1.14 Aktiv ausgenutzte Lücken
Remote Access / RMM / Fernwartung

SimpleHelp Remote Support Seite 29

Hersteller: SimpleHelp Ltd

Remote Access / RMM / Fernwartung
1406
Reports
191
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1406 Reports

Zeige 1401 bis 1406 von 1406

  1. Google Chrome: Fehlerhafte Implementierung in SVG ermöglicht Cross-Origin-Datenleck

    CVE-2026-17732 Niedrig

    In der SVG-Verarbeitung von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Cross-Origin-Daten auslesen. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 3.1 EPSS: 0.13% Publiziert: Referenz: NVD
  2. Google Chrome für Android – Leck von Cross-Origin-Daten über USB-Komponente

    CVE-2026-18000 Niedrig

    In der USB-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erlaubt eine unzureichende Richtliniendurchsetzung einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, Cross-Origin-Daten auszulesen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 3.1 EPSS: 0.12% Publiziert: Referenz: NVD
  3. Linux-Kernel (iommu/vt-d) – PASID-Anbindung an Nested Domain mit Dirty Tracking blockiert

    CVE-2026-53372 Niedrig

    Im Linux-Kernel wurde eine Schwachstelle im Subsystem iommu/vt-d behoben: Die Anbindung einer PASID an eine Nested Domain mit Dirty Tracking wird nun blockiert, da der Kernel für diese Konstellation keine Unterstützung für Dirty Tracking bietet. Ubuntu hat dazu mehrere Kernel-Sicherheitsupdates veröffentlicht (USN-8593-1, USN-8603-1 für den Azure-Kernel sowie USN-8618-1). CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 3.1 EPSS: 0.11% Publiziert: Referenz: NVD
  4. Inappropriate implementation in CORS in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page.

    CVE-2026-17957 Niedrig

    In der CORS-Verarbeitung von Google Chrome liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber mittels einer präparierten HTML-Seite Cross-Origin-Daten abgreifen. Betroffen sind Versionen von Google Chrome vor 151.0.7922.72. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 3.1 EPSS: 0.11% Publiziert: Referenz: NVD
  5. Google Chrome – Cross-Origin-Datenleck durch fehlerhafte Passwort-Implementierung

    CVE-2026-17997 Niedrig

    In der Passwort-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber mittels einer präparierten HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 3.1 EPSS: 0.10% Publiziert: Referenz: NVD
  6. Ghost CLI: IP-Spoofing ermöglicht Umgehung von Rate-Limiting vor Version 1.30.1

    CVE-2026-25552 Niedrig

    Ghost CLI enthält vor Version 1.30.1 laut NVD eine IP-Spoofing-Schwachstelle, durch die nicht authentifizierte entfernte Angreifer die Rate-Limiting-Kontrollen umgehen können, indem sie über eine Fehlkonfiguration den X-Forwarded-For-Header manipulieren. CVSS-Basiswert: 3.7 (Niedrig). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 3.7 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog