SimpleHelp Remote Support Seite 7
Hersteller: SimpleHelp Ltd
Schwachstellen-Reports
1403 ReportsZeige 301 bis 350 von 1403
-
Progress MarkLogic Server vor 11.3.6/12.0.3: Cross-Site-Scripting in der Query Console
CVE-2026-9195 KritischIn der Query Console von Progress MarkLogic Server vor 11.3.6 und 12.0.3 besteht laut NVD eine Cross-Site-Scripting-Schwachstelle. Ein entfernter Angreifer kann einen authentifizierten Administrator auf eine präparierte URL locken; die weiteren Auswirkungen sind in den Quelldaten abgeschnitten. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 EPSS: 0.41% Publiziert: Referenz: NVD -
CVE-2026-9103 – Authentifizierungsumgehung im auto_login-Endpunkt von Langflow OSS
CVE-2026-9103 KritischIn Langflow OSS 1.0.0 bis 1.10.0 erlaubt eine unzureichende Authentifizierung am Endpunkt /api/v1/login/auto_login einem entfernten Angreifer unautorisierten Zugriff; der Endpunkt stellt langlebige Zugangstoken aus. Über das Netzwerk lassen sich ohne Anmeldedaten Vertraulichkeit, Integrität und Verfügbarkeit vollständig gefährden. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf eine Version neuer als 1.10.0.
CVSS: 9.8 EPSS: 0.41% Publiziert: Referenz: NVD -
Apple iOS/macOS Out-of-Bounds Write Vulnerability
CVE-2026-64772 KritischIn Apple-Produkten wurde ein Out-of-Bounds-Write-Fehler durch verbesserte Eingabevalidierung behoben. Der Fehler ist in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Tahoe 26.6, tvOS 26.6 und visionOS 26.6 korrigiert. Laut Quelle kann ein entfernter Angreifer die Schwachstelle unter bestimmten Bedingungen ausnutzen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf die genannten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.41% Publiziert: Referenz: NVD -
Linux-Kernel: Tearing bei remote_i_size und zero_point im netfs-Subsystem
CVE-2026-64160 KritischIm Linux-Kernel wurde eine Schwachstelle im netfs-Subsystem behoben. Beim Zugriff auf die Felder remote_i_size und zero_point konnte es zu nicht-atomarem Lesen/Schreiben (Tearing) kommen. Der Fix stellt einen konsistenten Zugriff sicher. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren, Ubuntu stellt Updates über die Security Notices USN-8593-1 und USN-8603-1 bereit.
CVSS: 9.8 EPSS: 0.41% Publiziert: Referenz: NVD -
SimpleHelp: Fehlende Authentifizierung am MQTT-Broker
CVE-2026-44090 KritischIn SimpleHelp fehlt die Authentifizierung für den MQTT-Broker, der nur durch eine Firewall vor externem Zugriff geschützt ist. Ein unauthentifizierter Angreifer aus dem Netzwerk kann dadurch auf den Broker zugreifen, was zur vollständigen Kompromittierung des Geräts führen kann. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD -
CHARX-OCPP-Agent: Fehlende Authentifizierung ermöglicht Rekonfiguration des Backends
CVE-2026-44101 KritischDer OCPP-Agent-Dienst der CHARX-Plattform prüft eingehende Verbindungsanfragen nicht auf eine gültige Authentifizierung. Dadurch kann ein nicht authentifizierter Angreifer aus der Ferne die Backend-Verbindung des Dienstes umkonfigurieren. Laut Quelle kann dies zu einem Dienstausfall (Denial-of-Service) sowie zur Preisgabe vertraulicher Daten führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD -
CODESYS Control Runtime – Heap-based Buffer Overflow
CVE-2021-33485 KritischDas CODESYS Control Runtime System vor Version 3.5.17.10 weist einen Heap-basierten Pufferüberlauf auf. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.8 EPSS: 0.39% Publiziert: Referenz: NVD -
JetBrains IntelliJ IDEA – Unautorisierte Einstellungsänderung in Remote-Development-Sitzung
CVE-2026-64813 KritischIn JetBrains IntelliJ IDEA vor Version 2026.2 war in einer Remote-Development-Sitzung eine unautorisierte Änderung von Einstellungen möglich. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf Version 2026.2 aktualisieren.
CVSS: 10.0 EPSS: 0.39% Publiziert: Referenz: NVD -
CVE-2026-18667 – Tenable Sensor Proxy Remote Code Execution
CVE-2026-18667 KritischLaut NVD erlaubt eine Schwachstelle im Tenable Sensor Proxy einem entfernten Angreifer die Ausführung von Code mit erhöhten Rechten, indem ein Operator dazu gebracht wird, den Sensor mit einem angreifer-kontrollierten Host zu verbinden. CVSS-Basiswert: 9.6 (Kritisch). Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:R) setzt eine Nutzerinteraktion voraus, erfordert aber keine vorherige Authentifizierung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome (Android): Fehlerhafte Implementierung in ANGLE ermöglicht möglichen Sandbox-Escape
CVE-2026-17676 KritischIn der ANGLE-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Chromium: Integer-Overflow in ANGLE (Google Chrome)
CVE-2026-17682 KritischIn der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 besteht ein Integer-Overflow. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber mittels einer präparierten HTML-Seite potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome (iOS): Unzureichende Eingabevalidierung ermöglicht möglichen Sandbox-Escape
CVE-2026-17684 KritischIn Google Chrome für iOS vor Version 151.0.7922.72 werden nicht vertrauenswürdige Eingaben unzureichend validiert. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Chromium: Use-after-free in Input ermöglicht Sandbox-Escape (Google Chrome)
CVE-2026-17688 KritischIn der Input-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Chromium: Out-of-Bounds-Write in ANGLE (Google Chrome, Windows)
CVE-2026-17691 KritischIn der ANGLE-Komponente von Google Chrome auf Windows vor Version 151.0.7922.72 besteht ein Out-of-Bounds-Write. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome (Windows): Use-after-free in DataTransfer ermöglicht möglichen Sandbox-Escape
CVE-2026-17692 KritischIn der DataTransfer-Komponente von Google Chrome unter Windows vor Version 151.0.7922.72 liegt eine Use-after-free-Schwachstelle vor. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome (Mac) – Sandbox Escape über fehlerhafte ANGLE-Implementierung
CVE-2026-17695 KritischIn der ANGLE-Komponente von Google Chrome auf Mac vor Version 151.0.7922.72 führt eine unsachgemässe Implementierung dazu, dass ein entfernter Angreifer über eine präparierte HTML-Seite potenziell einen Sandbox Escape durchführen kann. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Chromium: Unzureichende Eingabevalidierung in ANGLE (Google Chrome)
CVE-2026-17701 KritischIn der ANGLE-Komponente von Google Chrome auf dem Mac vor Version 151.0.7922.72 liegt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben vor. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in ANGLE ermöglicht möglichen Sandbox-Escape
CVE-2026-17704 KritischIn der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine Use-after-free-Schwachstelle vor. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Audio-Komponente ermöglicht Sandbox Escape
CVE-2026-17708 KritischIn der Audio-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber potenziell einen Sandbox Escape via einer präparierten HTML-Seite durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Chromium: Fehlerhafte Implementierung in MHTML (Google Chrome)
CVE-2026-17710 KritischIn der MHTML-Verarbeitung von Google Chrome auf dem Mac vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome für Android – Sandbox Escape über Accessibility-Komponente
CVE-2026-17713 KritischIn der Accessibility-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 liegt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben vor. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann dadurch potenziell einen Sandbox Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome für iOS: Unsachgemässe Implementierung ermöglicht möglichen Sandbox-Escape
CVE-2026-17669 KritischIn Google Chrome für iOS vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Views ermöglicht Sandbox-Escape
CVE-2026-17670 KritischIn der Views-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Validierung in ANGLE ermöglicht Sandbox-Escape
CVE-2026-17671 KritischIn der ANGLE-Komponente von Google Chrome besteht vor Version 151.0.7922.72 eine Schwachstelle durch unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Chromium: Unzureichende Eingabevalidierung in Chromecast (Google Chrome)
CVE-2026-17672 KritischIn der Chromecast-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome: Integer-Overflow in QUIC ermöglicht möglichen Sandbox-Escape
CVE-2026-17673 KritischIn der QUIC-Komponente von Google Chrome vor Version 151.0.7922.72 besteht ein Integer-Overflow. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome: Integer-Overflow in ANGLE ermöglicht Sandbox-Escape
CVE-2026-17717 KritischIn der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 besteht ein Integer-Overflow. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. Chromium stuft die Schwere intern als „High“ ein. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Vacron VIN-DS783E-E6: Versteckte Funktion ermöglicht Erlangung von Administrator-Zugangsdaten
CVE-2026-18191 KritischDas Gerät VIN-DS783E-E6 von Vacron enthält laut NVD eine versteckte Funktionalität, über die nicht authentifizierte Angreifer aus der Ferne eine spezifische verdeckte Funktion ausnutzen können, um Administrator-Zugangsdaten des Geräts zu erlangen. CVSS-Basiswert: 9.8 (Kritisch). Weitere Angaben zu betroffenen Firmware-Versionen oder einer Gegenmassnahme liegen in den Quelldaten nicht vor.
CVSS: 9.8 EPSS: 0.38% Publiziert: Referenz: NVD -
CVE-2016-20096 – Linknat VOS3000/VOS2009 SQL-Injection
CVE-2016-20096 KritischLinknat VOS3000 und VOS2009 bis einschliesslich Version 2.1.2.0 enthalten eine nicht authentifizierte SQL-Injection-Schwachstelle. Sie erlaubt entfernten Angreifern die Ausführung beliebiger SQL-Befehle über die Manipulation des name-Parameters. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) weist auf eine aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbare Lücke hin. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: betroffene Version gemäss Hersteller-Advisory aktualisieren.
CVSS: 9.8 EPSS: 0.38% Publiziert: Referenz: NVD -
SimpleHelp: Fehlende Eingabevalidierung im ModbusServer über MQTT
CVE-2026-44092 KritischDie ModbusServer-Anwendung von SimpleHelp validiert von MQTT bezogene Eingaben nicht. Ein unauthentifizierter Angreifer aus dem Netzwerk kann dadurch bösartige Eingaben einschleusen, was die Integrität und Verfügbarkeit beeinträchtigen kann. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 EPSS: 0.38% Publiziert: Referenz: NVD -
Linux-Kernel – netfilter/flowtable: fehlende Absicherung bei IPIP-Tunnel-Offload
CVE-2026-64410 KritischIm Linux-Kernel wurde eine Schwachstelle in der netfilter-flowtable behoben: Da bislang kein Treiber Hardware-Offload für IPIP-Tunnel unterstützt, wird die Verarbeitung nun frühzeitig abgebrochen. Betroffen sind Produkte, die auf dem Linux-Kernel aufsetzen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 9.8 EPSS: 0.38% Publiziert: Referenz: NVD -
Hiawatha (Hugo Leisink) v12.1 und früher: Remotecodeausführung über präparierte Anfrage
CVE-2026-51785 KritischIn Hiawatha von Hugo Leisink besteht in Version 12.1 und früher eine Schwachstelle, die es einem entfernten Angreifer ermöglicht, über eine präparierte Anfrage beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.8 EPSS: 0.36% Publiziert: Referenz: NVD -
OpenClaw Dashboard: Gespeichertes Cross-Site-Scripting ermöglicht Codeausführung im Admin-Browser
CVE-2026-66421 KritischDas OpenClaw Dashboard enthält eine gespeicherte Cross-Site-Scripting-Schwachstelle, über die nicht authentifizierte, entfernte Angreifer durch Einschleusen von Inhalten beliebiges JavaScript in der Browser-Sitzung eines Administrators ausführen können. CVSS-Basiswert: 9.3 (Kritisch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 9.3 EPSS: 0.36% Publiziert: Referenz: NVD -
JetBrains IntelliJ IDEA – Eingabe-Injektion in Remote-Development-Sitzung
CVE-2026-64812 KritischIn JetBrains IntelliJ IDEA vor Version 2026.2 war in einer Remote-Development-Sitzung eine unautorisierte Eingabe-Injektion möglich. Damit kann ein Angreifer Eingaben in die Sitzung einschleusen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: Aktualisierung auf IntelliJ IDEA 2026.2 oder neuer.
CVSS: 10.0 EPSS: 0.36% Publiziert: Referenz: NVD -
CVE-2026-59099 – Kryptografische Schwachstelle in Apereo CAS (AES-GCM)
CVE-2026-59099 KritischApereo CAS ab Version 7.3.0 und vor 8.0.0-RC6 enthält eine kryptografische Schwachstelle, die es entfernten, nicht authentifizierten Angreifern erlaubt, durch Ausnutzung wiederverwendeter AES-GCM-Initialisierungsvektoren den Klartext des Konversationszustands wiederherzustellen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Apereo CAS 8.0.0-RC6 oder neuer.
CVSS: 9.1 EPSS: 0.36% Publiziert: Referenz: NVD -
Plesk XML-RPC API: SQL-Injection durch fehlerhafte Eingabebereinigung
CVE-2026-58046 KritischIn der Plesk XML-RPC API erlaubt eine unzureichende Eingabebereinigung (Improper Neutralization) einem entfernten authentifizierten Angreifer mit niedrigen Rechten eine SQL-Injection und das Auslesen beliebiger Daten aus der Plesk-Datenbank, was zur vollständigen Kompromittierung führen kann. CVSS-Basiswert: 9.9 (Kritisch).
CVSS: 9.9 EPSS: 0.34% Publiziert: Referenz: NVD -
IBM Langflow OSS: Remote Code Execution durch fehlerhafte Kontrolle von Nutzereingaben
CVE-2026-12946 KritischIn IBM Langflow OSS in den Versionen 1.0.0 bis 1.10.0 besteht eine Schwachstelle durch unzureichende Kontrolle nutzergesteuerter Eingaben. Ein entfernter Angreifer kann dadurch beliebigen Code auf dem System ausführen. CVSS-Basiswert: 9.9 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 9.9 EPSS: 0.34% Publiziert: Referenz: NVD -
Dell PowerProtect Data Manager – Improper Input Validation in der REST-API
CVE-2026-40712 KritischDell PowerProtect Data Manager in Versionen vor 20.2.0.0 enthält eine Schwachstelle durch unzureichende Eingabeprüfung (Improper Input Validation) in der REST-API. Ein hochprivilegierter Angreifer mit entferntem Zugriff könnte diese potenziell ausnutzen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf Version 20.2.0.0 oder neuer aktualisieren.
CVSS: 9.1 EPSS: 0.34% Publiziert: Referenz: NVD -
Dell PowerProtect Data Manager – Improper Input Validation in der REST-API
CVE-2026-46738 KritischDell PowerProtect Data Manager in Versionen vor 20.2.0.0 enthält eine Schwachstelle durch unzureichende Eingabevalidierung in der REST-API. Ein Angreifer mit hohen Rechten und Netzwerkzugriff könnte diese Lücke potenziell ausnutzen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Auf Version 20.2.0.0 oder neuer aktualisieren und den Zugriff auf die REST-API einschränken.
CVSS: 9.1 EPSS: 0.34% Publiziert: Referenz: NVD -
CVE-2026-51027 – FileThingie: Offenlegung sensibler Informationen
CVE-2026-51027 KritischIn FileThingie Version 2.5.7 kann ein entfernter Angreifer laut NVD über die Komponente ft2.php an sensible Informationen gelangen. CVSS-Basiswert: 9.9 (Kritisch).
CVSS: 9.9 EPSS: 0.34% Publiziert: Referenz: NVD -
AgentCore CLI: Code-Ausführung durch unzureichende Neutralisierung von Triple-Quotes
CVE-2026-11393 KritischIn AgentCore CLI vor Version 0.14.2 werden Triple-Quote-Zeichen bei der Python-Code-Generierung unzureichend neutralisiert. Ein authentifizierter, entfernter Angreifer könnte dadurch beliebigen Code ausführen. CVSS-Basiswert: 9.0 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 0.14.2 oder neuer aktualisieren.
CVSS: 9.0 EPSS: 0.34% Publiziert: Referenz: NVD -
OpenClaw Dashboard v3.0.0: Gespeichertes Cross-Site Scripting
CVE-2026-66418 KritischOpenClaw Dashboard in Version 3.0.0 enthält eine gespeicherte Cross-Site-Scripting-Schwachstelle. Nicht authentifizierte, entfernte Angreifer können darüber beliebiges HTML und Skript-Payloads einschleusen, indem sie einen präparierten Benutzernamen übermitteln. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 EPSS: 0.34% Publiziert: Referenz: NVD -
SimpleHelp MQTT-Broker: Nicht authentifizierte Manipulation der Systemkonfiguration
CVE-2026-44091 KritischEin nicht authentifizierter Angreifer im Netzwerk kann dem MQTT-Broker eine manipulierte ID übermitteln, wodurch ein neuer Eintrag in der Systemkonfiguration angelegt wird. Dies kann laut Quelle die Integrität und Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 9.1 (Kritisch). Betroffen ist SimpleHelp (SimpleHelp Ltd). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 9.1 EPSS: 0.33% Publiziert: Referenz: NVD -
IBM Engineering AI Hub – Cross-Site Scripting (CVE-2026-15091)
CVE-2026-15091 KritischIBM Engineering AI Hub in den Versionen 1.0.0, 1.1.0 und 1.2.0 erlaubt einem entfernten Angreifer die Ausführung beliebiger Skripte, weil Eingaben bei der Erzeugung von Webseiten unzureichend neutralisiert werden (Cross-Site Scripting). CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Sicherheitsaktualisierung des Herstellers einspielen.
CVSS: 9.3 EPSS: 0.32% Publiziert: Referenz: NVD -
Windu CMS – Blind-SQL-Injection (unauthentifiziert)
CVE-2026-57309 KritischIn Windu CMS wurde eine Blind-SQL-Injection identifiziert. Ein entfernter, nicht authentifizierter Angreifer kann über den URL-Pfad in einem HTTP-Header SQL-Syntax einschleusen und so eine Blind-SQL-Injection auslösen. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.
CVSS: 9.3 EPSS: 0.31% Publiziert: Referenz: NVD -
Progress MarkLogic Server vor 11.3.6/12.0.3: Unzureichende Prüfung kryptografischer Signaturen im SAML-Authentifizierungsmodul
CVE-2026-7557 KritischIm SAML-Authentifizierungsmodul von Progress MarkLogic Server vor 11.3.6 und 12.0.3 wird laut NVD die kryptografische Signatur unzureichend geprüft. Ein nicht authentifizierter, entfernter Angreifer kann dies ausnutzen; die weiteren Auswirkungen sind in den Quelldaten abgeschnitten. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 EPSS: 0.31% Publiziert: Referenz: NVD -
Chromium: Race Condition in Downloads ermöglicht Sandbox-Escape (Google Chrome, Mac)
CVE-2026-17709 KritischIn der Downloads-Komponente von Google Chrome auf dem Mac vor Version 151.0.7922.72 besteht eine Race-Condition. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.31% Publiziert: Referenz: NVD -
Google Chrome (Mac): Race Condition in Downloads ermöglicht möglichen Sandbox-Escape
CVE-2026-17711 KritischIn der Downloads-Komponente von Google Chrome auf dem Mac vor Version 151.0.7922.72 liegt eine Race Condition vor. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.31% Publiziert: Referenz: NVD -
Google Chrome: Heap-Buffer-Overflow in Dawn ermöglicht Sandbox-Escape
CVE-2026-17758 KritischIn der Dawn-Komponente von Google Chrome vor Version 151.0.7922.72 besteht ein Heap-Buffer-Overflow. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. Chromium stuft den Sicherheitsschweregrad intern als Medium ein. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 9.6 EPSS: 0.30% Publiziert: Referenz: NVD -
Lighthouse – Resource Injection durch kompromittierten Spoke-Cluster
CVE-2026-66788 KritischIn Lighthouse besteht eine Schwachstelle, bei der ein entfernter Angreifer nach Kompromittierung eines Spoke-Clusters den Ziel-Namespace für eine Resource Injection über einen vom Angreifer kontrollierten Wert beeinflussen kann. CVSS-Basiswert: 9.9 (Kritisch). Eine EPSS-Bewertung liegt für diese CVE nicht vor.
CVSS: 9.9 EPSS: 0.29% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.