1.14 Aktiv ausgenutzte Lücken
Remote Access / RMM / Fernwartung

SimpleHelp Remote Support Seite 8

Hersteller: SimpleHelp Ltd

Remote Access / RMM / Fernwartung
1403
Reports
191
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1403 Reports

Zeige 351 bis 400 von 1403

  1. Hermes WebUI – Authentifizierungsumgehung an Onboarding-Endpunkten

    CVE-2026-58122 Kritisch

    Hermes WebUI vor Version 0.51.307 enthält eine Authentifizierungsumgehung, mit der nicht authentifizierte, entfernte Angreifer die auf lokale Herkunft (local-origin) beschränkten IP-Einschränkungen der Onboarding-Endpunkte umgehen können. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 0.51.307 oder neuer aktualisieren.

    CVSS: 9.1 EPSS: 0.29% Publiziert: Referenz: NVD
  2. ESP32-audioI2S: unsicheres memcpy in AudioBuffer::writeSpace() ermöglicht Heap-Buffer-Overflow

    CVE-2026-51260 Kritisch

    In schreibfaul1 ESP32-audioI2S Version 3.4.5 besteht laut NVD in AudioBuffer::writeSpace() eine unsichere, fest dimensionierte memcpy-Operation. Der Code kopiert bis zu UINT16_MAX Bytes, ohne die Zielgrösse zu validieren, wodurch ein entfernter Heap-Buffer-Overflow möglich ist. CVSS-Basiswert: 9.4 (Kritisch). Ein EPSS-Wert liegt für diesen Eintrag nicht vor.

    CVSS: 9.4 EPSS: 0.29% Publiziert: Referenz: NVD
  3. CVE-2026-15901 – Use-after-free in der Netzwerk-Komponente von Google Chrome

    CVE-2026-15901 Kritisch

    Ein Use-after-free in der Network-Komponente von Google Chrome vor Version 150.0.7871.128 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite Heap-Korruption auszunutzen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.128 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.29% Publiziert: Referenz: NVD
  4. OpenVPN – Windows Interactive Service anfällig für DNS-Statusverfälschung und Dienstabsturz

    CVE-2026-13379 Kritisch

    Der Windows Interactive Service in OpenVPN 2.7_alpha1 bis 2.7.4 erlaubt entfernten Angreifern über eine präparierte Suchdomäne während des Verbindungsabbaus eine dauerhafte Verfälschung des DNS-Zustands oder einen Absturz des Dienstes auszulösen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 9.1 EPSS: 0.29% Publiziert: Referenz: NVD
  5. Google Chrome: Out-of-Bounds-Zugriff in ANGLE

    CVE-2026-17801 Kritisch

    In der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 besteht ein Out-of-Bounds-Lese- und Schreibzugriff. Ein entfernter Angreifer kann über eine präparierte HTML-Seite potenziell die Sandbox umgehen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.28% Publiziert: Referenz: NVD
  6. Google Chrome – Sandbox-Escape über unzureichende Validierung in WebSockets

    CVE-2026-17768 Kritisch

    In der WebSockets-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglichte eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, potenziell einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 9.6 EPSS: 0.28% Publiziert: Referenz: NVD
  7. Google Chrome: Use-after-free in Media ermöglicht Sandbox-Escape

    CVE-2026-17804 Kritisch

    In der Media-Komponente von Google Chrome (vor Version 151.0.7922.72) besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 9.6 EPSS: 0.28% Publiziert: Referenz: NVD
  8. Google Chrome: Use-after-free in ANGLE ermöglicht möglicherweise Sandbox-Escape

    CVE-2026-17718 Kritisch

    In der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber möglicherweise über eine präparierte HTML-Seite einen Sandbox-Escape durchführen. Chromium stuft den Sicherheitsschweregrad intern als High ein. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 9.6 EPSS: 0.28% Publiziert: Referenz: NVD
  9. Google Chrome (Android): Integer-Overflow in WebGL ermöglicht möglichen Sandbox-Escape

    CVE-2026-17726 Kritisch

    In der WebGL-Komponente von Google Chrome auf Android besteht vor Version 151.0.7922.72 ein Integer-Overflow. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. Chromium stuft den Schweregrad intern als High ein. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.28% Publiziert: Referenz: NVD
  10. Google Chrome (Android): Out-of-Bounds-Write in WebGL ermöglicht Sandbox-Escape

    CVE-2026-17727 Kritisch

    In der WebGL-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 besteht eine Out-of-Bounds-Write-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.28% Publiziert: Referenz: NVD
  11. Google Chrome: Out-of-bounds-Write in ANGLE ermöglicht möglichen Sandbox-Escape

    CVE-2026-17721 Kritisch

    In der ANGLE-Komponente von Google Chrome besteht vor Version 151.0.7922.72 eine Out-of-bounds-Write-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. Chromium stuft den Schweregrad intern als High ein. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.28% Publiziert: Referenz: NVD
  12. Google Chrome – Unzureichende Validierung in Payments ermöglicht potenziellen Sandbox-Escape

    CVE-2026-17738 Kritisch

    In der Payments-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglicht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, potenziell einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 9.6 EPSS: 0.28% Publiziert: Referenz: NVD
  13. Google Chrome: Out-of-Bounds-Write in ANGLE ermöglicht Sandbox-Escape

    CVE-2026-17675 Kritisch

    In der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Out-of-Bounds-Write-Schwachstelle. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 9.6 EPSS: 0.28% Publiziert: Referenz: NVD
  14. CHARX JupiCore Service: Unauthentifizierte Rekonfiguration von Ladepunkten

    CVE-2026-44100 Kritisch

    Der CHARX-JupiCore-Dienst erlaubt einem nicht authentifizierten Angreifer aus der Ferne, Ladepunkte umzukonfigurieren. Dies kann laut Quelle zur Offenlegung von Ladepunkt-UIDs, zu Denial-of-Service und zur Manipulation von Dateien führen. CVSS-Basiswert: 9.4 (Kritisch).

    CVSS: 9.4 EPSS: 0.28% Publiziert: Referenz: NVD
  15. Ubiquiti EdgeSwitch: Pufferüberlauf in der DHCPv6-Verarbeitung ermöglicht Remote Code Execution

    CVE-2026-77532 Kritisch

    Ein Angreifer mit Zugriff auf ein angrenzendes Netzwerk kann über eine Pufferüberlauf-Schwachstelle (Buffer Overflow) in der DHCPv6-Verarbeitung eines DHCPv6-fähigen EdgeMAX EdgeSwitch Remote Code Execution auf dem Gerät auslösen. CVSS-Basiswert: 9.6 (Kritisch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Bezug zu Ransomware ist nicht bekannt.

    CVSS: 9.6 EPSS: 0.27% Publiziert: Referenz: NVD
  16. PowerArchiver: Rechteausweitung und Codeausführung über powerarc.exe

    CVE-2025-50329 Kritisch

    Laut Quellbeschreibung erlaubt eine Schwachstelle in ConeXware PowerArchiver v22.00.11 und früher einem entfernten Angreifer, über powerarc.exe Rechte auszuweiten und beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 9.8 EPSS: 0.27% Publiziert: Referenz: NVD
  17. Apache NiFi: Autorisierung beim Löschen von Assets in Parameter Contexts

    CVE-2026-68980 Kritisch

    Apache NiFi 2.0.0 bis 2.10.0 unterstützt das Erstellen, Lesen und Löschen von Assets, die Parameter Contexts zugeordnet sind, über die REST-API. Das Framework autorisiert das Löschen eines Assets laut Quelle gegen den zugehörigen Parameter Context; die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 9.1 EPSS: 0.26% Publiziert: Referenz: NVD
  18. Apple macOS: Buffer Overflow Fixed via Improved Bounds Checking

    CVE-2026-64767 Kritisch

    Ein Pufferüberlauf in macOS wurde durch verbesserte Bounds-Checks behoben. Der Fix ist enthalten in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. Laut Quelle könnte ein entfernter Angreifer dadurch unerwartetes Systemverhalten auslösen (Text bricht dort ab). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 9.8 EPSS: 0.26% Publiziert: Referenz: NVD
  19. Google Chrome: Unzureichende Validierung in Save to Drive ermöglicht Sandbox-Escape

    CVE-2026-17803 Kritisch

    In der Save-to-Drive-Funktion von Google Chrome besteht vor Version 151.0.7922.72 eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.26% Publiziert: Referenz: NVD
  20. CVE-2026-15899 – Google Chrome CameraCapture: Use-after-free

    CVE-2026-15899 Kritisch

    In der Komponente CameraCapture von Google Chrome auf Mac vor Version 150.0.7871.128 besteht laut NVD ein Use-after-free. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite möglicherweise aus der Sandbox ausbrechen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 150.0.7871.128 oder neuer.

    CVSS: 9.6 EPSS: 0.26% Publiziert: Referenz: NVD
  21. WordPress Remote API Plugin: PHP Object Injection durch fehlende Authentifizierung

    CVE-2026-14602 Kritisch

    Das WordPress-Plugin Remote API deserialisiert bis Version 0.2 nutzerkontrollierte Eingaben, ohne die Anfrage zuvor zu authentifizieren. Dadurch können nicht authentifizierte Angreifer beliebige PHP-Objekte einschleusen (PHP Object Injection). CVSS-Basiswert: 9.0 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 9.0 EPSS: 0.25% Publiziert: Referenz: NVD
  22. Google Chrome: Unzureichende Validierung in der Grafikbibliothek ANGLE

    CVE-2026-17847 Kritisch

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in ANGLE, der Grafikbibliothek von Google Chrome vor Version 151.0.7922.72, erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch durchzuführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 9.6 EPSS: 0.24% Publiziert: Referenz: NVD
  23. Google Chrome (macOS): Sandbox-Escape über Network-Komponente

    CVE-2026-17856 Kritisch

    In der Network-Komponente von Google Chrome auf macOS (vor Version 151.0.7922.72) besteht eine unangemessene Implementierung. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 9.6 EPSS: 0.24% Publiziert: Referenz: NVD
  24. Google Chrome: Sandbox-Ausbruch durch fehlerhafte Crypto-Implementierung auf macOS

    CVE-2026-17865 Kritisch

    Eine fehlerhafte Implementierung der Crypto-Komponente von Google Chrome auf macOS erlaubt es einem Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte Seite potenziell einen Sandbox-Ausbruch durchzuführen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.6 EPSS: 0.24% Publiziert: Referenz: NVD
  25. Firmware-Update des Ladecontroller-Basismoduls ohne Signaturprüfung

    CVE-2026-44104 Kritisch

    Der Firmware-Update-Prozess für das Basismodul des Ladecontrollers prüft laut Quelle ausschliesslich die CRC32-Prüfsumme, jedoch keine kryptographische Signatur. Dadurch kann ein nicht authentifizierter Angreifer aus der Ferne auf den Update-Mechanismus einwirken, ohne dass eine gültige Signatur vorliegen muss. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.24% Publiziert: Referenz: NVD
  26. Apple: Speicherverwaltungsfehler ermöglicht unerwarteten Systemabbruch

    CVE-2026-64696 Kritisch

    Ein Fehler in der Speicherverwaltung von macOS kann laut Quelle von einem entfernten Nutzer ausgelöst werden und zu einem unerwarteten Systemabbruch führen. Das Problem wurde durch verbesserte Speicherverwaltung behoben und ist in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 sowie macOS Tahoe 26.6 korrigiert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.8 EPSS: 0.24% Publiziert: Referenz: NVD
  27. SketchUp 2026 – Cross-Site-Scripting in Dynamic Components

    CVE-2026-9264 Kritisch

    Eine Cross-Site-Scripting-Schwachstelle in der Funktion Dynamic Components von SketchUp 2026 erlaubt über praeparierte SKP-Dateien die Ausführung von Remote Code sowie das Abfliessen lokaler Dateien. Der Angriff wird durch das Öffnen einer manipulierten Datei ausgelöst. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.3 EPSS: 0.23% Publiziert: Referenz: NVD
  28. Google Chrome: Integer-Overflow in Codecs-Komponente

    CVE-2026-17848 Kritisch

    In der Codecs-Komponente von Google Chrome (vor Version 151.0.7922.72) besteht ein Integer-Overflow. Ein entfernter Angreifer kann darüber über eine präparierte Videodatei potenziell einen Sandbox-Escape durchführen. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.6 EPSS: 0.22% Publiziert: Referenz: NVD
  29. Google Chrome: Unzureichende Eingabevalidierung in AI ermöglicht möglichen Sandbox-Escape

    CVE-2026-17991 Kritisch

    In der AI-Komponente von Google Chrome vor Version 151.0.7922.72 erfolgt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann dadurch potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.22% Publiziert: Referenz: NVD
  30. Google Chrome: Use-after-free in der DNS-Verarbeitung

    CVE-2026-17924 Kritisch

    Eine Use-after-free-Schwachstelle in der DNS-Verarbeitung von Google Chrome erlaubt es einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch durchzuführen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.6 EPSS: 0.22% Publiziert: Referenz: NVD
  31. Google Chrome (Android): Unzureichende Validierung in Picture-in-Picture

    CVE-2026-17940 Kritisch

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Picture-in-Picture-Funktion von Google Chrome auf Android erlaubt es einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, potenziell weitergehende Aktionen auszuführen. Betroffen sind Chrome-Versionen für Android vor 151.0.7922.72. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 9.6 EPSS: 0.22% Publiziert: Referenz: NVD
  32. Chromium: Use-after-free in WebSockets (Google Chrome)

    CVE-2026-17947 Kritisch

    In der WebSockets-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. Laut Chromium-Einstufung liegt der interne Schweregrad bei Low, der von NVD vergebene CVSS-Basiswert liegt jedoch bei 9.6 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.22% Publiziert: Referenz: NVD
  33. Google Chrome: Use-after-free in ANGLE

    CVE-2026-17832 Kritisch

    In der ANGLE-Komponente von Google Chrome (vor Version 151.0.7922.72) besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 9.6 EPSS: 0.22% Publiziert: Referenz: NVD
  34. Google Chrome: Möglicher Sandbox-Ausbruch über DevTools

    CVE-2026-17837 Kritisch

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in DevTools von Google Chrome erlaubt es einem Angreifer, der bereits den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch durchzuführen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 9.6 EPSS: 0.22% Publiziert: Referenz: NVD
  35. Apple macOS: Race Condition kann durch entfernten Nutzer Systemabsturz auslösen

    CVE-2026-28982 Kritisch

    In Apple macOS und iOS bestand eine Race Condition, die durch verbesserte Sperrmechanismen (Locking) behoben wurde. Ein entfernter Nutzer könnte dadurch einen unerwarteten Systemabbruch verursachen. Der Fehler ist in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.8 EPSS: 0.22% Publiziert: Referenz: NVD
  36. next-ai-draw-io: Offenlegung sensibler Informationen über X-Forwarded-For-Header

    CVE-2026-50755 Kritisch

    In next-ai-draw-io 0.4.13 kann ein entfernter Angreifer über den Wert des X-Forwarded-For-Headers an sensible Informationen gelangen. Die Schwachstelle ist ohne Authentifizierung und ohne Benutzerinteraktion aus dem Netzwerk ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.8 EPSS: 0.22% Publiziert: Referenz: NVD
  37. Google Chrome auf Android – Use-after-free in GPU ermöglicht Sandbox-Escape

    CVE-2026-16424 Kritisch

    Ein Use-after-free in der GPU-Komponente von Google Chrome auf Android vor Version 150.0.7871.182 erlaubt es einem entfernten Angreifer, der zuvor den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite möglicherweise aus der Sandbox auszubrechen. Der Angriff ist netzbasiert und erfordert eine Benutzerinteraktion. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.6 EPSS: 0.21% Publiziert: Referenz: NVD
  38. Google Chrome: Unzureichende Eingabevalidierung in Notifications ermöglicht möglichen Sandbox-Escape

    CVE-2026-17987 Kritisch

    In der Notifications-Komponente von Google Chrome vor Version 151.0.7922.72 erfolgt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann dadurch potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.21% Publiziert: Referenz: NVD
  39. Chromium: Unzureichende Eingabevalidierung in WebAuthn (Google Chrome)

    CVE-2026-17990 Kritisch

    In der WebAuthn-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.21% Publiziert: Referenz: NVD
  40. SQL-Injection in Wgcloud 3.6.4 ermöglicht Rechteausweitung über PortInfoMapper.xml

    CVE-2026-52472 Kritisch

    Eine SQL-Injection-Schwachstelle in Wgcloud 3.6.4 erlaubt einem entfernten Angreifer über die Datei PortInfoMapper.xml eine Ausweitung seiner Rechte. Der Angriff ist ohne Authentifizierung und ohne Benutzerinteraktion über das Netzwerk möglich. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Sicherheitsaktualisierungen des Herstellers einspielen und den Zugriff auf die betroffene Anwendung einschränken.

    CVSS: 9.8 EPSS: 0.20% Publiziert: Referenz: NVD
  41. SQL-Injection in Crocus 1.3.44 ermöglicht Rechteausweitung

    CVE-2026-52469 Kritisch

    In Crocus v.1.3.44 erlaubt eine SQL-Injection-Schwachstelle einem entfernten Angreifer die Ausweitung von Berechtigungen über die Datei DeviceInfoMapper.xml. Der Angriff ist laut Vektor ohne vorherige Authentifizierung über das Netzwerk möglich und wirkt sich auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.8 EPSS: 0.20% Publiziert: Referenz: NVD
  42. Google Chrome: Race Condition in DevTools (macOS)

    CVE-2026-17855 Kritisch

    Eine Race Condition in DevTools von Google Chrome auf macOS vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch durchzuführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 9.6 EPSS: 0.19% Publiziert: Referenz: NVD
  43. Chromium: Unzureichende Eingabevalidierung in Google Lens (Google Chrome)

    CVE-2026-18002 Kritisch

    In der Google-Lens-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.19% Publiziert: Referenz: NVD
  44. Google Chrome (Mac): Fehlerhafte Implementierung in Tint ermöglicht möglichen Sandbox-Escape

    CVE-2026-18015 Kritisch

    In der Tint-Komponente von Google Chrome auf dem Mac vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.19% Publiziert: Referenz: NVD
  45. Crocus 1.3.44: SQL-Injection ermöglicht Rechteausweitung

    CVE-2026-52470 Kritisch

    In Crocus 1.3.44 erlaubt eine SQL-Injection über die Datei RecordStateMapper.xml einem entfernten Angreifer, seine Rechte auszuweiten. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.8 EPSS: 0.19% Publiziert: Referenz: NVD
  46. Google Chrome auf Android: Out-of-Bounds-Zugriff in ANGLE ermöglicht Sandbox-Ausbruch

    CVE-2026-16419 Kritisch

    In der ANGLE-Komponente von Google Chrome auf Android vor Version 150.0.7871.182 erlauben ein Out-of-Bounds-Lesen und -Schreiben einem entfernten Angreifer über eine präparierte HTML-Seite potenziell den Ausbruch aus der Sandbox. Laut Quellbeschreibung stuft Chromium die Schwere entsprechend ein. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Chrome 150.0.7871.182 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.16% Publiziert: Referenz: NVD
  47. SENAITE.CORE – Unauthentifizierte Remote Code Execution über JSON-API

    CVE-2026-54569 Kritisch

    SENAITE.CORE ist das Kern-Framework des Laborinformationssystems SENAITE. In den Versionen 2.0.0 bis 2.6.0 erlaubt die JSON-API von SENAITE.CORE über einen zweistufigen Ablauf eine nicht authentifizierte Remote Code Execution. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  48. SPIP – Unauthentifizierte Remote Code Execution über X-Spip-Filtre-Header (vor 4.4.21)

    CVE-2026-77806 Kritisch

    SPIP erlaubt vor Version 4.4.21 nicht authentifizierten Angreifern aus der Ferne die Ausführung beliebigen Codes; die Lücke steht im Zusammenhang mit Code-Injection über den HTTP-Header X-Spip-Filtre. Laut Quellbeschreibung wurde die Schwachstelle im August 2026 bereits aktiv in freier Wildbahn ausgenutzt. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  49. Query Wrangler bis 1.5.57: Remote Code Execution für Subscriber

    CVE-2026-73992 Kritisch

    In Query Wrangler bis einschliesslich Version 1.5.57 ermöglicht laut Quelle eine Schwachstelle einem Angreifer mit Subscriber-Rechten die Ausführung beliebigen Codes (Remote Code Execution). CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 Publiziert: Referenz: NVD
  50. Weaver E-cology Datei-Upload-Schwachstelle

    CVE-2022-4995 Kritisch

    Weaver (Fanwei) E-cology 9.0 enthält in Versionen vor 10.52 eine Datei-Upload-Schwachstelle, die es einem entfernten, nicht authentifizierten Angreifer erlaubt, beliebige Dateien einschliesslich JSP-Webshells hochzuladen. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 9.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog