Ubiquiti Seite 2
Hersteller: Ubiquiti
Schwachstellen-Reports
303 ReportsZeige 51 bis 100 von 303
-
UI-TARS-desktop mcp-http-server – Unsichere Standard-Bindung des MCP-Servers auf allen Netzwerkschnittstellen
CVE-2026-81735 KritischIm mcp-http-server-Paket von UI-TARS-desktop bindet startServer.ts die Listen-Adresse standardmässig auf „::“ (alle Netzwerkschnittstellen), wenn kein Host angegeben wird. Dadurch stellt startSseAndStreamableHttpMcpServer die Streamable-HTTP- und SSE-MCP-Endpunkte im gesamten Netzwerk bereit, statt sie auf localhost zu beschränken. CVSS-Basiswert: 10.0 (Kritisch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt.
CVSS: 10.0 Publiziert: Referenz: NVD -
LoLLMs WebUI – Unauthentifizierte Server-Side Request Forgery über /api/proxy
CVE-2026-33340 KritischIn allen bekannten Versionen von lollms-webui besteht eine kritische Server-Side-Request-Forgery-Schwachstelle (SSRF). Der Endpunkt /api/proxy erlaubt nicht authentifizierten Angreifern, den Server zu beliebigen GET-Anfragen zu zwingen. Dies kann zum Zugriff auf interne Dienste, zum Scannen lokaler Netzwerke oder zur Exfiltration sensibler Cloud-Metadaten (z. B. AWS/GCP-IAM-Token) ausgenutzt werden. Zum Zeitpunkt der Veröffentlichung ist keine gepatchte Version verfügbar. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
Ubiquiti UniFi Access – Ungeschützte Management-API durch Fehlkonfiguration
CVE-2025-52665 KritischEin Angreifer mit Zugriff auf das Management-Netzwerk konnte eine Fehlkonfiguration in UniFis Türzugangs-Anwendung UniFi Access ausnutzen, die eine Management-API ohne ordnungsgemässe Authentifizierung offenlegte. Die Schwachstelle wurde in Version 3.3.22 eingeführt und betrifft die UniFi Access Application in den Versionen 3.3.22 bis 3.4.31. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: Aktualisierung der UniFi-Access-Anwendung auf Version 4.0.21 oder neuer.
CVSS: 10.0 Publiziert: Referenz: NVD -
3x-ui vor 2.5.3: Remote-Code-Ausführung über x-ui-Verwaltungsskript
CVE-2025-29331 KritischIn MHSanaei 3x-ui vor Version 2.5.3 besteht eine Schwachstelle, die es einem entfernten Angreifer ermöglicht, beliebigen Code auszuführen. Ursache ist, dass das Verwaltungsskript x-ui beim Herunterladen von Updates die Option zum Deaktivieren der Zertifikatsprüfung ("no check certificate") an wget übergibt. Dadurch lassen sich manipulierte Downloads einschleusen und beliebiger Code auf dem betroffenen System ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 2.5.3.
CVSS: 9.8 Publiziert: Referenz: NVD -
Path Traversal in parisneo/lollms-webui
CVE-2024-8581 KritischEine Schwachstelle in der Funktion upload_app von parisneo/lollms-webui V12 (Strawberry) erlaubt es einem Angreifer, beliebige Dateien oder Verzeichnisse auf dem System zu löschen. Die Funktion filtert die Nutzereingabe im Wert filename nicht, wodurch ein Path-Traversal-Fehler entsteht. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
lollms-webui – Path Traversal in install- und uninstall-Endpunkten
CVE-2024-8898 KritischIn den API-Endpunkten install und uninstall von parisneo/lollms-webui Version V12 (Strawberry) besteht eine Path-Traversal-Schwachstelle. Angreifer können damit Verzeichnisse mit beliebigen Pfaden anlegen oder löschen. Ursache ist eine unzureichende Bereinigung benutzergelieferter Eingaben, die ein Verlassen des vorgesehenen Pfades erlaubt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Nginx UI – Command Execution über logrotate-Konfiguration
CVE-2024-49368 KritischNginx UI ist eine Weboberfläche für den Nginx-Webserver. In Versionen vor 2.0.0-beta.36 wird bei der Konfiguration von logrotate die Eingabe nicht geprüft und direkt an exec.Command übergeben, was die Ausführung beliebiger Befehle ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf Version 2.0.0-beta.36 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
lollms-webui – Path Traversal und Denial of Service über /select_database
CVE-2024-1873 Kritischparisneo/lollms-webui ist in Version a9d16b0 durch einen exponierten Endpunkt /select_database für Path-Traversal- und Denial-of-Service-Angriffe anfällig. Der Endpunkt verarbeitet Dateipfade fehlerhaft und erlaubt die Angabe absoluter Pfade. Angreifer können dadurch Verzeichnisse an beliebiger Stelle anlegen, etwa mit Namen kritischer Dateien, was Serverstarts verhindern kann, und über die Manipulation des Datenbankpfads zu Datenverlust führen. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
Codeausführung in parisneo/lollms-webui über ungeschützte Endpunkte
CVE-2024-2359 KritischIn parisneo/lollms-webui Version 9.3 können Angreifer vorgesehene Zugriffsbeschränkungen umgehen und beliebigen Code ausführen. Der eigentlich von aussen blockierte Endpunkt /execute_code lässt sich umgehen, indem über den unzureichend geschützten Endpunkt /update_setting die host-Konfiguration zur Laufzeit auf einen vom Angreifer kontrollierten Wert geändert wird. Ursache ist eine unzureichende Neutralisierung spezieller Elemente in einem Betriebssystembefehl. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 9.5.
CVSS: 9.8 Publiziert: Referenz: NVD -
lollms-webui – Path Traversal führt zu Remote Code Execution
CVE-2024-2360 Kritischparisneo/lollms-webui ist für Path-Traversal-Angriffe anfällig, die zu einer Remote-Code-Ausführung führen können. Ursache ist eine unzureichende Bereinigung benutzergelieferter Eingaben in den Einstellungen „Database path“ und „PDF LaTeX path“; über die Parameter discussion_db_name und pdf_latex_path lassen sich Dateipfade manipulieren und Verzeichnisse verlassen. Dies kann zudem zu weiterer Dateioffenlegung führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
lollms-webui – Path Traversal (Dateilöschung)
CVE-2024-2362 KritischIn parisneo/lollms-webui Version 9.3 auf der Windows-Plattform besteht eine Path-Traversal-Schwachstelle. Wegen unzureichender Validierung von Dateipfaden zwischen Windows- und Linux-Umgebungen kann ein Angreifer beliebige Dateien auf dem System löschen. Ursache ist die fehlende Bereinigung von Benutzereingaben im Endpunkt del_preset, der weder absolute Pfade noch Traversierungssequenzen unterbindet. Über eine speziell präparierte Anfrage lassen sich so Dateien ausserhalb des vorgesehenen Verzeichnisses löschen. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
lollms-webui – Path Traversal und beliebiger Datei-Upload in switch_personal_path
CVE-2024-2624 KritischIm Endpunkt switch_personal_path der Anwendung parisneo/lollms-webui bestehen eine Path-Traversal- und eine Schwachstelle zum Upload beliebiger Dateien. Aufgrund unzureichender Bereinigung des Parameters path kann ein Angreifer beliebige Dateisystempfade angeben, was direkten Datei-Upload, das Offenlegen von personal_data und das Überschreiben von Konfigurationen ermöglicht. Betroffen ist die aktuelle Version; behoben in Version 9.4. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Version 9.4 einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
lollms-webui – Path Traversal in der codeguard-Personality
CVE-2024-3322 KritischEine Path-Traversal-Schwachstelle in der nativen codeguard-Personality von parisneo/lollms-webui betrifft Versionen bis 9.5. Die Funktion process_folder bereinigt den benutzergesteuerten code_folder_path nicht ausreichend, sodass ein Angreifer über ../ oder absolute Pfade beliebige Pfade angeben kann. Dies ermöglicht beliebiges Lesen und Überschreiben von Dateien in angegebenen Verzeichnissen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
parisneo/lollms-webui – Remote Code Execution über /install_extension
CVE-2024-4320 KritischIm Endpunkt /install_extension der Anwendung parisneo/lollms-webui besteht eine Remote-Code-Execution-Schwachstelle. Durch unsachgemässe Behandlung des name-Parameters in ExtensionBuilder().build_extension() ist Local File Inclusion und damit beliebige Codeausführung möglich. Ein Angreifer kann einen bösartigen name-Parameter gestalten, sodass der Server eine __init__.py aus einem beliebigen Ort lädt und ausführt, ohne dass Benutzerinteraktion nötig ist. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
lollms-webui – Server-Side Request Forgery im add_webpage-Endpunkt
CVE-2024-5482 KritischIm Endpunkt add_webpage der Anwendung parisneo/lollms-webui besteht eine Server-Side-Request-Forgery-Schwachstelle (SSRF). Die Anwendung validiert vom Benutzer eingegebene URLs nicht ausreichend, sodass beliebige URLs einschliesslich interner Ressourcen wie localhost oder 127.0.0.1 angegeben werden können. Dies ermöglicht unbefugte Anfragen an interne oder externe Systeme mit möglichem Zugriff auf sensible Daten, Dienststörungen und Umgehung der Netzwerkintegrität. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
parisneo/lollms-webui – Path Traversal über /apply_settings
CVE-2024-2358 KritischEine Path-Traversal-Schwachstelle im Endpunkt /apply_settings von parisneo/lollms-webui erlaubt Angreifern die Ausführung beliebigen Codes. Ursache ist die unzureichende Bereinigung der Benutzereingabe im Parameter extensions: Ein Angreifer kann mit Sequenzen wie ../../../ zu beliebigen Verzeichnissen navigieren, sodass der Server eine bösartige __init__.py lädt und ausführt und so Remote Code Execution erreicht. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
lollms-webui: Beliebiges Lesen und Hochladen von Dateien durch Path Traversal
CVE-2024-2361 KritischIn parisneo/lollms-webui erlaubt eine unzureichende Bereinigung von Benutzereingaben in der Funktion install_model() beliebiges Hochladen und Lesen von Dateien. Durch Manipulation der Parameter path und variant_name lässt sich Path Traversal erreichen, um Dateien an beliebigen Orten zu lesen oder abzulegen. Betroffen ist die aktuelle Version. CVSS-Basiswert: 9.6 (Kritisch).
CVSS: 9.6 Publiziert: Referenz: NVD -
lollms-webui: Remote Code Execution über Path Traversal
CVE-2024-2366 KritischIn der Anwendung parisneo/lollms-webui besteht in der Funktion reinstall_binding eine Remote-Code-Execution-Schwachstelle. Durch unzureichende Pfadbereinigung kann ein Angreifer per Path Traversal in beliebige Verzeichnisse navigieren, den binding_path auf ein kontrolliertes Verzeichnis richten, eine bösartige __init__.py hochladen und so beliebigen Code auf dem Server ausführen. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: Auf eine bereinigte Version aktualisieren.
CVSS: 9.0 Publiziert: Referenz: NVD -
Remote Code Execution in lollms-webui
CVE-2024-4326 KritischEine Schwachstelle in parisneo/lollms-webui bis einschliesslich Version 9.3 erlaubt entfernten Angreifern die Ausführung beliebigen Codes. Ursache ist ein unzureichender Schutz der Endpunkte /apply_settings und /execute_code. Angreifer können die Schutzmechanismen umgehen, indem sie den Host auf localhost setzen, die Code-Ausführung aktivieren und über /apply_settings die Code-Validierung deaktivieren; anschliessend lassen sich über /execute_code beliebige Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 9.5.
CVSS: 9.8 Publiziert: Referenz: NVD -
OS-Command-Injection in lollms-webui
CVE-2024-1520 KritischIm Endpunkt /open_code_folder der Anwendung parisneo/lollms-webui besteht durch unzureichende Validierung des Parameters discussion_id eine OS-Command-Injection. Angreifer können bösartige Betriebssystembefehle einschleusen und so unbefugt Befehle auf dem zugrunde liegenden System ausführen, was zu unbefugtem Zugriff, Datenabfluss oder vollständiger Systemkompromittierung führen kann. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
lollms-webui: Path-Traversal ermöglicht Datei-Zugriff und Codeausführung
CVE-2024-1511 KritischDas parisneo/lollms-webui-Repository ist durch unzureichende Validierung nutzerseitig angegebener Dateipfade anfällig für Path-Traversal. Ein nicht authentifizierter Angreifer kann dadurch über verschiedene Endpunkte beliebige Dateien auf dem Server lesen, schreiben und in bestimmten Konfigurationen ausführen, selbst wenn der Dienst nur an localhost gebunden ist. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
lollms-webui: Local File Inclusion in /personalities-Route
CVE-2024-1600 KritischIn der Anwendung parisneo/lollms-webui besteht eine Local-File-Inclusion-Lücke (LFI), insbesondere in der Route /personalities. Ein Angreifer kann die Schwachstelle ausnutzen, indem er eine URL mit URL-kodierten Directory-Traversal-Sequenzen und dem gewuenschten Systempfad praepariert. Bei erfolgreicher Ausnutzung kann er jede für den Webserver zugaengliche Datei im Dateisystem lesen. Ursache ist die unzureichende Kontrolle des Dateinamens in einer Include-/Require-Anweisung. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 Publiziert: Referenz: NVD -
Nginx-UI – Beliebiges Schreiben über Zertifikatsimport führt zu RCE
CVE-2024-23827 KritischNginx-UI ist eine Weboberfläche zur Verwaltung von Nginx-Konfigurationen. Die Funktion Import Certificate prüft nicht, ob die Benutzereingabe tatsächlich ein Zertifikat bzw. Schlüssel ist, und erlaubt das Schreiben an beliebige Pfade im System. Durch Überschreiben der Konfigurationsdatei app.ini lässt sich die Schwachstelle zu Remote Code Execution ausbauen. Version 2.0.0.beta.12 behebt das Problem. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Version 2.0.0.beta.12 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Pufferüberlauf in Honor-Produkten ermöglicht Codeausführung
CVE-2023-51434 KritischEinige Honor-Produkte sind von einer Pufferüberlauf-Schwachstelle betroffen. Bei erfolgreicher Ausnutzung kann ein Angreifer beliebigen Code zur Ausführung bringen. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 Publiziert: Referenz: NVD -
Ubiquiti UniFi – Integer-Overflow über SNMP ermöglicht Remote Code Execution
CVE-2023-35085 KritischIn allen UniFi Access Points und Switches (ausgenommen der Switch Flex Mini) mit aktiviertem SNMP-Monitoring und Standardeinstellungen ermöglicht ein Integer-Overflow eine Remote Code Execution. Betroffen sind UniFi Access Points bis Version 6.5.50 und UniFi Switches bis Version 6.5.32. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung der Access Points auf Version 6.5.62 oder neuer und der Switches auf Version 6.5.59 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Ubiquiti UniFi Access Points und Switches – Command Injection in der DHCP-Client-Funktion
CVE-2023-38034 KritischEine Command-Injection-Schwachstelle in der DHCP-Client-Funktion aller UniFi Access Points und Switches (ausgenommen Switch Flex Mini) kann zu Remote Code Execution führen. Betroffen sind UniFi Access Points bis Version 6.5.53 und UniFi Switches bis Version 6.5.32. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: UniFi Access Points auf Version 6.5.62 oder neuer und UniFi Switches auf Version 6.5.59 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Ubiquiti UniFi Dream Machine Pro: Umgehung der Domänenbeschränkungen über präparierte Pakete
CVE-2023-24104 KritischIn Ubiquiti Networks UniFi Dream Machine Pro v7.2.95 können Angreifer über präparierte Pakete die Domänenbeschränkungen umgehen. CVSS-Basiswert: 9.8 (Kritisch). Laut CVSS-Vektor ist die Schwachstelle über das Netz ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbar.
CVSS: 9.8 Publiziert: Referenz: NVD -
UniFi Protect: Übernahme zugewiesener Kameras durch Angreifer im Netzwerk
CVE-2021-22943 KritischEine Schwachstelle in der UniFi Protect Anwendung bis einschliesslich V1.18.1 erlaubt es einem Angreifer, der bereits Zugang zum Netzwerk erlangt hat, die dem Netzwerk zugewiesenen Protect-Kameras zu kontrollieren. CVSS-Basiswert: 9.6 (Kritisch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: Aktualisierung auf UniFi Protect V1.19.0 oder neuer, in der die Schwachstelle behoben ist.
CVSS: 9.6 Publiziert: Referenz: NVD -
Ubiquiti airMAX/airFiber/EdgeSwitch XP: Directory Traversal im Web-Management
CVE-2015-9266 KritischDie Web-Management-Oberfläche von Ubiquiti airMAX, airFiber, airGateway und EdgeSwitch XP (früher TOUGHSwitch) erlaubt einem nicht authentifizierten Angreifer, mittels Directory-Traversal beliebige Dateien hochzuladen und zu schreiben. Darüber lassen sich Root-Rechte erlangen. CVSS-Basiswert: 9.8 (Kritisch) bei netzbasiertem Angriffsvektor ohne erforderliche Authentifizierung oder Nutzerinteraktion. Empfohlene Massnahme: auf die im Juli 2015 bereitgestellten Fassungen aktualisieren (u. a. airMAX AC 7.1.3, airGateway 1.1.5, EdgeSwitch XP 1.3.2); alle älteren Versionen sind betroffen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apache Tomcat – Unvollständige Freigabe des HTTP/1.1-Prozessors bei h2c-Verbindungen (Denial of Service)
CVE-2020-13934 HochBei Apache Tomcat in den Versionen 10.0.0-M1 bis 10.0.0-M6, 9.0.0.M5 bis 9.0.36 sowie 8.5.1 bis 8.5.56 gibt eine direkte h2c-Verbindung laut NVD den HTTP/1.1-Prozessor nach dem Upgrade auf HTTP/2 nicht frei. Bei einer ausreichenden Anzahl solcher Verbindungen kann dies zur Erschöpfung der verfügbaren Prozessoren und damit zu einem Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 64.1 %.
CVSS: 7.5 EPSS: 64.12% Publiziert: Referenz: NVD -
UniFi OS: Path Traversal ermöglicht Zugriff auf Systemdateien
CVE-2026-34911 HochEin Angreifer mit Netzwerkzugang und niedrigen Rechten kann eine Path-Traversal-Schwachstelle in UniFi-OS-Geräten ausnutzen, um auf Dateien des zugrunde liegenden Systems zuzugreifen. Durch Manipulation dieser Dateien lassen sich vertrauliche Informationen erlangen. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 7.7 EPSS: 0.68% Publiziert: Referenz: NVD -
provectus kafka-ui: Code-Injection im Endpoint /api/smartfilters/testexecutions
CVE-2026-5562 HochIn provectus kafka-ui bis Version 0.7.2 wurde eine Schwachstelle in der Funktion validateAccess der Datei /api/smartfilters/testexecutions der Komponente Endpoint identifiziert. Durch Manipulation kommt es zu einer Code-Injection; der Angriff kann aus der Ferne eingeleitet werden. Ein Exploit ist öffentlich verfügbar und könnte eingesetzt werden. Der Hersteller wurde frühzeitig kontaktiert, hat aber nicht reagiert. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.3 EPSS: 0.62% Publiziert: Referenz: NVD -
Progress Telerik UI for AJAX: Path Traversal im dateibasierten Persistenz-Speicher
CVE-2026-13186 HochIn Progress Telerik UI for AJAX vor Version 2026.2.708 besteht eine Path-Traversal-Schwachstelle im dateibasierten Persistenz-Speicheranbieter. Sie kann ausgenutzt werden, wenn der Speicherschlüssel aus benutzerkontrollierten Eingaben abgeleitet wird. CVSS-Basiswert: 8.1 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: auf die korrigierte Version aktualisieren.
CVSS: 8.1 EPSS: 0.50% Publiziert: Referenz: NVD -
Progress Telerik UI for AJAX: Deserialisierungs-Schwachstelle in den Persistenz-Utilities
CVE-2026-13190 HochIn Progress Telerik UI for AJAX vor Version v2026.2.708 erlaubt eine Deserialisierungs-Schwachstelle in den Persistenz-Utilities die unsichere Instanziierung von Typen aus einem durch Angreifer beeinflussten persistierten Zustand. Die Ausnutzung erfolgt über das Netzwerk, ist laut Vektor jedoch nur schwer durchführbar. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version v2026.2.708 oder neuer.
CVSS: 8.1 EPSS: 0.45% Publiziert: Referenz: NVD -
Progress Telerik UI for AJAX – Unsichere Deserialisierung von Cookie-Inhalten
CVE-2026-13185 HochIn Progress Telerik UI for AJAX vor Version 2026.2.708 deserialisieren Anwendungen, die den cookie-basierten Speicher in RadPersistenceManager oder RadDockLayout nutzen, von Angreifern kontrollierte Cookie-Inhalte. Dadurch wird laut Quellbeschreibung eine unautorisierte Ausnutzung ermöglicht. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf eine gepatchte Version aktualisieren.
CVSS: 8.1 EPSS: 0.45% Publiziert: Referenz: NVD -
Progress Telerik UI for AJAX – Remote Code Execution über manipulierte Upload-Metadaten
CVE-2026-13181 HochIn Progress Telerik UI for AJAX vor Version 2026.2.708 können gefälschte Upload-Metadaten die Verarbeitung von AsyncUploadTypeName beeinflussen und eine unsichere, angreifergesteuerte Typauflösung auslösen, was entfernte Codeausführung ermöglicht. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf Progress Telerik UI for AJAX 2026.2.708 aktualisieren.
CVSS: 8.1 EPSS: 0.45% Publiziert: Referenz: NVD -
Oracle E-Business Suite – Trading Community (Party Search UI)
CVE-2026-60734 HochIm Bestandteil Party Search UI des Produkts Oracle Trading Community (Oracle E-Business Suite) besteht eine Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.3 bis 12.2.12. Der Angriff ist über das Netzwerk leicht durchführbar, setzt jedoch hohe Privilegien voraus; bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit betroffen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 EPSS: 0.43% Publiziert: Referenz: NVD -
Ubiquiti UniFi Access – Path Traversal ermöglicht Zugriff auf Dateien
CVE-2026-55117 HochIn der UniFi Access Application von Ubiquiti kann ein Angreifer mit Netzwerkzugriff eine Path-Traversal-Schwachstelle ausnutzen, um auf Dateien des Host-Geräts zuzugreifen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.
CVSS: 8.6 EPSS: 0.38% Publiziert: Referenz: NVD -
Headplane (Headscale Web-UI): Path Traversal / Autorisierungsumgehung
CVE-2026-46484 HochHeadplane, eine Web-Oberfläche für Headscale, ist vor den Versionen 0.6.3 und 0.7.0-beta.3 für einen Path Traversal beziehungsweise eine Umgehung der Autorisierung im verwendeten Headscale-API-Client anfällig. Angreifer mit geringen Rechten können dadurch Integrität und Verfügbarkeit gefährden. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Version 0.6.3 bzw. 0.7.0-beta.3 oder neuer aktualisieren.
CVSS: 8.1 EPSS: 0.37% Publiziert: Referenz: NVD -
Progress Telerik UI for AJAX: unzureichende Validierung des language-Parameters im Spell-Check-Handler
CVE-2026-13189 HochIn Progress Telerik UI for AJAX vor Version 2026.2.708 erlaubt laut Quelle eine unzureichende Validierung des language-Parameters im Spell-Check-Handler einem Angreifer, die serverseitige Auflösung von Dateipfaden zu beeinflussen. Die Schwachstelle ist laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion ausnutzbar und gefährdet die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Ein Update auf Version 2026.2.708 oder neuer sollte eingespielt werden.
CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: NVD -
Oracle E-Business Suite: Schwachstelle in der Party Search UI (Trading Community)
CVE-2026-60784 HochEine Schwachstelle im Produkt Oracle Trading Community von Oracle E-Business Suite betrifft die Komponente Party Search UI. Betroffen sind laut Quelldaten die Versionen 12.2.3-12.2.15. Die Schwachstelle ist laut NVD leicht ausnutzbar und kann sich auf Vertraulichkeit und Integrität auswirken. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss dem Oracle Critical Patch Update.
CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD -
Progress Telerik UI for AJAX – Manipulierbarer DialogHandler-Provider-Typ
CVE-2026-13187 HochIn Progress Telerik UI for AJAX vor Version 2026.2.708 kann die Eingabe für den Provider-Typ des DialogHandler manipuliert werden, wodurch sich die Dialogverarbeitung verändern und eine verkettete Ausnutzung ermöglichen lässt. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf Progress Telerik UI for AJAX v2026.2.708 oder neuer aktualisieren.
CVSS: 8.1 EPSS: 0.32% Publiziert: Referenz: NVD -
Google Chrome für Android – Leck von Cross-Origin-Daten über UI-Komponente
CVE-2026-17698 HochIn der UI-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 liegt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben vor. Ein lokaler Angreifer kann dadurch über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD -
Oracle Identity Manager (OIM Legacy UI) – Schwachstelle in Oracle Fusion Middleware
CVE-2026-60330 HochIn Oracle Identity Manager (Oracle Fusion Middleware, Komponente OIM Legacy UI) besteht eine Schwachstelle; betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.1.0. Laut Quellbeschreibung ist die Ausnutzung schwierig. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: die betroffenen Versionen gemäss Oracle-Advisory aktualisieren.
CVSS: 8.5 EPSS: 0.31% Publiziert: Referenz: NVD -
Kyuubi Engine UI: Proxy leitet Anfragen an im Anfragepfad angegebene Ziele weiter
CVE-2026-23904 HochDer in der Kyuubi Engine UI integrierte Proxy übernimmt Host und Port aus dem Anfragepfad und leitet HTTP-Anfragen an dieses Ziel weiter. Ein entfernter Angreifer mit Netzwerkzugriff auf den Proxy kann den Kyuubi-Server dadurch veranlassen, Anfragen an ein von ihm bestimmtes Ziel zu senden. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.3 EPSS: 0.31% Publiziert: Referenz: NVD -
JetBrains IntelliJ IDEA – Code-Injektion über UI-Designer-Formulardateien
CVE-2026-64815 HochIn JetBrains IntelliJ IDEA vor Version 2026.2 war über Formulardateien des UI Designers eine Injektion beliebigen Codes möglich. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf IntelliJ IDEA 2026.2 oder neuer.
CVSS: 8.1 EPSS: 0.31% Publiziert: Referenz: NVD -
Progress Telerik UI for AJAX: Oracle in der RadAsyncUpload-Client-State-Verarbeitung
CVE-2026-13182 HochIn Progress Telerik UI for AJAX vor Version 2026.2.708 kann die Client-State-Verarbeitung von RadAsyncUpload laut Quelle Entschlüsselungsfehler von ungültigen JSON-Parse-Fehlern unterscheiden. Dadurch entsteht ein Oracle, das geschützte Informationen offenlegt. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk, mit geringer Komplexität, ohne Rechte und ohne Nutzerinteraktion und gefährdet die Vertraulichkeit. Ein fehlerbereinigter Stand sollte eingespielt werden.
CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD -
CVE-2026-13183 – Progress Telerik UI for AJAX: Timing-Seitenkanal in RadAsyncUpload
CVE-2026-13183 HochLaut NVD verarbeitet die Komponente RadAsyncUpload in Progress Telerik UI for AJAX vor Version v2026.2.708 die Upload-Metadaten so, dass sich die kryptografische Gültigkeit über messbare Zeitunterschiede (Timing-Seitenkanal) erkennen lässt. Entfernte Angreifer können dies ausnutzen, um Rückschlüsse auf schützenswerte Werte zu ziehen. Betroffen ist die Vertraulichkeit; der Zugriff ist über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion möglich. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in der TabStrip-Komponente
CVE-2026-17887 HochEine Use-after-free-Schwachstelle in der TabStrip-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, potenziell eine Heap-Korruption auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD -
Nebula Mesh: Fehlende CA-Scoping-Prüfung in der Web-UI (/ui/*)
CVE-2026-49258 HochNebula Mesh ist eine selbst gehostete Control-Plane für das Slack-Nebula-Mesh-VPN. In Version 0.3.5 und früher wendet die Web-Oberfläche (/ui/*) laut NVD nicht dieselbe Pro-Operator-CA-Scoping-Prüfung an wie die JSON-API. CVSS-Basiswert: 8.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 8.8 EPSS: 0.28% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ubiquiti, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.