1.14 Aktiv ausgenutzte Lücken
Remote Access / RMM / Fernwartung

SimpleHelp Remote Support Seite 18

Hersteller: SimpleHelp Ltd

Remote Access / RMM / Fernwartung
1403
Reports
191
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1403 Reports

Zeige 851 bis 900 von 1403

  1. Google Chrome – Use-after-free in GPU ermöglicht Sandbox-Escape

    CVE-2026-15772 Hoch

    Eine Use-after-free-Schwachstelle in der GPU-Komponente von Google Chrome auf Android vor Version 150.0.7871.125 erlaubte es einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hatte, über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: auf Chrome 150.0.7871.125 oder neuer aktualisieren.

    CVSS: 8.3 Publiziert: Referenz: NVD
  2. Puma: IP-Spoofing bei aktiviertem Proxy-Protocol v1 und persistenten Verbindungen

    CVE-2026-47737 Hoch

    Puma, ein Ruby/Rack-Webserver für Parallelität, ist von Version 5.5.0 bis 7.2.1 sowie in 8.0.2 anfällig für IP-Spoofing der Quelladresse, wenn set_remote_address proxy_protocol: :v1 aktiviert ist und persistente Verbindungen genutzt werden. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  3. Google Chrome: Use-after-Free in Ozone

    CVE-2026-15765 Hoch

    In der Ozone-Komponente von Google Chrome vor Version 150.0.7871.125 kann ein Use-after-Free auftreten. Ein Angreifer, der ein Opfer zu bestimmten UI-Gesten verleitet, kann darüber potenziell eine Heap-Korruption ausnutzen, ausgelöst über eine präparierte HTML-Seite. Der Angriff erfordert laut CVSS-Vektor eine Benutzerinteraktion sowie hohen Angriffsaufwand (AC:H/UI:R), kompromittiert im Erfolgsfall aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig (C:H/I:H/A:H). CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  4. Google Chrome: Use-after-free in Ozone (Linux) durch gezielte UI-Gesten

    CVE-2026-15764 Hoch

    In der Ozone-Komponente von Google Chrome unter Linux vor Version 150.0.7871.125 ermöglicht ein Use-after-free-Fehler einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, potenziell Heap Corruption auszunutzen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  5. Puma: unbegrenzte Pufferung bei PROXY protocol v1 kann zu Denial of Service führen

    CVE-2026-47736 Hoch

    Puma, ein Ruby/Rack-Webserver für Parallelverarbeitung, puffert bei aktiviertem PROXY protocol v1 eingehende Bytes unbegrenzt in einem internen Puffer, während auf weitere Daten gewartet wird. Betroffen sind die Versionen 5.5.0 bis 7.2.1 sowie 8.0.2. Der CVSS-Vektor weist ausschliesslich einen Verfügbarkeits-Impact aus, ohne Auswirkung auf Vertraulichkeit oder Integrität. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  6. Devolutions Remote Desktop Manager: Skriptausführung durch Link-Kollision im Anzeigenamen

    CVE-2026-13372 Hoch

    Im benutzerdefinierten PowerShell-VPN-Editor von Devolutions Remote Desktop Manager (Version 2026.2.5 bis 2026.2.11) wird der Link anhand des Anzeigenamens fehlerhaft aufgelöst. Ein authentifizierter Angreifer mit Schreibzugriff auf einen gemeinsam genutzten Workspace kann dadurch über eine Kollision des Anzeigenamens mit einem bestehenden VPN-Skript-Link ein PowerShell-Skript im Kontext eines anderen Benutzers ausführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  7. SQL-Injection in Support Board über den ajax.php-Endpunkt

    CVE-2026-4815 Hoch

    In Support Board v3.7.7 wurde eine SQL-Injection-Schwachstelle gefunden. Sie erlaubt einem Angreifer über den Parameter calls[0][message_ids][] im Endpunkt /supportboard/include/ajax.php, Datenbankinhalte auszulesen, anzulegen, zu aktualisieren und zu löschen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  8. Remote Mouse: Unquoted Service Path in RemoteMouseService ermöglicht lokale Rechteausweitung

    CVE-2021-47792 Hoch

    Remote Mouse 4.002 enthält eine Unquoted-Service-Path-Schwachstelle, über die lokale Angreifer beliebigen Code mit erhöhten Systemrechten ausführen können. Angreifer können den ungequoteten Pfad im RemoteMouseService ausnutzen, um schädliche ausführbare Dateien einzuschleusen und administrativen Zugriff zu erlangen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. CVE-2025-59379 – Blind SQL Injection in DwyerOmega Isensix ARMS über Login-Parameter

    CVE-2025-59379 Hoch

    In DwyerOmega Isensix Advanced Remote Monitoring System (ARMS) 1.5.7 kann laut NVD über den Parameter user auf der Login-Seite eine Blind-SQL-Injection gegen die zugrunde liegende Datenbank ausgeführt werden. Dies erlaubt Angreifern, sensible Informationen auszulesen und Zugangsdaten – teils im Klartext – bestehender Benutzer und Administratoren zu stehlen und diese zur Authentifizierung gegenüber der Anwendung zu missbrauchen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  10. Denial of Service im Visualisierungsserver der CODESYS-Control-Laufzeit

    CVE-2025-41738 Hoch

    Ein nicht authentifizierter, entfernter Angreifer kann den Visualisierungsserver der CODESYS-Control-Laufzeitumgebung dazu bringen, auf eine Ressource mit einem falschen Zeigertyp zuzugreifen, was zu einem Denial-of-Service-Zustand führen kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  11. Windows Remote Desktop Client: Use-after-free ermöglicht Codeausführung

    CVE-2025-58718 Hoch

    Im Remote Desktop Client besteht eine Use-after-free-Schwachstelle, über die ein nicht autorisierter Angreifer Code über das Netzwerk ausführen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. IBM InfoSphere Data Replication VSAM für z/OS – Stack-basierter Pufferüberlauf

    CVE-2025-36156 Hoch

    IBM InfoSphere Data Replication VSAM for z/OS Remote Source 11.4 ist durch unzureichende Bereichsprüfung von einem Stack-basierten Pufferüberlauf betroffen. Ein lokaler Nutzer mit Zugriff auf die Dateien CECSUB oder CECRM im Container kann den Puffer überlaufen lassen und beliebigen Code auf dem System ausführen. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  13. HP Support Assistant – Privilegienausweitung durch beliebiges Schreiben von Dateien

    CVE-2025-10578 Hoch

    Im HP Support Assistant vor Version 9.47.41.0 wurde eine Schwachstelle identifiziert, über die ein lokaler Angreifer mittels beliebigen Schreibens von Dateien seine Rechte ausweiten kann. Laut CVSS-Vektor genügt lokaler Zugriff mit niedrigen Rechten ohne Nutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 9.47.41.0 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. RemoteClinic – Unrestricted Upload in /staff/edit.php

    CVE-2025-9772 Hoch

    In RemoteClinic bis Version 2.0 besteht laut NVD eine Schwachstelle in der Datei /staff/edit.php: Die Manipulation des Arguments image führt zu einem unbeschränkten Datei-Upload. Der Angriff ist remote durchführbar, ein Exploit ist öffentlich verfügbar. Betroffen ist laut NVD ausschliesslich eine vom Hersteller nicht mehr unterstützte Produktversion. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  15. RemoteClinic bis 2.0: Unrestricted File Upload über edit-my-profile.php

    CVE-2025-9775 Hoch

    In RemoteClinic bis einschliesslich Version 2.0 erlaubt der Parameter image in /staff/edit-my-profile.php einen unbeschränkten Datei-Upload. Der Angriff kann remote ausgeführt werden, ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  16. Microsoft Teams: Heap-based Buffer Overflow ermöglicht Remote Code Execution

    CVE-2025-53783 Hoch

    In Microsoft Teams besteht laut NVD ein Heap-based-Buffer-Overflow, der einem nicht autorisierten Angreifer die Codeausführung über das Netzwerk erlaubt. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  17. Einbindung von Funktionalität aus nicht vertrauenswürdiger Quelle in SimpleHelp

    CVE-2025-36727 Hoch

    In SimpleHelp besteht eine Schwachstelle durch die Einbindung von Funktionalität aus einer nicht vertrauenswürdigen Kontrollsphäre (Inclusion of Functionality from Untrusted Control Sphere). Betroffen sind Versionen vor 5.5.12. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.

    CVSS: 8.3 Publiziert: Referenz: NVD
  18. HP Support Assistant – Rechteausweitung durch beliebiges Löschen von Dateien

    CVE-2025-43019 Hoch

    Im HP Support Assistant wurde eine potenzielle Sicherheitslücke identifiziert, die es einem lokalen Angreifer erlaubt, über das beliebige Löschen von Dateien seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Relativer Path Traversal im Remote Desktop Client

    CVE-2025-48817 Hoch

    Ein relativer Path Traversal im Remote Desktop Client erlaubt einem nicht autorisierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  20. Unauthentifizierter Denial of Service in HPE Insight Remote Support

    CVE-2025-37097 Hoch

    In HPE Insight Remote Support (IRS) vor Version 7.15.0.646 besteht eine Schwachstelle, die einem nicht authentifizierten Angreifer einen Denial-of-Service-Angriff ermöglichen kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  21. HPE Insight Remote Support: Path-Traversal-Schwachstelle

    CVE-2025-37098 Hoch

    In HPE Insight Remote Support (IRS) besteht in Versionen vor 7.15.0.646 eine Path-Traversal-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  22. SQL-Injection in Customer Support System v1.0

    CVE-2025-40728 Hoch

    Im Customer Support System v1.0 besteht eine SQL-Injection-Schwachstelle. Ein authentifizierter Angreifer kann über den Parameter id im Endpunkt /customer_support/manage_user.php Datenbanken auslesen, anlegen, verändern und löschen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  23. HP Support Assistant – lokale Rechteausweitung über beliebiges Schreiben von Dateien

    CVE-2025-43026 Hoch

    Im HP Support Assistant wurde in Versionen vor 9.44.18.0 eine potenzielle Sicherheitslücke identifiziert. Ein lokaler Angreifer könnte darüber seine Rechte ausweiten, indem er beliebige Dateien schreibt (Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: HP Support Assistant auf Version 9.44.18.0 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. Devolutions Remote Desktop Manager: Offenlegung privater Daten aus Benutzer-Vaults

    CVE-2025-5334 Hoch

    In der Vault-Komponente von Devolutions Remote Desktop Manager kann laut NVD ein authentifizierter Nutzer unautorisierten Zugriff auf private personenbezogene Daten erhalten. Unter bestimmten Umständen werden Einträge beim Bearbeiten durch ihre Eigentümer unbeabsichtigt von persönlichen in gemeinsame Vaults verschoben und damit für andere Nutzer zugänglich. Betroffen sind Remote Desktop Manager Windows 2025.1.34.0 und früher, macOS 2025.1.16.3 und früher, Android 2025.1.3.3 und früher sowie iOS 2025.1.6.0 und früher. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  25. Microsoft Windows Remote Desktop – Heap-Pufferüberlauf mit Codeausführung

    CVE-2025-29966 Hoch

    In Windows Remote Desktop besteht ein Heap-basierter Pufferüberlauf, über den ein nicht autorisierter Angreifer Code über das Netzwerk ausführen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Einspielen der bereitgestellten Microsoft-Sicherheitsupdates.

    CVSS: 8.8 Publiziert: Referenz: NVD
  26. Out-of-Bounds-Read-Pufferüberlauf in der UMC-Komponente mehrerer Siemens-Produkte

    CVE-2025-30174 Hoch

    Mehrere Siemens-Produkte (SIMATIC PCS neo V4.1 und V5.0, SINEC NMS vor V4.0, SINEMA Remote Connect sowie TIA Portal V17 bis V20) enthalten über die integrierte User Management Component (UMC, Versionen vor V2.15.1.1) eine Out-of-Bounds-Read-Pufferüberlauf-Schwachstelle. Ein nicht authentifizierter, entfernter Angreifer kann dadurch einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  27. Siemens SIMATIC/SINEC/TIA Portal: Out-of-Bounds-Write in User Management Component

    CVE-2025-30175 Hoch

    Mehrere Siemens-Produkte (SIMATIC PCS neo V4.1/V5.0, SINEC NMS vor V4.0, SINEMA Remote Connect, TIA Portal V17 bis V20) enthalten über die integrierte User Management Component (UMC) vor Version 2.15.1.1 eine Out-of-Bounds-Write-Schwachstelle. Ein nicht authentifizierter, entfernter Angreifer kann dadurch laut Hersteller einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. Siemens User Management Component (UMC): Out-of-Bounds Read führt zu Denial of Service

    CVE-2025-30176 Hoch

    In der integrierten User Management Component (UMC) mehrerer Siemens-Produkte – darunter SIMATIC PCS neo V4.1 und V5.0, SINEC NMS vor V4.0, SINEMA Remote Connect sowie Totally Integrated Automation Portal (TIA Portal) V17 bis V20 – besteht eine Out-of-Bounds-Read-Pufferüberlauf-Schwachstelle. Betroffen ist die UMC in allen Versionen vor V2.15.1.1. Ein nicht authentifizierter, entfernter Angreifer kann dadurch laut Siemens einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  29. BeyondTrust Privileged Remote Access – Lokale Authentifizierungsumgehung

    CVE-2025-0217 Hoch

    BeyondTrust Privileged Remote Access (PRA) ist in Versionen vor 25.1 für eine lokale Authentifizierungsumgehung anfällig. Ein lokal authentifizierter Angreifer kann die Verbindungsdetails einer ShellJump-Sitzung einsehen, die mit externen Tools initiiert wurde, und so unautorisierten Zugriff auf verbundene Sitzungen erlangen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 25.1 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. Heap-basierter Pufferüberlauf im Remote Desktop Client erlaubt Codeausführung

    CVE-2025-27487 Hoch

    Im Remote Desktop Client besteht ein Heap-basierter Pufferüberlauf, über den ein authentifizierter Angreifer Code über das Netzwerk ausführen kann. Ein erfolgreicher Angriff kann zur vollständigen Kompromittierung des betroffenen Systems führen, mit hoher Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  31. Pfad-Traversal im Windows Remote Desktop Client

    CVE-2025-26645 Hoch

    Ein relatives Pfad-Traversal im Remote Desktop Client erlaubt einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. Der CVSS-Basiswert liegt bei 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  32. S3Bubble Media Streaming (WordPress-Plugin): Reflected-XSS-Schwachstelle

    CVE-2024-13862 Hoch

    Das WordPress-Plugin S3Bubble Media Streaming (AWS|Elementor|YouTube|Vimeo Functionality) bereinigt und escaped bis Version 8.0 einen Parameter nicht ausreichend, bevor dieser auf der Seite ausgegeben wird. Dies ermöglicht reflektiertes Cross-Site-Scripting, das gegen hochprivilegierte Nutzer wie Administratoren eingesetzt werden kann. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  33. CVE-2024-13568 – Offenlegung sensibler Daten im WordPress-Plugin Fluent Support

    CVE-2024-13568 Hoch

    Das WordPress-Plugin Fluent Support – Helpdesk & Customer Support Ticket System ist in allen Versionen bis einschliesslich 1.8.5 über das Verzeichnis fluent-support für die Offenlegung sensibler Informationen anfällig. Nicht authentifizierte Angreifer können dadurch sensible, unsicher gespeicherte Daten aus dem Verzeichnis /wp-content/uploads/fluent-support extrahieren, das Dateianhänge aus Support-Tickets enthalten kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  34. Majestic Support (WordPress) – Offenlegung sensibler Daten

    CVE-2024-13600 Hoch

    Das WordPress-Plugin Majestic Support – The Leading-Edge Help Desk & Customer Support Plugin ist bis einschliesslich Version 1.0.5 anfällig für die Offenlegung sensibler Informationen über das Verzeichnis majesticsupportdata. Nicht authentifizierte Angreifer können dadurch dort unsicher gespeicherte Daten extrahieren, darunter Dateianhänge aus Support-Tickets im Verzeichnis /wp-content/uploads/majesticsupportdata. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  35. Devolutions Remote Desktop Manager: Fehlende Zertifikatsprüfung

    CVE-2024-11621 Hoch

    Im Devolutions Remote Desktop Manager auf macOS, iOS, Android und Linux fehlt eine korrekte Zertifikatsprüfung. Ein Angreifer kann dadurch mittels eines Man-in-the-Middle-Angriffs verschlüsselte Kommunikation abfangen und verändern. Betroffen sind laut Quelle unter anderem Remote Desktop Manager macOS 2024.3.9.0, Linux 2024.3.2.5, Android 2024.3.3.7, iOS 2024.3.3.0 und Powershell 2024.3.6.0 sowie jeweils frühere Versionen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. Fehlerhafte Zertifikatsprüfung in Devolutions Remote Desktop Manager ermöglicht Man-in-the-Middle

    CVE-2025-1193 Hoch

    In Devolutions Remote Desktop Manager (Version 2024.3.19 und früher) unter Windows erfolgt eine unzureichende Host-Validierung bei der Zertifikatsprüfung. Ein Angreifer kann durch Präsentation eines Zertifikats für einen anderen Host verschlüsselte Kommunikation abfangen und manipulieren (Man-in-the-Middle-Angriff). CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  37. Parallels Desktop – Link Following Local Privilege Escalation im Technical Data Reporter

    CVE-2025-0413 Hoch

    In der Komponente Technical Data Reporter von Parallels Desktop erlaubt eine Link-Following-Schwachstelle lokalen Angreifern die Rechteausweitung. Über einen symbolischen Link kann der Dienst missbraucht werden, um die Berechtigungen beliebiger Dateien zu ändern; darüber lässt sich beliebiger Code im Kontext von root ausführen. Voraussetzung ist, dass der Angreifer zuvor niedrig privilegierten Code auf dem Zielsystem ausführen kann (ZDI-CAN-25014). CVSS-Basiswert: 7.8 (Hoch). Eine empfohlene Massnahme ist in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. ETIC Telecom RAS: CSRF ermöglicht Denial of Service

    CVE-2024-26153 Hoch

    Alle Versionen des ETIC Telecom Remote Access Server (RAS) vor 4.9.19 sind anfällig für Cross-Site-Request-Forgery (CSRF). Ein externer Angreifer ohne Zugriff auf das Gerät kann den Endanwender dazu bringen, eine „setconf“-Methodenanfrage abzusetzen, die keinen CSRF-Token erfordert, was zu einem Denial of Service auf dem Gerät führen kann. CVSS-Basiswert: 7.4 (Hoch). Empfohlene Massnahme: Update auf ETIC Telecom RAS 4.9.19 oder höher.

    CVSS: 7.4 Publiziert: Referenz: NVD
  39. Remote Desktop Client – Remote Code Execution

    CVE-2024-49105 Hoch

    Im Remote Desktop Client besteht eine Schwachstelle, die eine Remote Code Execution ermöglicht. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  40. Devolutions Remote Desktop Manager fehlerhafte Berechtigungszuweisung

    CVE-2024-12149 Hoch

    Eine fehlerhafte Berechtigungszuweisung in der Komponente für temporaere Zugriffsanfragen von Devolutions Remote Desktop Manager 2024.3.19.0 und aelter unter Windows erlaubt es einem authentifizierten Nutzer, der temporaere Berechtigungen für einen Eintrag anfordert, mehr Rechte zu erhalten als angefordert. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  41. HPE Remote Insight Support: Java-Deserialisierung ermöglicht Codeausführung

    CVE-2024-53673 Hoch

    Eine Java-Deserialisierungs-Schwachstelle in HPE Remote Insight Support könnte einem nicht authentifizierten Angreifer die Ausführung von Code ermöglichen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  42. HPE Insight Remote Support: XML External Entity (XXE) Schwachstelle

    CVE-2024-53675 Hoch

    In HPE Insight Remote Support ermöglicht eine XML External Entity (XXE) Injection-Schwachstelle entfernten Nutzern in bestimmten Fällen das Offenlegen von Informationen. Die Schwachstelle ist laut CVSS-Vektor ohne Nutzerinteraktion und ohne vorherige Rechte über das Netzwerk ausnutzbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  43. HPE Insight Remote Support XXE-Informationsoffenlegung

    CVE-2024-53674 Hoch

    Eine XML External Entity (XXE) Injection-Schwachstelle in HPE Insight Remote Support kann laut NVD in bestimmten Fällen entfernten Nutzern die Offenlegung von Informationen ermöglichen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  44. HPE Insight Remote Support – XXE-Schwachstelle

    CVE-2024-11622 Hoch

    In HPE Insight Remote Support besteht eine XML External Entity (XXE) Injection-Schwachstelle. Sie kann es entfernten Nutzern in bestimmten Fällen erlauben, Informationen offenzulegen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  45. Intel DSA vor Version 24.3.26.8 – Fehlerhafte Zugriffskontrolle ermöglicht Privilegieneskalation

    CVE-2024-36488 Hoch

    In Intel(R) DSA vor Version 24.3.26.8 besteht eine fehlerhafte Zugriffskontrolle, die es einem authentifizierten Nutzer ermöglichen kann, seine Rechte über lokalen Zugriff auszuweiten. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  46. Visual Studio Code Remote Extension: Elevation of Privilege Vulnerability

    CVE-2024-49049 Hoch

    Die Visual Studio Code Remote Extension weist eine Schwachstelle auf, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  47. WooCommerce Support Ticket System (WordPress) – Beliebiges Löschen von Dateien

    CVE-2024-10626 Hoch

    Das WordPress-Plugin WooCommerce Support Ticket System ist bis einschliesslich Version 17.7 durch unzureichende Prüfung des Dateipfads in der Funktion delete_uploaded_file() für das beliebige Löschen von Dateien anfällig. Authentifizierte Angreifer ab Abonnenten-Rechten können damit beliebige Dateien auf dem Server löschen, was beim Löschen der richtigen Datei (etwa wp-config.php) leicht zu Remotecodeausführung führen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Plugin-Version einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  48. Fluent Support – SQL-Injection

    CVE-2024-47304 Hoch

    Eine Schwachstelle durch unsachgemässe Neutralisierung spezieller Elemente in einem SQL-Befehl (SQL-Injection) in Shahjahan Jewel Fluent Support ermöglicht SQL-Injection. Betroffen ist Fluent Support von unbekannter Version bis einschliesslich 1.8.0. CVSS-Basiswert: 8.5 (Hoch).

    CVSS: 8.5 Publiziert: Referenz: NVD
  49. Fehlende Berechtigungsprüfung im WordPress-Plugin KB Support

    CVE-2024-8548 Hoch

    Das WordPress-Plugin KB Support – WordPress Help Desk and Knowledge Base ist in allen Versionen bis einschliesslich 1.6.6 durch eine fehlende Berechtigungsprüfung in mehreren Funktionen der Datei ajax-functions.php anfällig für unbefugte Datenänderung und Datenverlust. Authentifizierte Angreifer ab Subscriber-Rechten können damit administrative Aktionen ausführen, etwa auf beliebige Tickets antworten, den Status beliebiger Beiträge ändern oder Beiträge löschen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf eine Version neuer als 1.6.6.

    CVSS: 8.1 Publiziert: Referenz: NVD
  50. Zohocorp ManageEngine OpManager and RMM authenticated remote code execution via deploy agent option

    CVE-2024-5466 Hoch

    Zohocorp ManageEngine OpManager sowie Remote Monitoring and Management sind in Versionen 128329 und darunter über die Option zum Bereitstellen von Agenten (deploy agent) für authentifizierte Remote-Code-Execution anfällig. Ein authentifizierter Angreifer kann darüber beliebigen Code auf dem betroffenen System ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog