1.14 Aktiv ausgenutzte Lücken
Remote Access / RMM / Fernwartung

SimpleHelp Remote Support Seite 16

Hersteller: SimpleHelp Ltd

Remote Access / RMM / Fernwartung
1403
Reports
191
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1403 Reports

Zeige 751 bis 800 von 1403

  1. Google Chrome: Use-after-free in Enterprise-Komponente

    CVE-2026-17886 Hoch

    In der Enterprise-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Speicherbeschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  2. Unautorisierter Datei-Upload über REST-Firmware-Update-Endpunkt

    CVE-2026-44097 Hoch

    Ein entfernter Angreifer mit niedrig privilegiertem Operator-Zugriff kann über den für Firmware-Updates vorgesehenen REST-Endpunkt beliebige Dateien hochladen; die Dateien werden dabei dauerhaft und angreifergesteuert gespeichert. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 EPSS: 0.24% Publiziert: Referenz: NVD
  3. Google Chrome: Type Confusion in WebAudio ermöglicht Code-Ausführung in der Sandbox

    CVE-2026-16420 Hoch

    In der Komponente WebAudio von Google Chrome vor Version 150.0.7871.182 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Version 150.0.7871.182 oder neuer.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  4. ICU Scandinavia Boomerang – Offenlegung von Zugangsdaten über statisches HTTP

    CVE-2026-46458 Hoch

    ICU Scandinavia Boomerang ist anfällig für eine Informationsoffenlegung, bei der sensible Zugangsdaten-Dateien über statisches HTTP erreichbar sind. Dadurch kann ein nicht authentifizierter Angreifer aus der Ferne Klartext-Zugangsdaten abrufen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.1 EPSS: 0.24% Publiziert: Referenz: ENISA EUVD
  5. Stored Cross-Site Scripting durch authentifizierten Angreifer

    CVE-2026-41031 Hoch

    Eine Stored-Cross-Site-Scripting-Schwachstelle erlaubt einem authentifizierten Angreifer mit niedrigen Rechten aus der Ferne das Einschleusen von schaedlichem JavaScript. Der Code wird dauerhaft gespeichert und im Browser anderer Nutzer ausgeführt. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.7 EPSS: 0.24% Publiziert: Referenz: NVD
  6. OneCommander Remote Code Execution

    CVE-2025-50324 Hoch

    Eine Schwachstelle in Milos Paripovic OneCommander v3.96.0.0 erlaubt einem entfernten Angreifer die Ausführung beliebigen Codes über die Komponente OneCommander.exe. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  7. ZipGenius (<= 6.3.2.3116): Rechteausweitung und Codeausführung über zipgenius.exe

    CVE-2025-50330 Hoch

    In ZipGenius (Version 6.3.2.3116 und früher) erlaubt eine Schwachstelle einem entfernten Angreifer, seine Rechte auszuweiten und über zipgenius.exe beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  8. Laravel-Mediable: Server-Side Request Forgery über nicht validierte Ziel-URLs

    CVE-2026-49969 Hoch

    Laravel-Mediable enthält vor Version 7.0.0 eine Server-Side-Request-Forgery-Schwachstelle: Ein entfernter Angreifer kann beliebige HTTP-Anfragen vom Server aus auslösen, indem nicht validierte, vom Aufrufer kontrollierte Ziel-URLs übergeben werden. Der Angriff ist laut CVSS-Vektor über das Netzwerk mit geringen Rechten und ohne Benutzerinteraktion möglich, wobei sich der Geltungsbereich ändert (Scope: Changed) und Vertraulichkeit, Integrität und Verfügbarkeit jeweils gering betroffen sind (C:L/I:L/A:L). CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.4 EPSS: 0.24% Publiziert: Referenz: NVD
  9. HestiaCP: IP-Spoofing ermöglicht Umgehung der Authentifizierung

    CVE-2026-43634 Hoch

    HestiaCP enthält in den Versionen 1.2.0 bis 1.9.4 eine IP-Spoofing-Schwachstelle: Unauthentifizierte, entfernte Angreifer können durch Angabe einer beliebigen IP-Adresse die Zugriffskontrollen der Authentifizierung umgehen. Der Angriff ist laut CVSS-Vektor über das Netzwerk ohne Rechte und ohne Benutzerinteraktion möglich, wirkt sich aber ausschliesslich auf die Integrität aus (C:N/I:H/A:N). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD
  10. Google Chrome: Fehlerhafte Implementierung in Frame ermöglicht möglichen Out-of-Bounds-Speicherzugriff

    CVE-2026-17971 Hoch

    In der Frame-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch potenziell einen Speicherzugriff ausserhalb der vorgesehenen Grenzen auslösen. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  11. Google Chrome: Type Confusion in V8 ermöglicht Sandbox-Escape

    CVE-2026-17989 Hoch

    In der JavaScript-Engine V8 von Google Chrome besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann sie über eine präparierte HTML-Seite ausnutzen, um beliebigen Code innerhalb einer Sandbox auszuführen. Betroffen sind Versionen von Google Chrome vor 151.0.7922.72. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: NVD
  12. Google Chrome: Out-of-Bounds-Lesezugriff in WebXR

    CVE-2026-17869 Hoch

    Ein Out-of-Bounds-Lesezugriff in der WebXR-Komponente von Google Chrome erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite Speicher ausserhalb der vorgesehenen Grenzen auszulesen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. Chromium stuft den Schweregrad als Medium ein. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.1 EPSS: 0.23% Publiziert: Referenz: NVD
  13. Google Chrome: Code-Ausführung in der Sandbox über WebAudio

    CVE-2026-16421 Hoch

    Eine unsachgemässe Implementierung in WebAudio von Google Chrome vor Version 150.0.7871.182 erlaubte einem entfernten Angreifer laut Quellbeschreibung, über eine präparierte HTML-Seite beliebigen Code innerhalb einer Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 150.0.7871.182 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: NVD
  14. Chromium: Rechteausweitung über Extensions (Google Chrome)

    CVE-2026-17930 Hoch

    In der Extensions-Komponente von Google Chrome vor Version 151.0.7922.72 werden nicht vertrauenswürdige Eingaben unzureichend validiert. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann dadurch eine Rechteausweitung durchführen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.22% Publiziert: Referenz: NVD
  15. Informationsoffenlegung in next-ai-draw-io über die Komponente x-ai-provider

    CVE-2026-50756 Hoch

    Laut NVD erlaubt eine Schwachstelle in DayuanJiang next-ai-draw-io 0.4.13 einem entfernten Angreifer, über die Komponente x-ai-provider an vertrauliche Informationen zu gelangen. Die Lücke ist laut CVSS-Vektor ohne Authentifizierung und ohne Benutzerinteraktion über das Netzwerk ausnutzbar und betrifft die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.22% Publiziert: Referenz: NVD
  16. Google Chrome V8 – Stack-Pufferüberlauf mit Codeausführung

    CVE-2026-16418 Hoch

    Ein Stack-Pufferüberlauf in der V8-Engine von Google Chrome vor Version 150.0.7871.182 erlaubt einem entfernten Angreifer die Ausführung von beliebigem Code innerhalb der Sandbox über eine praeparierte HTML-Seite. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine Chrome-Version ab 150.0.7871.182 aktualisieren. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: NVD
  17. Windows RRAS: Fehlende Authentifizierung ermöglicht lokale Rechteausweitung

    CVE-2026-50451 Hoch

    In Windows Routing and Remote Access Service (RRAS) fehlt bei einer kritischen Funktion die Authentifizierung. Dies erlaubt einem autorisierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 7.1 EPSS: 0.22% Publiziert: Referenz: NVD
  18. Eingabevalidierungsfehler in macOS ermöglicht Denial of Service

    CVE-2026-43777 Hoch

    Ein Fehler wurde durch verbesserte Eingabevalidierung behoben. Ein entfernter Angreifer könnte dadurch einen Denial of Service verursachen. Der Fix ist enthalten in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.22% Publiziert: Referenz: NVD
  19. Windows Remote Help Defense: unzureichende Zugriffskontrolle

    CVE-2026-55014 Hoch

    Eine unzureichende Zugriffskontrolle in Windows Remote Help Defense erlaubt einem berechtigten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von den Herstellern bereitgestellten Updates einspielen.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  20. Google Chrome: Out-of-Bounds-Lesezugriff in Dawn

    CVE-2026-17995 Hoch

    In der Dawn-Komponente von Google Chrome vor Version 151.0.7922.72 liegt ein Out-of-Bounds-Lesezugriff vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch einen Speicherzugriff ausserhalb der vorgesehenen Grenzen auslösen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.1 EPSS: 0.22% Publiziert: Referenz: NVD
  21. Google Chrome – Sandbox-Codeausführung über Scheduling-Komponente

    CVE-2026-17956 Hoch

    In der Scheduling-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt eine unpassende Implementierung einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD
  22. Google Chrome – Codeausführung in Sandbox über Schwachstelle in der Passwortverwaltung

    CVE-2026-17969 Hoch

    In der Passwort-Komponente von Google Chrome liegt vor Version 151.0.7922.72 eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann sie über eine präparierte HTML-Seite ausnutzen, um innerhalb einer Sandbox beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD
  23. FreeScout – Nachrichteneinschleusung in Support-Konversationen

    CVE-2026-53591 Hoch

    FreeScout ist ein kostenloses, auf PHPs Laravel-Framework aufbauendes Helpdesk- und Shared-Inbox-System. In Versionen vor 1.8.223 kann ein nicht authentifizierter Angreifer Nachrichten in jede bestehende Support-Konversation einschleusen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: auf FreeScout 1.8.223 oder neuer aktualisieren.

    CVSS: 8.6 EPSS: 0.21% Publiziert: Referenz: NVD
  24. CANBoat: Off-by-one-Pufferüberlauf in searchForPgn() (analyzer/pgn.c)

    CVE-2026-56790 Hoch

    CANBoat enthält bis einschliesslich Version 6.22 (behoben in Commit a5a22b7) einen globalen Off-by-one-Pufferüberlauf in der Funktion searchForPgn() in analyzer/pgn.c. Die Schwachstelle erlaubt entfernten Angreifern, die Anwendung zum Absturz zu bringen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: auf Commit a5a22b7 bzw. eine Version nach 6.22 aktualisieren.

    CVSS: 7.3 EPSS: 0.21% Publiziert: Referenz: NVD
  25. open62541 1.5.5: Pufferüberlauf in der High-Level-Attributleselogik (ua_client_highlevel.c)

    CVE-2026-67862 Hoch

    open62541 1.5.5 enthält laut NVD einen Pufferüberlauf in der High-Level-Attributleselogik in src/client/ua_client_highlevel.c. Dies erlaubt einem entfernten Angreifer, einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD
  26. Dede CMS: SQL-Injection über sqlquery-Parameter in sys_sql_query.php

    CVE-2026-51077 Hoch

    In Dede CMS Version 5.7.118 ermöglicht laut Quelle eine SQL-Injection- Schwachstelle im sqlquery-Parameter der Komponente sys_sql_query.php einem entfernten Angreifer, sensible Informationen zu erlangen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD
  27. Linux-Kernel (nvme-fc): Fehlendes Locking beim Zugriff auf port_state/rport state

    CVE-2025-40342 Hoch

    Im Linux-Kernel wurde im nvme-fc-Treiber eine Schwachstelle behoben, bei der nvme_fc_unregister_remote den Remote-Port eines lport-Objekts ohne ausreichendes Locking auf port_state und rport state entfernen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD
  28. FFmpeg – Out-of-Bounds-Write im TDSC-Video-Decoder

    CVE-2026-65703 Hoch

    FFmpeg in den Versionen 2.7 bis 8.1.2 enthält eine Out-of-Bounds-Write-Schwachstelle im TDSC-Video-Decoder. Ein entfernter Angreifer kann durch eine präparierte AVI-Datei eine Heap-Beschädigung auslösen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf eine nicht betroffene FFmpeg-Version einspielen.

    CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD
  29. Informationslecks in Dede CMS über file_manage_control.php

    CVE-2026-51078 Hoch

    In Dede CMS Version 5.7.118 kann ein entfernter Angreifer über den Parameter str der Komponente file_manage_control.php sensible Informationen auslesen. Es handelt sich um einen Information-Disclosure-Fehler ohne Authentifizierungspflicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD
  30. WLAN-AP-Treiber: Out-of-Bounds Write ermöglicht Rechteausweitung über angrenzendes Netzwerk

    CVE-2026-20465 Hoch

    Im WLAN-AP-Treiber besteht laut NVD eine mögliche Out-of-Bounds-Write-Schwachstelle aufgrund einer fehlenden Bounds-Prüfung. Dies kann zu einer entfernten Rechteausweitung über ein angrenzendes Netzwerk (proximal/adjacent) führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Nutzerinteraktion ist laut Quelle für die Ausnutzung nicht nötig. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.1 EPSS: 0.20% Publiziert: Referenz: NVD
  31. Use after free in Dawn in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Low)

    CVE-2026-18017 Hoch

    In der Komponente Dawn (der WebGPU-Implementierung) von Google Chrome besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann sie über eine präparierte HTML-Seite ausnutzen, um beliebigen Code innerhalb einer Sandbox auszuführen. Betroffen sind Versionen von Google Chrome vor 151.0.7922.72. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 8.8 EPSS: 0.20% Publiziert: Referenz: NVD
  32. Chromium: Fehlerhafte Implementierung in Safebrowsing (Google Chrome, Mac)

    CVE-2026-17950 Hoch

    In der Safebrowsing-Komponente von Google Chrome unter macOS vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine bösartige Datei beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Laut Chromium-Einstufung liegt der interne Schweregrad bei Low. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.20% Publiziert: Referenz: NVD
  33. Spring Tools Live-Information-Modus: JMX-basierte Remote Code Execution

    CVE-2026-47858 Hoch

    Das Starten von Spring-Boot-Anwendungen in den Spring Tools bei aktiviertem Live-Information-Modus macht die laufende Anwendung laut Quelle anfällig für JMX-basierte Remote Code Execution. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 EPSS: 0.20% Publiziert: Referenz: NVD
  34. aiflowy: Offenlegung sensibler Informationen über JobUtil.java

    CVE-2026-52474 Hoch

    In aiflowy bis einschliesslich Version 2.1.2 können entfernte Angreifer laut NVD über die Datei JobUtil.java an vertrauliche Informationen gelangen. Der CVSS-Vektor weist die Lücke als über das Netzwerk, ohne Privilegien und ohne Benutzerinteraktion ausnutzbar aus, mit Auswirkung auf die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.19% Publiziert: Referenz: NVD
  35. IBM WebSphere Liberty: Remote Code Execution über collectiveController-1.0

    CVE-2026-14976 Hoch

    IBM WebSphere Application Server – Liberty in den Versionen 17.0.0.3 bis 26.0.0.8 ist bei aktiviertem Feature collectiveController-1.0 von Remote Code Execution betroffen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 EPSS: 0.19% Publiziert: Referenz: NVD
  36. aiflowy: SQL-Injection in der Methode getPageData (DatacenterQuery.java)

    CVE-2026-52476 Hoch

    In aiflowy bis einschliesslich Version 2.1.2 besteht eine SQL-Injection- Schwachstelle, über die ein entfernter Angreifer laut Quelle mittels der Methode getPageData in der Datei DatacenterQuery.java an sensible Informationen gelangen kann. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion und gefährdet die Vertraulichkeit. Die Ausnutzungswahrscheinlichkeit (EPSS) beträgt 0.2 %. Ein fehlerbereinigter Stand sollte eingespielt werden.

    CVSS: 7.5 EPSS: 0.19% Publiziert: Referenz: NVD
  37. Google Chrome – Use-after-free in der UI-Komponente

    CVE-2026-16423 Hoch

    In der UI-Komponente von Google Chrome vor Version 150.0.7871.182 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann einen Nutzer zu bestimmten UI-Interaktionen verleiten und über eine präparierte HTML-Seite eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: NVD
  38. Google Chrome – Use-after-Free in PDFium ermöglicht Sandbox-Codeausführung

    CVE-2026-18012 Hoch

    In PDFium in Google Chrome vor Version 151.0.7922.72 besteht ein Use-after-Free-Fehler, den ein entfernter Angreifer über eine präparierte PDF-Datei ausnutzen kann, um beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 8.8 EPSS: 0.18% Publiziert: Referenz: NVD
  39. Notification Center – Cross-Site Request Forgery (CSRF)

    CVE-2025-58468 Hoch

    Laut Quelle betrifft eine Cross-Site-Request-Forgery-Schwachstelle (CSRF) das Notification Center. Remote-Angreifer können die Lücke laut Quelle ausnutzen, um Privilegien zu erlangen oder Benutzeridentitäten zu übernehmen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.8 EPSS: 0.18% Publiziert: Referenz: NVD
  40. Google Chrome – Sandbox-Escape über Use-after-free in ANGLE

    CVE-2026-17750 Hoch

    In der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. Chromium stuft die Schwere intern als „Medium“ ein. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 7.1 EPSS: 0.18% Publiziert: Referenz: NVD
  41. Google Chrome für Android: Unzureichende Eingabevalidierung in WebView

    CVE-2026-17741 Hoch

    In der WebView-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 ist die Validierung nicht vertrauenswürdiger Eingaben unzureichend. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 7.1 EPSS: 0.18% Publiziert: Referenz: NVD
  42. Linux-Kernel (LoongArch/BPF): fehlende Unterstützung für Struct-Argumente in Trampolin-Programmen

    CVE-2025-40151 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der BPF-Implementierung für die LoongArch-Architektur behoben: Trampolin-Programme unterstützten keine Struct-Argumente, was von der bisherigen Implementierung nicht abgefangen wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  43. Google Chrome (ANGLE): Out-of-Bounds-Write ermöglicht Sandbox-Ausbruch

    CVE-2026-16413 Hoch

    In der ANGLE-Komponente von Google Chrome vor Version 150.0.7871.182 besteht eine Out-of-Bounds-Write-Schwachstelle. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber über eine präparierte HTML-Seite möglicherweise aus der Sandbox ausbrechen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 150.0.7871.182 oder neuer aktualisieren.

    CVSS: 8.3 EPSS: 0.18% Publiziert: Referenz: NVD
  44. Spring Tools Boot Dashboard: Shared Secret bei Remote-DevTools-Verbindung

    CVE-2026-47882 Hoch

    Beim Aktivieren der Spring-Boot-DevTools-Unterstützung für ein entferntes Anwendungsziel (etwa einen Docker-Container oder eine Cloud-Foundry-App) über das Spring Tools Boot Dashboard generiert Spring Tools laut Quelle ein gemeinsames Geheimnis (Shared Secret). CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 EPSS: 0.17% Publiziert: Referenz: NVD
  45. Google Chrome (Linux): Fehlerhafte Implementierung in File Input ermöglicht möglichen Sandbox-Escape

    CVE-2026-17744 Hoch

    In der File-Input-Komponente von Google Chrome auf Linux vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 7.1 EPSS: 0.17% Publiziert: Referenz: NVD
  46. Linux-Kernel (drm/mediatek): AFBC-Unterstützung deaktiviert

    CVE-2025-68184 Hoch

    Im Linux-Kernel wurde im Mediatek-DRM-Treiber eine Schwachstelle behoben: Ein früherer Commit hatte AFBC-Unterstützung ergänzt, die laut Fehlerbericht Probleme verursachte und nun deaktiviert wurde. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.1 EPSS: 0.17% Publiziert: Referenz: NVD
  47. open62541: Heap-Use-after-free im GDS-PushManagement-Zertifikats-Workflow

    CVE-2026-67855 Hoch

    open62541 enthält im GDS-PushManagement-Workflow für Zertifikatsupdates einen Heap-Use-after-free, sofern die Option UA_ENABLE_GDS_PUSHMANAGEMENT aktiviert ist. Dies ermöglicht einem entfernten Angreifer, einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.17% Publiziert: Referenz: NVD
  48. Google Chrome: Race Condition in V8 ermöglicht Codeausführung innerhalb der Sandbox

    CVE-2026-17979 Hoch

    In der V8-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Race Condition. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch beliebigen Code innerhalb einer Sandbox ausführen. CVSS-Basiswert: 7.5 (Hoch). Chromium stuft den Sicherheitsschweregrad intern als Low ein. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.17% Publiziert: Referenz: NVD
  49. CVE-2026-51031 – SSRF im /v1-API-Endpunkt von FlareSolverr

    CVE-2026-51031 Hoch

    FlareSolverr vor Version 3.4.7 enthält eine Server-Side-Request-Forgery-Schwachstelle (SSRF) im API-Endpunkt /v1. Ein entfernter Angreifer kann darüber an vertrauliche Informationen gelangen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung von FlareSolverr auf Version 3.4.7 oder neuer.

    CVSS: 7.5 EPSS: 0.17% Publiziert: Referenz: NVD
  50. MeshCentral: Umgehung des Cross-Site-WebSocket-Hijacking-Schutzes ermöglicht Sitzungsübernahme

    CVE-2026-66420 Hoch

    In MeshCentral 1.1.21 besteht eine Schwachstelle, die den Schutz vor Cross-Site-WebSocket-Hijacking umgeht. Ein nicht authentifizierter, entfernter Angreifer kann dadurch authentifizierte Administrator-Sitzungen übernehmen. Der Angriff ist über das Netzwerk möglich, erfordert jedoch eine Interaktion des Opfers. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.17% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog