SimpleHelp Remote Support Seite 27
Hersteller: SimpleHelp Ltd
Schwachstellen-Reports
1406 ReportsZeige 1301 bis 1350 von 1406
-
Google Chrome – unzureichende Validierung in Extensions ermöglicht potenziellen Sandbox-Escape
CVE-2026-17806 MittelIn der Extensions-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglichte eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem Angreifer, der den Renderer-Prozess bereits kompromittiert hatte, potenziell einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 5.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome: Sandbox-Escape über Extensions
CVE-2026-17809 MittelIn der Extensions-Komponente von Google Chrome vor Version 151.0.7922.72 ist die Validierung nicht vertrauenswürdiger Eingaben unzureichend. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann dadurch potenziell die Sandbox umgehen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 5.8 EPSS: 0.15% Publiziert: Referenz: NVD -
OpenVPN ovpn-dco-win – Heap-basierter Buffer Overflow
CVE-2026-11604 MittelLaut Quelle erlaubt eine fehlerhafte Puffergrössenberechnung im Epoch-Key-Generator von OpenVPN ovpn-dco-win in den Versionen 2.0.0 bis 2.8.3 einem authentifizierten Remote-Peer, einen Heap-basierten Buffer Overflow auszulösen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.15% Publiziert: Referenz: NVD -
Jenkins Parameterized Remote Trigger Plugin: Fehlende Berechtigungsprüfung
CVE-2026-70438 MittelIm Jenkins Parameterized Remote Trigger Plugin fehlt in Version 3.2.2 und früher laut NVD eine Berechtigungsprüfung, wodurch Angreifer mit Overall/Read-Berechtigung die IDs der in Jenkins gespeicherten Zugangsdaten aufzählen können. Ein CVSS-Basiswert sowie eine EPSS-Bewertung liegen in den Quelldaten nicht vor.
EPSS: 0.15% Publiziert: Referenz: NVD -
Chromium: Use-after-free in ANGLE (Google Chrome, Android)
CVE-2026-17891 MittelIn der ANGLE-Komponente von Google Chrome unter Android vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 5.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck über Autofill
CVE-2026-17820 MittelIn der Autofill-Komponente von Google Chrome (vor Version 151.0.7922.72) besteht eine unzureichende Richtliniendurchsetzung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Cross-Origin- Daten auslesen. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck durch unzureichende Richtliniendurchsetzung bei Passwords
CVE-2026-17829 MittelEine unzureichende Richtliniendurchsetzung in der Passwords-Komponente von Google Chrome erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. Chromium stuft den Schweregrad als Medium ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome: Fehlerhafte Implementierung in PresentationAPI ermöglicht Cross-Origin-Datenleck
CVE-2026-17775 MittelIn der PresentationAPI-Komponente von Google Chrome besteht vor Version 151.0.7922.72 eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck in Autofill
CVE-2026-17777 MittelIn der Autofill-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann über eine präparierte HTML-Seite Cross-Origin-Daten auslesen. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome – fehlerhafte Implementierung in Cast erlaubt Auslesen ursprungsübergreifender Daten
CVE-2026-17798 MittelIn der Cast-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglichte eine fehlerhafte Implementierung einem entfernten Angreifer, über eine präparierte HTML-Seite ursprungsübergreifende Daten auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Richtliniendurchsetzung in GuestView ermöglicht Cross-Origin-Datenleck
CVE-2026-17815 MittelIn der GuestView-Komponente von Google Chrome besteht vor Version 151.0.7922.72 eine unzureichende Richtliniendurchsetzung. Ein entfernter Angreifer kann über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Chromium: Cross-Origin-Datenleck über Autofill (Google Chrome)
CVE-2026-17753 MittelIn der Autofill-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck über GPU-Komponente
CVE-2026-17763 MittelIn der GPU-Komponente von Google Chrome (vor Version 151.0.7922.72) führt eine unangemessene Implementierung dazu, dass ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen kann. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome für iOS – Cross-Origin-Datenleck über präparierte HTML-Seite
CVE-2026-17762 MittelIn Google Chrome für iOS vor Version 151.0.7922.72 ermöglichte eine unsachgemässe Implementierung einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
EPSS: 0.15% Publiziert: Referenz: NVD -
Chromium: Cross-Origin-Datenleck über WebProtect (Google Chrome)
CVE-2026-17765 MittelIn der WebProtect-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck in Blink
CVE-2026-17788 MittelIn der Blink-Komponente von Google Chrome (vor Version 151.0.7922.72) führt eine unangemessene Implementierung dazu, dass ein entfernter Angreifer über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen kann. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck in Payments
CVE-2026-17742 MittelIn der Payments-Komponente von Google Chrome vor Version 151.0.7922.72 ist die Richtliniendurchsetzung unzureichend. Ein entfernter Angreifer kann über eine präparierte HTML-Seite Cross-Origin-Daten auslesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome (Android): Fehlerhafte Implementierung in Autofill ermöglicht Cross-Origin-Datenleck
CVE-2026-17731 MittelIn der Autofill-Komponente von Google Chrome auf Android besteht vor Version 151.0.7922.72 eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite quellenübergreifende (cross-origin) Daten auslesen. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert und EPSS-Wert liegen in den Quelldaten nicht vor. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome (Android): Fehlerhafte Implementierung in QUIC ermöglicht Datenabfluss über Ursprungsgrenzen
CVE-2026-17733 MittelIn der QUIC-Implementierung von Google Chrome auf Android vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite ursprungsübergreifende Daten abgreifen. Chromium stuft den Sicherheitsschweregrad intern als Medium ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Rsync – Reverse-DNS-Schwachstelle bei chroot-Daemon
CVE-2026-44507 MittelRsync ist ein Werkzeug zum Kopieren von Dateien, das für den Abgleich entfernter und lokaler Dateien einen Delta-Transfer-Algorithmus nutzt. In Versionen vor 3.4.3 besteht laut NVD bei Betrieb als Daemon mit chroot-Konfiguration eine Schwachstelle im Zusammenhang mit dem Reverse-DNS-Lookup. Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Rechte, aber mit hoher Angriffskomplexität ausnutzbar und wirkt sich begrenzt auf Vertraulichkeit und Integrität aus. CVSS-Basiswert: 4.8 (Mittel). Empfohlene Massnahme: Update auf Rsync 3.4.3 oder neuer einspielen.
CVSS: 4.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Remote Process Explorer 1.0.0.16: Lokaler Pufferüberlauf im Add-Computer-Dialog
CVE-2019-25661 MittelRemote Process Explorer 1.0.0.16 enthält eine lokale Pufferüberlauf-Schwachstelle, über die Angreifer einen Denial of Service auslösen können, indem sie eine präparierte Eingabe an den Dialog Add Computer senden. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.2 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome – Leck von Cross-Origin-Daten über Speech-Komponente
CVE-2026-18004 MittelIn der Speech-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt eine unzureichende Richtliniendurchsetzung einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, über eine präparierte HTML-Seite Cross-Origin-Daten auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD -
Chromium: Fehlerhafte Implementierung in Google Lens (Google Chrome)
CVE-2026-18006 MittelIn der Google-Lens-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer mit kompromittiertem Renderer-Prozess kann darüber über eine präparierte HTML-Seite UI-Spoofing durchführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome (Android): Fehlerhafte Implementierung in Input ermöglicht UI-Spoofing
CVE-2026-18007 MittelIn der Input-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch UI-Spoofing durchführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome (iOS): Fehlerhafte Implementierung in Chrome for iOS ermöglicht UI-Spoofing
CVE-2026-18013 MittelIn der Komponente Chrome for iOS von Google Chrome auf iOS vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite UI-Spoofing durchführen, also eine gefälschte Benutzeroberfläche vortäuschen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome für iOS 151.0.7922.72 oder neuer einspielen.
CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD -
ASUS Router – Unzureichende Zertifikatsprüfung ermöglicht MITM-Firmware-Manipulation
CVE-2026-13385 MittelBei bestimmten ASUS-Routermodellen ermöglichen eine unzureichende Prüfung des Integritätswerts sowie eine fehlerhafte Zertifikatsvalidierung einem Man-in-the-Middle-Angreifer im Netzwerk, den Router zum Herunterladen und Ausführen nicht vertrauenswürdiger Inhalte zu bewegen. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome (Android): Race Condition in PictureInPicture ermöglicht Domain-Spoofing
CVE-2026-17999 MittelIn der PictureInPicture-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 besteht eine Race Condition. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch Domain-Spoofing durchführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome – Unzureichende Richtliniendurchsetzung in Passwords ermöglicht Cross-Origin-Datenleck
CVE-2026-17720 MittelIn der Passwords-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglicht eine unzureichende Richtliniendurchsetzung einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, über eine präparierte HTML-Seite ursprungsübergreifende (cross-origin) Daten abzugreifen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
EPSS: 0.14% Publiziert: Referenz: NVD -
Cisco Catalyst SD-WAN Manager: Offenlegung sensibler Informationen im Klartext in der Web-Management-Oberfläche
CVE-2026-20294 MittelIn der webbasierten Management-Oberfläche des Cisco Catalyst SD-WAN Manager besteht laut NVD eine Schwachstelle, die es einem authentifizierten, entfernten Angreifer erlaubt, sensible Informationen im Klartext auf einem betroffenen System einzusehen. CVSS-Basiswert: 6.5 (Mittel). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 6.5 EPSS: 0.13% Publiziert: Referenz: NVD -
MongoDB: Denial of Service bei fehlerhafter OCSP-Antwort im TLS-Handshake
CVE-2026-13070 MittelEin MongoDB-Server, der eine ausgehende TLS-Verbindung aufbaut, kann beim Verarbeiten einer fehlerhaften OCSP-Antwort einer Gegenstelle während des TLS-Handshakes unerwartet abbrechen. Voraussetzung ist, dass die OCSP-Stapling-Validierung aktiviert ist. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: ein Hersteller-Update einspielen, sobald verfügbar.
CVSS: 5.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Google Chrome auf Android: Same-Origin-Policy-Bypass in Cast
CVE-2026-17925 MittelEine fehlerhafte Implementierung in der Cast-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite die Same-Origin-Policy zu umgehen. Google selbst stuft die Schwere intern als „Chromium security severity: Low“ ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Google Chrome – UI-Spoofing in den Einstellungen über bösartigen Netzwerkverkehr
CVE-2026-18008 MittelIn den Einstellungen (Settings) von Google Chrome vor Version 151.0.7922.72 erlaubt eine unpassende Implementierung einem entfernten Angreifer, per bösartigem Netzwerkverkehr UI-Spoofing durchzuführen. Chromium stuft den Schweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Eingabevalidierung in Passwords ermöglicht UI-Spoofing
CVE-2026-18009 MittelIn der Passwort-Komponente von Google Chrome erfolgt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer kann dadurch über manipulierten Netzwerkverkehr UI-Spoofing durchführen. Betroffen sind Versionen von Google Chrome vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Chromium: Fehlerhafte Implementierung in Passwords (Google Chrome)
CVE-2026-18010 MittelIn der Passwords-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann über bösartigen Netzwerkverkehr UI-Spoofing durchführen. Laut Chromium-Einstufung liegt der interne Schweregrad bei Low. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Google Chrome: Policy-Bypass in CSS ermöglicht Cross-Origin-Datenleck
CVE-2026-17977 MittelIn der CSS-Verarbeitung von Google Chrome vor Version 151.0.7922.72 kann eine Sicherheitsrichtlinie umgangen werden. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Chromium: Fehlerhafte Implementierung in DataTransfer (Google Chrome)
CVE-2026-17895 MittelIn der DataTransfer-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer, der ein Opfer zu bestimmten UI-Gesten verleitet, kann darüber quellenübergreifende Daten (cross-origin) abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Google Chrome: Inappropriate Implementation in ORB
CVE-2026-17897 MittelEine fehlerhafte Implementierung in der ORB-Komponente (Opaque Response Blocking) von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite herkunftsübergreifende Daten (cross-origin) auszulesen. Google selbst stuft die Schwere intern als „Chromium security severity: Medium“ ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck über CSS
CVE-2026-17843 MittelEine unsachgemässe Implementierung in der CSS-Verarbeitung von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite herkunftsübergreifende (cross-origin) Daten auszulesen. Google stuft die Schwere intern als „Chromium security severity: Medium“ ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck in der Netzwerk-Komponente
CVE-2026-17857 MittelEine fehlerhafte Implementierung der Netzwerk-Komponente von Google Chrome erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Chromium stuft den Schweregrad als Medium ein. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck in der Passwort-Komponente
CVE-2026-17871 MittelEine unsachgemässe Implementierung in der Passwort-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, herkunftsübergreifende (cross-origin) Daten auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck über Payments
CVE-2026-17876 MittelIn der Payments-Komponente von Google Chrome (vor Version 151.0.7922.72) führt eine unangemessene Implementierung dazu, dass ein entfernter Angreifer über eine präparierte HTML-Seite Cross-Origin-Daten auslesen kann. CVSS-Basiswert: 4.3 (Mittel). Chromium stuft den Schweregrad intern als Medium ein. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck in der Paint-Komponente
CVE-2026-17885 MittelEine fehlerhafte Implementierung in der Paint-Komponente von Google Chrome erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Chromium selbst stuft den Schweregrad als Medium ein.
CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Chromium: Richtlinienumgehung in MHTML (Google Chrome)
CVE-2026-17954 MittelIn der MHTML-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Richtlinienumgehung. Ein entfernter Angreifer kann darüber über eine präparierte MHTML-Seite Cross-Origin-Daten auslesen. Laut Chromium-Einstufung liegt der Schweregrad bei Low. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Google Chrome: Fehlerhafte Implementierung in Network ermöglicht Cross-Origin-Datenzugriff
CVE-2026-17959 MittelIn der Network-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch ursprungsübergreifende (cross-origin) Daten auslesen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Google Chrome: Fehlerhafte Implementierung in SVG ermöglicht Cross-Origin-Datenzugriff
CVE-2026-17963 MittelIn der SVG-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch ursprungsübergreifende (cross-origin) Daten auslesen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Google Chrome: Unsachgemässe Implementierung in Blink ermöglicht Cross-Origin-Datenleck
CVE-2026-17981 MittelIn der Rendering-Engine Blink von Google Chrome liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite Cross-Origin-Daten abgreifen. Betroffen sind Versionen von Google Chrome vor 151.0.7922.72. Chromium selbst stuft den Schweregrad intern als „Low“ ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck in NFC (Android)
CVE-2026-17904 MittelEine unzureichende Durchsetzung von Richtlinien in der NFC-Funktion von Google Chrome auf Android erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite ursprungsübergreifende Daten auszulesen. Laut Chromium-Einstufung handelt es sich um eine Schwachstelle mit niedriger Sicherheitsrelevanz. Betroffen sind Chrome-Versionen für Android vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Google Chrome: Fehlerhafte Implementierung in SurfaceCapture
CVE-2026-17905 MittelEine fehlerhafte Implementierung in der SurfaceCapture-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite herkunftsübergreifende Daten (cross-origin) auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Chromium: Cross-Origin-Datenleck über NFC (Google Chrome, Android)
CVE-2026-17910 MittelBei der Durchsetzung von Richtlinien für NFC in Google Chrome auf Android vor Version 151.0.7922.72 bestehen unzureichende Kontrollen. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch ursprungsübergreifende Daten auslesen. Chromium stuft den Sicherheitsschweregrad intern als „Low“ ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Chromium: Unzureichende Richtliniendurchsetzung in SVG (Google Chrome)
CVE-2026-17911 MittelIn der SVG-Komponente von Google Chrome vor Version 151.0.7922.72 werden Richtlinien unzureichend durchgesetzt. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite quellenübergreifende Daten (cross-origin) abgreifen. Laut Chromium-Einstufung liegt der Schweregrad bei Low. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.