthält von Version 0.3.3 bis 3.6.2 laut NVD eine HTTP-Request-Smuggling-Schwachstelle. Ein entfernter Angreifer kann Zugriffskontrollen umgehen, indem er einzelne Line-Feed-Zeichen (0x0A) in client-seitig gelieferte Request-Daten einschleust. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD
  5. schreibfaul1 ESP32-audioI2S: Heap-Buffer-Overflow im ID3v2-SYLT-Parser

    CVE-2026-51274 Hoch

    In schreibfaul1 ESP32-audioI2S 3.4.5 besteht laut NVD ein Heap-basierter Buffer-Overflow im ID3v2-SYLT-Parser (synchronisierte Lyrics) der Bibliothek audiolib. Ein entfernter Angreifer kann dadurch einen Denial of Service (Absturz der Anwendung) auslösen. CVSS-Basiswert: 8.8 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 8.8 EPSS: 0.41% Publiziert: Referenz: NVD
  6. Keycloak – SAML-Response-Bypass bei IdP-initiiertem Login

    CVE-2026-2603 Hoch

    In Keycloak wurde ein Fehler gefunden, durch den ein entfernter Angreifer Sicherheitskontrollen umgehen kann, indem er eine gültige SAML-Antwort eines externen Identity Providers (IdP) an den SAML-Endpunkt von Keycloak für den IdP-initiierten Anmeldeprozess sendet. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.1 EPSS: 0.41% Publiziert: Referenz: NVD
  7. ESP32-audioI2S: Heap-Pufferüberlauf beim Parsen von ID3v2-APIC-Frames

    CVE-2026-51275 Hoch

    In schreibfaul1 ESP32-audioI2S Version 3.4.5 besteht laut NVD ein heap-basierter Pufferüberlauf in der Parsing-Funktion für ID3v2-APIC-Frames der Bibliothek audiolib. Entfernte Angreifer können dadurch beliebigen Code ausführen oder einen Denial-of-Service auslösen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.41% Publiziert: Referenz: NVD
  8. MQTT-C – Heap-basierter Out-of-Bounds-Read in mqtt_unpack_publish_response()

    CVE-2026-54412 Hoch

    LiamBindle MQTT-C bis einschliesslich Version 1.1.6 enthält einen heap-basierten Out-of-Bounds-Read und einen Integer-Underflow in der Funktion mqtt_unpack_publish_response() in src/mqtt.c. Die Schwachstelle ist durch einen entfernten, nicht authentifizierten Angreifer auslösbar. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.2 EPSS: 0.41% Publiziert: Referenz: NVD
  9. SimpleHelp – Unsachgemässe Eingabevalidierung im NR-Modem-Modul ermöglicht Denial of Service

    CVE-2026-21548 Hoch

    Im NR-Modem-Modul wurde eine unsachgemässe Eingabevalidierung festgestellt, die zu einem entfernten Denial of Service führen kann; laut Quelle sind dafür Systemrechte erforderlich. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD
  10. SimpleHelp – Unsachgemässe Eingabevalidierung im Modem-Modul (Denial of Service)

    CVE-2026-21549 Hoch

    Laut NVD besteht im Modem-Modul eine mögliche unsachgemässe Eingabevalidierung, die es einem entfernten Angreifer ohne zusätzliche Ausführungsrechte erlaubt, einen Denial-of-Service auszulösen. Betroffen ist ein Produkt von SimpleHelp Ltd. Es handelt sich um eine eigenständige CVE mit identischem Fehlerbild wie CVE-2026-21553. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD
  11. Unzureichende Eingabevalidierung im Modem-Subsystem – Remote Denial of Service

    CVE-2026-21550 Hoch

    Laut NVD besteht im Modem-Subsystem eine mögliche unzureichende Eingabevalidierung, die ohne zusätzliche Ausführungsrechte zu einem entfernten Denial of Service führen kann. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H. Zu einer Ausnutzungswahrscheinlichkeit (EPSS) liegen in den Quelldaten keine Angaben vor.

    CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD
  12. SimpleHelp Modem-Komponente – Denial of Service durch fehlerhafte Eingabevalidierung

    CVE-2026-21551 Hoch

    In der Modem-Komponente von SimpleHelp besteht eine mögliche unzureichende Eingabevalidierung. Ein entfernter Angreifer kann dadurch ohne zusätzliche Ausführungsrechte einen Denial of Service auf betroffenen Systemen herbeiführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD
  13. SimpleHelp – Unsachgemässe Eingabevalidierung im Modem-Modul ermöglicht Denial of Service

    CVE-2026-21552 Hoch

    Im Modem-Modul wurde eine unsachgemässe Eingabevalidierung festgestellt, die zu einem entfernten Denial of Service führen kann, ohne dass zusätzliche Ausführungsrechte erforderlich sind. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD
  14. SimpleHelp – Unsachgemässe Eingabevalidierung im Modem-Modul (Denial of Service)

    CVE-2026-21553 Hoch

    Laut NVD besteht im Modem-Modul eine mögliche unsachgemässe Eingabevalidierung, die es einem entfernten Angreifer ohne zusätzliche Ausführungsrechte erlaubt, einen Denial-of-Service auszulösen. Betroffen ist ein Produkt von SimpleHelp Ltd. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD
  15. Unzureichende Eingabevalidierung im Modem-Subsystem – Remote Denial of Service

    CVE-2026-21554 Hoch

    Laut NVD besteht im Modem-Subsystem eine mögliche unzureichende Eingabevalidierung, die ohne zusätzliche Ausführungsrechte zu einem entfernten Denial of Service führen kann. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H. Zu einer Ausnutzungswahrscheinlichkeit (EPSS) liegen in den Quelldaten keine Angaben vor.

    CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD
  16. SimpleHelp Modem-Komponente – Denial of Service durch fehlerhafte Eingabevalidierung

    CVE-2026-21555 Hoch

    In der Modem-Komponente von SimpleHelp besteht eine mögliche unzureichende Eingabevalidierung. Ein entfernter Angreifer kann dadurch ohne zusätzliche Ausführungsrechte einen Denial of Service auf betroffenen Systemen herbeiführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD
  17. OpenVPN: Use-after-free bei der TLS-Session-Promotion (USN-8540-1)

    CVE-2026-13117 Hoch

    Der Ubuntu-Sicherheitshinweis USN-8540-1 weist mehrere Schwachstellen in OpenVPN aus. Laut NVD besteht in OpenVPN 2.6.0 bis 2.6.20 sowie 2.7_alpha1 bis 2.7.4 eine unvollständige Prüfung, die entfernten authentifizierten Peers erlaubt, während der TLS-Session-Promotion einen Use-after-free auszulösen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Sicherheitsupdates gemäss USN-8540-1 einspielen.

    CVSS: 8.1 EPSS: 0.40% Publiziert: Referenz: Ubuntu (USN)
  18. Google Chrome: Unzureichende Eingabevalidierung in Passwords ermöglicht Umgehung der Site-Isolation

    CVE-2026-17686 Hoch

    In der Passwords-Komponente von Google Chrome vor Version 151.0.7922.72 werden nicht vertrauenswürdige Eingaben unzureichend validiert. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber über eine präparierte HTML-Seite die Site-Isolation umgehen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.1 EPSS: 0.39% Publiziert: Referenz: NVD
  19. Knot Resolver: Remote Code Execution durch Heap-Buffer-Overflow im DoQ-Empfangspfad

    CVE-2026-66374 Hoch

    Im Knot Resolver vor Version 6.4.1 ermöglicht ein Heap-basierter Pufferüberlauf im Empfangspfad von DNS-over-QUIC (DoQ) die Remote Code Execution durch entfernte Angreifer. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf Knot Resolver 6.4.1 oder neuer aktualisieren.

    CVSS: 8.1 EPSS: 0.39% Publiziert: Referenz: NVD
  20. Google Chrome für Android: Fehlerhafte Implementierung in ANGLE ermöglicht Sandbox-Escape

    CVE-2026-17677 Hoch

    In der ANGLE-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  21. Google Chrome: Out-of-bounds-Read in ANGLE ermöglicht möglichen Sandbox-Escape

    CVE-2026-17678 Hoch

    In der ANGLE-Komponente von Google Chrome besteht vor Version 151.0.7922.72 eine Out-of-bounds-Read-Schwachstelle. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  22. Google Chrome: Use-after-free in Compositing ermöglicht Sandbox-Escape

    CVE-2026-17650 Hoch

    In der Compositing-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.3 EPSS: 0.39% Publiziert: Referenz: NVD
  23. Google Chrome: Use-after-free in Skia ermöglicht Sandbox-Escape

    CVE-2026-17653 Hoch

    In der Grafikbibliothek Skia von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer mit kompromittiertem Renderer-Prozess kann über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.3 EPSS: 0.39% Publiziert: Referenz: NVD
  24. Google Chrome: Unzureichende Eingabevalidierung in Network-Komponente ermöglicht möglichen Sandbox-Escape

    CVE-2026-17660 Hoch

    In der Network-Komponente von Google Chrome besteht vor Version 151.0.7922.72 eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.3 EPSS: 0.38% Publiziert: Referenz: NVD
  25. Google Chrome (Android): Unzureichende Eingabevalidierung in GPU-Komponente ermöglicht Sandbox-Escape

    CVE-2026-17663 Hoch

    In der GPU-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erfolgt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann dadurch potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.3 EPSS: 0.38% Publiziert: Referenz: NVD
  26. WordPress Mikado Core (Mikado-Themes): PHP Local File Inclusion

    CVE-2026-39538 Hoch

    Im WordPress-Plugin Mikado Core von Mikado-Themes besteht eine unzureichende Kontrolle des Dateinamens bei Include-/Require-Anweisungen (PHP Remote File Inclusion), die eine PHP Local File Inclusion ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Das Plugin auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD
  27. themeStek LabtechCO – PHP Local File Inclusion

    CVE-2026-39544 Hoch

    In der Software labtechco von themeStek LabtechCO besteht eine Schwachstelle durch unsachgemässe Kontrolle des Dateinamens in Include-/Require-Anweisungen (PHP Remote File Inclusion), die eine PHP Local File Inclusion ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD
  28. kute-boutique – PHP Local File Inclusion

    CVE-2026-39613 Hoch

    Eine unzureichende Kontrolle des Dateinamens in Include-/Require-Anweisungen (PHP Remote File Inclusion) in kutethemes Boutique kute-boutique erlaubt PHP Local File Inclusion. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Im Feed ist die Schwachstelle den überwachten Produktbereichen PHP und SimpleHelp Ltd zugeordnet.

    CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD
  29. KuteShop (WordPress) – PHP Local File Inclusion

    CVE-2026-39611 Hoch

    Im WordPress-Theme KuteShop von kutethemes besteht eine unzureichende Kontrolle des Dateinamens in Include-/Require-Anweisungen (PHP Remote File Inclusion), die eine PHP Local File Inclusion ermöglicht. Dadurch können lokale Dateien in die Ausführung eingebunden werden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf eine bereinigte Version des Themes aktualisieren, sobald verfügbar.

    CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD
  30. WordPress-Theme Biolife (kutethemes): PHP Local File Inclusion

    CVE-2026-39623 Hoch

    Im WordPress-Theme Biolife von kutethemes besteht eine unzureichende Kontrolle des Dateinamens bei Include-/Require-Anweisungen (PHP Remote File Inclusion), die eine PHP Local File Inclusion ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Das Theme auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD
  31. Creatives_Planet Emphires – PHP Local File Inclusion

    CVE-2026-39677 Hoch

    In der Software Emphires von Creatives_Planet besteht eine Schwachstelle durch unsachgemässe Kontrolle des Dateinamens in Include-/Require-Anweisungen (PHP Remote File Inclusion), die eine PHP Local File Inclusion ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD
  32. Freeio (WordPress) – PHP Local File Inclusion

    CVE-2026-39679 Hoch

    Im WordPress-Theme Freeio von ApusTheme besteht eine unzureichende Kontrolle des Dateinamens in Include-/Require-Anweisungen (PHP Remote File Inclusion), die eine PHP Local File Inclusion ermöglicht. Dadurch können lokale Dateien in die Ausführung eingebunden werden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf eine bereinigte Version des Themes aktualisieren, sobald verfügbar.

    CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD
  33. ApusTheme Homeo: PHP Local File Inclusion

    CVE-2026-39681 Hoch

    Eine unsachgemässe Kontrolle des Dateinamens in einer Include-/Require-Anweisung (PHP Remote File Inclusion) im Theme ApusTheme Homeo ermöglicht eine PHP Local File Inclusion. Betroffen ist das Produkt Homeo. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine bereinigte Version des Themes aktualisieren, sobald verfügbar.

    CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD
  34. WordPress-Theme OrganicFood (UnTheme): PHP Local File Inclusion

    CVE-2026-39684 Hoch

    Im WordPress-Theme OrganicFood von UnTheme besteht eine unzureichende Kontrolle des Dateinamens bei Include-/Require-Anweisungen (PHP Remote File Inclusion), die eine PHP Local File Inclusion ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Das Theme auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD
  35. Amazon Braket SDK – Unsichere Deserialisierung bei der Job-Ergebnisverarbeitung

    CVE-2026-9291 Hoch

    In Amazon Braket SDK vor Version 1.117.0 erlaubt eine unsichere Deserialisierung in der Komponente zur Verarbeitung von Job-Ergebnissen einem entfernten, authentifizierten Nutzer mit S3-Schreibzugriff auf den Job-Ausgabe-Bucket die Ausführung beliebigen Codes. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Version 1.117.0 oder neuer aktualisieren.

    CVSS: 7.1 EPSS: 0.38% Publiziert: Referenz: NVD
  36. OpenSearch Dashboards – Codeausführung über dashboards-observability-Plugin

    CVE-2026-77811 Hoch

    Eine unzureichende Eingabevalidierung im dashboards-observability-Plugin von OpenSearch Dashboards erlaubt einem remote authentifizierten Nutzer mit Schreibrechten auf gespeicherte Objekte die Ausführung von beliebigem Code. Die Schwachstelle erfordert niedrige Rechte und eine Nutzerinteraktion. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 EPSS: 0.37% Publiziert: Referenz: NVD
  37. Eclipse Milo: Ressourcenerschöpfung durch nicht freigegebene Nachrichtenfragmente

    CVE-2026-63252 Hoch

    In Eclipse Milo in den Versionen 0.6.0 bis 1.1.4 geben die UASC-Server-Transport-Handler zurückgehaltene, unvollständige Nachrichtenfragmente beim Verbindungsabbruch eines Kanals nicht frei, wodurch ein entfernter, nicht authentifizierter Client die Ressourcen des Systems erschöpfen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.37% Publiziert: Referenz: NVD
  38. Netatalk: SQL-Injection im MySQL-CNID-Backend

    CVE-2026-44047 Hoch

    Eine SQL-Injection im MySQL-CNID-Backend von Netatalk 3.1.0 bis 4.4.2 erlaubt einem entfernten, authentifizierten Angreifer unautorisierten Zugriff auf Daten, deren Veränderung oder das Auslösen eines Denial of Service. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine fehlerbereinigte Netatalk-Version aktualisieren.

    CVSS: 8.8 EPSS: 0.37% Publiziert: Referenz: NVD
  39. Google Chrome (Mac): Race Condition in Skia ermöglicht Codeausführung in der Sandbox

    CVE-2026-17712 Hoch

    In der Skia-Komponente von Google Chrome auf dem Mac vor Version 151.0.7922.72 liegt eine Race Condition vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den Sicherheitsschweregrad intern als High ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.37% Publiziert: Referenz: NVD
  40. PHP Remote File Inclusion in CodexThemes TheGem Theme Elements (für Elementor)

    CVE-2026-57804 Hoch

    In den TheGem Theme Elements für Elementor (thegem-elements-elementor) von CodexThemes besteht eine Schwachstelle durch unzureichende Kontrolle des Dateinamens in Include/Require-Anweisungen eines PHP-Programms (PHP Remote File Inclusion). CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: betroffene Komponenten auf eine bereinigte Version aktualisieren.

    CVSS: 7.5 EPSS: 0.37% Publiziert: Referenz: NVD
  41. Google Chrome: Integer-Overflow in WebXR ermöglicht Sandbox-Codeausführung

    CVE-2026-17881 Hoch

    Ein Integer-Overflow in der WebXR-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglicht einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 8.8 EPSS: 0.37% Publiziert: Referenz: NVD
  42. Heap-basierter Buffer Overflow über manipulierte MMS-Initiate-Anfrage

    CVE-2026-49035 Hoch

    Das betroffene Produkt ist über eine manipulierte MMS-Initiate-Anfrage für einen heap-basierten Buffer Overflow anfällig. Bei deaktiviertem ASLR wurde Remote Code Execution (RCE) demonstriert; andernfalls sind Speicherkorruption oder ein Denial of Service möglich. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.37% Publiziert: Referenz: NVD
  43. IBM Langflow OSS: Path-Traversal-Schwachstelle

    CVE-2026-8183 Hoch

    IBM Langflow OSS in den Versionen 1.0.0 bis 1.10.3 erlaubt einem entfernten Angreifer aufgrund unzureichender Pfadvalidierung das Durchqueren von Verzeichnissen (Path Traversal). CVSS-Basiswert: 7.7 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Betroffen ist laut Zuordnung ausserdem der überwachte Produktbereich SimpleHelp Ltd.

    CVSS: 7.7 EPSS: 0.37% Publiziert: Referenz: NVD
  44. IBM WebSphere Application Server: Unsichere Deserialisierung ermöglicht Codeausführung

    CVE-2026-14974 Hoch

    In IBM WebSphere Application Server 8.5 und 9.0 (traditional) kann ein entfernter Angreifer durch unsichere Deserialisierung nicht vertrauenswürdiger Daten beliebigen Code ausführen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.37% Publiziert: Referenz: NVD
  45. Google Chrome: Type-Confusion in V8 ermöglicht Codeausführung in der Sandbox

    CVE-2026-17725 Hoch

    In der JavaScript-Engine V8 von Google Chrome besteht vor Version 151.0.7922.72 eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den Schweregrad intern als High ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.36% Publiziert: Referenz: NVD
  46. phpUploader vor Version 2.0.2: unauthentifizierte Offenlegung der Uploads-Datenbanktabelle

    CVE-2026-56124 Hoch

    phpUploader vor Version 2.0.2 enthält eine unauthentifizierte Information-Disclosure-Schwachstelle: Ein entfernter Angreifer kann durch Aufruf einer beliebigen Seite auf den vollständigen Inhalt der Datenbanktabelle mit hochgeladenen Dateien zugreifen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: Update auf phpUploader 2.0.2 oder neuer.

    CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD
  47. Cribl Stream – Codeausführung über JSON Pointer-to-Accessor-Compiler

    CVE-2026-56747 Hoch

    Im JSON-Pointer-zu-Accessor-Compiler von Cribl Stream vor Version 4.18.2 besteht eine unzureichende Kontrolle der Codegenerierung (Improper Control of Generation of Code). Laut Quelldaten kann ein entfernter, authentifizierter Angreifer mit Bearbeitungsrechten dadurch beliebigen JavaScript-Code zur Ausführung bringen. CVSS-Basiswert: 8.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 8.8 EPSS: 0.36% Publiziert: Referenz: NVD
  48. oras-go folgt einem Registry-kontrollierten Location-Header

    CVE-2026-50151 Hoch

    oras-go ist eine Go-Bibliothek zur Verwaltung von OCI-Artefakten. In Versionen vor 2.6.1 folgt die Funktion blobStore.completePushAfterInitialPost in registry/remote/repository.go einem von der Registry kontrollierten Location-Header. Die Schwachstelle ist laut CVSS-Vektor ohne Authentifizierung über das Netzwerk ausnutzbar und betrifft die Vertraulichkeit (AV:N/PR:N/C:H). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf die fehlerbereinigte Version aktualisieren.

    CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD
  49. IBM Langflow OSS: Code-Injection durch authentifizierte Angreifer

    CVE-2026-17633 Hoch

    IBM Langflow OSS in den Versionen 1.0.0 bis 1.10.3 erlaubt einem entfernten authentifizierten Angreifer aufgrund einer Code-Injection die Ausführung beliebigen Codes. CVSS-Basiswert: 8.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Betroffen sind laut Zuordnung ausserdem die überwachten Produktbereiche SimpleHelp Ltd und Light Code Labs (Caddy).

    CVSS: 8.5 EPSS: 0.36% Publiziert: Referenz: NVD
  50. IBM Langflow OSS – Code Injection durch unzureichende Eingabekontrolle

    CVE-2026-8478 Hoch

    In IBM Langflow OSS (Versionen 1.0.0 bis 1.10.3) besteht laut NVD eine Schwachstelle, die durch unzureichende Kontrolle von Benutzereingaben verursacht wird. Ein entfernter Angreifer kann dadurch beliebigen Code auf dem System einschleusen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.36% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog