SimpleHelp Remote Support Seite 26
Hersteller: SimpleHelp Ltd
Schwachstellen-Reports
1406 ReportsZeige 1251 bis 1300 von 1406
-
Chromium: Fehlerhafte Implementierung in WebView (Google Chrome, Android)
CVE-2026-17915 MittelIn der WebView-Komponente von Google Chrome unter Android vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite UI-Spoofing durchführen. Laut Chromium-Einstufung liegt der Schweregrad bei Low. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD -
Chromium: UI-Spoofing über DigitalCredentials (Google Chrome)
CVE-2026-17812 MittelIn der DigitalCredentials-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite UI-Spoofing durchführen. CVSS-Basiswert: 5.4 (Mittel). Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome (iOS): Fehlerhafte Implementierung ermöglicht UI-Spoofing
CVE-2026-18003 MittelIn der iOS-Version von Google Chrome vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch UI-Spoofing durchführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Chrome für iOS: UXSS über bösartigen Netzwerkverkehr
CVE-2026-17761 MittelIn Chrome für iOS vor Version 151.0.7922.72 werden nicht vertrauenswürdige Eingaben unzureichend validiert. Ein entfernter Angreifer kann darüber mittels bösartigen Netzwerkverkehrs beliebige Skripte oder HTML injizieren (Universal Cross-Site Scripting, UXSS). CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 5.4 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Eingabevalidierung in Payments ermöglicht UI-Spoofing
CVE-2026-17955 MittelIn der Payments-Komponente von Google Chrome vor Version 151.0.7922.72 erfolgt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch UI-Spoofing durchführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Chromium: Fehlerhafte Implementierung in Views (Google Chrome)
CVE-2026-17958 MittelIn der Views-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite UI-Spoofing durchführen. Laut Chromium-Einstufung liegt der Schweregrad bei Low. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome für Android – Domain-Spoofing durch fehlerhafte Sicherheits-UI
CVE-2026-17964 MittelIn der UI-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erlaubt eine fehlerhafte Sicherheits-UI einem entfernten Angreifer, über eine präparierte HTML-Seite Domain-Spoofing durchzuführen. Chromium stuft die Schwere intern als „Low“ ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome für iOS: Fehlerhafte Sicherheits-UI ermöglicht UI-Spoofing
CVE-2026-17965 MittelIn der Komponente Chrome for iOS von Google Chrome auf iOS wird die Sicherheits-UI fehlerhaft dargestellt (Incorrect Security UI). Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite UI-Spoofing durchführen. Betroffen sind Versionen von Google Chrome auf iOS vor 151.0.7922.72. Chromium selbst stuft den Schweregrad intern als „Low“ ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome für iOS 151.0.7922.72 oder neuer einspielen.
CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome for iOS – UI-Spoofing über präparierte HTML-Seite
CVE-2026-17972 MittelIn Chrome for iOS in Google Chrome auf iOS vor Version 151.0.7922.72 erlaubt eine unpassende Implementierung einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome: Fehlerhafte Implementierung in Global Media Controls ermöglicht UI-Spoofing
CVE-2026-17983 MittelIn der Global-Media-Controls-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch UI-Spoofing durchführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome: Insufficient Validation in Navigation (UI Spoofing)
CVE-2026-17945 MittelEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Navigation-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, eine UI-Spoofing-Attacke durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome für Mac – Out-of-Bounds-Lesezugriff in Media ermöglicht potenziellen Sandbox-Escape
CVE-2026-17770 MittelIn der Media-Komponente von Google Chrome auf Mac vor Version 151.0.7922.72 ermöglichte ein Out-of-Bounds-Lesezugriff einem Angreifer, der den Renderer-Prozess bereits kompromittiert hatte, über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 5.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome – Sandbox-Escape über Use-after-free in GPU (macOS)
CVE-2026-17746 MittelIn der GPU-Komponente von Google Chrome auf macOS vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber potenziell einen Sandbox-Escape über eine präparierte HTML-Seite durchführen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 5.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome – Sandbox-Escape durch Out-of-Bounds-Read in Skia
CVE-2026-17745 MittelIn der Grafikbibliothek Skia von Google Chrome vor Version 151.0.7922.72 erlaubt ein Out-of-Bounds-Read einem Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 5.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome (Android): Use-after-free in Bluetooth ermöglicht möglicherweise Sandbox-Escape
CVE-2026-17737 MittelIn der Bluetooth-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 5.0 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome für Android – Leck von Cross-Origin-Daten über UI-Gesten
CVE-2026-17980 MittelIn der UI-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erlaubt eine unpassende Implementierung einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, Cross-Origin-Daten auszulesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Angabe. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel – io_uring/nop: Datei-Referenzleck bei IOSQE_FIXED_FILE
CVE-2026-64426 MittelIm Linux-Kernel wurde ein Datei-Referenzleck in io_uring/nop behoben, das bei der Verwendung registrierter Dateien (IOSQE_FIXED_FILE) auftreten konnte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome für iOS: Same-Origin-Policy-Umgehung
CVE-2026-17842 MittelIn Google Chrome für iOS vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet hat, kann dadurch die Same-Origin-Policy umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome für Windows: Same-Origin-Policy-Umgehung in Media-Komponente
CVE-2026-17846 MittelIn der Media-Komponente von Google Chrome auf Windows vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann dadurch die Same-Origin-Policy umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome: Same-Origin-Policy-Umgehung in WebMCP-Komponente
CVE-2026-17854 MittelIn der WebMCP-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine unzureichende Durchsetzung von Zugriffsrichtlinien. Ein entfernter Angreifer kann über eine präparierte HTML-Seite die Same-Origin-Policy umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome: Umgehung der Same-Origin-Policy im Headless-Modus
CVE-2026-17883 MittelEine unsachgemässe Implementierung im Headless-Modus von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite die Same-Origin-Policy zu umgehen. Google stuft die Schwere intern als „Chromium security severity: Medium“ ein. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: WARNING im SVA-Unbind-Pfad des Intel-IOMMU-Treibers (VT-d)
CVE-2026-64591 MittelIm Linux-Kernel wurde eine Schwachstelle im Intel-IOMMU-Treiber (VT-d) behoben: Der Treiber erlaubte Shared Virtual Addressing (SVA) auf Geräten, auch wenn diese kein PCI/PRI unterstützen, was im SVA-Unbind-Pfad zu einer WARNING führte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.16% Publiziert: Referenz: NVD -
Pixelfed – Unzureichende URL-Validierung in der Remote-Suche (SearchController)
CVE-2026-71246 MittelPixelfeds SearchController akzeptiert laut NVD hinter der Auth-Middleware eine URL über Remote-Search-Parameter und ruft diese serverseitig über den ActivityPubFetchService ab. Dessen validateUrl() blockiert laut Quellenbeschreibung nur unzureichend. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 EPSS: 0.16% Publiziert: Referenz: NVD -
Google Chrome: Universal-XSS über fehlerhafte CSS-Implementierung
CVE-2026-17845 MittelEine fehlerhafte Implementierung der CSS-Komponente von Google Chrome erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite beliebige Skripte oder HTML einzuschleusen (Universal XSS). Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.1 EPSS: 0.16% Publiziert: Referenz: NVD -
Google Chrome: Skript-Injektion in privilegierte Seiten über DevTools
CVE-2026-17853 MittelEine fehlerhafte Implementierung in DevTools von Google Chrome erlaubt es einem Angreifer, der bereits den Renderer-Prozess kompromittiert hat, Skripte oder HTML in eine privilegierte Seite einzuschleusen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.1 EPSS: 0.16% Publiziert: Referenz: NVD -
Google Chrome: UXSS-Schwachstelle in CSS-Komponente
CVE-2026-17878 MittelIn der CSS-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebige Skripte oder HTML einschleusen (Universal Cross-Site Scripting, UXSS). CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.1 EPSS: 0.16% Publiziert: Referenz: NVD -
Google Chrome: Omnibox-Spoofing über die Erweiterungen-Komponente
CVE-2026-16415 MittelIn der Erweiterungen-Komponente von Google Chrome vor Version 150.0.7871.182 erlaubt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem entfernten Angreifer über eine präparierte HTML-Seite, den Inhalt der Omnibox (URL-Leiste) zu fälschen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Chrome 150.0.7871.182 oder neuer aktualisieren.
CVSS: 5.4 EPSS: 0.16% Publiziert: Referenz: NVD -
Google Chrome für Android: Sandbox-Ausbruch in Tab-Komponente
CVE-2026-17866 MittelIn der Tab-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann dadurch potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 5.8 EPSS: 0.16% Publiziert: Referenz: NVD -
HP ENVY 5000 Series: Denial of Service über Druckport 9100
CVE-2026-42626 MittelDrucker der HP ENVY 5000 Series verwalten gleichzeitige TCP-Verbindungen zum Port 9100 (JetDirect/RAW-Druck) nicht korrekt. Ein nicht authentifizierter, entfernter Angreifer im selben Netzwerk kann dies für einen Denial of Service ausnutzen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.9 EPSS: 0.16% Publiziert: Referenz: NVD -
Cisco IOS XE: Denial of Service über Web-Management-Oberfläche
CVE-2026-20311 MittelIn der webbasierten Management-Oberfläche von Cisco IOS XE Software besteht laut NVD eine Schwachstelle, die es einem authentifizierten Angreifer mit niedrigen Rechten im Netzwerk erlaubt, auf einem betroffenen Gerät einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 6.3 (Mittel). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.
CVSS: 6.3 EPSS: 0.16% Publiziert: Referenz: NVD -
Juicer (<= 1.12.18): Stored XSS über Remote-Feed-Antwortfelder
CVE-2026-53737 MittelJuicer bis einschliesslich Version 1.12.18 maskiert die Felder einer Remote-Feed-API-Antwort nicht, bevor sie auf der Admin-Einstellungsseite gerendert werden. Angreifer, die die angebundenen Feed-Daten kontrollieren, können so Skriptcode einschleusen, der im Kontext der Administrationsoberfläche ausgeführt wird. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.1 EPSS: 0.16% Publiziert: Referenz: NVD -
Chromium: Möglicher Sandbox-Escape über DevTools (Google Chrome)
CVE-2026-17890 MittelIn DevTools von Google Chrome vor Version 151.0.7922.72 werden nicht vertrauenswürdige Eingaben unzureichend validiert. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann dadurch potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 5.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Chromium: Unzureichende Eingabevalidierung im Updater (Google Chrome, macOS)
CVE-2026-17893 MittelEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Updater-Komponente von Google Chrome on Mac vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, unter Umständen eine Sandbox zu umgehen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 5.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel – bpf: Härtung gegen JIT-Spraying
CVE-2026-64508 MittelIm Linux-Kernel wurde eine Härtung gegen JIT-Spraying im BPF-Subsystem ergänzt. Der BPF-JIT-Allokator packt viele kleine Programme in grössere ausführbare Speicherbereiche, was Angreifern das gezielte Platzieren von Code erleichtern konnte. CVSS-Basiswert liegt nicht in den Quelldaten vor.
EPSS: 0.16% Publiziert: Referenz: NVD -
Chromium: Unzureichende Validierung in Passwords (Google Chrome)
CVE-2026-17939 MittelIn der Passwords-Komponente von Google Chrome vor Version 151.0.7922.72 werden nicht vertrauenswürdige Eingaben unzureichend validiert. Ein entfernter Angreifer kann darüber über bösartigen Netzwerkverkehr UI-Spoofing durchführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck über Autofill
CVE-2026-17880 MittelIn der Autofill-Komponente von Google Chrome (vor Version 151.0.7922.72) führt eine unangemessene Implementierung dazu, dass ein entfernter Angreifer über eine präparierte HTML-Seite Cross-Origin-Daten auslesen kann. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.
EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck in der Autofill-Komponente
CVE-2026-17879 MittelEine unsachgemässe Implementierung in der Autofill-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite herkunftsübergreifende (cross-origin) Daten auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome für iOS: UI-Spoofing durch Race Condition
CVE-2026-17822 MittelIn Google Chrome für iOS vor Version 151.0.7922.72 besteht eine Race-Condition. Ein entfernter Angreifer kann über eine präparierte HTML-Seite ein UI-Spoofing durchführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome for iOS: UI-Spoofing durch Race Condition
CVE-2026-17841 MittelEine Race Condition in Chrome for iOS erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite ein UI-Spoofing durchzuführen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. Chromium stuft den Schweregrad als Medium ein. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome for iOS – Race Condition ermöglicht UXSS
CVE-2026-17724 MittelEine Race Condition in Chrome for iOS von Google Chrome auf iOS vor Version 151.0.7922.72 ermöglicht einem entfernten Angreifer, über eine präparierte HTML-Seite beliebige Skripte oder HTML einzuschleusen (Universal Cross-Site Scripting, UXSS). Chromium stuft den Schweregrad intern als High ein. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
EPSS: 0.15% Publiziert: Referenz: NVD -
GIMP – Heap-basierter Speicherfehler bei PAA-Bilddateien
CVE-2026-6695 MittelIn GIMP besteht eine Schwachstelle beim Verarbeiten von PAA-Dateien (Paint Shop Pro Array): Ein Angreifer kann einen Nutzer dazu verleiten, eine speziell präparierte Bilddatei zu öffnen, was einen heap-basierten Speicherfehler auslöst. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Chromium: Fehlerhafte Implementierung in Blink (Google Chrome, UXSS)
CVE-2026-17962 MittelIn der Blink-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebige Skripte oder HTML injizieren (Universal Cross-Site Scripting). CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.1 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome: UXSS-Schwachstelle in Network-Komponente
CVE-2026-17818 MittelIn der Network-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebige Skripte oder HTML einschleusen (Universal Cross-Site Scripting, UXSS). CVSS-Basiswert: 6.1 (Mittel). Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.1 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome: Universal-XSS (UXSS) über CSS
CVE-2026-17827 MittelEine unsachgemässe Implementierung in der CSS-Verarbeitung von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite beliebige Skripte oder HTML einzuschleusen (Universal XSS). CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 6.1 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome: Umgehung von Navigationsbeschränkungen in DevTools
CVE-2026-17936 MittelEine unsachgemässe Implementierung in den DevTools von Google Chrome erlaubt es einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Interaktionen verleitet, Navigationsbeschränkungen zu umgehen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome: Umgehung der Same-Origin-Policy in WebXR
CVE-2026-17823 MittelEine unzureichende Durchsetzung von Richtlinien in der WebXR-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite die Same-Origin-Policy zu umgehen. Google stuft die Schwere intern als „Chromium security severity: Medium“ ein. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 6.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome: Seitenkanal-Informationsleck in Media ermöglicht Cross-Origin-Datenzugriff
CVE-2026-18019 MittelIn der Media-Komponente von Google Chrome vor Version 151.0.7922.72 besteht ein Seitenkanal-Informationsleck. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch ursprungsübergreifende (cross-origin) Daten auslesen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD -
GIMP: Schwachstelle im file-png-Plugin durch übergrossen tRNS-Chunk
CVE-2026-6694 MittelIm file-png-Plugin von GIMP wurde eine Schwachstelle festgestellt. Ein entfernter Angreifer kann sie ausnutzen, indem er ein präpariertes animiertes PNG-Bild (APNG) mit einem übergrossen tRNS-Chunk erstellt. Nähere Angaben zu den konkreten Auswirkungen liegen in den Quelldaten nicht vor. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Chromium: Möglicher Sandbox-Escape über Bluetooth (Google Chrome)
CVE-2026-17906 MittelIn der Bluetooth-Komponente von Google Chrome vor Version 151.0.7922.72 werden nicht vertrauenswürdige Eingaben unzureichend validiert. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann dadurch potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 5.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Validierung in der Druckfunktion (Windows)
CVE-2026-17908 MittelEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Druckfunktion von Google Chrome auf Windows erlaubt es einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch durchzuführen. Betroffen sind Chrome-Versionen für Windows vor 151.0.7922.72. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.8 EPSS: 0.15% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.