1.14 Aktiv ausgenutzte Lücken
Remote Access / RMM / Fernwartung

SimpleHelp Remote Support Seite 28

Hersteller: SimpleHelp Ltd

Remote Access / RMM / Fernwartung
1406
Reports
191
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1406 Reports

Zeige 1351 bis 1400 von 1406

  1. Google Chrome: Fehlerhafte Implementierung in DOMStorage ermöglicht Cross-Origin-Datenleck

    CVE-2026-17933 Mittel

    Eine fehlerhafte Implementierung in der DOMStorage-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite herkunftsübergreifende Daten (cross-origin) auszulesen. Chromium stuft die Schwere intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD
  2. Google Chrome: Cross-Origin-Datenleck in der Passwords-Komponente

    CVE-2026-17833 Mittel

    Eine fehlerhafte Implementierung der Passwords-Komponente von Google Chrome erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD
  3. Google Chrome: Fehlerhafte Implementierung im Loader ermöglicht Cross-Origin-Datenleck

    CVE-2026-17783 Mittel

    In der Loader-Komponente von Google Chrome besteht vor Version 151.0.7922.72 eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD
  4. Google Chrome: Cross-Origin-Datenleck in ReportingAndNEL

    CVE-2026-17817 Mittel

    In der Komponente ReportingAndNEL von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann über eine präparierte HTML-Seite Cross-Origin-Daten auslesen. CVSS-Basiswert liegt nicht in den Quelldaten vor. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    EPSS: 0.12% Publiziert: Referenz: NVD
  5. Google Chrome: Cross-Origin-Datenleck im Enterprise-Bereich (Windows)

    CVE-2026-17900 Mittel

    Eine unsachgemässe Implementierung im Enterprise-Bereich von Google Chrome auf Windows erlaubt es einem entfernten Angreifer, über eine bösartige Datei ursprungsübergreifende Daten auszulesen. Laut Chromium-Einstufung handelt es sich um eine Schwachstelle mit niedriger Sicherheitsrelevanz. Betroffen sind Chrome-Versionen für Windows vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 4.3 EPSS: 0.11% Publiziert: Referenz: NVD
  6. Linux-Kernel: Fehlerhafte Zeropoint-Aktualisierung im netfs-Subsystem

    CVE-2026-64159 Mittel

    Im netfs-Subsystem des Linux-Kernels wurde eine Schwachstelle behoben: Die Aktualisierung des sogenannten Zero Point durch netfs_release_folio() war fehlerhaft, wenn i_size grösser als remote_i_size war. Der Fehler wurde per Kernel-Patch korrigiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.

    EPSS: 0.11% Publiziert: Referenz: NVD
  7. CVE-2026-47134 – ClearanceKit (macOS): Schwachstelle im ECDSA-Signaturschlüssel

    CVE-2026-47134 Mittel

    ClearanceKit überwacht auf macOS Dateisystem-Zugriffe und setzt prozessbezogene Zugriffsrichtlinien durch. Laut NVD betrifft die Schwachstelle den ECDSA-Privatschlüssel, mit dem die auf dem Datenträger gespeicherte Richtliniendatenbank signiert wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.11% Publiziert: Referenz: NVD
  8. Google Chrome for iOS – UI-Spoofing durch unzureichende Richtliniendurchsetzung

    CVE-2026-18016 Mittel

    In Chrome for iOS von Google Chrome vor Version 151.0.7922.72 erlaubt eine unzureichende Richtliniendurchsetzung einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 4.3 EPSS: 0.10% Publiziert: Referenz: NVD
  9. Spring Tools for Eclipse: DevTools-Remote-Secret liegt im Klartext in der Launch-Konfiguration

    CVE-2026-59327 Mittel

    Spring Tools for Eclipse speichert das Spring-Boot-DevTools-Remote-Secret (spring.devtools.remote.secret) als Klartext-Attribut in der Launch-Konfiguration des Spring Boot DevTools Client. Weitere Details zur Verarbeitung durch Eclipse liegen in den Quelldaten nur unvollständig vor. CVSS-Basiswert: 4.4 (Mittel). Empfohlene Massnahme liegt in den Quelldaten nicht vor.

    CVSS: 4.4 EPSS: 0.08% Publiziert: Referenz: NVD
  10. Rsync: Symlink-Race in open()-Aufrufen (< 3.4.3)

    CVE-2026-44509 Mittel

    Rsync ist ein Werkzeug zum Kopieren von Dateien mit Delta-Übertragung. In Versionen vor 3.4.3 greifen frühere Korrekturen gegen Symlink-Races in open()-Aufrufen nicht vollständig, sodass eine Race Condition bestehen bleibt. CVSS-Basiswert: 6.3 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: Aktualisierung auf Version 3.4.3 oder neuer.

    CVSS: 6.3 EPSS: 0.07% Publiziert: Referenz: NVD
  11. MITRE SAF Heimdall: SSRF über Tenable-Proxy-Endpunkt

    CVE-2026-82477 Mittel

    In MITRE SAF Heimdall Version 2.11.6 bis 2.13.x vor 2.14.0 ermöglicht eine SSRF-Schwachstelle im Tenable-Proxy-Endpunkt entfernten Angreifern den Zugriff auf interne Netzwerkressourcen. Betroffen ist Code im Backend-Bereich apps/backend/src/. CVSS-Basiswert: 5.8 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 5.8 Publiziert: Referenz: NVD
  12. ProjectSend r2029: Reflektiertes Cross-Site-Scripting in thumbnails-regenerate.php

    CVE-2026-53992 Mittel

    ProjectSend r2029 enthält laut NVD eine reflektierte Cross-Site-Scripting-Schwachstelle in thumbnails-regenerate.php. Entfernte Angreifer können dadurch beliebiges HTML und JavaScript einschleusen, indem sie unbereinigte Werte übergeben. CVSS-Basiswert: 6.1 (Mittel).

    CVSS: 6.1 Publiziert: Referenz: NVD
  13. Perspective 5.0.0: Denial of Service durch unbeschränkte Schleifen in Ausdrücken

    CVE-2026-67199 Mittel

    Perspective 5.0.0 enthält eine Denial-of-Service-Schwachstelle, mit der entfernte Angreifer die Event-Loop des Servers durch einen präparierten Ausdruck mit unbeschränkten for- oder while-Schleifen dauerhaft blockieren können. CVSS-Basiswert: 6.5 (Mittel). Die Zuordnung weist SimpleHelp als betroffenes Produkt aus. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.

    CVSS: 6.5 Publiziert: Referenz: NVD
  14. Remote Code Execution auf dem Agent-Host ohne Authentifizierung

    CVE-2026-64633 Mittel

    Laut NVD besteht eine Schwachstelle, die entfernte, nicht authentifizierte Codeausführung auf dem Agent-Host erlaubt. Weitere Angaben zu betroffener Software, Angriffsvoraussetzungen oder Massnahmen liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert sowie eine EPSS-Bewertung sind nicht angegeben.

    Publiziert: Referenz: NVD
  15. Advantech ECU-1251D: SSH-Zugriff durch dokumentiertes root-Konto ohne Passwort

    CVE-2026-6890 Mittel

    Eine Schwachstelle durch die Verwendung von Standard-Zugangsdaten betrifft die Advantech ECU-1251D: Ein entfernter Angreifer kann sich per SSH unautorisierten Zugriff auf das Gerät verschaffen, da laut Dokumentation ein root-Konto ohne Passwort aktiv ist. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ebenso liegt kein EPSS-Wert vor.

    Publiziert: Referenz: NVD
  16. Boruta: Server-Side-Request-Forgery im OAuth/OpenID-Autorisierungsserver

    CVE-2026-54885 Mittel

    In malach-it Boruta besteht eine Server-Side-Request-Forgery-Schwachstelle. Ein nicht authentifizierter, entfernter Angreifer kann den OAuth/OpenID-Autorisierungsserver dazu veranlassen, ausgehende HTTP-Anfragen an vom Angreifer wählbare Ziele zu senden. CVSS-Basiswert und EPSS-Wert liegen in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    Publiziert: Referenz: NVD
  17. Joomla-Erweiterung Balbooa Forms: Unauthentifizierte Remote-Code-Ausführung

    CVE-2026-65880 Mittel

    Die Joomla-Erweiterung Balbooa Forms von balbooa.com verarbeitet vor Version 2.4.3 Formulare mit Signaturfeld fehlerhaft, wodurch laut NVD nicht authentifizierte Angreifer Code ausführen können. Ein CVSS-Basiswert liegt in den Quelldaten aktuell nicht vor. Empfohlene Massnahme: Update auf Balbooa Forms 2.4.3 oder neuer.

    Publiziert: Referenz: NVD
  18. WPBot – AI ChatBot for Live Support: Sensitive Information Exposure bis Version 8.5.9

    CVE-2026-16773 Mittel

    Das WordPress-Plugin WPBot – AI ChatBot for Live Support, Lead Generation, AI Services ist laut NVD in allen Versionen bis einschliesslich 8.5.9 von einer Sensitive Information Exposure betroffen. Die Schwachstelle ermöglicht den unbefugten Zugriff auf sensible Informationen des Plugins. CVSS-Basiswert: 5.3 (Mittel).

    CVSS: 5.3 Publiziert: Referenz: NVD
  19. Roskus Prospero Flow CRM: Gespeichertes Cross-Site-Scripting im E-Mail-Modul

    CVE-2026-59239 Mittel

    Im E-Mail-Modul von Roskus Prospero Flow CRM besteht vor Version 5.4.4 eine gespeicherte Cross-Site-Scripting-Schwachstelle (CWE-79). Laut Quelle kann ein entfernter, authentifizierter Nutzer mit niedrigen Rechten dadurch beliebigen JavaScript-Code im Browser eines anderen Nutzers zur Ausführung bringen. Ein CVSS-Basiswert und ein EPSS-Wert liegen in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    Publiziert: Referenz: NVD
  20. CVE-2026-65894 – Unzureichende Authentifizierung in CP PLUS EZ-P21 IP-Kamera

    CVE-2026-65894 Mittel

    In der IP-Kamera CP PLUS EZ-P21 sind HTTP-Endpunkte unzureichend gegen unbefugten Zugriff authentifiziert. Ein entfernter Angreifer kann die Schwachstelle laut NVD-Beschreibung über Brute-Force-Angriffe gegen die HTTP-Schnittstelle ausnutzen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    Publiziert: Referenz: NVD
  21. Loytec LWEB-802 – Offenlegung von Zugangsdaten im Browser-localStorage

    CVE-2026-55729 Mittel

    Eine Offenlegung sensibler Informationen (CWE-200) im Browser-localStorage von LWEB802 in Loytec LWEB-802 vor Version 5.0.8 erlaubt einem nicht authentifizierten, entfernten Angreifer, gespeicherte Management-Zugangsdaten auszulesen. Dies betrifft alle Plattformen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Version 5.0.8 oder neuer aktualisieren.

    Publiziert: Referenz: NVD
  22. Loytec LWEB-802 – Reflektiertes Cross-Site Scripting (CWE-79)

    CVE-2026-55730 Mittel

    In Loytec LWEB-802 vor Version 5.0.8 besteht in der Komponente LWEB802 ein reflektiertes Cross-Site Scripting (CWE-79). Ein nicht authentifizierter, entfernter Angreifer kann dadurch beliebiges JavaScript im Browser eines Opfers ausführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Version 5.0.8 oder neuer aktualisieren.

    Publiziert: Referenz: NVD
  23. Loytec-Geräte: Ungeprüfte Eingabe in der SNMP-Agent-Schleifenbedingung

    CVE-2026-55731 Mittel

    Im SNMP-Agent verschiedener Loytec-Geräte (LIP-ME201C, L-INX, L-GATE, L-ROC, L-IOB, L-DALI, L-VIS und L-PAD bis 8.4.16 auf LINX-A64) besteht laut Quellbeschreibung eine ungeprüfte Eingabe für eine Schleifenbedingung (CWE-606), die ein nicht authentifizierter entfernter Angreifer ausnutzen kann. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf eine korrigierte Firmware-Version aktualisieren.

    Publiziert: Referenz: NVD
  24. Fluent Support (<= 2.3.0): Stored Cross-Site-Scripting durch Contributor

    CVE-2026-65470 Mittel

    In Fluent Support bis einschliesslich Version 2.3.0 besteht eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS), die von Benutzern mit Contributor-Rechten ausgenutzt werden kann. Eingeschleuster Schadcode wird im Kontext anderer Nutzer ausgeführt und erfordert eine Nutzerinteraktion. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 Publiziert: Referenz: NVD
  25. ASUS Router: SQL-Injection in der Web-Management-Oberfläche

    CVE-2026-11851 Mittel

    In der Web-Management-Oberfläche bestimmter ASUS-Router-Modelle besteht eine SQL-Injection-Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in SQL-Befehlen. Ein entfernter, authentifizierter Angreifer kann dadurch vertrauliche Informationen offenlegen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    Publiziert: Referenz: NVD
  26. ASUS GameSDK – Permissive Cross-Domain-Policy ermöglicht NTLM-Hash-Diebstahl

    CVE-2026-8919 Mittel

    In ASUS GameSDK erlaubt eine zu freizügige Cross-Domain-Sicherheitsrichtlinie mit nicht vertrauenswürdigen Domains einem entfernten Angreifer, den NTLM-Hash eines lokalen Benutzers zu erlangen. Dazu muss das Opfer dazu gebracht werden, eine präparierte Webseite zu besuchen. CVSS-Basiswert liegt nicht in den Quelldaten vor.

    Publiziert: Referenz: NVD
  27. Google Chrome: Uninitialized Use in Skia ermöglicht Offenlegung von Speicherinhalten

    CVE-2026-15766 Mittel

    In der Grafikbibliothek Skia von Google Chrome vor Version 150.0.7871.125 besteht eine Schwachstelle durch Verwendung nicht initialisierten Speichers. Über eine präparierte HTML-Seite kann ein entfernter Angreifer potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 Publiziert: Referenz: NVD
  28. Google Chrome: Uninitialized Use in V8 ermöglicht Offenlegung von Prozessspeicher

    CVE-2026-15770 Mittel

    In V8, der JavaScript-Engine von Google Chrome, wurde vor Version 150.0.7871.125 eine Schwachstelle durch die Nutzung nicht initialisierter Werte identifiziert. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auslesen. Laut CVSS-Vektor ist für die Ausnutzung eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: Aktualisierung auf Google Chrome 150.0.7871.125 oder höher.

    CVSS: 6.5 Publiziert: Referenz: NVD
  29. Google Chrome: unzureichende Eingabevalidierung in der Media-Komponente unter Windows

    CVE-2026-15771 Mittel

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Media-Komponente von Google Chrome unter Windows vor Version 150.0.7871.125 erlaubte einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hatte, potenziell sensible Informationen zu erlangen. CVSS-Basiswert: 5.3 (Mittel).

    CVSS: 5.3 Publiziert: Referenz: NVD
  30. CSRF-Schwachstelle in linux-server (uploadPutHandler) – Remote Code Execution

    CVE-2026-52100 Mittel

    Laut NVD besteht in der Anwendung linux-server (andreimarcu) in den Versionen 1.0 bis 2.3.8 eine Cross-Site-Request-Forgery-Schwachstelle: Über die Funktion uploadPutHandler kann ein entfernter Angreifer beliebigen Code ausführen. Zu CVSS- und EPSS-Werten liegen in den Quelldaten keine Angaben vor; die Einstufung Mittel ist ein neutraler Default.

    Publiziert: Referenz: NVD
  31. linux-server uploadRemote-Funktion – Offenlegung sensibler Informationen

    CVE-2026-52101 Mittel

    In andreimarcu linux-server v.1.0 bis v.2.3.8 erlaubt ein Fehler in der Funktion uploadRemote der Datei upload.go einem entfernten Angreifer den Zugriff auf sensible Informationen. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor.

    Publiziert: Referenz: NVD
  32. Aetopia Digital Asset Management (DAM): Remote Code Execution

    CVE-2026-38450 Mittel

    In Aetopia Digital Asset Management DAM v.1.0.0 kann ein entfernter Angreifer laut Quelle über die Parameter name und description der Funktion Add/Update Project beliebigen Code ausführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    Publiziert: Referenz: NVD
  33. Google Chrome: Umgehung der Same-Origin-Policy über HTML-in-Canvas

    CVE-2026-15768 Mittel

    In der HTML-in-Canvas-Funktion von Google Chrome vor Version 150.0.7871.125 ist laut NVD die Richtliniendurchsetzung unzureichend, wodurch ein entfernter Angreifer über eine präparierte HTML-Seite die Same-Origin-Policy umgehen kann. Ein CVSS-Basiswert und eine EPSS-Kennzahl liegen in den Quelldaten nicht vor.

    Publiziert: Referenz: NVD
  34. Google Chrome: Fehlerhafte Implementierung in V8 erlaubt Umgehung der Same-Origin-Policy

    CVE-2026-15775 Mittel

    In V8 in Google Chrome vor Version 150.0.7871.125 ermöglichte laut NVD eine fehlerhafte Implementierung einem entfernten Angreifer über eine präparierte HTML-Seite die Umgehung der Same-Origin-Policy. Chromium stuft den Schweregrad intern als High ein. Ein CVSS-Basiswert und eine EPSS-Kennzahl liegen in den Quelldaten nicht vor.

    Publiziert: Referenz: NVD
  35. Google Chrome: Unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Navigation

    CVE-2026-15778 Mittel

    In der Navigationskomponente von Google Chrome vor Version 150.0.7871.125 erfolgt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann dadurch laut Quelle Navigationsbeschränkungen umgehen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    Publiziert: Referenz: NVD
  36. ESET Remote Administrator – Cross-Site-Scripting

    CVE-2009-0548 Mittel

    Eine Cross-Site-Scripting-Schwachstelle (XSS) in der Oberfläche Additional Report Settings des ESET Remote Administrator vor Version 3.0.105 erlaubt Angreifern aus der Ferne, beliebiges Web-Skript oder HTML über nicht spezifizierte Vektoren einzuschleusen. CVSS-Basiswert: 4.3 (Mittel). Empfohlene Massnahme: auf Version 3.0.105 oder neuer aktualisieren.

    CVSS: 4.3 Publiziert: Referenz: NVD
  37. Netatalk: Kompiliert ohne FORTIFY_SOURCE (Denial of Service)

    CVE-2026-44071 Niedrig

    Netatalk in den Versionen 3.1.2 bis 4.4.2 wird ohne FORTIFY_SOURCE kompiliert, wodurch die integrierte Erkennung von Buffer Overflows zur Laufzeit deaktiviert ist. Dadurch könnte ein entfernter Angreifer potenziell einen geringfügigen Denial of Service verursachen. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 3.7 EPSS: 0.34% Publiziert: Referenz: NVD
  38. Netatalk – falsche Fehlercodes durch bitweise verknüpfte errno-Werte

    CVE-2026-44074 Niedrig

    In Netatalk 2.1.0 bis 4.4.2 werden mehrere errno-Werte bitweise mit ODER verknüpft, wodurch bei gleichzeitig auftretenden Fehlerzuständen falsche Fehlercodes entstehen. Dies kann von einem entfernten Angreifer ausgenutzt werden. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren, sobald verfügbar.

    CVSS: 3.7 EPSS: 0.33% Publiziert: Referenz: NVD
  39. Netatalk – unbegrenzte Speicher-Reallokation (Denial of Service)

    CVE-2026-44070 Niedrig

    Im Code zur Zeichensatzkonvertierung von Netatalk 2.0.0 bis 4.4.2 kann eine unbegrenzte Speicher-Reallokation auftreten. Ein entfernter, authentifizierter Angreifer kann darüber über gezielt gestaltete Zeichenkonvertierungen einen geringfügigen Denial of Service auslösen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren, sobald verfügbar.

    CVSS: 3.1 EPSS: 0.32% Publiziert: Referenz: NVD
  40. Netatalk: Format-String-Schwachstelle ermöglicht Denial of Service

    CVE-2026-7835 Niedrig

    In Netatalk 3.0.3 bis 4.4.2 erlaubt eine Format-String-Diskrepanz einem entfernten, authentifizierten Angreifer, über manipulierte Eingaben einen geringfügigen Denial of Service auszulösen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 3.1 EPSS: 0.29% Publiziert: Referenz: NVD
  41. Netatalk: Fehlerhafte Berechnung im hextoint-Makro

    CVE-2026-7836 Niedrig

    In Netatalk 2.0.0 bis 4.4.2 führt eine fehlerhafte Behandlung von Grossbuchstaben zu einer falschen Berechnung im hextoint-Makro. Ein entfernter, authentifizierter Angreifer kann dadurch begrenzte Datenveränderungen auslösen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine fehlerbereinigte Netatalk-Version aktualisieren.

    CVSS: 3.1 EPSS: 0.26% Publiziert: Referenz: NVD
  42. Netatalk – TOCTOU-Schwachstelle in ad_flush

    CVE-2026-7837 Niedrig

    In Netatalk 3.0.0 bis 4.4.2 besteht eine Time-of-Check-Time-of-Use-Schwachstelle (TOCTOU) in der Funktion ad_flush, die Datei-Operationen mit Root-Rechten betrifft. Ein entfernter Angreifer könnte dadurch eine begrenzte Datenbeschädigung verursachen. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf eine nicht betroffene Version einspielen.

    CVSS: 3.7 EPSS: 0.24% Publiziert: Referenz: NVD
  43. Google Chrome: Cross-Origin-Datenleck über Skia

    CVE-2026-17702 Niedrig

    In der Grafikbibliothek Skia von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber ursprungsübergreifende Daten über eine präparierte HTML-Seite auslesen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 3.1 EPSS: 0.19% Publiziert: Referenz: NVD
  44. Google Chrome – Passwörter-Feature leckt Cross-Origin-Daten über UI-Gesten

    CVE-2026-17715 Niedrig

    In der Passwords-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglichte eine unsachgemässe Implementierung einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, über eine präparierte HTML-Seite ursprungsübergreifende Daten auszulesen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 3.1 EPSS: 0.19% Publiziert: Referenz: NVD
  45. Netatalk: Wirkungslose Bereichsprüfung im Spotlight-RPC-Unmarshaller

    CVE-2026-44057 Niedrig

    In Netatalk 3.0.0 bis 4.4.2 führt eine tote Bereichsprüfung im Spotlight-RPC-Unmarshaller zu einem nicht erreichbaren Codepfad, der keinen wirksamen Schutz der Bereichsgrenzen bietet. Dies kann von einem entfernten, authentifizierten Angreifer ausgenutzt werden. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 3.1 EPSS: 0.19% Publiziert: Referenz: NVD
  46. Google Chrome – Uninitialisierte Nutzung in Skia

    CVE-2026-16417 Niedrig

    In der Grafikbibliothek Skia von Google Chrome vor Version 150.0.7871.182 besteht eine Schwachstelle durch die Nutzung uninitialisierter Daten. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber mittels einer präparierten HTML-Seite Daten über Ursprungsgrenzen hinweg auslesen. CVSS-Basiswert: 3.1 (Niedrig), Vektor CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 150.0.7871.182 oder neuer aktualisieren.

    CVSS: 3.1 EPSS: 0.18% Publiziert: Referenz: NVD
  47. Support Genix WordPress Plugin Improper Authorization on Attachment Downloads

    CVE-2026-14862 Niedrig

    Das Support-Genix-Plugin für WordPress vor Version 1.4.48 autorisiert laut Quelle den Zugriff auf Downloads von Support-Ticket-Anhängen nicht korrekt. Nicht authentifizierte Angreifer, welche den gespeicherten Dateinamen eines Anhangs kennen, können diesen laut Quelle abrufen. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 3.7 EPSS: 0.17% Publiziert: Referenz: NVD
  48. Chromium: Cross-Origin-Datenleck über Editing (Google Chrome, Linux)

    CVE-2026-17902 Niedrig

    In der Editing-Komponente von Google Chrome auf Linux vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch ursprungsübergreifende Daten auslesen. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 3.5 EPSS: 0.17% Publiziert: Referenz: NVD
  49. Fluent Support WordPress-Plugin vor 2.3.1: Fehlende Zugriffsprüfung bei Ticket-Zuweisung

    CVE-2026-14197 Niedrig

    Das WordPress-Plugin Fluent Support prüft vor Version 2.3.1 den Zugriff pro Ticket nicht, bevor der zugewiesene Kunde eines Tickets geändert wird. Laut NVD kann ein eingeschränkter Support-Mitarbeiter dadurch den zugewiesenen Kunden ändern. CVSS-Basiswert: 3.8 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 3.8 EPSS: 0.15% Publiziert: Referenz: NVD
  50. Google Chrome für iOS: Cross-Origin-Datenleck

    CVE-2026-17826 Niedrig

    In Google Chrome für iOS vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet hat, kann dadurch ursprungsübergreifende Daten abgreifen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 3.1 EPSS: 0.13% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog