1.14 Aktiv ausgenutzte Lücken
Remote Access / RMM / Fernwartung

SimpleHelp Remote Support Seite 15

Hersteller: SimpleHelp Ltd

Remote Access / RMM / Fernwartung
1403
Reports
191
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1403 Reports

Zeige 701 bis 750 von 1403

  1. Google Chrome: Rechteausweitung über USB-Komponente

    CVE-2026-17868 Hoch

    In der USB-Komponente von Google Chrome (vor Version 151.0.7922.72) besteht eine unzureichende Richtliniendurchsetzung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite eine Rechteausweitung durchführen. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD
  2. SGLang – Offenlegung von Modellgewichten bei fehlender API-Key-Konfiguration

    CVE-2026-15978 Hoch

    SGLang weist eine Schwachstelle zur Exfiltration von Modellgewichten auf, wenn keine API-Keys konfiguriert sind. In diesem Fall stellt SGLang zwei Endpunkte bereit, über die ein entfernter Angreifer verteiltes Weight-Broadcasting auslösen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.29% Publiziert: Referenz: NVD
  3. terraform-mcp-server: Server-Side Request Forgery im Streamable-HTTP-Transport

    CVE-2026-14869 Hoch

    Der terraform-mcp-server vor Version 1.1.0 ist im Streamable-HTTP-Transport laut NVD von einer Server-Side-Request-Forgery-Schwachstelle betroffen. Ein nicht authentifizierter Remote-Client kann dadurch eine Server-Anfrage umleiten. CVSS-Basiswert: 8.6 (Hoch). Betroffen sind laut Produktzuordnung HashiCorp (Vault/Terraform/Consul) sowie SimpleHelp Ltd. Empfohlene Massnahme: auf Version 1.1.0 oder neuer aktualisieren.

    CVSS: 8.6 EPSS: 0.29% Publiziert: Referenz: NVD
  4. SourceCodester Leave Application System 1.0 – File Inclusion

    CVE-2026-5210 Hoch

    In SourceCodester Leave Application System 1.0 wurde eine Schwachstelle in einem unbekannten Teil der Anwendung entdeckt. Durch Manipulation des Arguments page kommt es zu File Inclusion; eine Ausnutzung aus der Ferne ist möglich. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Im Feed ist die Schwachstelle dem überwachten Produktbereich SimpleHelp Ltd zugeordnet.

    CVSS: 7.3 EPSS: 0.29% Publiziert: Referenz: NVD
  5. Amazon Bedrock AgentCore Harness: Unzureichende Eingabevalidierung umgeht Tool-Sicherheitskontrollen

    CVE-2026-18830 Hoch

    Der Amazon Bedrock AgentCore Harness validiert laut NVD Eingaben unzureichend, wodurch ein authentifizierter, entfernter Nutzer konfigurierte Tools unter Umgehung der Modellaufruf- und Sicherheitskontrollen ausführen kann; dies geschieht über präparierte Inhalte, die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 8.1 (Hoch). Eine EPSS-Einstufung liegt in den Quelldaten nicht vor. Als weiterer Produktbezug gemäss Zuordnung ist SimpleHelp genannt.

    CVSS: 8.1 EPSS: 0.29% Publiziert: Referenz: NVD
  6. Netatalk – Heap-Out-of-bounds-Reads im Spotlight-RPC-Code

    CVE-2026-44066 Hoch

    In Netatalk 3.1.0 bis 4.4.2 erlauben mehrere Heap-Out-of-bounds-Reads im Unmarshalling-Code des Spotlight-RPC einem entfernten, authentifizierten Angreifer, an sensible Informationen zu gelangen oder eine geringfügige Dienststörung auszulösen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betroffen sind im Feed die überwachten Produktbereiche Light Code Labs und SimpleHelp Ltd. Empfohlene Massnahme: auf eine fehlerbereinigte Netatalk-Version aktualisieren.

    CVSS: 7.1 EPSS: 0.29% Publiziert: Referenz: NVD
  7. next-ai-draw-io – Cross-Site-Scripting über den mcp-Parameter

    CVE-2026-50758 Hoch

    In DayuanJiang next-ai-draw-io 0.4.13 besteht eine Cross-Site-Scripting-Schwachstelle, über die ein entfernter Angreifer per mcp-Parameter beliebigen Code ausführen kann. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.1 EPSS: 0.29% Publiziert: Referenz: NVD
  8. SimpleHelp – Fehlerhafte Ablaufsteuerung ermöglicht Passwort-Überschreibung

    CVE-2026-14169 Hoch

    In SimpleHelp kann ein niedrig privilegierter, entfernter Angreifer laut NVD durch eine fehlerhafte Reihenfolge bei der Verarbeitung präparierter Eingaben einen inkonsistenten Kontostatus auslösen und bestehende Benutzerpasswörter überschreiben; die Quellbeschreibung bricht an dieser Stelle ab. Der CVSS-Vektor (AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H) zeigt eine über das Netzwerk mit geringen Rechten ausnutzbare Lücke mit Auswirkung auf Integrität und Verfügbarkeit. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.29% Publiziert: Referenz: NVD
  9. Google Chrome: Use-after-free in der Komponente Input ermöglicht Sandbox-Ausbruch

    CVE-2026-16804 Hoch

    In der Komponente Input von Google Chrome vor Version 150.0.7871.186 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber mittels einer präparierten HTML-Seite einen Sandbox-Ausbruch versuchen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 150.0.7871.186 oder neuer.

    CVSS: 8.3 EPSS: 0.29% Publiziert: Referenz: NVD
  10. Google Chrome: Out-of-Bounds-Write in Codecs ermöglicht Sandbox-Ausbruch

    CVE-2026-16807 Hoch

    In der Codec-Verarbeitung von Google Chrome vor Version 150.0.7871.186 erlaubt ein Out-of-Bounds-Write einem entfernten Angreifer über eine präparierte HTML-Seite potenziell den Ausbruch aus der Sandbox. Laut Quellbeschreibung stuft Chromium die Schwere als hoch ein (Chromium security severity: High). CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Chrome 150.0.7871.186 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD
  11. Dell PowerProtect Data Manager – fehlerhafte Sicherheitstokens im IAM

    CVE-2026-49499 Hoch

    Dell PowerProtect Data Manager enthält in Versionen vor 20.2.0.0 eine Schwachstelle durch die Generierung fehlerhafter Sicherheitstokens (Generation of Incorrect Security Tokens) in der IAM-Komponente. Ein Angreifer mit niedrigen Rechten und entferntem Zugriff könnte diese potenziell ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 20.2.0.0 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD
  12. Vibe-Trading vor Version 0.1.10: DNS-Rebinding-Bypass der Bearer-Token-Authentifizierung

    CVE-2026-58169 Hoch

    Vibe-Trading vor Version 0.1.10 enthält eine DNS-Rebinding-Schwachstelle: Ein entfernter Angreifer kann durch Ausnutzen des serverseitigen Vertrauens in die TCP-Peer-Adresse die Bearer-Token-Authentifizierung umgehen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: Update auf Vibe-Trading 0.1.10 oder neuer.

    CVSS: 7.5 EPSS: 0.29% Publiziert: Referenz: NVD
  13. Google Chrome: Use-after-free in der TabStrip-Komponente

    CVE-2026-17887 Hoch

    Eine Use-after-free-Schwachstelle in der TabStrip-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, potenziell eine Heap-Korruption auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD
  14. AWS Ops Wheel: Gespeichertes XSS in der Participant-URL-Verarbeitung vor PR #168

    CVE-2026-18481 Hoch

    In AWS Ops Wheel besteht vor PR #168 laut NVD eine gespeicherte Cross-Site-Scripting-Schwachstelle in der Verarbeitung der Participant-URL. Ein authentifizierter entfernter Nutzer kann dadurch Session-Tokens stehlen und zu voller administrativer Kontrolle eskalieren. CVSS-Basiswert: 7.3 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.3 EPSS: 0.28% Publiziert: Referenz: NVD
  15. Google Chrome (iOS): Use-after-free ermöglicht möglichen Heap-Speicherschaden

    CVE-2026-17967 Hoch

    In der iOS-Version von Google Chrome vor Version 151.0.7922.72 liegt ein Use-after-free-Fehler vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch potenziell einen Heap-Speicherschaden auslösen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.28% Publiziert: Referenz: NVD
  16. Google Chrome (Mac): Use-after-free in Views-Komponente ermöglicht möglicherweise Heap-Korruption

    CVE-2026-17752 Hoch

    In der Views-Komponente von Google Chrome unter Mac (vor Version 151.0.7922.72) besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite möglicherweise eine Heap-Korruption ausnutzen. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 8.8 EPSS: 0.28% Publiziert: Referenz: NVD
  17. Google Chrome – Sandbox-Escape über Use-after-free in Audio (macOS)

    CVE-2026-17784 Hoch

    In der Audio-Komponente von Google Chrome auf macOS vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber potenziell einen Sandbox-Escape über eine präparierte HTML-Seite durchführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 8.8 EPSS: 0.28% Publiziert: Referenz: NVD
  18. Dell PowerProtect Data Manager – Improper Input Validation

    CVE-2026-40714 Hoch

    Dell PowerProtect Data Manager in Versionen vor 20.2.0.0 enthält eine Schwachstelle durch unzureichende Eingabevalidierung (Improper Input Validation). Ein Angreifer mit hohen Privilegien und Fernzugriff könnte sie potenziell ausnutzen; betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 20.2.0.0 oder neuer.

    CVSS: 7.2 EPSS: 0.28% Publiziert: Referenz: NVD
  19. Net::BitTorrent (Perl): Speichererschöpfung über Peer-Wire-Nachrichten

    CVE-2026-57080 Hoch

    Net::BitTorrent bis Version 2.1.0 für Perl erlaubt eine entfernte Speichererschöpfung über einen ungedeckelten Längen-Präfix in Peer-Wire-Nachrichten. Die Framing-Logik in _process_messages vertraut dem 4-Byte-Längenpräfix ohne Begrenzung. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD
  20. Net::BitTorrent (Perl): Speichererschöpfung durch verschachtelten Bencode

    CVE-2026-57081 Hoch

    Net::BitTorrent bis Version 2.1.0 für Perl erlaubt eine entfernte Speichererschöpfung über tief verschachtelte bencodierte Eingaben. Die Funktion bdecode ruft sich pro verschachtelter Liste oder Dictionary-Ebene ohne Tiefenbegrenzung selbst auf, sodass präparierte Eingaben die Ressourcen erschöpfen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD
  21. SimpleHelp – Autorisierungsfehler ermöglicht privilegierte Konfigurationsänderungen

    CVE-2026-14167 Hoch

    In SimpleHelp kann ein niedrig privilegierter, entfernter Angreifer aufgrund einer fehlerhaften Autorisierungsprüfung administrative Konfigurationsänderungen vornehmen, die eigentlich der Administratorebene vorbehalten sind, einschliesslich der Verwaltung von Berechtigungen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.28% Publiziert: Referenz: NVD
  22. SimpleHelp – Rechteausweitung durch fehlende Autorisierung in der Konfigurationstabelle

    CVE-2026-14168 Hoch

    In SimpleHelp fehlt am Insert-Pfad der Konfigurationstabelle eine Autorisierungsprüfung. Ein niedrig privilegierter, entfernter Angreifer kann diese Lücke ausnutzen, um Administratorrechte zu erlangen und vollständigen Zugriff auf das System zu erhalten. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.28% Publiziert: Referenz: NVD
  23. rclone – Unsichere Interpolation von SFTP-Pfaden in PowerShell-Hash-Befehle (vor v1.75.0)

    CVE-2026-71312 Hoch

    rclone, ein Kommandozeilen-Programm zum Synchronisieren von Dateien und Verzeichnissen mit verschiedenen Cloud-Storage-Anbietern, interpoliert vor Version 1.75.0 laut NVD entfernte SFTP-Pfade in PowerShell-Hash-Befehle. Als betroffen sind in der Zuordnung Produkte von HPE Storage, IBM Storage, Pure Storage und SimpleHelp Ltd ausgewiesen. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Update auf rclone 1.75.0 oder neuer.

    CVSS: 8.0 EPSS: 0.28% Publiziert: Referenz: NVD
  24. CVE-2026-44508 – Rsync: Schwachstelle im Decoder für komprimierte Tokens

    CVE-2026-44508 Hoch

    Rsync ist ein Werkzeug zum Kopieren von Dateien mit einem Delta-Transfer-Algorithmus zur Synchronisation lokaler und entfernter Dateien. In Versionen vor 3.4.3 sammelt laut NVD der Decoder für komprimierte Tokens auf der Empfängerseite einen vorzeichenbehafteten 32-Bit-Wert an, was die Schwachstelle auslöst. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD
  25. Google Chrome: Use-after-free in PDFium

    CVE-2026-17875 Hoch

    Eine Use-after-free-Schwachstelle in PDFium, der PDF-Rendering-Komponente von Google Chrome vor Version 151.0.7922.72, erlaubt es einem entfernten Angreifer, über eine präparierte PDF-Datei beliebigen Code innerhalb der Sandbox auszuführen. Chromium stuft den Sicherheitsschweregrad intern als Medium ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: NVD
  26. Chromium: Use-after-Free in Sync ermöglicht Codeausführung im Sandbox (Google Chrome)

    CVE-2026-17918 Hoch

    In der Sync-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-Free-Schwachstelle. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: NVD
  27. Google Chrome: Use-after-free in V8-Engine

    CVE-2026-17836 Hoch

    In der V8-Engine von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: NVD
  28. Google Chrome: Use-after-free in V8 ermöglicht Codeausführung in der Sandbox

    CVE-2026-17807 Hoch

    In der JavaScript-Engine V8 von Google Chrome besteht vor Version 151.0.7922.72 eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: NVD
  29. GitPython Umgebungsvariablen-Exfiltration in Repo.clone_from()

    CVE-2026-67322 Hoch

    GitPython vor Version 3.1.52 ist anfällig für die Exfiltration von Umgebungsvariablen in Repo.clone_from(). Eine vom Aufrufer übergebene Remote-URL wird durch Git.polish_url() geleitet, welche auf Nicht-Cygwin-Plattformen eine entsprechende Verarbeitung aufruft, wodurch sensible Umgebungsdaten preisgegeben werden können. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.27% Publiziert: Referenz: NVD
  30. JuiceFS: Authentifizierungsumgehung erlaubt Zugriff auf Debug- und Metrik-Endpunkte

    CVE-2026-59092 Hoch

    JuiceFS bis Version 1.3.1 enthält eine Schwachstelle zur Umgehung der Authentifizierung, die es nicht authentifizierten Angreifern aus der Ferne erlaubt, auf sensible Debug- und Metrik-Endpunkte zuzugreifen. Behoben im Commit a46979c. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.7 EPSS: 0.27% Publiziert: Referenz: NVD
  31. exo-explore exo: Rechteausweitung über ungeschützte API-Endpunkte

    CVE-2026-50759 Hoch

    In exo-explore exo 1.0.69 ermöglicht ein Fehler einem entfernten Angreifer laut Quelle eine Rechteausweitung über die Endpunkte GET /state und DELETE /instance/{instance_id} ohne Authentifizierung. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion und gefährdet die Verfügbarkeit. Die Ausnutzungswahrscheinlichkeit (EPSS) beträgt 0.3 %. Ein fehlerbereinigter Stand sollte eingespielt werden.

    CVSS: 7.5 EPSS: 0.27% Publiziert: Referenz: NVD
  32. feast-dev/feast – Remote Code Execution im Kubernetes-Materializer-Job

    CVE-2025-11157 Hoch

    In feast-dev/feast Version 0.53.0 besteht eine hochgradige Schwachstelle für Remote Code Execution im Kubernetes-Materializer-Job (feast/sdk/python/feast/infra/compute_engines). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD
  33. Avira Password Manager – Informationsabfluss über Cross-Origin-iframe

    CVE-2026-12068 Hoch

    Eine Schwachstelle im Avira Password Manager kann bei Verwendung mit Mozilla Firefox einem entfernten Angreifer, der ein Cross-Origin-iframe betreibt, den Zugriff auf Zugangsdaten ermöglichen, die für die übergeordnete Seite automatisch ausgefüllt werden. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.4 EPSS: 0.26% Publiziert: Referenz: NVD
  34. Google Chrome (Android): Object-Lifecycle-Fehler in WebView ermöglicht Sandbox-Escape

    CVE-2026-17722 Hoch

    In der WebView-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 besteht ein Fehler im Objekt-Lebenszyklus. Ein entfernter Angreifer mit kompromittiertem Renderer-Prozess kann dadurch potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.3 EPSS: 0.26% Publiziert: Referenz: NVD
  35. Google Chrome (Windows): Use-after-free in Media ermöglicht möglicherweise Sandbox-Escape

    CVE-2026-17723 Hoch

    In der Media-Komponente von Google Chrome unter Windows vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber möglicherweise über eine präparierte HTML-Seite einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.3 EPSS: 0.26% Publiziert: Referenz: NVD
  36. Unauthentifizierter Fallback auf unsicheres Firmware-Partition-Konfigurationsprofil

    CVE-2026-44094 Hoch

    Ein nicht authentifizierter Angreifer aus der Ferne kann ein System zwingen, auf eine Firmware-Partition mit unsicherer Konfiguration inklusive Standard-Zugangsdaten zurückzufallen. Dies kann laut Quelle einen SSH-Zugriff des Angreifers ermöglichen. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 EPSS: 0.26% Publiziert: Referenz: NVD
  37. IBM WebSphere Application Server: Offenlegung sensibler Informationen

    CVE-2026-14528 Hoch

    IBM WebSphere Application Server erlaubt in den Versionen 9.0 sowie 8.5 traditional einem entfernten Angreifer, sensible Informationen offenzulegen. Laut CVSS-Vektor ist für den Angriff hohe Angriffskomplexität (AC:H) erforderlich, jedoch keine Nutzerinteraktion. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 EPSS: 0.26% Publiziert: Referenz: NVD
  38. Google Chrome (Linux): Use-after-free in Ozone

    CVE-2026-15904 Hoch

    In der Ozone-Komponente von Google Chrome unter Linux vor Version 150.0.7871.128 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, könnte darüber eine Heap-Korruption ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 150.0.7871.128 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.26% Publiziert: Referenz: NVD
  39. Google Chrome: Use-after-Free in der UI-Komponente unter Linux

    CVE-2026-15777 Hoch

    In der UI-Komponente von Google Chrome unter Linux vor Version 150.0.7871.125 besteht ein Use-after-Free, das einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, potenziell die Ausnutzung von Heap-Korruption ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD
  40. ZPAQFRANZ: Umgehung von Mark-of-the-Web ermöglicht Rechteausweitung und Codeausführung

    CVE-2025-50327 Hoch

    In Franco Corbelli ZPAQFRANZ v61.3 und früher kann ein entfernter Angreifer durch Umgehung des Mark-of-the-Web-Schutzmechanismus seine Rechte ausweiten und beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.8 EPSS: 0.26% Publiziert: Referenz: NVD
  41. fog-kubevirt – Man-in-the-Middle durch deaktivierte Zertifikatsprüfung

    CVE-2026-1530 Hoch

    In fog-kubevirt besteht eine Schwachstelle, die einem entfernten Angreifer aufgrund deaktivierter Zertifikatsprüfung einen Man-in-the-Middle-Angriff (MITM) ermöglicht. Dadurch kann der Angreifer die Kommunikation abfangen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.1 EPSS: 0.25% Publiziert: Referenz: NVD
  42. Google Chrome: Unzureichende Validierung im BFCache ermöglicht möglichen Sandbox-Escape

    CVE-2026-17735 Hoch

    In der BFCache-Komponente von Google Chrome werden vor Version 151.0.7922.72 nicht vertrauenswürdige Eingaben unzureichend validiert. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann dadurch möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.7 EPSS: 0.25% Publiziert: Referenz: NVD
  43. VMware Avi Load Balancer: Rechteausweitung mit möglicher Codeausführung

    CVE-2026-47870 Hoch

    Der VMware Avi Load Balancer enthält eine Schwachstelle zur Rechteausweitung. Ein authentifizierter Angreifer mit Netzwerkzugriff kann laut Quellbeschreibung Schadcode aus der Ferne ausführen. Betroffen ist Version 32.1.1; laut Quelle wurde die Schwachstelle in einer nachfolgenden 32.1-Version behoben. CVSS-Basiswert: 7.1 (Hoch). Der CVSS-Vektor weist auf einen netzbasierten Angriff mit niedrigen Rechten und ohne Benutzerinteraktion mit hoher Auswirkung auf die Vertraulichkeit hin. Empfohlene Massnahme: auf die korrigierte Version aktualisieren.

    CVSS: 7.1 EPSS: 0.25% Publiziert: Referenz: NVD
  44. Ansible Automation Platform: mTLS-Authentifizierungsumgehung im aap-gateway (EDA)

    CVE-2026-18141 Hoch

    Im aap-gateway, einer Komponente von Event-Driven Ansible (EDA) der Ansible Automation Platform, ermöglicht ein Fehler einem nicht authentifizierten entfernten Angreifer, die auf mTLS (mutual Transport Layer Security) basierende Authentifizierung zu umgehen. CVSS-Basiswert: 8.2 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 8.2 EPSS: 0.25% Publiziert: Referenz: NVD
  45. Google Chrome (Android): Unzureichende Richtliniendurchsetzung in Speech ermöglicht Rechteausweitung

    CVE-2026-17816 Hoch

    In der Speech-Komponente von Google Chrome auf Android (vor Version 151.0.7922.72) ermöglicht eine unzureichende Richtliniendurchsetzung einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, eine Rechteausweitung. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 7.5 EPSS: 0.25% Publiziert: Referenz: NVD
  46. open62541: Denial of Service über mehrere OPC-UA-Subscription-Nachrichtentypen

    CVE-2026-67856 Hoch

    Laut NVD erlaubt ein Problem in open62541 Version 1.5.5 und früher einem entfernten Angreifer, über präparierte CreateSubscription-, CreateMonitoredItems(Sampling)-, Publish-, TransferSubscriptions- und weiteren Nachrichtentypen einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.25% Publiziert: Referenz: NVD
  47. Jinher OA C6 – XXE-Injection im Endpoint sp_manager_getUserlist.aspx/GetXmlHttp

    CVE-2026-50782 Hoch

    Jinher OA C6 weist eine XML External Entity (XXE)-Injection-Schwachstelle im Endpoint /c6/JHSoft.Web.HrmAttendance/sp_manager_getUserlist.aspx/GetXmlHttp auf. Ein nicht authentifizierter Angreifer kann sie aus der Ferne ausnutzen; weitere Details zur Auswirkung liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 EPSS: 0.25% Publiziert: Referenz: NVD
  48. Google Chrome: Heap-Buffer-Overflow in WebRTC ermöglicht Out-of-Bounds-Lesezugriff

    CVE-2026-17951 Hoch

    In der WebRTC-Komponente von Google Chrome vor Version 151.0.7922.72 liegt ein Heap-Buffer-Overflow vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch einen Speicherzugriff ausserhalb der vorgesehenen Grenzen auslösen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.25% Publiziert: Referenz: NVD
  49. Chromium: Use-after-Free in Views ermöglicht Heap-Korruption (Google Chrome, Linux)

    CVE-2026-17894 Hoch

    In der Views-Komponente von Google Chrome auf Linux vor Version 151.0.7922.72 besteht eine Use-after-Free-Schwachstelle. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch potenziell eine Heap-Korruption auslösen. Chromium stuft den internen Sicherheitsschweregrad als Medium ein, der CVSS-Basiswert liegt bei 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  50. Google Chrome: Object-Lifecycle-Schwachstelle in WebRTC

    CVE-2026-17884 Hoch

    In der WebRTC-Komponente von Google Chrome (vor Version 151.0.7922.72) besteht ein Fehler in der Objekt-Lebenszyklusverwaltung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite eine Heap-Corruption auslösen. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog