SimpleHelp Remote Support Seite 23
Hersteller: SimpleHelp Ltd
Schwachstellen-Reports
1403 ReportsZeige 1101 bis 1150 von 1403
-
Netatalk – Stack-basierter Pufferüberlauf in desktop.c
CVE-2026-44056 MittelIn desktop.c von Netatalk 1.3 bis 4.2.2 besteht ein Stack-basierter Pufferüberlauf. Ein authentifizierter Angreifer aus der Ferne kann damit einen Denial of Service auslösen, begrenzt Informationen erlangen oder begrenzt Daten verändern. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.4 EPSS: 0.25% Publiziert: Referenz: NVD -
Cisco Terminal Service (TS) Agent: Umgehung kontobezogener Firewall-Regeln im Netzwerktreiber
CVE-2026-20028 MittelIm Netzwerktreiber des Cisco Terminal Service (TS) Agent besteht laut NVD eine Schwachstelle, die es einem authentifizierten, entfernten Angreifer erlaubt, Firewall-Regeln zu umgehen, die dem Konto des Angreifers zugeordnet sind. CVSS-Basiswert: 5.0 (Mittel). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 5.0 EPSS: 0.25% Publiziert: Referenz: NVD -
Amazon MQ MCP Server vor 2.0.24: unzureichende Endpunkt-Beschränkung bei RabbitMQ-Verbindungstools
CVE-2026-18655 MittelDie RabbitMQ-Verbindungstools des Amazon MQ MCP Server (awslabs.amazon-mq-mcp-server) beschränken vor Version 2.0.24 laut NVD die vorgesehenen Endpunkte nicht ausreichend. Dies kann laut Beschreibung einem entfernten, nicht authentifizierten Akteur Zugriff ermöglichen. CVSS-Basiswert: 6.5 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, eine EPSS-Bewertung liegt nicht vor.
CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD -
Papermark: CORS-Fehlkonfiguration erlaubt anmeldungsübergreifende Cross-Origin-Anfragen
CVE-2026-57957 MittelPapermark bis Version 0.22.0 enthält eine Fehlkonfiguration bei Cross-Origin Resource Sharing (CORS), über die nicht authentifizierte, entfernte Angreifer anmeldungsbehaftete Cross-Origin-Anfragen durchführen können. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.7 EPSS: 0.25% Publiziert: Referenz: NVD -
Systerel S2OPC 1.7.3: Denial of Service über Resize-Handling der Event-Monitored-Item-Queue
CVE-2026-67872 MittelLaut NVD ermöglicht ein Fehler in Systerel S2OPC 1.7.3 einem entfernten Angreifer, über das Resize-Handling der Event-Monitored-Item-Queue einen Denial of Service auszulösen. Ein CVSS-Basiswert sowie eine EPSS-Kennzahl liegen in den Quelldaten nicht vor. Die Kennung wird im Feed dem Hersteller SimpleHelp Ltd zugeordnet; eine über die NVD-Kurzbeschreibung hinausgehende Bestätigung dieser Zuordnung liegt in den Quelldaten nicht vor.
EPSS: 0.25% Publiziert: Referenz: NVD -
open62541 v1.5.5 und früher – Denial of Service über NodeManagement-Typinstanziierung
CVE-2026-67864 MittelIn open62541 Version 1.5.5 und früher kann ein entfernter Angreifer laut NVD über die Typinstanziierungslogik der Komponente NodeManagement einen Denial of Service auslösen. Ein CVSS-Basiswert sowie eine EPSS-Bewertung liegen für diesen Eintrag nicht vor, die Einstufung erfolgt daher mit dem neutralen Schweregrad Mittel. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.25% Publiziert: Referenz: NVD -
S2OPC 1.7.3: Out-of-Bounds-Read in RepublishResponse-Verarbeitung ermöglicht Denial of Service
CVE-2026-67865 MittelS2OPC enthält in Version 1.7.3 laut NVD einen Out-of-Bounds-Read in der Verarbeitung von RepublishResponse-Nachrichten. Ein entfernter Angreifer kann dies für einen Denial-of-Service-Zustand ausnutzen. Ein CVSS-Basiswert liegt für diesen Eintrag nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.25% Publiziert: Referenz: NVD -
Mailpit: Unsicheres Schreiben beim Dump von Nachrichten
CVE-2026-45711 MittelMailpit ist ein E-Mail-Testwerkzeug samt API für Entwickler. In Versionen vor 1.30.0 lädt der Unterbefehl mailpit dump --http alle Nachrichten einer entfernten Mailpit-Instanz herunter und schreibt sie in ein Ausgabeverzeichnis, wobei die Verarbeitung nicht ausreichend abgesichert ist. CVSS-Basiswert: 5.9 (Mittel).
CVSS: 5.9 EPSS: 0.25% Publiziert: Referenz: NVD -
Chromium: Umgehung von Navigationsbeschränkungen über DevTools (Google Chrome)
CVE-2026-17934 MittelIn DevTools von Google Chrome vor Version 151.0.7922.72 werden nicht vertrauenswürdige Eingaben unzureichend validiert. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch Navigationsbeschränkungen umgehen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.25% Publiziert: Referenz: NVD -
NLnet Labs Unbound – Denial of Service über libngtcp2-Assertion
CVE-2026-55991 MittelIn NLnet Labs Unbound 1.22.0 bis einschliesslich 1.25.1 kann ein entfernter, nicht authentifizierter Client eine libngtcp2-Assertion auslösen (sofern mit aktivierten Assertions kompiliert) und damit den gesamten Unbound-Prozess beenden. CVSS-Basiswert: 5.9 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 5.9 EPSS: 0.25% Publiziert: Referenz: NVD -
Google Chrome: Umgehung der Same-Origin-Policy über ServiceWorker
CVE-2026-17824 MittelIn der ServiceWorker-Komponente von Google Chrome (vor Version 151.0.7922.72) besteht eine unzureichende Richtliniendurchsetzung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite die Same-Origin-Policy umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome for iOS: Umgehung der Zugriffskontrolle
CVE-2026-17873 MittelEine unzureichende Richtliniendurchsetzung in Chrome for iOS erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite die Zugriffskontrolle (discretionary access control) zu umgehen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. Chromium stuft den Schweregrad als Medium ein. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Dify AI Workflow – Open Redirect über oauth_redirect_url
CVE-2026-18266 MittelIn Dify AI Workflow ermöglicht ein Open-Redirect über den Parameter oauth_redirect_url entfernten Angreifern die Offenlegung sensibler Informationen auf betroffenen Installationen; eine Nutzerinteraktion ist erforderlich. CVSS-Basiswert: 5.4 (Mittel). Eine EPSS-Angabe liegt in den Quelldaten nicht vor.
CVSS: 5.4 EPSS: 0.24% Publiziert: Referenz: NVD -
Rouille: HTTP-Response-Splitting durch injizierbare Header
CVE-2026-66746 MittelRouille enthält von Version 0.4.0 bis 3.6.2 laut NVD eine HTTP-Response-Splitting-Schwachstelle. Entfernte Angreifer können durch das Einbetten von Carriage-Return- (0x0D) und Line-Feed-Zeichen (0x0A) beliebige Antwort-Header injizieren. CVSS-Basiswert: 5.4 (Mittel). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 5.4 EPSS: 0.24% Publiziert: Referenz: NVD -
phpMyFAQ: Remote-Code-Execution-Schwachstelle in der Konfigurations-API
CVE-2026-66398 MittelIn phpMyFAQ vor Version 4.1.6 besteht in der Konfigurations-API eine Schwachstelle, die authentifizierten Administratoren mit den Rechten CONFIGURATION_EDIT und ATTACHMENT_ADD die Ausführung von Remotecode erlaubt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.24% Publiziert: Referenz: NVD -
IBM Cloud Pak For Business Automation: Offenlegung sensibler Informationen in Manifest-Dateien
CVE-2026-12762 MittelIBM Cloud Pak For Business Automation in den Versionen 24.0.0, 24.0.1, 25.0.0 und 26.0.0 kann laut NVD einem entfernten Angreifer erlauben, sensible Informationen zu erlangen, die in Manifest-Dateien offengelegt werden. CVSS-Basiswert: 5.3 (Mittel).
CVSS: 5.3 EPSS: 0.24% Publiziert: Referenz: NVD -
Unsichere Exposition des MCP-Servers in alibabacloud-rds-openapi-mcp-server
CVE-2026-9680 MittelDer MCP-Server in alibabacloud-rds-openapi-mcp-server ist unsachgemäss exponiert und lauscht auf allen Netzwerkschnittstellen. Entfernte Angreifer mit Netzwerkzugriff auf den MCP-Endpunkt können dadurch exponierte MCP-Tools aufrufen. CVSS-Basiswert: 5.8 (Mittel).
CVSS: 5.8 EPSS: 0.24% Publiziert: Referenz: NVD -
IBM Security Verify: Informationsoffenlegung durch detaillierte Fehlermeldungen
CVE-2026-8861 MittelIBM Security Verify kann einem entfernten Angreifer die Offenlegung sensibler Informationen ermöglichen, wenn im Browser eine detaillierte technische Fehlermeldung zurückgegeben wird. Diese Informationen könnten für weitere Angriffe genutzt werden. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: Sicherheitsupdate bzw. Advisory des Herstellers beachten.
CVSS: 5.3 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome für Android – Speicherleck in WebXR durch nicht initialisierte Nutzung
CVE-2026-17968 MittelIn WebXR in Google Chrome auf Android vor Version 151.0.7922.72 kann ein entfernter Angreifer durch eine nicht initialisierte Speichernutzung über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome für Windows – Speicherleck in Skia durch nicht initialisierte Nutzung
CVE-2026-17992 MittelIn Skia in Google Chrome auf Windows vor Version 151.0.7922.72 kann ein entfernter Angreifer durch eine nicht initialisierte Speichernutzung über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Chromium: Uninitialized Use in Dawn (Google Chrome)
CVE-2026-17946 MittelIn der Grafik-Komponente Dawn von Google Chrome vor Version 151.0.7922.72 besteht eine Schwachstelle durch Verwendung nicht initialisierten Speichers. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann dadurch potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Dell Disk Library for Mainframe (DLm 8700/2700) – Server-Side Request Forgery
CVE-2026-23773 MittelDell Disk Library for Mainframe in den Versionen DLm 8700/2700 enthält eine Server-Side-Request-Forgery-Schwachstelle (SSRF). Ein Angreifer mit geringen Rechten und Netzzugriff könnte sie potenziell ausnutzen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD -
tiny-http: HTTP-Request-Smuggling durch beliebigen Transfer-Encoding-Header
CVE-2026-66752 Mitteltiny-http enthält bis Version 0.12.0 laut NVD eine HTTP-Request-Smuggling-Schwachstelle. Ein entfernter Angreifer kann die Request-Framing-Erkennung desynchronisieren, indem ein Transfer-Encoding-Header mit einem beliebigen Wert gesendet wird. CVSS-Basiswert: 5.4 (Mittel). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 5.4 EPSS: 0.24% Publiziert: Referenz: NVD -
PingIDM: Unzureichend granulare Zugriffskontrolle bei Remote Connectors
CVE-2025-20628 MittelIn PingIDM (vormals ForgeRock Identity Management) besteht eine Schwachstelle durch unzureichend granulare Zugriffskontrolle, bei der Administratoren die Zugriffsregeln für Remote Connectors nicht korrekt konfigurieren können. Dadurch lassen sich Zugriffsbeschränkungen nicht wie vorgesehen durchsetzen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.24% Publiziert: Referenz: NVD -
JupiCore-Dienst – fehlende Integritätsprüfung bei Firmware-Updates des Ladesteuerungsmoduls
CVE-2026-44103 MittelDer JupiCore-Dienst überträgt Firmware-Updates für das interne Ladesteuerungsmodul ohne Integritäts- oder Signaturprüfung. Ein nicht authentifizierter Angreifer aus der Ferne kann dadurch laut Quelle manipulierte Firmware einschleusen. CVSS-Basiswert: 5.3 (Mittel).
CVSS: 5.3 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome: Uninitialized Use in Skia ermöglicht Cross-Origin-Datenleck
CVE-2026-17771 MittelIn der Grafikbibliothek Skia von Google Chrome besteht vor Version 151.0.7922.72 eine Schwachstelle durch die Verwendung nicht initialisierten Speichers (Uninitialized Use). Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome: Uninitialisierte Nutzung in ANGLE
CVE-2026-17785 MittelIn der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 wird nicht initialisierter Speicher verwendet. Ein entfernter Angreifer kann über eine präparierte HTML-Seite Cross-Origin-Daten auslesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome unter Windows – uninitialisierter Speicherzugriff in ANGLE erlaubt Auslesen von Prozessspeicher
CVE-2026-17790 MittelIn der ANGLE-Komponente von Google Chrome unter Windows vor Version 151.0.7922.72 ermöglicht ein uninitialisierter Speicherzugriff einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome – uninitialisierter Speicherzugriff in Dawn erlaubt Auslesen ursprungsübergreifender Daten
CVE-2026-17810 MittelIn der Dawn-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglichte ein uninitialisierter Speicherzugriff einem entfernten Angreifer, über eine präparierte HTML-Seite ursprungsübergreifende Daten auszulesen. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
EPSS: 0.24% Publiziert: Referenz: NVD -
Chromium: Uninitialisierte Speichernutzung in Skia führt zu Cross-Origin-Datenleck (Google Chrome)
CVE-2026-17757 MittelIn der Grafikbibliothek Skia von Google Chrome vor Version 151.0.7922.72 liegt eine Schwachstelle durch Nutzung uninitialisierten Speichers vor. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome (Android): Uninitialisierte Nutzung in WebGL ermöglicht Cross-Origin-Datenleck
CVE-2026-17808 MittelIn der WebGL-Komponente von Google Chrome auf Android (vor Version 151.0.7922.72) besteht eine uninitialisierte Speicherverwendung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome – Cross-Origin-Datenleck über ANGLE
CVE-2026-17740 MittelIn der ANGLE-Komponente von Google Chrome besteht vor Version 151.0.7922.72 eine uninitialisierte Speicherverwendung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD -
Rocket LMS – persistentes Cross-Site-Scripting im Support-Ticket-Modul
CVE-2021-47907 MittelIn Rocket LMS 1.1 besteht ein persistentes Cross-Site-Scripting im Support-Ticket-Modul. Authentifizierte Benutzer können über den Parameter title schädlichen Skriptcode einschleusen. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.4 EPSS: 0.24% Publiziert: Referenz: NVD -
NewSiteServer (NSS) – Arbitrary File Upload
CVE-2026-19852 MittelNewSiteServer (NSS), entwickelt von CyberTutor, weist eine Schwachstelle durch beliebiges Datei-Hochladen (Arbitrary File Upload) auf. Nicht authentifizierte Angreifer aus der Ferne können beliebige Dateien hochladen, einschliesslich schädlicher HTML-Dateien. CVSS-Basiswert: 6.1 (Mittel). Laut CVSS-Vektor erfordert die Ausnutzung eine Nutzerinteraktion und bewirkt eine Scope-Änderung mit jeweils geringen Auswirkungen auf Vertraulichkeit und Integrität, ohne Auswirkung auf die Verfügbarkeit.
CVSS: 6.1 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome: UI-Spoofing über kompromittierten Renderer-Prozess (Passwort-Komponente)
CVE-2026-17831 MittelEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Passwort-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Validierung in Payments ermöglicht UI-Spoofing
CVE-2026-17791 MittelIn der Payments-Komponente von Google Chrome besteht vor Version 151.0.7922.72 eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber über eine präparierte HTML-Seite UI-Spoofing durchführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome: UI-Spoofing in Messages (Android)
CVE-2026-17793 MittelIn der Komponente Messages von Google Chrome auf Android vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann über eine präparierte HTML-Seite UI-Spoofing durchführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome: UI-Spoofing über Credential-Management-Komponente
CVE-2026-17792 MittelIn der Credential-Management-Komponente von Google Chrome (vor Version 151.0.7922.72) besteht eine unangemessene Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite UI-Spoofing durchführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome (Android): Unzureichende Richtliniendurchsetzung in WebView ermöglicht Umgehung von Navigationsbeschränkungen
CVE-2026-17953 MittelIn der WebView-Komponente von Google Chrome auf Android ist die Durchsetzung von Sicherheitsrichtlinien unzureichend. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite Navigationseinschränkungen umgehen. Betroffen sind Versionen von Google Chrome auf Android vor 151.0.7922.72. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome für Android 151.0.7922.72 oder neuer einspielen.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Richtliniendurchsetzung in Speech-Komponente
CVE-2026-17985 MittelIn der Speech-Komponente von Google Chrome ist die Durchsetzung von Sicherheitsrichtlinien unzureichend. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite die Site-Isolation umgehen. Betroffen sind Versionen von Google Chrome vor 151.0.7922.72. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome – Umgehung von Navigationsbeschränkungen durch kompromittierten Renderer-Prozess
CVE-2026-17988 MittelIn der Navigation-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, Navigationsbeschränkungen zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome: Insufficient Validation in Navigation (Restriction Bypass)
CVE-2026-17921 MittelEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Navigation-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, Navigationsbeschränkungen zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Chromium: Umgehung von Navigationsbeschränkungen über DevTools mittels UI-Gesten (Google Chrome)
CVE-2026-17926 MittelIn DevTools von Google Chrome vor Version 151.0.7922.72 werden nicht vertrauenswürdige Eingaben unzureichend validiert. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, kann dadurch Navigationsbeschränkungen umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Chromium: Fehlerhafte Implementierung in DevTools (Google Chrome)
CVE-2026-17931 MittelIn der DevTools-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Navigationsbeschränkungen umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome: Umgehung von Navigationsbeschränkungen in Glic (Android)
CVE-2026-17805 MittelIn der Komponente Glic von Google Chrome auf Android vor Version 151.0.7922.72 ist die Durchsetzung von Richtlinien unzureichend. Ein entfernter Angreifer kann über eine präparierte HTML-Seite Navigationsbeschränkungen umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome: Umgehung von Navigationsbeschränkungen in Chrome für iOS
CVE-2026-17813 MittelIn Chrome für iOS vor Version 151.0.7922.72 ist die Durchsetzung von Richtlinien unzureichend. Ein entfernter Angreifer kann über eine präparierte HTML-Seite Navigationsbeschränkungen umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome: Informationslecks in WebXR
CVE-2026-17892 MittelEine unsachgemässe Implementierung in der WebXR-Funktion von Google Chrome erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auszulesen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 6.5 (Mittel), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome: Seitenkanal-Datenleck in der Autofill-Komponente
CVE-2026-17851 MittelEine Seitenkanal-Informationsleck-Schwachstelle in der Autofill-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite herkunftsübergreifende (cross-origin) Daten auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck in der Favicon-Komponente
CVE-2026-17859 MittelEine unsachgemässe Implementierung in der Favicon-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite herkunftsübergreifende Daten auszulesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
EPSS: 0.23% Publiziert: Referenz: NVD -
Joomla-Erweiterung JMedia – Server-Side Request Forgery
CVE-2026-60033 MittelDie Joomla-Erweiterung JMedia ist für eine Server-Side-Request-Forgery-Schwachstelle (SSRF) anfällig. Über den Download einer entfernten URL können interne oder reservierte Adressen angesprochen werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.23% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.