1.14 Aktiv ausgenutzte Lücken
Remote Access / RMM / Fernwartung

SimpleHelp Remote Support Seite 4

Hersteller: SimpleHelp Ltd

Remote Access / RMM / Fernwartung
1403
Reports
191
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1403 Reports

Zeige 151 bis 200 von 1403

  1. Microsoft Word – Remote Code Execution

    CVE-2012-2539 Aktiv ausgenutzt

    In Microsoft Word wurde eine Schwachstelle zur Remote-Code-Ausführung entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 53.2 %.

    EPSS: 53.16% Publiziert: Referenz: CISA KEV
  2. Zimbra Collaboration Suite – PHP Remote File Inclusion (aktiv ausgenutzt)

    CVE-2025-68645 Aktiv ausgenutzt

    In der Synacor Zimbra Collaboration Suite (ZCS) besteht eine PHP Remote File Inclusion-Schwachstelle, die das Einschleusen und Ausführen von Remote-PHP-Dateien ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 49.4 %.

    EPSS: 49.37% Publiziert: Referenz: CISA KEV
  3. Microsoft WinVerifyTrust – Remote Code Execution

    CVE-2013-3900 Aktiv ausgenutzt

    Eine Schwachstelle in der Microsoft WinVerifyTrust-Funktion ermöglicht Angreifern die Remote-Ausführung von Schadcode. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 44.6 %.

    EPSS: 44.65% Publiziert: Referenz: CISA KEV
  4. Cisco IOS/IOS XE – SNMP Remote Code Execution

    CVE-2017-6737 Aktiv ausgenutzt

    In Cisco IOS und IOS XE ermöglicht eine Schwachstelle in der SNMP-Implementierung die Ausführung von beliebigem Code aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 42.6 %.

    EPSS: 42.63% Publiziert: Referenz: CISA KEV
  5. Microsoft Office Excel Remote Code Execution

    CVE-2007-0671 Aktiv ausgenutzt

    Eine Sicherheitslücke in Microsoft Office Excel ermöglicht die Remote-Ausführung von Code. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 42.1 %.

    EPSS: 42.14% Publiziert: Referenz: CISA KEV
  6. Microsoft Defender Remote Code Execution Vulnerability

    CVE-2021-1647 Aktiv ausgenutzt

    In Microsoft Defender besteht eine Schwachstelle, die eine Remote-Codeausführung ermöglicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.

    EPSS: 39.39% Publiziert: Referenz: CISA KEV
  7. Microsoft Exchange Server Remote Code Execution Vulnerability

    CVE-2020-17144 Aktiv ausgenutzt

    In Microsoft Exchange Server wurde eine Schwachstelle gemeldet, die eine Remote-Codeausführung durch Angreifer ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 36.5 %.

    EPSS: 36.51% Publiziert: Referenz: CISA KEV
  8. Symantec Messaging Gateway – Remote Code Execution

    CVE-2017-6327 Aktiv ausgenutzt

    Im Symantec Messaging Gateway besteht eine Schwachstelle, die eine Remote-Codeausführung ermöglicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 35.3 %.

    EPSS: 35.34% Publiziert: Referenz: CISA KEV
  9. SonicWall SRA – SQL-Injection-Schwachstelle

    CVE-2021-20028 Aktiv ausgenutzt Ransomware

    In SonicWall Secure Remote Access (SRA) wurde eine SQL-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-03-28. Bekannter Einsatz in Ransomware-Kampagnen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 29.9 %.

    EPSS: 29.87% Publiziert: Referenz: CISA KEV
  10. Microsoft Internet Explorer – Remote Code Execution

    CVE-2017-0222 Aktiv ausgenutzt

    In Microsoft Internet Explorer besteht eine Schwachstelle, die die Ausführung von beliebigem Code aus der Ferne ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 29.6 %.

    EPSS: 29.64% Publiziert: Referenz: CISA KEV
  11. Netis WF2419 Geräte Remote Code Execution Vulnerability

    CVE-2019-19356 Aktiv ausgenutzt

    In Netis WF2419 Geräten besteht eine Schwachstelle, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 28.2 %.

    EPSS: 28.17% Publiziert: Referenz: CISA KEV
  12. Cisco ASA CLI Remote Code Execution

    CVE-2016-6367 Aktiv ausgenutzt

    In der Cisco Adaptive Security Appliance (ASA) ermöglicht eine Schwachstelle in der CLI-Verarbeitung die Ausführung von Schadcode aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.6 %.

    EPSS: 22.58% Publiziert: Referenz: CISA KEV
  13. Microsoft Excel – Remote Code Execution

    CVE-2019-1297 Aktiv ausgenutzt

    Eine Remote-Code-Execution-Schwachstelle in Microsoft Excel ermöglicht Angreifern, durch manipulierte Dokumente Schadcode auf betroffenen Systemen auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 21.8 %.

    EPSS: 21.80% Publiziert: Referenz: CISA KEV
  14. Microsoft GDI Remote Code Execution Vulnerability

    CVE-2019-0903 Aktiv ausgenutzt

    Eine Sicherheitslücke in der Microsoft GDI-Komponente ermöglicht Remote Code Execution. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 21.7 %.

    EPSS: 21.71% Publiziert: Referenz: CISA KEV
  15. Cisco IOS/IOS XE SNMP Remote Code Execution

    CVE-2017-6742 Aktiv ausgenutzt

    In Cisco IOS und IOS XE Software wurde eine Schwachstelle im SNMP-Subsystem gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 21.4 %.

    EPSS: 21.42% Publiziert: Referenz: CISA KEV
  16. D-Link DIR-610 – Remote Command Execution

    CVE-2020-9377 Aktiv ausgenutzt

    D-Link DIR-610 Geräte sind anfällig für Remote Command Execution, die es Angreifern erlaubt, Befehle aus der Ferne auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 21.3 %.

    EPSS: 21.34% Publiziert: Referenz: CISA KEV
  17. Adobe Flash Player – Remote Code Execution

    CVE-2016-4171 Aktiv ausgenutzt

    Adobe Flash Player enthält eine Schwachstelle zur Remotecodeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.2 %.

    EPSS: 20.21% Publiziert: Referenz: CISA KEV
  18. SAP NetWeaver: Remote Code Execution

    CVE-2010-5326 Aktiv ausgenutzt

    In SAP NetWeaver wurde eine Schwachstelle identifiziert, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 17.4 %.

    EPSS: 17.45% Publiziert: Referenz: CISA KEV
  19. Spreadsheet::ParseExcel – Remote Code Execution

    CVE-2023-7101 Aktiv ausgenutzt

    In der Perl-Bibliothek Spreadsheet::ParseExcel wurde eine Remote-Code-Execution-Schwachstelle festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 16.8 %.

    EPSS: 16.83% Publiziert: Referenz: CISA KEV
  20. Cisco IOS/IOS XE Quality of Service Remote Code Execution

    CVE-2018-0151 Aktiv ausgenutzt

    In Cisco IOS Software und Cisco IOS XE Software wurde eine Schwachstelle im Quality-of-Service-Subsystem gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 14.3 %.

    EPSS: 14.29% Publiziert: Referenz: CISA KEV
  21. Cisco IOS/IOS XE – DHCP Remote Code Execution

    CVE-2017-12240 Aktiv ausgenutzt

    In Cisco IOS und IOS XE ermöglicht eine Schwachstelle in der DHCP-Verarbeitung die Ausführung von beliebigem Code aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 13.9 %.

    EPSS: 13.88% Publiziert: Referenz: CISA KEV
  22. BeyondTrust PRA & RS – OS Command Injection Vulnerability

    CVE-2024-12686 Aktiv ausgenutzt

    BeyondTrust Privileged Remote Access (PRA) und Remote Support (RS) sind von einer OS-Command-Injection-Schwachstelle betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 13.7 %.

    EPSS: 13.68% Publiziert: Referenz: CISA KEV
  23. Cisco IOS/IOS XE SNMP Remote Code Execution

    CVE-2017-6739 Aktiv ausgenutzt

    In Cisco IOS und IOS XE Software wurde eine Schwachstelle im SNMP-Subsystem gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 10.5 %.

    EPSS: 10.55% Publiziert: Referenz: CISA KEV
  24. Cisco IOS/IOS XE SNMP Remote Code Execution

    CVE-2017-6738 Aktiv ausgenutzt

    In Cisco IOS und IOS XE Software wurde eine Schwachstelle im SNMP-Subsystem gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 10.5 %.

    EPSS: 10.55% Publiziert: Referenz: CISA KEV
  25. Cisco IOS/IOS XE SNMP Remote Code Execution

    CVE-2017-6743 Aktiv ausgenutzt

    In Cisco IOS und IOS XE Software wurde eine Schwachstelle im SNMP-Subsystem gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 10.5 %.

    EPSS: 10.55% Publiziert: Referenz: CISA KEV
  26. Microsoft Project – Remote Code Execution

    CVE-2024-38189 Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Project ermöglicht die Ausführung von Schadcode aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2024-08-13 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 8.2 %.

    EPSS: 8.19% Publiziert: Referenz: CISA KEV
  27. Apple iOS, iPadOS und macOS WebKit – Remote Code Execution

    CVE-2021-1870 Aktiv ausgenutzt

    In Apple iOS, iPadOS und macOS wurde eine Schwachstelle in der WebKit-Engine entdeckt, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.7 %.

    EPSS: 7.71% Publiziert: Referenz: CISA KEV
  28. VMware – Privilege Escalation in mehreren Produkten

    CVE-2020-3950 Aktiv ausgenutzt

    In mehreren VMware-Produkten wurde eine Schwachstelle zur Privileg-Eskalation gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.3 %.

    EPSS: 7.25% Publiziert: Referenz: CISA KEV
  29. Cisco IOS SNMP Remote Code Execution

    CVE-2017-6744 Aktiv ausgenutzt

    In Cisco IOS Software wurde eine Schwachstelle im SNMP-Subsystem gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.2 %.

    EPSS: 7.16% Publiziert: Referenz: CISA KEV
  30. Apple iOS, iPadOS und macOS WebKit – Remote Code Execution

    CVE-2021-1871 Aktiv ausgenutzt

    In Apple iOS, iPadOS und macOS wurde eine Schwachstelle in der WebKit-Engine entdeckt, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.0 %.

    EPSS: 7.00% Publiziert: Referenz: CISA KEV
  31. SimpleHelp – Path Traversal Vulnerability

    CVE-2024-57728 Aktiv ausgenutzt

    In SimpleHelp wurde eine Path-Traversal-Schwachstelle gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2026-04-24. Ausnutzungswahrscheinlichkeit (EPSS): 7.0 %.

    EPSS: 6.98% Publiziert: Referenz: CISA KEV
  32. Microsoft Hyper-V RemoteFX vGPU – Remote Code Execution

    CVE-2020-1040 Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Hyper-V RemoteFX vGPU ermöglicht die Ausführung von beliebigem Code aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.9 %.

    EPSS: 6.90% Publiziert: Referenz: CISA KEV
  33. Veeam Backup & Replication – Remote Code Execution

    CVE-2022-26500 Aktiv ausgenutzt Ransomware

    In Veeam Backup & Replication wurde eine kritische Schwachstelle identifiziert, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 5.8 %.

    EPSS: 5.83% Publiziert: Referenz: CISA KEV
  34. Apple iOS, iPadOS und macOS Remote Code Execution

    CVE-2022-32917 Aktiv ausgenutzt

    In Apple iOS, iPadOS und macOS wurde eine Schwachstelle zur Remotecodeausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.6 %.

    EPSS: 5.60% Publiziert: Referenz: CISA KEV
  35. Trend Micro Apex One und Worry-Free Business Security – Remote Code Execution

    CVE-2023-41179 Aktiv ausgenutzt

    In Trend Micro Apex One und Worry-Free Business Security wurde eine Schwachstelle zur Remotecodeausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %.

    EPSS: 4.74% Publiziert: Referenz: CISA KEV
  36. TeamViewer Desktop – Bypass Remote Login

    CVE-2019-18988 Aktiv ausgenutzt

    In TeamViewer Desktop wurde eine Schwachstelle gemeldet, die das Umgehen der Remote-Login-Authentifizierung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %.

    EPSS: 4.71% Publiziert: Referenz: CISA KEV
  37. Veeam Backup & Replication – Remote Code Execution

    CVE-2022-26501 Aktiv ausgenutzt Ransomware

    In Veeam Backup & Replication wurde eine kritische Schwachstelle identifiziert, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.

    EPSS: 4.10% Publiziert: Referenz: CISA KEV
  38. Fortra Cobalt Strike User Interface Remote Code Execution

    CVE-2022-42948 Aktiv ausgenutzt

    In der Benutzeroberfläche von Fortra Cobalt Strike wurde eine Schwachstelle zur Remote-Codeausführung identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.

    EPSS: 2.71% Publiziert: Referenz: CISA KEV
  39. Android Kernel – Remote Code Execution

    CVE-2024-36971 Aktiv ausgenutzt

    Im Android-Kernel wurde eine Schwachstelle zur Remote-Codeausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.

    EPSS: 2.70% Publiziert: Referenz: CISA KEV
  40. Cisco Secure Firewall Management Center (FMC): Anmeldung mit niedrig privilegiertem Konto über die Weboberfläche

    CVE-2026-20316 Mittel Aktiv ausgenutzt

    In der Weboberfläche von Cisco Secure Firewall Management Center (FMC) Software kann sich ein nicht authentifizierter, entfernter Angreifer mit einem niedrig privilegierten Konto an einem betroffenen Gerät anmelden. Ursache ist die Verwendung eines fest codierten Passworts. CVSS-Basiswert: 5.3 (Mittel). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2026-07-29.

    CVSS: 5.3 EPSS: 9.82% Publiziert: Referenz: CISA KEV
  41. JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability

    CVE-2026-66384 Mittel Aktiv ausgenutzt

    Eine Pfad-Traversal-Schwachstelle in JFrog Artifactory erlaubt authentifizierten Benutzern das Schreiben von Daten ausserhalb des vorgesehenen Docker-Cache-Pfads unter bestimmten Bedingungen bei Remote-Repositories. CVSS-Basiswert: 5.3 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 5.3 EPSS: 0.54% Publiziert: Referenz: CISA KEV
  42. Cisco Secure Firewall Management Center (FMC): Authentifizierungsumgehung und Skriptausführung über die Weboberfläche

    CVE-2026-20079 Kritisch

    In der Weboberfläche von Cisco Secure Firewall Management Center (FMC) Software erlaubt eine Schwachstelle einem nicht authentifizierten, entfernten Angreifer, die Authentifizierung zu umgehen und Skript-Dateien auf einem betroffenen Gerät auszuführen. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 32.9 %.

    CVSS: 10.0 EPSS: 32.87% Publiziert: Referenz: NVD
  43. CVE-2026-4631 – Cockpit gibt Eingaben ungeprüft an den SSH-Client weiter

    CVE-2026-4631 Kritisch

    Die Remote-Login-Funktion von Cockpit gibt vom Benutzer stammende Hostnamen und Benutzernamen aus der Weboberfläche ohne Validierung oder Bereinigung an den SSH-Client weiter. Ein Angreifer mit Netzwerkzugriff auf die Cockpit-Oberfläche kann dies ausnutzen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 14.2 %.

    CVSS: 9.8 EPSS: 14.20% Publiziert: Referenz: NVD
  44. BC Security Empire – Path Traversal ermöglicht Remote Code Execution

    CVE-2024-6127 Kritisch

    BC Security Empire vor Version 5.9.3 ist laut NVD für einen Path-Traversal-Fehler anfällig, der zur Ausführung von Schadcode aus der Ferne führen kann. Ein nicht authentifizierter Angreifer kann die Lücke über HTTP ausnutzen. Laut CVSS-Vektor ist sie über das Netzwerk ohne Rechte und ohne Benutzerinteraktion angreifbar. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 10.3 %. Empfohlene Massnahme: auf BC Security Empire 5.9.3 oder neuer aktualisieren.

    CVSS: 9.8 EPSS: 10.26% Publiziert: Referenz: NVD
  45. Avada Builder (Fusion Builder) für WordPress: Unauthentifizierte Remote Code Execution

    CVE-2026-6279 Kritisch

    Das Plugin Avada Builder (fusion-builder) für WordPress ist in Versionen bis einschliesslich 3.15.2 für eine unauthentifizierte Remote Code Execution über PHP-Funktionsinjektion anfällig. Nicht authentifizierte Angreifer können darüber beliebigen Code auf dem Server ausführen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %. Empfohlene Massnahme: das Plugin auf eine nachfolgende, fehlerbereinigte Version aktualisieren.

    CVSS: 9.8 EPSS: 2.16% Publiziert: Referenz: NVD
  46. OS-Command-Injection in Zenshin (/stream-to-vlc) ermöglicht Remote-Code-Ausführung

    CVE-2026-37281 Kritisch

    In der Express-Route /stream-to-vlc von hitarth-gg Zenshin vor Version 2.7.0 besteht eine OS-Command-Injection-Schwachstelle. Ein entfernter Angreifer kann über den Parameter url beliebige Systembefehle ausführen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %. Empfohlene Massnahme: Aktualisierung auf Version 2.7.0 oder neuer.

    CVSS: 9.8 EPSS: 1.62% Publiziert: Referenz: NVD
  47. Puwell IP-Kamera-Firmware: Unauthentifizierte Command Injection

    CVE-2026-61515 Kritisch

    Die Firmware von Puwell-IP-Kameras (Versionen 2.x bis 4.x) enthält laut Quelle eine unauthentifizierte Command-Injection-Schwachstelle. Ein entfernter Angreifer kann dadurch ohne Authentifizierung beliebige Betriebssystembefehle auf dem Gerät ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 1.58% Publiziert: Referenz: NVD
  48. 4MOSAn GCB Doctor – OS Command Injection über ADOdb-Testseite

    CVE-2026-78211 Kritisch

    In 4MOSAn GCB Doctor von 4MOSAn Security Technology besteht eine OS-Command-Injection-Schwachstelle. Nicht authentifizierte Angreifer können über eine nicht entfernte ADOdb-Testseite bösartige Befehle einschleusen. CVSS-Basiswert: 9.8 (Kritisch). Als betroffener Hersteller ist in den Quelldaten vermerkt: SimpleHelp Ltd.

    CVSS: 9.8 EPSS: 1.54% Publiziert: Referenz: NVD
  49. OS-Command-Injection in NUMail (Green-Computing)

    CVE-2026-82082 Kritisch

    NUMail von Green-Computing weist eine OS-Command-Injection-Schwachstelle auf: Nicht authentifizierte Angreifer aus der Ferne können beliebige Betriebssystembefehle einschleusen und auf dem Server ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 1.50% Publiziert: Referenz: NVD
  50. vBulletin: Eval-Injection in vB5_Template_Runtime::runMaths() ermöglicht nicht authentifizierten Fernzugriff

    CVE-2026-61511 Kritisch

    In der Template-Runtime von vBulletin 5.x bis 5.7.5 sowie 6.x bis 6.2.1 besteht eine Eval-Injection-Schwachstelle in der Methode vB5_Template_Runtime::runMaths(). Sie erlaubt nicht authentifizierten Angreifern aus der Ferne die Ausnutzung über die Template-Verarbeitung. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 1.33% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog