SimpleHelp Remote Support Seite 16
Hersteller: SimpleHelp Ltd
Schwachstellen-Reports
1403 ReportsZeige 751 bis 800 von 1403
-
Google Chrome: Use-after-free in Enterprise-Komponente
CVE-2026-17886 HochIn der Enterprise-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Speicherbeschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Unautorisierter Datei-Upload über REST-Firmware-Update-Endpunkt
CVE-2026-44097 HochEin entfernter Angreifer mit niedrig privilegiertem Operator-Zugriff kann über den für Firmware-Updates vorgesehenen REST-Endpunkt beliebige Dateien hochladen; die Dateien werden dabei dauerhaft und angreifergesteuert gespeichert. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome: Type Confusion in WebAudio ermöglicht Code-Ausführung in der Sandbox
CVE-2026-16420 HochIn der Komponente WebAudio von Google Chrome vor Version 150.0.7871.182 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Version 150.0.7871.182 oder neuer.
CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD -
ICU Scandinavia Boomerang – Offenlegung von Zugangsdaten über statisches HTTP
CVE-2026-46458 HochICU Scandinavia Boomerang ist anfällig für eine Informationsoffenlegung, bei der sensible Zugangsdaten-Dateien über statisches HTTP erreichbar sind. Dadurch kann ein nicht authentifizierter Angreifer aus der Ferne Klartext-Zugangsdaten abrufen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.1 EPSS: 0.24% Publiziert: Referenz: ENISA EUVD -
Stored Cross-Site Scripting durch authentifizierten Angreifer
CVE-2026-41031 HochEine Stored-Cross-Site-Scripting-Schwachstelle erlaubt einem authentifizierten Angreifer mit niedrigen Rechten aus der Ferne das Einschleusen von schaedlichem JavaScript. Der Code wird dauerhaft gespeichert und im Browser anderer Nutzer ausgeführt. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.7 EPSS: 0.24% Publiziert: Referenz: NVD -
OneCommander Remote Code Execution
CVE-2025-50324 HochEine Schwachstelle in Milos Paripovic OneCommander v3.96.0.0 erlaubt einem entfernten Angreifer die Ausführung beliebigen Codes über die Komponente OneCommander.exe. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD -
ZipGenius (<= 6.3.2.3116): Rechteausweitung und Codeausführung über zipgenius.exe
CVE-2025-50330 HochIn ZipGenius (Version 6.3.2.3116 und früher) erlaubt eine Schwachstelle einem entfernten Angreifer, seine Rechte auszuweiten und über zipgenius.exe beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Laravel-Mediable: Server-Side Request Forgery über nicht validierte Ziel-URLs
CVE-2026-49969 HochLaravel-Mediable enthält vor Version 7.0.0 eine Server-Side-Request-Forgery-Schwachstelle: Ein entfernter Angreifer kann beliebige HTTP-Anfragen vom Server aus auslösen, indem nicht validierte, vom Aufrufer kontrollierte Ziel-URLs übergeben werden. Der Angriff ist laut CVSS-Vektor über das Netzwerk mit geringen Rechten und ohne Benutzerinteraktion möglich, wobei sich der Geltungsbereich ändert (Scope: Changed) und Vertraulichkeit, Integrität und Verfügbarkeit jeweils gering betroffen sind (C:L/I:L/A:L). CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.4 EPSS: 0.24% Publiziert: Referenz: NVD -
HestiaCP: IP-Spoofing ermöglicht Umgehung der Authentifizierung
CVE-2026-43634 HochHestiaCP enthält in den Versionen 1.2.0 bis 1.9.4 eine IP-Spoofing-Schwachstelle: Unauthentifizierte, entfernte Angreifer können durch Angabe einer beliebigen IP-Adresse die Zugriffskontrollen der Authentifizierung umgehen. Der Angriff ist laut CVSS-Vektor über das Netzwerk ohne Rechte und ohne Benutzerinteraktion möglich, wirkt sich aber ausschliesslich auf die Integrität aus (C:N/I:H/A:N). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome: Fehlerhafte Implementierung in Frame ermöglicht möglichen Out-of-Bounds-Speicherzugriff
CVE-2026-17971 HochIn der Frame-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch potenziell einen Speicherzugriff ausserhalb der vorgesehenen Grenzen auslösen. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome: Type Confusion in V8 ermöglicht Sandbox-Escape
CVE-2026-17989 HochIn der JavaScript-Engine V8 von Google Chrome besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann sie über eine präparierte HTML-Seite ausnutzen, um beliebigen Code innerhalb einer Sandbox auszuführen. Betroffen sind Versionen von Google Chrome vor 151.0.7922.72. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome: Out-of-Bounds-Lesezugriff in WebXR
CVE-2026-17869 HochEin Out-of-Bounds-Lesezugriff in der WebXR-Komponente von Google Chrome erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite Speicher ausserhalb der vorgesehenen Grenzen auszulesen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. Chromium stuft den Schweregrad als Medium ein. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.1 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome: Code-Ausführung in der Sandbox über WebAudio
CVE-2026-16421 HochEine unsachgemässe Implementierung in WebAudio von Google Chrome vor Version 150.0.7871.182 erlaubte einem entfernten Angreifer laut Quellbeschreibung, über eine präparierte HTML-Seite beliebigen Code innerhalb einer Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 150.0.7871.182 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Chromium: Rechteausweitung über Extensions (Google Chrome)
CVE-2026-17930 HochIn der Extensions-Komponente von Google Chrome vor Version 151.0.7922.72 werden nicht vertrauenswürdige Eingaben unzureichend validiert. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann dadurch eine Rechteausweitung durchführen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 7.5 EPSS: 0.22% Publiziert: Referenz: NVD -
Informationsoffenlegung in next-ai-draw-io über die Komponente x-ai-provider
CVE-2026-50756 HochLaut NVD erlaubt eine Schwachstelle in DayuanJiang next-ai-draw-io 0.4.13 einem entfernten Angreifer, über die Komponente x-ai-provider an vertrauliche Informationen zu gelangen. Die Lücke ist laut CVSS-Vektor ohne Authentifizierung und ohne Benutzerinteraktion über das Netzwerk ausnutzbar und betrifft die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.22% Publiziert: Referenz: NVD -
Google Chrome V8 – Stack-Pufferüberlauf mit Codeausführung
CVE-2026-16418 HochEin Stack-Pufferüberlauf in der V8-Engine von Google Chrome vor Version 150.0.7871.182 erlaubt einem entfernten Angreifer die Ausführung von beliebigem Code innerhalb der Sandbox über eine praeparierte HTML-Seite. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine Chrome-Version ab 150.0.7871.182 aktualisieren. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Windows RRAS: Fehlende Authentifizierung ermöglicht lokale Rechteausweitung
CVE-2026-50451 HochIn Windows Routing and Remote Access Service (RRAS) fehlt bei einer kritischen Funktion die Authentifizierung. Dies erlaubt einem autorisierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
CVSS: 7.1 EPSS: 0.22% Publiziert: Referenz: NVD -
Eingabevalidierungsfehler in macOS ermöglicht Denial of Service
CVE-2026-43777 HochEin Fehler wurde durch verbesserte Eingabevalidierung behoben. Ein entfernter Angreifer könnte dadurch einen Denial of Service verursachen. Der Fix ist enthalten in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.22% Publiziert: Referenz: NVD -
Windows Remote Help Defense: unzureichende Zugriffskontrolle
CVE-2026-55014 HochEine unzureichende Zugriffskontrolle in Windows Remote Help Defense erlaubt einem berechtigten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von den Herstellern bereitgestellten Updates einspielen.
CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Google Chrome: Out-of-Bounds-Lesezugriff in Dawn
CVE-2026-17995 HochIn der Dawn-Komponente von Google Chrome vor Version 151.0.7922.72 liegt ein Out-of-Bounds-Lesezugriff vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch einen Speicherzugriff ausserhalb der vorgesehenen Grenzen auslösen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.1 EPSS: 0.22% Publiziert: Referenz: NVD -
Google Chrome – Sandbox-Codeausführung über Scheduling-Komponente
CVE-2026-17956 HochIn der Scheduling-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt eine unpassende Implementierung einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD -
Google Chrome – Codeausführung in Sandbox über Schwachstelle in der Passwortverwaltung
CVE-2026-17969 HochIn der Passwort-Komponente von Google Chrome liegt vor Version 151.0.7922.72 eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann sie über eine präparierte HTML-Seite ausnutzen, um innerhalb einer Sandbox beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD -
FreeScout – Nachrichteneinschleusung in Support-Konversationen
CVE-2026-53591 HochFreeScout ist ein kostenloses, auf PHPs Laravel-Framework aufbauendes Helpdesk- und Shared-Inbox-System. In Versionen vor 1.8.223 kann ein nicht authentifizierter Angreifer Nachrichten in jede bestehende Support-Konversation einschleusen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: auf FreeScout 1.8.223 oder neuer aktualisieren.
CVSS: 8.6 EPSS: 0.21% Publiziert: Referenz: NVD -
CANBoat: Off-by-one-Pufferüberlauf in searchForPgn() (analyzer/pgn.c)
CVE-2026-56790 HochCANBoat enthält bis einschliesslich Version 6.22 (behoben in Commit a5a22b7) einen globalen Off-by-one-Pufferüberlauf in der Funktion searchForPgn() in analyzer/pgn.c. Die Schwachstelle erlaubt entfernten Angreifern, die Anwendung zum Absturz zu bringen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: auf Commit a5a22b7 bzw. eine Version nach 6.22 aktualisieren.
CVSS: 7.3 EPSS: 0.21% Publiziert: Referenz: NVD -
open62541 1.5.5: Pufferüberlauf in der High-Level-Attributleselogik (ua_client_highlevel.c)
CVE-2026-67862 Hochopen62541 1.5.5 enthält laut NVD einen Pufferüberlauf in der High-Level-Attributleselogik in src/client/ua_client_highlevel.c. Dies erlaubt einem entfernten Angreifer, einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD -
Dede CMS: SQL-Injection über sqlquery-Parameter in sys_sql_query.php
CVE-2026-51077 HochIn Dede CMS Version 5.7.118 ermöglicht laut Quelle eine SQL-Injection- Schwachstelle im sqlquery-Parameter der Komponente sys_sql_query.php einem entfernten Angreifer, sensible Informationen zu erlangen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD -
Linux-Kernel (nvme-fc): Fehlendes Locking beim Zugriff auf port_state/rport state
CVE-2025-40342 HochIm Linux-Kernel wurde im nvme-fc-Treiber eine Schwachstelle behoben, bei der nvme_fc_unregister_remote den Remote-Port eines lport-Objekts ohne ausreichendes Locking auf port_state und rport state entfernen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD -
FFmpeg – Out-of-Bounds-Write im TDSC-Video-Decoder
CVE-2026-65703 HochFFmpeg in den Versionen 2.7 bis 8.1.2 enthält eine Out-of-Bounds-Write-Schwachstelle im TDSC-Video-Decoder. Ein entfernter Angreifer kann durch eine präparierte AVI-Datei eine Heap-Beschädigung auslösen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf eine nicht betroffene FFmpeg-Version einspielen.
CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD -
Informationslecks in Dede CMS über file_manage_control.php
CVE-2026-51078 HochIn Dede CMS Version 5.7.118 kann ein entfernter Angreifer über den Parameter str der Komponente file_manage_control.php sensible Informationen auslesen. Es handelt sich um einen Information-Disclosure-Fehler ohne Authentifizierungspflicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD -
WLAN-AP-Treiber: Out-of-Bounds Write ermöglicht Rechteausweitung über angrenzendes Netzwerk
CVE-2026-20465 HochIm WLAN-AP-Treiber besteht laut NVD eine mögliche Out-of-Bounds-Write-Schwachstelle aufgrund einer fehlenden Bounds-Prüfung. Dies kann zu einer entfernten Rechteausweitung über ein angrenzendes Netzwerk (proximal/adjacent) führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Nutzerinteraktion ist laut Quelle für die Ausnutzung nicht nötig. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.1 EPSS: 0.20% Publiziert: Referenz: NVD -
Use after free in Dawn in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Low)
CVE-2026-18017 HochIn der Komponente Dawn (der WebGPU-Implementierung) von Google Chrome besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann sie über eine präparierte HTML-Seite ausnutzen, um beliebigen Code innerhalb einer Sandbox auszuführen. Betroffen sind Versionen von Google Chrome vor 151.0.7922.72. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 8.8 EPSS: 0.20% Publiziert: Referenz: NVD -
Chromium: Fehlerhafte Implementierung in Safebrowsing (Google Chrome, Mac)
CVE-2026-17950 HochIn der Safebrowsing-Komponente von Google Chrome unter macOS vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine bösartige Datei beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Laut Chromium-Einstufung liegt der interne Schweregrad bei Low. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.20% Publiziert: Referenz: NVD -
Spring Tools Live-Information-Modus: JMX-basierte Remote Code Execution
CVE-2026-47858 HochDas Starten von Spring-Boot-Anwendungen in den Spring Tools bei aktiviertem Live-Information-Modus macht die laufende Anwendung laut Quelle anfällig für JMX-basierte Remote Code Execution. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 EPSS: 0.20% Publiziert: Referenz: NVD -
aiflowy: Offenlegung sensibler Informationen über JobUtil.java
CVE-2026-52474 HochIn aiflowy bis einschliesslich Version 2.1.2 können entfernte Angreifer laut NVD über die Datei JobUtil.java an vertrauliche Informationen gelangen. Der CVSS-Vektor weist die Lücke als über das Netzwerk, ohne Privilegien und ohne Benutzerinteraktion ausnutzbar aus, mit Auswirkung auf die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.19% Publiziert: Referenz: NVD -
IBM WebSphere Liberty: Remote Code Execution über collectiveController-1.0
CVE-2026-14976 HochIBM WebSphere Application Server – Liberty in den Versionen 17.0.0.3 bis 26.0.0.8 ist bei aktiviertem Feature collectiveController-1.0 von Remote Code Execution betroffen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 EPSS: 0.19% Publiziert: Referenz: NVD -
aiflowy: SQL-Injection in der Methode getPageData (DatacenterQuery.java)
CVE-2026-52476 HochIn aiflowy bis einschliesslich Version 2.1.2 besteht eine SQL-Injection- Schwachstelle, über die ein entfernter Angreifer laut Quelle mittels der Methode getPageData in der Datei DatacenterQuery.java an sensible Informationen gelangen kann. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion und gefährdet die Vertraulichkeit. Die Ausnutzungswahrscheinlichkeit (EPSS) beträgt 0.2 %. Ein fehlerbereinigter Stand sollte eingespielt werden.
CVSS: 7.5 EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in der UI-Komponente
CVE-2026-16423 HochIn der UI-Komponente von Google Chrome vor Version 150.0.7871.182 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann einen Nutzer zu bestimmten UI-Interaktionen verleiten und über eine präparierte HTML-Seite eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome – Use-after-Free in PDFium ermöglicht Sandbox-Codeausführung
CVE-2026-18012 HochIn PDFium in Google Chrome vor Version 151.0.7922.72 besteht ein Use-after-Free-Fehler, den ein entfernter Angreifer über eine präparierte PDF-Datei ausnutzen kann, um beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 8.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Notification Center – Cross-Site Request Forgery (CSRF)
CVE-2025-58468 HochLaut Quelle betrifft eine Cross-Site-Request-Forgery-Schwachstelle (CSRF) das Notification Center. Remote-Angreifer können die Lücke laut Quelle ausnutzen, um Privilegien zu erlangen oder Benutzeridentitäten zu übernehmen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome – Sandbox-Escape über Use-after-free in ANGLE
CVE-2026-17750 HochIn der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. Chromium stuft die Schwere intern als „Medium“ ein. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 7.1 EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome für Android: Unzureichende Eingabevalidierung in WebView
CVE-2026-17741 HochIn der WebView-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 ist die Validierung nicht vertrauenswürdiger Eingaben unzureichend. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 7.1 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel (LoongArch/BPF): fehlende Unterstützung für Struct-Argumente in Trampolin-Programmen
CVE-2025-40151 HochIm Linux-Kernel wurde eine Schwachstelle in der BPF-Implementierung für die LoongArch-Architektur behoben: Trampolin-Programme unterstützten keine Struct-Argumente, was von der bisherigen Implementierung nicht abgefangen wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome (ANGLE): Out-of-Bounds-Write ermöglicht Sandbox-Ausbruch
CVE-2026-16413 HochIn der ANGLE-Komponente von Google Chrome vor Version 150.0.7871.182 besteht eine Out-of-Bounds-Write-Schwachstelle. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber über eine präparierte HTML-Seite möglicherweise aus der Sandbox ausbrechen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 150.0.7871.182 oder neuer aktualisieren.
CVSS: 8.3 EPSS: 0.18% Publiziert: Referenz: NVD -
Spring Tools Boot Dashboard: Shared Secret bei Remote-DevTools-Verbindung
CVE-2026-47882 HochBeim Aktivieren der Spring-Boot-DevTools-Unterstützung für ein entferntes Anwendungsziel (etwa einen Docker-Container oder eine Cloud-Foundry-App) über das Spring Tools Boot Dashboard generiert Spring Tools laut Quelle ein gemeinsames Geheimnis (Shared Secret). CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome (Linux): Fehlerhafte Implementierung in File Input ermöglicht möglichen Sandbox-Escape
CVE-2026-17744 HochIn der File-Input-Komponente von Google Chrome auf Linux vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 7.1 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (drm/mediatek): AFBC-Unterstützung deaktiviert
CVE-2025-68184 HochIm Linux-Kernel wurde im Mediatek-DRM-Treiber eine Schwachstelle behoben: Ein früherer Commit hatte AFBC-Unterstützung ergänzt, die laut Fehlerbericht Probleme verursachte und nun deaktiviert wurde. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.1 EPSS: 0.17% Publiziert: Referenz: NVD -
open62541: Heap-Use-after-free im GDS-PushManagement-Zertifikats-Workflow
CVE-2026-67855 Hochopen62541 enthält im GDS-PushManagement-Workflow für Zertifikatsupdates einen Heap-Use-after-free, sofern die Option UA_ENABLE_GDS_PUSHMANAGEMENT aktiviert ist. Dies ermöglicht einem entfernten Angreifer, einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome: Race Condition in V8 ermöglicht Codeausführung innerhalb der Sandbox
CVE-2026-17979 HochIn der V8-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Race Condition. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch beliebigen Code innerhalb einer Sandbox ausführen. CVSS-Basiswert: 7.5 (Hoch). Chromium stuft den Sicherheitsschweregrad intern als Low ein. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 7.5 EPSS: 0.17% Publiziert: Referenz: NVD -
CVE-2026-51031 – SSRF im /v1-API-Endpunkt von FlareSolverr
CVE-2026-51031 HochFlareSolverr vor Version 3.4.7 enthält eine Server-Side-Request-Forgery-Schwachstelle (SSRF) im API-Endpunkt /v1. Ein entfernter Angreifer kann darüber an vertrauliche Informationen gelangen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung von FlareSolverr auf Version 3.4.7 oder neuer.
CVSS: 7.5 EPSS: 0.17% Publiziert: Referenz: NVD -
MeshCentral: Umgehung des Cross-Site-WebSocket-Hijacking-Schutzes ermöglicht Sitzungsübernahme
CVE-2026-66420 HochIn MeshCentral 1.1.21 besteht eine Schwachstelle, die den Schutz vor Cross-Site-WebSocket-Hijacking umgeht. Ein nicht authentifizierter, entfernter Angreifer kann dadurch authentifizierte Administrator-Sitzungen übernehmen. Der Angriff ist über das Netzwerk möglich, erfordert jedoch eine Interaktion des Opfers. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.17% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.