SimpleHelp Remote Support Seite 13
Hersteller: SimpleHelp Ltd
Schwachstellen-Reports
1403 ReportsZeige 601 bis 650 von 1403
-
OpenVPN-Schwachstellen in Ubuntu (USN-8540-1) (CVE-2026-12932)
CVE-2026-12932 HochUbuntu hat mit der Sicherheitsmeldung USN-8540-1 mehrere Schwachstellen in OpenVPN adressiert. Konkret besteht ein Speicherleck in der Client-Schlüsselextraktion von tls-crypt-v2 in OpenVPN 2.5.0 bis 2.6.20 und 2.7_alpha1 bis 2.7.4, über das entfernte Angreifer einen Denial of Service durch Speichererschöpfung auslösen können. CVSS-Basiswert: 8.1 (Hoch); der Vektor weist auf einen netzwerkbasierten Angriff mit geringen Rechten und ohne Nutzerinteraktion hin, der die Vertraulichkeit beeinträchtigt. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Es liegen keine Hinweise auf eine aktive Ausnutzung oder einen Einsatz in Ransomware-Kampagnen vor. Empfohlene Massnahme: die von Ubuntu bereitgestellten Paket-Updates einspielen.
CVSS: 8.1 EPSS: 0.42% Publiziert: Referenz: Ubuntu (USN) -
Assimp 6.0.2 – Denial of Service im FBX-Konverter
CVE-2025-70069 HochIn Assimp Version 6.0.2 kann ein entfernter Angreifer über die Datei FBXConverter.cpp und die Methode ConvertMeshMultiMaterial() einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald diese verfügbar ist.
CVSS: 7.5 EPSS: 0.42% Publiziert: Referenz: NVD -
IBM Langflow OSS: Path Traversal ermöglicht Zugriff auf Verzeichnisse
CVE-2026-12942 HochIn IBM Langflow OSS in den Versionen 1.0.0 bis 1.10.1 kann ein entfernter Angreifer Verzeichnisse auf dem System traversieren. Dazu sendet er eine speziell präparierte URL-Anfrage mit „dot dot“-Sequenzen (/..). CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.5 EPSS: 0.42% Publiziert: Referenz: NVD -
Rouille: HTTP-Request-Smuggling durch Bare-Line-Feed-Injektion
CVE-2026-67182 HochRouille enthält von Version 0.3.3 bis 3.6.2 laut NVD eine HTTP-Request-Smuggling-Schwachstelle. Ein entfernter Angreifer kann Zugriffskontrollen umgehen, indem er einzelne Line-Feed-Zeichen (0x0A) in client-seitig gelieferte Request-Daten einschleust. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD -
schreibfaul1 ESP32-audioI2S: Heap-Buffer-Overflow im ID3v2-SYLT-Parser
CVE-2026-51274 HochIn schreibfaul1 ESP32-audioI2S 3.4.5 besteht laut NVD ein Heap-basierter Buffer-Overflow im ID3v2-SYLT-Parser (synchronisierte Lyrics) der Bibliothek audiolib. Ein entfernter Angreifer kann dadurch einen Denial of Service (Absturz der Anwendung) auslösen. CVSS-Basiswert: 8.8 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 8.8 EPSS: 0.41% Publiziert: Referenz: NVD -
Keycloak – SAML-Response-Bypass bei IdP-initiiertem Login
CVE-2026-2603 HochIn Keycloak wurde ein Fehler gefunden, durch den ein entfernter Angreifer Sicherheitskontrollen umgehen kann, indem er eine gültige SAML-Antwort eines externen Identity Providers (IdP) an den SAML-Endpunkt von Keycloak für den IdP-initiierten Anmeldeprozess sendet. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.1 EPSS: 0.41% Publiziert: Referenz: NVD -
ESP32-audioI2S: Heap-Pufferüberlauf beim Parsen von ID3v2-APIC-Frames
CVE-2026-51275 HochIn schreibfaul1 ESP32-audioI2S Version 3.4.5 besteht laut NVD ein heap-basierter Pufferüberlauf in der Parsing-Funktion für ID3v2-APIC-Frames der Bibliothek audiolib. Entfernte Angreifer können dadurch beliebigen Code ausführen oder einen Denial-of-Service auslösen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.41% Publiziert: Referenz: NVD -
MQTT-C – Heap-basierter Out-of-Bounds-Read in mqtt_unpack_publish_response()
CVE-2026-54412 HochLiamBindle MQTT-C bis einschliesslich Version 1.1.6 enthält einen heap-basierten Out-of-Bounds-Read und einen Integer-Underflow in der Funktion mqtt_unpack_publish_response() in src/mqtt.c. Die Schwachstelle ist durch einen entfernten, nicht authentifizierten Angreifer auslösbar. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.2 EPSS: 0.41% Publiziert: Referenz: NVD -
SimpleHelp – Unsachgemässe Eingabevalidierung im NR-Modem-Modul ermöglicht Denial of Service
CVE-2026-21548 HochIm NR-Modem-Modul wurde eine unsachgemässe Eingabevalidierung festgestellt, die zu einem entfernten Denial of Service führen kann; laut Quelle sind dafür Systemrechte erforderlich. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD -
SimpleHelp – Unsachgemässe Eingabevalidierung im Modem-Modul (Denial of Service)
CVE-2026-21549 HochLaut NVD besteht im Modem-Modul eine mögliche unsachgemässe Eingabevalidierung, die es einem entfernten Angreifer ohne zusätzliche Ausführungsrechte erlaubt, einen Denial-of-Service auszulösen. Betroffen ist ein Produkt von SimpleHelp Ltd. Es handelt sich um eine eigenständige CVE mit identischem Fehlerbild wie CVE-2026-21553. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD -
Unzureichende Eingabevalidierung im Modem-Subsystem – Remote Denial of Service
CVE-2026-21550 HochLaut NVD besteht im Modem-Subsystem eine mögliche unzureichende Eingabevalidierung, die ohne zusätzliche Ausführungsrechte zu einem entfernten Denial of Service führen kann. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H. Zu einer Ausnutzungswahrscheinlichkeit (EPSS) liegen in den Quelldaten keine Angaben vor.
CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD -
SimpleHelp Modem-Komponente – Denial of Service durch fehlerhafte Eingabevalidierung
CVE-2026-21551 HochIn der Modem-Komponente von SimpleHelp besteht eine mögliche unzureichende Eingabevalidierung. Ein entfernter Angreifer kann dadurch ohne zusätzliche Ausführungsrechte einen Denial of Service auf betroffenen Systemen herbeiführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD -
SimpleHelp – Unsachgemässe Eingabevalidierung im Modem-Modul ermöglicht Denial of Service
CVE-2026-21552 HochIm Modem-Modul wurde eine unsachgemässe Eingabevalidierung festgestellt, die zu einem entfernten Denial of Service führen kann, ohne dass zusätzliche Ausführungsrechte erforderlich sind. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD -
SimpleHelp – Unsachgemässe Eingabevalidierung im Modem-Modul (Denial of Service)
CVE-2026-21553 HochLaut NVD besteht im Modem-Modul eine mögliche unsachgemässe Eingabevalidierung, die es einem entfernten Angreifer ohne zusätzliche Ausführungsrechte erlaubt, einen Denial-of-Service auszulösen. Betroffen ist ein Produkt von SimpleHelp Ltd. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD -
Unzureichende Eingabevalidierung im Modem-Subsystem – Remote Denial of Service
CVE-2026-21554 HochLaut NVD besteht im Modem-Subsystem eine mögliche unzureichende Eingabevalidierung, die ohne zusätzliche Ausführungsrechte zu einem entfernten Denial of Service führen kann. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H. Zu einer Ausnutzungswahrscheinlichkeit (EPSS) liegen in den Quelldaten keine Angaben vor.
CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD -
SimpleHelp Modem-Komponente – Denial of Service durch fehlerhafte Eingabevalidierung
CVE-2026-21555 HochIn der Modem-Komponente von SimpleHelp besteht eine mögliche unzureichende Eingabevalidierung. Ein entfernter Angreifer kann dadurch ohne zusätzliche Ausführungsrechte einen Denial of Service auf betroffenen Systemen herbeiführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD -
OpenVPN: Use-after-free bei der TLS-Session-Promotion (USN-8540-1)
CVE-2026-13117 HochDer Ubuntu-Sicherheitshinweis USN-8540-1 weist mehrere Schwachstellen in OpenVPN aus. Laut NVD besteht in OpenVPN 2.6.0 bis 2.6.20 sowie 2.7_alpha1 bis 2.7.4 eine unvollständige Prüfung, die entfernten authentifizierten Peers erlaubt, während der TLS-Session-Promotion einen Use-after-free auszulösen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Sicherheitsupdates gemäss USN-8540-1 einspielen.
CVSS: 8.1 EPSS: 0.40% Publiziert: Referenz: Ubuntu (USN) -
Google Chrome: Unzureichende Eingabevalidierung in Passwords ermöglicht Umgehung der Site-Isolation
CVE-2026-17686 HochIn der Passwords-Komponente von Google Chrome vor Version 151.0.7922.72 werden nicht vertrauenswürdige Eingaben unzureichend validiert. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber über eine präparierte HTML-Seite die Site-Isolation umgehen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.1 EPSS: 0.39% Publiziert: Referenz: NVD -
Knot Resolver: Remote Code Execution durch Heap-Buffer-Overflow im DoQ-Empfangspfad
CVE-2026-66374 HochIm Knot Resolver vor Version 6.4.1 ermöglicht ein Heap-basierter Pufferüberlauf im Empfangspfad von DNS-over-QUIC (DoQ) die Remote Code Execution durch entfernte Angreifer. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf Knot Resolver 6.4.1 oder neuer aktualisieren.
CVSS: 8.1 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome für Android: Fehlerhafte Implementierung in ANGLE ermöglicht Sandbox-Escape
CVE-2026-17677 HochIn der ANGLE-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome: Out-of-bounds-Read in ANGLE ermöglicht möglichen Sandbox-Escape
CVE-2026-17678 HochIn der ANGLE-Komponente von Google Chrome besteht vor Version 151.0.7922.72 eine Out-of-bounds-Read-Schwachstelle. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Compositing ermöglicht Sandbox-Escape
CVE-2026-17650 HochIn der Compositing-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.3 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Skia ermöglicht Sandbox-Escape
CVE-2026-17653 HochIn der Grafikbibliothek Skia von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer mit kompromittiertem Renderer-Prozess kann über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.3 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Eingabevalidierung in Network-Komponente ermöglicht möglichen Sandbox-Escape
CVE-2026-17660 HochIn der Network-Komponente von Google Chrome besteht vor Version 151.0.7922.72 eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.3 EPSS: 0.38% Publiziert: Referenz: NVD -
Google Chrome (Android): Unzureichende Eingabevalidierung in GPU-Komponente ermöglicht Sandbox-Escape
CVE-2026-17663 HochIn der GPU-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erfolgt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann dadurch potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.3 EPSS: 0.38% Publiziert: Referenz: NVD -
WordPress Mikado Core (Mikado-Themes): PHP Local File Inclusion
CVE-2026-39538 HochIm WordPress-Plugin Mikado Core von Mikado-Themes besteht eine unzureichende Kontrolle des Dateinamens bei Include-/Require-Anweisungen (PHP Remote File Inclusion), die eine PHP Local File Inclusion ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Das Plugin auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD -
themeStek LabtechCO – PHP Local File Inclusion
CVE-2026-39544 HochIn der Software labtechco von themeStek LabtechCO besteht eine Schwachstelle durch unsachgemässe Kontrolle des Dateinamens in Include-/Require-Anweisungen (PHP Remote File Inclusion), die eine PHP Local File Inclusion ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD -
kute-boutique – PHP Local File Inclusion
CVE-2026-39613 HochEine unzureichende Kontrolle des Dateinamens in Include-/Require-Anweisungen (PHP Remote File Inclusion) in kutethemes Boutique kute-boutique erlaubt PHP Local File Inclusion. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Im Feed ist die Schwachstelle den überwachten Produktbereichen PHP und SimpleHelp Ltd zugeordnet.
CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD -
KuteShop (WordPress) – PHP Local File Inclusion
CVE-2026-39611 HochIm WordPress-Theme KuteShop von kutethemes besteht eine unzureichende Kontrolle des Dateinamens in Include-/Require-Anweisungen (PHP Remote File Inclusion), die eine PHP Local File Inclusion ermöglicht. Dadurch können lokale Dateien in die Ausführung eingebunden werden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf eine bereinigte Version des Themes aktualisieren, sobald verfügbar.
CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD -
WordPress-Theme Biolife (kutethemes): PHP Local File Inclusion
CVE-2026-39623 HochIm WordPress-Theme Biolife von kutethemes besteht eine unzureichende Kontrolle des Dateinamens bei Include-/Require-Anweisungen (PHP Remote File Inclusion), die eine PHP Local File Inclusion ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Das Theme auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD -
Creatives_Planet Emphires – PHP Local File Inclusion
CVE-2026-39677 HochIn der Software Emphires von Creatives_Planet besteht eine Schwachstelle durch unsachgemässe Kontrolle des Dateinamens in Include-/Require-Anweisungen (PHP Remote File Inclusion), die eine PHP Local File Inclusion ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD -
Freeio (WordPress) – PHP Local File Inclusion
CVE-2026-39679 HochIm WordPress-Theme Freeio von ApusTheme besteht eine unzureichende Kontrolle des Dateinamens in Include-/Require-Anweisungen (PHP Remote File Inclusion), die eine PHP Local File Inclusion ermöglicht. Dadurch können lokale Dateien in die Ausführung eingebunden werden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf eine bereinigte Version des Themes aktualisieren, sobald verfügbar.
CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD -
ApusTheme Homeo: PHP Local File Inclusion
CVE-2026-39681 HochEine unsachgemässe Kontrolle des Dateinamens in einer Include-/Require-Anweisung (PHP Remote File Inclusion) im Theme ApusTheme Homeo ermöglicht eine PHP Local File Inclusion. Betroffen ist das Produkt Homeo. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine bereinigte Version des Themes aktualisieren, sobald verfügbar.
CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD -
WordPress-Theme OrganicFood (UnTheme): PHP Local File Inclusion
CVE-2026-39684 HochIm WordPress-Theme OrganicFood von UnTheme besteht eine unzureichende Kontrolle des Dateinamens bei Include-/Require-Anweisungen (PHP Remote File Inclusion), die eine PHP Local File Inclusion ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Das Theme auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD -
Amazon Braket SDK – Unsichere Deserialisierung bei der Job-Ergebnisverarbeitung
CVE-2026-9291 HochIn Amazon Braket SDK vor Version 1.117.0 erlaubt eine unsichere Deserialisierung in der Komponente zur Verarbeitung von Job-Ergebnissen einem entfernten, authentifizierten Nutzer mit S3-Schreibzugriff auf den Job-Ausgabe-Bucket die Ausführung beliebigen Codes. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Version 1.117.0 oder neuer aktualisieren.
CVSS: 7.1 EPSS: 0.38% Publiziert: Referenz: NVD -
OpenSearch Dashboards – Codeausführung über dashboards-observability-Plugin
CVE-2026-77811 HochEine unzureichende Eingabevalidierung im dashboards-observability-Plugin von OpenSearch Dashboards erlaubt einem remote authentifizierten Nutzer mit Schreibrechten auf gespeicherte Objekte die Ausführung von beliebigem Code. Die Schwachstelle erfordert niedrige Rechte und eine Nutzerinteraktion. CVSS-Basiswert: 8.7 (Hoch).
CVSS: 8.7 EPSS: 0.37% Publiziert: Referenz: NVD -
Eclipse Milo: Ressourcenerschöpfung durch nicht freigegebene Nachrichtenfragmente
CVE-2026-63252 HochIn Eclipse Milo in den Versionen 0.6.0 bis 1.1.4 geben die UASC-Server-Transport-Handler zurückgehaltene, unvollständige Nachrichtenfragmente beim Verbindungsabbruch eines Kanals nicht frei, wodurch ein entfernter, nicht authentifizierter Client die Ressourcen des Systems erschöpfen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.37% Publiziert: Referenz: NVD -
Netatalk: SQL-Injection im MySQL-CNID-Backend
CVE-2026-44047 HochEine SQL-Injection im MySQL-CNID-Backend von Netatalk 3.1.0 bis 4.4.2 erlaubt einem entfernten, authentifizierten Angreifer unautorisierten Zugriff auf Daten, deren Veränderung oder das Auslösen eines Denial of Service. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine fehlerbereinigte Netatalk-Version aktualisieren.
CVSS: 8.8 EPSS: 0.37% Publiziert: Referenz: NVD -
Google Chrome (Mac): Race Condition in Skia ermöglicht Codeausführung in der Sandbox
CVE-2026-17712 HochIn der Skia-Komponente von Google Chrome auf dem Mac vor Version 151.0.7922.72 liegt eine Race Condition vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den Sicherheitsschweregrad intern als High ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.37% Publiziert: Referenz: NVD -
PHP Remote File Inclusion in CodexThemes TheGem Theme Elements (für Elementor)
CVE-2026-57804 HochIn den TheGem Theme Elements für Elementor (thegem-elements-elementor) von CodexThemes besteht eine Schwachstelle durch unzureichende Kontrolle des Dateinamens in Include/Require-Anweisungen eines PHP-Programms (PHP Remote File Inclusion). CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: betroffene Komponenten auf eine bereinigte Version aktualisieren.
CVSS: 7.5 EPSS: 0.37% Publiziert: Referenz: NVD -
Google Chrome: Integer-Overflow in WebXR ermöglicht Sandbox-Codeausführung
CVE-2026-17881 HochEin Integer-Overflow in der WebXR-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglicht einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 8.8 EPSS: 0.37% Publiziert: Referenz: NVD -
Heap-basierter Buffer Overflow über manipulierte MMS-Initiate-Anfrage
CVE-2026-49035 HochDas betroffene Produkt ist über eine manipulierte MMS-Initiate-Anfrage für einen heap-basierten Buffer Overflow anfällig. Bei deaktiviertem ASLR wurde Remote Code Execution (RCE) demonstriert; andernfalls sind Speicherkorruption oder ein Denial of Service möglich. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.37% Publiziert: Referenz: NVD -
IBM Langflow OSS: Path-Traversal-Schwachstelle
CVE-2026-8183 HochIBM Langflow OSS in den Versionen 1.0.0 bis 1.10.3 erlaubt einem entfernten Angreifer aufgrund unzureichender Pfadvalidierung das Durchqueren von Verzeichnissen (Path Traversal). CVSS-Basiswert: 7.7 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Betroffen ist laut Zuordnung ausserdem der überwachte Produktbereich SimpleHelp Ltd.
CVSS: 7.7 EPSS: 0.37% Publiziert: Referenz: NVD -
IBM WebSphere Application Server: Unsichere Deserialisierung ermöglicht Codeausführung
CVE-2026-14974 HochIn IBM WebSphere Application Server 8.5 und 9.0 (traditional) kann ein entfernter Angreifer durch unsichere Deserialisierung nicht vertrauenswürdiger Daten beliebigen Code ausführen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.37% Publiziert: Referenz: NVD -
Google Chrome: Type-Confusion in V8 ermöglicht Codeausführung in der Sandbox
CVE-2026-17725 HochIn der JavaScript-Engine V8 von Google Chrome besteht vor Version 151.0.7922.72 eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den Schweregrad intern als High ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.36% Publiziert: Referenz: NVD -
phpUploader vor Version 2.0.2: unauthentifizierte Offenlegung der Uploads-Datenbanktabelle
CVE-2026-56124 HochphpUploader vor Version 2.0.2 enthält eine unauthentifizierte Information-Disclosure-Schwachstelle: Ein entfernter Angreifer kann durch Aufruf einer beliebigen Seite auf den vollständigen Inhalt der Datenbanktabelle mit hochgeladenen Dateien zugreifen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: Update auf phpUploader 2.0.2 oder neuer.
CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD -
Cribl Stream – Codeausführung über JSON Pointer-to-Accessor-Compiler
CVE-2026-56747 HochIm JSON-Pointer-zu-Accessor-Compiler von Cribl Stream vor Version 4.18.2 besteht eine unzureichende Kontrolle der Codegenerierung (Improper Control of Generation of Code). Laut Quelldaten kann ein entfernter, authentifizierter Angreifer mit Bearbeitungsrechten dadurch beliebigen JavaScript-Code zur Ausführung bringen. CVSS-Basiswert: 8.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 8.8 EPSS: 0.36% Publiziert: Referenz: NVD -
oras-go folgt einem Registry-kontrollierten Location-Header
CVE-2026-50151 Hochoras-go ist eine Go-Bibliothek zur Verwaltung von OCI-Artefakten. In Versionen vor 2.6.1 folgt die Funktion blobStore.completePushAfterInitialPost in registry/remote/repository.go einem von der Registry kontrollierten Location-Header. Die Schwachstelle ist laut CVSS-Vektor ohne Authentifizierung über das Netzwerk ausnutzbar und betrifft die Vertraulichkeit (AV:N/PR:N/C:H). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf die fehlerbereinigte Version aktualisieren.
CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD -
IBM Langflow OSS: Code-Injection durch authentifizierte Angreifer
CVE-2026-17633 HochIBM Langflow OSS in den Versionen 1.0.0 bis 1.10.3 erlaubt einem entfernten authentifizierten Angreifer aufgrund einer Code-Injection die Ausführung beliebigen Codes. CVSS-Basiswert: 8.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Betroffen sind laut Zuordnung ausserdem die überwachten Produktbereiche SimpleHelp Ltd und Light Code Labs (Caddy).
CVSS: 8.5 EPSS: 0.36% Publiziert: Referenz: NVD -
IBM Langflow OSS – Code Injection durch unzureichende Eingabekontrolle
CVE-2026-8478 HochIn IBM Langflow OSS (Versionen 1.0.0 bis 1.10.3) besteht laut NVD eine Schwachstelle, die durch unzureichende Kontrolle von Benutzereingaben verursacht wird. Ein entfernter Angreifer kann dadurch beliebigen Code auf dem System einschleusen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.36% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.