1.14 Aktiv ausgenutzte Lücken
Remote Access / RMM / Fernwartung

SimpleHelp Remote Support Seite 26

Hersteller: SimpleHelp Ltd

Remote Access / RMM / Fernwartung
1406
Reports
191
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1406 Reports

Zeige 1251 bis 1300 von 1406

  1. Chromium: Fehlerhafte Implementierung in WebView (Google Chrome, Android)

    CVE-2026-17915 Mittel

    In der WebView-Komponente von Google Chrome unter Android vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite UI-Spoofing durchführen. Laut Chromium-Einstufung liegt der Schweregrad bei Low. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD
  2. Chromium: UI-Spoofing über DigitalCredentials (Google Chrome)

    CVE-2026-17812 Mittel

    In der DigitalCredentials-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite UI-Spoofing durchführen. CVSS-Basiswert: 5.4 (Mittel). Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD
  3. Google Chrome (iOS): Fehlerhafte Implementierung ermöglicht UI-Spoofing

    CVE-2026-18003 Mittel

    In der iOS-Version von Google Chrome vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch UI-Spoofing durchführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD
  4. Chrome für iOS: UXSS über bösartigen Netzwerkverkehr

    CVE-2026-17761 Mittel

    In Chrome für iOS vor Version 151.0.7922.72 werden nicht vertrauenswürdige Eingaben unzureichend validiert. Ein entfernter Angreifer kann darüber mittels bösartigen Netzwerkverkehrs beliebige Skripte oder HTML injizieren (Universal Cross-Site Scripting, UXSS). CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 5.4 EPSS: 0.17% Publiziert: Referenz: NVD
  5. Google Chrome: Unzureichende Eingabevalidierung in Payments ermöglicht UI-Spoofing

    CVE-2026-17955 Mittel

    In der Payments-Komponente von Google Chrome vor Version 151.0.7922.72 erfolgt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch UI-Spoofing durchführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD
  6. Chromium: Fehlerhafte Implementierung in Views (Google Chrome)

    CVE-2026-17958 Mittel

    In der Views-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite UI-Spoofing durchführen. Laut Chromium-Einstufung liegt der Schweregrad bei Low. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD
  7. Google Chrome für Android – Domain-Spoofing durch fehlerhafte Sicherheits-UI

    CVE-2026-17964 Mittel

    In der UI-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erlaubt eine fehlerhafte Sicherheits-UI einem entfernten Angreifer, über eine präparierte HTML-Seite Domain-Spoofing durchzuführen. Chromium stuft die Schwere intern als „Low“ ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD
  8. Google Chrome für iOS: Fehlerhafte Sicherheits-UI ermöglicht UI-Spoofing

    CVE-2026-17965 Mittel

    In der Komponente Chrome for iOS von Google Chrome auf iOS wird die Sicherheits-UI fehlerhaft dargestellt (Incorrect Security UI). Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite UI-Spoofing durchführen. Betroffen sind Versionen von Google Chrome auf iOS vor 151.0.7922.72. Chromium selbst stuft den Schweregrad intern als „Low“ ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome für iOS 151.0.7922.72 oder neuer einspielen.

    CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD
  9. Google Chrome for iOS – UI-Spoofing über präparierte HTML-Seite

    CVE-2026-17972 Mittel

    In Chrome for iOS in Google Chrome auf iOS vor Version 151.0.7922.72 erlaubt eine unpassende Implementierung einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD
  10. Google Chrome: Fehlerhafte Implementierung in Global Media Controls ermöglicht UI-Spoofing

    CVE-2026-17983 Mittel

    In der Global-Media-Controls-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch UI-Spoofing durchführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD
  11. Google Chrome: Insufficient Validation in Navigation (UI Spoofing)

    CVE-2026-17945 Mittel

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Navigation-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, eine UI-Spoofing-Attacke durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD
  12. Google Chrome für Mac – Out-of-Bounds-Lesezugriff in Media ermöglicht potenziellen Sandbox-Escape

    CVE-2026-17770 Mittel

    In der Media-Komponente von Google Chrome auf Mac vor Version 151.0.7922.72 ermöglichte ein Out-of-Bounds-Lesezugriff einem Angreifer, der den Renderer-Prozess bereits kompromittiert hatte, über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 5.8 EPSS: 0.17% Publiziert: Referenz: NVD
  13. Google Chrome – Sandbox-Escape über Use-after-free in GPU (macOS)

    CVE-2026-17746 Mittel

    In der GPU-Komponente von Google Chrome auf macOS vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber potenziell einen Sandbox-Escape über eine präparierte HTML-Seite durchführen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 5.8 EPSS: 0.17% Publiziert: Referenz: NVD
  14. Google Chrome – Sandbox-Escape durch Out-of-Bounds-Read in Skia

    CVE-2026-17745 Mittel

    In der Grafikbibliothek Skia von Google Chrome vor Version 151.0.7922.72 erlaubt ein Out-of-Bounds-Read einem Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 5.8 EPSS: 0.17% Publiziert: Referenz: NVD
  15. Google Chrome (Android): Use-after-free in Bluetooth ermöglicht möglicherweise Sandbox-Escape

    CVE-2026-17737 Mittel

    In der Bluetooth-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 5.0 EPSS: 0.17% Publiziert: Referenz: NVD
  16. Google Chrome für Android – Leck von Cross-Origin-Daten über UI-Gesten

    CVE-2026-17980 Mittel

    In der UI-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erlaubt eine unpassende Implementierung einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, Cross-Origin-Daten auszulesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Angabe. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    EPSS: 0.17% Publiziert: Referenz: NVD
  17. Linux-Kernel – io_uring/nop: Datei-Referenzleck bei IOSQE_FIXED_FILE

    CVE-2026-64426 Mittel

    Im Linux-Kernel wurde ein Datei-Referenzleck in io_uring/nop behoben, das bei der Verwendung registrierter Dateien (IOSQE_FIXED_FILE) auftreten konnte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  18. Google Chrome für iOS: Same-Origin-Policy-Umgehung

    CVE-2026-17842 Mittel

    In Google Chrome für iOS vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet hat, kann dadurch die Same-Origin-Policy umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD
  19. Google Chrome für Windows: Same-Origin-Policy-Umgehung in Media-Komponente

    CVE-2026-17846 Mittel

    In der Media-Komponente von Google Chrome auf Windows vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann dadurch die Same-Origin-Policy umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD
  20. Google Chrome: Same-Origin-Policy-Umgehung in WebMCP-Komponente

    CVE-2026-17854 Mittel

    In der WebMCP-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine unzureichende Durchsetzung von Zugriffsrichtlinien. Ein entfernter Angreifer kann über eine präparierte HTML-Seite die Same-Origin-Policy umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD
  21. Google Chrome: Umgehung der Same-Origin-Policy im Headless-Modus

    CVE-2026-17883 Mittel

    Eine unsachgemässe Implementierung im Headless-Modus von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite die Same-Origin-Policy zu umgehen. Google stuft die Schwere intern als „Chromium security severity: Medium“ ein. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD
  22. Linux-Kernel: WARNING im SVA-Unbind-Pfad des Intel-IOMMU-Treibers (VT-d)

    CVE-2026-64591 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Intel-IOMMU-Treiber (VT-d) behoben: Der Treiber erlaubte Shared Virtual Addressing (SVA) auf Geräten, auch wenn diese kein PCI/PRI unterstützen, was im SVA-Unbind-Pfad zu einer WARNING führte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.16% Publiziert: Referenz: NVD
  23. Pixelfed – Unzureichende URL-Validierung in der Remote-Suche (SearchController)

    CVE-2026-71246 Mittel

    Pixelfeds SearchController akzeptiert laut NVD hinter der Auth-Middleware eine URL über Remote-Search-Parameter und ruft diese serverseitig über den ActivityPubFetchService ab. Dessen validateUrl() blockiert laut Quellenbeschreibung nur unzureichend. CVSS-Basiswert: 4.3 (Mittel).

    CVSS: 4.3 EPSS: 0.16% Publiziert: Referenz: NVD
  24. Google Chrome: Universal-XSS über fehlerhafte CSS-Implementierung

    CVE-2026-17845 Mittel

    Eine fehlerhafte Implementierung der CSS-Komponente von Google Chrome erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite beliebige Skripte oder HTML einzuschleusen (Universal XSS). Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.1 EPSS: 0.16% Publiziert: Referenz: NVD
  25. Google Chrome: Skript-Injektion in privilegierte Seiten über DevTools

    CVE-2026-17853 Mittel

    Eine fehlerhafte Implementierung in DevTools von Google Chrome erlaubt es einem Angreifer, der bereits den Renderer-Prozess kompromittiert hat, Skripte oder HTML in eine privilegierte Seite einzuschleusen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.1 EPSS: 0.16% Publiziert: Referenz: NVD
  26. Google Chrome: UXSS-Schwachstelle in CSS-Komponente

    CVE-2026-17878 Mittel

    In der CSS-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebige Skripte oder HTML einschleusen (Universal Cross-Site Scripting, UXSS). CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.1 EPSS: 0.16% Publiziert: Referenz: NVD
  27. Google Chrome: Omnibox-Spoofing über die Erweiterungen-Komponente

    CVE-2026-16415 Mittel

    In der Erweiterungen-Komponente von Google Chrome vor Version 150.0.7871.182 erlaubt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem entfernten Angreifer über eine präparierte HTML-Seite, den Inhalt der Omnibox (URL-Leiste) zu fälschen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Chrome 150.0.7871.182 oder neuer aktualisieren.

    CVSS: 5.4 EPSS: 0.16% Publiziert: Referenz: NVD
  28. Google Chrome für Android: Sandbox-Ausbruch in Tab-Komponente

    CVE-2026-17866 Mittel

    In der Tab-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann dadurch potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 5.8 EPSS: 0.16% Publiziert: Referenz: NVD
  29. HP ENVY 5000 Series: Denial of Service über Druckport 9100

    CVE-2026-42626 Mittel

    Drucker der HP ENVY 5000 Series verwalten gleichzeitige TCP-Verbindungen zum Port 9100 (JetDirect/RAW-Druck) nicht korrekt. Ein nicht authentifizierter, entfernter Angreifer im selben Netzwerk kann dies für einen Denial of Service ausnutzen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.9 EPSS: 0.16% Publiziert: Referenz: NVD
  30. Cisco IOS XE: Denial of Service über Web-Management-Oberfläche

    CVE-2026-20311 Mittel

    In der webbasierten Management-Oberfläche von Cisco IOS XE Software besteht laut NVD eine Schwachstelle, die es einem authentifizierten Angreifer mit niedrigen Rechten im Netzwerk erlaubt, auf einem betroffenen Gerät einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 6.3 (Mittel). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.

    CVSS: 6.3 EPSS: 0.16% Publiziert: Referenz: NVD
  31. Juicer (<= 1.12.18): Stored XSS über Remote-Feed-Antwortfelder

    CVE-2026-53737 Mittel

    Juicer bis einschliesslich Version 1.12.18 maskiert die Felder einer Remote-Feed-API-Antwort nicht, bevor sie auf der Admin-Einstellungsseite gerendert werden. Angreifer, die die angebundenen Feed-Daten kontrollieren, können so Skriptcode einschleusen, der im Kontext der Administrationsoberfläche ausgeführt wird. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.1 EPSS: 0.16% Publiziert: Referenz: NVD
  32. Chromium: Möglicher Sandbox-Escape über DevTools (Google Chrome)

    CVE-2026-17890 Mittel

    In DevTools von Google Chrome vor Version 151.0.7922.72 werden nicht vertrauenswürdige Eingaben unzureichend validiert. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann dadurch potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 5.8 EPSS: 0.16% Publiziert: Referenz: NVD
  33. Chromium: Unzureichende Eingabevalidierung im Updater (Google Chrome, macOS)

    CVE-2026-17893 Mittel

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Updater-Komponente von Google Chrome on Mac vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, unter Umständen eine Sandbox zu umgehen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 5.8 EPSS: 0.16% Publiziert: Referenz: NVD
  34. Linux-Kernel – bpf: Härtung gegen JIT-Spraying

    CVE-2026-64508 Mittel

    Im Linux-Kernel wurde eine Härtung gegen JIT-Spraying im BPF-Subsystem ergänzt. Der BPF-JIT-Allokator packt viele kleine Programme in grössere ausführbare Speicherbereiche, was Angreifern das gezielte Platzieren von Code erleichtern konnte. CVSS-Basiswert liegt nicht in den Quelldaten vor.

    EPSS: 0.16% Publiziert: Referenz: NVD
  35. Chromium: Unzureichende Validierung in Passwords (Google Chrome)

    CVE-2026-17939 Mittel

    In der Passwords-Komponente von Google Chrome vor Version 151.0.7922.72 werden nicht vertrauenswürdige Eingaben unzureichend validiert. Ein entfernter Angreifer kann darüber über bösartigen Netzwerkverkehr UI-Spoofing durchführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD
  36. Google Chrome: Cross-Origin-Datenleck über Autofill

    CVE-2026-17880 Mittel

    In der Autofill-Komponente von Google Chrome (vor Version 151.0.7922.72) führt eine unangemessene Implementierung dazu, dass ein entfernter Angreifer über eine präparierte HTML-Seite Cross-Origin-Daten auslesen kann. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.

    EPSS: 0.15% Publiziert: Referenz: NVD
  37. Google Chrome: Cross-Origin-Datenleck in der Autofill-Komponente

    CVE-2026-17879 Mittel

    Eine unsachgemässe Implementierung in der Autofill-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite herkunftsübergreifende (cross-origin) Daten auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD
  38. Google Chrome für iOS: UI-Spoofing durch Race Condition

    CVE-2026-17822 Mittel

    In Google Chrome für iOS vor Version 151.0.7922.72 besteht eine Race-Condition. Ein entfernter Angreifer kann über eine präparierte HTML-Seite ein UI-Spoofing durchführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.15% Publiziert: Referenz: NVD
  39. Google Chrome for iOS: UI-Spoofing durch Race Condition

    CVE-2026-17841 Mittel

    Eine Race Condition in Chrome for iOS erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite ein UI-Spoofing durchzuführen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. Chromium stuft den Schweregrad als Medium ein. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.15% Publiziert: Referenz: NVD
  40. Google Chrome for iOS – Race Condition ermöglicht UXSS

    CVE-2026-17724 Mittel

    Eine Race Condition in Chrome for iOS von Google Chrome auf iOS vor Version 151.0.7922.72 ermöglicht einem entfernten Angreifer, über eine präparierte HTML-Seite beliebige Skripte oder HTML einzuschleusen (Universal Cross-Site Scripting, UXSS). Chromium stuft den Schweregrad intern als High ein. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    EPSS: 0.15% Publiziert: Referenz: NVD
  41. GIMP – Heap-basierter Speicherfehler bei PAA-Bilddateien

    CVE-2026-6695 Mittel

    In GIMP besteht eine Schwachstelle beim Verarbeiten von PAA-Dateien (Paint Shop Pro Array): Ein Angreifer kann einen Nutzer dazu verleiten, eine speziell präparierte Bilddatei zu öffnen, was einen heap-basierten Speicherfehler auslöst. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD
  42. Chromium: Fehlerhafte Implementierung in Blink (Google Chrome, UXSS)

    CVE-2026-17962 Mittel

    In der Blink-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebige Skripte oder HTML injizieren (Universal Cross-Site Scripting). CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.1 EPSS: 0.15% Publiziert: Referenz: NVD
  43. Google Chrome: UXSS-Schwachstelle in Network-Komponente

    CVE-2026-17818 Mittel

    In der Network-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebige Skripte oder HTML einschleusen (Universal Cross-Site Scripting, UXSS). CVSS-Basiswert: 6.1 (Mittel). Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.1 EPSS: 0.15% Publiziert: Referenz: NVD
  44. Google Chrome: Universal-XSS (UXSS) über CSS

    CVE-2026-17827 Mittel

    Eine unsachgemässe Implementierung in der CSS-Verarbeitung von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite beliebige Skripte oder HTML einzuschleusen (Universal XSS). CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 6.1 EPSS: 0.15% Publiziert: Referenz: NVD
  45. Google Chrome: Umgehung von Navigationsbeschränkungen in DevTools

    CVE-2026-17936 Mittel

    Eine unsachgemässe Implementierung in den DevTools von Google Chrome erlaubt es einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Interaktionen verleitet, Navigationsbeschränkungen zu umgehen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.5 EPSS: 0.15% Publiziert: Referenz: NVD
  46. Google Chrome: Umgehung der Same-Origin-Policy in WebXR

    CVE-2026-17823 Mittel

    Eine unzureichende Durchsetzung von Richtlinien in der WebXR-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite die Same-Origin-Policy zu umgehen. Google stuft die Schwere intern als „Chromium security severity: Medium“ ein. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 6.5 EPSS: 0.15% Publiziert: Referenz: NVD
  47. Google Chrome: Seitenkanal-Informationsleck in Media ermöglicht Cross-Origin-Datenzugriff

    CVE-2026-18019 Mittel

    In der Media-Komponente von Google Chrome vor Version 151.0.7922.72 besteht ein Seitenkanal-Informationsleck. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch ursprungsübergreifende (cross-origin) Daten auslesen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD
  48. GIMP: Schwachstelle im file-png-Plugin durch übergrossen tRNS-Chunk

    CVE-2026-6694 Mittel

    Im file-png-Plugin von GIMP wurde eine Schwachstelle festgestellt. Ein entfernter Angreifer kann sie ausnutzen, indem er ein präpariertes animiertes PNG-Bild (APNG) mit einem übergrossen tRNS-Chunk erstellt. Nähere Angaben zu den konkreten Auswirkungen liegen in den Quelldaten nicht vor. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD
  49. Chromium: Möglicher Sandbox-Escape über Bluetooth (Google Chrome)

    CVE-2026-17906 Mittel

    In der Bluetooth-Komponente von Google Chrome vor Version 151.0.7922.72 werden nicht vertrauenswürdige Eingaben unzureichend validiert. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann dadurch potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 5.8 EPSS: 0.15% Publiziert: Referenz: NVD
  50. Google Chrome: Unzureichende Validierung in der Druckfunktion (Windows)

    CVE-2026-17908 Mittel

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Druckfunktion von Google Chrome auf Windows erlaubt es einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch durchzuführen. Betroffen sind Chrome-Versionen für Windows vor 151.0.7922.72. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.8 EPSS: 0.15% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog