Western Digital Seite 6
Schwachstellen-Reports
271 ReportsZeige 251 bis 271 von 271
-
HCL Digital Experience Compose: Reflektiertes Cross-Site-Scripting im Search Center
CVE-2026-21825 MittelHCL Digital Experience Compose ist von einer reflektierten Cross-Site-Scripting-Schwachstelle (XSS) im Search Center betroffen. Ein Angreifer könnte damit beliebiges JavaScript im Browser des Opfers ausführen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 6.1 EPSS: 0.15% Publiziert: Referenz: NVD -
CVE-2025-4604 – Liferay Portal / DXP
CVE-2025-4604 MittelLiferay führt CVE-2025-4604 in den Sicherheitsmeldungen zu Liferay Portal / DXP. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.15% Referenz: Liferay -
News Theme V8 – Reflected Cross-Site Scripting
CVE-2026-8167 MittelEine unzureichende Neutralisierung von Eingaben bei der Webseiten-Generierung ermöglicht laut NVD Reflected Cross-Site Scripting im Theme „News Theme V8“ ab Version 8 (genaue Versionsgrenze in der Quelle abgeschnitten). Ein Angreifer kann damit über eine präparierte URL Skriptcode im Kontext eines Opfers ausführen, sofern eine Nutzerinteraktion erfolgt. CVSS-Basiswert: 6.1 (Mittel), der Vektor (AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N) zeigt eine über das Netzwerk ausnutzbare Lücke mit Nutzerinteraktion und begrenzter Auswirkung auf Vertraulichkeit und Integrität.
CVSS: 6.1 EPSS: 0.15% Publiziert: Referenz: NVD -
HCL Digital Experience – Host-Header-Injection
CVE-2026-21826 MittelHCL Digital Experience und HCL Digital Experience Compose können anfällig für Host-Header-Injection sein. Ein Angreifer kann den Host-Header manipulieren und die Anwendung zu unerwartetem Verhalten veranlassen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.1 EPSS: 0.14% Publiziert: Referenz: NVD -
Liferay Portal / DXP – CVE-2025-43748
CVE-2025-43748 MittelFür CVE-2025-43748 liegt in den verfügbaren Quelldaten keine inhaltliche Schwachstellenbeschreibung vor; der Eintrag wird vom Hersteller auf der Liferay-Sicherheitsseite (Liferay Portal / DXP) geführt und betrifft die überwachten Produktbereiche Liferay Portal / DXP sowie Western Digital. Ein CVSS-Basiswert liegt nicht vor, daher wird die Severity mit dem neutralen Default „Mittel“ ausgewiesen. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.14% Referenz: Liferay -
Grimmory: Stored Cross-Site-Scripting im EPUB-Reader
CVE-2026-42451 MittelGrimmory ist eine selbst gehostete digitale Bibliothek. In Versionen vor 2.3.1 ermöglicht eine Stored-Cross-Site-Scripting-Schwachstelle im browserbasierten EPUB-Reader einem Angreifer das Einbetten beliebigen JavaScript-Codes. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Grimmory 2.3.1 oder neuer aktualisieren.
CVSS: 6.3 EPSS: 0.14% Publiziert: Referenz: NVD -
CVE-2025-62262 – Sicherheitslücke bei Liferay / Western Digital
CVE-2025-62262 MittelFür Produkte von Liferay und Western Digital wurde eine Sicherheitslücke (CVE-2025-62262) gemeldet. Weitergehende technische Details liegen aus den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.13% Referenz: Liferay -
HUMANIST Digital Human Resources: Gespeichertes Cross-Site-Scripting
CVE-2026-14192 MittelBilin Software and Informatics Consultancy Inc. weist in HUMANIST Digital Human Resources eine unzureichende Neutralisierung von Eingaben bei der Webseitenerzeugung auf, was gespeichertes Cross-Site-Scripting ermöglicht. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Zuordnung weist Western Digital als betroffenen Hersteller aus. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.
CVSS: 5.4 EPSS: 0.13% Publiziert: Referenz: NVD -
ImageMagick: Heap-Buffer-Overwrite in der fx-Operation
CVE-2026-62363 MittelImageMagick ist eine quelloffene Software zur Bearbeitung und Manipulation digitaler Bilder. In Versionen vor 7.1.2-27 kann in der fx-Operation durch eine präparierte Eingabe ein Heap-Buffer-Overwrite ausgelöst werden. CVSS-Basiswert: 5.0 (Mittel). Empfohlene Massnahme: Update auf Version 7.1.2-27 oder neuer.
CVSS: 5.0 EPSS: 0.13% Publiziert: Referenz: NVD -
ImageMagick: Pufferüberlauf bei sehr grossen JNX-Dateien auf 32-Bit-Plattformen
CVE-2026-62946 MittelImageMagick ist eine frei verfügbare Open-Source-Software zur Bearbeitung und Verarbeitung digitaler Bilder. In Versionen vor 6.9.13-52 beziehungsweise 7.1.2-27 kann die Verarbeitung einer extrem grossen JNX-Datei auf 32-Bit-Plattformen die Verfügbarkeit der Anwendung beeinträchtigen. Der Angriffsweg ist lokal und erfordert hohen Aufwand, eine Benutzerinteraktion ist nicht nötig. CVSS-Basiswert: 5.1 (Mittel).
CVSS: 5.1 EPSS: 0.13% Publiziert: Referenz: NVD -
CVE-2025-62276 – Liferay Portal / DXP
CVE-2025-62276 MittelFür Liferay-Portal-/DXP-Produkte wurde eine Sicherheitslücke (CVE-2025-62276) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.13% Referenz: Liferay -
ImageMagick – Heap-Buffer-Overflow durch ungültigen Kernel bei der Bildverarbeitung
CVE-2026-62343 MittelImageMagick ist eine quelloffene Software zur Bearbeitung und Manipulation digitaler Bilder. In Versionen vor 6.9.13-51 sowie ab 7.0.1-0 bis vor 7.1.2-26 kann ein ungültiger Kernel einen Heap-Buffer-Overflow bei der Bildverarbeitung auslösen. CVSS-Basiswert: 4.7 (Mittel). Empfohlene Massnahme: Auf eine der genannten gefixten Versionen aktualisieren.
CVSS: 4.7 EPSS: 0.12% Publiziert: Referenz: NVD -
HUMANIST Digital Human Resources: Offene Weiterleitung ermöglicht Phishing
CVE-2026-14219 MittelIn HUMANIST Digital Human Resources von Bilin Software and Informatics Consultancy Inc. besteht eine Schwachstelle durch URL-Weiterleitung auf nicht vertrauenswürdige Ziele (Open Redirect), die für Phishing missbraucht werden kann (Versionsangabe in der Quelle abgeschnitten). CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 5.4 EPSS: 0.12% Publiziert: Referenz: NVD -
Semtech LR11xx LoRa-Transceiver: Nicht standardkonformer Hash-Algorithmus im Secure Boot
CVE-2025-14859 MittelDie LoRa-Transceiver der Reihe Semtech LR11xx setzen für die Authentifizierung der Firmware eine Secure-Boot-Funktion mit digitalen Signaturen um. Die Implementierung verwendet jedoch einen nicht standardkonformen kryptografischen Hash-Algorithmus. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.11% Publiziert: Referenz: NVD -
ImageMagick – Fehlende Policy-Prüfung bei -concatenate
CVE-2026-55628 MittelImageMagick ist eine quelloffene Software zur Bearbeitung digitaler Bilder. In Versionen vor 7.1.2-26he fehlen bei der -concatenate-Operation die vorgesehenen Policy-Prüfungen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist ab Version 7.1.2-26he behoben.
CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD -
Authentication Bypass – WiFiBurada (Digital Operation Services)
CVE-2024-8475 MittelIm WordPress-Plugin WiFiBurada von Digital Operation Services wurde eine Schwachstelle vom Typ „Authentication Bypass by Assumed-Immutable Data” entdeckt, die es Angreifern ermöglicht, benutzerkontrollierte Variablen zu manipulieren. Betroffen sind alle Versionen vor 1.0.5. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.5 EPSS: 0.06% Publiziert: Referenz: NVD -
Advantech ECU-1251D: Denial of Service über DNP3-Signal am Digital-Output
CVE-2026-6889 MittelIm Advantech ECU-1251D besteht eine Denial-of-Service-Schwachstelle: Ein netzwerknaher Angreifer kann ein DNP3-Signal an die Digital-Output-Adresse des Geräts senden und dadurch den DNP3Daemon-Dienst stören. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Laut NVD ist die Schwachstelle nicht im CISA-KEV-Katalog aktiv ausgenutzter Schwachstellen gelistet.
Publiziert: Referenz: NVD -
Easy Digital Downloads: Löschen beliebiger Dateien durch Administrator-Rolle bis Version 3.6.9
CVE-2026-66476 MittelDas WordPress-Plugin Easy Digital Downloads erlaubt bis einschliesslich Version 3.6.9 Benutzern mit Administrator-Rechten das Löschen beliebiger Dateien. CVSS-Basiswert: 4.9 (Mittel).
CVSS: 4.9 Publiziert: Referenz: NVD -
Premium Packages (WordPress) – Authentifizierungsumgehung über wpdmppdl
CVE-2026-15348 MittelDas WordPress-Plugin Premium Packages – Sell Digital Products Securely ist bis einschliesslich Version 7.0.4 über den Parameter wpdmppdl für eine Authentifizierungsumgehung anfällig. CVSS-Basiswert: 6.3 (Mittel).
CVSS: 6.3 Publiziert: Referenz: NVD -
Easy Digital Downloads – Fehlerhafte Authentifizierung
CVE-2026-59524 MittelIm WordPress-Plugin Easy Digital Downloads bis einschliesslich Version 3.6.7 besteht eine Schwachstelle in der Authentifizierung (Broken Authentication), die ohne vorherige Anmeldung ausnutzbar ist. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: Aktualisierung auf eine Version nach 3.6.7.
CVSS: 6.5 Publiziert: Referenz: NVD -
Aetopia Digital Asset Management (DAM): Remote Code Execution
CVE-2026-38450 MittelIn Aetopia Digital Asset Management DAM v.1.0.0 kann ein entfernter Angreifer laut Quelle über die Parameter name und description der Funktion Add/Update Project beliebigen Code ausführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Western Digital, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.