1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Ubiquiti Seite 6

Hersteller: Ubiquiti

Netzwerk, Firewall, Security-Appliances
303
Reports
14
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

303 Reports

Zeige 251 bis 300 von 303

  1. Google Chrome für iOS: UI-Spoofing über präparierte HTML-Seite

    CVE-2026-17835 Mittel

    Eine unsachgemässe Implementierung in Google Chrome für iOS vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    EPSS: 0.19% Publiziert: Referenz: NVD
  2. Google Chrome für iOS: UI-Spoofing über präparierte HTML-Seite

    CVE-2026-17839 Mittel

    Eine unsachgemässe Implementierung in Google Chrome für iOS vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 6.5 EPSS: 0.19% Publiziert: Referenz: NVD
  3. Google Chrome für iOS: Domain-Spoofing

    CVE-2026-17838 Mittel

    In Google Chrome für iOS vor Version 151.0.7922.72 besteht eine fehlerhafte Sicherheits-UI. Ein entfernter Angreifer kann über eine präparierte HTML-Seite ein Domain-Spoofing durchführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.19% Publiziert: Referenz: NVD
  4. Google Chrome für iOS: UI-Spoofing

    CVE-2026-17874 Mittel

    In Google Chrome für iOS vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann über eine präparierte HTML-Seite ein UI-Spoofing durchführen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 5.4 EPSS: 0.19% Publiziert: Referenz: NVD
  5. SimpleHelp und Ubiquiti Web-UI: Unsichere Validierung der Post-Login-Weiterleitung

    CVE-2026-14171 Mittel

    Im Web-UI von SimpleHelp und Ubiquiti wird die Weiterleitung nach dem Login laut NVD unzureichend validiert. Ein nicht authentifizierter Angreifer kann dies missbrauchen, um Benutzer auf eine schädliche Website umzuleiten. Dies kann zu einem Verlust der Vertraulichkeit und Integrität führen. CVSS-Basiswert: 6.1 (Mittel).

    CVSS: 6.1 EPSS: 0.18% Publiziert: Referenz: NVD
  6. Chromium: Fehlerhafte Implementierung in WebView (Google Chrome, Android)

    CVE-2026-17915 Mittel

    In der WebView-Komponente von Google Chrome unter Android vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite UI-Spoofing durchführen. Laut Chromium-Einstufung liegt der Schweregrad bei Low. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD
  7. Chromium: UI-Spoofing über DigitalCredentials (Google Chrome)

    CVE-2026-17812 Mittel

    In der DigitalCredentials-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite UI-Spoofing durchführen. CVSS-Basiswert: 5.4 (Mittel). Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD
  8. Apple Safari/OS: UI Vulnerability Fixed via Improved UI

    CVE-2026-64730 Mittel

    Eine UI-bezogene Schwachstelle in Safari und weiteren Apple-Betriebssystemen wurde durch eine verbesserte Benutzeroberfläche behoben. Der Fix ist enthalten in Safari 26.6, iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6 und watchOS 26.6. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 6.5 EPSS: 0.18% Publiziert: Referenz: NVD
  9. Documenso – ASSISTANT-Rolle kann fremde, noch nicht signierte Signaturfelder abschliessen

    CVE-2026-71247 Mittel

    Documensos sign-field-with-token.ts, verwendet von der Live-Dokument-Signatur-Oberfläche, erlaubt laut NVD einem Empfänger mit der Rolle ASSISTANT den Zugriff auf und das Ausfüllen von Feldern, die einem später oder gleichrangig eingeordneten, noch nicht signierten Empfänger gehören. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD
  10. Google Chrome (iOS): Fehlerhafte Implementierung ermöglicht UI-Spoofing

    CVE-2026-18003 Mittel

    In der iOS-Version von Google Chrome vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch UI-Spoofing durchführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD
  11. Google Chrome: Unzureichende Eingabevalidierung in Payments ermöglicht UI-Spoofing

    CVE-2026-17955 Mittel

    In der Payments-Komponente von Google Chrome vor Version 151.0.7922.72 erfolgt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch UI-Spoofing durchführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD
  12. Chromium: Fehlerhafte Implementierung in Views (Google Chrome)

    CVE-2026-17958 Mittel

    In der Views-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite UI-Spoofing durchführen. Laut Chromium-Einstufung liegt der Schweregrad bei Low. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD
  13. Google Chrome für Android – Domain-Spoofing durch fehlerhafte Sicherheits-UI

    CVE-2026-17964 Mittel

    In der UI-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erlaubt eine fehlerhafte Sicherheits-UI einem entfernten Angreifer, über eine präparierte HTML-Seite Domain-Spoofing durchzuführen. Chromium stuft die Schwere intern als „Low“ ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD
  14. Google Chrome für iOS: Fehlerhafte Sicherheits-UI ermöglicht UI-Spoofing

    CVE-2026-17965 Mittel

    In der Komponente Chrome for iOS von Google Chrome auf iOS wird die Sicherheits-UI fehlerhaft dargestellt (Incorrect Security UI). Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite UI-Spoofing durchführen. Betroffen sind Versionen von Google Chrome auf iOS vor 151.0.7922.72. Chromium selbst stuft den Schweregrad intern als „Low“ ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome für iOS 151.0.7922.72 oder neuer einspielen.

    CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD
  15. Google Chrome for iOS – UI-Spoofing über präparierte HTML-Seite

    CVE-2026-17972 Mittel

    In Chrome for iOS in Google Chrome auf iOS vor Version 151.0.7922.72 erlaubt eine unpassende Implementierung einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD
  16. Google Chrome: Fehlerhafte Implementierung in Global Media Controls ermöglicht UI-Spoofing

    CVE-2026-17983 Mittel

    In der Global-Media-Controls-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch UI-Spoofing durchführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD
  17. Google Chrome: Insufficient Validation in Navigation (UI Spoofing)

    CVE-2026-17945 Mittel

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Navigation-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, eine UI-Spoofing-Attacke durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD
  18. Google Chrome für Android – Leck von Cross-Origin-Daten über UI-Gesten

    CVE-2026-17980 Mittel

    In der UI-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erlaubt eine unpassende Implementierung einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, Cross-Origin-Daten auszulesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Angabe. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    EPSS: 0.17% Publiziert: Referenz: NVD
  19. Google Chrome für iOS: Same-Origin-Policy-Umgehung

    CVE-2026-17842 Mittel

    In Google Chrome für iOS vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet hat, kann dadurch die Same-Origin-Policy umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD
  20. Google Chrome: UI-Spoofing über bösartige Erweiterung

    CVE-2026-17755 Mittel

    Eine fehlerhafte Sicherheits-UI in der Extensions-Komponente von Google Chrome (vor Version 151.0.7922.72) erlaubt es einem Angreifer, der einen Nutzer zur Installation einer bösartigen Chrome-Erweiterung verleitet hat, UI-Spoofing durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 4.3 EPSS: 0.16% Publiziert: Referenz: NVD
  21. Chromium: Unzureichende Validierung in Passwords (Google Chrome)

    CVE-2026-17939 Mittel

    In der Passwords-Komponente von Google Chrome vor Version 151.0.7922.72 werden nicht vertrauenswürdige Eingaben unzureichend validiert. Ein entfernter Angreifer kann darüber über bösartigen Netzwerkverkehr UI-Spoofing durchführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD
  22. Google Chrome für iOS: UI-Spoofing durch Race Condition

    CVE-2026-17822 Mittel

    In Google Chrome für iOS vor Version 151.0.7922.72 besteht eine Race-Condition. Ein entfernter Angreifer kann über eine präparierte HTML-Seite ein UI-Spoofing durchführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.15% Publiziert: Referenz: NVD
  23. Google Chrome for iOS: UI-Spoofing durch Race Condition

    CVE-2026-17841 Mittel

    Eine Race Condition in Chrome for iOS erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite ein UI-Spoofing durchzuführen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. Chromium stuft den Schweregrad als Medium ein. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.15% Publiziert: Referenz: NVD
  24. nebula-mesh: Schwachstelle bei Schreibrouten unter /ui/*

    CVE-2026-47725 Mittel

    nebula-mesh ist eine selbst gehostete Control-Plane für das Slack-Nebula-Mesh-VPN. Vor Version 0.3.3 besteht laut NVD ein Schwachpunkt in der Verarbeitung von Schreibanfragen (POST, PUT, PATCH, DELETE) unter dem Pfad /ui/*. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.15% Publiziert: Referenz: NVD
  25. Google Chrome: Umgehung von Navigationsbeschränkungen in DevTools

    CVE-2026-17936 Mittel

    Eine unsachgemässe Implementierung in den DevTools von Google Chrome erlaubt es einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Interaktionen verleitet, Navigationsbeschränkungen zu umgehen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.5 EPSS: 0.15% Publiziert: Referenz: NVD
  26. Chromium: Fehlerhafte Implementierung in Google Lens (Google Chrome)

    CVE-2026-18006 Mittel

    In der Google-Lens-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer mit kompromittiertem Renderer-Prozess kann darüber über eine präparierte HTML-Seite UI-Spoofing durchführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD
  27. Google Chrome (Android): Fehlerhafte Implementierung in Input ermöglicht UI-Spoofing

    CVE-2026-18007 Mittel

    In der Input-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch UI-Spoofing durchführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD
  28. Google Chrome (iOS): Fehlerhafte Implementierung in Chrome for iOS ermöglicht UI-Spoofing

    CVE-2026-18013 Mittel

    In der Komponente Chrome for iOS von Google Chrome auf iOS vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite UI-Spoofing durchführen, also eine gefälschte Benutzeroberfläche vortäuschen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome für iOS 151.0.7922.72 oder neuer einspielen.

    CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD
  29. Google Chrome – UI-Spoofing in den Einstellungen über bösartigen Netzwerkverkehr

    CVE-2026-18008 Mittel

    In den Einstellungen (Settings) von Google Chrome vor Version 151.0.7922.72 erlaubt eine unpassende Implementierung einem entfernten Angreifer, per bösartigem Netzwerkverkehr UI-Spoofing durchzuführen. Chromium stuft den Schweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD
  30. Google Chrome: Unzureichende Eingabevalidierung in Passwords ermöglicht UI-Spoofing

    CVE-2026-18009 Mittel

    In der Passwort-Komponente von Google Chrome erfolgt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer kann dadurch über manipulierten Netzwerkverkehr UI-Spoofing durchführen. Betroffen sind Versionen von Google Chrome vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD
  31. Chromium: Fehlerhafte Implementierung in Passwords (Google Chrome)

    CVE-2026-18010 Mittel

    In der Passwords-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann über bösartigen Netzwerkverkehr UI-Spoofing durchführen. Laut Chromium-Einstufung liegt der interne Schweregrad bei Low. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD
  32. Chromium: Unzureichende Eingabevalidierung in Passwords (Google Chrome)

    CVE-2026-17970 Mittel

    In der Passwords-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein Angreifer in privilegierter Netzwerkposition kann darüber über bösartigen Netzwerkverkehr UI-Spoofing durchführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD
  33. Chromium: Fehlerhafte Implementierung in DataTransfer (Google Chrome)

    CVE-2026-17895 Mittel

    In der DataTransfer-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer, der ein Opfer zu bestimmten UI-Gesten verleitet, kann darüber quellenübergreifende Daten (cross-origin) abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD
  34. Google Chrome: Cross-Origin-Datenleck in der Passwort-Komponente

    CVE-2026-17871 Mittel

    Eine unsachgemässe Implementierung in der Passwort-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, herkunftsübergreifende (cross-origin) Daten auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD
  35. Progress Telerik UI for AJAX: Manipulation von DialogHandler-Parametern

    CVE-2026-13188 Mittel

    In Progress Telerik UI for AJAX vor Version 2026.2.708 können die Request-Parameter des DialogHandler manipuliert werden, was das serverseitige Verhalten des Dialogs verändern und verkettete Ausnutzung ermöglichen kann. Der Angriff erfolgt über das Netzwerk unter erschwerten Bedingungen und wirkt sich auf die Integrität aus (Vektor AV:N/AC:H/PR:N, I:H). CVSS-Basiswert: 5.9 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Telerik UI for AJAX 2026.2.708 oder neuer aktualisieren.

    CVSS: 5.9 EPSS: 0.11% Publiziert: Referenz: NVD
  36. Chromium: Fehlerhafte Sicherheits-UI in Extensions (Google Chrome)

    CVE-2026-17998 Mittel

    In der Extensions-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Sicherheits-UI. Ein Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet, kann darüber über eine präparierte Chrome-Erweiterung UI-Spoofing durchführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.11% Publiziert: Referenz: NVD
  37. Google Chrome for iOS – UI-Spoofing durch unzureichende Richtliniendurchsetzung

    CVE-2026-18016 Mittel

    In Chrome for iOS von Google Chrome vor Version 151.0.7922.72 erlaubt eine unzureichende Richtliniendurchsetzung einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 4.3 EPSS: 0.10% Publiziert: Referenz: NVD
  38. Chromium: Fehlerhafte Implementierung im Updater (Google Chrome, Windows)

    CVE-2026-18018 Mittel

    In der Updater-Komponente von Google Chrome unter Windows vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein lokaler Angreifer kann über eine bösartige Datei UI-Spoofing durchführen. Laut Chromium-Einstufung liegt der Schweregrad bei Low. CVSS-Basiswert: 4.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.0 EPSS: 0.07% Publiziert: Referenz: NVD
  39. UniFi Protect: Überlauf im Discovery-Protokoll löst Neustart aus

    CVE-2026-21634 Mittel

    Ein Angreifer mit Zugang zum angrenzenden Netz kann das Discovery-Protokoll der UniFi-Protect-Anwendung (Version 6.1.79 und früher) zum Überlauf bringen und so einen Neustart der Anwendung auslösen. CVSS-Basiswert: 6.5 (Mittel), Vektor CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H – aus dem angrenzenden Netz ohne Rechte oder Nutzerinteraktion ausnutzbar, mit Auswirkung ausschliesslich auf die Verfügbarkeit. Empfohlene Massnahme: Update der UniFi-Protect-Anwendung auf Version 6.2.72 oder neuer.

    CVSS: 6.5 Publiziert: Referenz: NVD
  40. Ubiquiti airFiber AF2X: Firmware-Manipulation durch schwache Integritätsprüfung

    CVE-2023-23119 Mittel

    Weil Ubiquiti airFiber AF2X Radio bis einschliesslich Firmware-Version 3.2.2 beim Firmware-Update den zyklischen Redundanzcheck (CRC) zur Integritätsprüfung verwendet, ist die Firmware anfällig für Manipulationsangriffe. Ein Angreifer kann per Man-in-the-Middle (MITM) das neue Firmware-Image verändern und die Prüfsummenverifikation umgehen. CVSS-Basiswert: 5.9 (Mittel).

    CVSS: 5.9 Publiziert: Referenz: NVD
  41. Ubiquiti UniFi Protect: Authentifizierungsumgehung in der Controller-API

    CVE-2020-8267 Mittel

    In der UniFi Protect Controller API (v1.14.10 und älter) wurde das x-token unsachgemäss verwendet, sodass Angreifer authentifizierte Nachrichten ohne gültiges Token an die API senden konnten. Betroffen sind laut Quelle UDM-Pro-Firmware 1.7.2 und älter sowie UNVR-Firmware 1.3.12 und älter; nicht betroffen sind Cloud Key Gen 2 Plus sowie UDM-Pro mit gestopptem UniFi Protect. CVSS-Basiswert: 5.3 (Mittel), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N. Empfohlene Massnahme: UniFi Protect auf v1.14.11 oder neuer aktualisieren, alternativ die UNVR-Firmware auf 1.3.15 bzw. die UDM-Pro-Firmware auf 1.8.0 oder neuer.

    CVSS: 5.3 Publiziert: Referenz: NVD
  42. UniFi Protect: Preisgabe gültiger Benutzernamen

    CVE-2020-8213 Mittel

    Eine Schwachstelle in UniFi Protect vor v1.13.4-beta.5 erlaubt es nicht authentifizierten Angreifern, über HTTP-Antwortcodes und das Antwort-Timing gültige Benutzernamen der UniFi Protect Weboberfläche zu ermitteln. CVSS-Basiswert: 5.3 (Mittel). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: Aktualisierung auf UniFi Protect v1.13.4-beta.5 oder neuer, in der die Schwachstelle behoben ist.

    CVSS: 5.3 Publiziert: Referenz: NVD
  43. Ubiquiti UniFi – Umgehung der Hotspot-Nutzungsbeschränkung

    CVE-2018-5264 Mittel

    Ubiquiti UniFi 52 Geräte erlauben bei aktiviertem Hotspot-Modus entfernten Angreifern, die vorgesehene Beschränkung der kostenlosen WLAN-Nutzung zu umgehen: Über eine Anfrage an /guest/s/default/ lässt sich zunächst ein Cookie beziehen, das anschliessend in einer /guest/s/default/login-Anfrage mit dem Parameter byfree verwendet wird. CVSS-Basiswert: 5.9 (Mittel).

    CVSS: 5.9 Publiziert: Referenz: NVD
  44. Ubiquiti EdgeSwitch X: unauthentifizierte Port-Weiterleitung und SOCKS-Proxy

    CVE-2019-5426 Mittel

    In Ubiquiti Networks EdgeSwitch X v1.1.0 und früher kann ein nicht authentifizierter Nutzer die Funktionen für lokale Port-Weiterleitung und dynamische Port-Weiterleitung (SOCKS-Proxy) verwenden. Entfernte Angreifer ohne Zugangsdaten können darüber auf lokale Dienste zugreifen oder Verkehr über das Gerät leiten, sofern SSH in den Systemeinstellungen aktiviert ist. CVSS-Basiswert: 4.8 (Mittel), Vektor CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N.

    CVSS: 4.8 Publiziert: Referenz: NVD
  45. Ubiquiti UCRM: Stored Cross-Site Scripting über hochgeladene Dateinamen

    CVE-2017-0912 Mittel

    Ubiquiti UCRM in den Versionen 2.5.0 bis 2.7.7 ist für Stored Cross-Site Scripting anfällig. Aufgrund fehlender Bereinigung lässt sich durch Manipulation des Namens einer hochgeladenen Datei beliebiger HTML-Code einschleusen. Eine erfolgreiche Ausnutzung setzt gültige Zugangsdaten für ein Konto mit Bearbeitungsrecht auf den Bereich Scheduling voraus. CVSS-Basiswert: 5.4 (Mittel).

    CVSS: 5.4 Publiziert: Referenz: NVD
  46. Ubiquiti UCRM: Lesen beliebiger Dateien durch authentifizierte Nutzer

    CVE-2017-0913 Mittel

    In Ubiquiti UCRM Version 2.3.0 bis 2.7.7 kann ein authentifizierter Nutzer beliebige Dateien im lokalen Dateisystem lesen. Standardmässig ist das lokale Dateisystem in einem Docker-Container isoliert. Eine erfolgreiche Ausnutzung setzt gültige Zugangsdaten für ein Konto mit Bearbeitungsrechten an der Systemanpassung voraus. CVSS-Basiswert: 4.7 (Mittel).

    CVSS: 4.7 Publiziert: Referenz: NVD
  47. Ubiquiti UniFi Video: Zu offene Flash-Cross-Domain-Policy

    CVE-2014-2227 Mittel

    Die standardmässige Flash-Cross-Domain-Policy (crossdomain.xml) in Ubiquiti Networks UniFi Video (früher AirVision beziehungsweise AirVision Controller) vor Version 3.0.1 beschränkt den Zugriff auf die Anwendung nicht. Dadurch können entfernte Angreifer über eine manipulierte SWF-Datei die Same-Origin-Policy umgehen. CVSS-Basiswert: 6 (Mittel). Empfohlene Massnahme: auf UniFi Video 3.0.1 oder neuer aktualisieren.

    CVSS: 6.0 Publiziert: Referenz: NVD
  48. Ubiquiti UniFi Controller: Cross-Site-Scripting in der Administrationsoberfläche

    CVE-2013-3572 Mittel

    Eine Cross-Site-Scripting-Schwachstelle (XSS) in der Administrationsoberfläche des UniFi Controllers in Ubiquiti Networks UniFi 2.3.5 und früher erlaubt entfernten Angreifern, über einen manipulierten Client-Hostnamen beliebiges Web-Skript oder HTML einzuschleusen. CVSS-Basiswert: 6.1 (Mittel).

    CVSS: 6.1 Publiziert: Referenz: NVD
  49. Oracle Siebel CRM: Schwachstelle in der Komponente Redwood UI

    CVE-2026-47032 Niedrig

    Eine Schwachstelle im Produkt Siebel CRM End User von Oracle Siebel CRM betrifft die Komponente Redwood UI. Betroffen sind laut Quelle die unterstützten Versionen 24.4 bis 26.3; die Lücke ist schwer ausnutzbar und setzt hohe Rechte voraus. CVSS-Basiswert: 2.6 (Niedrig), Vektor CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:N/I:N/A:L. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 2.6 EPSS: 0.22% Publiziert: Referenz: NVD
  50. Google Chrome – Passwörter-Feature leckt Cross-Origin-Daten über UI-Gesten

    CVE-2026-17715 Niedrig

    In der Passwords-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglichte eine unsachgemässe Implementierung einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, über eine präparierte HTML-Seite ursprungsübergreifende Daten auszulesen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 3.1 EPSS: 0.19% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ubiquiti, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog