1.14 Aktiv ausgenutzte Lücken
Remote Access / RMM / Fernwartung

SimpleHelp Remote Support Seite 27

Hersteller: SimpleHelp Ltd

Remote Access / RMM / Fernwartung
1406
Reports
191
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1406 Reports

Zeige 1301 bis 1350 von 1406

  1. Google Chrome – unzureichende Validierung in Extensions ermöglicht potenziellen Sandbox-Escape

    CVE-2026-17806 Mittel

    In der Extensions-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglichte eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem Angreifer, der den Renderer-Prozess bereits kompromittiert hatte, potenziell einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 5.8 EPSS: 0.15% Publiziert: Referenz: NVD
  2. Google Chrome: Sandbox-Escape über Extensions

    CVE-2026-17809 Mittel

    In der Extensions-Komponente von Google Chrome vor Version 151.0.7922.72 ist die Validierung nicht vertrauenswürdiger Eingaben unzureichend. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann dadurch potenziell die Sandbox umgehen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 5.8 EPSS: 0.15% Publiziert: Referenz: NVD
  3. OpenVPN ovpn-dco-win – Heap-basierter Buffer Overflow

    CVE-2026-11604 Mittel

    Laut Quelle erlaubt eine fehlerhafte Puffergrössenberechnung im Epoch-Key-Generator von OpenVPN ovpn-dco-win in den Versionen 2.0.0 bis 2.8.3 einem authentifizierten Remote-Peer, einen Heap-basierten Buffer Overflow auszulösen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.15% Publiziert: Referenz: NVD
  4. Jenkins Parameterized Remote Trigger Plugin: Fehlende Berechtigungsprüfung

    CVE-2026-70438 Mittel

    Im Jenkins Parameterized Remote Trigger Plugin fehlt in Version 3.2.2 und früher laut NVD eine Berechtigungsprüfung, wodurch Angreifer mit Overall/Read-Berechtigung die IDs der in Jenkins gespeicherten Zugangsdaten aufzählen können. Ein CVSS-Basiswert sowie eine EPSS-Bewertung liegen in den Quelldaten nicht vor.

    EPSS: 0.15% Publiziert: Referenz: NVD
  5. Chromium: Use-after-free in ANGLE (Google Chrome, Android)

    CVE-2026-17891 Mittel

    In der ANGLE-Komponente von Google Chrome unter Android vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 5.8 EPSS: 0.15% Publiziert: Referenz: NVD
  6. Google Chrome: Cross-Origin-Datenleck über Autofill

    CVE-2026-17820 Mittel

    In der Autofill-Komponente von Google Chrome (vor Version 151.0.7922.72) besteht eine unzureichende Richtliniendurchsetzung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Cross-Origin- Daten auslesen. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD
  7. Google Chrome: Cross-Origin-Datenleck durch unzureichende Richtliniendurchsetzung bei Passwords

    CVE-2026-17829 Mittel

    Eine unzureichende Richtliniendurchsetzung in der Passwords-Komponente von Google Chrome erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. Chromium stuft den Schweregrad als Medium ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD
  8. Google Chrome: Fehlerhafte Implementierung in PresentationAPI ermöglicht Cross-Origin-Datenleck

    CVE-2026-17775 Mittel

    In der PresentationAPI-Komponente von Google Chrome besteht vor Version 151.0.7922.72 eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD
  9. Google Chrome: Cross-Origin-Datenleck in Autofill

    CVE-2026-17777 Mittel

    In der Autofill-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann über eine präparierte HTML-Seite Cross-Origin-Daten auslesen. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    EPSS: 0.15% Publiziert: Referenz: NVD
  10. Google Chrome – fehlerhafte Implementierung in Cast erlaubt Auslesen ursprungsübergreifender Daten

    CVE-2026-17798 Mittel

    In der Cast-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglichte eine fehlerhafte Implementierung einem entfernten Angreifer, über eine präparierte HTML-Seite ursprungsübergreifende Daten auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD
  11. Google Chrome: Unzureichende Richtliniendurchsetzung in GuestView ermöglicht Cross-Origin-Datenleck

    CVE-2026-17815 Mittel

    In der GuestView-Komponente von Google Chrome besteht vor Version 151.0.7922.72 eine unzureichende Richtliniendurchsetzung. Ein entfernter Angreifer kann über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD
  12. Chromium: Cross-Origin-Datenleck über Autofill (Google Chrome)

    CVE-2026-17753 Mittel

    In der Autofill-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD
  13. Google Chrome: Cross-Origin-Datenleck über GPU-Komponente

    CVE-2026-17763 Mittel

    In der GPU-Komponente von Google Chrome (vor Version 151.0.7922.72) führt eine unangemessene Implementierung dazu, dass ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen kann. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD
  14. Google Chrome für iOS – Cross-Origin-Datenleck über präparierte HTML-Seite

    CVE-2026-17762 Mittel

    In Google Chrome für iOS vor Version 151.0.7922.72 ermöglichte eine unsachgemässe Implementierung einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    EPSS: 0.15% Publiziert: Referenz: NVD
  15. Chromium: Cross-Origin-Datenleck über WebProtect (Google Chrome)

    CVE-2026-17765 Mittel

    In der WebProtect-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD
  16. Google Chrome: Cross-Origin-Datenleck in Blink

    CVE-2026-17788 Mittel

    In der Blink-Komponente von Google Chrome (vor Version 151.0.7922.72) führt eine unangemessene Implementierung dazu, dass ein entfernter Angreifer über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen kann. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD
  17. Google Chrome: Cross-Origin-Datenleck in Payments

    CVE-2026-17742 Mittel

    In der Payments-Komponente von Google Chrome vor Version 151.0.7922.72 ist die Richtliniendurchsetzung unzureichend. Ein entfernter Angreifer kann über eine präparierte HTML-Seite Cross-Origin-Daten auslesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    EPSS: 0.15% Publiziert: Referenz: NVD
  18. Google Chrome (Android): Fehlerhafte Implementierung in Autofill ermöglicht Cross-Origin-Datenleck

    CVE-2026-17731 Mittel

    In der Autofill-Komponente von Google Chrome auf Android besteht vor Version 151.0.7922.72 eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite quellenübergreifende (cross-origin) Daten auslesen. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert und EPSS-Wert liegen in den Quelldaten nicht vor. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    EPSS: 0.15% Publiziert: Referenz: NVD
  19. Google Chrome (Android): Fehlerhafte Implementierung in QUIC ermöglicht Datenabfluss über Ursprungsgrenzen

    CVE-2026-17733 Mittel

    In der QUIC-Implementierung von Google Chrome auf Android vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite ursprungsübergreifende Daten abgreifen. Chromium stuft den Sicherheitsschweregrad intern als Medium ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD
  20. Rsync – Reverse-DNS-Schwachstelle bei chroot-Daemon

    CVE-2026-44507 Mittel

    Rsync ist ein Werkzeug zum Kopieren von Dateien, das für den Abgleich entfernter und lokaler Dateien einen Delta-Transfer-Algorithmus nutzt. In Versionen vor 3.4.3 besteht laut NVD bei Betrieb als Daemon mit chroot-Konfiguration eine Schwachstelle im Zusammenhang mit dem Reverse-DNS-Lookup. Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Rechte, aber mit hoher Angriffskomplexität ausnutzbar und wirkt sich begrenzt auf Vertraulichkeit und Integrität aus. CVSS-Basiswert: 4.8 (Mittel). Empfohlene Massnahme: Update auf Rsync 3.4.3 oder neuer einspielen.

    CVSS: 4.8 EPSS: 0.15% Publiziert: Referenz: NVD
  21. Remote Process Explorer 1.0.0.16: Lokaler Pufferüberlauf im Add-Computer-Dialog

    CVE-2019-25661 Mittel

    Remote Process Explorer 1.0.0.16 enthält eine lokale Pufferüberlauf-Schwachstelle, über die Angreifer einen Denial of Service auslösen können, indem sie eine präparierte Eingabe an den Dialog Add Computer senden. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.2 EPSS: 0.15% Publiziert: Referenz: NVD
  22. Google Chrome – Leck von Cross-Origin-Daten über Speech-Komponente

    CVE-2026-18004 Mittel

    In der Speech-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt eine unzureichende Richtliniendurchsetzung einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, über eine präparierte HTML-Seite Cross-Origin-Daten auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD
  23. Chromium: Fehlerhafte Implementierung in Google Lens (Google Chrome)

    CVE-2026-18006 Mittel

    In der Google-Lens-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer mit kompromittiertem Renderer-Prozess kann darüber über eine präparierte HTML-Seite UI-Spoofing durchführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD
  24. Google Chrome (Android): Fehlerhafte Implementierung in Input ermöglicht UI-Spoofing

    CVE-2026-18007 Mittel

    In der Input-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch UI-Spoofing durchführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD
  25. Google Chrome (iOS): Fehlerhafte Implementierung in Chrome for iOS ermöglicht UI-Spoofing

    CVE-2026-18013 Mittel

    In der Komponente Chrome for iOS von Google Chrome auf iOS vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite UI-Spoofing durchführen, also eine gefälschte Benutzeroberfläche vortäuschen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome für iOS 151.0.7922.72 oder neuer einspielen.

    CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD
  26. ASUS Router – Unzureichende Zertifikatsprüfung ermöglicht MITM-Firmware-Manipulation

    CVE-2026-13385 Mittel

    Bei bestimmten ASUS-Routermodellen ermöglichen eine unzureichende Prüfung des Integritätswerts sowie eine fehlerhafte Zertifikatsvalidierung einem Man-in-the-Middle-Angreifer im Netzwerk, den Router zum Herunterladen und Ausführen nicht vertrauenswürdiger Inhalte zu bewegen. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.14% Publiziert: Referenz: NVD
  27. Google Chrome (Android): Race Condition in PictureInPicture ermöglicht Domain-Spoofing

    CVE-2026-17999 Mittel

    In der PictureInPicture-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 besteht eine Race Condition. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch Domain-Spoofing durchführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.14% Publiziert: Referenz: NVD
  28. Google Chrome – Unzureichende Richtliniendurchsetzung in Passwords ermöglicht Cross-Origin-Datenleck

    CVE-2026-17720 Mittel

    In der Passwords-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglicht eine unzureichende Richtliniendurchsetzung einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, über eine präparierte HTML-Seite ursprungsübergreifende (cross-origin) Daten abzugreifen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    EPSS: 0.14% Publiziert: Referenz: NVD
  29. Cisco Catalyst SD-WAN Manager: Offenlegung sensibler Informationen im Klartext in der Web-Management-Oberfläche

    CVE-2026-20294 Mittel

    In der webbasierten Management-Oberfläche des Cisco Catalyst SD-WAN Manager besteht laut NVD eine Schwachstelle, die es einem authentifizierten, entfernten Angreifer erlaubt, sensible Informationen im Klartext auf einem betroffenen System einzusehen. CVSS-Basiswert: 6.5 (Mittel). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 6.5 EPSS: 0.13% Publiziert: Referenz: NVD
  30. MongoDB: Denial of Service bei fehlerhafter OCSP-Antwort im TLS-Handshake

    CVE-2026-13070 Mittel

    Ein MongoDB-Server, der eine ausgehende TLS-Verbindung aufbaut, kann beim Verarbeiten einer fehlerhaften OCSP-Antwort einer Gegenstelle während des TLS-Handshakes unerwartet abbrechen. Voraussetzung ist, dass die OCSP-Stapling-Validierung aktiviert ist. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: ein Hersteller-Update einspielen, sobald verfügbar.

    CVSS: 5.3 EPSS: 0.13% Publiziert: Referenz: NVD
  31. Google Chrome auf Android: Same-Origin-Policy-Bypass in Cast

    CVE-2026-17925 Mittel

    Eine fehlerhafte Implementierung in der Cast-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite die Same-Origin-Policy zu umgehen. Google selbst stuft die Schwere intern als „Chromium security severity: Low“ ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD
  32. Google Chrome – UI-Spoofing in den Einstellungen über bösartigen Netzwerkverkehr

    CVE-2026-18008 Mittel

    In den Einstellungen (Settings) von Google Chrome vor Version 151.0.7922.72 erlaubt eine unpassende Implementierung einem entfernten Angreifer, per bösartigem Netzwerkverkehr UI-Spoofing durchzuführen. Chromium stuft den Schweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD
  33. Google Chrome: Unzureichende Eingabevalidierung in Passwords ermöglicht UI-Spoofing

    CVE-2026-18009 Mittel

    In der Passwort-Komponente von Google Chrome erfolgt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer kann dadurch über manipulierten Netzwerkverkehr UI-Spoofing durchführen. Betroffen sind Versionen von Google Chrome vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD
  34. Chromium: Fehlerhafte Implementierung in Passwords (Google Chrome)

    CVE-2026-18010 Mittel

    In der Passwords-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann über bösartigen Netzwerkverkehr UI-Spoofing durchführen. Laut Chromium-Einstufung liegt der interne Schweregrad bei Low. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD
  35. Google Chrome: Policy-Bypass in CSS ermöglicht Cross-Origin-Datenleck

    CVE-2026-17977 Mittel

    In der CSS-Verarbeitung von Google Chrome vor Version 151.0.7922.72 kann eine Sicherheitsrichtlinie umgangen werden. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD
  36. Chromium: Fehlerhafte Implementierung in DataTransfer (Google Chrome)

    CVE-2026-17895 Mittel

    In der DataTransfer-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer, der ein Opfer zu bestimmten UI-Gesten verleitet, kann darüber quellenübergreifende Daten (cross-origin) abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD
  37. Google Chrome: Inappropriate Implementation in ORB

    CVE-2026-17897 Mittel

    Eine fehlerhafte Implementierung in der ORB-Komponente (Opaque Response Blocking) von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite herkunftsübergreifende Daten (cross-origin) auszulesen. Google selbst stuft die Schwere intern als „Chromium security severity: Medium“ ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD
  38. Google Chrome: Cross-Origin-Datenleck über CSS

    CVE-2026-17843 Mittel

    Eine unsachgemässe Implementierung in der CSS-Verarbeitung von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite herkunftsübergreifende (cross-origin) Daten auszulesen. Google stuft die Schwere intern als „Chromium security severity: Medium“ ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD
  39. Google Chrome: Cross-Origin-Datenleck in der Netzwerk-Komponente

    CVE-2026-17857 Mittel

    Eine fehlerhafte Implementierung der Netzwerk-Komponente von Google Chrome erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Chromium stuft den Schweregrad als Medium ein. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD
  40. Google Chrome: Cross-Origin-Datenleck in der Passwort-Komponente

    CVE-2026-17871 Mittel

    Eine unsachgemässe Implementierung in der Passwort-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, herkunftsübergreifende (cross-origin) Daten auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD
  41. Google Chrome: Cross-Origin-Datenleck über Payments

    CVE-2026-17876 Mittel

    In der Payments-Komponente von Google Chrome (vor Version 151.0.7922.72) führt eine unangemessene Implementierung dazu, dass ein entfernter Angreifer über eine präparierte HTML-Seite Cross-Origin-Daten auslesen kann. CVSS-Basiswert: 4.3 (Mittel). Chromium stuft den Schweregrad intern als Medium ein. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD
  42. Google Chrome: Cross-Origin-Datenleck in der Paint-Komponente

    CVE-2026-17885 Mittel

    Eine fehlerhafte Implementierung in der Paint-Komponente von Google Chrome erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Chromium selbst stuft den Schweregrad als Medium ein.

    CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD
  43. Chromium: Richtlinienumgehung in MHTML (Google Chrome)

    CVE-2026-17954 Mittel

    In der MHTML-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Richtlinienumgehung. Ein entfernter Angreifer kann darüber über eine präparierte MHTML-Seite Cross-Origin-Daten auslesen. Laut Chromium-Einstufung liegt der Schweregrad bei Low. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD
  44. Google Chrome: Fehlerhafte Implementierung in Network ermöglicht Cross-Origin-Datenzugriff

    CVE-2026-17959 Mittel

    In der Network-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch ursprungsübergreifende (cross-origin) Daten auslesen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD
  45. Google Chrome: Fehlerhafte Implementierung in SVG ermöglicht Cross-Origin-Datenzugriff

    CVE-2026-17963 Mittel

    In der SVG-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch ursprungsübergreifende (cross-origin) Daten auslesen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD
  46. Google Chrome: Unsachgemässe Implementierung in Blink ermöglicht Cross-Origin-Datenleck

    CVE-2026-17981 Mittel

    In der Rendering-Engine Blink von Google Chrome liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite Cross-Origin-Daten abgreifen. Betroffen sind Versionen von Google Chrome vor 151.0.7922.72. Chromium selbst stuft den Schweregrad intern als „Low“ ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD
  47. Google Chrome: Cross-Origin-Datenleck in NFC (Android)

    CVE-2026-17904 Mittel

    Eine unzureichende Durchsetzung von Richtlinien in der NFC-Funktion von Google Chrome auf Android erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite ursprungsübergreifende Daten auszulesen. Laut Chromium-Einstufung handelt es sich um eine Schwachstelle mit niedriger Sicherheitsrelevanz. Betroffen sind Chrome-Versionen für Android vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD
  48. Google Chrome: Fehlerhafte Implementierung in SurfaceCapture

    CVE-2026-17905 Mittel

    Eine fehlerhafte Implementierung in der SurfaceCapture-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite herkunftsübergreifende Daten (cross-origin) auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD
  49. Chromium: Cross-Origin-Datenleck über NFC (Google Chrome, Android)

    CVE-2026-17910 Mittel

    Bei der Durchsetzung von Richtlinien für NFC in Google Chrome auf Android vor Version 151.0.7922.72 bestehen unzureichende Kontrollen. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch ursprungsübergreifende Daten auslesen. Chromium stuft den Sicherheitsschweregrad intern als „Low“ ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD
  50. Chromium: Unzureichende Richtliniendurchsetzung in SVG (Google Chrome)

    CVE-2026-17911 Mittel

    In der SVG-Komponente von Google Chrome vor Version 151.0.7922.72 werden Richtlinien unzureichend durchgesetzt. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite quellenübergreifende Daten (cross-origin) abgreifen. Laut Chromium-Einstufung liegt der Schweregrad bei Low. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog