1.14 Aktiv ausgenutzte Lücken
Remote Access / RMM / Fernwartung

SimpleHelp Remote Support Seite 24

Hersteller: SimpleHelp Ltd

Remote Access / RMM / Fernwartung
1403
Reports
191
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1403 Reports

Zeige 1151 bis 1200 von 1403

  1. rpcbind rpcinfo – Stack-basierter Buffer Overflow

    CVE-2026-16461 Mittel

    In der rpcinfo-Utility von rpcbind besteht ein stack-basierter Buffer Overflow. Im Kurzmodus von rpcbdump() (genutzt von rpcinfo -s) werden Versionsnummern aus einer entfernten RPCBPROC_DUMP-Antwort in einen Puffer fester Grösse geschrieben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD
  2. Google Chrome: Fehlerhafte Implementierung ermöglicht Umgehung der Site-Isolation

    CVE-2026-17779 Mittel

    In der Site-Isolation-Komponente von Google Chrome besteht vor Version 151.0.7922.72 eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite die Site-Isolation umgehen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 5.4 EPSS: 0.22% Publiziert: Referenz: NVD
  3. Allegra: XSS mit Authentifizierungsumgehung in downloadAttachment

    CVE-2026-11443 Mittel

    In der Funktion downloadAttachment von Allegra besteht eine Cross-Site-Scripting-Schwachstelle mit Authentifizierungsumgehung. Sie erlaubt entfernten Angreifern, beliebigen Skriptcode auf betroffenen Allegra-Installationen auszuführen; dafür ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.6 EPSS: 0.22% Publiziert: Referenz: NVD
  4. Chromium: Unzureichende Richtliniendurchsetzung in Bluetooth (Google Chrome)

    CVE-2026-17986 Mittel

    In der Bluetooth-Komponente von Google Chrome vor Version 151.0.7922.72 wird die Sicherheitsrichtlinie unzureichend durchgesetzt. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber die Same-Origin-Policy über eine präparierte HTML-Seite umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.22% Publiziert: Referenz: NVD
  5. Google Chrome for iOS: Discretionary-Access-Control-Bypass

    CVE-2026-17917 Mittel

    Eine unzureichende Durchsetzung von Zugriffsrichtlinien in der Komponente „Chrome for iOS“ von Google Chrome auf iOS vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite die diskretionäre Zugriffskontrolle zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 6.5 EPSS: 0.22% Publiziert: Referenz: NVD
  6. Google Chrome für Android: Umgehung der Zugriffskontrolle bei Passwords

    CVE-2026-17825 Mittel

    Eine unzureichende Richtliniendurchsetzung in der Passwords-Komponente von Google Chrome auf Android erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite die Zugriffskontrolle (discretionary access control) zu umgehen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. Chromium stuft den Schweregrad als Medium ein. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.22% Publiziert: Referenz: NVD
  7. SAP S/4HANA (On-Premise) – SQL-Injection in einem remote-fähigen Funktionsmodul

    CVE-2026-44744 Mittel

    SAP S/4HANA (On-Premise) enthält eine SQL-Injection-Schwachstelle in einer Komponente eines remote-fähigen Funktionsmoduls. Ein authentifizierter Angreifer könnte sie ausnutzen, um unberechtigt auf Daten zuzugreifen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von SAP bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 6.5 EPSS: 0.22% Publiziert: Referenz: NVD
  8. Google Chrome: Sandbox-Ausbruch in Passwords-Komponente

    CVE-2026-17834 Mittel

    In der Passwords-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann dadurch potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert liegt nicht in den Quelldaten vor. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    EPSS: 0.22% Publiziert: Referenz: NVD
  9. JS Help Desk WordPress Plugin Missing Authorization and Ownership Checks

    CVE-2026-14928 Mittel

    Das JS-Help-Desk-Plugin für WordPress vor Version 3.1.4 prüft laut Quelle bei einem Nonce-geschützten Such-Handler weder Autorisierung noch Eigentümerschaft, bevor Support-Ticket-Inhalte zurückgegeben werden. Dadurch können bereits authentifizierte Benutzer auf fremde Ticket-Inhalte zugreifen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 6.5 EPSS: 0.22% Publiziert: Referenz: NVD
  10. JS Help Desk (WordPress-Plugin): Fehlende Berechtigungsprüfung ermöglicht Rechteausweitung

    CVE-2026-14931 Mittel

    Laut NVD vergibt das WordPress-Plugin JS Help Desk vor Version 3.1.4 bei der Aktivierung die Support-Agent-Berechtigung an die Contributor-Rolle und prüft bei einem Handler zur Nutzerauflistung keine Berechtigung. Dadurch können Nutzer mit der Contributor-Rolle auf diesen Handler zugreifen, ohne dass die eigentlich nötige Berechtigung geprüft wird. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.5 EPSS: 0.22% Publiziert: Referenz: NVD
  11. Google Chrome (Mac): Fehlerhafte Implementierung in IME ermöglicht Zugriff auf Prozessspeicher

    CVE-2026-17975 Mittel

    In der IME-Komponente von Google Chrome auf dem Mac vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.22% Publiziert: Referenz: NVD
  12. SAP ODP-RFC – fehlende Aufruferidentifikation in den RFC-Modulen der Datenreplikations-API

    CVE-2026-44754 Mittel

    Den Remote-Function-Call-Modulen (RFC) der Operational Data Provisioning Data Replication API (ODP-RFC) fehlt die Identifikation zulässiger SAP-interner aufrufender Anwendungen. Dadurch können die Module in unerwünschter Weise genutzt werden. CVSS-Basiswert: 6.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von SAP bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 6.6 EPSS: 0.22% Publiziert: Referenz: NVD
  13. Google Chrome (Android): Unzureichende Validierung in WebView ermöglicht Cross-Origin-Datenleck

    CVE-2026-17767 Mittel

    In der WebView-Komponente von Google Chrome auf Android besteht vor Version 151.0.7922.72 eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.22% Publiziert: Referenz: NVD
  14. Google Chrome: Weiteres Cross-Origin-Datenleck in Cast

    CVE-2026-17769 Mittel

    In der Cast-Komponente von Google Chrome vor Version 151.0.7922.72 ist die Validierung nicht vertrauenswürdiger Eingaben unzureichend. Ein entfernter Angreifer kann über eine präparierte HTML-Seite Cross-Origin-Daten auslesen. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    EPSS: 0.22% Publiziert: Referenz: NVD
  15. Google Chrome: Cross-Origin-Datenleck in Cast

    CVE-2026-17773 Mittel

    In der Cast-Komponente von Google Chrome vor Version 151.0.7922.72 ist die Validierung nicht vertrauenswürdiger Eingaben unzureichend. Ein entfernter Angreifer kann über eine präparierte HTML-Seite Cross-Origin-Daten auslesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.22% Publiziert: Referenz: NVD
  16. Google Chrome: Fehlerhafte Implementierung in GetUserMedia ermöglicht Cross-Origin-Datenleck

    CVE-2026-17795 Mittel

    In der GetUserMedia-Komponente von Google Chrome besteht vor Version 151.0.7922.72 eine fehlerhafte Implementierung. Ein Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    EPSS: 0.22% Publiziert: Referenz: NVD
  17. Google Chrome: Seitenkanal-Datenleck über NoStatePrefetch

    CVE-2026-17760 Mittel

    In der NoStatePrefetch-Komponente von Google Chrome (vor Version 151.0.7922.72) besteht ein Seitenkanal-Informationsleck. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.22% Publiziert: Referenz: NVD
  18. Google Chrome: Out-of-Bounds-Read in WebGL

    CVE-2026-17772 Mittel

    In der WebGL-Komponente von Google Chrome (vor Version 151.0.7922.72) ermöglicht ein Out-of-Bounds-Read einem entfernten Angreifer über eine präparierte HTML-Seite einen unzulässigen Speicherzugriff. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 4.3 EPSS: 0.22% Publiziert: Referenz: NVD
  19. Google Chrome: Seitenkanal-Datenleck über Autofill

    CVE-2026-17730 Mittel

    In der Autofill-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglicht ein Seitenkanal-Informationsleck einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Interaktionen verleitet, Cross-Origin-Daten auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.22% Publiziert: Referenz: NVD
  20. Chromium: Richtlinien-Umgehung in Enterprise (Google Chrome)

    CVE-2026-17923 Mittel

    In der Enterprise-Komponente von Google Chrome vor Version 151.0.7922.72 lassen sich Richtlinien umgehen. Ein entfernter Angreifer kann darüber über einen präparierten Domainnamen Navigationsbeschränkungen umgehen. Laut Chromium-Einstufung liegt der Schweregrad bei Low. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.21% Publiziert: Referenz: NVD
  21. Google Chrome: Insufficient Validation in DevTools (via Malicious File)

    CVE-2026-17929 Mittel

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der DevTools-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine bösartige Datei Navigationsbeschränkungen zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 6.5 EPSS: 0.21% Publiziert: Referenz: NVD
  22. Google Chrome: Umgehung von Navigationsbeschränkungen in Chrome für iOS über Netzwerkverkehr

    CVE-2026-17789 Mittel

    In Chrome für iOS vor Version 151.0.7922.72 ist die Validierung nicht vertrauenswürdiger Eingaben unzureichend. Ein entfernter Angreifer kann über präparierten Netzwerkverkehr Navigationsbeschränkungen umgehen. CVSS-Basiswert liegt nicht in den Quelldaten vor. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    EPSS: 0.21% Publiziert: Referenz: NVD
  23. JFrog Artifactory Terraform-Repositories – Server-Side Request Forgery (SSRF)

    CVE-2026-65924 Mittel

    Die Unterstützung von JFrog Artifactory für Terraform-Remote-Repositories ist anfällig für Server-Side Request Forgery (SSRF). Laut Quelldaten kann ein authentifizierter Nutzer – oder, sofern anonymer Zugriff auf das Repository aktiviert ist, auch ohne Authentifizierung – die Schwachstelle ausnutzen. CVSS-Basiswert: 6.5 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 6.5 EPSS: 0.21% Publiziert: Referenz: NVD
  24. IBM Engineering AI Hub – Open Redirect durch unzureichende URL-Prüfung

    CVE-2026-15093 Mittel

    IBM Engineering AI Hub 1.0.0, 1.1.0 und 1.2.0 könnten einem entfernten Angreifer erlauben, Benutzer aufgrund unzureichender Prüfung benutzerseitig übergebener URLs auf bösartige Websites umzuleiten. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.3 EPSS: 0.21% Publiziert: Referenz: NVD
  25. CVE-2020-3957 – Omnissa (Workspace ONE, Horizon)

    CVE-2020-3957 Mittel

    Für CVE-2020-3957 liegt laut Omnissa ein Eintrag zu Workspace ONE / Horizon vor; eine detaillierte Beschreibung der Schwachstelle ist in den übergebenen Quelldaten nicht enthalten. Zusätzlich als betroffen zugeordnet sind SimpleHelp und Apple (macOS/iOS). Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.21% Referenz: Omnissa
  26. Netatalk: LDAP-Injection ermöglicht Manipulation von LDAP-Abfragen

    CVE-2026-44063 Mittel

    In Netatalk 2.1.0 bis 4.4.2 erlaubt eine LDAP-Injection-Schwachstelle einem entfernten, authentifizierten Angreifer, LDAP-Abfragen zu manipulieren. Dadurch lassen sich über manipulierte Filter begrenzte Informationen auslesen oder LDAP-Einträge verändern. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.2 EPSS: 0.21% Publiziert: Referenz: NVD
  27. Google Chrome for iOS: UI-Spoofing in Chrome for iOS

    CVE-2026-17913 Mittel

    Eine fehlerhafte Implementierung in der Komponente „Chrome for iOS“ von Google Chrome auf iOS vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite eine UI-Spoofing-Attacke durchzuführen. Google selbst stuft die Schwere intern als „Chromium security severity: Low“ ein. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 5.4 EPSS: 0.21% Publiziert: Referenz: NVD
  28. Ehco1996 django-sspanel: Schwachstelle in TicketDetailView (Support Ticket Handler)

    CVE-2026-18818 Mittel

    In Ehco1996 django-sspanel bis Version 2023.12.26 besteht laut NVD eine Schwachstelle in der Funktion TicketDetailView der Datei apps/sspanel/views.py der Komponente Support Ticket Handler. Die Quellbeschreibung bricht an dieser Stelle ab, weitere Details zur genauen Auswirkung liegen nicht vor. CVSS-Basiswert: 6.3 (Mittel). Der Angriffsvektor erfordert laut CVSS-Vektor niedrige Rechte, aber keine Benutzerinteraktion, und wirkt sich jeweils eingeschränkt auf Vertraulichkeit, Integrität und Verfügbarkeit aus. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD
  29. Google Chrome: Domain-Spoofing über Passwort-UI

    CVE-2026-17840 Mittel

    In der Passwords-Komponente von Google Chrome (vor Version 151.0.7922.72) besteht eine fehlerhafte Sicherheits-UI. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Domain-Spoofing durchführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 6.5 EPSS: 0.21% Publiziert: Referenz: NVD
  30. Google Chrome (Android): UI-Spoofing über Payments-Komponente

    CVE-2026-17747 Mittel

    In der Payments-Komponente von Google Chrome auf Android (vor Version 151.0.7922.72) ermöglicht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, UI-Spoofing durchzuführen. CVSS-Basiswert: 4.2 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 4.2 EPSS: 0.21% Publiziert: Referenz: NVD
  31. CVE-2026-44102 – SimpleHelp-Sicherheitslücke

    CVE-2026-44102 Mittel

    Für SimpleHelp wurde eine Sicherheitslücke gemeldet (CVE-2026-44102). CVSS-Basiswert: 5.3 (Mittel).

    CVSS: 5.3 EPSS: 0.21% Publiziert: Referenz: NVD
  32. JFrog Artifactory: SSRF über Cargo-Remote-Repository

    CVE-2026-65925 Mittel

    Ein Benutzer mit Lesezugriff auf ein Cargo-Remote-Repository in JFrog Artifactory kann Artifactory dazu bringen, Anfragen an nicht vorgesehene URLs zu senden und die Antwort zurückzugeben (Server-Side Request Forgery). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 6.5 EPSS: 0.21% Publiziert: Referenz: NVD
  33. Cisco Integrated Management Controller (IMC): Cross-Site-Scripting in der Web-Management-Oberfläche

    CVE-2026-20198 Mittel

    Eine Schwachstelle in der webbasierten Management-Oberfläche des Cisco Integrated Management Controller (IMC) kann laut Hersteller einem authentifizierten, entfernten Angreifer einen Cross-Site-Scripting(XSS)-Angriff ermöglichen. CVSS-Basiswert: 4.8 (Mittel). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 4.8 EPSS: 0.21% Publiziert: Referenz: NVD
  34. Google Chrome: Uninitialized Use in WebXR

    CVE-2026-17889 Mittel

    Eine Uninitialized-Use-Schwachstelle in der WebXR-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite herkunftsübergreifende Daten (cross-origin) auszulesen. CVSS-Basiswert: 4.3 (Mittel). Google selbst stuft die Schwere intern als „Chromium security severity: Medium“ ein. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.21% Publiziert: Referenz: NVD
  35. Google Chrome für Windows: Cross-Origin-Datenleck in WebNN-Komponente

    CVE-2026-17858 Mittel

    In der WebNN-Komponente von Google Chrome auf Windows vor Version 151.0.7922.72 besteht eine Schwachstelle durch die Verwendung nicht initialisierten Speichers. Ein entfernter Angreifer kann über eine präparierte HTML-Seite ursprungsübergreifende Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.21% Publiziert: Referenz: NVD
  36. SQLite: Use-after-free in jsonExtractFunc

    CVE-2026-51295 Mittel

    SQLite 3.41 ist laut Quelle anfällig für eine Use-after-free-Schwachstelle in der Funktion jsonExtractFunc. Durch die vorzeitige Freigabe des Speichers eines geparsten JSON-Objekts kommt es zu einem nachfolgenden unzulässigen Zugriff auf einen bereits freigegebenen Pointer. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.21% Publiziert: Referenz: NVD
  37. SonicOS: Manipulation des Host-Headers ermöglicht Umleitung von Firewall-Management-Nutzern

    CVE-2026-0516 Mittel

    In SonicOS besteht laut NVD eine Schwachstelle durch unzureichende Neutralisierung von HTTP-Headern für Scripting-Syntax. Ein entfernter Angreifer kann dadurch den Host-Header manipulieren und Nutzer der Firewall-Verwaltung auf eine beliebige, vom Angreifer kontrollierte Adresse umleiten. CVSS-Basiswert: 6.5 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) ist in den Quelldaten nicht angegeben.

    CVSS: 6.5 EPSS: 0.21% Publiziert: Referenz: NVD
  38. Chromium: Seitenkanal-Informationsleck in WebCodecs (Google Chrome)

    CVE-2026-17978 Mittel

    In der WebCodecs-Komponente von Google Chrome vor Version 151.0.7922.72 besteht ein Seitenkanal-Informationsleck. Ein entfernter Angreifer kann darüber potenziell sensible Informationen aus dem Prozessspeicher über eine präparierte HTML-Seite auslesen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 5.3 EPSS: 0.21% Publiziert: Referenz: NVD
  39. Chromium: Seitenkanal-Informationsleck in Skia (Google Chrome)

    CVE-2026-17914 Mittel

    In der Grafikbibliothek Skia von Google Chrome vor Version 151.0.7922.72 besteht ein Seitenkanal-Informationsleck. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 5.3 EPSS: 0.21% Publiziert: Referenz: NVD
  40. Google Chrome: Unzureichende Richtliniendurchsetzung im FileSystem-Modul

    CVE-2026-17693 Mittel

    In der FileSystem-Komponente von Google Chrome vor Version 151.0.7922.72 ist die Richtliniendurchsetzung unzureichend. Ein entfernter Angreifer kann über eine präparierte HTML-Seite Cross-Origin-Daten auslesen. Chromium stuft den Schweregrad intern als High ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.21% Publiziert: Referenz: NVD
  41. Google Chrome: Unzureichende Richtliniendurchsetzung in Prefetch ermöglicht Cross-Origin-Datenleck

    CVE-2026-17662 Mittel

    In der Prefetch-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine unzureichende Richtliniendurchsetzung vor. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite quellenübergreifende (cross-origin) Daten auslesen. Chromium stuft den internen Schweregrad als High ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.21% Publiziert: Referenz: NVD
  42. Chromium: UI-Spoofing über FullScreen (Google Chrome, Android)

    CVE-2026-17938 Mittel

    In der FullScreen-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch UI-Spoofing durchführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD
  43. Google Chrome for iOS: Omnibox-Spoofing

    CVE-2026-17941 Mittel

    Eine fehlerhafte Implementierung in der Komponente „Chrome for iOS“ von Google Chrome auf iOS vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite den Inhalt der Omnibox (URL-Leiste) vorzutäuschen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD
  44. Google Chrome für iOS – fehlerhafte Sicherheits-UI erlaubt Spoofing der Adressleiste

    CVE-2026-17782 Mittel

    Eine fehlerhafte Sicherheits-UI in Google Chrome für iOS vor Version 151.0.7922.72 ermöglichte einem entfernten Angreifer, über eine präparierte HTML-Seite den Inhalt der Omnibox (Adressleiste) zu fälschen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD
  45. Google Chrome für Android – unzureichende Validierung ermöglicht Spoofing von Inhalten

    CVE-2026-17794 Mittel

    In der Mobile-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 ermöglichte eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem Angreifer, der den Renderer-Prozess bereits kompromittiert hatte, Inhalte zu fälschen (Spoofing). CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD
  46. Google Chrome for iOS – Umgehung der No-Referrer-Richtlinie

    CVE-2026-17960 Mittel

    In Chrome for iOS in Google Chrome auf iOS vor Version 151.0.7922.72 erlaubt eine unzureichende Richtliniendurchsetzung einem entfernten Angreifer, über eine präparierte HTML-Seite die No-Referrer-Richtlinie zu umgehen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD
  47. Chromium: Unzureichende Eingabevalidierung in Cast (Google Chrome)

    CVE-2026-17982 Mittel

    In der Cast-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer kann darüber die Same-Origin-Policy über eine präparierte HTML-Seite umgehen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD
  48. Google Chrome: Insufficient Validation in DevTools (Navigation Bypass)

    CVE-2026-17937 Mittel

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der DevTools-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite Navigationsbeschränkungen zu umgehen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD
  49. Chromium: Fehlerhafte Implementierung im Parser (Google Chrome)

    CVE-2026-17943 Mittel

    In der Parser-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite die Content Security Policy umgehen. Laut Chromium-Einstufung liegt der Schweregrad bei Low. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD
  50. Emlog CMS: Stored XSS im Artikel-Publishing-Modul (/admin/article.php)

    CVE-2026-52520 Mittel

    Emlog CMS enthält bis Version 2.6.14 laut NVD eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) im Artikel-Publishing-Modul (/admin/article.php). Ein entfernter, authentifizierter Angreifer kann dadurch beliebigen JavaScript-Code einschleusen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 5.4 EPSS: 0.20% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog