SimpleHelp Remote Support Seite 18
Hersteller: SimpleHelp Ltd
Schwachstellen-Reports
1403 ReportsZeige 851 bis 900 von 1403
-
Google Chrome – Use-after-free in GPU ermöglicht Sandbox-Escape
CVE-2026-15772 HochEine Use-after-free-Schwachstelle in der GPU-Komponente von Google Chrome auf Android vor Version 150.0.7871.125 erlaubte es einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hatte, über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: auf Chrome 150.0.7871.125 oder neuer aktualisieren.
CVSS: 8.3 Publiziert: Referenz: NVD -
Puma: IP-Spoofing bei aktiviertem Proxy-Protocol v1 und persistenten Verbindungen
CVE-2026-47737 HochPuma, ein Ruby/Rack-Webserver für Parallelität, ist von Version 5.5.0 bis 7.2.1 sowie in 8.0.2 anfällig für IP-Spoofing der Quelladresse, wenn set_remote_address proxy_protocol: :v1 aktiviert ist und persistente Verbindungen genutzt werden. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Google Chrome: Use-after-Free in Ozone
CVE-2026-15765 HochIn der Ozone-Komponente von Google Chrome vor Version 150.0.7871.125 kann ein Use-after-Free auftreten. Ein Angreifer, der ein Opfer zu bestimmten UI-Gesten verleitet, kann darüber potenziell eine Heap-Korruption ausnutzen, ausgelöst über eine präparierte HTML-Seite. Der Angriff erfordert laut CVSS-Vektor eine Benutzerinteraktion sowie hohen Angriffsaufwand (AC:H/UI:R), kompromittiert im Erfolgsfall aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig (C:H/I:H/A:H). CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Ozone (Linux) durch gezielte UI-Gesten
CVE-2026-15764 HochIn der Ozone-Komponente von Google Chrome unter Linux vor Version 150.0.7871.125 ermöglicht ein Use-after-free-Fehler einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, potenziell Heap Corruption auszunutzen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Puma: unbegrenzte Pufferung bei PROXY protocol v1 kann zu Denial of Service führen
CVE-2026-47736 HochPuma, ein Ruby/Rack-Webserver für Parallelverarbeitung, puffert bei aktiviertem PROXY protocol v1 eingehende Bytes unbegrenzt in einem internen Puffer, während auf weitere Daten gewartet wird. Betroffen sind die Versionen 5.5.0 bis 7.2.1 sowie 8.0.2. Der CVSS-Vektor weist ausschliesslich einen Verfügbarkeits-Impact aus, ohne Auswirkung auf Vertraulichkeit oder Integrität. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Devolutions Remote Desktop Manager: Skriptausführung durch Link-Kollision im Anzeigenamen
CVE-2026-13372 HochIm benutzerdefinierten PowerShell-VPN-Editor von Devolutions Remote Desktop Manager (Version 2026.2.5 bis 2026.2.11) wird der Link anhand des Anzeigenamens fehlerhaft aufgelöst. Ein authentifizierter Angreifer mit Schreibzugriff auf einen gemeinsam genutzten Workspace kann dadurch über eine Kollision des Anzeigenamens mit einem bestehenden VPN-Skript-Link ein PowerShell-Skript im Kontext eines anderen Benutzers ausführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
SQL-Injection in Support Board über den ajax.php-Endpunkt
CVE-2026-4815 HochIn Support Board v3.7.7 wurde eine SQL-Injection-Schwachstelle gefunden. Sie erlaubt einem Angreifer über den Parameter calls[0][message_ids][] im Endpunkt /supportboard/include/ajax.php, Datenbankinhalte auszulesen, anzulegen, zu aktualisieren und zu löschen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Remote Mouse: Unquoted Service Path in RemoteMouseService ermöglicht lokale Rechteausweitung
CVE-2021-47792 HochRemote Mouse 4.002 enthält eine Unquoted-Service-Path-Schwachstelle, über die lokale Angreifer beliebigen Code mit erhöhten Systemrechten ausführen können. Angreifer können den ungequoteten Pfad im RemoteMouseService ausnutzen, um schädliche ausführbare Dateien einzuschleusen und administrativen Zugriff zu erlangen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
CVE-2025-59379 – Blind SQL Injection in DwyerOmega Isensix ARMS über Login-Parameter
CVE-2025-59379 HochIn DwyerOmega Isensix Advanced Remote Monitoring System (ARMS) 1.5.7 kann laut NVD über den Parameter user auf der Login-Seite eine Blind-SQL-Injection gegen die zugrunde liegende Datenbank ausgeführt werden. Dies erlaubt Angreifern, sensible Informationen auszulesen und Zugangsdaten – teils im Klartext – bestehender Benutzer und Administratoren zu stehlen und diese zur Authentifizierung gegenüber der Anwendung zu missbrauchen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Denial of Service im Visualisierungsserver der CODESYS-Control-Laufzeit
CVE-2025-41738 HochEin nicht authentifizierter, entfernter Angreifer kann den Visualisierungsserver der CODESYS-Control-Laufzeitumgebung dazu bringen, auf eine Ressource mit einem falschen Zeigertyp zuzugreifen, was zu einem Denial-of-Service-Zustand führen kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Windows Remote Desktop Client: Use-after-free ermöglicht Codeausführung
CVE-2025-58718 HochIm Remote Desktop Client besteht eine Use-after-free-Schwachstelle, über die ein nicht autorisierter Angreifer Code über das Netzwerk ausführen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
IBM InfoSphere Data Replication VSAM für z/OS – Stack-basierter Pufferüberlauf
CVE-2025-36156 HochIBM InfoSphere Data Replication VSAM for z/OS Remote Source 11.4 ist durch unzureichende Bereichsprüfung von einem Stack-basierten Pufferüberlauf betroffen. Ein lokaler Nutzer mit Zugriff auf die Dateien CECSUB oder CECRM im Container kann den Puffer überlaufen lassen und beliebigen Code auf dem System ausführen. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
HP Support Assistant – Privilegienausweitung durch beliebiges Schreiben von Dateien
CVE-2025-10578 HochIm HP Support Assistant vor Version 9.47.41.0 wurde eine Schwachstelle identifiziert, über die ein lokaler Angreifer mittels beliebigen Schreibens von Dateien seine Rechte ausweiten kann. Laut CVSS-Vektor genügt lokaler Zugriff mit niedrigen Rechten ohne Nutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 9.47.41.0 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
RemoteClinic – Unrestricted Upload in /staff/edit.php
CVE-2025-9772 HochIn RemoteClinic bis Version 2.0 besteht laut NVD eine Schwachstelle in der Datei /staff/edit.php: Die Manipulation des Arguments image führt zu einem unbeschränkten Datei-Upload. Der Angriff ist remote durchführbar, ein Exploit ist öffentlich verfügbar. Betroffen ist laut NVD ausschliesslich eine vom Hersteller nicht mehr unterstützte Produktversion. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
RemoteClinic bis 2.0: Unrestricted File Upload über edit-my-profile.php
CVE-2025-9775 HochIn RemoteClinic bis einschliesslich Version 2.0 erlaubt der Parameter image in /staff/edit-my-profile.php einen unbeschränkten Datei-Upload. Der Angriff kann remote ausgeführt werden, ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Microsoft Teams: Heap-based Buffer Overflow ermöglicht Remote Code Execution
CVE-2025-53783 HochIn Microsoft Teams besteht laut NVD ein Heap-based-Buffer-Overflow, der einem nicht autorisierten Angreifer die Codeausführung über das Netzwerk erlaubt. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Einbindung von Funktionalität aus nicht vertrauenswürdiger Quelle in SimpleHelp
CVE-2025-36727 HochIn SimpleHelp besteht eine Schwachstelle durch die Einbindung von Funktionalität aus einer nicht vertrauenswürdigen Kontrollsphäre (Inclusion of Functionality from Untrusted Control Sphere). Betroffen sind Versionen vor 5.5.12. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.
CVSS: 8.3 Publiziert: Referenz: NVD -
HP Support Assistant – Rechteausweitung durch beliebiges Löschen von Dateien
CVE-2025-43019 HochIm HP Support Assistant wurde eine potenzielle Sicherheitslücke identifiziert, die es einem lokalen Angreifer erlaubt, über das beliebige Löschen von Dateien seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Relativer Path Traversal im Remote Desktop Client
CVE-2025-48817 HochEin relativer Path Traversal im Remote Desktop Client erlaubt einem nicht autorisierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Unauthentifizierter Denial of Service in HPE Insight Remote Support
CVE-2025-37097 HochIn HPE Insight Remote Support (IRS) vor Version 7.15.0.646 besteht eine Schwachstelle, die einem nicht authentifizierten Angreifer einen Denial-of-Service-Angriff ermöglichen kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
HPE Insight Remote Support: Path-Traversal-Schwachstelle
CVE-2025-37098 HochIn HPE Insight Remote Support (IRS) besteht in Versionen vor 7.15.0.646 eine Path-Traversal-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
SQL-Injection in Customer Support System v1.0
CVE-2025-40728 HochIm Customer Support System v1.0 besteht eine SQL-Injection-Schwachstelle. Ein authentifizierter Angreifer kann über den Parameter id im Endpunkt /customer_support/manage_user.php Datenbanken auslesen, anlegen, verändern und löschen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
HP Support Assistant – lokale Rechteausweitung über beliebiges Schreiben von Dateien
CVE-2025-43026 HochIm HP Support Assistant wurde in Versionen vor 9.44.18.0 eine potenzielle Sicherheitslücke identifiziert. Ein lokaler Angreifer könnte darüber seine Rechte ausweiten, indem er beliebige Dateien schreibt (Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: HP Support Assistant auf Version 9.44.18.0 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Devolutions Remote Desktop Manager: Offenlegung privater Daten aus Benutzer-Vaults
CVE-2025-5334 HochIn der Vault-Komponente von Devolutions Remote Desktop Manager kann laut NVD ein authentifizierter Nutzer unautorisierten Zugriff auf private personenbezogene Daten erhalten. Unter bestimmten Umständen werden Einträge beim Bearbeiten durch ihre Eigentümer unbeabsichtigt von persönlichen in gemeinsame Vaults verschoben und damit für andere Nutzer zugänglich. Betroffen sind Remote Desktop Manager Windows 2025.1.34.0 und früher, macOS 2025.1.16.3 und früher, Android 2025.1.3.3 und früher sowie iOS 2025.1.6.0 und früher. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Microsoft Windows Remote Desktop – Heap-Pufferüberlauf mit Codeausführung
CVE-2025-29966 HochIn Windows Remote Desktop besteht ein Heap-basierter Pufferüberlauf, über den ein nicht autorisierter Angreifer Code über das Netzwerk ausführen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Einspielen der bereitgestellten Microsoft-Sicherheitsupdates.
CVSS: 8.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Read-Pufferüberlauf in der UMC-Komponente mehrerer Siemens-Produkte
CVE-2025-30174 HochMehrere Siemens-Produkte (SIMATIC PCS neo V4.1 und V5.0, SINEC NMS vor V4.0, SINEMA Remote Connect sowie TIA Portal V17 bis V20) enthalten über die integrierte User Management Component (UMC, Versionen vor V2.15.1.1) eine Out-of-Bounds-Read-Pufferüberlauf-Schwachstelle. Ein nicht authentifizierter, entfernter Angreifer kann dadurch einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Siemens SIMATIC/SINEC/TIA Portal: Out-of-Bounds-Write in User Management Component
CVE-2025-30175 HochMehrere Siemens-Produkte (SIMATIC PCS neo V4.1/V5.0, SINEC NMS vor V4.0, SINEMA Remote Connect, TIA Portal V17 bis V20) enthalten über die integrierte User Management Component (UMC) vor Version 2.15.1.1 eine Out-of-Bounds-Write-Schwachstelle. Ein nicht authentifizierter, entfernter Angreifer kann dadurch laut Hersteller einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Siemens User Management Component (UMC): Out-of-Bounds Read führt zu Denial of Service
CVE-2025-30176 HochIn der integrierten User Management Component (UMC) mehrerer Siemens-Produkte – darunter SIMATIC PCS neo V4.1 und V5.0, SINEC NMS vor V4.0, SINEMA Remote Connect sowie Totally Integrated Automation Portal (TIA Portal) V17 bis V20 – besteht eine Out-of-Bounds-Read-Pufferüberlauf-Schwachstelle. Betroffen ist die UMC in allen Versionen vor V2.15.1.1. Ein nicht authentifizierter, entfernter Angreifer kann dadurch laut Siemens einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
BeyondTrust Privileged Remote Access – Lokale Authentifizierungsumgehung
CVE-2025-0217 HochBeyondTrust Privileged Remote Access (PRA) ist in Versionen vor 25.1 für eine lokale Authentifizierungsumgehung anfällig. Ein lokal authentifizierter Angreifer kann die Verbindungsdetails einer ShellJump-Sitzung einsehen, die mit externen Tools initiiert wurde, und so unautorisierten Zugriff auf verbundene Sitzungen erlangen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 25.1 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Heap-basierter Pufferüberlauf im Remote Desktop Client erlaubt Codeausführung
CVE-2025-27487 HochIm Remote Desktop Client besteht ein Heap-basierter Pufferüberlauf, über den ein authentifizierter Angreifer Code über das Netzwerk ausführen kann. Ein erfolgreicher Angriff kann zur vollständigen Kompromittierung des betroffenen Systems führen, mit hoher Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Pfad-Traversal im Windows Remote Desktop Client
CVE-2025-26645 HochEin relatives Pfad-Traversal im Remote Desktop Client erlaubt einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. Der CVSS-Basiswert liegt bei 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
S3Bubble Media Streaming (WordPress-Plugin): Reflected-XSS-Schwachstelle
CVE-2024-13862 HochDas WordPress-Plugin S3Bubble Media Streaming (AWS|Elementor|YouTube|Vimeo Functionality) bereinigt und escaped bis Version 8.0 einen Parameter nicht ausreichend, bevor dieser auf der Seite ausgegeben wird. Dies ermöglicht reflektiertes Cross-Site-Scripting, das gegen hochprivilegierte Nutzer wie Administratoren eingesetzt werden kann. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
CVE-2024-13568 – Offenlegung sensibler Daten im WordPress-Plugin Fluent Support
CVE-2024-13568 HochDas WordPress-Plugin Fluent Support – Helpdesk & Customer Support Ticket System ist in allen Versionen bis einschliesslich 1.8.5 über das Verzeichnis fluent-support für die Offenlegung sensibler Informationen anfällig. Nicht authentifizierte Angreifer können dadurch sensible, unsicher gespeicherte Daten aus dem Verzeichnis /wp-content/uploads/fluent-support extrahieren, das Dateianhänge aus Support-Tickets enthalten kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Majestic Support (WordPress) – Offenlegung sensibler Daten
CVE-2024-13600 HochDas WordPress-Plugin Majestic Support – The Leading-Edge Help Desk & Customer Support Plugin ist bis einschliesslich Version 1.0.5 anfällig für die Offenlegung sensibler Informationen über das Verzeichnis majesticsupportdata. Nicht authentifizierte Angreifer können dadurch dort unsicher gespeicherte Daten extrahieren, darunter Dateianhänge aus Support-Tickets im Verzeichnis /wp-content/uploads/majesticsupportdata. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Devolutions Remote Desktop Manager: Fehlende Zertifikatsprüfung
CVE-2024-11621 HochIm Devolutions Remote Desktop Manager auf macOS, iOS, Android und Linux fehlt eine korrekte Zertifikatsprüfung. Ein Angreifer kann dadurch mittels eines Man-in-the-Middle-Angriffs verschlüsselte Kommunikation abfangen und verändern. Betroffen sind laut Quelle unter anderem Remote Desktop Manager macOS 2024.3.9.0, Linux 2024.3.2.5, Android 2024.3.3.7, iOS 2024.3.3.0 und Powershell 2024.3.6.0 sowie jeweils frühere Versionen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Fehlerhafte Zertifikatsprüfung in Devolutions Remote Desktop Manager ermöglicht Man-in-the-Middle
CVE-2025-1193 HochIn Devolutions Remote Desktop Manager (Version 2024.3.19 und früher) unter Windows erfolgt eine unzureichende Host-Validierung bei der Zertifikatsprüfung. Ein Angreifer kann durch Präsentation eines Zertifikats für einen anderen Host verschlüsselte Kommunikation abfangen und manipulieren (Man-in-the-Middle-Angriff). CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Parallels Desktop – Link Following Local Privilege Escalation im Technical Data Reporter
CVE-2025-0413 HochIn der Komponente Technical Data Reporter von Parallels Desktop erlaubt eine Link-Following-Schwachstelle lokalen Angreifern die Rechteausweitung. Über einen symbolischen Link kann der Dienst missbraucht werden, um die Berechtigungen beliebiger Dateien zu ändern; darüber lässt sich beliebiger Code im Kontext von root ausführen. Voraussetzung ist, dass der Angreifer zuvor niedrig privilegierten Code auf dem Zielsystem ausführen kann (ZDI-CAN-25014). CVSS-Basiswert: 7.8 (Hoch). Eine empfohlene Massnahme ist in den Quelldaten nicht ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
ETIC Telecom RAS: CSRF ermöglicht Denial of Service
CVE-2024-26153 HochAlle Versionen des ETIC Telecom Remote Access Server (RAS) vor 4.9.19 sind anfällig für Cross-Site-Request-Forgery (CSRF). Ein externer Angreifer ohne Zugriff auf das Gerät kann den Endanwender dazu bringen, eine „setconf“-Methodenanfrage abzusetzen, die keinen CSRF-Token erfordert, was zu einem Denial of Service auf dem Gerät führen kann. CVSS-Basiswert: 7.4 (Hoch). Empfohlene Massnahme: Update auf ETIC Telecom RAS 4.9.19 oder höher.
CVSS: 7.4 Publiziert: Referenz: NVD -
Remote Desktop Client – Remote Code Execution
CVE-2024-49105 HochIm Remote Desktop Client besteht eine Schwachstelle, die eine Remote Code Execution ermöglicht. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Devolutions Remote Desktop Manager fehlerhafte Berechtigungszuweisung
CVE-2024-12149 HochEine fehlerhafte Berechtigungszuweisung in der Komponente für temporaere Zugriffsanfragen von Devolutions Remote Desktop Manager 2024.3.19.0 und aelter unter Windows erlaubt es einem authentifizierten Nutzer, der temporaere Berechtigungen für einen Eintrag anfordert, mehr Rechte zu erhalten als angefordert. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
HPE Remote Insight Support: Java-Deserialisierung ermöglicht Codeausführung
CVE-2024-53673 HochEine Java-Deserialisierungs-Schwachstelle in HPE Remote Insight Support könnte einem nicht authentifizierten Angreifer die Ausführung von Code ermöglichen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
HPE Insight Remote Support: XML External Entity (XXE) Schwachstelle
CVE-2024-53675 HochIn HPE Insight Remote Support ermöglicht eine XML External Entity (XXE) Injection-Schwachstelle entfernten Nutzern in bestimmten Fällen das Offenlegen von Informationen. Die Schwachstelle ist laut CVSS-Vektor ohne Nutzerinteraktion und ohne vorherige Rechte über das Netzwerk ausnutzbar. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
HPE Insight Remote Support XXE-Informationsoffenlegung
CVE-2024-53674 HochEine XML External Entity (XXE) Injection-Schwachstelle in HPE Insight Remote Support kann laut NVD in bestimmten Fällen entfernten Nutzern die Offenlegung von Informationen ermöglichen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
HPE Insight Remote Support – XXE-Schwachstelle
CVE-2024-11622 HochIn HPE Insight Remote Support besteht eine XML External Entity (XXE) Injection-Schwachstelle. Sie kann es entfernten Nutzern in bestimmten Fällen erlauben, Informationen offenzulegen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Intel DSA vor Version 24.3.26.8 – Fehlerhafte Zugriffskontrolle ermöglicht Privilegieneskalation
CVE-2024-36488 HochIn Intel(R) DSA vor Version 24.3.26.8 besteht eine fehlerhafte Zugriffskontrolle, die es einem authentifizierten Nutzer ermöglichen kann, seine Rechte über lokalen Zugriff auszuweiten. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Visual Studio Code Remote Extension: Elevation of Privilege Vulnerability
CVE-2024-49049 HochDie Visual Studio Code Remote Extension weist eine Schwachstelle auf, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
WooCommerce Support Ticket System (WordPress) – Beliebiges Löschen von Dateien
CVE-2024-10626 HochDas WordPress-Plugin WooCommerce Support Ticket System ist bis einschliesslich Version 17.7 durch unzureichende Prüfung des Dateipfads in der Funktion delete_uploaded_file() für das beliebige Löschen von Dateien anfällig. Authentifizierte Angreifer ab Abonnenten-Rechten können damit beliebige Dateien auf dem Server löschen, was beim Löschen der richtigen Datei (etwa wp-config.php) leicht zu Remotecodeausführung führen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Plugin-Version einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Fluent Support – SQL-Injection
CVE-2024-47304 HochEine Schwachstelle durch unsachgemässe Neutralisierung spezieller Elemente in einem SQL-Befehl (SQL-Injection) in Shahjahan Jewel Fluent Support ermöglicht SQL-Injection. Betroffen ist Fluent Support von unbekannter Version bis einschliesslich 1.8.0. CVSS-Basiswert: 8.5 (Hoch).
CVSS: 8.5 Publiziert: Referenz: NVD -
Fehlende Berechtigungsprüfung im WordPress-Plugin KB Support
CVE-2024-8548 HochDas WordPress-Plugin KB Support – WordPress Help Desk and Knowledge Base ist in allen Versionen bis einschliesslich 1.6.6 durch eine fehlende Berechtigungsprüfung in mehreren Funktionen der Datei ajax-functions.php anfällig für unbefugte Datenänderung und Datenverlust. Authentifizierte Angreifer ab Subscriber-Rechten können damit administrative Aktionen ausführen, etwa auf beliebige Tickets antworten, den Status beliebiger Beiträge ändern oder Beiträge löschen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf eine Version neuer als 1.6.6.
CVSS: 8.1 Publiziert: Referenz: NVD -
Zohocorp ManageEngine OpManager and RMM authenticated remote code execution via deploy agent option
CVE-2024-5466 HochZohocorp ManageEngine OpManager sowie Remote Monitoring and Management sind in Versionen 128329 und darunter über die Option zum Bereitstellen von Agenten (deploy agent) für authentifizierte Remote-Code-Execution anfällig. Ein authentifizierter Angreifer kann darüber beliebigen Code auf dem betroffenen System ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.