1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Ubiquiti Seite 2

Hersteller: Ubiquiti

Netzwerk, Firewall, Security-Appliances
303
Reports
14
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

303 Reports

Zeige 51 bis 100 von 303

  1. UI-TARS-desktop mcp-http-server – Unsichere Standard-Bindung des MCP-Servers auf allen Netzwerkschnittstellen

    CVE-2026-81735 Kritisch

    Im mcp-http-server-Paket von UI-TARS-desktop bindet startServer.ts die Listen-Adresse standardmässig auf „::“ (alle Netzwerkschnittstellen), wenn kein Host angegeben wird. Dadurch stellt startSseAndStreamableHttpMcpServer die Streamable-HTTP- und SSE-MCP-Endpunkte im gesamten Netzwerk bereit, statt sie auf localhost zu beschränken. CVSS-Basiswert: 10.0 (Kritisch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt.

    CVSS: 10.0 Publiziert: Referenz: NVD
  2. LoLLMs WebUI – Unauthentifizierte Server-Side Request Forgery über /api/proxy

    CVE-2026-33340 Kritisch

    In allen bekannten Versionen von lollms-webui besteht eine kritische Server-Side-Request-Forgery-Schwachstelle (SSRF). Der Endpunkt /api/proxy erlaubt nicht authentifizierten Angreifern, den Server zu beliebigen GET-Anfragen zu zwingen. Dies kann zum Zugriff auf interne Dienste, zum Scannen lokaler Netzwerke oder zur Exfiltration sensibler Cloud-Metadaten (z. B. AWS/GCP-IAM-Token) ausgenutzt werden. Zum Zeitpunkt der Veröffentlichung ist keine gepatchte Version verfügbar. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  3. Ubiquiti UniFi Access – Ungeschützte Management-API durch Fehlkonfiguration

    CVE-2025-52665 Kritisch

    Ein Angreifer mit Zugriff auf das Management-Netzwerk konnte eine Fehlkonfiguration in UniFis Türzugangs-Anwendung UniFi Access ausnutzen, die eine Management-API ohne ordnungsgemässe Authentifizierung offenlegte. Die Schwachstelle wurde in Version 3.3.22 eingeführt und betrifft die UniFi Access Application in den Versionen 3.3.22 bis 3.4.31. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: Aktualisierung der UniFi-Access-Anwendung auf Version 4.0.21 oder neuer.

    CVSS: 10.0 Publiziert: Referenz: NVD
  4. 3x-ui vor 2.5.3: Remote-Code-Ausführung über x-ui-Verwaltungsskript

    CVE-2025-29331 Kritisch

    In MHSanaei 3x-ui vor Version 2.5.3 besteht eine Schwachstelle, die es einem entfernten Angreifer ermöglicht, beliebigen Code auszuführen. Ursache ist, dass das Verwaltungsskript x-ui beim Herunterladen von Updates die Option zum Deaktivieren der Zertifikatsprüfung ("no check certificate") an wget übergibt. Dadurch lassen sich manipulierte Downloads einschleusen und beliebiger Code auf dem betroffenen System ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 2.5.3.

    CVSS: 9.8 Publiziert: Referenz: NVD
  5. Path Traversal in parisneo/lollms-webui

    CVE-2024-8581 Kritisch

    Eine Schwachstelle in der Funktion upload_app von parisneo/lollms-webui V12 (Strawberry) erlaubt es einem Angreifer, beliebige Dateien oder Verzeichnisse auf dem System zu löschen. Die Funktion filtert die Nutzereingabe im Wert filename nicht, wodurch ein Path-Traversal-Fehler entsteht. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  6. lollms-webui – Path Traversal in install- und uninstall-Endpunkten

    CVE-2024-8898 Kritisch

    In den API-Endpunkten install und uninstall von parisneo/lollms-webui Version V12 (Strawberry) besteht eine Path-Traversal-Schwachstelle. Angreifer können damit Verzeichnisse mit beliebigen Pfaden anlegen oder löschen. Ursache ist eine unzureichende Bereinigung benutzergelieferter Eingaben, die ein Verlassen des vorgesehenen Pfades erlaubt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  7. Nginx UI – Command Execution über logrotate-Konfiguration

    CVE-2024-49368 Kritisch

    Nginx UI ist eine Weboberfläche für den Nginx-Webserver. In Versionen vor 2.0.0-beta.36 wird bei der Konfiguration von logrotate die Eingabe nicht geprüft und direkt an exec.Command übergeben, was die Ausführung beliebiger Befehle ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf Version 2.0.0-beta.36 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  8. lollms-webui – Path Traversal und Denial of Service über /select_database

    CVE-2024-1873 Kritisch

    parisneo/lollms-webui ist in Version a9d16b0 durch einen exponierten Endpunkt /select_database für Path-Traversal- und Denial-of-Service-Angriffe anfällig. Der Endpunkt verarbeitet Dateipfade fehlerhaft und erlaubt die Angabe absoluter Pfade. Angreifer können dadurch Verzeichnisse an beliebiger Stelle anlegen, etwa mit Namen kritischer Dateien, was Serverstarts verhindern kann, und über die Manipulation des Datenbankpfads zu Datenverlust führen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  9. Codeausführung in parisneo/lollms-webui über ungeschützte Endpunkte

    CVE-2024-2359 Kritisch

    In parisneo/lollms-webui Version 9.3 können Angreifer vorgesehene Zugriffsbeschränkungen umgehen und beliebigen Code ausführen. Der eigentlich von aussen blockierte Endpunkt /execute_code lässt sich umgehen, indem über den unzureichend geschützten Endpunkt /update_setting die host-Konfiguration zur Laufzeit auf einen vom Angreifer kontrollierten Wert geändert wird. Ursache ist eine unzureichende Neutralisierung spezieller Elemente in einem Betriebssystembefehl. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 9.5.

    CVSS: 9.8 Publiziert: Referenz: NVD
  10. lollms-webui – Path Traversal führt zu Remote Code Execution

    CVE-2024-2360 Kritisch

    parisneo/lollms-webui ist für Path-Traversal-Angriffe anfällig, die zu einer Remote-Code-Ausführung führen können. Ursache ist eine unzureichende Bereinigung benutzergelieferter Eingaben in den Einstellungen „Database path“ und „PDF LaTeX path“; über die Parameter discussion_db_name und pdf_latex_path lassen sich Dateipfade manipulieren und Verzeichnisse verlassen. Dies kann zudem zu weiterer Dateioffenlegung führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  11. lollms-webui – Path Traversal (Dateilöschung)

    CVE-2024-2362 Kritisch

    In parisneo/lollms-webui Version 9.3 auf der Windows-Plattform besteht eine Path-Traversal-Schwachstelle. Wegen unzureichender Validierung von Dateipfaden zwischen Windows- und Linux-Umgebungen kann ein Angreifer beliebige Dateien auf dem System löschen. Ursache ist die fehlende Bereinigung von Benutzereingaben im Endpunkt del_preset, der weder absolute Pfade noch Traversierungssequenzen unterbindet. Über eine speziell präparierte Anfrage lassen sich so Dateien ausserhalb des vorgesehenen Verzeichnisses löschen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  12. lollms-webui – Path Traversal und beliebiger Datei-Upload in switch_personal_path

    CVE-2024-2624 Kritisch

    Im Endpunkt switch_personal_path der Anwendung parisneo/lollms-webui bestehen eine Path-Traversal- und eine Schwachstelle zum Upload beliebiger Dateien. Aufgrund unzureichender Bereinigung des Parameters path kann ein Angreifer beliebige Dateisystempfade angeben, was direkten Datei-Upload, das Offenlegen von personal_data und das Überschreiben von Konfigurationen ermöglicht. Betroffen ist die aktuelle Version; behoben in Version 9.4. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Version 9.4 einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  13. lollms-webui – Path Traversal in der codeguard-Personality

    CVE-2024-3322 Kritisch

    Eine Path-Traversal-Schwachstelle in der nativen codeguard-Personality von parisneo/lollms-webui betrifft Versionen bis 9.5. Die Funktion process_folder bereinigt den benutzergesteuerten code_folder_path nicht ausreichend, sodass ein Angreifer über ../ oder absolute Pfade beliebige Pfade angeben kann. Dies ermöglicht beliebiges Lesen und Überschreiben von Dateien in angegebenen Verzeichnissen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  14. parisneo/lollms-webui – Remote Code Execution über /install_extension

    CVE-2024-4320 Kritisch

    Im Endpunkt /install_extension der Anwendung parisneo/lollms-webui besteht eine Remote-Code-Execution-Schwachstelle. Durch unsachgemässe Behandlung des name-Parameters in ExtensionBuilder().build_extension() ist Local File Inclusion und damit beliebige Codeausführung möglich. Ein Angreifer kann einen bösartigen name-Parameter gestalten, sodass der Server eine __init__.py aus einem beliebigen Ort lädt und ausführt, ohne dass Benutzerinteraktion nötig ist. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  15. lollms-webui – Server-Side Request Forgery im add_webpage-Endpunkt

    CVE-2024-5482 Kritisch

    Im Endpunkt add_webpage der Anwendung parisneo/lollms-webui besteht eine Server-Side-Request-Forgery-Schwachstelle (SSRF). Die Anwendung validiert vom Benutzer eingegebene URLs nicht ausreichend, sodass beliebige URLs einschliesslich interner Ressourcen wie localhost oder 127.0.0.1 angegeben werden können. Dies ermöglicht unbefugte Anfragen an interne oder externe Systeme mit möglichem Zugriff auf sensible Daten, Dienststörungen und Umgehung der Netzwerkintegrität. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  16. parisneo/lollms-webui – Path Traversal über /apply_settings

    CVE-2024-2358 Kritisch

    Eine Path-Traversal-Schwachstelle im Endpunkt /apply_settings von parisneo/lollms-webui erlaubt Angreifern die Ausführung beliebigen Codes. Ursache ist die unzureichende Bereinigung der Benutzereingabe im Parameter extensions: Ein Angreifer kann mit Sequenzen wie ../../../ zu beliebigen Verzeichnissen navigieren, sodass der Server eine bösartige __init__.py lädt und ausführt und so Remote Code Execution erreicht. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  17. lollms-webui: Beliebiges Lesen und Hochladen von Dateien durch Path Traversal

    CVE-2024-2361 Kritisch

    In parisneo/lollms-webui erlaubt eine unzureichende Bereinigung von Benutzereingaben in der Funktion install_model() beliebiges Hochladen und Lesen von Dateien. Durch Manipulation der Parameter path und variant_name lässt sich Path Traversal erreichen, um Dateien an beliebigen Orten zu lesen oder abzulegen. Betroffen ist die aktuelle Version. CVSS-Basiswert: 9.6 (Kritisch).

    CVSS: 9.6 Publiziert: Referenz: NVD
  18. lollms-webui: Remote Code Execution über Path Traversal

    CVE-2024-2366 Kritisch

    In der Anwendung parisneo/lollms-webui besteht in der Funktion reinstall_binding eine Remote-Code-Execution-Schwachstelle. Durch unzureichende Pfadbereinigung kann ein Angreifer per Path Traversal in beliebige Verzeichnisse navigieren, den binding_path auf ein kontrolliertes Verzeichnis richten, eine bösartige __init__.py hochladen und so beliebigen Code auf dem Server ausführen. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: Auf eine bereinigte Version aktualisieren.

    CVSS: 9.0 Publiziert: Referenz: NVD
  19. Remote Code Execution in lollms-webui

    CVE-2024-4326 Kritisch

    Eine Schwachstelle in parisneo/lollms-webui bis einschliesslich Version 9.3 erlaubt entfernten Angreifern die Ausführung beliebigen Codes. Ursache ist ein unzureichender Schutz der Endpunkte /apply_settings und /execute_code. Angreifer können die Schutzmechanismen umgehen, indem sie den Host auf localhost setzen, die Code-Ausführung aktivieren und über /apply_settings die Code-Validierung deaktivieren; anschliessend lassen sich über /execute_code beliebige Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 9.5.

    CVSS: 9.8 Publiziert: Referenz: NVD
  20. OS-Command-Injection in lollms-webui

    CVE-2024-1520 Kritisch

    Im Endpunkt /open_code_folder der Anwendung parisneo/lollms-webui besteht durch unzureichende Validierung des Parameters discussion_id eine OS-Command-Injection. Angreifer können bösartige Betriebssystembefehle einschleusen und so unbefugt Befehle auf dem zugrunde liegenden System ausführen, was zu unbefugtem Zugriff, Datenabfluss oder vollständiger Systemkompromittierung führen kann. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  21. lollms-webui: Path-Traversal ermöglicht Datei-Zugriff und Codeausführung

    CVE-2024-1511 Kritisch

    Das parisneo/lollms-webui-Repository ist durch unzureichende Validierung nutzerseitig angegebener Dateipfade anfällig für Path-Traversal. Ein nicht authentifizierter Angreifer kann dadurch über verschiedene Endpunkte beliebige Dateien auf dem Server lesen, schreiben und in bestimmten Konfigurationen ausführen, selbst wenn der Dienst nur an localhost gebunden ist. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  22. lollms-webui: Local File Inclusion in /personalities-Route

    CVE-2024-1600 Kritisch

    In der Anwendung parisneo/lollms-webui besteht eine Local-File-Inclusion-Lücke (LFI), insbesondere in der Route /personalities. Ein Angreifer kann die Schwachstelle ausnutzen, indem er eine URL mit URL-kodierten Directory-Traversal-Sequenzen und dem gewuenschten Systempfad praepariert. Bei erfolgreicher Ausnutzung kann er jede für den Webserver zugaengliche Datei im Dateisystem lesen. Ursache ist die unzureichende Kontrolle des Dateinamens in einer Include-/Require-Anweisung. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  23. Nginx-UI – Beliebiges Schreiben über Zertifikatsimport führt zu RCE

    CVE-2024-23827 Kritisch

    Nginx-UI ist eine Weboberfläche zur Verwaltung von Nginx-Konfigurationen. Die Funktion Import Certificate prüft nicht, ob die Benutzereingabe tatsächlich ein Zertifikat bzw. Schlüssel ist, und erlaubt das Schreiben an beliebige Pfade im System. Durch Überschreiben der Konfigurationsdatei app.ini lässt sich die Schwachstelle zu Remote Code Execution ausbauen. Version 2.0.0.beta.12 behebt das Problem. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Version 2.0.0.beta.12 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  24. Pufferüberlauf in Honor-Produkten ermöglicht Codeausführung

    CVE-2023-51434 Kritisch

    Einige Honor-Produkte sind von einer Pufferüberlauf-Schwachstelle betroffen. Bei erfolgreicher Ausnutzung kann ein Angreifer beliebigen Code zur Ausführung bringen. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  25. Ubiquiti UniFi – Integer-Overflow über SNMP ermöglicht Remote Code Execution

    CVE-2023-35085 Kritisch

    In allen UniFi Access Points und Switches (ausgenommen der Switch Flex Mini) mit aktiviertem SNMP-Monitoring und Standardeinstellungen ermöglicht ein Integer-Overflow eine Remote Code Execution. Betroffen sind UniFi Access Points bis Version 6.5.50 und UniFi Switches bis Version 6.5.32. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung der Access Points auf Version 6.5.62 oder neuer und der Switches auf Version 6.5.59 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  26. Ubiquiti UniFi Access Points und Switches – Command Injection in der DHCP-Client-Funktion

    CVE-2023-38034 Kritisch

    Eine Command-Injection-Schwachstelle in der DHCP-Client-Funktion aller UniFi Access Points und Switches (ausgenommen Switch Flex Mini) kann zu Remote Code Execution führen. Betroffen sind UniFi Access Points bis Version 6.5.53 und UniFi Switches bis Version 6.5.32. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: UniFi Access Points auf Version 6.5.62 oder neuer und UniFi Switches auf Version 6.5.59 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  27. Ubiquiti UniFi Dream Machine Pro: Umgehung der Domänenbeschränkungen über präparierte Pakete

    CVE-2023-24104 Kritisch

    In Ubiquiti Networks UniFi Dream Machine Pro v7.2.95 können Angreifer über präparierte Pakete die Domänenbeschränkungen umgehen. CVSS-Basiswert: 9.8 (Kritisch). Laut CVSS-Vektor ist die Schwachstelle über das Netz ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbar.

    CVSS: 9.8 Publiziert: Referenz: NVD
  28. UniFi Protect: Übernahme zugewiesener Kameras durch Angreifer im Netzwerk

    CVE-2021-22943 Kritisch

    Eine Schwachstelle in der UniFi Protect Anwendung bis einschliesslich V1.18.1 erlaubt es einem Angreifer, der bereits Zugang zum Netzwerk erlangt hat, die dem Netzwerk zugewiesenen Protect-Kameras zu kontrollieren. CVSS-Basiswert: 9.6 (Kritisch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: Aktualisierung auf UniFi Protect V1.19.0 oder neuer, in der die Schwachstelle behoben ist.

    CVSS: 9.6 Publiziert: Referenz: NVD
  29. Ubiquiti airMAX/airFiber/EdgeSwitch XP: Directory Traversal im Web-Management

    CVE-2015-9266 Kritisch

    Die Web-Management-Oberfläche von Ubiquiti airMAX, airFiber, airGateway und EdgeSwitch XP (früher TOUGHSwitch) erlaubt einem nicht authentifizierten Angreifer, mittels Directory-Traversal beliebige Dateien hochzuladen und zu schreiben. Darüber lassen sich Root-Rechte erlangen. CVSS-Basiswert: 9.8 (Kritisch) bei netzbasiertem Angriffsvektor ohne erforderliche Authentifizierung oder Nutzerinteraktion. Empfohlene Massnahme: auf die im Juli 2015 bereitgestellten Fassungen aktualisieren (u. a. airMAX AC 7.1.3, airGateway 1.1.5, EdgeSwitch XP 1.3.2); alle älteren Versionen sind betroffen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  30. Apache Tomcat – Unvollständige Freigabe des HTTP/1.1-Prozessors bei h2c-Verbindungen (Denial of Service)

    CVE-2020-13934 Hoch

    Bei Apache Tomcat in den Versionen 10.0.0-M1 bis 10.0.0-M6, 9.0.0.M5 bis 9.0.36 sowie 8.5.1 bis 8.5.56 gibt eine direkte h2c-Verbindung laut NVD den HTTP/1.1-Prozessor nach dem Upgrade auf HTTP/2 nicht frei. Bei einer ausreichenden Anzahl solcher Verbindungen kann dies zur Erschöpfung der verfügbaren Prozessoren und damit zu einem Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 64.1 %.

    CVSS: 7.5 EPSS: 64.12% Publiziert: Referenz: NVD
  31. UniFi OS: Path Traversal ermöglicht Zugriff auf Systemdateien

    CVE-2026-34911 Hoch

    Ein Angreifer mit Netzwerkzugang und niedrigen Rechten kann eine Path-Traversal-Schwachstelle in UniFi-OS-Geräten ausnutzen, um auf Dateien des zugrunde liegenden Systems zuzugreifen. Durch Manipulation dieser Dateien lassen sich vertrauliche Informationen erlangen. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 7.7 EPSS: 0.68% Publiziert: Referenz: NVD
  32. provectus kafka-ui: Code-Injection im Endpoint /api/smartfilters/testexecutions

    CVE-2026-5562 Hoch

    In provectus kafka-ui bis Version 0.7.2 wurde eine Schwachstelle in der Funktion validateAccess der Datei /api/smartfilters/testexecutions der Komponente Endpoint identifiziert. Durch Manipulation kommt es zu einer Code-Injection; der Angriff kann aus der Ferne eingeleitet werden. Ein Exploit ist öffentlich verfügbar und könnte eingesetzt werden. Der Hersteller wurde frühzeitig kontaktiert, hat aber nicht reagiert. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.3 EPSS: 0.62% Publiziert: Referenz: NVD
  33. Progress Telerik UI for AJAX: Path Traversal im dateibasierten Persistenz-Speicher

    CVE-2026-13186 Hoch

    In Progress Telerik UI for AJAX vor Version 2026.2.708 besteht eine Path-Traversal-Schwachstelle im dateibasierten Persistenz-Speicheranbieter. Sie kann ausgenutzt werden, wenn der Speicherschlüssel aus benutzerkontrollierten Eingaben abgeleitet wird. CVSS-Basiswert: 8.1 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: auf die korrigierte Version aktualisieren.

    CVSS: 8.1 EPSS: 0.50% Publiziert: Referenz: NVD
  34. Progress Telerik UI for AJAX: Deserialisierungs-Schwachstelle in den Persistenz-Utilities

    CVE-2026-13190 Hoch

    In Progress Telerik UI for AJAX vor Version v2026.2.708 erlaubt eine Deserialisierungs-Schwachstelle in den Persistenz-Utilities die unsichere Instanziierung von Typen aus einem durch Angreifer beeinflussten persistierten Zustand. Die Ausnutzung erfolgt über das Netzwerk, ist laut Vektor jedoch nur schwer durchführbar. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version v2026.2.708 oder neuer.

    CVSS: 8.1 EPSS: 0.45% Publiziert: Referenz: NVD
  35. Progress Telerik UI for AJAX – Unsichere Deserialisierung von Cookie-Inhalten

    CVE-2026-13185 Hoch

    In Progress Telerik UI for AJAX vor Version 2026.2.708 deserialisieren Anwendungen, die den cookie-basierten Speicher in RadPersistenceManager oder RadDockLayout nutzen, von Angreifern kontrollierte Cookie-Inhalte. Dadurch wird laut Quellbeschreibung eine unautorisierte Ausnutzung ermöglicht. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf eine gepatchte Version aktualisieren.

    CVSS: 8.1 EPSS: 0.45% Publiziert: Referenz: NVD
  36. Progress Telerik UI for AJAX – Remote Code Execution über manipulierte Upload-Metadaten

    CVE-2026-13181 Hoch

    In Progress Telerik UI for AJAX vor Version 2026.2.708 können gefälschte Upload-Metadaten die Verarbeitung von AsyncUploadTypeName beeinflussen und eine unsichere, angreifergesteuerte Typauflösung auslösen, was entfernte Codeausführung ermöglicht. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf Progress Telerik UI for AJAX 2026.2.708 aktualisieren.

    CVSS: 8.1 EPSS: 0.45% Publiziert: Referenz: NVD
  37. Oracle E-Business Suite – Trading Community (Party Search UI)

    CVE-2026-60734 Hoch

    Im Bestandteil Party Search UI des Produkts Oracle Trading Community (Oracle E-Business Suite) besteht eine Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.3 bis 12.2.12. Der Angriff ist über das Netzwerk leicht durchführbar, setzt jedoch hohe Privilegien voraus; bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit betroffen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 EPSS: 0.43% Publiziert: Referenz: NVD
  38. Ubiquiti UniFi Access – Path Traversal ermöglicht Zugriff auf Dateien

    CVE-2026-55117 Hoch

    In der UniFi Access Application von Ubiquiti kann ein Angreifer mit Netzwerkzugriff eine Path-Traversal-Schwachstelle ausnutzen, um auf Dateien des Host-Geräts zuzugreifen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.

    CVSS: 8.6 EPSS: 0.38% Publiziert: Referenz: NVD
  39. Headplane (Headscale Web-UI): Path Traversal / Autorisierungsumgehung

    CVE-2026-46484 Hoch

    Headplane, eine Web-Oberfläche für Headscale, ist vor den Versionen 0.6.3 und 0.7.0-beta.3 für einen Path Traversal beziehungsweise eine Umgehung der Autorisierung im verwendeten Headscale-API-Client anfällig. Angreifer mit geringen Rechten können dadurch Integrität und Verfügbarkeit gefährden. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Version 0.6.3 bzw. 0.7.0-beta.3 oder neuer aktualisieren.

    CVSS: 8.1 EPSS: 0.37% Publiziert: Referenz: NVD
  40. Progress Telerik UI for AJAX: unzureichende Validierung des language-Parameters im Spell-Check-Handler

    CVE-2026-13189 Hoch

    In Progress Telerik UI for AJAX vor Version 2026.2.708 erlaubt laut Quelle eine unzureichende Validierung des language-Parameters im Spell-Check-Handler einem Angreifer, die serverseitige Auflösung von Dateipfaden zu beeinflussen. Die Schwachstelle ist laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion ausnutzbar und gefährdet die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Ein Update auf Version 2026.2.708 oder neuer sollte eingespielt werden.

    CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: NVD
  41. Oracle E-Business Suite: Schwachstelle in der Party Search UI (Trading Community)

    CVE-2026-60784 Hoch

    Eine Schwachstelle im Produkt Oracle Trading Community von Oracle E-Business Suite betrifft die Komponente Party Search UI. Betroffen sind laut Quelldaten die Versionen 12.2.3-12.2.15. Die Schwachstelle ist laut NVD leicht ausnutzbar und kann sich auf Vertraulichkeit und Integrität auswirken. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss dem Oracle Critical Patch Update.

    CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD
  42. Progress Telerik UI for AJAX – Manipulierbarer DialogHandler-Provider-Typ

    CVE-2026-13187 Hoch

    In Progress Telerik UI for AJAX vor Version 2026.2.708 kann die Eingabe für den Provider-Typ des DialogHandler manipuliert werden, wodurch sich die Dialogverarbeitung verändern und eine verkettete Ausnutzung ermöglichen lässt. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf Progress Telerik UI for AJAX v2026.2.708 oder neuer aktualisieren.

    CVSS: 8.1 EPSS: 0.32% Publiziert: Referenz: NVD
  43. Google Chrome für Android – Leck von Cross-Origin-Daten über UI-Komponente

    CVE-2026-17698 Hoch

    In der UI-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 liegt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben vor. Ein lokaler Angreifer kann dadurch über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD
  44. Oracle Identity Manager (OIM Legacy UI) – Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60330 Hoch

    In Oracle Identity Manager (Oracle Fusion Middleware, Komponente OIM Legacy UI) besteht eine Schwachstelle; betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.1.0. Laut Quellbeschreibung ist die Ausnutzung schwierig. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: die betroffenen Versionen gemäss Oracle-Advisory aktualisieren.

    CVSS: 8.5 EPSS: 0.31% Publiziert: Referenz: NVD
  45. Kyuubi Engine UI: Proxy leitet Anfragen an im Anfragepfad angegebene Ziele weiter

    CVE-2026-23904 Hoch

    Der in der Kyuubi Engine UI integrierte Proxy übernimmt Host und Port aus dem Anfragepfad und leitet HTTP-Anfragen an dieses Ziel weiter. Ein entfernter Angreifer mit Netzwerkzugriff auf den Proxy kann den Kyuubi-Server dadurch veranlassen, Anfragen an ein von ihm bestimmtes Ziel zu senden. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.3 EPSS: 0.31% Publiziert: Referenz: NVD
  46. JetBrains IntelliJ IDEA – Code-Injektion über UI-Designer-Formulardateien

    CVE-2026-64815 Hoch

    In JetBrains IntelliJ IDEA vor Version 2026.2 war über Formulardateien des UI Designers eine Injektion beliebigen Codes möglich. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf IntelliJ IDEA 2026.2 oder neuer.

    CVSS: 8.1 EPSS: 0.31% Publiziert: Referenz: NVD
  47. Progress Telerik UI for AJAX: Oracle in der RadAsyncUpload-Client-State-Verarbeitung

    CVE-2026-13182 Hoch

    In Progress Telerik UI for AJAX vor Version 2026.2.708 kann die Client-State-Verarbeitung von RadAsyncUpload laut Quelle Entschlüsselungsfehler von ungültigen JSON-Parse-Fehlern unterscheiden. Dadurch entsteht ein Oracle, das geschützte Informationen offenlegt. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk, mit geringer Komplexität, ohne Rechte und ohne Nutzerinteraktion und gefährdet die Vertraulichkeit. Ein fehlerbereinigter Stand sollte eingespielt werden.

    CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD
  48. CVE-2026-13183 – Progress Telerik UI for AJAX: Timing-Seitenkanal in RadAsyncUpload

    CVE-2026-13183 Hoch

    Laut NVD verarbeitet die Komponente RadAsyncUpload in Progress Telerik UI for AJAX vor Version v2026.2.708 die Upload-Metadaten so, dass sich die kryptografische Gültigkeit über messbare Zeitunterschiede (Timing-Seitenkanal) erkennen lässt. Entfernte Angreifer können dies ausnutzen, um Rückschlüsse auf schützenswerte Werte zu ziehen. Betroffen ist die Vertraulichkeit; der Zugriff ist über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion möglich. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD
  49. Google Chrome: Use-after-free in der TabStrip-Komponente

    CVE-2026-17887 Hoch

    Eine Use-after-free-Schwachstelle in der TabStrip-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, potenziell eine Heap-Korruption auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD
  50. Nebula Mesh: Fehlende CA-Scoping-Prüfung in der Web-UI (/ui/*)

    CVE-2026-49258 Hoch

    Nebula Mesh ist eine selbst gehostete Control-Plane für das Slack-Nebula-Mesh-VPN. In Version 0.3.5 und früher wendet die Web-Oberfläche (/ui/*) laut NVD nicht dieselbe Pro-Operator-CA-Scoping-Prüfung an wie die JSON-API. CVSS-Basiswert: 8.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 8.8 EPSS: 0.28% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ubiquiti, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog