SimpleHelp Remote Support Seite 25
Hersteller: SimpleHelp Ltd
Schwachstellen-Reports
1403 ReportsZeige 1201 bis 1250 von 1403
-
Google Chrome: Same-Origin-Policy-Umgehung in Permissions-Komponente
CVE-2026-17850 MittelIn der Permissions-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann über eine präparierte HTML-Seite die Same-Origin-Policy umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.20% Publiziert: Referenz: NVD -
Google Chrome: Umgehung der Same-Origin-Policy über Media Router
CVE-2026-17852 MittelIn der Media-Router-Komponente von Google Chrome (vor Version 151.0.7922.72) führt eine unangemessene Implementierung dazu, dass ein entfernter Angreifer über eine präparierte HTML-Seite die Same-Origin-Policy umgehen kann. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 6.5 EPSS: 0.20% Publiziert: Referenz: NVD -
Google Chrome for iOS: Spoofing der Omnibox-URL-Anzeige
CVE-2026-17849 MittelEine fehlerhafte Implementierung in Chrome for iOS erlaubt es einem entfernten Angreifer, über manipulierten Netzwerkverkehr die Anzeige der Omnibox (URL-Leiste) zu fälschen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD -
Rsync: Out-of-Bounds-Read in recv_files()
CVE-2026-44510 MittelRsync ist ein Werkzeug zum Kopieren von Dateien, das mit einem Delta-Transfer-Algorithmus lokale und entfernte Dateien abgleicht. In Versionen vor 3.4.3 besteht auf der Empfängerseite ein Out-of-Bounds-Lesezugriff in der Funktion recv_files(). CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: Aktualisierung auf Version 3.4.3.
CVSS: 6.5 EPSS: 0.20% Publiziert: Referenz: NVD -
Fluent Support Helpdesk für WordPress – Stored XSS über redirect-to
CVE-2026-15665 MittelDas Plugin Fluent Support – Helpdesk & Customer Support Ticket System für WordPress ist über das Shortcode-Attribut redirect-to für gespeichertes Cross-Site-Scripting anfällig. CVSS-Basiswert: 6.4 (Mittel).
CVSS: 6.4 EPSS: 0.20% Publiziert: Referenz: NVD -
Google Chrome (Android): Unsachgemässe Implementierung in Session
CVE-2026-17961 MittelIn der Session-Komponente von Google Chrome auf Android liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite Navigationseinschränkungen umgehen. Betroffen sind Versionen von Google Chrome auf Android vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome für Android 151.0.7922.72 oder neuer einspielen.
CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD -
Chromium: Fehlerhafte Implementierung in Media (Google Chrome, Android)
CVE-2026-17994 MittelIn der Media-Komponente von Google Chrome unter Android vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Navigationsbeschränkungen umgehen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD -
Google Chrome für iOS: Umgehung von Navigationsbeschränkungen
CVE-2026-17912 MittelEine unsachgemässe Implementierung in Chrome for iOS erlaubt es einem entfernten Angreifer, mittels einer präparierten HTML-Seite Navigationsbeschränkungen zu umgehen. Betroffen sind Chrome-für-iOS-Versionen vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD -
Google Chrome für iOS: Umgehung von Navigationsbeschränkungen
CVE-2026-17944 MittelEine unsachgemässe Implementierung in Chrome for iOS erlaubt es einem entfernten Angreifer, mittels einer präparierten HTML-Seite Navigationsbeschränkungen zu umgehen. Betroffen sind Chrome-für-iOS-Versionen vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD -
Chromium: Umgehung von Navigationsbeschränkungen in Isolated Web Apps (Google Chrome)
CVE-2026-17780 MittelIn Isolated Web Apps von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Navigationsbeschränkungen umgehen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.3 EPSS: 0.19% Publiziert: Referenz: NVD -
Soliton Systems MailZen Management Portal v2.62/v2.63: Cross-Site-Scripting über Benutzerprofilfelder
CVE-2026-51144 MittelIm MailZen Management Portal von Soliton Systems in den Versionen 2.62 und 2.63 besteht eine Cross-Site-Scripting-Schwachstelle. Ein entfernter Angreifer kann darüber über die Felder Role Name, First Name, Last Name und Username beliebigen Code im Browser eines Opfers zur Ausführung bringen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 6.1 EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome auf Android: Uninitialized Use in GPU
CVE-2026-17949 MittelEine Uninitialized-Use-Schwachstelle in der GPU-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite herkunftsübergreifende Daten (cross-origin) auszulesen. CVSS-Basiswert: 4.3 (Mittel). Google selbst stuft die Schwere intern als „Chromium security severity: Low“ ein. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.19% Publiziert: Referenz: NVD -
fuint Member Marketing System: Cross-Site-Scripting (XSS)
CVE-2026-51025 MittelIm fuint Member Marketing System bis Version 1.0 besteht eine Cross-Site-Scripting-Schwachstelle. Über die Datei ClientMessageController.java kann ein entfernter Angreifer eingeschleusten Code zur Ausführung bringen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Herstellerupdates einspielen.
CVSS: 6.1 EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome: UI-Spoofing bei Web-App-Installationen
CVE-2026-17819 MittelEine unsachgemässe Implementierung in der WebAppInstalls-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 6.5 EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome (iOS): UI-Spoofing
CVE-2026-17828 MittelIn der iOS-Version von Google Chrome (vor Version 151.0.7922.72) führt eine unangemessene Implementierung dazu, dass ein entfernter Angreifer über eine präparierte HTML-Seite UI-Spoofing durchführen kann. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 6.5 EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome für iOS: UI-Spoofing über präparierte HTML-Seite
CVE-2026-17835 MittelEine unsachgemässe Implementierung in Google Chrome für iOS vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome für iOS: UI-Spoofing über präparierte HTML-Seite
CVE-2026-17839 MittelEine unsachgemässe Implementierung in Google Chrome für iOS vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 6.5 EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome für iOS: Domain-Spoofing
CVE-2026-17838 MittelIn Google Chrome für iOS vor Version 151.0.7922.72 besteht eine fehlerhafte Sicherheits-UI. Ein entfernter Angreifer kann über eine präparierte HTML-Seite ein Domain-Spoofing durchführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.19% Publiziert: Referenz: NVD -
Cross-Site-Scripting in aiflowy <= 2.1.2 (UploadController.java)
CVE-2026-52475 MittelIn aiflowy bis einschliesslich Version 2.1.2 besteht in der Datei UploadController.java eine Cross-Site-Scripting-Schwachstelle, über die ein entfernter Angreifer laut Quelle an sensible Informationen gelangen kann. Der Angriff erfolgt über das Netzwerk und erfordert eine Nutzeraktion, mit begrenzten Auswirkungen auf Vertraulichkeit und Integrität (Vektor AV:N/AC:L/PR:N/UI:R/S:C). CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.1 EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome: Insufficient Validation in Isolated Web Apps
CVE-2026-17909 MittelEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Komponente Isolated Web Apps von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über bösartigen Netzwerkverkehr herkunftsübergreifende Daten (cross-origin) auszulesen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 5.3 EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome auf Android: Insufficient Validation in Sharing
CVE-2026-17901 MittelEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Sharing-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über bösartigen Netzwerkverkehr Navigationsbeschränkungen zu umgehen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome für iOS: UI-Spoofing
CVE-2026-17874 MittelIn Google Chrome für iOS vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann über eine präparierte HTML-Seite ein UI-Spoofing durchführen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 5.4 EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome: Fehlerhafte Implementierung in DevTools ermöglicht Umgehung der Same-Origin-Policy
CVE-2026-17787 MittelIn der DevTools-Komponente von Google Chrome besteht vor Version 151.0.7922.72 eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite die Same-Origin-Policy umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome: Umgehung der Site-Isolation über Extensions-Komponente
CVE-2026-17748 MittelIn der Extensions-Komponente von Google Chrome (vor Version 151.0.7922.72) besteht eine unangemessene Implementierung. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber über eine präparierte HTML-Seite die Site-Isolation umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 6.5 EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome – Umgehung der Same-Origin-Policy über Blink
CVE-2026-17754 MittelIn der Blink-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglichte eine unsachgemässe Implementierung einem entfernten Angreifer, über eine präparierte HTML-Seite die Same-Origin-Policy zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 6.5 EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome – Umgehung der Same-Origin-Policy über ControlledFrame
CVE-2026-17743 MittelIn der Komponente ControlledFrame von Google Chrome erlaubt vor Version 151.0.7922.72 eine unzureichende Richtliniendurchsetzung einem entfernten Angreifer, über eine präparierte HTML-Seite die Same-Origin-Policy zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome: UXSS-Schwachstelle in CSS
CVE-2026-17797 MittelIn der CSS-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebige Skripte oder HTML einschleusen (Universal Cross-Site Scripting, UXSS). CVSS-Basiswert liegt nicht in den Quelldaten vor. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Validierung in Safe Browsing ermöglicht Umgehung der Zugriffskontrolle
CVE-2026-17799 MittelIn der Safe-Browsing-Komponente von Google Chrome besteht vor Version 151.0.7922.72 eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer kann darüber über eine bösartige Datei die diskretionäre Zugriffskontrolle umgehen. CVSS-Basiswert liegt nicht in den Quelldaten vor. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome: Fehlerhafte Implementierung in Extensions ermöglicht UXSS
CVE-2026-17728 MittelIn der Extensions-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebige Skripte oder HTML injizieren (Universal Cross-Site Scripting). CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome – Fehlerhafte Implementierung in Autofill ermöglicht UXSS
CVE-2026-17734 MittelIn der Autofill-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglicht eine fehlerhafte Implementierung einem entfernten Angreifer, über eine präparierte HTML-Seite beliebige Skripte oder HTML einzuschleusen (Universal Cross-Site Scripting, UXSS). CVSS-Basiswert: 5.4 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD -
SimpleHelp und Ubiquiti Web-UI: Unsichere Validierung der Post-Login-Weiterleitung
CVE-2026-14171 MittelIm Web-UI von SimpleHelp und Ubiquiti wird die Weiterleitung nach dem Login laut NVD unzureichend validiert. Ein nicht authentifizierter Angreifer kann dies missbrauchen, um Benutzer auf eine schädliche Website umzuleiten. Dies kann zu einem Verlust der Vertraulichkeit und Integrität führen. CVSS-Basiswert: 6.1 (Mittel).
CVSS: 6.1 EPSS: 0.18% Publiziert: Referenz: NVD -
wlan STA FW: Denial of Service durch übermässiges Logging
CVE-2026-20482 MittelIn der WLAN-STA-Firmware kann übermässiges Logging dazu führen, dass das System nicht mehr reagiert. Laut Quelle ist ein remote (proximal/adjacent) Denial of Service ohne zusätzliche Ausführungsrechte möglich. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome: Fehlerhafte Implementierung in WebGL ermöglicht Informationslecks aus dem Prozessspeicher
CVE-2026-18001 MittelIn der WebGL-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 6.5 (Mittel), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 6.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Chromium: Unsachgemässe Implementierung in WebXR (Google Chrome)
CVE-2026-18005 MittelIn der WebXR-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 6.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Chromium: Unzureichende Eingabevalidierung in DevTools (Google Chrome)
CVE-2026-18014 MittelIn der DevTools-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer kann darüber Navigationsbeschränkungen über eine bösartige Datei umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Rejetto HFS CSRF-Schutz-Umgehung
CVE-2026-61502 MittelRejetto HFS in den Versionen 3.0.0 bis 3.2.0 akzeptiert zustandsändernde API-Anfragen über die GET-Methode und nimmt GET-Anfragen von der Anti-CSRF-Header-Prüfung aus. Ein entfernter Angreifer kann dadurch administrative Aktionen ausführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: Rücknahme der DCACHE_WORD_ACCESS-Unterstützung auf s390
CVE-2026-64369 MittelIm Linux-Kernel wurde auf der Architektur s390 die Unterstützung für DCACHE_WORD_ACCESS zurückgenommen. Laut Quellbeschreibung liest load_unaligned_zeropad() acht Byte von nicht ausgerichteten Adressen und kann dabei Seitengrenzen überschreiten. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome (Android): Unzureichende Validierung in WebView ermöglicht Sandbox-Escape
CVE-2026-17736 MittelIn der WebView-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erfolgt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer mit kompromittiertem Renderer-Prozess kann dadurch potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 5.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Chromium: Seitenkanal-Informationsleck in Network (Google Chrome)
CVE-2026-17907 MittelIn der Network-Komponente von Google Chrome vor Version 151.0.7922.72 besteht ein Seitenkanal-Informationsleck. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite quellenübergreifende Daten abgreifen. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck in DataTransfer
CVE-2026-17928 MittelEine unsachgemässe Implementierung in der DataTransfer-Komponente von Google Chrome erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite ursprungsübergreifende Daten auszulesen. Laut Chromium-Einstufung handelt es sich um eine Schwachstelle mit niedriger Sicherheitsrelevanz. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD -
Chromium: Seitenkanal-Informationsleck in SVG (Google Chrome)
CVE-2026-17942 MittelIn der SVG-Verarbeitung von Google Chrome vor Version 151.0.7922.72 besteht ein Seitenkanal-Informationsleck. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch ursprungsübergreifende Daten auslesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome für Android – Seitenkanal-Leck in der GPU-Komponente
CVE-2026-17802 MittelIn der GPU-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 ermöglichte ein Seitenkanal-Informationsleck einem entfernten Angreifer, über eine präparierte HTML-Seite ursprungsübergreifende Daten auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome: Richtlinienumgehung in Receiver-Komponente ermöglicht möglichen Sandbox-Ausbruch
CVE-2026-17776 MittelIn der Receiver-Komponente von Google Chrome (vor Version 151.0.7922.72) besteht eine Richtlinienumgehung. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 5.8 EPSS: 0.18% Publiziert: Referenz: NVD -
CVE-2026-64799 – Server-Side Request Forgery über inhaltlich gesteuerte Bild-URLs
CVE-2026-64799 MittelInhaltlich gesteuerte Bild-URLs konnten private oder reservierte Netzwerkdienste ansprechen, unsicheren Weiterleitungen folgen und Antworten speichern, ohne zu prüfen, ob es sich tatsächlich um Bilder handelte. Daraus können Server-Side Request Forgery (SSRF) und der Zugriff auf interne Dienste resultieren. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.18% Publiziert: Referenz: NVD -
IBM WebSphere Application Server: Cross-Site-Scripting-Schwachstelle
CVE-2026-14515 MittelIn IBM WebSphere Application Server 8.5 und 9.0 (traditional) kann ein entfernter Angreifer eine Cross-Site-Scripting-Attacke durchführen. CVSS-Basiswert: 6.1 (Mittel).
CVSS: 6.1 EPSS: 0.18% Publiziert: Referenz: NVD -
IBM Engineering AI Hub – Cross-Site-Scripting durch unzureichende Eingabebereinigung
CVE-2026-15069 MittelIBM Engineering AI Hub in den Versionen 1.0.0, 1.1.0 und 1.2.0 kann einem entfernten Angreifer die Ausführung von beliebigem Skriptcode erlauben, da Eingaben bei der Erzeugung von Webseiten unzureichend neutralisiert werden. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 5.4 (Mittel), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD -
Orbit Fox (WordPress) – Fehlende Bereinigung hochgeladener SVG-Dateien
CVE-2026-16583 MittelDas WordPress-Plugin Orbit Fox bereinigt vor Version 3.0.8 hochgeladene SVG-Dateien nicht, wenn dessen SVG-Upload-Funktion aktiviert ist. Dies kann das Einschleusen von schädlichem Code über präparierte SVG-Dateien ermöglichen. Laut Zuordnung ist zudem SimpleHelp Ltd betroffen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.1 EPSS: 0.18% Publiziert: Referenz: NVD -
SVG Support WordPress-Plugin: fehlende Bereinigung bei .svgz-Uploads
CVE-2026-13340 MittelDas WordPress-Plugin SVG Support wendet vor Version 2.5.17 laut NVD seine SVG-Bereinigung nicht auf hochgeladene Dateien mit der Endung .svgz an, obwohl diese als SVG registriert und ausgeliefert werden. Dadurch können Nutzer mit entsprechender Upload-Berechtigung unbereinigte SVG-Dateien einschleusen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 6.1 EPSS: 0.18% Publiziert: Referenz: NVD -
Chromium: Fehlerhafte Implementierung in WebView (Google Chrome, Android)
CVE-2026-17915 MittelIn der WebView-Komponente von Google Chrome unter Android vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite UI-Spoofing durchführen. Laut Chromium-Einstufung liegt der Schweregrad bei Low. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD -
Chromium: UI-Spoofing über DigitalCredentials (Google Chrome)
CVE-2026-17812 MittelIn der DigitalCredentials-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite UI-Spoofing durchführen. CVSS-Basiswert: 5.4 (Mittel). Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.