1.14 Aktiv ausgenutzte Lücken
Remote Access / RMM / Fernwartung

SimpleHelp Remote Support Seite 23

Hersteller: SimpleHelp Ltd

Remote Access / RMM / Fernwartung
1403
Reports
191
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1403 Reports

Zeige 1101 bis 1150 von 1403

  1. Netatalk – Stack-basierter Pufferüberlauf in desktop.c

    CVE-2026-44056 Mittel

    In desktop.c von Netatalk 1.3 bis 4.2.2 besteht ein Stack-basierter Pufferüberlauf. Ein authentifizierter Angreifer aus der Ferne kann damit einen Denial of Service auslösen, begrenzt Informationen erlangen oder begrenzt Daten verändern. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.4 EPSS: 0.25% Publiziert: Referenz: NVD
  2. Cisco Terminal Service (TS) Agent: Umgehung kontobezogener Firewall-Regeln im Netzwerktreiber

    CVE-2026-20028 Mittel

    Im Netzwerktreiber des Cisco Terminal Service (TS) Agent besteht laut NVD eine Schwachstelle, die es einem authentifizierten, entfernten Angreifer erlaubt, Firewall-Regeln zu umgehen, die dem Konto des Angreifers zugeordnet sind. CVSS-Basiswert: 5.0 (Mittel). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 5.0 EPSS: 0.25% Publiziert: Referenz: NVD
  3. Amazon MQ MCP Server vor 2.0.24: unzureichende Endpunkt-Beschränkung bei RabbitMQ-Verbindungstools

    CVE-2026-18655 Mittel

    Die RabbitMQ-Verbindungstools des Amazon MQ MCP Server (awslabs.amazon-mq-mcp-server) beschränken vor Version 2.0.24 laut NVD die vorgesehenen Endpunkte nicht ausreichend. Dies kann laut Beschreibung einem entfernten, nicht authentifizierten Akteur Zugriff ermöglichen. CVSS-Basiswert: 6.5 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, eine EPSS-Bewertung liegt nicht vor.

    CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD
  4. Papermark: CORS-Fehlkonfiguration erlaubt anmeldungsübergreifende Cross-Origin-Anfragen

    CVE-2026-57957 Mittel

    Papermark bis Version 0.22.0 enthält eine Fehlkonfiguration bei Cross-Origin Resource Sharing (CORS), über die nicht authentifizierte, entfernte Angreifer anmeldungsbehaftete Cross-Origin-Anfragen durchführen können. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.7 EPSS: 0.25% Publiziert: Referenz: NVD
  5. Systerel S2OPC 1.7.3: Denial of Service über Resize-Handling der Event-Monitored-Item-Queue

    CVE-2026-67872 Mittel

    Laut NVD ermöglicht ein Fehler in Systerel S2OPC 1.7.3 einem entfernten Angreifer, über das Resize-Handling der Event-Monitored-Item-Queue einen Denial of Service auszulösen. Ein CVSS-Basiswert sowie eine EPSS-Kennzahl liegen in den Quelldaten nicht vor. Die Kennung wird im Feed dem Hersteller SimpleHelp Ltd zugeordnet; eine über die NVD-Kurzbeschreibung hinausgehende Bestätigung dieser Zuordnung liegt in den Quelldaten nicht vor.

    EPSS: 0.25% Publiziert: Referenz: NVD
  6. open62541 v1.5.5 und früher – Denial of Service über NodeManagement-Typinstanziierung

    CVE-2026-67864 Mittel

    In open62541 Version 1.5.5 und früher kann ein entfernter Angreifer laut NVD über die Typinstanziierungslogik der Komponente NodeManagement einen Denial of Service auslösen. Ein CVSS-Basiswert sowie eine EPSS-Bewertung liegen für diesen Eintrag nicht vor, die Einstufung erfolgt daher mit dem neutralen Schweregrad Mittel. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.25% Publiziert: Referenz: NVD
  7. S2OPC 1.7.3: Out-of-Bounds-Read in RepublishResponse-Verarbeitung ermöglicht Denial of Service

    CVE-2026-67865 Mittel

    S2OPC enthält in Version 1.7.3 laut NVD einen Out-of-Bounds-Read in der Verarbeitung von RepublishResponse-Nachrichten. Ein entfernter Angreifer kann dies für einen Denial-of-Service-Zustand ausnutzen. Ein CVSS-Basiswert liegt für diesen Eintrag nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.25% Publiziert: Referenz: NVD
  8. Mailpit: Unsicheres Schreiben beim Dump von Nachrichten

    CVE-2026-45711 Mittel

    Mailpit ist ein E-Mail-Testwerkzeug samt API für Entwickler. In Versionen vor 1.30.0 lädt der Unterbefehl mailpit dump --http alle Nachrichten einer entfernten Mailpit-Instanz herunter und schreibt sie in ein Ausgabeverzeichnis, wobei die Verarbeitung nicht ausreichend abgesichert ist. CVSS-Basiswert: 5.9 (Mittel).

    CVSS: 5.9 EPSS: 0.25% Publiziert: Referenz: NVD
  9. Chromium: Umgehung von Navigationsbeschränkungen über DevTools (Google Chrome)

    CVE-2026-17934 Mittel

    In DevTools von Google Chrome vor Version 151.0.7922.72 werden nicht vertrauenswürdige Eingaben unzureichend validiert. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch Navigationsbeschränkungen umgehen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.25% Publiziert: Referenz: NVD
  10. NLnet Labs Unbound – Denial of Service über libngtcp2-Assertion

    CVE-2026-55991 Mittel

    In NLnet Labs Unbound 1.22.0 bis einschliesslich 1.25.1 kann ein entfernter, nicht authentifizierter Client eine libngtcp2-Assertion auslösen (sofern mit aktivierten Assertions kompiliert) und damit den gesamten Unbound-Prozess beenden. CVSS-Basiswert: 5.9 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 5.9 EPSS: 0.25% Publiziert: Referenz: NVD
  11. Google Chrome: Umgehung der Same-Origin-Policy über ServiceWorker

    CVE-2026-17824 Mittel

    In der ServiceWorker-Komponente von Google Chrome (vor Version 151.0.7922.72) besteht eine unzureichende Richtliniendurchsetzung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite die Same-Origin-Policy umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD
  12. Google Chrome for iOS: Umgehung der Zugriffskontrolle

    CVE-2026-17873 Mittel

    Eine unzureichende Richtliniendurchsetzung in Chrome for iOS erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite die Zugriffskontrolle (discretionary access control) zu umgehen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. Chromium stuft den Schweregrad als Medium ein. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD
  13. Dify AI Workflow – Open Redirect über oauth_redirect_url

    CVE-2026-18266 Mittel

    In Dify AI Workflow ermöglicht ein Open-Redirect über den Parameter oauth_redirect_url entfernten Angreifern die Offenlegung sensibler Informationen auf betroffenen Installationen; eine Nutzerinteraktion ist erforderlich. CVSS-Basiswert: 5.4 (Mittel). Eine EPSS-Angabe liegt in den Quelldaten nicht vor.

    CVSS: 5.4 EPSS: 0.24% Publiziert: Referenz: NVD
  14. Rouille: HTTP-Response-Splitting durch injizierbare Header

    CVE-2026-66746 Mittel

    Rouille enthält von Version 0.4.0 bis 3.6.2 laut NVD eine HTTP-Response-Splitting-Schwachstelle. Entfernte Angreifer können durch das Einbetten von Carriage-Return- (0x0D) und Line-Feed-Zeichen (0x0A) beliebige Antwort-Header injizieren. CVSS-Basiswert: 5.4 (Mittel). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 5.4 EPSS: 0.24% Publiziert: Referenz: NVD
  15. phpMyFAQ: Remote-Code-Execution-Schwachstelle in der Konfigurations-API

    CVE-2026-66398 Mittel

    In phpMyFAQ vor Version 4.1.6 besteht in der Konfigurations-API eine Schwachstelle, die authentifizierten Administratoren mit den Rechten CONFIGURATION_EDIT und ATTACHMENT_ADD die Ausführung von Remotecode erlaubt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.24% Publiziert: Referenz: NVD
  16. IBM Cloud Pak For Business Automation: Offenlegung sensibler Informationen in Manifest-Dateien

    CVE-2026-12762 Mittel

    IBM Cloud Pak For Business Automation in den Versionen 24.0.0, 24.0.1, 25.0.0 und 26.0.0 kann laut NVD einem entfernten Angreifer erlauben, sensible Informationen zu erlangen, die in Manifest-Dateien offengelegt werden. CVSS-Basiswert: 5.3 (Mittel).

    CVSS: 5.3 EPSS: 0.24% Publiziert: Referenz: NVD
  17. Unsichere Exposition des MCP-Servers in alibabacloud-rds-openapi-mcp-server

    CVE-2026-9680 Mittel

    Der MCP-Server in alibabacloud-rds-openapi-mcp-server ist unsachgemäss exponiert und lauscht auf allen Netzwerkschnittstellen. Entfernte Angreifer mit Netzwerkzugriff auf den MCP-Endpunkt können dadurch exponierte MCP-Tools aufrufen. CVSS-Basiswert: 5.8 (Mittel).

    CVSS: 5.8 EPSS: 0.24% Publiziert: Referenz: NVD
  18. IBM Security Verify: Informationsoffenlegung durch detaillierte Fehlermeldungen

    CVE-2026-8861 Mittel

    IBM Security Verify kann einem entfernten Angreifer die Offenlegung sensibler Informationen ermöglichen, wenn im Browser eine detaillierte technische Fehlermeldung zurückgegeben wird. Diese Informationen könnten für weitere Angriffe genutzt werden. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: Sicherheitsupdate bzw. Advisory des Herstellers beachten.

    CVSS: 5.3 EPSS: 0.24% Publiziert: Referenz: NVD
  19. Google Chrome für Android – Speicherleck in WebXR durch nicht initialisierte Nutzung

    CVE-2026-17968 Mittel

    In WebXR in Google Chrome auf Android vor Version 151.0.7922.72 kann ein entfernter Angreifer durch eine nicht initialisierte Speichernutzung über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD
  20. Google Chrome für Windows – Speicherleck in Skia durch nicht initialisierte Nutzung

    CVE-2026-17992 Mittel

    In Skia in Google Chrome auf Windows vor Version 151.0.7922.72 kann ein entfernter Angreifer durch eine nicht initialisierte Speichernutzung über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD
  21. Chromium: Uninitialized Use in Dawn (Google Chrome)

    CVE-2026-17946 Mittel

    In der Grafik-Komponente Dawn von Google Chrome vor Version 151.0.7922.72 besteht eine Schwachstelle durch Verwendung nicht initialisierten Speichers. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann dadurch potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD
  22. Dell Disk Library for Mainframe (DLm 8700/2700) – Server-Side Request Forgery

    CVE-2026-23773 Mittel

    Dell Disk Library for Mainframe in den Versionen DLm 8700/2700 enthält eine Server-Side-Request-Forgery-Schwachstelle (SSRF). Ein Angreifer mit geringen Rechten und Netzzugriff könnte sie potenziell ausnutzen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD
  23. tiny-http: HTTP-Request-Smuggling durch beliebigen Transfer-Encoding-Header

    CVE-2026-66752 Mittel

    tiny-http enthält bis Version 0.12.0 laut NVD eine HTTP-Request-Smuggling-Schwachstelle. Ein entfernter Angreifer kann die Request-Framing-Erkennung desynchronisieren, indem ein Transfer-Encoding-Header mit einem beliebigen Wert gesendet wird. CVSS-Basiswert: 5.4 (Mittel). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 5.4 EPSS: 0.24% Publiziert: Referenz: NVD
  24. PingIDM: Unzureichend granulare Zugriffskontrolle bei Remote Connectors

    CVE-2025-20628 Mittel

    In PingIDM (vormals ForgeRock Identity Management) besteht eine Schwachstelle durch unzureichend granulare Zugriffskontrolle, bei der Administratoren die Zugriffsregeln für Remote Connectors nicht korrekt konfigurieren können. Dadurch lassen sich Zugriffsbeschränkungen nicht wie vorgesehen durchsetzen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.24% Publiziert: Referenz: NVD
  25. JupiCore-Dienst – fehlende Integritätsprüfung bei Firmware-Updates des Ladesteuerungsmoduls

    CVE-2026-44103 Mittel

    Der JupiCore-Dienst überträgt Firmware-Updates für das interne Ladesteuerungsmodul ohne Integritäts- oder Signaturprüfung. Ein nicht authentifizierter Angreifer aus der Ferne kann dadurch laut Quelle manipulierte Firmware einschleusen. CVSS-Basiswert: 5.3 (Mittel).

    CVSS: 5.3 EPSS: 0.24% Publiziert: Referenz: NVD
  26. Google Chrome: Uninitialized Use in Skia ermöglicht Cross-Origin-Datenleck

    CVE-2026-17771 Mittel

    In der Grafikbibliothek Skia von Google Chrome besteht vor Version 151.0.7922.72 eine Schwachstelle durch die Verwendung nicht initialisierten Speichers (Uninitialized Use). Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD
  27. Google Chrome: Uninitialisierte Nutzung in ANGLE

    CVE-2026-17785 Mittel

    In der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 wird nicht initialisierter Speicher verwendet. Ein entfernter Angreifer kann über eine präparierte HTML-Seite Cross-Origin-Daten auslesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD
  28. Google Chrome unter Windows – uninitialisierter Speicherzugriff in ANGLE erlaubt Auslesen von Prozessspeicher

    CVE-2026-17790 Mittel

    In der ANGLE-Komponente von Google Chrome unter Windows vor Version 151.0.7922.72 ermöglicht ein uninitialisierter Speicherzugriff einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD
  29. Google Chrome – uninitialisierter Speicherzugriff in Dawn erlaubt Auslesen ursprungsübergreifender Daten

    CVE-2026-17810 Mittel

    In der Dawn-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglichte ein uninitialisierter Speicherzugriff einem entfernten Angreifer, über eine präparierte HTML-Seite ursprungsübergreifende Daten auszulesen. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    EPSS: 0.24% Publiziert: Referenz: NVD
  30. Chromium: Uninitialisierte Speichernutzung in Skia führt zu Cross-Origin-Datenleck (Google Chrome)

    CVE-2026-17757 Mittel

    In der Grafikbibliothek Skia von Google Chrome vor Version 151.0.7922.72 liegt eine Schwachstelle durch Nutzung uninitialisierten Speichers vor. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD
  31. Google Chrome (Android): Uninitialisierte Nutzung in WebGL ermöglicht Cross-Origin-Datenleck

    CVE-2026-17808 Mittel

    In der WebGL-Komponente von Google Chrome auf Android (vor Version 151.0.7922.72) besteht eine uninitialisierte Speicherverwendung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD
  32. Google Chrome – Cross-Origin-Datenleck über ANGLE

    CVE-2026-17740 Mittel

    In der ANGLE-Komponente von Google Chrome besteht vor Version 151.0.7922.72 eine uninitialisierte Speicherverwendung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD
  33. Rocket LMS – persistentes Cross-Site-Scripting im Support-Ticket-Modul

    CVE-2021-47907 Mittel

    In Rocket LMS 1.1 besteht ein persistentes Cross-Site-Scripting im Support-Ticket-Modul. Authentifizierte Benutzer können über den Parameter title schädlichen Skriptcode einschleusen. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.4 EPSS: 0.24% Publiziert: Referenz: NVD
  34. NewSiteServer (NSS) – Arbitrary File Upload

    CVE-2026-19852 Mittel

    NewSiteServer (NSS), entwickelt von CyberTutor, weist eine Schwachstelle durch beliebiges Datei-Hochladen (Arbitrary File Upload) auf. Nicht authentifizierte Angreifer aus der Ferne können beliebige Dateien hochladen, einschliesslich schädlicher HTML-Dateien. CVSS-Basiswert: 6.1 (Mittel). Laut CVSS-Vektor erfordert die Ausnutzung eine Nutzerinteraktion und bewirkt eine Scope-Änderung mit jeweils geringen Auswirkungen auf Vertraulichkeit und Integrität, ohne Auswirkung auf die Verfügbarkeit.

    CVSS: 6.1 EPSS: 0.23% Publiziert: Referenz: NVD
  35. Google Chrome: UI-Spoofing über kompromittierten Renderer-Prozess (Passwort-Komponente)

    CVE-2026-17831 Mittel

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Passwort-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD
  36. Google Chrome: Unzureichende Validierung in Payments ermöglicht UI-Spoofing

    CVE-2026-17791 Mittel

    In der Payments-Komponente von Google Chrome besteht vor Version 151.0.7922.72 eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber über eine präparierte HTML-Seite UI-Spoofing durchführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD
  37. Google Chrome: UI-Spoofing in Messages (Android)

    CVE-2026-17793 Mittel

    In der Komponente Messages von Google Chrome auf Android vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann über eine präparierte HTML-Seite UI-Spoofing durchführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD
  38. Google Chrome: UI-Spoofing über Credential-Management-Komponente

    CVE-2026-17792 Mittel

    In der Credential-Management-Komponente von Google Chrome (vor Version 151.0.7922.72) besteht eine unangemessene Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite UI-Spoofing durchführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD
  39. Google Chrome (Android): Unzureichende Richtliniendurchsetzung in WebView ermöglicht Umgehung von Navigationsbeschränkungen

    CVE-2026-17953 Mittel

    In der WebView-Komponente von Google Chrome auf Android ist die Durchsetzung von Sicherheitsrichtlinien unzureichend. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite Navigationseinschränkungen umgehen. Betroffen sind Versionen von Google Chrome auf Android vor 151.0.7922.72. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome für Android 151.0.7922.72 oder neuer einspielen.

    CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD
  40. Google Chrome: Unzureichende Richtliniendurchsetzung in Speech-Komponente

    CVE-2026-17985 Mittel

    In der Speech-Komponente von Google Chrome ist die Durchsetzung von Sicherheitsrichtlinien unzureichend. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite die Site-Isolation umgehen. Betroffen sind Versionen von Google Chrome vor 151.0.7922.72. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD
  41. Google Chrome – Umgehung von Navigationsbeschränkungen durch kompromittierten Renderer-Prozess

    CVE-2026-17988 Mittel

    In der Navigation-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, Navigationsbeschränkungen zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD
  42. Google Chrome: Insufficient Validation in Navigation (Restriction Bypass)

    CVE-2026-17921 Mittel

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Navigation-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, Navigationsbeschränkungen zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD
  43. Chromium: Umgehung von Navigationsbeschränkungen über DevTools mittels UI-Gesten (Google Chrome)

    CVE-2026-17926 Mittel

    In DevTools von Google Chrome vor Version 151.0.7922.72 werden nicht vertrauenswürdige Eingaben unzureichend validiert. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, kann dadurch Navigationsbeschränkungen umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD
  44. Chromium: Fehlerhafte Implementierung in DevTools (Google Chrome)

    CVE-2026-17931 Mittel

    In der DevTools-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Navigationsbeschränkungen umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD
  45. Google Chrome: Umgehung von Navigationsbeschränkungen in Glic (Android)

    CVE-2026-17805 Mittel

    In der Komponente Glic von Google Chrome auf Android vor Version 151.0.7922.72 ist die Durchsetzung von Richtlinien unzureichend. Ein entfernter Angreifer kann über eine präparierte HTML-Seite Navigationsbeschränkungen umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD
  46. Google Chrome: Umgehung von Navigationsbeschränkungen in Chrome für iOS

    CVE-2026-17813 Mittel

    In Chrome für iOS vor Version 151.0.7922.72 ist die Durchsetzung von Richtlinien unzureichend. Ein entfernter Angreifer kann über eine präparierte HTML-Seite Navigationsbeschränkungen umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD
  47. Google Chrome: Informationslecks in WebXR

    CVE-2026-17892 Mittel

    Eine unsachgemässe Implementierung in der WebXR-Funktion von Google Chrome erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auszulesen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 6.5 (Mittel), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD
  48. Google Chrome: Seitenkanal-Datenleck in der Autofill-Komponente

    CVE-2026-17851 Mittel

    Eine Seitenkanal-Informationsleck-Schwachstelle in der Autofill-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite herkunftsübergreifende (cross-origin) Daten auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.23% Publiziert: Referenz: NVD
  49. Google Chrome: Cross-Origin-Datenleck in der Favicon-Komponente

    CVE-2026-17859 Mittel

    Eine unsachgemässe Implementierung in der Favicon-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite herkunftsübergreifende Daten auszulesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    EPSS: 0.23% Publiziert: Referenz: NVD
  50. Joomla-Erweiterung JMedia – Server-Side Request Forgery

    CVE-2026-60033 Mittel

    Die Joomla-Erweiterung JMedia ist für eine Server-Side-Request-Forgery-Schwachstelle (SSRF) anfällig. Über den Download einer entfernten URL können interne oder reservierte Adressen angesprochen werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.23% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog