SimpleHelp Remote Support Seite 28
Hersteller: SimpleHelp Ltd
Schwachstellen-Reports
1406 ReportsZeige 1351 bis 1400 von 1406
-
Google Chrome: Fehlerhafte Implementierung in DOMStorage ermöglicht Cross-Origin-Datenleck
CVE-2026-17933 MittelEine fehlerhafte Implementierung in der DOMStorage-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite herkunftsübergreifende Daten (cross-origin) auszulesen. Chromium stuft die Schwere intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck in der Passwords-Komponente
CVE-2026-17833 MittelEine fehlerhafte Implementierung der Passwords-Komponente von Google Chrome erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Google Chrome: Fehlerhafte Implementierung im Loader ermöglicht Cross-Origin-Datenleck
CVE-2026-17783 MittelIn der Loader-Komponente von Google Chrome besteht vor Version 151.0.7922.72 eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck in ReportingAndNEL
CVE-2026-17817 MittelIn der Komponente ReportingAndNEL von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann über eine präparierte HTML-Seite Cross-Origin-Daten auslesen. CVSS-Basiswert liegt nicht in den Quelldaten vor. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
EPSS: 0.12% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck im Enterprise-Bereich (Windows)
CVE-2026-17900 MittelEine unsachgemässe Implementierung im Enterprise-Bereich von Google Chrome auf Windows erlaubt es einem entfernten Angreifer, über eine bösartige Datei ursprungsübergreifende Daten auszulesen. Laut Chromium-Einstufung handelt es sich um eine Schwachstelle mit niedriger Sicherheitsrelevanz. Betroffen sind Chrome-Versionen für Windows vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 4.3 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Zeropoint-Aktualisierung im netfs-Subsystem
CVE-2026-64159 MittelIm netfs-Subsystem des Linux-Kernels wurde eine Schwachstelle behoben: Die Aktualisierung des sogenannten Zero Point durch netfs_release_folio() war fehlerhaft, wenn i_size grösser als remote_i_size war. Der Fehler wurde per Kernel-Patch korrigiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.
EPSS: 0.11% Publiziert: Referenz: NVD -
CVE-2026-47134 – ClearanceKit (macOS): Schwachstelle im ECDSA-Signaturschlüssel
CVE-2026-47134 MittelClearanceKit überwacht auf macOS Dateisystem-Zugriffe und setzt prozessbezogene Zugriffsrichtlinien durch. Laut NVD betrifft die Schwachstelle den ECDSA-Privatschlüssel, mit dem die auf dem Datenträger gespeicherte Richtliniendatenbank signiert wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.11% Publiziert: Referenz: NVD -
Google Chrome for iOS – UI-Spoofing durch unzureichende Richtliniendurchsetzung
CVE-2026-18016 MittelIn Chrome for iOS von Google Chrome vor Version 151.0.7922.72 erlaubt eine unzureichende Richtliniendurchsetzung einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 4.3 EPSS: 0.10% Publiziert: Referenz: NVD -
Spring Tools for Eclipse: DevTools-Remote-Secret liegt im Klartext in der Launch-Konfiguration
CVE-2026-59327 MittelSpring Tools for Eclipse speichert das Spring-Boot-DevTools-Remote-Secret (spring.devtools.remote.secret) als Klartext-Attribut in der Launch-Konfiguration des Spring Boot DevTools Client. Weitere Details zur Verarbeitung durch Eclipse liegen in den Quelldaten nur unvollständig vor. CVSS-Basiswert: 4.4 (Mittel). Empfohlene Massnahme liegt in den Quelldaten nicht vor.
CVSS: 4.4 EPSS: 0.08% Publiziert: Referenz: NVD -
Rsync: Symlink-Race in open()-Aufrufen (< 3.4.3)
CVE-2026-44509 MittelRsync ist ein Werkzeug zum Kopieren von Dateien mit Delta-Übertragung. In Versionen vor 3.4.3 greifen frühere Korrekturen gegen Symlink-Races in open()-Aufrufen nicht vollständig, sodass eine Race Condition bestehen bleibt. CVSS-Basiswert: 6.3 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: Aktualisierung auf Version 3.4.3 oder neuer.
CVSS: 6.3 EPSS: 0.07% Publiziert: Referenz: NVD -
MITRE SAF Heimdall: SSRF über Tenable-Proxy-Endpunkt
CVE-2026-82477 MittelIn MITRE SAF Heimdall Version 2.11.6 bis 2.13.x vor 2.14.0 ermöglicht eine SSRF-Schwachstelle im Tenable-Proxy-Endpunkt entfernten Angreifern den Zugriff auf interne Netzwerkressourcen. Betroffen ist Code im Backend-Bereich apps/backend/src/. CVSS-Basiswert: 5.8 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 5.8 Publiziert: Referenz: NVD -
ProjectSend r2029: Reflektiertes Cross-Site-Scripting in thumbnails-regenerate.php
CVE-2026-53992 MittelProjectSend r2029 enthält laut NVD eine reflektierte Cross-Site-Scripting-Schwachstelle in thumbnails-regenerate.php. Entfernte Angreifer können dadurch beliebiges HTML und JavaScript einschleusen, indem sie unbereinigte Werte übergeben. CVSS-Basiswert: 6.1 (Mittel).
CVSS: 6.1 Publiziert: Referenz: NVD -
Perspective 5.0.0: Denial of Service durch unbeschränkte Schleifen in Ausdrücken
CVE-2026-67199 MittelPerspective 5.0.0 enthält eine Denial-of-Service-Schwachstelle, mit der entfernte Angreifer die Event-Loop des Servers durch einen präparierten Ausdruck mit unbeschränkten for- oder while-Schleifen dauerhaft blockieren können. CVSS-Basiswert: 6.5 (Mittel). Die Zuordnung weist SimpleHelp als betroffenes Produkt aus. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.
CVSS: 6.5 Publiziert: Referenz: NVD -
Remote Code Execution auf dem Agent-Host ohne Authentifizierung
CVE-2026-64633 MittelLaut NVD besteht eine Schwachstelle, die entfernte, nicht authentifizierte Codeausführung auf dem Agent-Host erlaubt. Weitere Angaben zu betroffener Software, Angriffsvoraussetzungen oder Massnahmen liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert sowie eine EPSS-Bewertung sind nicht angegeben.
Publiziert: Referenz: NVD -
Advantech ECU-1251D: SSH-Zugriff durch dokumentiertes root-Konto ohne Passwort
CVE-2026-6890 MittelEine Schwachstelle durch die Verwendung von Standard-Zugangsdaten betrifft die Advantech ECU-1251D: Ein entfernter Angreifer kann sich per SSH unautorisierten Zugriff auf das Gerät verschaffen, da laut Dokumentation ein root-Konto ohne Passwort aktiv ist. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ebenso liegt kein EPSS-Wert vor.
Publiziert: Referenz: NVD -
Boruta: Server-Side-Request-Forgery im OAuth/OpenID-Autorisierungsserver
CVE-2026-54885 MittelIn malach-it Boruta besteht eine Server-Side-Request-Forgery-Schwachstelle. Ein nicht authentifizierter, entfernter Angreifer kann den OAuth/OpenID-Autorisierungsserver dazu veranlassen, ausgehende HTTP-Anfragen an vom Angreifer wählbare Ziele zu senden. CVSS-Basiswert und EPSS-Wert liegen in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
Publiziert: Referenz: NVD -
Joomla-Erweiterung Balbooa Forms: Unauthentifizierte Remote-Code-Ausführung
CVE-2026-65880 MittelDie Joomla-Erweiterung Balbooa Forms von balbooa.com verarbeitet vor Version 2.4.3 Formulare mit Signaturfeld fehlerhaft, wodurch laut NVD nicht authentifizierte Angreifer Code ausführen können. Ein CVSS-Basiswert liegt in den Quelldaten aktuell nicht vor. Empfohlene Massnahme: Update auf Balbooa Forms 2.4.3 oder neuer.
Publiziert: Referenz: NVD -
WPBot – AI ChatBot for Live Support: Sensitive Information Exposure bis Version 8.5.9
CVE-2026-16773 MittelDas WordPress-Plugin WPBot – AI ChatBot for Live Support, Lead Generation, AI Services ist laut NVD in allen Versionen bis einschliesslich 8.5.9 von einer Sensitive Information Exposure betroffen. Die Schwachstelle ermöglicht den unbefugten Zugriff auf sensible Informationen des Plugins. CVSS-Basiswert: 5.3 (Mittel).
CVSS: 5.3 Publiziert: Referenz: NVD -
Roskus Prospero Flow CRM: Gespeichertes Cross-Site-Scripting im E-Mail-Modul
CVE-2026-59239 MittelIm E-Mail-Modul von Roskus Prospero Flow CRM besteht vor Version 5.4.4 eine gespeicherte Cross-Site-Scripting-Schwachstelle (CWE-79). Laut Quelle kann ein entfernter, authentifizierter Nutzer mit niedrigen Rechten dadurch beliebigen JavaScript-Code im Browser eines anderen Nutzers zur Ausführung bringen. Ein CVSS-Basiswert und ein EPSS-Wert liegen in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
Publiziert: Referenz: NVD -
CVE-2026-65894 – Unzureichende Authentifizierung in CP PLUS EZ-P21 IP-Kamera
CVE-2026-65894 MittelIn der IP-Kamera CP PLUS EZ-P21 sind HTTP-Endpunkte unzureichend gegen unbefugten Zugriff authentifiziert. Ein entfernter Angreifer kann die Schwachstelle laut NVD-Beschreibung über Brute-Force-Angriffe gegen die HTTP-Schnittstelle ausnutzen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
Publiziert: Referenz: NVD -
Loytec LWEB-802 – Offenlegung von Zugangsdaten im Browser-localStorage
CVE-2026-55729 MittelEine Offenlegung sensibler Informationen (CWE-200) im Browser-localStorage von LWEB802 in Loytec LWEB-802 vor Version 5.0.8 erlaubt einem nicht authentifizierten, entfernten Angreifer, gespeicherte Management-Zugangsdaten auszulesen. Dies betrifft alle Plattformen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Version 5.0.8 oder neuer aktualisieren.
Publiziert: Referenz: NVD -
Loytec LWEB-802 – Reflektiertes Cross-Site Scripting (CWE-79)
CVE-2026-55730 MittelIn Loytec LWEB-802 vor Version 5.0.8 besteht in der Komponente LWEB802 ein reflektiertes Cross-Site Scripting (CWE-79). Ein nicht authentifizierter, entfernter Angreifer kann dadurch beliebiges JavaScript im Browser eines Opfers ausführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Version 5.0.8 oder neuer aktualisieren.
Publiziert: Referenz: NVD -
Loytec-Geräte: Ungeprüfte Eingabe in der SNMP-Agent-Schleifenbedingung
CVE-2026-55731 MittelIm SNMP-Agent verschiedener Loytec-Geräte (LIP-ME201C, L-INX, L-GATE, L-ROC, L-IOB, L-DALI, L-VIS und L-PAD bis 8.4.16 auf LINX-A64) besteht laut Quellbeschreibung eine ungeprüfte Eingabe für eine Schleifenbedingung (CWE-606), die ein nicht authentifizierter entfernter Angreifer ausnutzen kann. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf eine korrigierte Firmware-Version aktualisieren.
Publiziert: Referenz: NVD -
Fluent Support (<= 2.3.0): Stored Cross-Site-Scripting durch Contributor
CVE-2026-65470 MittelIn Fluent Support bis einschliesslich Version 2.3.0 besteht eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS), die von Benutzern mit Contributor-Rechten ausgenutzt werden kann. Eingeschleuster Schadcode wird im Kontext anderer Nutzer ausgeführt und erfordert eine Nutzerinteraktion. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 Publiziert: Referenz: NVD -
ASUS Router: SQL-Injection in der Web-Management-Oberfläche
CVE-2026-11851 MittelIn der Web-Management-Oberfläche bestimmter ASUS-Router-Modelle besteht eine SQL-Injection-Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in SQL-Befehlen. Ein entfernter, authentifizierter Angreifer kann dadurch vertrauliche Informationen offenlegen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
Publiziert: Referenz: NVD -
ASUS GameSDK – Permissive Cross-Domain-Policy ermöglicht NTLM-Hash-Diebstahl
CVE-2026-8919 MittelIn ASUS GameSDK erlaubt eine zu freizügige Cross-Domain-Sicherheitsrichtlinie mit nicht vertrauenswürdigen Domains einem entfernten Angreifer, den NTLM-Hash eines lokalen Benutzers zu erlangen. Dazu muss das Opfer dazu gebracht werden, eine präparierte Webseite zu besuchen. CVSS-Basiswert liegt nicht in den Quelldaten vor.
Publiziert: Referenz: NVD -
Google Chrome: Uninitialized Use in Skia ermöglicht Offenlegung von Speicherinhalten
CVE-2026-15766 MittelIn der Grafikbibliothek Skia von Google Chrome vor Version 150.0.7871.125 besteht eine Schwachstelle durch Verwendung nicht initialisierten Speichers. Über eine präparierte HTML-Seite kann ein entfernter Angreifer potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 Publiziert: Referenz: NVD -
Google Chrome: Uninitialized Use in V8 ermöglicht Offenlegung von Prozessspeicher
CVE-2026-15770 MittelIn V8, der JavaScript-Engine von Google Chrome, wurde vor Version 150.0.7871.125 eine Schwachstelle durch die Nutzung nicht initialisierter Werte identifiziert. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auslesen. Laut CVSS-Vektor ist für die Ausnutzung eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: Aktualisierung auf Google Chrome 150.0.7871.125 oder höher.
CVSS: 6.5 Publiziert: Referenz: NVD -
Google Chrome: unzureichende Eingabevalidierung in der Media-Komponente unter Windows
CVE-2026-15771 MittelEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Media-Komponente von Google Chrome unter Windows vor Version 150.0.7871.125 erlaubte einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hatte, potenziell sensible Informationen zu erlangen. CVSS-Basiswert: 5.3 (Mittel).
CVSS: 5.3 Publiziert: Referenz: NVD -
CSRF-Schwachstelle in linux-server (uploadPutHandler) – Remote Code Execution
CVE-2026-52100 MittelLaut NVD besteht in der Anwendung linux-server (andreimarcu) in den Versionen 1.0 bis 2.3.8 eine Cross-Site-Request-Forgery-Schwachstelle: Über die Funktion uploadPutHandler kann ein entfernter Angreifer beliebigen Code ausführen. Zu CVSS- und EPSS-Werten liegen in den Quelldaten keine Angaben vor; die Einstufung Mittel ist ein neutraler Default.
Publiziert: Referenz: NVD -
linux-server uploadRemote-Funktion – Offenlegung sensibler Informationen
CVE-2026-52101 MittelIn andreimarcu linux-server v.1.0 bis v.2.3.8 erlaubt ein Fehler in der Funktion uploadRemote der Datei upload.go einem entfernten Angreifer den Zugriff auf sensible Informationen. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor.
Publiziert: Referenz: NVD -
Aetopia Digital Asset Management (DAM): Remote Code Execution
CVE-2026-38450 MittelIn Aetopia Digital Asset Management DAM v.1.0.0 kann ein entfernter Angreifer laut Quelle über die Parameter name und description der Funktion Add/Update Project beliebigen Code ausführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
Publiziert: Referenz: NVD -
Google Chrome: Umgehung der Same-Origin-Policy über HTML-in-Canvas
CVE-2026-15768 MittelIn der HTML-in-Canvas-Funktion von Google Chrome vor Version 150.0.7871.125 ist laut NVD die Richtliniendurchsetzung unzureichend, wodurch ein entfernter Angreifer über eine präparierte HTML-Seite die Same-Origin-Policy umgehen kann. Ein CVSS-Basiswert und eine EPSS-Kennzahl liegen in den Quelldaten nicht vor.
Publiziert: Referenz: NVD -
Google Chrome: Fehlerhafte Implementierung in V8 erlaubt Umgehung der Same-Origin-Policy
CVE-2026-15775 MittelIn V8 in Google Chrome vor Version 150.0.7871.125 ermöglichte laut NVD eine fehlerhafte Implementierung einem entfernten Angreifer über eine präparierte HTML-Seite die Umgehung der Same-Origin-Policy. Chromium stuft den Schweregrad intern als High ein. Ein CVSS-Basiswert und eine EPSS-Kennzahl liegen in den Quelldaten nicht vor.
Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Navigation
CVE-2026-15778 MittelIn der Navigationskomponente von Google Chrome vor Version 150.0.7871.125 erfolgt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann dadurch laut Quelle Navigationsbeschränkungen umgehen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
Publiziert: Referenz: NVD -
ESET Remote Administrator – Cross-Site-Scripting
CVE-2009-0548 MittelEine Cross-Site-Scripting-Schwachstelle (XSS) in der Oberfläche Additional Report Settings des ESET Remote Administrator vor Version 3.0.105 erlaubt Angreifern aus der Ferne, beliebiges Web-Skript oder HTML über nicht spezifizierte Vektoren einzuschleusen. CVSS-Basiswert: 4.3 (Mittel). Empfohlene Massnahme: auf Version 3.0.105 oder neuer aktualisieren.
CVSS: 4.3 Publiziert: Referenz: NVD -
Netatalk: Kompiliert ohne FORTIFY_SOURCE (Denial of Service)
CVE-2026-44071 NiedrigNetatalk in den Versionen 3.1.2 bis 4.4.2 wird ohne FORTIFY_SOURCE kompiliert, wodurch die integrierte Erkennung von Buffer Overflows zur Laufzeit deaktiviert ist. Dadurch könnte ein entfernter Angreifer potenziell einen geringfügigen Denial of Service verursachen. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 3.7 EPSS: 0.34% Publiziert: Referenz: NVD -
Netatalk – falsche Fehlercodes durch bitweise verknüpfte errno-Werte
CVE-2026-44074 NiedrigIn Netatalk 2.1.0 bis 4.4.2 werden mehrere errno-Werte bitweise mit ODER verknüpft, wodurch bei gleichzeitig auftretenden Fehlerzuständen falsche Fehlercodes entstehen. Dies kann von einem entfernten Angreifer ausgenutzt werden. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren, sobald verfügbar.
CVSS: 3.7 EPSS: 0.33% Publiziert: Referenz: NVD -
Netatalk – unbegrenzte Speicher-Reallokation (Denial of Service)
CVE-2026-44070 NiedrigIm Code zur Zeichensatzkonvertierung von Netatalk 2.0.0 bis 4.4.2 kann eine unbegrenzte Speicher-Reallokation auftreten. Ein entfernter, authentifizierter Angreifer kann darüber über gezielt gestaltete Zeichenkonvertierungen einen geringfügigen Denial of Service auslösen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren, sobald verfügbar.
CVSS: 3.1 EPSS: 0.32% Publiziert: Referenz: NVD -
Netatalk: Format-String-Schwachstelle ermöglicht Denial of Service
CVE-2026-7835 NiedrigIn Netatalk 3.0.3 bis 4.4.2 erlaubt eine Format-String-Diskrepanz einem entfernten, authentifizierten Angreifer, über manipulierte Eingaben einen geringfügigen Denial of Service auszulösen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 3.1 EPSS: 0.29% Publiziert: Referenz: NVD -
Netatalk: Fehlerhafte Berechnung im hextoint-Makro
CVE-2026-7836 NiedrigIn Netatalk 2.0.0 bis 4.4.2 führt eine fehlerhafte Behandlung von Grossbuchstaben zu einer falschen Berechnung im hextoint-Makro. Ein entfernter, authentifizierter Angreifer kann dadurch begrenzte Datenveränderungen auslösen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine fehlerbereinigte Netatalk-Version aktualisieren.
CVSS: 3.1 EPSS: 0.26% Publiziert: Referenz: NVD -
Netatalk – TOCTOU-Schwachstelle in ad_flush
CVE-2026-7837 NiedrigIn Netatalk 3.0.0 bis 4.4.2 besteht eine Time-of-Check-Time-of-Use-Schwachstelle (TOCTOU) in der Funktion ad_flush, die Datei-Operationen mit Root-Rechten betrifft. Ein entfernter Angreifer könnte dadurch eine begrenzte Datenbeschädigung verursachen. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf eine nicht betroffene Version einspielen.
CVSS: 3.7 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck über Skia
CVE-2026-17702 NiedrigIn der Grafikbibliothek Skia von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber ursprungsübergreifende Daten über eine präparierte HTML-Seite auslesen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 3.1 EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome – Passwörter-Feature leckt Cross-Origin-Daten über UI-Gesten
CVE-2026-17715 NiedrigIn der Passwords-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglichte eine unsachgemässe Implementierung einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, über eine präparierte HTML-Seite ursprungsübergreifende Daten auszulesen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 3.1 EPSS: 0.19% Publiziert: Referenz: NVD -
Netatalk: Wirkungslose Bereichsprüfung im Spotlight-RPC-Unmarshaller
CVE-2026-44057 NiedrigIn Netatalk 3.0.0 bis 4.4.2 führt eine tote Bereichsprüfung im Spotlight-RPC-Unmarshaller zu einem nicht erreichbaren Codepfad, der keinen wirksamen Schutz der Bereichsgrenzen bietet. Dies kann von einem entfernten, authentifizierten Angreifer ausgenutzt werden. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 3.1 EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome – Uninitialisierte Nutzung in Skia
CVE-2026-16417 NiedrigIn der Grafikbibliothek Skia von Google Chrome vor Version 150.0.7871.182 besteht eine Schwachstelle durch die Nutzung uninitialisierter Daten. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber mittels einer präparierten HTML-Seite Daten über Ursprungsgrenzen hinweg auslesen. CVSS-Basiswert: 3.1 (Niedrig), Vektor CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 150.0.7871.182 oder neuer aktualisieren.
CVSS: 3.1 EPSS: 0.18% Publiziert: Referenz: NVD -
Support Genix WordPress Plugin Improper Authorization on Attachment Downloads
CVE-2026-14862 NiedrigDas Support-Genix-Plugin für WordPress vor Version 1.4.48 autorisiert laut Quelle den Zugriff auf Downloads von Support-Ticket-Anhängen nicht korrekt. Nicht authentifizierte Angreifer, welche den gespeicherten Dateinamen eines Anhangs kennen, können diesen laut Quelle abrufen. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 3.7 EPSS: 0.17% Publiziert: Referenz: NVD -
Chromium: Cross-Origin-Datenleck über Editing (Google Chrome, Linux)
CVE-2026-17902 NiedrigIn der Editing-Komponente von Google Chrome auf Linux vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch ursprungsübergreifende Daten auslesen. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 3.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Fluent Support WordPress-Plugin vor 2.3.1: Fehlende Zugriffsprüfung bei Ticket-Zuweisung
CVE-2026-14197 NiedrigDas WordPress-Plugin Fluent Support prüft vor Version 2.3.1 den Zugriff pro Ticket nicht, bevor der zugewiesene Kunde eines Tickets geändert wird. Laut NVD kann ein eingeschränkter Support-Mitarbeiter dadurch den zugewiesenen Kunden ändern. CVSS-Basiswert: 3.8 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 3.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome für iOS: Cross-Origin-Datenleck
CVE-2026-17826 NiedrigIn Google Chrome für iOS vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet hat, kann dadurch ursprungsübergreifende Daten abgreifen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 3.1 EPSS: 0.13% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.