SimpleHelp Remote Support Seite 22
Hersteller: SimpleHelp Ltd
Schwachstellen-Reports
1403 ReportsZeige 1051 bis 1100 von 1403
-
Awesome Support – WordPress HelpDesk Insecure Direct Object Reference
CVE-2026-4654 MittelDas WordPress-Plugin Awesome Support – WordPress HelpDesk & Support ist in Versionen bis einschliesslich 6.3.7 für eine Insecure Direct Object Reference anfällig. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.3 EPSS: 0.33% Publiziert: Referenz: NVD -
Google Chrome – Datenleck durch uninitialisierten Speicher in ANGLE
CVE-2026-17689 MittelIn der Grafikschicht ANGLE von Google Chrome vor Version 151.0.7922.72 führt die Verwendung nicht initialisierten Speichers (Uninitialized Use) dazu, dass ein entfernter Angreifer über eine präparierte HTML-Seite Cross-Origin-Daten auslesen kann. Chromium selbst stuft den Schweregrad als High ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 4.3 EPSS: 0.33% Publiziert: Referenz: NVD -
AutoBangumi: Serverseitige Anfragefälschung (SSRF) vor Version 3.2.8
CVE-2026-59101 MittelAutoBangumi enthält vor Version 3.2.8 eine serverseitige Anfragefälschung (SSRF): Nicht authentifizierte, entfernte Angreifer können interne Netzwerkdienste abfragen, indem sie beliebige Host-Werte übergeben. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Version 3.2.8 behebt die Schwachstelle.
CVSS: 5.8 EPSS: 0.32% Publiziert: Referenz: NVD -
Cisco IOS XE: Weitere Denial-of-Service-Schwachstelle in der Web-Management-Oberfläche
CVE-2026-20308 MittelIn der webbasierten Management-Oberfläche von Cisco IOS XE Software besteht laut NVD eine weitere Schwachstelle, die es einem authentifizierten Angreifer mit niedrigen Rechten im Netzwerk erlaubt, einen Denial-of-Service-Angriff gegen ein betroffenes Gerät durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.
CVSS: 4.3 EPSS: 0.32% Publiziert: Referenz: NVD -
OpenBullet2 unter Windows: Offenlegung von Zugangsdaten über Job-Proxy-Konfiguration
CVE-2026-39908 MittelOpenBullet2 bis Version 0.3.2 unter Windows enthält eine Schwachstelle zur Offenlegung von Zugangsdaten: Über die Konfiguration einer Job-Proxy-Quelle können entfernte Angreifer den NTLMv2-Hash des Prozessbenutzers abgreifen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.31% Publiziert: Referenz: NVD -
Rejetto HFS: Cross-Site Scripting über Log-Einträge im Administrationspanel
CVE-2026-61501 MittelRejetto HFS Version 3.0.0 bis 3.2.0 rendert Log-Einträge im Administrationspanel als HTML, ohne sie zu bereinigen. Ein entfernter, nicht authentifizierter Angreifer kann über einen fehlgeschlagenen Login-Versuch mit präpariertem Benutzernamen schädlichen Inhalt einschleusen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.1 EPSS: 0.31% Publiziert: Referenz: NVD -
Milk Admin: Offene Weiterleitung über redirect-Parameter
CVE-2026-51564 MittelIn Milk Admin bis einschliesslich Version 0.9.8 erlaubt der Parameter redirect eine offene Weiterleitung (Open Redirect). Angreifer können damit über eine präparierte Anfrage Nutzer auf beliebige externe URLs umleiten. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.9 EPSS: 0.30% Publiziert: Referenz: NVD -
Evil-WinRM: Pfad-Traversal in download_dir() durch bösartigen Windows-Server
CVE-2026-55201 MittelEvil-WinRM bis Version 3.9 enthält eine Pfad-Traversal-Schwachstelle in der Funktion download_dir(). Ein bösartiger oder kompromittierter Remote-Windows-Server kann dadurch Dateien ausserhalb des vorgesehenen Zielverzeichnisses auf dem Client schreiben. CVSS-Basiswert: 6.8 (Mittel). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf den Fix in Commit 6ecd570 aktualisieren.
CVSS: 6.8 EPSS: 0.30% Publiziert: Referenz: NVD -
CVE-2019-5527 – Omnissa / SimpleHelp Sicherheitslücke
CVE-2019-5527 MittelOmnissa führt CVE-2019-5527 im Sicherheitshinweis zu Workspace ONE und Horizon auf; laut Datenlage ist zudem SimpleHelp betroffen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.30% Referenz: Omnissa -
css_parser (Ruby) – Server-Side Request Forgery beim Laden entfernter Dateien
CVE-2026-53727 Mittelcss_parser ist ein CSS-Parser für Ruby. Von Version 2.2.0 bis vor 3.0.0 löst die Methode CssParser::Parser#read_remote_file in lib/css_parser/parser.rb – und damit auch load_uri! sowie der @import-verfolgende Zweig von add_block! – Anfragen aus, die eine Server-Side Request Forgery (SSRF) ermöglichen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf css_parser 3.0.0 oder neuer.
EPSS: 0.30% Publiziert: Referenz: NVD -
PCP pmproxy: Umgehung der Zugriffskontrolle in pmLogLoadInDom()
CVE-2026-16530 MittelIn der PCP-Komponente (Performance Co-Pilot) pmproxy wurde eine Schwachstelle in der Funktion pmLogLoadInDom() gefunden: Ein entfernter Angreifer kann laut Quellbeschreibung durch eine präparierte Anfrage eine Zugriffskontrolle umgehen. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 EPSS: 0.30% Publiziert: Referenz: NVD -
Google Chrome – Seitenkanal-Datenleck über Media-Komponente
CVE-2026-17696 MittelIn der Media-Komponente von Google Chrome besteht vor Version 151.0.7922.72 ein Seitenkanal-Informationsleck. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.30% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck in der Actor-Komponente
CVE-2026-17700 MittelIn der Actor-Komponente von Google Chrome vor Version 151.0.7922.72 ist die Validierung nicht vertrauenswürdiger Eingaben unzureichend. Ein Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber über eine präparierte HTML-Seite Cross-Origin-Daten auslesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
EPSS: 0.30% Publiziert: Referenz: NVD -
Google Chrome unter Windows – Cross-Origin-Datenleck über Media-Komponente
CVE-2026-17706 MittelEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Media-Komponente von Google Chrome unter Windows vor Version 151.0.7922.72 erlaubt es einem Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über präparierte Eingaben herkunftsübergreifende (cross-origin) Daten auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 4.3 EPSS: 0.30% Publiziert: Referenz: NVD -
react-doc-viewer – Cross-Site-Scripting über präparierte .txt-Datei
CVE-2026-30691 MittelIn @cyntler/react-doc-viewer v1.17.1 erlaubt eine Cross-Site-Scripting-Schwachstelle entfernten Angreifern, über eine präparierte .txt-Datei beliebigen JavaScript-Code auszuführen. Ursache ist eine fehlende Bereinigung in der Komponente TXTRenderer. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.1 EPSS: 0.30% Publiziert: Referenz: NVD -
Cross-Site-Scripting in Milk admin DocsController
CVE-2026-51565 MittelIn Modules/Docs/DocsController.php des Milk admin (Versionen bis einschliesslich 0.9.8) besteht eine Cross-Site-Scripting-Schwachstelle. Laut Quelle können entfernte Angreifer über den Parameter „action“ in einer präparierten Anfrage beliebiges Web-Script oder HTML einschleusen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine Version oberhalb von 0.9.8 aktualisieren, sobald verfügbar.
CVSS: 6.1 EPSS: 0.29% Publiziert: Referenz: NVD -
BandiZip Mark-of-the-Web Authentication Bypass
CVE-2025-50325 MittelBandiZip v7.37 ist von einer Schwachstelle zur Umgehung der Authentifizierung betroffen. Sie erlaubt entfernten Angreifern, den Mark-of-the-Web-Schutzmechanismus auf betroffenen Installationen zu umgehen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.4 EPSS: 0.29% Publiziert: Referenz: NVD -
Rouille: HTTP-Request-Smuggling durch fehlerhafte Header-Weiterleitung im Proxy
CVE-2026-67181 MittelRouille Version 0.3.3 bis 3.6.2 enthält laut NVD eine HTTP-Request-Smuggling-Schwachstelle. Entfernte Angreifer können durch Ausnutzen einer fehlerhaften Header-Weiterleitung im Proxy die Grenzen von HTTP-Nachrichten desynchronisieren. CVSS-Basiswert: 5.4 (Mittel). Ein EPSS-Wert liegt für diesen Eintrag nicht vor.
CVSS: 5.4 EPSS: 0.29% Publiziert: Referenz: NVD -
Chamilo: Authentifizierter Remote Code Execution
CVE-2026-34239 MittelIn der Lernplattform Chamilo (Version 1.11.40 und früher) besteht eine Schwachstelle, die authentifizierten Angreifern die Ausführung von beliebigem Code (Remote Code Execution) über den Pfad main/inc/ajax/lang.ajax.php erlaubt. Der betroffene Endpunkt ist laut Quelle nur unzureichend geschützt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.29% Publiziert: Referenz: NVD -
Netatalk – Heap-Over-Read beim Parsen von Extended-Attribute-Headern
CVE-2026-44067 MittelIn Netatalk 2.1.0 bis 4.4.2 erlaubt ein Heap-Over-Read beim Parsen des Extended-Attribute-Headers (EA) einem aus der Ferne authentifizierten Angreifer, begrenzte Informationen zu erlangen oder eine geringfügige Dienststörung zu verursachen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.2 EPSS: 0.29% Publiziert: Referenz: NVD -
ninenines cowlib: Ressourcenerschöpfung durch fehlende Limits bei HTTP/2- und HTTP/3-Verbindungen
CVE-2026-59248 MittelDie Erlang-Bibliothek cowlib von ninenines begrenzt laut NVD die Zuteilung von Ressourcen nicht ausreichend. Ein nicht authentifizierter Angreifer kann über HTTP/2- oder HTTP/3-Verbindungen den Arbeitsspeicher des betroffenen Servers oder Clients erschöpfen und dadurch einen Denial of Service auslösen. Für diese CVE liegt in den Quelldaten kein CVSS-Basiswert vor.
EPSS: 0.29% Publiziert: Referenz: NVD -
CVE-2026-46543 – Denial of Service in Nimiq (Full Node)
CVE-2026-46543 MittelNimiq, eine Rust-Implementierung des Nimiq-Proof-of-Stake-Protokolls auf Basis des Albatross-Konsensalgorithmus, ist laut NVD vor Version 1.5.0 anfällig für einen Denial of Service: Ein entfernter Peer kann jeden Full Node durch eine speziell gestaltete Anfrage zum Absturz bringen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Nimiq 1.5.0 oder neuer.
CVSS: 5.3 EPSS: 0.29% Publiziert: Referenz: NVD -
CVE-2026-13074 – MongoDB: Erhöhte CPU-Last durch awaitable-hello im Exhaust-Modus
CVE-2026-13074 MittelEin nicht authentifizierter entfernter Client kann laut NVD auf einem MongoDB-Server eine übermässige CPU-Last verursachen, indem er eine bestimmte Kombination von Parametern an das awaitable-hello-Kommando im Exhaust-Modus sendet. Dies kann die Verfügbarkeit des Servers beeinträchtigen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betroffene sollten die verfügbaren Hersteller-Updates einspielen.
CVSS: 5.3 EPSS: 0.29% Publiziert: Referenz: NVD -
Google Chrome: Uninitialisierte Speichernutzung in Codecs
CVE-2026-17759 MittelIn der Codecs-Komponente von Google Chrome (vor Version 151.0.7922.72) kann ein entfernter Angreifer über eine präparierte HTML-Seite eine uninitialisierte Speichernutzung auslösen und dadurch potenziell sensible Informationen aus dem Prozessspeicher erlangen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD -
ICU Scandinavia Boomerang: fehlende Authentifizierung an Device-Receiver-Endpunkten
CVE-2026-46459 MittelICU Scandinavia Boomerang weist an seinen Device-Receiver-Endpunkten eine fehlende Authentifizierung auf. Dadurch kann ein nicht authentifizierter Angreifer aus der Ferne vollständige Anlagenkonfigurationen auslesen und schreiben. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.3 EPSS: 0.29% Publiziert: Referenz: ENISA-EUVD -
linkify-it: O(N²)-Komplexität in LinkifyIt.prototype.match (vor 5.0.1)
CVE-2026-48801 Mittellinkify-it, eine Bibliothek zur Linkerkennung mit vollständiger Unicode-Unterstützung, weist laut Quelle vor Version 5.0.1 in der zentralen öffentlichen API LinkifyIt.prototype.match eine algorithmische Komplexität von O(N²) auf, wenn Eingaben bestimmte Zeichenfolgen enthalten. Weitere Angaben zur konkreten Auswirkung liegen in der Quelle nicht vor. Zu CVSS- und EPSS-Werten liegen keine Angaben vor; die Einstufung Mittel ist ein neutraler Default.
EPSS: 0.29% Publiziert: Referenz: NVD -
LightFTP 2.3.1: Race Condition beim FTP-Verbindungsaufbau führt zu Server-Absturz
CVE-2026-67607 MittelLightFTP 2.3.1 enthält eine Race-Condition-Schwachstelle: Ein entfernter Angreifer kann durch eine neue Verbindung, die den FTP-Kontext einer laufenden ABRT-Bereinigung wiederverwendet, den Server zum Absturz bringen. CVSS-Basiswert: 5.9 (Mittel). Eine Angabe zur Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 5.9 EPSS: 0.28% Publiziert: Referenz: NVD -
Ansible Lightspeed – Unzureichender Ablauf von Sitzungen
CVE-2026-44188 MittelIn Ansible Lightspeed wurde eine Schwachstelle im Zusammenhang mit unzureichendem Ablauf von Sitzungen (Insufficient Session Expiration) gefunden. Ein entfernter Angreifer kann dadurch dauerhaften Zugriff auf die Ansible-Lightspeed-Instanz behalten. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.3 EPSS: 0.28% Publiziert: Referenz: NVD -
Google Chrome für iOS – Umgehung von Navigationsbeschränkungen durch unzureichende Eingabevalidierung
CVE-2026-17814 MittelIn Google Chrome für iOS vor Version 151.0.7922.72 ermöglichte eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem entfernten Angreifer, Navigationsbeschränkungen über eine präparierte HTML-Seite zu umgehen. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
EPSS: 0.28% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Richtliniendurchsetzung in Presentation-Komponente
CVE-2026-17756 MittelIn der Presentation-Komponente von Google Chrome (vor Version 151.0.7922.72) besteht eine unzureichende Richtliniendurchsetzung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Navigationsbeschränkungen umgehen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.
EPSS: 0.28% Publiziert: Referenz: NVD -
Google Chrome: Umgehung der Same-Origin-Policy über FedCM
CVE-2026-17764 MittelIn der FedCM-Komponente von Google Chrome (vor Version 151.0.7922.72) besteht eine unangemessene Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite die Same-Origin-Policy umgehen. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD -
Netatalk – vorhersagbare AFP-Session-Tokens ermöglichen DoS
CVE-2026-44054 MittelNetatalk 2.0.0 bis 4.4.2 leitet AFP-Session-Tokens aus vorhersagbaren Prozess-IDs ab. Ein entfernter, authentifizierter Angreifer kann dadurch über den Reconnect-Mechanismus eine Dienststörung (Denial of Service) auslösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betroffen ist im Feed der überwachte Produktbereich SimpleHelp Ltd. Empfohlene Massnahme: auf eine fehlerbereinigte Netatalk-Version aktualisieren.
CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD -
rpcbind (rpcinfo): Stack-basierter Pufferüberlauf bei rpcinfo -l
CVE-2026-16277 MittelIn der rpcinfo-Utility von rpcbind wurde ein Stack-basierter Pufferüberlauf gefunden. Beim Abfragen eines entfernten rpcbind-Dienstes mit rpcinfo -l werden vom Server zurückgegebene Adressinformationen in einen Puffer fester Grösse kopiert. CVSS-Basiswert: 6.5 (Mittel); die Ausnutzung erfordert eine Benutzerinteraktion. Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.
CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD -
Netatalk: Nicht geprüfter seteuid()-Rückgabewert erhält erhöhte Privilegien
CVE-2026-44073 MittelDie Authentifizierungsmodule in Netatalk 1.5.0 bis 4.4.2 prüfen den Rückgabewert von seteuid() nicht, wodurch ein entfernter, authentifizierter Angreifer unter Fehlerbedingungen erhöhte Privilegien behalten kann. CVSS-Basiswert: 5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.0 EPSS: 0.28% Publiziert: Referenz: NVD -
Systerel S2OPC: Pufferüberlauf-Schwachstelle in der Knotenverwaltung (AddNodes)
CVE-2026-67871 MittelIn Systerel S2OPC Version 1.7.3 besteht eine Pufferüberlauf-Schwachstelle, die über AddNodes sowie die Komponenten address_space_bs.c, sopc_node_mgt_helper_internal.c und toolkit_test_serv reicht. Ein entfernter Angreifer kann dies ausnutzen, um einen Denial of Service auszulösen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Weitere Kennzahlen wie EPSS sind ebenfalls nicht verfügbar.
EPSS: 0.27% Publiziert: Referenz: NVD -
Systerel S2OPC 1.7.3 – Pufferüberlauf in LockedStaMac_ProcessMsg (CVE-2026-67866)
CVE-2026-67866 MittelIn Systerel S2OPC 1.7.3 besteht laut NVD ein Pufferüberlauf in der Verarbeitung von LockedStaMac_ProcessMsg_DeleteMonitoredItemsResponse sowie in der zugehörigen Routine SOPC_StaMac_NewDeleteMonitoredItems der OPC-UA-Stack-Implementierung. Ein entfernter Angreifer kann darüber einen Denial of Service auslösen. Für diese Schwachstelle liegen in den Quelldaten weder ein CVSS- noch ein EPSS-Wert vor; der Schweregrad wird daher mangels Kennzahlen mit Mittel eingestuft. Es liegen keine Hinweise auf eine aktive Ausnutzung oder einen Einsatz in Ransomware-Kampagnen vor.
EPSS: 0.27% Publiziert: Referenz: NVD -
Systerel S2OPC 1.7.3: Buffer Overflow im Alarm/Conditions-Wrapper
CVE-2026-67867 MittelIn Systerel S2OPC Version 1.7.3 besteht laut NVD eine Buffer-Overflow-Schwachstelle im Alarm/Conditions-Wrapper. Bei der Verarbeitung von PublishResponse-EventNotificationList-Daten kann ein entfernter Angreifer dadurch einen Denial-of-Service auslösen. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) liegen in den Quelldaten nicht vor.
EPSS: 0.27% Publiziert: Referenz: NVD -
open62541: Unvollständige Validierung bei AddReferences für nicht-lokale ExpandedNodeIds
CVE-2026-67870 MittelIn open62541 Version 1.5.5 weist die serverseitige AddReferences-Implementierung eine unvollständige Validierung für nicht-lokale ExpandedNodeId-Ziele auf. Ein entfernter Angreifer kann durch eine präparierte AddReferencesRequest diese Schwachstelle ausnutzen. Zum Schweregrad liegen in den Quelldaten weder ein CVSS-Basiswert noch eine EPSS-Kennzahl vor. Eine konkrete Gegenmassnahme ist in den Quelldaten nicht genannt.
EPSS: 0.27% Publiziert: Referenz: NVD -
Google Chrome für iOS: Umgehung von Navigationsbeschränkungen
CVE-2026-17830 MittelIn Google Chrome für iOS vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann über eine präparierte HTML-Seite Navigationsbeschränkungen umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
WordPress-Plugin Layouts for WPBakery – fehlende Berechtigungsprüfung bei Template-Sync
CVE-2026-7726 MittelDas WordPress-Plugin Layouts for WPBakery ist verwundbar für nicht autorisierte Aktionen aufgrund einer fehlenden Capability-Prüfung im Callback Layouts_WPB_Remote::template_sync(), der über einen wp_ajax_nopriv-Hook registriert ist. CVSS-Basiswert: 6.5 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
SQLite 3.41: Use-after-free in der Speicherpuffer-Verarbeitung
CVE-2026-51292 MittelSQLite 3.41 enthält in der Verarbeitungslogik für Speicherpuffer eine Use-after-free-Schwachstelle. Entfernte Angreifer können den Fehler über speziell präparierte Eingaben ausnutzen, um beliebigen Code auszuführen; laut Quelle drohen zudem weitere Folgen, deren genauer Umfang in der Beschreibung abgeschnitten ist. CVSS-Basiswert und EPSS-Wert liegen in den Quelldaten nicht vor.
EPSS: 0.27% Publiziert: Referenz: NVD -
My Safetipin Android App 5.2.1: Hartcodierte Zugangsdaten im Authentifizierungsmodul ermöglichen Kontoübernahme
CVE-2025-63823 MittelDie Android-Anwendung My Safetipin enthält in Version 5.2.1 laut NVD hartcodierte Zugangsdaten im Authentifizierungsmodul. Dadurch können entfernte Angreifer die Authentifizierung umgehen und unbefugten Zugriff auf Benutzerkonten erlangen. Ein CVSS-Basiswert liegt für diesen Eintrag nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.27% Publiziert: Referenz: NVD -
Chromium: Seitenkanal-Informationsleck über WebXR (Google Chrome)
CVE-2026-17796 MittelIn der WebXR-Komponente von Google Chrome vor Version 151.0.7922.72 kann über eine präparierte HTML-Seite ein Seitenkanal-Informationsleck aus dem Prozessspeicher entstehen. Ein entfernter Angreifer kann so potenziell sensible Informationen erlangen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
Google Chrome – Offenlegung von Prozessspeicher über MediaRecording
CVE-2026-17800 MittelIn der MediaRecording-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglichte eine unsachgemässe Implementierung einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher zu erhalten. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
Google Chrome – Umgehung der Site-Isolation durch unsachgemässe SiteIsolation-Implementierung
CVE-2026-17659 MittelIn der SiteIsolation-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglichte eine unsachgemässe Implementierung einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hatte, die Site-Isolation über eine präparierte HTML-Seite zu umgehen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 4.2 EPSS: 0.26% Publiziert: Referenz: NVD -
CVE-2026-59251 – Ressourcenerschöpfung bei der X.509-Zertifikatspfadvalidierung in Erlang/OTP public_key
CVE-2026-59251 MittelDie public_key-Bibliothek von Erlang/OTP begrenzt die Ressourcennutzung bei der Validierung von X.509-Zertifikatspfaden nicht ausreichend. Ein entfernter, nicht authentifizierter Angreifer kann durch ein präpariertes X.509-Zertifikat einen Denial-of-Service auslösen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.26% Publiziert: Referenz: NVD -
Google Chrome (Android): Use-after-free in GPU
CVE-2026-15900 MittelIn der GPU-Komponente von Google Chrome unter Android vor Version 150.0.7871.128 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite einen Ausbruch aus der Sandbox erreichen. Chromium stuft den Schweregrad als „Critical“ ein; ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Version 150.0.7871.128 oder neuer aktualisieren.
EPSS: 0.26% Publiziert: Referenz: NVD -
Advantech WebAccess/SCADA – Cross-Site-Scripting
CVE-2026-36226 MittelIn Advantech WebAccess/SCADA 8.0-2015.08.16 besteht eine Cross-Site-Scripting-Schwachstelle. Ein entfernter Angreifer kann über das Entschlüsselungsfeld in der Komponente Create New Project User an sensible Informationen gelangen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betroffen ist im Feed der überwachte Produktbereich SimpleHelp Ltd. Empfohlene Massnahme: bereitgestellte Aktualisierungen einspielen und Eingabefelder serverseitig validieren.
CVSS: 6.1 EPSS: 0.26% Publiziert: Referenz: NVD -
Rapid7 InsightConnect Markdown Plugin – Server-Side Request Forgery in markdown_to_pdf
CVE-2026-8661 MittelIm Rapid7 InsightConnect Markdown Plugin auf Linux vor Version 4.0.2 erlaubt eine Server-Side Request Forgery (SSRF) in der Aktion markdown_to_pdf entfernten Angreifern, beliebige ausgehende HTTP-Anfragen auszulösen. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 4.0.2 oder neuer aktualisieren.
CVSS: 4.8 EPSS: 0.25% Publiziert: Referenz: NVD -
IBM i: TLS-Downgrade durch manipulierte Nachricht
CVE-2026-4942 MittelIBM i in den Versionen 7.6, 7.5, 7.4 und 7.3 könnte einem entfernten Angreifer erlauben, durch eine speziell präparierte Nachricht das Transport-Layer-Security-Protokoll (TLS) auf eine in der Serverkonfiguration deaktivierte Version herabzustufen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.
CVSS: 5.9 EPSS: 0.25% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.