Ubiquiti Seite 6
Hersteller: Ubiquiti
Schwachstellen-Reports
303 ReportsZeige 251 bis 300 von 303
-
Google Chrome für iOS: UI-Spoofing über präparierte HTML-Seite
CVE-2026-17835 MittelEine unsachgemässe Implementierung in Google Chrome für iOS vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome für iOS: UI-Spoofing über präparierte HTML-Seite
CVE-2026-17839 MittelEine unsachgemässe Implementierung in Google Chrome für iOS vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 6.5 EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome für iOS: Domain-Spoofing
CVE-2026-17838 MittelIn Google Chrome für iOS vor Version 151.0.7922.72 besteht eine fehlerhafte Sicherheits-UI. Ein entfernter Angreifer kann über eine präparierte HTML-Seite ein Domain-Spoofing durchführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome für iOS: UI-Spoofing
CVE-2026-17874 MittelIn Google Chrome für iOS vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann über eine präparierte HTML-Seite ein UI-Spoofing durchführen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 5.4 EPSS: 0.19% Publiziert: Referenz: NVD -
SimpleHelp und Ubiquiti Web-UI: Unsichere Validierung der Post-Login-Weiterleitung
CVE-2026-14171 MittelIm Web-UI von SimpleHelp und Ubiquiti wird die Weiterleitung nach dem Login laut NVD unzureichend validiert. Ein nicht authentifizierter Angreifer kann dies missbrauchen, um Benutzer auf eine schädliche Website umzuleiten. Dies kann zu einem Verlust der Vertraulichkeit und Integrität führen. CVSS-Basiswert: 6.1 (Mittel).
CVSS: 6.1 EPSS: 0.18% Publiziert: Referenz: NVD -
Chromium: Fehlerhafte Implementierung in WebView (Google Chrome, Android)
CVE-2026-17915 MittelIn der WebView-Komponente von Google Chrome unter Android vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite UI-Spoofing durchführen. Laut Chromium-Einstufung liegt der Schweregrad bei Low. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD -
Chromium: UI-Spoofing über DigitalCredentials (Google Chrome)
CVE-2026-17812 MittelIn der DigitalCredentials-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite UI-Spoofing durchführen. CVSS-Basiswert: 5.4 (Mittel). Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD -
Apple Safari/OS: UI Vulnerability Fixed via Improved UI
CVE-2026-64730 MittelEine UI-bezogene Schwachstelle in Safari und weiteren Apple-Betriebssystemen wurde durch eine verbesserte Benutzeroberfläche behoben. Der Fix ist enthalten in Safari 26.6, iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6 und watchOS 26.6. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 6.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Documenso – ASSISTANT-Rolle kann fremde, noch nicht signierte Signaturfelder abschliessen
CVE-2026-71247 MittelDocumensos sign-field-with-token.ts, verwendet von der Live-Dokument-Signatur-Oberfläche, erlaubt laut NVD einem Empfänger mit der Rolle ASSISTANT den Zugriff auf und das Ausfüllen von Feldern, die einem später oder gleichrangig eingeordneten, noch nicht signierten Empfänger gehören. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome (iOS): Fehlerhafte Implementierung ermöglicht UI-Spoofing
CVE-2026-18003 MittelIn der iOS-Version von Google Chrome vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch UI-Spoofing durchführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Eingabevalidierung in Payments ermöglicht UI-Spoofing
CVE-2026-17955 MittelIn der Payments-Komponente von Google Chrome vor Version 151.0.7922.72 erfolgt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch UI-Spoofing durchführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Chromium: Fehlerhafte Implementierung in Views (Google Chrome)
CVE-2026-17958 MittelIn der Views-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite UI-Spoofing durchführen. Laut Chromium-Einstufung liegt der Schweregrad bei Low. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome für Android – Domain-Spoofing durch fehlerhafte Sicherheits-UI
CVE-2026-17964 MittelIn der UI-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erlaubt eine fehlerhafte Sicherheits-UI einem entfernten Angreifer, über eine präparierte HTML-Seite Domain-Spoofing durchzuführen. Chromium stuft die Schwere intern als „Low“ ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome für iOS: Fehlerhafte Sicherheits-UI ermöglicht UI-Spoofing
CVE-2026-17965 MittelIn der Komponente Chrome for iOS von Google Chrome auf iOS wird die Sicherheits-UI fehlerhaft dargestellt (Incorrect Security UI). Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite UI-Spoofing durchführen. Betroffen sind Versionen von Google Chrome auf iOS vor 151.0.7922.72. Chromium selbst stuft den Schweregrad intern als „Low“ ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome für iOS 151.0.7922.72 oder neuer einspielen.
CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome for iOS – UI-Spoofing über präparierte HTML-Seite
CVE-2026-17972 MittelIn Chrome for iOS in Google Chrome auf iOS vor Version 151.0.7922.72 erlaubt eine unpassende Implementierung einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome: Fehlerhafte Implementierung in Global Media Controls ermöglicht UI-Spoofing
CVE-2026-17983 MittelIn der Global-Media-Controls-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch UI-Spoofing durchführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome: Insufficient Validation in Navigation (UI Spoofing)
CVE-2026-17945 MittelEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Navigation-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, eine UI-Spoofing-Attacke durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome für Android – Leck von Cross-Origin-Daten über UI-Gesten
CVE-2026-17980 MittelIn der UI-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erlaubt eine unpassende Implementierung einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, Cross-Origin-Daten auszulesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Angabe. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome für iOS: Same-Origin-Policy-Umgehung
CVE-2026-17842 MittelIn Google Chrome für iOS vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet hat, kann dadurch die Same-Origin-Policy umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome: UI-Spoofing über bösartige Erweiterung
CVE-2026-17755 MittelEine fehlerhafte Sicherheits-UI in der Extensions-Komponente von Google Chrome (vor Version 151.0.7922.72) erlaubt es einem Angreifer, der einen Nutzer zur Installation einer bösartigen Chrome-Erweiterung verleitet hat, UI-Spoofing durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 4.3 EPSS: 0.16% Publiziert: Referenz: NVD -
Chromium: Unzureichende Validierung in Passwords (Google Chrome)
CVE-2026-17939 MittelIn der Passwords-Komponente von Google Chrome vor Version 151.0.7922.72 werden nicht vertrauenswürdige Eingaben unzureichend validiert. Ein entfernter Angreifer kann darüber über bösartigen Netzwerkverkehr UI-Spoofing durchführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome für iOS: UI-Spoofing durch Race Condition
CVE-2026-17822 MittelIn Google Chrome für iOS vor Version 151.0.7922.72 besteht eine Race-Condition. Ein entfernter Angreifer kann über eine präparierte HTML-Seite ein UI-Spoofing durchführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome for iOS: UI-Spoofing durch Race Condition
CVE-2026-17841 MittelEine Race Condition in Chrome for iOS erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite ein UI-Spoofing durchzuführen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. Chromium stuft den Schweregrad als Medium ein. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.15% Publiziert: Referenz: NVD -
nebula-mesh: Schwachstelle bei Schreibrouten unter /ui/*
CVE-2026-47725 Mittelnebula-mesh ist eine selbst gehostete Control-Plane für das Slack-Nebula-Mesh-VPN. Vor Version 0.3.3 besteht laut NVD ein Schwachpunkt in der Verarbeitung von Schreibanfragen (POST, PUT, PATCH, DELETE) unter dem Pfad /ui/*. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome: Umgehung von Navigationsbeschränkungen in DevTools
CVE-2026-17936 MittelEine unsachgemässe Implementierung in den DevTools von Google Chrome erlaubt es einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Interaktionen verleitet, Navigationsbeschränkungen zu umgehen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Chromium: Fehlerhafte Implementierung in Google Lens (Google Chrome)
CVE-2026-18006 MittelIn der Google-Lens-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer mit kompromittiertem Renderer-Prozess kann darüber über eine präparierte HTML-Seite UI-Spoofing durchführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome (Android): Fehlerhafte Implementierung in Input ermöglicht UI-Spoofing
CVE-2026-18007 MittelIn der Input-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch UI-Spoofing durchführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome (iOS): Fehlerhafte Implementierung in Chrome for iOS ermöglicht UI-Spoofing
CVE-2026-18013 MittelIn der Komponente Chrome for iOS von Google Chrome auf iOS vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite UI-Spoofing durchführen, also eine gefälschte Benutzeroberfläche vortäuschen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome für iOS 151.0.7922.72 oder neuer einspielen.
CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome – UI-Spoofing in den Einstellungen über bösartigen Netzwerkverkehr
CVE-2026-18008 MittelIn den Einstellungen (Settings) von Google Chrome vor Version 151.0.7922.72 erlaubt eine unpassende Implementierung einem entfernten Angreifer, per bösartigem Netzwerkverkehr UI-Spoofing durchzuführen. Chromium stuft den Schweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Eingabevalidierung in Passwords ermöglicht UI-Spoofing
CVE-2026-18009 MittelIn der Passwort-Komponente von Google Chrome erfolgt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer kann dadurch über manipulierten Netzwerkverkehr UI-Spoofing durchführen. Betroffen sind Versionen von Google Chrome vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Chromium: Fehlerhafte Implementierung in Passwords (Google Chrome)
CVE-2026-18010 MittelIn der Passwords-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann über bösartigen Netzwerkverkehr UI-Spoofing durchführen. Laut Chromium-Einstufung liegt der interne Schweregrad bei Low. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Chromium: Unzureichende Eingabevalidierung in Passwords (Google Chrome)
CVE-2026-17970 MittelIn der Passwords-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein Angreifer in privilegierter Netzwerkposition kann darüber über bösartigen Netzwerkverkehr UI-Spoofing durchführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Chromium: Fehlerhafte Implementierung in DataTransfer (Google Chrome)
CVE-2026-17895 MittelIn der DataTransfer-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer, der ein Opfer zu bestimmten UI-Gesten verleitet, kann darüber quellenübergreifende Daten (cross-origin) abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck in der Passwort-Komponente
CVE-2026-17871 MittelEine unsachgemässe Implementierung in der Passwort-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, herkunftsübergreifende (cross-origin) Daten auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Progress Telerik UI for AJAX: Manipulation von DialogHandler-Parametern
CVE-2026-13188 MittelIn Progress Telerik UI for AJAX vor Version 2026.2.708 können die Request-Parameter des DialogHandler manipuliert werden, was das serverseitige Verhalten des Dialogs verändern und verkettete Ausnutzung ermöglichen kann. Der Angriff erfolgt über das Netzwerk unter erschwerten Bedingungen und wirkt sich auf die Integrität aus (Vektor AV:N/AC:H/PR:N, I:H). CVSS-Basiswert: 5.9 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Telerik UI for AJAX 2026.2.708 oder neuer aktualisieren.
CVSS: 5.9 EPSS: 0.11% Publiziert: Referenz: NVD -
Chromium: Fehlerhafte Sicherheits-UI in Extensions (Google Chrome)
CVE-2026-17998 MittelIn der Extensions-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Sicherheits-UI. Ein Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet, kann darüber über eine präparierte Chrome-Erweiterung UI-Spoofing durchführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.11% Publiziert: Referenz: NVD -
Google Chrome for iOS – UI-Spoofing durch unzureichende Richtliniendurchsetzung
CVE-2026-18016 MittelIn Chrome for iOS von Google Chrome vor Version 151.0.7922.72 erlaubt eine unzureichende Richtliniendurchsetzung einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 4.3 EPSS: 0.10% Publiziert: Referenz: NVD -
Chromium: Fehlerhafte Implementierung im Updater (Google Chrome, Windows)
CVE-2026-18018 MittelIn der Updater-Komponente von Google Chrome unter Windows vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein lokaler Angreifer kann über eine bösartige Datei UI-Spoofing durchführen. Laut Chromium-Einstufung liegt der Schweregrad bei Low. CVSS-Basiswert: 4.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.0 EPSS: 0.07% Publiziert: Referenz: NVD -
UniFi Protect: Überlauf im Discovery-Protokoll löst Neustart aus
CVE-2026-21634 MittelEin Angreifer mit Zugang zum angrenzenden Netz kann das Discovery-Protokoll der UniFi-Protect-Anwendung (Version 6.1.79 und früher) zum Überlauf bringen und so einen Neustart der Anwendung auslösen. CVSS-Basiswert: 6.5 (Mittel), Vektor CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H – aus dem angrenzenden Netz ohne Rechte oder Nutzerinteraktion ausnutzbar, mit Auswirkung ausschliesslich auf die Verfügbarkeit. Empfohlene Massnahme: Update der UniFi-Protect-Anwendung auf Version 6.2.72 oder neuer.
CVSS: 6.5 Publiziert: Referenz: NVD -
Ubiquiti airFiber AF2X: Firmware-Manipulation durch schwache Integritätsprüfung
CVE-2023-23119 MittelWeil Ubiquiti airFiber AF2X Radio bis einschliesslich Firmware-Version 3.2.2 beim Firmware-Update den zyklischen Redundanzcheck (CRC) zur Integritätsprüfung verwendet, ist die Firmware anfällig für Manipulationsangriffe. Ein Angreifer kann per Man-in-the-Middle (MITM) das neue Firmware-Image verändern und die Prüfsummenverifikation umgehen. CVSS-Basiswert: 5.9 (Mittel).
CVSS: 5.9 Publiziert: Referenz: NVD -
Ubiquiti UniFi Protect: Authentifizierungsumgehung in der Controller-API
CVE-2020-8267 MittelIn der UniFi Protect Controller API (v1.14.10 und älter) wurde das x-token unsachgemäss verwendet, sodass Angreifer authentifizierte Nachrichten ohne gültiges Token an die API senden konnten. Betroffen sind laut Quelle UDM-Pro-Firmware 1.7.2 und älter sowie UNVR-Firmware 1.3.12 und älter; nicht betroffen sind Cloud Key Gen 2 Plus sowie UDM-Pro mit gestopptem UniFi Protect. CVSS-Basiswert: 5.3 (Mittel), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N. Empfohlene Massnahme: UniFi Protect auf v1.14.11 oder neuer aktualisieren, alternativ die UNVR-Firmware auf 1.3.15 bzw. die UDM-Pro-Firmware auf 1.8.0 oder neuer.
CVSS: 5.3 Publiziert: Referenz: NVD -
UniFi Protect: Preisgabe gültiger Benutzernamen
CVE-2020-8213 MittelEine Schwachstelle in UniFi Protect vor v1.13.4-beta.5 erlaubt es nicht authentifizierten Angreifern, über HTTP-Antwortcodes und das Antwort-Timing gültige Benutzernamen der UniFi Protect Weboberfläche zu ermitteln. CVSS-Basiswert: 5.3 (Mittel). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: Aktualisierung auf UniFi Protect v1.13.4-beta.5 oder neuer, in der die Schwachstelle behoben ist.
CVSS: 5.3 Publiziert: Referenz: NVD -
Ubiquiti UniFi – Umgehung der Hotspot-Nutzungsbeschränkung
CVE-2018-5264 MittelUbiquiti UniFi 52 Geräte erlauben bei aktiviertem Hotspot-Modus entfernten Angreifern, die vorgesehene Beschränkung der kostenlosen WLAN-Nutzung zu umgehen: Über eine Anfrage an /guest/s/default/ lässt sich zunächst ein Cookie beziehen, das anschliessend in einer /guest/s/default/login-Anfrage mit dem Parameter byfree verwendet wird. CVSS-Basiswert: 5.9 (Mittel).
CVSS: 5.9 Publiziert: Referenz: NVD -
Ubiquiti EdgeSwitch X: unauthentifizierte Port-Weiterleitung und SOCKS-Proxy
CVE-2019-5426 MittelIn Ubiquiti Networks EdgeSwitch X v1.1.0 und früher kann ein nicht authentifizierter Nutzer die Funktionen für lokale Port-Weiterleitung und dynamische Port-Weiterleitung (SOCKS-Proxy) verwenden. Entfernte Angreifer ohne Zugangsdaten können darüber auf lokale Dienste zugreifen oder Verkehr über das Gerät leiten, sofern SSH in den Systemeinstellungen aktiviert ist. CVSS-Basiswert: 4.8 (Mittel), Vektor CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N.
CVSS: 4.8 Publiziert: Referenz: NVD -
Ubiquiti UCRM: Stored Cross-Site Scripting über hochgeladene Dateinamen
CVE-2017-0912 MittelUbiquiti UCRM in den Versionen 2.5.0 bis 2.7.7 ist für Stored Cross-Site Scripting anfällig. Aufgrund fehlender Bereinigung lässt sich durch Manipulation des Namens einer hochgeladenen Datei beliebiger HTML-Code einschleusen. Eine erfolgreiche Ausnutzung setzt gültige Zugangsdaten für ein Konto mit Bearbeitungsrecht auf den Bereich Scheduling voraus. CVSS-Basiswert: 5.4 (Mittel).
CVSS: 5.4 Publiziert: Referenz: NVD -
Ubiquiti UCRM: Lesen beliebiger Dateien durch authentifizierte Nutzer
CVE-2017-0913 MittelIn Ubiquiti UCRM Version 2.3.0 bis 2.7.7 kann ein authentifizierter Nutzer beliebige Dateien im lokalen Dateisystem lesen. Standardmässig ist das lokale Dateisystem in einem Docker-Container isoliert. Eine erfolgreiche Ausnutzung setzt gültige Zugangsdaten für ein Konto mit Bearbeitungsrechten an der Systemanpassung voraus. CVSS-Basiswert: 4.7 (Mittel).
CVSS: 4.7 Publiziert: Referenz: NVD -
Ubiquiti UniFi Video: Zu offene Flash-Cross-Domain-Policy
CVE-2014-2227 MittelDie standardmässige Flash-Cross-Domain-Policy (crossdomain.xml) in Ubiquiti Networks UniFi Video (früher AirVision beziehungsweise AirVision Controller) vor Version 3.0.1 beschränkt den Zugriff auf die Anwendung nicht. Dadurch können entfernte Angreifer über eine manipulierte SWF-Datei die Same-Origin-Policy umgehen. CVSS-Basiswert: 6 (Mittel). Empfohlene Massnahme: auf UniFi Video 3.0.1 oder neuer aktualisieren.
CVSS: 6.0 Publiziert: Referenz: NVD -
Ubiquiti UniFi Controller: Cross-Site-Scripting in der Administrationsoberfläche
CVE-2013-3572 MittelEine Cross-Site-Scripting-Schwachstelle (XSS) in der Administrationsoberfläche des UniFi Controllers in Ubiquiti Networks UniFi 2.3.5 und früher erlaubt entfernten Angreifern, über einen manipulierten Client-Hostnamen beliebiges Web-Skript oder HTML einzuschleusen. CVSS-Basiswert: 6.1 (Mittel).
CVSS: 6.1 Publiziert: Referenz: NVD -
Oracle Siebel CRM: Schwachstelle in der Komponente Redwood UI
CVE-2026-47032 NiedrigEine Schwachstelle im Produkt Siebel CRM End User von Oracle Siebel CRM betrifft die Komponente Redwood UI. Betroffen sind laut Quelle die unterstützten Versionen 24.4 bis 26.3; die Lücke ist schwer ausnutzbar und setzt hohe Rechte voraus. CVSS-Basiswert: 2.6 (Niedrig), Vektor CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:N/I:N/A:L. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 2.6 EPSS: 0.22% Publiziert: Referenz: NVD -
Google Chrome – Passwörter-Feature leckt Cross-Origin-Daten über UI-Gesten
CVE-2026-17715 NiedrigIn der Passwords-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglichte eine unsachgemässe Implementierung einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, über eine präparierte HTML-Seite ursprungsübergreifende Daten auszulesen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 3.1 EPSS: 0.19% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ubiquiti, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.