1.3 Aktiv ausgenutzte Lücken
NAS, Storage, Backup

Western Digital Seite 6

NAS, Storage, Backup
271
Reports
3
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

271 Reports

Zeige 251 bis 271 von 271

  1. HCL Digital Experience Compose: Reflektiertes Cross-Site-Scripting im Search Center

    CVE-2026-21825 Mittel

    HCL Digital Experience Compose ist von einer reflektierten Cross-Site-Scripting-Schwachstelle (XSS) im Search Center betroffen. Ein Angreifer könnte damit beliebiges JavaScript im Browser des Opfers ausführen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 6.1 EPSS: 0.15% Publiziert: Referenz: NVD
  2. CVE-2025-4604 – Liferay Portal / DXP

    CVE-2025-4604 Mittel

    Liferay führt CVE-2025-4604 in den Sicherheitsmeldungen zu Liferay Portal / DXP. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.15% Referenz: Liferay
  3. News Theme V8 – Reflected Cross-Site Scripting

    CVE-2026-8167 Mittel

    Eine unzureichende Neutralisierung von Eingaben bei der Webseiten-Generierung ermöglicht laut NVD Reflected Cross-Site Scripting im Theme „News Theme V8“ ab Version 8 (genaue Versionsgrenze in der Quelle abgeschnitten). Ein Angreifer kann damit über eine präparierte URL Skriptcode im Kontext eines Opfers ausführen, sofern eine Nutzerinteraktion erfolgt. CVSS-Basiswert: 6.1 (Mittel), der Vektor (AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N) zeigt eine über das Netzwerk ausnutzbare Lücke mit Nutzerinteraktion und begrenzter Auswirkung auf Vertraulichkeit und Integrität.

    CVSS: 6.1 EPSS: 0.15% Publiziert: Referenz: NVD
  4. HCL Digital Experience – Host-Header-Injection

    CVE-2026-21826 Mittel

    HCL Digital Experience und HCL Digital Experience Compose können anfällig für Host-Header-Injection sein. Ein Angreifer kann den Host-Header manipulieren und die Anwendung zu unerwartetem Verhalten veranlassen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.1 EPSS: 0.14% Publiziert: Referenz: NVD
  5. Liferay Portal / DXP – CVE-2025-43748

    CVE-2025-43748 Mittel

    Für CVE-2025-43748 liegt in den verfügbaren Quelldaten keine inhaltliche Schwachstellenbeschreibung vor; der Eintrag wird vom Hersteller auf der Liferay-Sicherheitsseite (Liferay Portal / DXP) geführt und betrifft die überwachten Produktbereiche Liferay Portal / DXP sowie Western Digital. Ein CVSS-Basiswert liegt nicht vor, daher wird die Severity mit dem neutralen Default „Mittel“ ausgewiesen. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.14% Referenz: Liferay
  6. Grimmory: Stored Cross-Site-Scripting im EPUB-Reader

    CVE-2026-42451 Mittel

    Grimmory ist eine selbst gehostete digitale Bibliothek. In Versionen vor 2.3.1 ermöglicht eine Stored-Cross-Site-Scripting-Schwachstelle im browserbasierten EPUB-Reader einem Angreifer das Einbetten beliebigen JavaScript-Codes. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Grimmory 2.3.1 oder neuer aktualisieren.

    CVSS: 6.3 EPSS: 0.14% Publiziert: Referenz: NVD
  7. CVE-2025-62262 – Sicherheitslücke bei Liferay / Western Digital

    CVE-2025-62262 Mittel

    Für Produkte von Liferay und Western Digital wurde eine Sicherheitslücke (CVE-2025-62262) gemeldet. Weitergehende technische Details liegen aus den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.13% Referenz: Liferay
  8. HUMANIST Digital Human Resources: Gespeichertes Cross-Site-Scripting

    CVE-2026-14192 Mittel

    Bilin Software and Informatics Consultancy Inc. weist in HUMANIST Digital Human Resources eine unzureichende Neutralisierung von Eingaben bei der Webseitenerzeugung auf, was gespeichertes Cross-Site-Scripting ermöglicht. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Zuordnung weist Western Digital als betroffenen Hersteller aus. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.

    CVSS: 5.4 EPSS: 0.13% Publiziert: Referenz: NVD
  9. ImageMagick: Heap-Buffer-Overwrite in der fx-Operation

    CVE-2026-62363 Mittel

    ImageMagick ist eine quelloffene Software zur Bearbeitung und Manipulation digitaler Bilder. In Versionen vor 7.1.2-27 kann in der fx-Operation durch eine präparierte Eingabe ein Heap-Buffer-Overwrite ausgelöst werden. CVSS-Basiswert: 5.0 (Mittel). Empfohlene Massnahme: Update auf Version 7.1.2-27 oder neuer.

    CVSS: 5.0 EPSS: 0.13% Publiziert: Referenz: NVD
  10. ImageMagick: Pufferüberlauf bei sehr grossen JNX-Dateien auf 32-Bit-Plattformen

    CVE-2026-62946 Mittel

    ImageMagick ist eine frei verfügbare Open-Source-Software zur Bearbeitung und Verarbeitung digitaler Bilder. In Versionen vor 6.9.13-52 beziehungsweise 7.1.2-27 kann die Verarbeitung einer extrem grossen JNX-Datei auf 32-Bit-Plattformen die Verfügbarkeit der Anwendung beeinträchtigen. Der Angriffsweg ist lokal und erfordert hohen Aufwand, eine Benutzerinteraktion ist nicht nötig. CVSS-Basiswert: 5.1 (Mittel).

    CVSS: 5.1 EPSS: 0.13% Publiziert: Referenz: NVD
  11. CVE-2025-62276 – Liferay Portal / DXP

    CVE-2025-62276 Mittel

    Für Liferay-Portal-/DXP-Produkte wurde eine Sicherheitslücke (CVE-2025-62276) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.13% Referenz: Liferay
  12. ImageMagick – Heap-Buffer-Overflow durch ungültigen Kernel bei der Bildverarbeitung

    CVE-2026-62343 Mittel

    ImageMagick ist eine quelloffene Software zur Bearbeitung und Manipulation digitaler Bilder. In Versionen vor 6.9.13-51 sowie ab 7.0.1-0 bis vor 7.1.2-26 kann ein ungültiger Kernel einen Heap-Buffer-Overflow bei der Bildverarbeitung auslösen. CVSS-Basiswert: 4.7 (Mittel). Empfohlene Massnahme: Auf eine der genannten gefixten Versionen aktualisieren.

    CVSS: 4.7 EPSS: 0.12% Publiziert: Referenz: NVD
  13. HUMANIST Digital Human Resources: Offene Weiterleitung ermöglicht Phishing

    CVE-2026-14219 Mittel

    In HUMANIST Digital Human Resources von Bilin Software and Informatics Consultancy Inc. besteht eine Schwachstelle durch URL-Weiterleitung auf nicht vertrauenswürdige Ziele (Open Redirect), die für Phishing missbraucht werden kann (Versionsangabe in der Quelle abgeschnitten). CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 5.4 EPSS: 0.12% Publiziert: Referenz: NVD
  14. Semtech LR11xx LoRa-Transceiver: Nicht standardkonformer Hash-Algorithmus im Secure Boot

    CVE-2025-14859 Mittel

    Die LoRa-Transceiver der Reihe Semtech LR11xx setzen für die Authentifizierung der Firmware eine Secure-Boot-Funktion mit digitalen Signaturen um. Die Implementierung verwendet jedoch einen nicht standardkonformen kryptografischen Hash-Algorithmus. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.11% Publiziert: Referenz: NVD
  15. ImageMagick – Fehlende Policy-Prüfung bei -concatenate

    CVE-2026-55628 Mittel

    ImageMagick ist eine quelloffene Software zur Bearbeitung digitaler Bilder. In Versionen vor 7.1.2-26he fehlen bei der -concatenate-Operation die vorgesehenen Policy-Prüfungen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist ab Version 7.1.2-26he behoben.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  16. Authentication Bypass – WiFiBurada (Digital Operation Services)

    CVE-2024-8475 Mittel

    Im WordPress-Plugin WiFiBurada von Digital Operation Services wurde eine Schwachstelle vom Typ „Authentication Bypass by Assumed-Immutable Data” entdeckt, die es Angreifern ermöglicht, benutzerkontrollierte Variablen zu manipulieren. Betroffen sind alle Versionen vor 1.0.5. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.5 EPSS: 0.06% Publiziert: Referenz: NVD
  17. Advantech ECU-1251D: Denial of Service über DNP3-Signal am Digital-Output

    CVE-2026-6889 Mittel

    Im Advantech ECU-1251D besteht eine Denial-of-Service-Schwachstelle: Ein netzwerknaher Angreifer kann ein DNP3-Signal an die Digital-Output-Adresse des Geräts senden und dadurch den DNP3Daemon-Dienst stören. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Laut NVD ist die Schwachstelle nicht im CISA-KEV-Katalog aktiv ausgenutzter Schwachstellen gelistet.

    Publiziert: Referenz: NVD
  18. Easy Digital Downloads: Löschen beliebiger Dateien durch Administrator-Rolle bis Version 3.6.9

    CVE-2026-66476 Mittel

    Das WordPress-Plugin Easy Digital Downloads erlaubt bis einschliesslich Version 3.6.9 Benutzern mit Administrator-Rechten das Löschen beliebiger Dateien. CVSS-Basiswert: 4.9 (Mittel).

    CVSS: 4.9 Publiziert: Referenz: NVD
  19. Premium Packages (WordPress) – Authentifizierungsumgehung über wpdmppdl

    CVE-2026-15348 Mittel

    Das WordPress-Plugin Premium Packages – Sell Digital Products Securely ist bis einschliesslich Version 7.0.4 über den Parameter wpdmppdl für eine Authentifizierungsumgehung anfällig. CVSS-Basiswert: 6.3 (Mittel).

    CVSS: 6.3 Publiziert: Referenz: NVD
  20. Easy Digital Downloads – Fehlerhafte Authentifizierung

    CVE-2026-59524 Mittel

    Im WordPress-Plugin Easy Digital Downloads bis einschliesslich Version 3.6.7 besteht eine Schwachstelle in der Authentifizierung (Broken Authentication), die ohne vorherige Anmeldung ausnutzbar ist. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: Aktualisierung auf eine Version nach 3.6.7.

    CVSS: 6.5 Publiziert: Referenz: NVD
  21. Aetopia Digital Asset Management (DAM): Remote Code Execution

    CVE-2026-38450 Mittel

    In Aetopia Digital Asset Management DAM v.1.0.0 kann ein entfernter Angreifer laut Quelle über die Parameter name und description der Funktion Add/Update Project beliebigen Code ausführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Western Digital, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog