1.14 Aktiv ausgenutzte Lücken
Remote Access / RMM / Fernwartung

SimpleHelp Remote Support Seite 22

Hersteller: SimpleHelp Ltd

Remote Access / RMM / Fernwartung
1403
Reports
191
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1403 Reports

Zeige 1051 bis 1100 von 1403

  1. Awesome Support – WordPress HelpDesk Insecure Direct Object Reference

    CVE-2026-4654 Mittel

    Das WordPress-Plugin Awesome Support – WordPress HelpDesk & Support ist in Versionen bis einschliesslich 6.3.7 für eine Insecure Direct Object Reference anfällig. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.3 EPSS: 0.33% Publiziert: Referenz: NVD
  2. Google Chrome – Datenleck durch uninitialisierten Speicher in ANGLE

    CVE-2026-17689 Mittel

    In der Grafikschicht ANGLE von Google Chrome vor Version 151.0.7922.72 führt die Verwendung nicht initialisierten Speichers (Uninitialized Use) dazu, dass ein entfernter Angreifer über eine präparierte HTML-Seite Cross-Origin-Daten auslesen kann. Chromium selbst stuft den Schweregrad als High ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 4.3 EPSS: 0.33% Publiziert: Referenz: NVD
  3. AutoBangumi: Serverseitige Anfragefälschung (SSRF) vor Version 3.2.8

    CVE-2026-59101 Mittel

    AutoBangumi enthält vor Version 3.2.8 eine serverseitige Anfragefälschung (SSRF): Nicht authentifizierte, entfernte Angreifer können interne Netzwerkdienste abfragen, indem sie beliebige Host-Werte übergeben. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Version 3.2.8 behebt die Schwachstelle.

    CVSS: 5.8 EPSS: 0.32% Publiziert: Referenz: NVD
  4. Cisco IOS XE: Weitere Denial-of-Service-Schwachstelle in der Web-Management-Oberfläche

    CVE-2026-20308 Mittel

    In der webbasierten Management-Oberfläche von Cisco IOS XE Software besteht laut NVD eine weitere Schwachstelle, die es einem authentifizierten Angreifer mit niedrigen Rechten im Netzwerk erlaubt, einen Denial-of-Service-Angriff gegen ein betroffenes Gerät durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.

    CVSS: 4.3 EPSS: 0.32% Publiziert: Referenz: NVD
  5. OpenBullet2 unter Windows: Offenlegung von Zugangsdaten über Job-Proxy-Konfiguration

    CVE-2026-39908 Mittel

    OpenBullet2 bis Version 0.3.2 unter Windows enthält eine Schwachstelle zur Offenlegung von Zugangsdaten: Über die Konfiguration einer Job-Proxy-Quelle können entfernte Angreifer den NTLMv2-Hash des Prozessbenutzers abgreifen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.31% Publiziert: Referenz: NVD
  6. Rejetto HFS: Cross-Site Scripting über Log-Einträge im Administrationspanel

    CVE-2026-61501 Mittel

    Rejetto HFS Version 3.0.0 bis 3.2.0 rendert Log-Einträge im Administrationspanel als HTML, ohne sie zu bereinigen. Ein entfernter, nicht authentifizierter Angreifer kann über einen fehlgeschlagenen Login-Versuch mit präpariertem Benutzernamen schädlichen Inhalt einschleusen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.1 EPSS: 0.31% Publiziert: Referenz: NVD
  7. Milk Admin: Offene Weiterleitung über redirect-Parameter

    CVE-2026-51564 Mittel

    In Milk Admin bis einschliesslich Version 0.9.8 erlaubt der Parameter redirect eine offene Weiterleitung (Open Redirect). Angreifer können damit über eine präparierte Anfrage Nutzer auf beliebige externe URLs umleiten. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.9 EPSS: 0.30% Publiziert: Referenz: NVD
  8. Evil-WinRM: Pfad-Traversal in download_dir() durch bösartigen Windows-Server

    CVE-2026-55201 Mittel

    Evil-WinRM bis Version 3.9 enthält eine Pfad-Traversal-Schwachstelle in der Funktion download_dir(). Ein bösartiger oder kompromittierter Remote-Windows-Server kann dadurch Dateien ausserhalb des vorgesehenen Zielverzeichnisses auf dem Client schreiben. CVSS-Basiswert: 6.8 (Mittel). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf den Fix in Commit 6ecd570 aktualisieren.

    CVSS: 6.8 EPSS: 0.30% Publiziert: Referenz: NVD
  9. CVE-2019-5527 – Omnissa / SimpleHelp Sicherheitslücke

    CVE-2019-5527 Mittel

    Omnissa führt CVE-2019-5527 im Sicherheitshinweis zu Workspace ONE und Horizon auf; laut Datenlage ist zudem SimpleHelp betroffen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.30% Referenz: Omnissa
  10. css_parser (Ruby) – Server-Side Request Forgery beim Laden entfernter Dateien

    CVE-2026-53727 Mittel

    css_parser ist ein CSS-Parser für Ruby. Von Version 2.2.0 bis vor 3.0.0 löst die Methode CssParser::Parser#read_remote_file in lib/css_parser/parser.rb – und damit auch load_uri! sowie der @import-verfolgende Zweig von add_block! – Anfragen aus, die eine Server-Side Request Forgery (SSRF) ermöglichen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf css_parser 3.0.0 oder neuer.

    EPSS: 0.30% Publiziert: Referenz: NVD
  11. PCP pmproxy: Umgehung der Zugriffskontrolle in pmLogLoadInDom()

    CVE-2026-16530 Mittel

    In der PCP-Komponente (Performance Co-Pilot) pmproxy wurde eine Schwachstelle in der Funktion pmLogLoadInDom() gefunden: Ein entfernter Angreifer kann laut Quellbeschreibung durch eine präparierte Anfrage eine Zugriffskontrolle umgehen. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.30% Publiziert: Referenz: NVD
  12. Google Chrome – Seitenkanal-Datenleck über Media-Komponente

    CVE-2026-17696 Mittel

    In der Media-Komponente von Google Chrome besteht vor Version 151.0.7922.72 ein Seitenkanal-Informationsleck. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.30% Publiziert: Referenz: NVD
  13. Google Chrome: Cross-Origin-Datenleck in der Actor-Komponente

    CVE-2026-17700 Mittel

    In der Actor-Komponente von Google Chrome vor Version 151.0.7922.72 ist die Validierung nicht vertrauenswürdiger Eingaben unzureichend. Ein Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber über eine präparierte HTML-Seite Cross-Origin-Daten auslesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    EPSS: 0.30% Publiziert: Referenz: NVD
  14. Google Chrome unter Windows – Cross-Origin-Datenleck über Media-Komponente

    CVE-2026-17706 Mittel

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Media-Komponente von Google Chrome unter Windows vor Version 151.0.7922.72 erlaubt es einem Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über präparierte Eingaben herkunftsübergreifende (cross-origin) Daten auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 4.3 EPSS: 0.30% Publiziert: Referenz: NVD
  15. react-doc-viewer – Cross-Site-Scripting über präparierte .txt-Datei

    CVE-2026-30691 Mittel

    In @cyntler/react-doc-viewer v1.17.1 erlaubt eine Cross-Site-Scripting-Schwachstelle entfernten Angreifern, über eine präparierte .txt-Datei beliebigen JavaScript-Code auszuführen. Ursache ist eine fehlende Bereinigung in der Komponente TXTRenderer. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.1 EPSS: 0.30% Publiziert: Referenz: NVD
  16. Cross-Site-Scripting in Milk admin DocsController

    CVE-2026-51565 Mittel

    In Modules/Docs/DocsController.php des Milk admin (Versionen bis einschliesslich 0.9.8) besteht eine Cross-Site-Scripting-Schwachstelle. Laut Quelle können entfernte Angreifer über den Parameter „action“ in einer präparierten Anfrage beliebiges Web-Script oder HTML einschleusen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine Version oberhalb von 0.9.8 aktualisieren, sobald verfügbar.

    CVSS: 6.1 EPSS: 0.29% Publiziert: Referenz: NVD
  17. BandiZip Mark-of-the-Web Authentication Bypass

    CVE-2025-50325 Mittel

    BandiZip v7.37 ist von einer Schwachstelle zur Umgehung der Authentifizierung betroffen. Sie erlaubt entfernten Angreifern, den Mark-of-the-Web-Schutzmechanismus auf betroffenen Installationen zu umgehen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.4 EPSS: 0.29% Publiziert: Referenz: NVD
  18. Rouille: HTTP-Request-Smuggling durch fehlerhafte Header-Weiterleitung im Proxy

    CVE-2026-67181 Mittel

    Rouille Version 0.3.3 bis 3.6.2 enthält laut NVD eine HTTP-Request-Smuggling-Schwachstelle. Entfernte Angreifer können durch Ausnutzen einer fehlerhaften Header-Weiterleitung im Proxy die Grenzen von HTTP-Nachrichten desynchronisieren. CVSS-Basiswert: 5.4 (Mittel). Ein EPSS-Wert liegt für diesen Eintrag nicht vor.

    CVSS: 5.4 EPSS: 0.29% Publiziert: Referenz: NVD
  19. Chamilo: Authentifizierter Remote Code Execution

    CVE-2026-34239 Mittel

    In der Lernplattform Chamilo (Version 1.11.40 und früher) besteht eine Schwachstelle, die authentifizierten Angreifern die Ausführung von beliebigem Code (Remote Code Execution) über den Pfad main/inc/ajax/lang.ajax.php erlaubt. Der betroffene Endpunkt ist laut Quelle nur unzureichend geschützt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.29% Publiziert: Referenz: NVD
  20. Netatalk – Heap-Over-Read beim Parsen von Extended-Attribute-Headern

    CVE-2026-44067 Mittel

    In Netatalk 2.1.0 bis 4.4.2 erlaubt ein Heap-Over-Read beim Parsen des Extended-Attribute-Headers (EA) einem aus der Ferne authentifizierten Angreifer, begrenzte Informationen zu erlangen oder eine geringfügige Dienststörung zu verursachen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.2 EPSS: 0.29% Publiziert: Referenz: NVD
  21. ninenines cowlib: Ressourcenerschöpfung durch fehlende Limits bei HTTP/2- und HTTP/3-Verbindungen

    CVE-2026-59248 Mittel

    Die Erlang-Bibliothek cowlib von ninenines begrenzt laut NVD die Zuteilung von Ressourcen nicht ausreichend. Ein nicht authentifizierter Angreifer kann über HTTP/2- oder HTTP/3-Verbindungen den Arbeitsspeicher des betroffenen Servers oder Clients erschöpfen und dadurch einen Denial of Service auslösen. Für diese CVE liegt in den Quelldaten kein CVSS-Basiswert vor.

    EPSS: 0.29% Publiziert: Referenz: NVD
  22. CVE-2026-46543 – Denial of Service in Nimiq (Full Node)

    CVE-2026-46543 Mittel

    Nimiq, eine Rust-Implementierung des Nimiq-Proof-of-Stake-Protokolls auf Basis des Albatross-Konsensalgorithmus, ist laut NVD vor Version 1.5.0 anfällig für einen Denial of Service: Ein entfernter Peer kann jeden Full Node durch eine speziell gestaltete Anfrage zum Absturz bringen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Nimiq 1.5.0 oder neuer.

    CVSS: 5.3 EPSS: 0.29% Publiziert: Referenz: NVD
  23. CVE-2026-13074 – MongoDB: Erhöhte CPU-Last durch awaitable-hello im Exhaust-Modus

    CVE-2026-13074 Mittel

    Ein nicht authentifizierter entfernter Client kann laut NVD auf einem MongoDB-Server eine übermässige CPU-Last verursachen, indem er eine bestimmte Kombination von Parametern an das awaitable-hello-Kommando im Exhaust-Modus sendet. Dies kann die Verfügbarkeit des Servers beeinträchtigen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betroffene sollten die verfügbaren Hersteller-Updates einspielen.

    CVSS: 5.3 EPSS: 0.29% Publiziert: Referenz: NVD
  24. Google Chrome: Uninitialisierte Speichernutzung in Codecs

    CVE-2026-17759 Mittel

    In der Codecs-Komponente von Google Chrome (vor Version 151.0.7922.72) kann ein entfernter Angreifer über eine präparierte HTML-Seite eine uninitialisierte Speichernutzung auslösen und dadurch potenziell sensible Informationen aus dem Prozessspeicher erlangen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD
  25. ICU Scandinavia Boomerang: fehlende Authentifizierung an Device-Receiver-Endpunkten

    CVE-2026-46459 Mittel

    ICU Scandinavia Boomerang weist an seinen Device-Receiver-Endpunkten eine fehlende Authentifizierung auf. Dadurch kann ein nicht authentifizierter Angreifer aus der Ferne vollständige Anlagenkonfigurationen auslesen und schreiben. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.3 EPSS: 0.29% Publiziert: Referenz: ENISA-EUVD
  26. linkify-it: O(N²)-Komplexität in LinkifyIt.prototype.match (vor 5.0.1)

    CVE-2026-48801 Mittel

    linkify-it, eine Bibliothek zur Linkerkennung mit vollständiger Unicode-Unterstützung, weist laut Quelle vor Version 5.0.1 in der zentralen öffentlichen API LinkifyIt.prototype.match eine algorithmische Komplexität von O(N²) auf, wenn Eingaben bestimmte Zeichenfolgen enthalten. Weitere Angaben zur konkreten Auswirkung liegen in der Quelle nicht vor. Zu CVSS- und EPSS-Werten liegen keine Angaben vor; die Einstufung Mittel ist ein neutraler Default.

    EPSS: 0.29% Publiziert: Referenz: NVD
  27. LightFTP 2.3.1: Race Condition beim FTP-Verbindungsaufbau führt zu Server-Absturz

    CVE-2026-67607 Mittel

    LightFTP 2.3.1 enthält eine Race-Condition-Schwachstelle: Ein entfernter Angreifer kann durch eine neue Verbindung, die den FTP-Kontext einer laufenden ABRT-Bereinigung wiederverwendet, den Server zum Absturz bringen. CVSS-Basiswert: 5.9 (Mittel). Eine Angabe zur Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 5.9 EPSS: 0.28% Publiziert: Referenz: NVD
  28. Ansible Lightspeed – Unzureichender Ablauf von Sitzungen

    CVE-2026-44188 Mittel

    In Ansible Lightspeed wurde eine Schwachstelle im Zusammenhang mit unzureichendem Ablauf von Sitzungen (Insufficient Session Expiration) gefunden. Ein entfernter Angreifer kann dadurch dauerhaften Zugriff auf die Ansible-Lightspeed-Instanz behalten. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.3 EPSS: 0.28% Publiziert: Referenz: NVD
  29. Google Chrome für iOS – Umgehung von Navigationsbeschränkungen durch unzureichende Eingabevalidierung

    CVE-2026-17814 Mittel

    In Google Chrome für iOS vor Version 151.0.7922.72 ermöglichte eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem entfernten Angreifer, Navigationsbeschränkungen über eine präparierte HTML-Seite zu umgehen. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    EPSS: 0.28% Publiziert: Referenz: NVD
  30. Google Chrome: Unzureichende Richtliniendurchsetzung in Presentation-Komponente

    CVE-2026-17756 Mittel

    In der Presentation-Komponente von Google Chrome (vor Version 151.0.7922.72) besteht eine unzureichende Richtliniendurchsetzung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Navigationsbeschränkungen umgehen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.

    EPSS: 0.28% Publiziert: Referenz: NVD
  31. Google Chrome: Umgehung der Same-Origin-Policy über FedCM

    CVE-2026-17764 Mittel

    In der FedCM-Komponente von Google Chrome (vor Version 151.0.7922.72) besteht eine unangemessene Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite die Same-Origin-Policy umgehen. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD
  32. Netatalk – vorhersagbare AFP-Session-Tokens ermöglichen DoS

    CVE-2026-44054 Mittel

    Netatalk 2.0.0 bis 4.4.2 leitet AFP-Session-Tokens aus vorhersagbaren Prozess-IDs ab. Ein entfernter, authentifizierter Angreifer kann dadurch über den Reconnect-Mechanismus eine Dienststörung (Denial of Service) auslösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betroffen ist im Feed der überwachte Produktbereich SimpleHelp Ltd. Empfohlene Massnahme: auf eine fehlerbereinigte Netatalk-Version aktualisieren.

    CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD
  33. rpcbind (rpcinfo): Stack-basierter Pufferüberlauf bei rpcinfo -l

    CVE-2026-16277 Mittel

    In der rpcinfo-Utility von rpcbind wurde ein Stack-basierter Pufferüberlauf gefunden. Beim Abfragen eines entfernten rpcbind-Dienstes mit rpcinfo -l werden vom Server zurückgegebene Adressinformationen in einen Puffer fester Grösse kopiert. CVSS-Basiswert: 6.5 (Mittel); die Ausnutzung erfordert eine Benutzerinteraktion. Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.

    CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD
  34. Netatalk: Nicht geprüfter seteuid()-Rückgabewert erhält erhöhte Privilegien

    CVE-2026-44073 Mittel

    Die Authentifizierungsmodule in Netatalk 1.5.0 bis 4.4.2 prüfen den Rückgabewert von seteuid() nicht, wodurch ein entfernter, authentifizierter Angreifer unter Fehlerbedingungen erhöhte Privilegien behalten kann. CVSS-Basiswert: 5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.0 EPSS: 0.28% Publiziert: Referenz: NVD
  35. Systerel S2OPC: Pufferüberlauf-Schwachstelle in der Knotenverwaltung (AddNodes)

    CVE-2026-67871 Mittel

    In Systerel S2OPC Version 1.7.3 besteht eine Pufferüberlauf-Schwachstelle, die über AddNodes sowie die Komponenten address_space_bs.c, sopc_node_mgt_helper_internal.c und toolkit_test_serv reicht. Ein entfernter Angreifer kann dies ausnutzen, um einen Denial of Service auszulösen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Weitere Kennzahlen wie EPSS sind ebenfalls nicht verfügbar.

    EPSS: 0.27% Publiziert: Referenz: NVD
  36. Systerel S2OPC 1.7.3 – Pufferüberlauf in LockedStaMac_ProcessMsg (CVE-2026-67866)

    CVE-2026-67866 Mittel

    In Systerel S2OPC 1.7.3 besteht laut NVD ein Pufferüberlauf in der Verarbeitung von LockedStaMac_ProcessMsg_DeleteMonitoredItemsResponse sowie in der zugehörigen Routine SOPC_StaMac_NewDeleteMonitoredItems der OPC-UA-Stack-Implementierung. Ein entfernter Angreifer kann darüber einen Denial of Service auslösen. Für diese Schwachstelle liegen in den Quelldaten weder ein CVSS- noch ein EPSS-Wert vor; der Schweregrad wird daher mangels Kennzahlen mit Mittel eingestuft. Es liegen keine Hinweise auf eine aktive Ausnutzung oder einen Einsatz in Ransomware-Kampagnen vor.

    EPSS: 0.27% Publiziert: Referenz: NVD
  37. Systerel S2OPC 1.7.3: Buffer Overflow im Alarm/Conditions-Wrapper

    CVE-2026-67867 Mittel

    In Systerel S2OPC Version 1.7.3 besteht laut NVD eine Buffer-Overflow-Schwachstelle im Alarm/Conditions-Wrapper. Bei der Verarbeitung von PublishResponse-EventNotificationList-Daten kann ein entfernter Angreifer dadurch einen Denial-of-Service auslösen. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) liegen in den Quelldaten nicht vor.

    EPSS: 0.27% Publiziert: Referenz: NVD
  38. open62541: Unvollständige Validierung bei AddReferences für nicht-lokale ExpandedNodeIds

    CVE-2026-67870 Mittel

    In open62541 Version 1.5.5 weist die serverseitige AddReferences-Implementierung eine unvollständige Validierung für nicht-lokale ExpandedNodeId-Ziele auf. Ein entfernter Angreifer kann durch eine präparierte AddReferencesRequest diese Schwachstelle ausnutzen. Zum Schweregrad liegen in den Quelldaten weder ein CVSS-Basiswert noch eine EPSS-Kennzahl vor. Eine konkrete Gegenmassnahme ist in den Quelldaten nicht genannt.

    EPSS: 0.27% Publiziert: Referenz: NVD
  39. Google Chrome für iOS: Umgehung von Navigationsbeschränkungen

    CVE-2026-17830 Mittel

    In Google Chrome für iOS vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann über eine präparierte HTML-Seite Navigationsbeschränkungen umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD
  40. WordPress-Plugin Layouts for WPBakery – fehlende Berechtigungsprüfung bei Template-Sync

    CVE-2026-7726 Mittel

    Das WordPress-Plugin Layouts for WPBakery ist verwundbar für nicht autorisierte Aktionen aufgrund einer fehlenden Capability-Prüfung im Callback Layouts_WPB_Remote::template_sync(), der über einen wp_ajax_nopriv-Hook registriert ist. CVSS-Basiswert: 6.5 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD
  41. SQLite 3.41: Use-after-free in der Speicherpuffer-Verarbeitung

    CVE-2026-51292 Mittel

    SQLite 3.41 enthält in der Verarbeitungslogik für Speicherpuffer eine Use-after-free-Schwachstelle. Entfernte Angreifer können den Fehler über speziell präparierte Eingaben ausnutzen, um beliebigen Code auszuführen; laut Quelle drohen zudem weitere Folgen, deren genauer Umfang in der Beschreibung abgeschnitten ist. CVSS-Basiswert und EPSS-Wert liegen in den Quelldaten nicht vor.

    EPSS: 0.27% Publiziert: Referenz: NVD
  42. My Safetipin Android App 5.2.1: Hartcodierte Zugangsdaten im Authentifizierungsmodul ermöglichen Kontoübernahme

    CVE-2025-63823 Mittel

    Die Android-Anwendung My Safetipin enthält in Version 5.2.1 laut NVD hartcodierte Zugangsdaten im Authentifizierungsmodul. Dadurch können entfernte Angreifer die Authentifizierung umgehen und unbefugten Zugriff auf Benutzerkonten erlangen. Ein CVSS-Basiswert liegt für diesen Eintrag nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.27% Publiziert: Referenz: NVD
  43. Chromium: Seitenkanal-Informationsleck über WebXR (Google Chrome)

    CVE-2026-17796 Mittel

    In der WebXR-Komponente von Google Chrome vor Version 151.0.7922.72 kann über eine präparierte HTML-Seite ein Seitenkanal-Informationsleck aus dem Prozessspeicher entstehen. Ein entfernter Angreifer kann so potenziell sensible Informationen erlangen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD
  44. Google Chrome – Offenlegung von Prozessspeicher über MediaRecording

    CVE-2026-17800 Mittel

    In der MediaRecording-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglichte eine unsachgemässe Implementierung einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher zu erhalten. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD
  45. Google Chrome – Umgehung der Site-Isolation durch unsachgemässe SiteIsolation-Implementierung

    CVE-2026-17659 Mittel

    In der SiteIsolation-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglichte eine unsachgemässe Implementierung einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hatte, die Site-Isolation über eine präparierte HTML-Seite zu umgehen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 4.2 EPSS: 0.26% Publiziert: Referenz: NVD
  46. CVE-2026-59251 – Ressourcenerschöpfung bei der X.509-Zertifikatspfadvalidierung in Erlang/OTP public_key

    CVE-2026-59251 Mittel

    Die public_key-Bibliothek von Erlang/OTP begrenzt die Ressourcennutzung bei der Validierung von X.509-Zertifikatspfaden nicht ausreichend. Ein entfernter, nicht authentifizierter Angreifer kann durch ein präpariertes X.509-Zertifikat einen Denial-of-Service auslösen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.26% Publiziert: Referenz: NVD
  47. Google Chrome (Android): Use-after-free in GPU

    CVE-2026-15900 Mittel

    In der GPU-Komponente von Google Chrome unter Android vor Version 150.0.7871.128 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite einen Ausbruch aus der Sandbox erreichen. Chromium stuft den Schweregrad als „Critical“ ein; ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Version 150.0.7871.128 oder neuer aktualisieren.

    EPSS: 0.26% Publiziert: Referenz: NVD
  48. Advantech WebAccess/SCADA – Cross-Site-Scripting

    CVE-2026-36226 Mittel

    In Advantech WebAccess/SCADA 8.0-2015.08.16 besteht eine Cross-Site-Scripting-Schwachstelle. Ein entfernter Angreifer kann über das Entschlüsselungsfeld in der Komponente Create New Project User an sensible Informationen gelangen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betroffen ist im Feed der überwachte Produktbereich SimpleHelp Ltd. Empfohlene Massnahme: bereitgestellte Aktualisierungen einspielen und Eingabefelder serverseitig validieren.

    CVSS: 6.1 EPSS: 0.26% Publiziert: Referenz: NVD
  49. Rapid7 InsightConnect Markdown Plugin – Server-Side Request Forgery in markdown_to_pdf

    CVE-2026-8661 Mittel

    Im Rapid7 InsightConnect Markdown Plugin auf Linux vor Version 4.0.2 erlaubt eine Server-Side Request Forgery (SSRF) in der Aktion markdown_to_pdf entfernten Angreifern, beliebige ausgehende HTTP-Anfragen auszulösen. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 4.0.2 oder neuer aktualisieren.

    CVSS: 4.8 EPSS: 0.25% Publiziert: Referenz: NVD
  50. IBM i: TLS-Downgrade durch manipulierte Nachricht

    CVE-2026-4942 Mittel

    IBM i in den Versionen 7.6, 7.5, 7.4 und 7.3 könnte einem entfernten Angreifer erlauben, durch eine speziell präparierte Nachricht das Transport-Layer-Security-Protokoll (TLS) auf eine in der Serverkonfiguration deaktivierte Version herabzustufen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.

    CVSS: 5.9 EPSS: 0.25% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog