1.14 Aktiv ausgenutzte Lücken
Remote Access / RMM / Fernwartung

SimpleHelp Remote Support Seite 7

Hersteller: SimpleHelp Ltd

Remote Access / RMM / Fernwartung
1403
Reports
191
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1403 Reports

Zeige 301 bis 350 von 1403

  1. Progress MarkLogic Server vor 11.3.6/12.0.3: Cross-Site-Scripting in der Query Console

    CVE-2026-9195 Kritisch

    In der Query Console von Progress MarkLogic Server vor 11.3.6 und 12.0.3 besteht laut NVD eine Cross-Site-Scripting-Schwachstelle. Ein entfernter Angreifer kann einen authentifizierten Administrator auf eine präparierte URL locken; die weiteren Auswirkungen sind in den Quelldaten abgeschnitten. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 EPSS: 0.41% Publiziert: Referenz: NVD
  2. CVE-2026-9103 – Authentifizierungsumgehung im auto_login-Endpunkt von Langflow OSS

    CVE-2026-9103 Kritisch

    In Langflow OSS 1.0.0 bis 1.10.0 erlaubt eine unzureichende Authentifizierung am Endpunkt /api/v1/login/auto_login einem entfernten Angreifer unautorisierten Zugriff; der Endpunkt stellt langlebige Zugangstoken aus. Über das Netzwerk lassen sich ohne Anmeldedaten Vertraulichkeit, Integrität und Verfügbarkeit vollständig gefährden. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf eine Version neuer als 1.10.0.

    CVSS: 9.8 EPSS: 0.41% Publiziert: Referenz: NVD
  3. Apple iOS/macOS Out-of-Bounds Write Vulnerability

    CVE-2026-64772 Kritisch

    In Apple-Produkten wurde ein Out-of-Bounds-Write-Fehler durch verbesserte Eingabevalidierung behoben. Der Fehler ist in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Tahoe 26.6, tvOS 26.6 und visionOS 26.6 korrigiert. Laut Quelle kann ein entfernter Angreifer die Schwachstelle unter bestimmten Bedingungen ausnutzen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf die genannten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.41% Publiziert: Referenz: NVD
  4. Linux-Kernel: Tearing bei remote_i_size und zero_point im netfs-Subsystem

    CVE-2026-64160 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im netfs-Subsystem behoben. Beim Zugriff auf die Felder remote_i_size und zero_point konnte es zu nicht-atomarem Lesen/Schreiben (Tearing) kommen. Der Fix stellt einen konsistenten Zugriff sicher. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren, Ubuntu stellt Updates über die Security Notices USN-8593-1 und USN-8603-1 bereit.

    CVSS: 9.8 EPSS: 0.41% Publiziert: Referenz: NVD
  5. SimpleHelp: Fehlende Authentifizierung am MQTT-Broker

    CVE-2026-44090 Kritisch

    In SimpleHelp fehlt die Authentifizierung für den MQTT-Broker, der nur durch eine Firewall vor externem Zugriff geschützt ist. Ein unauthentifizierter Angreifer aus dem Netzwerk kann dadurch auf den Broker zugreifen, was zur vollständigen Kompromittierung des Geräts führen kann. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD
  6. CHARX-OCPP-Agent: Fehlende Authentifizierung ermöglicht Rekonfiguration des Backends

    CVE-2026-44101 Kritisch

    Der OCPP-Agent-Dienst der CHARX-Plattform prüft eingehende Verbindungsanfragen nicht auf eine gültige Authentifizierung. Dadurch kann ein nicht authentifizierter Angreifer aus der Ferne die Backend-Verbindung des Dienstes umkonfigurieren. Laut Quelle kann dies zu einem Dienstausfall (Denial-of-Service) sowie zur Preisgabe vertraulicher Daten führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD
  7. CODESYS Control Runtime – Heap-based Buffer Overflow

    CVE-2021-33485 Kritisch

    Das CODESYS Control Runtime System vor Version 3.5.17.10 weist einen Heap-basierten Pufferüberlauf auf. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 9.8 EPSS: 0.39% Publiziert: Referenz: NVD
  8. JetBrains IntelliJ IDEA – Unautorisierte Einstellungsänderung in Remote-Development-Sitzung

    CVE-2026-64813 Kritisch

    In JetBrains IntelliJ IDEA vor Version 2026.2 war in einer Remote-Development-Sitzung eine unautorisierte Änderung von Einstellungen möglich. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf Version 2026.2 aktualisieren.

    CVSS: 10.0 EPSS: 0.39% Publiziert: Referenz: NVD
  9. CVE-2026-18667 – Tenable Sensor Proxy Remote Code Execution

    CVE-2026-18667 Kritisch

    Laut NVD erlaubt eine Schwachstelle im Tenable Sensor Proxy einem entfernten Angreifer die Ausführung von Code mit erhöhten Rechten, indem ein Operator dazu gebracht wird, den Sensor mit einem angreifer-kontrollierten Host zu verbinden. CVSS-Basiswert: 9.6 (Kritisch). Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:R) setzt eine Nutzerinteraktion voraus, erfordert aber keine vorherige Authentifizierung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  10. Google Chrome (Android): Fehlerhafte Implementierung in ANGLE ermöglicht möglichen Sandbox-Escape

    CVE-2026-17676 Kritisch

    In der ANGLE-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  11. Chromium: Integer-Overflow in ANGLE (Google Chrome)

    CVE-2026-17682 Kritisch

    In der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 besteht ein Integer-Overflow. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber mittels einer präparierten HTML-Seite potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  12. Google Chrome (iOS): Unzureichende Eingabevalidierung ermöglicht möglichen Sandbox-Escape

    CVE-2026-17684 Kritisch

    In Google Chrome für iOS vor Version 151.0.7922.72 werden nicht vertrauenswürdige Eingaben unzureichend validiert. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  13. Chromium: Use-after-free in Input ermöglicht Sandbox-Escape (Google Chrome)

    CVE-2026-17688 Kritisch

    In der Input-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  14. Chromium: Out-of-Bounds-Write in ANGLE (Google Chrome, Windows)

    CVE-2026-17691 Kritisch

    In der ANGLE-Komponente von Google Chrome auf Windows vor Version 151.0.7922.72 besteht ein Out-of-Bounds-Write. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  15. Google Chrome (Windows): Use-after-free in DataTransfer ermöglicht möglichen Sandbox-Escape

    CVE-2026-17692 Kritisch

    In der DataTransfer-Komponente von Google Chrome unter Windows vor Version 151.0.7922.72 liegt eine Use-after-free-Schwachstelle vor. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  16. Google Chrome (Mac) – Sandbox Escape über fehlerhafte ANGLE-Implementierung

    CVE-2026-17695 Kritisch

    In der ANGLE-Komponente von Google Chrome auf Mac vor Version 151.0.7922.72 führt eine unsachgemässe Implementierung dazu, dass ein entfernter Angreifer über eine präparierte HTML-Seite potenziell einen Sandbox Escape durchführen kann. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  17. Chromium: Unzureichende Eingabevalidierung in ANGLE (Google Chrome)

    CVE-2026-17701 Kritisch

    In der ANGLE-Komponente von Google Chrome auf dem Mac vor Version 151.0.7922.72 liegt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben vor. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  18. Google Chrome: Use-after-free in ANGLE ermöglicht möglichen Sandbox-Escape

    CVE-2026-17704 Kritisch

    In der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine Use-after-free-Schwachstelle vor. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  19. Google Chrome – Use-after-free in Audio-Komponente ermöglicht Sandbox Escape

    CVE-2026-17708 Kritisch

    In der Audio-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber potenziell einen Sandbox Escape via einer präparierten HTML-Seite durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  20. Chromium: Fehlerhafte Implementierung in MHTML (Google Chrome)

    CVE-2026-17710 Kritisch

    In der MHTML-Verarbeitung von Google Chrome auf dem Mac vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  21. Google Chrome für Android – Sandbox Escape über Accessibility-Komponente

    CVE-2026-17713 Kritisch

    In der Accessibility-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 liegt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben vor. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann dadurch potenziell einen Sandbox Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  22. Google Chrome für iOS: Unsachgemässe Implementierung ermöglicht möglichen Sandbox-Escape

    CVE-2026-17669 Kritisch

    In Google Chrome für iOS vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  23. Google Chrome: Use-after-free in Views ermöglicht Sandbox-Escape

    CVE-2026-17670 Kritisch

    In der Views-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  24. Google Chrome: Unzureichende Validierung in ANGLE ermöglicht Sandbox-Escape

    CVE-2026-17671 Kritisch

    In der ANGLE-Komponente von Google Chrome besteht vor Version 151.0.7922.72 eine Schwachstelle durch unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  25. Chromium: Unzureichende Eingabevalidierung in Chromecast (Google Chrome)

    CVE-2026-17672 Kritisch

    In der Chromecast-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  26. Google Chrome: Integer-Overflow in QUIC ermöglicht möglichen Sandbox-Escape

    CVE-2026-17673 Kritisch

    In der QUIC-Komponente von Google Chrome vor Version 151.0.7922.72 besteht ein Integer-Overflow. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  27. Google Chrome: Integer-Overflow in ANGLE ermöglicht Sandbox-Escape

    CVE-2026-17717 Kritisch

    In der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 besteht ein Integer-Overflow. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. Chromium stuft die Schwere intern als „High“ ein. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  28. Vacron VIN-DS783E-E6: Versteckte Funktion ermöglicht Erlangung von Administrator-Zugangsdaten

    CVE-2026-18191 Kritisch

    Das Gerät VIN-DS783E-E6 von Vacron enthält laut NVD eine versteckte Funktionalität, über die nicht authentifizierte Angreifer aus der Ferne eine spezifische verdeckte Funktion ausnutzen können, um Administrator-Zugangsdaten des Geräts zu erlangen. CVSS-Basiswert: 9.8 (Kritisch). Weitere Angaben zu betroffenen Firmware-Versionen oder einer Gegenmassnahme liegen in den Quelldaten nicht vor.

    CVSS: 9.8 EPSS: 0.38% Publiziert: Referenz: NVD
  29. CVE-2016-20096 – Linknat VOS3000/VOS2009 SQL-Injection

    CVE-2016-20096 Kritisch

    Linknat VOS3000 und VOS2009 bis einschliesslich Version 2.1.2.0 enthalten eine nicht authentifizierte SQL-Injection-Schwachstelle. Sie erlaubt entfernten Angreifern die Ausführung beliebiger SQL-Befehle über die Manipulation des name-Parameters. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) weist auf eine aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbare Lücke hin. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: betroffene Version gemäss Hersteller-Advisory aktualisieren.

    CVSS: 9.8 EPSS: 0.38% Publiziert: Referenz: NVD
  30. SimpleHelp: Fehlende Eingabevalidierung im ModbusServer über MQTT

    CVE-2026-44092 Kritisch

    Die ModbusServer-Anwendung von SimpleHelp validiert von MQTT bezogene Eingaben nicht. Ein unauthentifizierter Angreifer aus dem Netzwerk kann dadurch bösartige Eingaben einschleusen, was die Integrität und Verfügbarkeit beeinträchtigen kann. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 EPSS: 0.38% Publiziert: Referenz: NVD
  31. Linux-Kernel – netfilter/flowtable: fehlende Absicherung bei IPIP-Tunnel-Offload

    CVE-2026-64410 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle in der netfilter-flowtable behoben: Da bislang kein Treiber Hardware-Offload für IPIP-Tunnel unterstützt, wird die Verarbeitung nun frühzeitig abgebrochen. Betroffen sind Produkte, die auf dem Linux-Kernel aufsetzen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 9.8 EPSS: 0.38% Publiziert: Referenz: NVD
  32. Hiawatha (Hugo Leisink) v12.1 und früher: Remotecodeausführung über präparierte Anfrage

    CVE-2026-51785 Kritisch

    In Hiawatha von Hugo Leisink besteht in Version 12.1 und früher eine Schwachstelle, die es einem entfernten Angreifer ermöglicht, über eine präparierte Anfrage beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 9.8 EPSS: 0.36% Publiziert: Referenz: NVD
  33. OpenClaw Dashboard: Gespeichertes Cross-Site-Scripting ermöglicht Codeausführung im Admin-Browser

    CVE-2026-66421 Kritisch

    Das OpenClaw Dashboard enthält eine gespeicherte Cross-Site-Scripting-Schwachstelle, über die nicht authentifizierte, entfernte Angreifer durch Einschleusen von Inhalten beliebiges JavaScript in der Browser-Sitzung eines Administrators ausführen können. CVSS-Basiswert: 9.3 (Kritisch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 9.3 EPSS: 0.36% Publiziert: Referenz: NVD
  34. JetBrains IntelliJ IDEA – Eingabe-Injektion in Remote-Development-Sitzung

    CVE-2026-64812 Kritisch

    In JetBrains IntelliJ IDEA vor Version 2026.2 war in einer Remote-Development-Sitzung eine unautorisierte Eingabe-Injektion möglich. Damit kann ein Angreifer Eingaben in die Sitzung einschleusen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: Aktualisierung auf IntelliJ IDEA 2026.2 oder neuer.

    CVSS: 10.0 EPSS: 0.36% Publiziert: Referenz: NVD
  35. CVE-2026-59099 – Kryptografische Schwachstelle in Apereo CAS (AES-GCM)

    CVE-2026-59099 Kritisch

    Apereo CAS ab Version 7.3.0 und vor 8.0.0-RC6 enthält eine kryptografische Schwachstelle, die es entfernten, nicht authentifizierten Angreifern erlaubt, durch Ausnutzung wiederverwendeter AES-GCM-Initialisierungsvektoren den Klartext des Konversationszustands wiederherzustellen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Apereo CAS 8.0.0-RC6 oder neuer.

    CVSS: 9.1 EPSS: 0.36% Publiziert: Referenz: NVD
  36. Plesk XML-RPC API: SQL-Injection durch fehlerhafte Eingabebereinigung

    CVE-2026-58046 Kritisch

    In der Plesk XML-RPC API erlaubt eine unzureichende Eingabebereinigung (Improper Neutralization) einem entfernten authentifizierten Angreifer mit niedrigen Rechten eine SQL-Injection und das Auslesen beliebiger Daten aus der Plesk-Datenbank, was zur vollständigen Kompromittierung führen kann. CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 EPSS: 0.34% Publiziert: Referenz: NVD
  37. IBM Langflow OSS: Remote Code Execution durch fehlerhafte Kontrolle von Nutzereingaben

    CVE-2026-12946 Kritisch

    In IBM Langflow OSS in den Versionen 1.0.0 bis 1.10.0 besteht eine Schwachstelle durch unzureichende Kontrolle nutzergesteuerter Eingaben. Ein entfernter Angreifer kann dadurch beliebigen Code auf dem System ausführen. CVSS-Basiswert: 9.9 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 9.9 EPSS: 0.34% Publiziert: Referenz: NVD
  38. Dell PowerProtect Data Manager – Improper Input Validation in der REST-API

    CVE-2026-40712 Kritisch

    Dell PowerProtect Data Manager in Versionen vor 20.2.0.0 enthält eine Schwachstelle durch unzureichende Eingabeprüfung (Improper Input Validation) in der REST-API. Ein hochprivilegierter Angreifer mit entferntem Zugriff könnte diese potenziell ausnutzen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf Version 20.2.0.0 oder neuer aktualisieren.

    CVSS: 9.1 EPSS: 0.34% Publiziert: Referenz: NVD
  39. Dell PowerProtect Data Manager – Improper Input Validation in der REST-API

    CVE-2026-46738 Kritisch

    Dell PowerProtect Data Manager in Versionen vor 20.2.0.0 enthält eine Schwachstelle durch unzureichende Eingabevalidierung in der REST-API. Ein Angreifer mit hohen Rechten und Netzwerkzugriff könnte diese Lücke potenziell ausnutzen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Auf Version 20.2.0.0 oder neuer aktualisieren und den Zugriff auf die REST-API einschränken.

    CVSS: 9.1 EPSS: 0.34% Publiziert: Referenz: NVD
  40. CVE-2026-51027 – FileThingie: Offenlegung sensibler Informationen

    CVE-2026-51027 Kritisch

    In FileThingie Version 2.5.7 kann ein entfernter Angreifer laut NVD über die Komponente ft2.php an sensible Informationen gelangen. CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 EPSS: 0.34% Publiziert: Referenz: NVD
  41. AgentCore CLI: Code-Ausführung durch unzureichende Neutralisierung von Triple-Quotes

    CVE-2026-11393 Kritisch

    In AgentCore CLI vor Version 0.14.2 werden Triple-Quote-Zeichen bei der Python-Code-Generierung unzureichend neutralisiert. Ein authentifizierter, entfernter Angreifer könnte dadurch beliebigen Code ausführen. CVSS-Basiswert: 9.0 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 0.14.2 oder neuer aktualisieren.

    CVSS: 9.0 EPSS: 0.34% Publiziert: Referenz: NVD
  42. OpenClaw Dashboard v3.0.0: Gespeichertes Cross-Site Scripting

    CVE-2026-66418 Kritisch

    OpenClaw Dashboard in Version 3.0.0 enthält eine gespeicherte Cross-Site-Scripting-Schwachstelle. Nicht authentifizierte, entfernte Angreifer können darüber beliebiges HTML und Skript-Payloads einschleusen, indem sie einen präparierten Benutzernamen übermitteln. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 EPSS: 0.34% Publiziert: Referenz: NVD
  43. SimpleHelp MQTT-Broker: Nicht authentifizierte Manipulation der Systemkonfiguration

    CVE-2026-44091 Kritisch

    Ein nicht authentifizierter Angreifer im Netzwerk kann dem MQTT-Broker eine manipulierte ID übermitteln, wodurch ein neuer Eintrag in der Systemkonfiguration angelegt wird. Dies kann laut Quelle die Integrität und Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 9.1 (Kritisch). Betroffen ist SimpleHelp (SimpleHelp Ltd). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 9.1 EPSS: 0.33% Publiziert: Referenz: NVD
  44. IBM Engineering AI Hub – Cross-Site Scripting (CVE-2026-15091)

    CVE-2026-15091 Kritisch

    IBM Engineering AI Hub in den Versionen 1.0.0, 1.1.0 und 1.2.0 erlaubt einem entfernten Angreifer die Ausführung beliebiger Skripte, weil Eingaben bei der Erzeugung von Webseiten unzureichend neutralisiert werden (Cross-Site Scripting). CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Sicherheitsaktualisierung des Herstellers einspielen.

    CVSS: 9.3 EPSS: 0.32% Publiziert: Referenz: NVD
  45. Windu CMS – Blind-SQL-Injection (unauthentifiziert)

    CVE-2026-57309 Kritisch

    In Windu CMS wurde eine Blind-SQL-Injection identifiziert. Ein entfernter, nicht authentifizierter Angreifer kann über den URL-Pfad in einem HTTP-Header SQL-Syntax einschleusen und so eine Blind-SQL-Injection auslösen. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.

    CVSS: 9.3 EPSS: 0.31% Publiziert: Referenz: NVD
  46. Progress MarkLogic Server vor 11.3.6/12.0.3: Unzureichende Prüfung kryptografischer Signaturen im SAML-Authentifizierungsmodul

    CVE-2026-7557 Kritisch

    Im SAML-Authentifizierungsmodul von Progress MarkLogic Server vor 11.3.6 und 12.0.3 wird laut NVD die kryptografische Signatur unzureichend geprüft. Ein nicht authentifizierter, entfernter Angreifer kann dies ausnutzen; die weiteren Auswirkungen sind in den Quelldaten abgeschnitten. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 EPSS: 0.31% Publiziert: Referenz: NVD
  47. Chromium: Race Condition in Downloads ermöglicht Sandbox-Escape (Google Chrome, Mac)

    CVE-2026-17709 Kritisch

    In der Downloads-Komponente von Google Chrome auf dem Mac vor Version 151.0.7922.72 besteht eine Race-Condition. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.31% Publiziert: Referenz: NVD
  48. Google Chrome (Mac): Race Condition in Downloads ermöglicht möglichen Sandbox-Escape

    CVE-2026-17711 Kritisch

    In der Downloads-Komponente von Google Chrome auf dem Mac vor Version 151.0.7922.72 liegt eine Race Condition vor. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.31% Publiziert: Referenz: NVD
  49. Google Chrome: Heap-Buffer-Overflow in Dawn ermöglicht Sandbox-Escape

    CVE-2026-17758 Kritisch

    In der Dawn-Komponente von Google Chrome vor Version 151.0.7922.72 besteht ein Heap-Buffer-Overflow. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. Chromium stuft den Sicherheitsschweregrad intern als Medium ein. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 9.6 EPSS: 0.30% Publiziert: Referenz: NVD
  50. Lighthouse – Resource Injection durch kompromittierten Spoke-Cluster

    CVE-2026-66788 Kritisch

    In Lighthouse besteht eine Schwachstelle, bei der ein entfernter Angreifer nach Kompromittierung eines Spoke-Clusters den Ziel-Namespace für eine Resource Injection über einen vom Angreifer kontrollierten Wert beeinflussen kann. CVSS-Basiswert: 9.9 (Kritisch). Eine EPSS-Bewertung liegt für diese CVE nicht vor.

    CVSS: 9.9 EPSS: 0.29% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog