SimpleHelp Remote Support Seite 20
Hersteller: SimpleHelp Ltd
Schwachstellen-Reports
1403 ReportsZeige 951 bis 1000 von 1403
-
dnsmasq – Heap-basiertes Out-of-Bounds-Read in der DNSSEC-Validierung (Denial of Service)
CVE-2026-4891 MittelIn der DNSSEC-Validierung von dnsmasq besteht eine Schwachstelle durch ein heap-basiertes Lesen ausserhalb der Grenzen (Out-of-Bounds Read). Ein entfernter Angreifer kann über ein speziell präpariertes DNS-Paket einen Denial of Service auslösen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 6.4 %. Betroffene Installationen sollten auf eine korrigierte Version aktualisiert werden.
CVSS: 5.3 EPSS: 6.41% Publiziert: Referenz: NVD -
CVE-2021-22924 – curl / herstellerübergreifende Sicherheitslücke
CVE-2021-22924 Mittelcurl (Daniel Stenberg) führt CVE-2021-22924 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Produkte, die die Bibliothek einsetzen, u. a. von Fedora, Debian, NetApp, NAKIVO, Siemens, SimpleHelp und .NET/Microsoft. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 6.3 %.
EPSS: 6.27% Referenz: curl -
curl – Sicherheitslücke (CVE-2018-16890)
CVE-2018-16890 MittelFür CVE-2018-16890 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN), Debian (DSA), NetApp, Siemens Healthineers, Siemens ProductCERT, SimpleHelp Ltd, Axis, Paessler AG, Zoho und F5 betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.4 %.
EPSS: 5.35% Referenz: curl / Daniel Stenberg -
Sipwise rtpengine: Origin-Validation-Fehler erlaubt Einschleusen und Abfangen von RTP/SRTP-Medienströmen
CVE-2025-53399 MittelIn Sipwise rtpengine vor Version 13.4.1.1 erlaubt ein Origin-Validation-Fehler in der Endpoint-Learning-Logik des Media-Relay-Kerns entfernten Angreifern, RTP/SRTP-Medienströme einzuschleusen oder abzufangen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %. Empfohlene Massnahme: Update auf Sipwise rtpengine 13.4.1.1 oder neuer.
EPSS: 4.98% Publiziert: Referenz: NVD -
CVE-2021-22925 – curl Sicherheitslücke
CVE-2021-22925 MittelFür die Software curl wird in der Sicherheitsübersicht des Projekts (Daniel Stenberg) ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. Fedora, NetApp, NAKIVO, Apple (macOS/iOS), MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers/ProductCERT, SimpleHelp Ltd sowie Splunk (Cisco)) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 4.93% Referenz: curl / Daniel Stenberg -
CVE-2021-22946: Schwachstelle in curl mit Auswirkung auf zahlreiche Hersteller
CVE-2021-22946 MittelFür curl sowie die nachgelagerten Produkte von Axis, Fedora, Debian (DSA), NetApp, NAKIVO, Rockwell Automation, SimpleHelp, Sonatype, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Apple (macOS/iOS), Siemens Healthineers, Siemens ProductCERT, Magento/Adobe Commerce und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.
EPSS: 4.54% Referenz: curl / Daniel Stenberg -
CVE-2021-22898 – Axis Sicherheitslücke
CVE-2021-22898 MittelFür Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. curl/Daniel Stenberg, Debian (DSA), Fedora, SimpleHelp Ltd, Sonatype, MySQL/MariaDB, Siemens Healthineers/ProductCERT sowie Splunk (Cisco)) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 4.38% Referenz: Axis -
CVE-2021-22947 – curl / herstellerübergreifende Sicherheitslücke
CVE-2021-22947 Mittelcurl (Daniel Stenberg) führt CVE-2021-22947 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem zahlreiche Produkte, die die Bibliothek einsetzen, u. a. von Axis, Fedora, Debian, NetApp, NAKIVO, Siemens und Apple. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
EPSS: 3.01% Referenz: curl -
CVE-2026-44963 – Remote Code Execution auf dem Backup-Server durch authentifizierten Domänenbenutzer
CVE-2026-44963 MittelEine Schwachstelle erlaubt einem authentifizierten Domänenbenutzer die Remote-Code-Ausführung (RCE) auf dem Backup-Server. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.
EPSS: 2.04% Publiziert: Referenz: NVD -
DbGate: Authentifizierte Remote Code Execution (RCE)
CVE-2026-47670 MittelDbGate, ein plattformübergreifender Datenbankmanager, ist in Version 7.1.8 und älter für authentifizierte Remote Code Execution (RCE) anfällig. Jeder Benutzer mit gültigen DbGate-Zugangsdaten kann beliebige Betriebssystembefehle ausführen. Ein CVSS-Basiswert und ein EPSS-Wert liegen in den Quelldaten nicht vor. Empfohlene Massnahme: auf eine Version neuer als 7.1.8 aktualisieren.
EPSS: 1.71% Publiziert: Referenz: NVD -
DriveLock – Directory Traversal Information Disclosure
CVE-2026-5492 MittelIn DriveLock ermöglicht eine Directory-Traversal-Schwachstelle entfernten Angreifern die Offenlegung vertraulicher Informationen auf betroffenen Installationen. Laut Quelle ist für die Ausnutzung eine Authentifizierung erforderlich; die Beschreibung bricht an dieser Stelle ab, weitere Details sind nicht belegt. CVSS-Basiswert: 6.5 (Mittel). Der CVSS-Vektor (AV:N/AC:L/PR:L/UI:N) bestätigt, dass geringe Rechte, aber keine Benutzerinteraktion für die Ausnutzung nötig sind.
CVSS: 6.5 EPSS: 1.60% Publiziert: Referenz: NVD -
open62541: Integer-Underflow in PubSub-Signaturprüfung ermöglicht Denial of Service
CVE-2026-63362 MittelEin Unsigned-Integer-Underflow im Signaturprüfungspfad von PubSub in open62541 kann einem entfernten Angreifer über ein präpariertes UDP-Paket einen Denial of Service ermöglichen. CVSS-Basiswert: 5.9 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 5.9 EPSS: 1.53% Publiziert: Referenz: NVD -
CVE-2021-21999 – Omnissa / SimpleHelp
CVE-2021-21999 MittelCVE-2021-21999 ist laut dem Omnissa Security Response Center in Workspace ONE bzw. Horizon dokumentiert und wird zusätzlich von SimpleHelp geführt. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.
EPSS: 1.47% Referenz: Omnissa -
Path Traversal in RIPS Scanner 0.54 ermöglicht Auslesen beliebiger Dateien
CVE-2025-34126 MittelLaut NVD besteht eine Path-Traversal-Schwachstelle in RIPS Scanner Version 0.54, die es entfernten Angreifern ermöglicht, mit den Rechten des Webservers beliebige Dateien auf dem System zu lesen. CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.
EPSS: 1.46% Publiziert: Referenz: NVD -
Kaltura: Remote Code Execution durch unsichere Deserialisierung (keditorservices)
CVE-2016-15044 MittelIn Kaltura-Versionen vor 11.1.0-2 besteht eine Schwachstelle zur Remote-Codeausführung durch unsichere Deserialisierung nutzerkontrollierter Daten im Modul keditorservices. Laut Quelldaten kann ein nicht authentifizierter Angreifer aus der Ferne agieren. CVSS-Angaben liegen hierzu nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Betroffen sind SimpleHelp- und Caddy-Umgebungen.
EPSS: 1.41% Publiziert: Referenz: NVD -
DriveLock – Directory Traversal (Information Disclosure)
CVE-2026-5489 MittelDriveLock weist eine Directory-Traversal-Schwachstelle auf, die entfernten Angreifern die Offenlegung sensibler Informationen auf betroffenen Installationen ermöglicht. CVSS-Basiswert: 5.3 (Mittel). Eine EPSS-Angabe liegt in den Quelldaten nicht vor.
CVSS: 5.3 EPSS: 1.27% Publiziert: Referenz: NVD -
CVE-2026-11442 – Directory Traversal in Allegra (exportReport)
CVE-2026-11442 MittelIn der Funktion exportReport von Allegra besteht laut NVD eine Directory-Traversal-Schwachstelle, die entfernten Angreifern die Offenlegung sensibler Informationen auf betroffenen Installationen erlaubt. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
CVSS: 6.5 EPSS: 1.25% Publiziert: Referenz: NVD -
Axis Communications: Sicherheitshinweis (CVE-2023-2588)
CVE-2023-2588 MittelFür Axis Communications liegt laut den Security Advisories des Herstellers ein Eintrag zu dieser CVE-ID vor. Auch Teltonika Networks führt diese CVE-ID in seinem Sicherheitshinweis; laut Zuordnung ist zudem SimpleHelp mit dieser CVE-ID verknüpft. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 1.12% Referenz: Axis -
Samba: Fehlerhafte TKEY-Registrierung im internen DNS-Server (USN-8621-1)
CVE-2026-58218 MittelUbuntu hat mit der Sicherheitsmitteilung USN-8621-1 Schwachstellen in Samba gemeldet. Laut NVD wurde im internen DNS-Server von Samba ein Fehler gefunden: Unauthentifizierte TKEY-Registrierungsanfragen wurden in den TKEY-Namens-Cache aufgenommen, bevor sie zurückgewiesen wurden; ein entfernter, nicht authentifizierter Angreifer kann dies ausnutzen. CVSS-Basiswert: 5.3 (Mittel). Betroffene Nutzer sollten die verfügbaren Ubuntu-Sicherheitsupdates für Samba zeitnah einspielen.
CVSS: 5.3 EPSS: 1.10% Publiziert: Referenz: Ubuntu (USN) -
Eclipse Vert.x: Speicherleck bei TLS/SNI-Verarbeitung unbekannter Servernamen
CVE-2024-1300 MittelEine Schwachstelle im Eclipse-Vert.x-Toolkit verursacht ein Speicherleck in TCP-Servern, die mit TLS und SNI-Unterstützung konfiguriert sind. Betroffen ist die Verarbeitung unbekannter SNI-Servernamen, denen stattdessen das Standardzertifikat zugewiesen wird. Weitere Details liegen in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 5.4 EPSS: 1.06% Publiziert: Referenz: NVD -
Check Point Security Management Server und MDS – Authentifizierungsumgehung
CVE-2026-18574 MittelIn Check Point Security Management Server und der Multi-Domain Security Management Server (MDS) ermöglicht eine Authentifizierungsumgehung einem nicht authentifizierten Angreifer mit Netzwerkzugriff den Zugriff auf eine betroffene Funktion. Die Quellbeschreibung bricht an dieser Stelle ab, weitere technische Details liegen in den übergebenen Daten nicht vor. Ein CVSS-Basiswert liegt ebenfalls nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.99% Publiziert: Referenz: NVD -
EGroupware – Remote Code Execution (RCE)
CVE-2026-27823 MittelIn EGroupware wurde eine Schwachstelle identifiziert, die zu Remote Code Execution (RCE) führen kann. Laut Quellbeschreibung erlaubt sie einem authentifizierten Angreifer, beliebige Befehle auf dem Server auszuführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Betreiber sollten verfügbare Aktualisierungen der betroffenen Software einspielen.
EPSS: 0.98% Publiziert: Referenz: NVD -
Teltonika Networks – Sicherheitshinweis (CVE-2023-2587)
CVE-2023-2587 MittelFür Produkte von Teltonika Networks ist unter dieser CVE-ID ein Sicherheitshinweis des Herstellers erfasst, der laut Quelldaten auch SimpleHelp betrifft. Eine detaillierte technische Schwachstellenbeschreibung sowie ein CVSS-Basiswert liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
EPSS: 0.92% Referenz: Teltonika -
phoenix_storybook: Unauthentifizierte Remote-Code-Ausführung über HEEx-Templates
CVE-2026-8467 MittelIn phenixdigital phoenix_storybook besteht eine Code-Injection-Schwachstelle, die unauthentifizierte Remote-Code-Ausführung ermöglicht. Ursache ist die ungefilterte Interpolation von Attributwerten bei der Generierung von HEEx-Templates. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
EPSS: 0.91% Publiziert: Referenz: NVD -
Off-by-One-Fehler im Windows Remote Desktop Protocol (RDP)
CVE-2026-50497 MittelIm Windows Remote Desktop Protocol (RDP) besteht ein Off-by-One-Fehler. Ein nicht authentifizierter Angreifer kann dadurch über das Netzwerk Informationen offenlegen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
CVSS: 6.5 EPSS: 0.87% Publiziert: Referenz: NVD -
Easy Chat Server 3.1: Directory Traversal über den UserName-Parameter
CVE-2026-36227 MittelIn Easy Chat Server 3.1 erlaubt eine Directory-Traversal-Schwachstelle einem entfernten Angreifer über den UserName-Parameter den Zugriff auf sensible Informationen sowie die Ausführung beliebigen Codes. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
CVSS: 6.5 EPSS: 0.87% Publiziert: Referenz: NVD -
FUXA: Unauthentifizierte Remote Code Execution (RCE) als root
CVE-2026-43945 MittelIn der webbasierten Prozessvisualisierungs-Software FUXA (SCADA/HMI/Dashboard) erlauben die Versionen 1.2.11 bis 1.3.1 einem nicht authentifizierten Angreifer aus der Ferne die vollständige Remotecodeausführung (RCE) mit root-Rechten. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: bereitgestellte Hersteller-Updates einspielen.
EPSS: 0.86% Publiziert: Referenz: NVD -
eGroupware – OS-Command Remote Code Execution durch .xet-Upload
CVE-2026-40187 MittelIn eGroupware Version 26.0 und früher kann ein authentifizierter Administrator durch das Hochladen einer manipulierten eTemplate-XML-Datei (.xet) in das VFS-Verzeichnis /etemplates eine Remote Code Execution auf Betriebssystemebene erreichen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
EPSS: 0.86% Publiziert: Referenz: NVD -
FileThingie 2.5.7: Directory Traversal ermöglicht Auslesen sensibler Informationen
CVE-2026-51026 MittelIn FileThingie 2.5.7 erlaubt eine Directory-Traversal-Schwachstelle einem entfernten Angreifer, über eine präparierte Anfrage an sensible Informationen zu gelangen. CVSS-Basiswert: 6.5 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version gemäss Herstellerangaben.
CVSS: 6.5 EPSS: 0.85% Publiziert: Referenz: NVD -
EduSoho: Pfad-Traversal in der Export-Funktion für Kursstatistiken
CVE-2023-7335 MittelEduSoho vor Version 22.4.7 enthält laut NVD eine Schwachstelle für beliebiges Lesen von Dateien in der Export-Funktion für Klassenraum-Kursstatistiken. Ein nicht authentifizierter, entfernter Angreifer kann über präparierte Pfad-Traversal-Eingaben darauf zugreifen. Die Zuordnung erfolgt zu SimpleHelp. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.74% Publiziert: Referenz: NVD -
Erlang/OTP: Klassischer Pufferüberlauf im Megaco-Flex-Scanner-C-Treiber
CVE-2026-59250 MittelIn der C-Implementierung des Megaco-Flex-Scanners von Erlang/OTP besteht ein klassischer Pufferüberlauf. Ein nicht authentifizierter Angreifer kann dadurch aus der Ferne den Speicher des Treibers beschädigen und möglicherweise Code zur Ausführung bringen oder einen Diensteausfall auslösen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.73% Publiziert: Referenz: NVD -
curl – Sicherheitslücke (CVE-2019-5443)
CVE-2019-5443 MittelFür CVE-2019-5443 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind zudem Microsoft Windows, MySQL/MariaDB, SimpleHelp Ltd, NetApp und Rockwell Automation betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.69% Referenz: curl / Daniel Stenberg -
PaperCut NG/MF – Fehlende Begrenzung von Anmeldeversuchen ermöglicht Brute-Force-Angriffe
CVE-2026-8793 MittelIn der Login-Komponente von PaperCut NG/MF fehlt eine Begrenzung exzessiver Authentifizierungsversuche. Ein nicht authentifizierter Angreifer kann diese Schwachstelle aus der Ferne ausnutzen, um unbeschränkte Brute-Force-Angriffe gegen Zugangsdaten durchzuführen. CVSS-Basiswert liegt nicht in den Quelldaten vor.
EPSS: 0.68% Publiziert: Referenz: NVD -
PaperCut NG/MF – Timing-Seitenkanal in der Authentifizierung (Benutzername-Enumeration)
CVE-2026-8794 MittelLaut NVD weist die Authentifizierungskomponente von PaperCut NG/MF eine beobachtbare zeitliche Diskrepanz auf. Ein nicht authentifizierter Angreifer kann dadurch über Zeitmessungen gültige Benutzernamen enumerieren. Zu CVSS- und EPSS-Werten liegen in den Quelldaten keine Angaben vor; die Einstufung „Mittel“ ist ein neutraler Default.
EPSS: 0.68% Publiziert: Referenz: NVD -
CVE-2026-24727 – Unbeschränkter Datei-Upload im SUNNET Corporate Training Management System
CVE-2026-24727 MittelEine Schwachstelle durch unbeschränkten Upload von Dateien eines gefährlichen Typs in der E-Paper-Entwurfs-Upload-Funktion des SUNNET Corporate Training Management System bis einschliesslich v10.3 erlaubt es entfernten authentifizierten Benutzern, schädliche Dateien hochzuladen. Ein CVSS-Basiswert und ein EPSS-Wert liegen in den Quelldaten nicht vor.
EPSS: 0.67% Publiziert: Referenz: NVD -
FUXA: Nicht authentifizierte Remote-Codeausführung
CVE-2026-43947 MittelFUXA, eine webbasierte Software zur Prozessvisualisierung (SCADA/HMI/Dashboard), weist in Version 1.3.0 eine nicht authentifizierte Remote-Codeausführung auf, wenn secureEnabled auf true gesetzt ist. Der Angriff erfolgt laut Quelle über einen POST-Aufruf an einen API-Endpunkt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.67% Publiziert: Referenz: NVD -
Remote Desktop Client: Buffer-Over-Read ermöglicht Offenlegung von Informationen
CVE-2026-50504 MittelIm Remote Desktop Client besteht eine Buffer-Over-Read-Schwachstelle, die einem nicht authentifizierten Angreifer über das Netzwerk die Offenlegung von Informationen ermöglicht. Die Ausnutzung erfordert eine Interaktion des Nutzers. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 6.5 EPSS: 0.64% Publiziert: Referenz: NVD -
Hermes WebUI: Resource-Exhaustion über Passkey-Options-Endpunkt
CVE-2026-49955 MittelHermes WebUI vor Version 0.51.270 enthält eine Resource-Exhaustion-Schwachstelle. Nicht authentifizierte Angreifer können aus der Ferne durch wiederholte Aufrufe des Passkey-Options-Endpunkts die Verfügbarkeit des Dienstes beeinträchtigen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 5.3 EPSS: 0.59% Publiziert: Referenz: NVD -
Assimp 6.0.2 – Denial of Service im FBX-Parser (ParseVectorDataArray)
CVE-2025-70071 MittelEin Problem in Assimp v6.0.2 erlaubt es einem entfernten Angreifer, über FBXParser.cpp in der Funktion ParseVectorDataArray() einen Denial of Service auszulösen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Weitere Details sind der NVD-Quelle zu entnehmen.
CVSS: 5.9 EPSS: 0.52% Publiziert: Referenz: NVD -
mod-remote-storage: Hartcodierte Zugangsdaten ermöglichen Lesezugriff auf Inventardaten
CVE-2024-23685 MittelIn mod-remote-storage vor Version 1.7.2 sowie in den Versionen 2.0.0 bis 2.0.3 erlauben hartcodierte Zugangsdaten nicht autorisierten Nutzern Lesezugriff auf Datensätze von mod-inventory-storage, darunter Instances und Holdings. CVSS-Basiswert: 5.3 (Mittel) (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 5.3 EPSS: 0.52% Publiziert: Referenz: NVD -
libssh: Denial of Service durch maximale Paketgrösse Null
CVE-2026-59843 MittelIn libssh kann ein authentifizierter, entfernter Gegenüber in einer SSH_MSG_CHANNEL_OPEN-Nachricht eine maximale Paketgrösse von Null angeben. Spätere Schreibvorgänge auf dem Kanal geraten dadurch in eine Endlosschleife und verbrauchen CPU-Ressourcen, was zu einem Denial of Service führt. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 EPSS: 0.51% Publiziert: Referenz: NVD -
libssh: Speichererschöpfung durch übergrosse SSH_FXP_READ-Anfragen im SFTP-Server
CVE-2026-59844 MittelIn libssh wurde eine Schwachstelle im SFTP-Server gefunden. Ein entfernter, authentifizierter Client kann SSH_FXP_READ-Anfragen mit einer beliebig grossen Länge senden und den SFTP-Server so dazu bringen, übermässig viel Speicher zu belegen und diesen möglicherweise zu erschöpfen. Laut Vektor sind niedrige Rechte erforderlich, die Auswirkung betrifft die Verfügbarkeit. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 EPSS: 0.51% Publiziert: Referenz: NVD -
Autel Maxi Charger: Unauthentifizierte Remote-Code-Execution über TCP-Port 9002
CVE-2026-8984 MittelDie Firmware des Autel Maxi Charger Single bis einschliesslich Version V1.03.51 erlaubt eine unauthentifizierte Remote-Code-Execution über den auf TCP-Port 9002 lauschenden Dienst. Eine manipulierte Anfrage an den Endpunkt /test kann das Gerät dazu bringen, Code auszuführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor; Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.51% Publiziert: Referenz: NVD -
Quinn (Rust-QUIC): Denial of Service durch nicht authentifizierten Angreifer
CVE-2026-31812 MittelQuinn ist eine in Rust geschriebene, asynchrone Implementierung des IETF-QUIC-Transportprotokolls. In Versionen vor 0.11.14 kann ein entfernter, nicht authentifizierter Angreifer in Anwendungen, die die betroffene Bibliothek verwenden, einen Denial of Service auslösen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Quinn 0.11.14 oder neuer aktualisieren.
CVSS: 5.3 EPSS: 0.50% Publiziert: Referenz: NVD -
Support Genix WordPress-Plugin vor 1.4.48: Directory Traversal im Anhang-Download
CVE-2026-15932 MittelDas WordPress-Plugin Support Genix verhindert vor Version 1.4.48 keinen Directory-Traversal-Angriff in der Download-Route für Ticket-Anhänge. Laut NVD können nicht authentifizierte Angreifer dadurch beliebige Dateien auf dem Server auslesen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 5.3 EPSS: 0.48% Publiziert: Referenz: NVD -
Jaspersoft Reports Library: Java-Deserialisierung ermöglicht Remote-Code-Ausführung
CVE-2026-6009 MittelIn der Jaspersoft Reports Library besteht eine Java-Deserialisierungsschwachstelle, die zu Remote-Code-Ausführung (RCE) führen kann und damit potenziell die Ausführung von Code auf dem betroffenen System erlaubt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Herstellerhinweise beachten und auf eine bereinigte Version aktualisieren.
EPSS: 0.48% Publiziert: Referenz: NVD -
Sonatype Nexus Repository (3.0.0–3.90.2): Reflektiertes Cross-Site-Scripting
CVE-2026-3438 MittelIn Sonatype Nexus Repository der Versionen 3.0.0 bis 3.90.2 besteht eine reflektierte Cross-Site-Scripting-Schwachstelle. Sie erlaubt nicht authentifizierten, entfernten Angreifern die Ausführung von beliebigem JavaScript im Browser eines Opfers. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.46% Publiziert: Referenz: NVD -
Bagisto – unzureichende Eingabevalidierung im ImageCacheController
CVE-2026-9506 MittelIn Bagisto besteht im Bestandteil ImageCacheController eine unzureichende Validierung benutzergesteuerter Eingaben. Ein nicht authentifizierter, entfernter Angreifer kann dies durch gezielt gestaltete Anfragen ausnutzen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: ein Sicherheitsupdate einspielen, sobald verfügbar.
EPSS: 0.46% Publiziert: Referenz: NVD -
Rejetto HFS: Path Traversal über lang-Parameter erlaubt Auslesen von JSON-Dateien
CVE-2026-61505 MittelRejetto HFS 3.0.0 bis 3.2.0 erlaubt Path Traversal über den lang-Query-Parameter, wodurch ein nicht authentifizierter Angreifer aus der Ferne bestimmte JSON-Dateien ausserhalb der freigegebenen Ordner lesen kann. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 5.3 EPSS: 0.45% Publiziert: Referenz: NVD -
Qt Network: Unvollständige Bereinigung in Schannel-Unterstützung ermöglicht Denial of Service
CVE-2025-6338 MittelIn der Schannel-Unterstützung von Qt Network unter Windows liegt eine unvollständige Ressourcenbereinigung vor, die über einen längeren Zeitraum zu einem Denial of Service führen kann. Betroffen ist Qt von Version 5.15.0 bis 6.8.3 sowie weitere Versionen laut Quelle. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.43% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.