SimpleHelp Remote Support Seite 4
Hersteller: SimpleHelp Ltd
Schwachstellen-Reports
1403 ReportsZeige 151 bis 200 von 1403
-
Microsoft Word – Remote Code Execution
CVE-2012-2539 Aktiv ausgenutztIn Microsoft Word wurde eine Schwachstelle zur Remote-Code-Ausführung entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 53.2 %.
EPSS: 53.16% Publiziert: Referenz: CISA KEV -
Zimbra Collaboration Suite – PHP Remote File Inclusion (aktiv ausgenutzt)
CVE-2025-68645 Aktiv ausgenutztIn der Synacor Zimbra Collaboration Suite (ZCS) besteht eine PHP Remote File Inclusion-Schwachstelle, die das Einschleusen und Ausführen von Remote-PHP-Dateien ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 49.4 %.
EPSS: 49.37% Publiziert: Referenz: CISA KEV -
Microsoft WinVerifyTrust – Remote Code Execution
CVE-2013-3900 Aktiv ausgenutztEine Schwachstelle in der Microsoft WinVerifyTrust-Funktion ermöglicht Angreifern die Remote-Ausführung von Schadcode. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 44.6 %.
EPSS: 44.65% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE – SNMP Remote Code Execution
CVE-2017-6737 Aktiv ausgenutztIn Cisco IOS und IOS XE ermöglicht eine Schwachstelle in der SNMP-Implementierung die Ausführung von beliebigem Code aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 42.6 %.
EPSS: 42.63% Publiziert: Referenz: CISA KEV -
Microsoft Office Excel Remote Code Execution
CVE-2007-0671 Aktiv ausgenutztEine Sicherheitslücke in Microsoft Office Excel ermöglicht die Remote-Ausführung von Code. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 42.1 %.
EPSS: 42.14% Publiziert: Referenz: CISA KEV -
Microsoft Defender Remote Code Execution Vulnerability
CVE-2021-1647 Aktiv ausgenutztIn Microsoft Defender besteht eine Schwachstelle, die eine Remote-Codeausführung ermöglicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.
EPSS: 39.39% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server Remote Code Execution Vulnerability
CVE-2020-17144 Aktiv ausgenutztIn Microsoft Exchange Server wurde eine Schwachstelle gemeldet, die eine Remote-Codeausführung durch Angreifer ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 36.5 %.
EPSS: 36.51% Publiziert: Referenz: CISA KEV -
Symantec Messaging Gateway – Remote Code Execution
CVE-2017-6327 Aktiv ausgenutztIm Symantec Messaging Gateway besteht eine Schwachstelle, die eine Remote-Codeausführung ermöglicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 35.3 %.
EPSS: 35.34% Publiziert: Referenz: CISA KEV -
SonicWall SRA – SQL-Injection-Schwachstelle
CVE-2021-20028 Aktiv ausgenutzt RansomwareIn SonicWall Secure Remote Access (SRA) wurde eine SQL-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-03-28. Bekannter Einsatz in Ransomware-Kampagnen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 29.9 %.
EPSS: 29.87% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer – Remote Code Execution
CVE-2017-0222 Aktiv ausgenutztIn Microsoft Internet Explorer besteht eine Schwachstelle, die die Ausführung von beliebigem Code aus der Ferne ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 29.6 %.
EPSS: 29.64% Publiziert: Referenz: CISA KEV -
Netis WF2419 Geräte Remote Code Execution Vulnerability
CVE-2019-19356 Aktiv ausgenutztIn Netis WF2419 Geräten besteht eine Schwachstelle, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 28.2 %.
EPSS: 28.17% Publiziert: Referenz: CISA KEV -
Cisco ASA CLI Remote Code Execution
CVE-2016-6367 Aktiv ausgenutztIn der Cisco Adaptive Security Appliance (ASA) ermöglicht eine Schwachstelle in der CLI-Verarbeitung die Ausführung von Schadcode aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.6 %.
EPSS: 22.58% Publiziert: Referenz: CISA KEV -
Microsoft Excel – Remote Code Execution
CVE-2019-1297 Aktiv ausgenutztEine Remote-Code-Execution-Schwachstelle in Microsoft Excel ermöglicht Angreifern, durch manipulierte Dokumente Schadcode auf betroffenen Systemen auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 21.8 %.
EPSS: 21.80% Publiziert: Referenz: CISA KEV -
Microsoft GDI Remote Code Execution Vulnerability
CVE-2019-0903 Aktiv ausgenutztEine Sicherheitslücke in der Microsoft GDI-Komponente ermöglicht Remote Code Execution. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 21.7 %.
EPSS: 21.71% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE SNMP Remote Code Execution
CVE-2017-6742 Aktiv ausgenutztIn Cisco IOS und IOS XE Software wurde eine Schwachstelle im SNMP-Subsystem gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 21.4 %.
EPSS: 21.42% Publiziert: Referenz: CISA KEV -
D-Link DIR-610 – Remote Command Execution
CVE-2020-9377 Aktiv ausgenutztD-Link DIR-610 Geräte sind anfällig für Remote Command Execution, die es Angreifern erlaubt, Befehle aus der Ferne auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 21.3 %.
EPSS: 21.34% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Remote Code Execution
CVE-2016-4171 Aktiv ausgenutztAdobe Flash Player enthält eine Schwachstelle zur Remotecodeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.2 %.
EPSS: 20.21% Publiziert: Referenz: CISA KEV -
SAP NetWeaver: Remote Code Execution
CVE-2010-5326 Aktiv ausgenutztIn SAP NetWeaver wurde eine Schwachstelle identifiziert, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 17.4 %.
EPSS: 17.45% Publiziert: Referenz: CISA KEV -
Spreadsheet::ParseExcel – Remote Code Execution
CVE-2023-7101 Aktiv ausgenutztIn der Perl-Bibliothek Spreadsheet::ParseExcel wurde eine Remote-Code-Execution-Schwachstelle festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 16.8 %.
EPSS: 16.83% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE Quality of Service Remote Code Execution
CVE-2018-0151 Aktiv ausgenutztIn Cisco IOS Software und Cisco IOS XE Software wurde eine Schwachstelle im Quality-of-Service-Subsystem gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 14.3 %.
EPSS: 14.29% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE – DHCP Remote Code Execution
CVE-2017-12240 Aktiv ausgenutztIn Cisco IOS und IOS XE ermöglicht eine Schwachstelle in der DHCP-Verarbeitung die Ausführung von beliebigem Code aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 13.9 %.
EPSS: 13.88% Publiziert: Referenz: CISA KEV -
BeyondTrust PRA & RS – OS Command Injection Vulnerability
CVE-2024-12686 Aktiv ausgenutztBeyondTrust Privileged Remote Access (PRA) und Remote Support (RS) sind von einer OS-Command-Injection-Schwachstelle betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 13.7 %.
EPSS: 13.68% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE SNMP Remote Code Execution
CVE-2017-6739 Aktiv ausgenutztIn Cisco IOS und IOS XE Software wurde eine Schwachstelle im SNMP-Subsystem gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 10.5 %.
EPSS: 10.55% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE SNMP Remote Code Execution
CVE-2017-6738 Aktiv ausgenutztIn Cisco IOS und IOS XE Software wurde eine Schwachstelle im SNMP-Subsystem gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 10.5 %.
EPSS: 10.55% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE SNMP Remote Code Execution
CVE-2017-6743 Aktiv ausgenutztIn Cisco IOS und IOS XE Software wurde eine Schwachstelle im SNMP-Subsystem gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 10.5 %.
EPSS: 10.55% Publiziert: Referenz: CISA KEV -
Microsoft Project – Remote Code Execution
CVE-2024-38189 Aktiv ausgenutztEine Schwachstelle in Microsoft Project ermöglicht die Ausführung von Schadcode aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2024-08-13 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 8.2 %.
EPSS: 8.19% Publiziert: Referenz: CISA KEV -
Apple iOS, iPadOS und macOS WebKit – Remote Code Execution
CVE-2021-1870 Aktiv ausgenutztIn Apple iOS, iPadOS und macOS wurde eine Schwachstelle in der WebKit-Engine entdeckt, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.7 %.
EPSS: 7.71% Publiziert: Referenz: CISA KEV -
VMware – Privilege Escalation in mehreren Produkten
CVE-2020-3950 Aktiv ausgenutztIn mehreren VMware-Produkten wurde eine Schwachstelle zur Privileg-Eskalation gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.3 %.
EPSS: 7.25% Publiziert: Referenz: CISA KEV -
Cisco IOS SNMP Remote Code Execution
CVE-2017-6744 Aktiv ausgenutztIn Cisco IOS Software wurde eine Schwachstelle im SNMP-Subsystem gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.2 %.
EPSS: 7.16% Publiziert: Referenz: CISA KEV -
Apple iOS, iPadOS und macOS WebKit – Remote Code Execution
CVE-2021-1871 Aktiv ausgenutztIn Apple iOS, iPadOS und macOS wurde eine Schwachstelle in der WebKit-Engine entdeckt, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.0 %.
EPSS: 7.00% Publiziert: Referenz: CISA KEV -
SimpleHelp – Path Traversal Vulnerability
CVE-2024-57728 Aktiv ausgenutztIn SimpleHelp wurde eine Path-Traversal-Schwachstelle gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2026-04-24. Ausnutzungswahrscheinlichkeit (EPSS): 7.0 %.
EPSS: 6.98% Publiziert: Referenz: CISA KEV -
Microsoft Hyper-V RemoteFX vGPU – Remote Code Execution
CVE-2020-1040 Aktiv ausgenutztEine Schwachstelle in Microsoft Hyper-V RemoteFX vGPU ermöglicht die Ausführung von beliebigem Code aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.9 %.
EPSS: 6.90% Publiziert: Referenz: CISA KEV -
Veeam Backup & Replication – Remote Code Execution
CVE-2022-26500 Aktiv ausgenutzt RansomwareIn Veeam Backup & Replication wurde eine kritische Schwachstelle identifiziert, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 5.8 %.
EPSS: 5.83% Publiziert: Referenz: CISA KEV -
Apple iOS, iPadOS und macOS Remote Code Execution
CVE-2022-32917 Aktiv ausgenutztIn Apple iOS, iPadOS und macOS wurde eine Schwachstelle zur Remotecodeausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.6 %.
EPSS: 5.60% Publiziert: Referenz: CISA KEV -
Trend Micro Apex One und Worry-Free Business Security – Remote Code Execution
CVE-2023-41179 Aktiv ausgenutztIn Trend Micro Apex One und Worry-Free Business Security wurde eine Schwachstelle zur Remotecodeausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %.
EPSS: 4.74% Publiziert: Referenz: CISA KEV -
TeamViewer Desktop – Bypass Remote Login
CVE-2019-18988 Aktiv ausgenutztIn TeamViewer Desktop wurde eine Schwachstelle gemeldet, die das Umgehen der Remote-Login-Authentifizierung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %.
EPSS: 4.71% Publiziert: Referenz: CISA KEV -
Veeam Backup & Replication – Remote Code Execution
CVE-2022-26501 Aktiv ausgenutzt RansomwareIn Veeam Backup & Replication wurde eine kritische Schwachstelle identifiziert, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.
EPSS: 4.10% Publiziert: Referenz: CISA KEV -
Fortra Cobalt Strike User Interface Remote Code Execution
CVE-2022-42948 Aktiv ausgenutztIn der Benutzeroberfläche von Fortra Cobalt Strike wurde eine Schwachstelle zur Remote-Codeausführung identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.
EPSS: 2.71% Publiziert: Referenz: CISA KEV -
Android Kernel – Remote Code Execution
CVE-2024-36971 Aktiv ausgenutztIm Android-Kernel wurde eine Schwachstelle zur Remote-Codeausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.
EPSS: 2.70% Publiziert: Referenz: CISA KEV -
Cisco Secure Firewall Management Center (FMC): Anmeldung mit niedrig privilegiertem Konto über die Weboberfläche
CVE-2026-20316 Mittel Aktiv ausgenutztIn der Weboberfläche von Cisco Secure Firewall Management Center (FMC) Software kann sich ein nicht authentifizierter, entfernter Angreifer mit einem niedrig privilegierten Konto an einem betroffenen Gerät anmelden. Ursache ist die Verwendung eines fest codierten Passworts. CVSS-Basiswert: 5.3 (Mittel). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2026-07-29.
CVSS: 5.3 EPSS: 9.82% Publiziert: Referenz: CISA KEV -
JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability
CVE-2026-66384 Mittel Aktiv ausgenutztEine Pfad-Traversal-Schwachstelle in JFrog Artifactory erlaubt authentifizierten Benutzern das Schreiben von Daten ausserhalb des vorgesehenen Docker-Cache-Pfads unter bestimmten Bedingungen bei Remote-Repositories. CVSS-Basiswert: 5.3 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 5.3 EPSS: 0.54% Publiziert: Referenz: CISA KEV -
Cisco Secure Firewall Management Center (FMC): Authentifizierungsumgehung und Skriptausführung über die Weboberfläche
CVE-2026-20079 KritischIn der Weboberfläche von Cisco Secure Firewall Management Center (FMC) Software erlaubt eine Schwachstelle einem nicht authentifizierten, entfernten Angreifer, die Authentifizierung zu umgehen und Skript-Dateien auf einem betroffenen Gerät auszuführen. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 32.9 %.
CVSS: 10.0 EPSS: 32.87% Publiziert: Referenz: NVD -
CVE-2026-4631 – Cockpit gibt Eingaben ungeprüft an den SSH-Client weiter
CVE-2026-4631 KritischDie Remote-Login-Funktion von Cockpit gibt vom Benutzer stammende Hostnamen und Benutzernamen aus der Weboberfläche ohne Validierung oder Bereinigung an den SSH-Client weiter. Ein Angreifer mit Netzwerkzugriff auf die Cockpit-Oberfläche kann dies ausnutzen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 14.2 %.
CVSS: 9.8 EPSS: 14.20% Publiziert: Referenz: NVD -
BC Security Empire – Path Traversal ermöglicht Remote Code Execution
CVE-2024-6127 KritischBC Security Empire vor Version 5.9.3 ist laut NVD für einen Path-Traversal-Fehler anfällig, der zur Ausführung von Schadcode aus der Ferne führen kann. Ein nicht authentifizierter Angreifer kann die Lücke über HTTP ausnutzen. Laut CVSS-Vektor ist sie über das Netzwerk ohne Rechte und ohne Benutzerinteraktion angreifbar. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 10.3 %. Empfohlene Massnahme: auf BC Security Empire 5.9.3 oder neuer aktualisieren.
CVSS: 9.8 EPSS: 10.26% Publiziert: Referenz: NVD -
Avada Builder (Fusion Builder) für WordPress: Unauthentifizierte Remote Code Execution
CVE-2026-6279 KritischDas Plugin Avada Builder (fusion-builder) für WordPress ist in Versionen bis einschliesslich 3.15.2 für eine unauthentifizierte Remote Code Execution über PHP-Funktionsinjektion anfällig. Nicht authentifizierte Angreifer können darüber beliebigen Code auf dem Server ausführen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %. Empfohlene Massnahme: das Plugin auf eine nachfolgende, fehlerbereinigte Version aktualisieren.
CVSS: 9.8 EPSS: 2.16% Publiziert: Referenz: NVD -
OS-Command-Injection in Zenshin (/stream-to-vlc) ermöglicht Remote-Code-Ausführung
CVE-2026-37281 KritischIn der Express-Route /stream-to-vlc von hitarth-gg Zenshin vor Version 2.7.0 besteht eine OS-Command-Injection-Schwachstelle. Ein entfernter Angreifer kann über den Parameter url beliebige Systembefehle ausführen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %. Empfohlene Massnahme: Aktualisierung auf Version 2.7.0 oder neuer.
CVSS: 9.8 EPSS: 1.62% Publiziert: Referenz: NVD -
Puwell IP-Kamera-Firmware: Unauthentifizierte Command Injection
CVE-2026-61515 KritischDie Firmware von Puwell-IP-Kameras (Versionen 2.x bis 4.x) enthält laut Quelle eine unauthentifizierte Command-Injection-Schwachstelle. Ein entfernter Angreifer kann dadurch ohne Authentifizierung beliebige Betriebssystembefehle auf dem Gerät ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 1.58% Publiziert: Referenz: NVD -
4MOSAn GCB Doctor – OS Command Injection über ADOdb-Testseite
CVE-2026-78211 KritischIn 4MOSAn GCB Doctor von 4MOSAn Security Technology besteht eine OS-Command-Injection-Schwachstelle. Nicht authentifizierte Angreifer können über eine nicht entfernte ADOdb-Testseite bösartige Befehle einschleusen. CVSS-Basiswert: 9.8 (Kritisch). Als betroffener Hersteller ist in den Quelldaten vermerkt: SimpleHelp Ltd.
CVSS: 9.8 EPSS: 1.54% Publiziert: Referenz: NVD -
OS-Command-Injection in NUMail (Green-Computing)
CVE-2026-82082 KritischNUMail von Green-Computing weist eine OS-Command-Injection-Schwachstelle auf: Nicht authentifizierte Angreifer aus der Ferne können beliebige Betriebssystembefehle einschleusen und auf dem Server ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 1.50% Publiziert: Referenz: NVD -
vBulletin: Eval-Injection in vB5_Template_Runtime::runMaths() ermöglicht nicht authentifizierten Fernzugriff
CVE-2026-61511 KritischIn der Template-Runtime von vBulletin 5.x bis 5.7.5 sowie 6.x bis 6.2.1 besteht eine Eval-Injection-Schwachstelle in der Methode vB5_Template_Runtime::runMaths(). Sie erlaubt nicht authentifizierten Angreifern aus der Ferne die Ausnutzung über die Template-Verarbeitung. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 1.33% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.