1.14 Aktiv ausgenutzte Lücken
Remote Access / RMM / Fernwartung

SimpleHelp Remote Support Seite 20

Hersteller: SimpleHelp Ltd

Remote Access / RMM / Fernwartung
1403
Reports
191
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1403 Reports

Zeige 951 bis 1000 von 1403

  1. dnsmasq – Heap-basiertes Out-of-Bounds-Read in der DNSSEC-Validierung (Denial of Service)

    CVE-2026-4891 Mittel

    In der DNSSEC-Validierung von dnsmasq besteht eine Schwachstelle durch ein heap-basiertes Lesen ausserhalb der Grenzen (Out-of-Bounds Read). Ein entfernter Angreifer kann über ein speziell präpariertes DNS-Paket einen Denial of Service auslösen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 6.4 %. Betroffene Installationen sollten auf eine korrigierte Version aktualisiert werden.

    CVSS: 5.3 EPSS: 6.41% Publiziert: Referenz: NVD
  2. CVE-2021-22924 – curl / herstellerübergreifende Sicherheitslücke

    CVE-2021-22924 Mittel

    curl (Daniel Stenberg) führt CVE-2021-22924 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Produkte, die die Bibliothek einsetzen, u. a. von Fedora, Debian, NetApp, NAKIVO, Siemens, SimpleHelp und .NET/Microsoft. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 6.3 %.

    EPSS: 6.27% Referenz: curl
  3. curl – Sicherheitslücke (CVE-2018-16890)

    CVE-2018-16890 Mittel

    Für CVE-2018-16890 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN), Debian (DSA), NetApp, Siemens Healthineers, Siemens ProductCERT, SimpleHelp Ltd, Axis, Paessler AG, Zoho und F5 betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.4 %.

    EPSS: 5.35% Referenz: curl / Daniel Stenberg
  4. Sipwise rtpengine: Origin-Validation-Fehler erlaubt Einschleusen und Abfangen von RTP/SRTP-Medienströmen

    CVE-2025-53399 Mittel

    In Sipwise rtpengine vor Version 13.4.1.1 erlaubt ein Origin-Validation-Fehler in der Endpoint-Learning-Logik des Media-Relay-Kerns entfernten Angreifern, RTP/SRTP-Medienströme einzuschleusen oder abzufangen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %. Empfohlene Massnahme: Update auf Sipwise rtpengine 13.4.1.1 oder neuer.

    EPSS: 4.98% Publiziert: Referenz: NVD
  5. CVE-2021-22925 – curl Sicherheitslücke

    CVE-2021-22925 Mittel

    Für die Software curl wird in der Sicherheitsübersicht des Projekts (Daniel Stenberg) ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. Fedora, NetApp, NAKIVO, Apple (macOS/iOS), MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers/ProductCERT, SimpleHelp Ltd sowie Splunk (Cisco)) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 4.93% Referenz: curl / Daniel Stenberg
  6. CVE-2021-22946: Schwachstelle in curl mit Auswirkung auf zahlreiche Hersteller

    CVE-2021-22946 Mittel

    Für curl sowie die nachgelagerten Produkte von Axis, Fedora, Debian (DSA), NetApp, NAKIVO, Rockwell Automation, SimpleHelp, Sonatype, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Apple (macOS/iOS), Siemens Healthineers, Siemens ProductCERT, Magento/Adobe Commerce und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.

    EPSS: 4.54% Referenz: curl / Daniel Stenberg
  7. CVE-2021-22898 – Axis Sicherheitslücke

    CVE-2021-22898 Mittel

    Für Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. curl/Daniel Stenberg, Debian (DSA), Fedora, SimpleHelp Ltd, Sonatype, MySQL/MariaDB, Siemens Healthineers/ProductCERT sowie Splunk (Cisco)) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 4.38% Referenz: Axis
  8. CVE-2021-22947 – curl / herstellerübergreifende Sicherheitslücke

    CVE-2021-22947 Mittel

    curl (Daniel Stenberg) führt CVE-2021-22947 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem zahlreiche Produkte, die die Bibliothek einsetzen, u. a. von Axis, Fedora, Debian, NetApp, NAKIVO, Siemens und Apple. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.

    EPSS: 3.01% Referenz: curl
  9. CVE-2026-44963 – Remote Code Execution auf dem Backup-Server durch authentifizierten Domänenbenutzer

    CVE-2026-44963 Mittel

    Eine Schwachstelle erlaubt einem authentifizierten Domänenbenutzer die Remote-Code-Ausführung (RCE) auf dem Backup-Server. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.

    EPSS: 2.04% Publiziert: Referenz: NVD
  10. DbGate: Authentifizierte Remote Code Execution (RCE)

    CVE-2026-47670 Mittel

    DbGate, ein plattformübergreifender Datenbankmanager, ist in Version 7.1.8 und älter für authentifizierte Remote Code Execution (RCE) anfällig. Jeder Benutzer mit gültigen DbGate-Zugangsdaten kann beliebige Betriebssystembefehle ausführen. Ein CVSS-Basiswert und ein EPSS-Wert liegen in den Quelldaten nicht vor. Empfohlene Massnahme: auf eine Version neuer als 7.1.8 aktualisieren.

    EPSS: 1.71% Publiziert: Referenz: NVD
  11. DriveLock – Directory Traversal Information Disclosure

    CVE-2026-5492 Mittel

    In DriveLock ermöglicht eine Directory-Traversal-Schwachstelle entfernten Angreifern die Offenlegung vertraulicher Informationen auf betroffenen Installationen. Laut Quelle ist für die Ausnutzung eine Authentifizierung erforderlich; die Beschreibung bricht an dieser Stelle ab, weitere Details sind nicht belegt. CVSS-Basiswert: 6.5 (Mittel). Der CVSS-Vektor (AV:N/AC:L/PR:L/UI:N) bestätigt, dass geringe Rechte, aber keine Benutzerinteraktion für die Ausnutzung nötig sind.

    CVSS: 6.5 EPSS: 1.60% Publiziert: Referenz: NVD
  12. open62541: Integer-Underflow in PubSub-Signaturprüfung ermöglicht Denial of Service

    CVE-2026-63362 Mittel

    Ein Unsigned-Integer-Underflow im Signaturprüfungspfad von PubSub in open62541 kann einem entfernten Angreifer über ein präpariertes UDP-Paket einen Denial of Service ermöglichen. CVSS-Basiswert: 5.9 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 5.9 EPSS: 1.53% Publiziert: Referenz: NVD
  13. CVE-2021-21999 – Omnissa / SimpleHelp

    CVE-2021-21999 Mittel

    CVE-2021-21999 ist laut dem Omnissa Security Response Center in Workspace ONE bzw. Horizon dokumentiert und wird zusätzlich von SimpleHelp geführt. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.

    EPSS: 1.47% Referenz: Omnissa
  14. Path Traversal in RIPS Scanner 0.54 ermöglicht Auslesen beliebiger Dateien

    CVE-2025-34126 Mittel

    Laut NVD besteht eine Path-Traversal-Schwachstelle in RIPS Scanner Version 0.54, die es entfernten Angreifern ermöglicht, mit den Rechten des Webservers beliebige Dateien auf dem System zu lesen. CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.

    EPSS: 1.46% Publiziert: Referenz: NVD
  15. Kaltura: Remote Code Execution durch unsichere Deserialisierung (keditorservices)

    CVE-2016-15044 Mittel

    In Kaltura-Versionen vor 11.1.0-2 besteht eine Schwachstelle zur Remote-Codeausführung durch unsichere Deserialisierung nutzerkontrollierter Daten im Modul keditorservices. Laut Quelldaten kann ein nicht authentifizierter Angreifer aus der Ferne agieren. CVSS-Angaben liegen hierzu nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Betroffen sind SimpleHelp- und Caddy-Umgebungen.

    EPSS: 1.41% Publiziert: Referenz: NVD
  16. DriveLock – Directory Traversal (Information Disclosure)

    CVE-2026-5489 Mittel

    DriveLock weist eine Directory-Traversal-Schwachstelle auf, die entfernten Angreifern die Offenlegung sensibler Informationen auf betroffenen Installationen ermöglicht. CVSS-Basiswert: 5.3 (Mittel). Eine EPSS-Angabe liegt in den Quelldaten nicht vor.

    CVSS: 5.3 EPSS: 1.27% Publiziert: Referenz: NVD
  17. CVE-2026-11442 – Directory Traversal in Allegra (exportReport)

    CVE-2026-11442 Mittel

    In der Funktion exportReport von Allegra besteht laut NVD eine Directory-Traversal-Schwachstelle, die entfernten Angreifern die Offenlegung sensibler Informationen auf betroffenen Installationen erlaubt. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    CVSS: 6.5 EPSS: 1.25% Publiziert: Referenz: NVD
  18. Axis Communications: Sicherheitshinweis (CVE-2023-2588)

    CVE-2023-2588 Mittel

    Für Axis Communications liegt laut den Security Advisories des Herstellers ein Eintrag zu dieser CVE-ID vor. Auch Teltonika Networks führt diese CVE-ID in seinem Sicherheitshinweis; laut Zuordnung ist zudem SimpleHelp mit dieser CVE-ID verknüpft. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 1.12% Referenz: Axis
  19. Samba: Fehlerhafte TKEY-Registrierung im internen DNS-Server (USN-8621-1)

    CVE-2026-58218 Mittel

    Ubuntu hat mit der Sicherheitsmitteilung USN-8621-1 Schwachstellen in Samba gemeldet. Laut NVD wurde im internen DNS-Server von Samba ein Fehler gefunden: Unauthentifizierte TKEY-Registrierungsanfragen wurden in den TKEY-Namens-Cache aufgenommen, bevor sie zurückgewiesen wurden; ein entfernter, nicht authentifizierter Angreifer kann dies ausnutzen. CVSS-Basiswert: 5.3 (Mittel). Betroffene Nutzer sollten die verfügbaren Ubuntu-Sicherheitsupdates für Samba zeitnah einspielen.

    CVSS: 5.3 EPSS: 1.10% Publiziert: Referenz: Ubuntu (USN)
  20. Eclipse Vert.x: Speicherleck bei TLS/SNI-Verarbeitung unbekannter Servernamen

    CVE-2024-1300 Mittel

    Eine Schwachstelle im Eclipse-Vert.x-Toolkit verursacht ein Speicherleck in TCP-Servern, die mit TLS und SNI-Unterstützung konfiguriert sind. Betroffen ist die Verarbeitung unbekannter SNI-Servernamen, denen stattdessen das Standardzertifikat zugewiesen wird. Weitere Details liegen in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 5.4 EPSS: 1.06% Publiziert: Referenz: NVD
  21. Check Point Security Management Server und MDS – Authentifizierungsumgehung

    CVE-2026-18574 Mittel

    In Check Point Security Management Server und der Multi-Domain Security Management Server (MDS) ermöglicht eine Authentifizierungsumgehung einem nicht authentifizierten Angreifer mit Netzwerkzugriff den Zugriff auf eine betroffene Funktion. Die Quellbeschreibung bricht an dieser Stelle ab, weitere technische Details liegen in den übergebenen Daten nicht vor. Ein CVSS-Basiswert liegt ebenfalls nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.99% Publiziert: Referenz: NVD
  22. EGroupware – Remote Code Execution (RCE)

    CVE-2026-27823 Mittel

    In EGroupware wurde eine Schwachstelle identifiziert, die zu Remote Code Execution (RCE) führen kann. Laut Quellbeschreibung erlaubt sie einem authentifizierten Angreifer, beliebige Befehle auf dem Server auszuführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Betreiber sollten verfügbare Aktualisierungen der betroffenen Software einspielen.

    EPSS: 0.98% Publiziert: Referenz: NVD
  23. Teltonika Networks – Sicherheitshinweis (CVE-2023-2587)

    CVE-2023-2587 Mittel

    Für Produkte von Teltonika Networks ist unter dieser CVE-ID ein Sicherheitshinweis des Herstellers erfasst, der laut Quelldaten auch SimpleHelp betrifft. Eine detaillierte technische Schwachstellenbeschreibung sowie ein CVSS-Basiswert liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.92% Referenz: Teltonika
  24. phoenix_storybook: Unauthentifizierte Remote-Code-Ausführung über HEEx-Templates

    CVE-2026-8467 Mittel

    In phenixdigital phoenix_storybook besteht eine Code-Injection-Schwachstelle, die unauthentifizierte Remote-Code-Ausführung ermöglicht. Ursache ist die ungefilterte Interpolation von Attributwerten bei der Generierung von HEEx-Templates. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.91% Publiziert: Referenz: NVD
  25. Off-by-One-Fehler im Windows Remote Desktop Protocol (RDP)

    CVE-2026-50497 Mittel

    Im Windows Remote Desktop Protocol (RDP) besteht ein Off-by-One-Fehler. Ein nicht authentifizierter Angreifer kann dadurch über das Netzwerk Informationen offenlegen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    CVSS: 6.5 EPSS: 0.87% Publiziert: Referenz: NVD
  26. Easy Chat Server 3.1: Directory Traversal über den UserName-Parameter

    CVE-2026-36227 Mittel

    In Easy Chat Server 3.1 erlaubt eine Directory-Traversal-Schwachstelle einem entfernten Angreifer über den UserName-Parameter den Zugriff auf sensible Informationen sowie die Ausführung beliebigen Codes. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    CVSS: 6.5 EPSS: 0.87% Publiziert: Referenz: NVD
  27. FUXA: Unauthentifizierte Remote Code Execution (RCE) als root

    CVE-2026-43945 Mittel

    In der webbasierten Prozessvisualisierungs-Software FUXA (SCADA/HMI/Dashboard) erlauben die Versionen 1.2.11 bis 1.3.1 einem nicht authentifizierten Angreifer aus der Ferne die vollständige Remotecodeausführung (RCE) mit root-Rechten. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: bereitgestellte Hersteller-Updates einspielen.

    EPSS: 0.86% Publiziert: Referenz: NVD
  28. eGroupware – OS-Command Remote Code Execution durch .xet-Upload

    CVE-2026-40187 Mittel

    In eGroupware Version 26.0 und früher kann ein authentifizierter Administrator durch das Hochladen einer manipulierten eTemplate-XML-Datei (.xet) in das VFS-Verzeichnis /etemplates eine Remote Code Execution auf Betriebssystemebene erreichen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.86% Publiziert: Referenz: NVD
  29. FileThingie 2.5.7: Directory Traversal ermöglicht Auslesen sensibler Informationen

    CVE-2026-51026 Mittel

    In FileThingie 2.5.7 erlaubt eine Directory-Traversal-Schwachstelle einem entfernten Angreifer, über eine präparierte Anfrage an sensible Informationen zu gelangen. CVSS-Basiswert: 6.5 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version gemäss Herstellerangaben.

    CVSS: 6.5 EPSS: 0.85% Publiziert: Referenz: NVD
  30. EduSoho: Pfad-Traversal in der Export-Funktion für Kursstatistiken

    CVE-2023-7335 Mittel

    EduSoho vor Version 22.4.7 enthält laut NVD eine Schwachstelle für beliebiges Lesen von Dateien in der Export-Funktion für Klassenraum-Kursstatistiken. Ein nicht authentifizierter, entfernter Angreifer kann über präparierte Pfad-Traversal-Eingaben darauf zugreifen. Die Zuordnung erfolgt zu SimpleHelp. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.74% Publiziert: Referenz: NVD
  31. Erlang/OTP: Klassischer Pufferüberlauf im Megaco-Flex-Scanner-C-Treiber

    CVE-2026-59250 Mittel

    In der C-Implementierung des Megaco-Flex-Scanners von Erlang/OTP besteht ein klassischer Pufferüberlauf. Ein nicht authentifizierter Angreifer kann dadurch aus der Ferne den Speicher des Treibers beschädigen und möglicherweise Code zur Ausführung bringen oder einen Diensteausfall auslösen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.73% Publiziert: Referenz: NVD
  32. curl – Sicherheitslücke (CVE-2019-5443)

    CVE-2019-5443 Mittel

    Für CVE-2019-5443 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind zudem Microsoft Windows, MySQL/MariaDB, SimpleHelp Ltd, NetApp und Rockwell Automation betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.69% Referenz: curl / Daniel Stenberg
  33. PaperCut NG/MF – Fehlende Begrenzung von Anmeldeversuchen ermöglicht Brute-Force-Angriffe

    CVE-2026-8793 Mittel

    In der Login-Komponente von PaperCut NG/MF fehlt eine Begrenzung exzessiver Authentifizierungsversuche. Ein nicht authentifizierter Angreifer kann diese Schwachstelle aus der Ferne ausnutzen, um unbeschränkte Brute-Force-Angriffe gegen Zugangsdaten durchzuführen. CVSS-Basiswert liegt nicht in den Quelldaten vor.

    EPSS: 0.68% Publiziert: Referenz: NVD
  34. PaperCut NG/MF – Timing-Seitenkanal in der Authentifizierung (Benutzername-Enumeration)

    CVE-2026-8794 Mittel

    Laut NVD weist die Authentifizierungskomponente von PaperCut NG/MF eine beobachtbare zeitliche Diskrepanz auf. Ein nicht authentifizierter Angreifer kann dadurch über Zeitmessungen gültige Benutzernamen enumerieren. Zu CVSS- und EPSS-Werten liegen in den Quelldaten keine Angaben vor; die Einstufung „Mittel“ ist ein neutraler Default.

    EPSS: 0.68% Publiziert: Referenz: NVD
  35. CVE-2026-24727 – Unbeschränkter Datei-Upload im SUNNET Corporate Training Management System

    CVE-2026-24727 Mittel

    Eine Schwachstelle durch unbeschränkten Upload von Dateien eines gefährlichen Typs in der E-Paper-Entwurfs-Upload-Funktion des SUNNET Corporate Training Management System bis einschliesslich v10.3 erlaubt es entfernten authentifizierten Benutzern, schädliche Dateien hochzuladen. Ein CVSS-Basiswert und ein EPSS-Wert liegen in den Quelldaten nicht vor.

    EPSS: 0.67% Publiziert: Referenz: NVD
  36. FUXA: Nicht authentifizierte Remote-Codeausführung

    CVE-2026-43947 Mittel

    FUXA, eine webbasierte Software zur Prozessvisualisierung (SCADA/HMI/Dashboard), weist in Version 1.3.0 eine nicht authentifizierte Remote-Codeausführung auf, wenn secureEnabled auf true gesetzt ist. Der Angriff erfolgt laut Quelle über einen POST-Aufruf an einen API-Endpunkt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.67% Publiziert: Referenz: NVD
  37. Remote Desktop Client: Buffer-Over-Read ermöglicht Offenlegung von Informationen

    CVE-2026-50504 Mittel

    Im Remote Desktop Client besteht eine Buffer-Over-Read-Schwachstelle, die einem nicht authentifizierten Angreifer über das Netzwerk die Offenlegung von Informationen ermöglicht. Die Ausnutzung erfordert eine Interaktion des Nutzers. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 6.5 EPSS: 0.64% Publiziert: Referenz: NVD
  38. Hermes WebUI: Resource-Exhaustion über Passkey-Options-Endpunkt

    CVE-2026-49955 Mittel

    Hermes WebUI vor Version 0.51.270 enthält eine Resource-Exhaustion-Schwachstelle. Nicht authentifizierte Angreifer können aus der Ferne durch wiederholte Aufrufe des Passkey-Options-Endpunkts die Verfügbarkeit des Dienstes beeinträchtigen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 5.3 EPSS: 0.59% Publiziert: Referenz: NVD
  39. Assimp 6.0.2 – Denial of Service im FBX-Parser (ParseVectorDataArray)

    CVE-2025-70071 Mittel

    Ein Problem in Assimp v6.0.2 erlaubt es einem entfernten Angreifer, über FBXParser.cpp in der Funktion ParseVectorDataArray() einen Denial of Service auszulösen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Weitere Details sind der NVD-Quelle zu entnehmen.

    CVSS: 5.9 EPSS: 0.52% Publiziert: Referenz: NVD
  40. mod-remote-storage: Hartcodierte Zugangsdaten ermöglichen Lesezugriff auf Inventardaten

    CVE-2024-23685 Mittel

    In mod-remote-storage vor Version 1.7.2 sowie in den Versionen 2.0.0 bis 2.0.3 erlauben hartcodierte Zugangsdaten nicht autorisierten Nutzern Lesezugriff auf Datensätze von mod-inventory-storage, darunter Instances und Holdings. CVSS-Basiswert: 5.3 (Mittel) (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 5.3 EPSS: 0.52% Publiziert: Referenz: NVD
  41. libssh: Denial of Service durch maximale Paketgrösse Null

    CVE-2026-59843 Mittel

    In libssh kann ein authentifizierter, entfernter Gegenüber in einer SSH_MSG_CHANNEL_OPEN-Nachricht eine maximale Paketgrösse von Null angeben. Spätere Schreibvorgänge auf dem Kanal geraten dadurch in eine Endlosschleife und verbrauchen CPU-Ressourcen, was zu einem Denial of Service führt. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.51% Publiziert: Referenz: NVD
  42. libssh: Speichererschöpfung durch übergrosse SSH_FXP_READ-Anfragen im SFTP-Server

    CVE-2026-59844 Mittel

    In libssh wurde eine Schwachstelle im SFTP-Server gefunden. Ein entfernter, authentifizierter Client kann SSH_FXP_READ-Anfragen mit einer beliebig grossen Länge senden und den SFTP-Server so dazu bringen, übermässig viel Speicher zu belegen und diesen möglicherweise zu erschöpfen. Laut Vektor sind niedrige Rechte erforderlich, die Auswirkung betrifft die Verfügbarkeit. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.51% Publiziert: Referenz: NVD
  43. Autel Maxi Charger: Unauthentifizierte Remote-Code-Execution über TCP-Port 9002

    CVE-2026-8984 Mittel

    Die Firmware des Autel Maxi Charger Single bis einschliesslich Version V1.03.51 erlaubt eine unauthentifizierte Remote-Code-Execution über den auf TCP-Port 9002 lauschenden Dienst. Eine manipulierte Anfrage an den Endpunkt /test kann das Gerät dazu bringen, Code auszuführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor; Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.51% Publiziert: Referenz: NVD
  44. Quinn (Rust-QUIC): Denial of Service durch nicht authentifizierten Angreifer

    CVE-2026-31812 Mittel

    Quinn ist eine in Rust geschriebene, asynchrone Implementierung des IETF-QUIC-Transportprotokolls. In Versionen vor 0.11.14 kann ein entfernter, nicht authentifizierter Angreifer in Anwendungen, die die betroffene Bibliothek verwenden, einen Denial of Service auslösen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Quinn 0.11.14 oder neuer aktualisieren.

    CVSS: 5.3 EPSS: 0.50% Publiziert: Referenz: NVD
  45. Support Genix WordPress-Plugin vor 1.4.48: Directory Traversal im Anhang-Download

    CVE-2026-15932 Mittel

    Das WordPress-Plugin Support Genix verhindert vor Version 1.4.48 keinen Directory-Traversal-Angriff in der Download-Route für Ticket-Anhänge. Laut NVD können nicht authentifizierte Angreifer dadurch beliebige Dateien auf dem Server auslesen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 5.3 EPSS: 0.48% Publiziert: Referenz: NVD
  46. Jaspersoft Reports Library: Java-Deserialisierung ermöglicht Remote-Code-Ausführung

    CVE-2026-6009 Mittel

    In der Jaspersoft Reports Library besteht eine Java-Deserialisierungsschwachstelle, die zu Remote-Code-Ausführung (RCE) führen kann und damit potenziell die Ausführung von Code auf dem betroffenen System erlaubt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Herstellerhinweise beachten und auf eine bereinigte Version aktualisieren.

    EPSS: 0.48% Publiziert: Referenz: NVD
  47. Sonatype Nexus Repository (3.0.0–3.90.2): Reflektiertes Cross-Site-Scripting

    CVE-2026-3438 Mittel

    In Sonatype Nexus Repository der Versionen 3.0.0 bis 3.90.2 besteht eine reflektierte Cross-Site-Scripting-Schwachstelle. Sie erlaubt nicht authentifizierten, entfernten Angreifern die Ausführung von beliebigem JavaScript im Browser eines Opfers. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.46% Publiziert: Referenz: NVD
  48. Bagisto – unzureichende Eingabevalidierung im ImageCacheController

    CVE-2026-9506 Mittel

    In Bagisto besteht im Bestandteil ImageCacheController eine unzureichende Validierung benutzergesteuerter Eingaben. Ein nicht authentifizierter, entfernter Angreifer kann dies durch gezielt gestaltete Anfragen ausnutzen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: ein Sicherheitsupdate einspielen, sobald verfügbar.

    EPSS: 0.46% Publiziert: Referenz: NVD
  49. Rejetto HFS: Path Traversal über lang-Parameter erlaubt Auslesen von JSON-Dateien

    CVE-2026-61505 Mittel

    Rejetto HFS 3.0.0 bis 3.2.0 erlaubt Path Traversal über den lang-Query-Parameter, wodurch ein nicht authentifizierter Angreifer aus der Ferne bestimmte JSON-Dateien ausserhalb der freigegebenen Ordner lesen kann. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 5.3 EPSS: 0.45% Publiziert: Referenz: NVD
  50. Qt Network: Unvollständige Bereinigung in Schannel-Unterstützung ermöglicht Denial of Service

    CVE-2025-6338 Mittel

    In der Schannel-Unterstützung von Qt Network unter Windows liegt eine unvollständige Ressourcenbereinigung vor, die über einen längeren Zeitraum zu einem Denial of Service führen kann. Betroffen ist Qt von Version 5.15.0 bis 6.8.3 sowie weitere Versionen laut Quelle. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.43% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog