1.14 Aktiv ausgenutzte Lücken
Remote Access / RMM / Fernwartung

SimpleHelp Remote Support Seite 14

Hersteller: SimpleHelp Ltd

Remote Access / RMM / Fernwartung
1403
Reports
191
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1403 Reports

Zeige 651 bis 700 von 1403

  1. Snowflake libsnowflakeclient – Remote Code Execution und Credential-Exfiltration

    CVE-2026-16870 Hoch

    Mehrere Schwachstellen in Snowflake libsnowflakeclient vor Version 2.9.2 können entfernte Codeausführung und das Abfliessen von Zugangsdaten ermöglichen. Beschrieben ist unter anderem ein Stack-basierter Pufferüberlauf in der Datei-Download-Funktion. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Snowflake libsnowflakeclient 2.9.2 aktualisieren.

    CVSS: 8.8 EPSS: 0.36% Publiziert: Referenz: NVD
  2. Netatalk – OS-Command-Injection über Logikfehler (RCE)

    CVE-2026-44055 Hoch

    In Netatalk 3.1.4 bis 4.4.2 erlaubt ein Logikfehler im Zusammenhang mit bitweisen OR-Operationen einem entfernten, authentifizierten Angreifer das Einschleusen von Betriebssystembefehlen und damit die Ausführung beliebigen Codes. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD
  3. Google Chrome: Use-after-free in Navigation ermöglicht möglicherweise Sandbox-Escape

    CVE-2026-17657 Hoch

    In der Navigation-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber möglicherweise über eine präparierte HTML-Seite einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.3 EPSS: 0.36% Publiziert: Referenz: NVD
  4. Netatalk – Remote Code Execution durch fehlende Längenprüfung in pull_charset_flags()

    CVE-2026-44062 Hoch

    In Netatalk 2.0.4 bis 4.4.2 erlaubt eine fehlende Längenprüfung der Ausgabe in pull_charset_flags() einem entfernten authentifizierten Angreifer, über manipulierte Eingaben beliebigen Code auszuführen oder einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Der Angriff ist laut Vektor über das Netzwerk mit niedrigen Rechten und ohne Nutzerinteraktion, jedoch mit hoher Angriffskomplexität möglich (AV:N/AC:H/PR:L/UI:N). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD
  5. Penpot: Server-Side Request Forgery über Remote-Bildimport

    CVE-2026-45806 Hoch

    Penpot ist ein quelloffenes Design-Werkzeug für die Zusammenarbeit an Design und Code. Vor Version 2.15.0 übergab der Remote-Bildimport eine nutzergesteuerte URL, wodurch Server-Side Request Forgery möglich wird. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Version 2.15.0 oder neuer aktualisieren.

    CVSS: 7.7 EPSS: 0.35% Publiziert: Referenz: NVD
  6. libp2p kad-dht: Speicher-Erschöpfung durch unauthentifizierte Peers

    CVE-2026-45783 Hoch

    libp2p ist eine JavaScript-Implementierung des libp2p-Netzwerk-Stacks. Vor Version 16.2.6 kann ein nicht authentifizierter, entfernter Peer den Festplattenspeicher jedes @libp2p/kad-dht-Knotens erschöpfen, der im Server-Modus betrieben wird. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Version 16.2.6 oder neuer.

    CVSS: 7.5 EPSS: 0.35% Publiziert: Referenz: NVD
  7. Chromium: Codeausführung über Enterprise-Komponente (Google Chrome)

    CVE-2026-17922 Hoch

    In der Enterprise-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch beliebigen Code ausführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.35% Publiziert: Referenz: NVD
  8. AOS-CX: Pufferüberläufe in der Kommandozeilen-Schnittstelle (CLI)

    CVE-2026-63453 Hoch

    In der Kommandozeilen-Schnittstelle (CLI) von AOS-CX bestehen laut Quelle Pufferüberlauf-Schwachstellen. Eine erfolgreiche Ausnutzung könnte einem entfernten, hoch privilegierten Benutzer die Ausführung von beliebigem Code ermöglichen. Die Schwachstelle ist laut Vektor über das Netzwerk mit hohen Rechten und ohne Nutzerinteraktion ausnutzbar und betrifft Vertraulichkeit, Integrität und Verfügbarkeit vollständig. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ein fehlerbereinigter Stand sollte gemäss Herstelleradvisory eingespielt werden.

    CVSS: 7.2 EPSS: 0.35% Publiziert: Referenz: NVD
  9. Eclipse Mojarra: Unzureichende Prüfung von Remote-URLs in DefaultFaceletFactory

    CVE-2026-46581 Hoch

    In Eclipse Mojarra ab Version 2.3 bereinigt oder blockiert die URL-Verarbeitung in DefaultFaceletFactory laut NVD Remote-URLs nicht ausreichend. Dadurch kann ein Angreifer eine URL zu einem entfernten Facelet angeben. Weitere Details zu den konkreten Auswirkungen liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch). In den vorliegenden Quelldaten ist keine Ausnutzungswahrscheinlichkeit (EPSS) angegeben.

    CVSS: 7.5 EPSS: 0.35% Publiziert: Referenz: NVD
  10. Netty: Aus der Ferne durch nicht authentifizierte Angreifer ausnutzbare Schwachstelle

    CVE-2026-56819 Hoch

    Im Netzwerk-Framework Netty besteht laut NVD eine Schwachstelle. Betroffen sind gemäss Quelle die Versionen 4.2.0.Final bis 4.2.15.Final sowie 4.1.0.Final bis 4.1.135.Final. Der CVSS-Vektor weist die Lücke als über das Netzwerk, ohne Privilegien und ohne Benutzerinteraktion durch nicht authentifizierte Angreifer ausnutzbar aus, mit Auswirkung auf die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.35% Publiziert: Referenz: NVD
  11. Cisco IOS XE – Denial of Service über SNMP-Subsystem

    CVE-2026-20124 Hoch

    Im SNMP-Subsystem (Simple Network Management Protocol) von Cisco IOS XE Software besteht laut NVD eine Schwachstelle. Ein authentifizierter, entfernter Angreifer kann dadurch einen Neustart des betroffenen Geräts auslösen. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 EPSS: 0.34% Publiziert: Referenz: NVD
  12. sqlite: Use-after-free-Schwachstelle in der JSON-Parsing-Logik

    CVE-2026-51297 Hoch

    In sqlite 3.41 besteht in der JSON-Parsing-Logik eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann durch eine präparierte JSON-Nutzlast eine Speicherfreigabe auslösen, gefolgt von einem unzulässigen Speicherzugriff. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD
  13. CVE-2026-15903 – Google Chrome V8: Out-of-Bounds-Zugriff

    CVE-2026-15903 Hoch

    In der V8-Engine von Google Chrome vor Version 150.0.7871.128 besteht laut NVD ein Out-of-Bounds-Lese- und Schreibzugriff. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.128 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD
  14. CVE-2026-17624 – IBM Langflow OSS

    CVE-2026-17624 Hoch

    Laut NVD besteht in IBM Langflow OSS (Versionen 1.0.0 bis 1.10.3) eine Schwachstelle, die einem entfernten, authentifizierten Angreifer Zugriff ermöglicht; der Text der Quellbeschreibung bricht vor der Detailbeschreibung ab. CVSS-Basiswert: 8.5 (Hoch). Betroffen ist laut Zuordnung auch SimpleHelp Ltd.

    CVSS: 8.5 EPSS: 0.34% Publiziert: Referenz: NVD
  15. Nimiq: Remote-Denial-of-Service ohne Authentifizierung

    CVE-2026-46545 Hoch

    Nimiq ist eine Rust-Implementierung des Nimiq-Proof-of-Stake-Protokolls auf Basis des Albatross-Konsensalgorithmus. In Versionen vor 1.5.0 besteht eine über das Netzwerk und ohne Authentifizierung auslösbare Denial-of-Service-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 1.5.0 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: NVD
  16. Google Chrome: Use-after-free in DevTools

    CVE-2026-17896 Hoch

    Eine Use-after-free-Schwachstelle in den DevTools von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. Laut Chromium-Einstufung handelt es sich um eine Schwachstelle mit mittlerer Sicherheitsrelevanz. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: NVD
  17. IBM WebSphere Application Server: Remote Code Execution im SOAP/JMX-Connector

    CVE-2026-11536 Hoch

    IBM WebSphere Application Server 9.0 und 8.5 ist über eine Schwachstelle im SOAP/JMX-Connector von Remote-Code-Ausführung betroffen. CVSS-Basiswert: 8.5 (Hoch). Ein EPSS-Wert liegt für diese CVE nicht vor.

    CVSS: 8.5 EPSS: 0.34% Publiziert: Referenz: NVD
  18. Google Chrome – Use-after-free in Input ermöglicht Codeausführung innerhalb der Sandbox

    CVE-2026-17719 Hoch

    Ein Use-after-free-Fehler in der Input-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglicht einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. Chromium stuft den Schweregrad intern als High ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD
  19. ECOS-Gerät: Zugriff auf das Dateisystem über die webbasierte Verwaltungsoberfläche

    CVE-2026-44878 Hoch

    In der webbasierten Verwaltungsoberfläche eines ECOS-Geräts besteht eine Schwachstelle, über die ein hoch privilegierter, authentifizierter Angreifer aus der Ferne auf das Dateisystem des Geräts zugreifen kann. Laut CVSS-Vektor ist die Lücke über das Netzwerk mit hohen Rechten und ohne Nutzerinteraktion ausnutzbar und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 EPSS: 0.33% Publiziert: Referenz: NVD
  20. CVE-2026-66144 – Denial of Service durch manuellen Abruf grosser Richtliniendateien

    CVE-2026-66144 Hoch

    Remote-Richtlinienreferenzen werden während der Richtliniennormalisierung zwar nicht abgerufen; werden sie jedoch manuell über die API abgerufen, kann das Abrufen einer sehr grossen Richtlinie einen Denial-of-Service-Angriff auslösen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD
  21. Netatalk: Integer-Underflow in dsi_writeinit() ermöglicht DoS

    CVE-2026-44060 Hoch

    Ein Integer-Underflow in der Funktion dsi_writeinit() von Netatalk 1.5.0 bis 4.4.2 erlaubt einem entfernten, nicht authentifizierten Angreifer einen Denial of Service über eine manipulierte DSI-Write-Anfrage. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD
  22. Cisco IOS XE – Denial of Service über BEEP

    CVE-2026-20263 Hoch

    In der Verarbeitung des Blocks Extensible Exchange Protocol (BEEP) von Cisco IOS XE Software besteht laut NVD eine Schwachstelle. Ein nicht authentifizierter, entfernter Angreifer kann dadurch einen Denial-of-Service-Zustand auf einem betroffenen Gerät auslösen. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 EPSS: 0.33% Publiziert: Referenz: NVD
  23. IBM WebSphere Application Server: Umgehung von Sicherheitsbeschränkungen

    CVE-2026-10842 Hoch

    IBM WebSphere Application Server 8.5 und 9.0 sowie IBM WebSphere Application Server – Liberty in den Versionen 17.0.0.3 bis 26.0.0.7 (Traditional und Liberty) erlauben es einem entfernten Angreifer, Sicherheitsbeschränkungen zu umgehen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD
  24. AWS Bedrock AgentCore Python SDK – Befehlsinjektion über Argument-Delimiter

    CVE-2026-16796 Hoch

    Im AWS Bedrock AgentCore Python SDK vor Version 1.18.1 werden Argument-Delimiter in der Methode install_packages() unzureichend neutralisiert. Dadurch kann ein aus der Ferne authentifizierter Benutzer möglicherweise beliebige Befehle ausführen. CVSS-Basiswert: 7.3 (Hoch). Empfohlene Massnahme: auf Version 1.18.1 oder neuer aktualisieren.

    CVSS: 7.3 EPSS: 0.33% Publiziert: Referenz: NVD
  25. Dell BSAFE SSL-J: Ressourcenerschöpfung ermöglicht Denial of Service

    CVE-2025-46638 Hoch

    Dell BSAFE SSL-J enthält eine Schwachstelle durch Allokation von Ressourcen ohne Begrenzung oder Drosselung. Ein nicht authentifizierter, entfernter Angreifer könnte dies potenziell ausnutzen, um einen Denial of Service zu verursachen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD
  26. Oracle E-Business Suite – Oracle Customer Support (Update Service Request)

    CVE-2026-60844 Hoch

    In Oracle E-Business Suite (Produkt Oracle Customer Support, Komponente Update Service Request) besteht eine Schwachstelle; betroffen sind die Versionen 12.2.3 bis 12.2.15. Laut Quellbeschreibung ist die Schwachstelle einfach ausnutzbar. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: die betroffenen Versionen gemäss Oracle-Advisory aktualisieren.

    CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD
  27. Google Chrome: Codeausführung in Sandbox über AdFilter

    CVE-2026-17751 Hoch

    In der AdFilter-Komponente von Google Chrome vor Version 151.0.7922.72 führt eine unangemessene Implementierung dazu, dass ein entfernter Angreifer über eine präparierte HTML-Seite beliebigen Code innerhalb einer Sandbox ausführen kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 8.8 EPSS: 0.32% Publiziert: Referenz: NVD
  28. Amazon Strands Agents Tools: Prompt-Injection im Shell-Tool ermöglicht Codeausführung

    CVE-2026-18733 Hoch

    Das Shell-Tool in Amazon Strands Agents Tools vor Version 0.8.0 enthält eine Prompt-Injection-Schwachstelle. Laut Quelle können entfernte Angreifer über präparierte Eingaben beliebige Betriebssystembefehle auf dem Host des Agenten ausführen. CVSS-Basiswert: 8.8 (Hoch). Eine EPSS-Ausnutzungswahrscheinlichkeit liegt in den Quelldaten nicht vor.

    CVSS: 8.8 EPSS: 0.32% Publiziert: Referenz: NVD
  29. Netatalk – Schreibzugriff ausserhalb des Metadaten-Namensraums

    CVE-2026-44068 Hoch

    In Netatalk 2.1.0 bis 4.4.2 erlaubt eine unvollständige Bereinigung von Pfadbestandteilen erweiterter Attribute (EA) einem entfernten authentifizierten Angreifer, in Dateien ausserhalb des vorgesehenen Metadaten-Namensraums zu schreiben. CVSS-Basiswert: 7.6 (Hoch). Der Angriff ist laut Vektor über das Netzwerk mit niedrigen Rechten und ohne Nutzerinteraktion möglich (AV:N/AC:L/PR:L/UI:N). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.6 EPSS: 0.32% Publiziert: Referenz: NVD
  30. Apache NiFi 1.5.0 bis 2.10.0: Grössenprüfung bei gzip-kodierten REST-API-Anfragen

    CVE-2026-68981 Hoch

    Apache NiFi unterstützt in den Versionen 1.5.0 bis 2.10.0 gzip-kodierte HTTP-Anfragen an die REST-API über einen Jersey-Encoding-Filter. Laut NVD erzwingt das Framework eine konfigurierbare maximale Anfragegrösse auf die komprimierte Anfrage; die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD
  31. JetBrains IntelliJ IDEA – Unautorisierter Dateizugriff in Remote-Development-Sitzung

    CVE-2026-64814 Hoch

    In JetBrains IntelliJ IDEA vor Version 2026.2 war in einer Remote-Development-Sitzung ein unautorisierter Zugriff auf Dateien möglich. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: auf Version 2026.2 aktualisieren.

    CVSS: 8.6 EPSS: 0.32% Publiziert: Referenz: NVD
  32. IBM WebSphere Application Server: Authentifizierungsumgehung durch präparierte Anfrage

    CVE-2026-16184 Hoch

    IBM WebSphere Application Server 9.0 und 8.5 erlauben laut NVD einem entfernten Angreifer, die Authentifizierung durch das Senden einer präparierten, nicht authentifizierten Anfrage zu umgehen. CVSS-Basiswert: 7.0 (Hoch). Betroffen ist laut Produktzuordnung SimpleHelp Ltd. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 7.0 EPSS: 0.31% Publiziert: Referenz: NVD
  33. CVE-2026-9171 – IBM PowerVM Novalink: Denial of Service

    CVE-2026-9171 Hoch

    IBM PowerVM Novalink ist laut NVD anfällig für einen Denial of Service, der durch eine speziell präparierte Anfrage ausgelöst wird. Ein entfernter Angreifer kann darüber den Server zu übermässigem Speicherverbrauch veranlassen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.31% Publiziert: Referenz: NVD
  34. IBM DataPower Gateway: Denial of Service durch unzureichende Ressourcenbegrenzung

    CVE-2026-12733 Hoch

    IBM DataPower Gateway erlaubt laut Quelldaten einem entfernten Angreifer aufgrund unzureichender Ressourcenbegrenzung, einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 EPSS: 0.31% Publiziert: Referenz: NVD
  35. Heptabase – Stored-Cross-Site-Scripting-Schwachstelle

    CVE-2026-78213 Hoch

    Heptabase von Hepta Platforms, Inc. weist eine Stored-Cross-Site-Scripting-Schwachstelle auf. Authentifizierte Angreifer aus der Ferne können dauerhaft schädliche Inhalte in bestimmte Seiten einschleusen. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 EPSS: 0.31% Publiziert: Referenz: NVD
  36. Sourcetree für Mac und Windows: Remote Code Execution (ab Version 3.4.11)

    CVE-2026-21575 Hoch

    In Sourcetree für Mac und Sourcetree für Windows besteht eine als hoch eingestufte Schwachstelle, die Remote Code Execution ermöglicht und laut Quelle mit Version 3.4.11 eingeführt wurde. Laut CVSS-Vektor ist die Lücke über das Netzwerk ausnutzbar, jedoch mit hoher Angriffskomplexität, niedrigen Rechten und erforderlicher Nutzerinteraktion; betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.1 EPSS: 0.31% Publiziert: Referenz: NVD
  37. Windows RRAS: Heap-basierter Pufferüberlauf ermöglicht Rechteausweitung

    CVE-2026-57096 Hoch

    Ein Heap-basierter Pufferüberlauf im Windows Routing and Remote Access Service (RRAS) ermöglicht einem bereits authentifizierten Angreifer die lokale Ausweitung von Rechten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD
  38. Google Chrome – Use-after-free in Extensions ermöglicht Codeausführung innerhalb der Sandbox

    CVE-2026-17778 Hoch

    Ein Use-after-free-Fehler in der Extensions-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglicht einem entfernten Angreifer, über eine präparierte Chrome-Erweiterung beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 8.8 EPSS: 0.31% Publiziert: Referenz: NVD
  39. Kyuubi Engine UI: Proxy leitet Anfragen an im Anfragepfad angegebene Ziele weiter

    CVE-2026-23904 Hoch

    Der in der Kyuubi Engine UI integrierte Proxy übernimmt Host und Port aus dem Anfragepfad und leitet HTTP-Anfragen an dieses Ziel weiter. Ein entfernter Angreifer mit Netzwerkzugriff auf den Proxy kann den Kyuubi-Server dadurch veranlassen, Anfragen an ein von ihm bestimmtes Ziel zu senden. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.3 EPSS: 0.31% Publiziert: Referenz: NVD
  40. Balbooa Joomla Forms Builder 2.0.6: unauthentifizierte SQL-Injection

    CVE-2021-47930 Hoch

    Balbooa Joomla Forms Builder 2.0.6 enthält eine unauthentifizierte SQL-Injection-Schwachstelle im Handler für Formularübermittlungen. Entfernte Angreifer können dadurch beliebige SQL-Abfragen ausführen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.2 EPSS: 0.31% Publiziert: Referenz: NVD
  41. MCMS 6.1.1: Offenlegung sensibler Informationen über source-Parameter

    CVE-2026-52203 Hoch

    In MCMS v6.1.1 kann ein entfernter Angreifer über den Parameter source an sensible Informationen gelangen. Weitere technische Details liegen in den übernommenen Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD
  42. IBM Engineering AI Hub: Session-Token in URLs offengelegt

    CVE-2026-15322 Hoch

    IBM Engineering AI Hub in den Versionen 1.0.0, 1.1.0 und 1.2.0 kann einem entfernten Angreifer die Offenlegung vertraulicher Informationen ermöglichen, weil Session-Token in URLs enthalten sind. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.

    CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD
  43. Netatalk: Unsicherer Kryptoalgorithmus im DHCAST128-UAM

    CVE-2026-44053 Hoch

    Netatalk verwendet in den Versionen 1.5.0 bis 4.2.2 im DHCAST128-UAM einen unsicheren kryptografischen Algorithmus. Ein entfernter Angreifer kann durch kryptanalytische Angriffe Authentifizierungsdaten erlangen oder sich als anderer Benutzer ausgeben. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.4 EPSS: 0.30% Publiziert: Referenz: NVD
  44. Chromium: Heap-Buffer-Overflow in Codecs (Google Chrome)

    CVE-2026-17935 Hoch

    In der Codecs-Komponente von Google Chrome vor Version 151.0.7922.72 besteht ein Heap-Buffer-Overflow. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.30% Publiziert: Referenz: NVD
  45. IBM WebSphere Application Server Liberty – Denial of Service über präparierte Anfrage

    CVE-2026-11897 Hoch

    IBM WebSphere Application Server Liberty ist in den Versionen 17.0.0.3 bis 26.0.0.7 anfällig für einen Denial-of-Service-Angriff. Ein entfernter Angreifer kann diese Schwachstelle durch das Senden einer speziell präparierten Anfrage ausnutzen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD
  46. IBM Langflow OSS – Bypass von Localhost-Beschränkungen bei MCP-Server-Konfiguration

    CVE-2026-9077 Hoch

    IBM Langflow OSS in den Versionen 1.0.0 bis 1.10.3 erlaubt es laut NVD entfernten authentifizierten Angreifern, Localhost-only-Beschränkungen zu umgehen und beliebige MCP-Server-Konfigurationen in IDE-Konfigurationsdateien zu schreiben; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details liegen in den übergebenen Daten nicht vor. CVSS-Basiswert: 8.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Neben Langflow / DataStax führt auch SimpleHelp Ltd die Lücke in seinen Advisories.

    CVSS: 8.5 EPSS: 0.30% Publiziert: Referenz: NVD
  47. CVE-2026-13183 – Progress Telerik UI for AJAX: Timing-Seitenkanal in RadAsyncUpload

    CVE-2026-13183 Hoch

    Laut NVD verarbeitet die Komponente RadAsyncUpload in Progress Telerik UI for AJAX vor Version v2026.2.708 die Upload-Metadaten so, dass sich die kryptografische Gültigkeit über messbare Zeitunterschiede (Timing-Seitenkanal) erkennen lässt. Entfernte Angreifer können dies ausnutzen, um Rückschlüsse auf schützenswerte Werte zu ziehen. Betroffen ist die Vertraulichkeit; der Zugriff ist über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion möglich. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD
  48. Google Chrome – Use-after-free in V8 ermöglicht potenziellen Out-of-Bounds-Speicherzugriff

    CVE-2026-17729 Hoch

    Ein Use-after-free-Fehler in der V8-JavaScript-Engine von Google Chrome vor Version 151.0.7922.72 ermöglicht einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, potenziell einen Speicherzugriff ausserhalb der vorgesehenen Grenzen über eine präparierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD
  49. Devolutions Remote Desktop Manager: Command Injection in der SSH-Elevate-Shell

    CVE-2026-12161 Hoch

    Eine unzureichende Eingabeprüfung in der Funktion SSH Elevate Shell von Devolutions Remote Desktop Manager 2026.2.7 erlaubt einem authentifizierten Benutzer mit Berechtigung zum Erstellen oder Ändern eines gemeinsam genutzten SSH-Eintrags, über einen präparierten alternativen Benutzernamen und Nutzerinteraktion mit der Elevate-Shell-Aktion beliebige Befehle auf einem entfernten SSH-Host mit gespeicherten Elevation-Zugangsdaten auszuführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD
  50. Strands Agents Tools: Fehlerhafte Autorisierung im http_request-Tool ermöglicht Preisgabe konfigurierter Credentials

    CVE-2026-18394 Hoch

    Laut NVD besteht im http_request-Tool von Strands Agents Tools vor Version 0.8.2 eine fehlerhafte Autorisierung. Dadurch können entfernte Angreifer über eine Beeinflussung des LLM Zugriff auf Zugangsdaten erhalten, die über HTTP_REQUEST_TOKEN_CONFIG konfiguriert sind. Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.4 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor.

    CVSS: 7.4 EPSS: 0.29% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog