1.14 Aktiv ausgenutzte Lücken
Remote Access / RMM / Fernwartung

SimpleHelp Remote Support Seite 25

Hersteller: SimpleHelp Ltd

Remote Access / RMM / Fernwartung
1403
Reports
191
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1403 Reports

Zeige 1201 bis 1250 von 1403

  1. Google Chrome: Same-Origin-Policy-Umgehung in Permissions-Komponente

    CVE-2026-17850 Mittel

    In der Permissions-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann über eine präparierte HTML-Seite die Same-Origin-Policy umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.20% Publiziert: Referenz: NVD
  2. Google Chrome: Umgehung der Same-Origin-Policy über Media Router

    CVE-2026-17852 Mittel

    In der Media-Router-Komponente von Google Chrome (vor Version 151.0.7922.72) führt eine unangemessene Implementierung dazu, dass ein entfernter Angreifer über eine präparierte HTML-Seite die Same-Origin-Policy umgehen kann. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 6.5 EPSS: 0.20% Publiziert: Referenz: NVD
  3. Google Chrome for iOS: Spoofing der Omnibox-URL-Anzeige

    CVE-2026-17849 Mittel

    Eine fehlerhafte Implementierung in Chrome for iOS erlaubt es einem entfernten Angreifer, über manipulierten Netzwerkverkehr die Anzeige der Omnibox (URL-Leiste) zu fälschen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD
  4. Rsync: Out-of-Bounds-Read in recv_files()

    CVE-2026-44510 Mittel

    Rsync ist ein Werkzeug zum Kopieren von Dateien, das mit einem Delta-Transfer-Algorithmus lokale und entfernte Dateien abgleicht. In Versionen vor 3.4.3 besteht auf der Empfängerseite ein Out-of-Bounds-Lesezugriff in der Funktion recv_files(). CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: Aktualisierung auf Version 3.4.3.

    CVSS: 6.5 EPSS: 0.20% Publiziert: Referenz: NVD
  5. Fluent Support Helpdesk für WordPress – Stored XSS über redirect-to

    CVE-2026-15665 Mittel

    Das Plugin Fluent Support – Helpdesk & Customer Support Ticket System für WordPress ist über das Shortcode-Attribut redirect-to für gespeichertes Cross-Site-Scripting anfällig. CVSS-Basiswert: 6.4 (Mittel).

    CVSS: 6.4 EPSS: 0.20% Publiziert: Referenz: NVD
  6. Google Chrome (Android): Unsachgemässe Implementierung in Session

    CVE-2026-17961 Mittel

    In der Session-Komponente von Google Chrome auf Android liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite Navigationseinschränkungen umgehen. Betroffen sind Versionen von Google Chrome auf Android vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome für Android 151.0.7922.72 oder neuer einspielen.

    CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD
  7. Chromium: Fehlerhafte Implementierung in Media (Google Chrome, Android)

    CVE-2026-17994 Mittel

    In der Media-Komponente von Google Chrome unter Android vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Navigationsbeschränkungen umgehen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD
  8. Google Chrome für iOS: Umgehung von Navigationsbeschränkungen

    CVE-2026-17912 Mittel

    Eine unsachgemässe Implementierung in Chrome for iOS erlaubt es einem entfernten Angreifer, mittels einer präparierten HTML-Seite Navigationsbeschränkungen zu umgehen. Betroffen sind Chrome-für-iOS-Versionen vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD
  9. Google Chrome für iOS: Umgehung von Navigationsbeschränkungen

    CVE-2026-17944 Mittel

    Eine unsachgemässe Implementierung in Chrome for iOS erlaubt es einem entfernten Angreifer, mittels einer präparierten HTML-Seite Navigationsbeschränkungen zu umgehen. Betroffen sind Chrome-für-iOS-Versionen vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD
  10. Chromium: Umgehung von Navigationsbeschränkungen in Isolated Web Apps (Google Chrome)

    CVE-2026-17780 Mittel

    In Isolated Web Apps von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Navigationsbeschränkungen umgehen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.3 EPSS: 0.19% Publiziert: Referenz: NVD
  11. Soliton Systems MailZen Management Portal v2.62/v2.63: Cross-Site-Scripting über Benutzerprofilfelder

    CVE-2026-51144 Mittel

    Im MailZen Management Portal von Soliton Systems in den Versionen 2.62 und 2.63 besteht eine Cross-Site-Scripting-Schwachstelle. Ein entfernter Angreifer kann darüber über die Felder Role Name, First Name, Last Name und Username beliebigen Code im Browser eines Opfers zur Ausführung bringen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 6.1 EPSS: 0.19% Publiziert: Referenz: NVD
  12. Google Chrome auf Android: Uninitialized Use in GPU

    CVE-2026-17949 Mittel

    Eine Uninitialized-Use-Schwachstelle in der GPU-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite herkunftsübergreifende Daten (cross-origin) auszulesen. CVSS-Basiswert: 4.3 (Mittel). Google selbst stuft die Schwere intern als „Chromium security severity: Low“ ein. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.19% Publiziert: Referenz: NVD
  13. fuint Member Marketing System: Cross-Site-Scripting (XSS)

    CVE-2026-51025 Mittel

    Im fuint Member Marketing System bis Version 1.0 besteht eine Cross-Site-Scripting-Schwachstelle. Über die Datei ClientMessageController.java kann ein entfernter Angreifer eingeschleusten Code zur Ausführung bringen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 6.1 EPSS: 0.19% Publiziert: Referenz: NVD
  14. Google Chrome: UI-Spoofing bei Web-App-Installationen

    CVE-2026-17819 Mittel

    Eine unsachgemässe Implementierung in der WebAppInstalls-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 6.5 EPSS: 0.19% Publiziert: Referenz: NVD
  15. Google Chrome (iOS): UI-Spoofing

    CVE-2026-17828 Mittel

    In der iOS-Version von Google Chrome (vor Version 151.0.7922.72) führt eine unangemessene Implementierung dazu, dass ein entfernter Angreifer über eine präparierte HTML-Seite UI-Spoofing durchführen kann. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 6.5 EPSS: 0.19% Publiziert: Referenz: NVD
  16. Google Chrome für iOS: UI-Spoofing über präparierte HTML-Seite

    CVE-2026-17835 Mittel

    Eine unsachgemässe Implementierung in Google Chrome für iOS vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    EPSS: 0.19% Publiziert: Referenz: NVD
  17. Google Chrome für iOS: UI-Spoofing über präparierte HTML-Seite

    CVE-2026-17839 Mittel

    Eine unsachgemässe Implementierung in Google Chrome für iOS vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 6.5 EPSS: 0.19% Publiziert: Referenz: NVD
  18. Google Chrome für iOS: Domain-Spoofing

    CVE-2026-17838 Mittel

    In Google Chrome für iOS vor Version 151.0.7922.72 besteht eine fehlerhafte Sicherheits-UI. Ein entfernter Angreifer kann über eine präparierte HTML-Seite ein Domain-Spoofing durchführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.19% Publiziert: Referenz: NVD
  19. Cross-Site-Scripting in aiflowy <= 2.1.2 (UploadController.java)

    CVE-2026-52475 Mittel

    In aiflowy bis einschliesslich Version 2.1.2 besteht in der Datei UploadController.java eine Cross-Site-Scripting-Schwachstelle, über die ein entfernter Angreifer laut Quelle an sensible Informationen gelangen kann. Der Angriff erfolgt über das Netzwerk und erfordert eine Nutzeraktion, mit begrenzten Auswirkungen auf Vertraulichkeit und Integrität (Vektor AV:N/AC:L/PR:N/UI:R/S:C). CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.1 EPSS: 0.19% Publiziert: Referenz: NVD
  20. Google Chrome: Insufficient Validation in Isolated Web Apps

    CVE-2026-17909 Mittel

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Komponente Isolated Web Apps von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über bösartigen Netzwerkverkehr herkunftsübergreifende Daten (cross-origin) auszulesen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 5.3 EPSS: 0.19% Publiziert: Referenz: NVD
  21. Google Chrome auf Android: Insufficient Validation in Sharing

    CVE-2026-17901 Mittel

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Sharing-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über bösartigen Netzwerkverkehr Navigationsbeschränkungen zu umgehen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.19% Publiziert: Referenz: NVD
  22. Google Chrome für iOS: UI-Spoofing

    CVE-2026-17874 Mittel

    In Google Chrome für iOS vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann über eine präparierte HTML-Seite ein UI-Spoofing durchführen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 5.4 EPSS: 0.19% Publiziert: Referenz: NVD
  23. Google Chrome: Fehlerhafte Implementierung in DevTools ermöglicht Umgehung der Same-Origin-Policy

    CVE-2026-17787 Mittel

    In der DevTools-Komponente von Google Chrome besteht vor Version 151.0.7922.72 eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite die Same-Origin-Policy umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.19% Publiziert: Referenz: NVD
  24. Google Chrome: Umgehung der Site-Isolation über Extensions-Komponente

    CVE-2026-17748 Mittel

    In der Extensions-Komponente von Google Chrome (vor Version 151.0.7922.72) besteht eine unangemessene Implementierung. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber über eine präparierte HTML-Seite die Site-Isolation umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 6.5 EPSS: 0.19% Publiziert: Referenz: NVD
  25. Google Chrome – Umgehung der Same-Origin-Policy über Blink

    CVE-2026-17754 Mittel

    In der Blink-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglichte eine unsachgemässe Implementierung einem entfernten Angreifer, über eine präparierte HTML-Seite die Same-Origin-Policy zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 6.5 EPSS: 0.19% Publiziert: Referenz: NVD
  26. Google Chrome – Umgehung der Same-Origin-Policy über ControlledFrame

    CVE-2026-17743 Mittel

    In der Komponente ControlledFrame von Google Chrome erlaubt vor Version 151.0.7922.72 eine unzureichende Richtliniendurchsetzung einem entfernten Angreifer, über eine präparierte HTML-Seite die Same-Origin-Policy zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.5 EPSS: 0.19% Publiziert: Referenz: NVD
  27. Google Chrome: UXSS-Schwachstelle in CSS

    CVE-2026-17797 Mittel

    In der CSS-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebige Skripte oder HTML einschleusen (Universal Cross-Site Scripting, UXSS). CVSS-Basiswert liegt nicht in den Quelldaten vor. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    EPSS: 0.18% Publiziert: Referenz: NVD
  28. Google Chrome: Unzureichende Validierung in Safe Browsing ermöglicht Umgehung der Zugriffskontrolle

    CVE-2026-17799 Mittel

    In der Safe-Browsing-Komponente von Google Chrome besteht vor Version 151.0.7922.72 eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer kann darüber über eine bösartige Datei die diskretionäre Zugriffskontrolle umgehen. CVSS-Basiswert liegt nicht in den Quelldaten vor. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    EPSS: 0.18% Publiziert: Referenz: NVD
  29. Google Chrome: Fehlerhafte Implementierung in Extensions ermöglicht UXSS

    CVE-2026-17728 Mittel

    In der Extensions-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebige Skripte oder HTML injizieren (Universal Cross-Site Scripting). CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD
  30. Google Chrome – Fehlerhafte Implementierung in Autofill ermöglicht UXSS

    CVE-2026-17734 Mittel

    In der Autofill-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglicht eine fehlerhafte Implementierung einem entfernten Angreifer, über eine präparierte HTML-Seite beliebige Skripte oder HTML einzuschleusen (Universal Cross-Site Scripting, UXSS). CVSS-Basiswert: 5.4 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD
  31. SimpleHelp und Ubiquiti Web-UI: Unsichere Validierung der Post-Login-Weiterleitung

    CVE-2026-14171 Mittel

    Im Web-UI von SimpleHelp und Ubiquiti wird die Weiterleitung nach dem Login laut NVD unzureichend validiert. Ein nicht authentifizierter Angreifer kann dies missbrauchen, um Benutzer auf eine schädliche Website umzuleiten. Dies kann zu einem Verlust der Vertraulichkeit und Integrität führen. CVSS-Basiswert: 6.1 (Mittel).

    CVSS: 6.1 EPSS: 0.18% Publiziert: Referenz: NVD
  32. wlan STA FW: Denial of Service durch übermässiges Logging

    CVE-2026-20482 Mittel

    In der WLAN-STA-Firmware kann übermässiges Logging dazu führen, dass das System nicht mehr reagiert. Laut Quelle ist ein remote (proximal/adjacent) Denial of Service ohne zusätzliche Ausführungsrechte möglich. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.5 EPSS: 0.18% Publiziert: Referenz: NVD
  33. Google Chrome: Fehlerhafte Implementierung in WebGL ermöglicht Informationslecks aus dem Prozessspeicher

    CVE-2026-18001 Mittel

    In der WebGL-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 6.5 (Mittel), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 6.5 EPSS: 0.18% Publiziert: Referenz: NVD
  34. Chromium: Unsachgemässe Implementierung in WebXR (Google Chrome)

    CVE-2026-18005 Mittel

    In der WebXR-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 6.5 EPSS: 0.18% Publiziert: Referenz: NVD
  35. Chromium: Unzureichende Eingabevalidierung in DevTools (Google Chrome)

    CVE-2026-18014 Mittel

    In der DevTools-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer kann darüber Navigationsbeschränkungen über eine bösartige Datei umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.18% Publiziert: Referenz: NVD
  36. Rejetto HFS CSRF-Schutz-Umgehung

    CVE-2026-61502 Mittel

    Rejetto HFS in den Versionen 3.0.0 bis 3.2.0 akzeptiert zustandsändernde API-Anfragen über die GET-Methode und nimmt GET-Anfragen von der Anti-CSRF-Header-Prüfung aus. Ein entfernter Angreifer kann dadurch administrative Aktionen ausführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD
  37. Linux-Kernel: Rücknahme der DCACHE_WORD_ACCESS-Unterstützung auf s390

    CVE-2026-64369 Mittel

    Im Linux-Kernel wurde auf der Architektur s390 die Unterstützung für DCACHE_WORD_ACCESS zurückgenommen. Laut Quellbeschreibung liest load_unaligned_zeropad() acht Byte von nicht ausgerichteten Adressen und kann dabei Seitengrenzen überschreiten. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    EPSS: 0.18% Publiziert: Referenz: NVD
  38. Google Chrome (Android): Unzureichende Validierung in WebView ermöglicht Sandbox-Escape

    CVE-2026-17736 Mittel

    In der WebView-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erfolgt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer mit kompromittiertem Renderer-Prozess kann dadurch potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 5.8 EPSS: 0.18% Publiziert: Referenz: NVD
  39. Chromium: Seitenkanal-Informationsleck in Network (Google Chrome)

    CVE-2026-17907 Mittel

    In der Network-Komponente von Google Chrome vor Version 151.0.7922.72 besteht ein Seitenkanal-Informationsleck. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite quellenübergreifende Daten abgreifen. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    EPSS: 0.18% Publiziert: Referenz: NVD
  40. Google Chrome: Cross-Origin-Datenleck in DataTransfer

    CVE-2026-17928 Mittel

    Eine unsachgemässe Implementierung in der DataTransfer-Komponente von Google Chrome erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite ursprungsübergreifende Daten auszulesen. Laut Chromium-Einstufung handelt es sich um eine Schwachstelle mit niedriger Sicherheitsrelevanz. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD
  41. Chromium: Seitenkanal-Informationsleck in SVG (Google Chrome)

    CVE-2026-17942 Mittel

    In der SVG-Verarbeitung von Google Chrome vor Version 151.0.7922.72 besteht ein Seitenkanal-Informationsleck. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch ursprungsübergreifende Daten auslesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD
  42. Google Chrome für Android – Seitenkanal-Leck in der GPU-Komponente

    CVE-2026-17802 Mittel

    In der GPU-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 ermöglichte ein Seitenkanal-Informationsleck einem entfernten Angreifer, über eine präparierte HTML-Seite ursprungsübergreifende Daten auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD
  43. Google Chrome: Richtlinienumgehung in Receiver-Komponente ermöglicht möglichen Sandbox-Ausbruch

    CVE-2026-17776 Mittel

    In der Receiver-Komponente von Google Chrome (vor Version 151.0.7922.72) besteht eine Richtlinienumgehung. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 5.8 EPSS: 0.18% Publiziert: Referenz: NVD
  44. CVE-2026-64799 – Server-Side Request Forgery über inhaltlich gesteuerte Bild-URLs

    CVE-2026-64799 Mittel

    Inhaltlich gesteuerte Bild-URLs konnten private oder reservierte Netzwerkdienste ansprechen, unsicheren Weiterleitungen folgen und Antworten speichern, ohne zu prüfen, ob es sich tatsächlich um Bilder handelte. Daraus können Server-Side Request Forgery (SSRF) und der Zugriff auf interne Dienste resultieren. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.18% Publiziert: Referenz: NVD
  45. IBM WebSphere Application Server: Cross-Site-Scripting-Schwachstelle

    CVE-2026-14515 Mittel

    In IBM WebSphere Application Server 8.5 und 9.0 (traditional) kann ein entfernter Angreifer eine Cross-Site-Scripting-Attacke durchführen. CVSS-Basiswert: 6.1 (Mittel).

    CVSS: 6.1 EPSS: 0.18% Publiziert: Referenz: NVD
  46. IBM Engineering AI Hub – Cross-Site-Scripting durch unzureichende Eingabebereinigung

    CVE-2026-15069 Mittel

    IBM Engineering AI Hub in den Versionen 1.0.0, 1.1.0 und 1.2.0 kann einem entfernten Angreifer die Ausführung von beliebigem Skriptcode erlauben, da Eingaben bei der Erzeugung von Webseiten unzureichend neutralisiert werden. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 5.4 (Mittel), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD
  47. Orbit Fox (WordPress) – Fehlende Bereinigung hochgeladener SVG-Dateien

    CVE-2026-16583 Mittel

    Das WordPress-Plugin Orbit Fox bereinigt vor Version 3.0.8 hochgeladene SVG-Dateien nicht, wenn dessen SVG-Upload-Funktion aktiviert ist. Dies kann das Einschleusen von schädlichem Code über präparierte SVG-Dateien ermöglichen. Laut Zuordnung ist zudem SimpleHelp Ltd betroffen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.1 EPSS: 0.18% Publiziert: Referenz: NVD
  48. SVG Support WordPress-Plugin: fehlende Bereinigung bei .svgz-Uploads

    CVE-2026-13340 Mittel

    Das WordPress-Plugin SVG Support wendet vor Version 2.5.17 laut NVD seine SVG-Bereinigung nicht auf hochgeladene Dateien mit der Endung .svgz an, obwohl diese als SVG registriert und ausgeliefert werden. Dadurch können Nutzer mit entsprechender Upload-Berechtigung unbereinigte SVG-Dateien einschleusen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 6.1 EPSS: 0.18% Publiziert: Referenz: NVD
  49. Chromium: Fehlerhafte Implementierung in WebView (Google Chrome, Android)

    CVE-2026-17915 Mittel

    In der WebView-Komponente von Google Chrome unter Android vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite UI-Spoofing durchführen. Laut Chromium-Einstufung liegt der Schweregrad bei Low. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD
  50. Chromium: UI-Spoofing über DigitalCredentials (Google Chrome)

    CVE-2026-17812 Mittel

    In der DigitalCredentials-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite UI-Spoofing durchführen. CVSS-Basiswert: 5.4 (Mittel). Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog