SimpleHelp Remote Support Seite 8
Hersteller: SimpleHelp Ltd
Schwachstellen-Reports
1403 ReportsZeige 351 bis 400 von 1403
-
Hermes WebUI – Authentifizierungsumgehung an Onboarding-Endpunkten
CVE-2026-58122 KritischHermes WebUI vor Version 0.51.307 enthält eine Authentifizierungsumgehung, mit der nicht authentifizierte, entfernte Angreifer die auf lokale Herkunft (local-origin) beschränkten IP-Einschränkungen der Onboarding-Endpunkte umgehen können. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 0.51.307 oder neuer aktualisieren.
CVSS: 9.1 EPSS: 0.29% Publiziert: Referenz: NVD -
ESP32-audioI2S: unsicheres memcpy in AudioBuffer::writeSpace() ermöglicht Heap-Buffer-Overflow
CVE-2026-51260 KritischIn schreibfaul1 ESP32-audioI2S Version 3.4.5 besteht laut NVD in AudioBuffer::writeSpace() eine unsichere, fest dimensionierte memcpy-Operation. Der Code kopiert bis zu UINT16_MAX Bytes, ohne die Zielgrösse zu validieren, wodurch ein entfernter Heap-Buffer-Overflow möglich ist. CVSS-Basiswert: 9.4 (Kritisch). Ein EPSS-Wert liegt für diesen Eintrag nicht vor.
CVSS: 9.4 EPSS: 0.29% Publiziert: Referenz: NVD -
CVE-2026-15901 – Use-after-free in der Netzwerk-Komponente von Google Chrome
CVE-2026-15901 KritischEin Use-after-free in der Network-Komponente von Google Chrome vor Version 150.0.7871.128 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite Heap-Korruption auszunutzen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.128 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.29% Publiziert: Referenz: NVD -
OpenVPN – Windows Interactive Service anfällig für DNS-Statusverfälschung und Dienstabsturz
CVE-2026-13379 KritischDer Windows Interactive Service in OpenVPN 2.7_alpha1 bis 2.7.4 erlaubt entfernten Angreifern über eine präparierte Suchdomäne während des Verbindungsabbaus eine dauerhafte Verfälschung des DNS-Zustands oder einen Absturz des Dienstes auszulösen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 9.1 EPSS: 0.29% Publiziert: Referenz: NVD -
Google Chrome: Out-of-Bounds-Zugriff in ANGLE
CVE-2026-17801 KritischIn der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 besteht ein Out-of-Bounds-Lese- und Schreibzugriff. Ein entfernter Angreifer kann über eine präparierte HTML-Seite potenziell die Sandbox umgehen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.28% Publiziert: Referenz: NVD -
Google Chrome – Sandbox-Escape über unzureichende Validierung in WebSockets
CVE-2026-17768 KritischIn der WebSockets-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglichte eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, potenziell einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 9.6 EPSS: 0.28% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Media ermöglicht Sandbox-Escape
CVE-2026-17804 KritischIn der Media-Komponente von Google Chrome (vor Version 151.0.7922.72) besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 9.6 EPSS: 0.28% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in ANGLE ermöglicht möglicherweise Sandbox-Escape
CVE-2026-17718 KritischIn der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber möglicherweise über eine präparierte HTML-Seite einen Sandbox-Escape durchführen. Chromium stuft den Sicherheitsschweregrad intern als High ein. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 9.6 EPSS: 0.28% Publiziert: Referenz: NVD -
Google Chrome (Android): Integer-Overflow in WebGL ermöglicht möglichen Sandbox-Escape
CVE-2026-17726 KritischIn der WebGL-Komponente von Google Chrome auf Android besteht vor Version 151.0.7922.72 ein Integer-Overflow. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. Chromium stuft den Schweregrad intern als High ein. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.28% Publiziert: Referenz: NVD -
Google Chrome (Android): Out-of-Bounds-Write in WebGL ermöglicht Sandbox-Escape
CVE-2026-17727 KritischIn der WebGL-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 besteht eine Out-of-Bounds-Write-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.28% Publiziert: Referenz: NVD -
Google Chrome: Out-of-bounds-Write in ANGLE ermöglicht möglichen Sandbox-Escape
CVE-2026-17721 KritischIn der ANGLE-Komponente von Google Chrome besteht vor Version 151.0.7922.72 eine Out-of-bounds-Write-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. Chromium stuft den Schweregrad intern als High ein. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.28% Publiziert: Referenz: NVD -
Google Chrome – Unzureichende Validierung in Payments ermöglicht potenziellen Sandbox-Escape
CVE-2026-17738 KritischIn der Payments-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglicht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, potenziell einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 9.6 EPSS: 0.28% Publiziert: Referenz: NVD -
Google Chrome: Out-of-Bounds-Write in ANGLE ermöglicht Sandbox-Escape
CVE-2026-17675 KritischIn der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Out-of-Bounds-Write-Schwachstelle. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 9.6 EPSS: 0.28% Publiziert: Referenz: NVD -
CHARX JupiCore Service: Unauthentifizierte Rekonfiguration von Ladepunkten
CVE-2026-44100 KritischDer CHARX-JupiCore-Dienst erlaubt einem nicht authentifizierten Angreifer aus der Ferne, Ladepunkte umzukonfigurieren. Dies kann laut Quelle zur Offenlegung von Ladepunkt-UIDs, zu Denial-of-Service und zur Manipulation von Dateien führen. CVSS-Basiswert: 9.4 (Kritisch).
CVSS: 9.4 EPSS: 0.28% Publiziert: Referenz: NVD -
Ubiquiti EdgeSwitch: Pufferüberlauf in der DHCPv6-Verarbeitung ermöglicht Remote Code Execution
CVE-2026-77532 KritischEin Angreifer mit Zugriff auf ein angrenzendes Netzwerk kann über eine Pufferüberlauf-Schwachstelle (Buffer Overflow) in der DHCPv6-Verarbeitung eines DHCPv6-fähigen EdgeMAX EdgeSwitch Remote Code Execution auf dem Gerät auslösen. CVSS-Basiswert: 9.6 (Kritisch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Bezug zu Ransomware ist nicht bekannt.
CVSS: 9.6 EPSS: 0.27% Publiziert: Referenz: NVD -
PowerArchiver: Rechteausweitung und Codeausführung über powerarc.exe
CVE-2025-50329 KritischLaut Quellbeschreibung erlaubt eine Schwachstelle in ConeXware PowerArchiver v22.00.11 und früher einem entfernten Angreifer, über powerarc.exe Rechte auszuweiten und beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 9.8 EPSS: 0.27% Publiziert: Referenz: NVD -
Apache NiFi: Autorisierung beim Löschen von Assets in Parameter Contexts
CVE-2026-68980 KritischApache NiFi 2.0.0 bis 2.10.0 unterstützt das Erstellen, Lesen und Löschen von Assets, die Parameter Contexts zugeordnet sind, über die REST-API. Das Framework autorisiert das Löschen eines Assets laut Quelle gegen den zugehörigen Parameter Context; die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 9.1 EPSS: 0.26% Publiziert: Referenz: NVD -
Apple macOS: Buffer Overflow Fixed via Improved Bounds Checking
CVE-2026-64767 KritischEin Pufferüberlauf in macOS wurde durch verbesserte Bounds-Checks behoben. Der Fix ist enthalten in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. Laut Quelle könnte ein entfernter Angreifer dadurch unerwartetes Systemverhalten auslösen (Text bricht dort ab). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 9.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Validierung in Save to Drive ermöglicht Sandbox-Escape
CVE-2026-17803 KritischIn der Save-to-Drive-Funktion von Google Chrome besteht vor Version 151.0.7922.72 eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.26% Publiziert: Referenz: NVD -
CVE-2026-15899 – Google Chrome CameraCapture: Use-after-free
CVE-2026-15899 KritischIn der Komponente CameraCapture von Google Chrome auf Mac vor Version 150.0.7871.128 besteht laut NVD ein Use-after-free. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite möglicherweise aus der Sandbox ausbrechen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 150.0.7871.128 oder neuer.
CVSS: 9.6 EPSS: 0.26% Publiziert: Referenz: NVD -
WordPress Remote API Plugin: PHP Object Injection durch fehlende Authentifizierung
CVE-2026-14602 KritischDas WordPress-Plugin Remote API deserialisiert bis Version 0.2 nutzerkontrollierte Eingaben, ohne die Anfrage zuvor zu authentifizieren. Dadurch können nicht authentifizierte Angreifer beliebige PHP-Objekte einschleusen (PHP Object Injection). CVSS-Basiswert: 9.0 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 9.0 EPSS: 0.25% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Validierung in der Grafikbibliothek ANGLE
CVE-2026-17847 KritischEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in ANGLE, der Grafikbibliothek von Google Chrome vor Version 151.0.7922.72, erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch durchzuführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 9.6 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome (macOS): Sandbox-Escape über Network-Komponente
CVE-2026-17856 KritischIn der Network-Komponente von Google Chrome auf macOS (vor Version 151.0.7922.72) besteht eine unangemessene Implementierung. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 9.6 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome: Sandbox-Ausbruch durch fehlerhafte Crypto-Implementierung auf macOS
CVE-2026-17865 KritischEine fehlerhafte Implementierung der Crypto-Komponente von Google Chrome auf macOS erlaubt es einem Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte Seite potenziell einen Sandbox-Ausbruch durchzuführen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.6 EPSS: 0.24% Publiziert: Referenz: NVD -
Firmware-Update des Ladecontroller-Basismoduls ohne Signaturprüfung
CVE-2026-44104 KritischDer Firmware-Update-Prozess für das Basismodul des Ladecontrollers prüft laut Quelle ausschliesslich die CRC32-Prüfsumme, jedoch keine kryptographische Signatur. Dadurch kann ein nicht authentifizierter Angreifer aus der Ferne auf den Update-Mechanismus einwirken, ohne dass eine gültige Signatur vorliegen muss. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Apple: Speicherverwaltungsfehler ermöglicht unerwarteten Systemabbruch
CVE-2026-64696 KritischEin Fehler in der Speicherverwaltung von macOS kann laut Quelle von einem entfernten Nutzer ausgelöst werden und zu einem unerwarteten Systemabbruch führen. Das Problem wurde durch verbesserte Speicherverwaltung behoben und ist in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 sowie macOS Tahoe 26.6 korrigiert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.8 EPSS: 0.24% Publiziert: Referenz: NVD -
SketchUp 2026 – Cross-Site-Scripting in Dynamic Components
CVE-2026-9264 KritischEine Cross-Site-Scripting-Schwachstelle in der Funktion Dynamic Components von SketchUp 2026 erlaubt über praeparierte SKP-Dateien die Ausführung von Remote Code sowie das Abfliessen lokaler Dateien. Der Angriff wird durch das Öffnen einer manipulierten Datei ausgelöst. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.3 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome: Integer-Overflow in Codecs-Komponente
CVE-2026-17848 KritischIn der Codecs-Komponente von Google Chrome (vor Version 151.0.7922.72) besteht ein Integer-Overflow. Ein entfernter Angreifer kann darüber über eine präparierte Videodatei potenziell einen Sandbox-Escape durchführen. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.6 EPSS: 0.22% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Eingabevalidierung in AI ermöglicht möglichen Sandbox-Escape
CVE-2026-17991 KritischIn der AI-Komponente von Google Chrome vor Version 151.0.7922.72 erfolgt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann dadurch potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.22% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in der DNS-Verarbeitung
CVE-2026-17924 KritischEine Use-after-free-Schwachstelle in der DNS-Verarbeitung von Google Chrome erlaubt es einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch durchzuführen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.6 EPSS: 0.22% Publiziert: Referenz: NVD -
Google Chrome (Android): Unzureichende Validierung in Picture-in-Picture
CVE-2026-17940 KritischEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Picture-in-Picture-Funktion von Google Chrome auf Android erlaubt es einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, potenziell weitergehende Aktionen auszuführen. Betroffen sind Chrome-Versionen für Android vor 151.0.7922.72. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 9.6 EPSS: 0.22% Publiziert: Referenz: NVD -
Chromium: Use-after-free in WebSockets (Google Chrome)
CVE-2026-17947 KritischIn der WebSockets-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. Laut Chromium-Einstufung liegt der interne Schweregrad bei Low, der von NVD vergebene CVSS-Basiswert liegt jedoch bei 9.6 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.22% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in ANGLE
CVE-2026-17832 KritischIn der ANGLE-Komponente von Google Chrome (vor Version 151.0.7922.72) besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 9.6 EPSS: 0.22% Publiziert: Referenz: NVD -
Google Chrome: Möglicher Sandbox-Ausbruch über DevTools
CVE-2026-17837 KritischEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in DevTools von Google Chrome erlaubt es einem Angreifer, der bereits den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch durchzuführen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 9.6 EPSS: 0.22% Publiziert: Referenz: NVD -
Apple macOS: Race Condition kann durch entfernten Nutzer Systemabsturz auslösen
CVE-2026-28982 KritischIn Apple macOS und iOS bestand eine Race Condition, die durch verbesserte Sperrmechanismen (Locking) behoben wurde. Ein entfernter Nutzer könnte dadurch einen unerwarteten Systemabbruch verursachen. Der Fehler ist in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.8 EPSS: 0.22% Publiziert: Referenz: NVD -
next-ai-draw-io: Offenlegung sensibler Informationen über X-Forwarded-For-Header
CVE-2026-50755 KritischIn next-ai-draw-io 0.4.13 kann ein entfernter Angreifer über den Wert des X-Forwarded-For-Headers an sensible Informationen gelangen. Die Schwachstelle ist ohne Authentifizierung und ohne Benutzerinteraktion aus dem Netzwerk ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Google Chrome auf Android – Use-after-free in GPU ermöglicht Sandbox-Escape
CVE-2026-16424 KritischEin Use-after-free in der GPU-Komponente von Google Chrome auf Android vor Version 150.0.7871.182 erlaubt es einem entfernten Angreifer, der zuvor den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite möglicherweise aus der Sandbox auszubrechen. Der Angriff ist netzbasiert und erfordert eine Benutzerinteraktion. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.6 EPSS: 0.21% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Eingabevalidierung in Notifications ermöglicht möglichen Sandbox-Escape
CVE-2026-17987 KritischIn der Notifications-Komponente von Google Chrome vor Version 151.0.7922.72 erfolgt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann dadurch potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.21% Publiziert: Referenz: NVD -
Chromium: Unzureichende Eingabevalidierung in WebAuthn (Google Chrome)
CVE-2026-17990 KritischIn der WebAuthn-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.21% Publiziert: Referenz: NVD -
SQL-Injection in Wgcloud 3.6.4 ermöglicht Rechteausweitung über PortInfoMapper.xml
CVE-2026-52472 KritischEine SQL-Injection-Schwachstelle in Wgcloud 3.6.4 erlaubt einem entfernten Angreifer über die Datei PortInfoMapper.xml eine Ausweitung seiner Rechte. Der Angriff ist ohne Authentifizierung und ohne Benutzerinteraktion über das Netzwerk möglich. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Sicherheitsaktualisierungen des Herstellers einspielen und den Zugriff auf die betroffene Anwendung einschränken.
CVSS: 9.8 EPSS: 0.20% Publiziert: Referenz: NVD -
SQL-Injection in Crocus 1.3.44 ermöglicht Rechteausweitung
CVE-2026-52469 KritischIn Crocus v.1.3.44 erlaubt eine SQL-Injection-Schwachstelle einem entfernten Angreifer die Ausweitung von Berechtigungen über die Datei DeviceInfoMapper.xml. Der Angriff ist laut Vektor ohne vorherige Authentifizierung über das Netzwerk möglich und wirkt sich auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.8 EPSS: 0.20% Publiziert: Referenz: NVD -
Google Chrome: Race Condition in DevTools (macOS)
CVE-2026-17855 KritischEine Race Condition in DevTools von Google Chrome auf macOS vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch durchzuführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 9.6 EPSS: 0.19% Publiziert: Referenz: NVD -
Chromium: Unzureichende Eingabevalidierung in Google Lens (Google Chrome)
CVE-2026-18002 KritischIn der Google-Lens-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome (Mac): Fehlerhafte Implementierung in Tint ermöglicht möglichen Sandbox-Escape
CVE-2026-18015 KritischIn der Tint-Komponente von Google Chrome auf dem Mac vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.19% Publiziert: Referenz: NVD -
Crocus 1.3.44: SQL-Injection ermöglicht Rechteausweitung
CVE-2026-52470 KritischIn Crocus 1.3.44 erlaubt eine SQL-Injection über die Datei RecordStateMapper.xml einem entfernten Angreifer, seine Rechte auszuweiten. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome auf Android: Out-of-Bounds-Zugriff in ANGLE ermöglicht Sandbox-Ausbruch
CVE-2026-16419 KritischIn der ANGLE-Komponente von Google Chrome auf Android vor Version 150.0.7871.182 erlauben ein Out-of-Bounds-Lesen und -Schreiben einem entfernten Angreifer über eine präparierte HTML-Seite potenziell den Ausbruch aus der Sandbox. Laut Quellbeschreibung stuft Chromium die Schwere entsprechend ein. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Chrome 150.0.7871.182 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.16% Publiziert: Referenz: NVD -
SENAITE.CORE – Unauthentifizierte Remote Code Execution über JSON-API
CVE-2026-54569 KritischSENAITE.CORE ist das Kern-Framework des Laborinformationssystems SENAITE. In den Versionen 2.0.0 bis 2.6.0 erlaubt die JSON-API von SENAITE.CORE über einen zweistufigen Ablauf eine nicht authentifizierte Remote Code Execution. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
SPIP – Unauthentifizierte Remote Code Execution über X-Spip-Filtre-Header (vor 4.4.21)
CVE-2026-77806 KritischSPIP erlaubt vor Version 4.4.21 nicht authentifizierten Angreifern aus der Ferne die Ausführung beliebigen Codes; die Lücke steht im Zusammenhang mit Code-Injection über den HTTP-Header X-Spip-Filtre. Laut Quellbeschreibung wurde die Schwachstelle im August 2026 bereits aktiv in freier Wildbahn ausgenutzt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Query Wrangler bis 1.5.57: Remote Code Execution für Subscriber
CVE-2026-73992 KritischIn Query Wrangler bis einschliesslich Version 1.5.57 ermöglicht laut Quelle eine Schwachstelle einem Angreifer mit Subscriber-Rechten die Ausführung beliebigen Codes (Remote Code Execution). CVSS-Basiswert: 9.9 (Kritisch).
CVSS: 9.9 Publiziert: Referenz: NVD -
Weaver E-cology Datei-Upload-Schwachstelle
CVE-2022-4995 KritischWeaver (Fanwei) E-cology 9.0 enthält in Versionen vor 10.52 eine Datei-Upload-Schwachstelle, die es einem entfernten, nicht authentifizierten Angreifer erlaubt, beliebige Dateien einschliesslich JSP-Webshells hochzuladen. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 9.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.