Zoho ManageEngine Seite 2
Hersteller: Zoho
Schwachstellen-Reports
1016 ReportsZeige 51 bis 100 von 1016
-
Ivanti Endpoint Manager (EPM) – Absoluter Pfad-Traversal
CVE-2024-13161 Aktiv ausgenutztIn Ivanti Endpoint Manager (EPM) erlaubt eine Schwachstelle durch absoluten Pfad-Traversal den unbefugten Zugriff auf Dateien ausserhalb des vorgesehenen Verzeichnisses. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.1 %.
EPSS: 90.08% Publiziert: Referenz: CISA KEV -
Adobe Flash Player Use-After-Free
CVE-2018-4878 Aktiv ausgenutzt RansomwareIn Adobe Flash Player wurde eine Use-After-Free-Schwachstelle (CVE-2018-4878) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 89.5 %.
EPSS: 89.53% Publiziert: Referenz: CISA KEV -
Mozilla Firefox, Firefox ESR und Thunderbird Use-After-Free
CVE-2016-9079 Aktiv ausgenutztEine Use-After-Free-Schwachstelle betrifft Mozilla Firefox, Firefox ESR und Thunderbird. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 87.4 %.
EPSS: 87.42% Publiziert: Referenz: CISA KEV -
Adobe Reader und Acrobat – Speicherbeschädigung
CVE-2013-0640 Aktiv ausgenutztIn Adobe Reader und Acrobat wurde eine Schwachstelle durch Speicherbeschädigung (CVE-2013-0640) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 87.0 %.
EPSS: 86.98% Publiziert: Referenz: CISA KEV -
Ivanti EPMM – Code Injection
CVE-2025-4428 Aktiv ausgenutztIn Ivanti Endpoint Manager Mobile (EPMM) wurde eine Code-Injection-Schwachstelle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 86.2 %.
EPSS: 86.19% Publiziert: Referenz: CISA KEV -
Ivanti EPMM – Code Injection
CVE-2026-1340 Aktiv ausgenutztIn Ivanti Endpoint Manager Mobile (EPMM) besteht eine Code-Injection-Schwachstelle. Betroffen sind Ivanti und Zoho. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2026-04-08 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 86.0 %.
EPSS: 85.96% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Remote Code Execution
CVE-2015-0311 Aktiv ausgenutztIn Adobe Flash Player wurde eine Schwachstelle zur Remote-Codeausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 85.8 %.
EPSS: 85.82% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Remote Code Execution
CVE-2018-17463 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Schwachstelle zur Remote-Codeausführung identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 84.6 %.
EPSS: 84.56% Publiziert: Referenz: CISA KEV -
Ivanti Endpoint Manager Mobile (EPMM) – Code Injection
CVE-2026-1281 Aktiv ausgenutztIn Ivanti Endpoint Manager Mobile (EPMM) erlaubt eine Code-Injection-Schwachstelle das Einschleusen und Ausführen von Schadcode. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.5 %.
EPSS: 81.52% Publiziert: Referenz: CISA KEV -
ImageMagick Server-Side Request Forgery (SSRF)
CVE-2016-3718 Aktiv ausgenutztEine Server-Side Request Forgery (SSRF)-Schwachstelle in ImageMagick ermöglicht es Angreifern, interne Netzwerkanfragen über den betroffenen Server auszulösen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 76.9 %.
EPSS: 76.90% Publiziert: Referenz: CISA KEV -
ImageMagick Arbitrary File Deletion Vulnerability
CVE-2016-3715 Aktiv ausgenutztImageMagick enthält eine Schwachstelle, die das willkürliche Löschen von Dateien ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 75.4 %.
EPSS: 75.38% Publiziert: Referenz: CISA KEV -
Microsoft Malware Protection Engine – Improper Restriction of Operations
CVE-2017-8540 Aktiv ausgenutztDie Microsoft Malware Protection Engine weist eine Schwachstelle durch unzulässige Operationseinschränkung auf, die zur Ausführung von Schadcode missbraucht werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 72.0 %.
EPSS: 71.96% Publiziert: Referenz: CISA KEV -
Mozilla Firefox Security Feature Bypass Vulnerability
CVE-2015-4495 Aktiv ausgenutztIn Mozilla Firefox besteht eine Schwachstelle, die das Umgehen von Sicherheitsmechanismen ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 71.4 %.
EPSS: 71.43% Publiziert: Referenz: CISA KEV -
Zoho ManageEngine ADSelfService Plus Remote Code Execution
CVE-2022-28810 Aktiv ausgenutztEine Schwachstelle in Zoho ManageEngine ADSelfService Plus ermöglicht Angreifern die Remote-Codeausführung auf betroffenen Systemen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 71.0 %.
EPSS: 70.97% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Ausführung beliebigen Codes
CVE-2012-1535 Aktiv ausgenutztIn Adobe Flash Player wurde eine Schwachstelle zur Ausführung beliebigen Codes (CVE-2012-1535) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 70.4 %.
EPSS: 70.38% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Arbitrary Code Execution
CVE-2015-7645 Aktiv ausgenutzt RansomwareIn Adobe Flash Player wurde eine Schwachstelle zur Ausführung beliebigen Codes gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 68.4 %.
EPSS: 68.40% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Integer Overflow
CVE-2015-8651 Aktiv ausgenutztAdobe Flash Player enthält eine Integer-Overflow-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 67.9 %.
EPSS: 67.92% Publiziert: Referenz: CISA KEV -
Adobe Reader und Acrobat – Integer Overflow
CVE-2013-2729 Aktiv ausgenutztIn Adobe Reader und Acrobat wurde eine Schwachstelle durch einen Integer-Overflow (CVE-2013-2729) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 66.6 %.
EPSS: 66.55% Publiziert: Referenz: CISA KEV -
Ivanti Endpoint Manager Mobile – Path Traversal
CVE-2023-35081 Aktiv ausgenutztIn Ivanti Endpoint Manager Mobile (EPMM) wurde eine Path-Traversal-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 63.6 %.
EPSS: 63.58% Publiziert: Referenz: CISA KEV -
Zoho ManageEngine ServiceDesk Plus – File Upload Vulnerability
CVE-2019-8394 Aktiv ausgenutztIn Zoho ManageEngine ServiceDesk Plus (SDP) besteht eine Schwachstelle beim Hochladen von Dateien. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 63.3 %.
EPSS: 63.34% Publiziert: Referenz: CISA KEV -
Ivanti Cloud Services Appliance (CSA) – OS Command Injection
CVE-2024-9380 Aktiv ausgenutztIn der Ivanti Cloud Services Appliance (CSA) erlaubt eine Schwachstelle die Einschleusung von Betriebssystembefehlen (OS Command Injection). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 63.2 %.
EPSS: 63.17% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Integer Overflow
CVE-2018-6065 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Integer-Overflow-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 60.3 %.
EPSS: 60.30% Publiziert: Referenz: CISA KEV -
Sudo Inclusion of Functionality from Untrusted Control Sphere
CVE-2025-32463 Aktiv ausgenutztIn Sudo wurde eine Schwachstelle durch Einbindung von Funktionalität aus einer nicht vertrauenswürdigen Kontrollsphäre identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 58.8 %.
EPSS: 58.76% Publiziert: Referenz: CISA KEV -
Adobe Flash Player und AIR – Use-After-Free
CVE-2016-0984 Aktiv ausgenutztAdobe Flash Player und AIR weisen eine Use-After-Free-Schwachstelle auf. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 54.8 %.
EPSS: 54.82% Publiziert: Referenz: CISA KEV -
Google Chrome V8 – Out-of-Bounds Read
CVE-2016-1646 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chrome ermöglicht ein Lesezugriff ausserhalb der Grenzen (Out-of-Bounds Read) eine ausnutzbare Schwachstelle. Betroffen sind auch Distributionen wie Debian, Ubuntu und SUSE/openSUSE. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 48.1 %.
EPSS: 48.11% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Memory Corruption
CVE-2017-5030 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Speicherbeschädigungs-Schwachstelle (Memory Corruption) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 41.6 %.
EPSS: 41.60% Publiziert: Referenz: CISA KEV -
Microsoft Defender Remote Code Execution Vulnerability
CVE-2021-1647 Aktiv ausgenutztIn Microsoft Defender besteht eine Schwachstelle, die eine Remote-Codeausführung ermöglicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.
EPSS: 39.39% Publiziert: Referenz: CISA KEV -
Linux Kernel – Privilege Escalation Vulnerability
CVE-2014-3153 Aktiv ausgenutztIm Linux-Kernel wurde eine Schwachstelle zur Privilegienerweiterung gemeldet, die lokalen Angreifern höhere Rechte verschaffen kann. Betroffen sind zahlreiche Distributionen und Appliances, darunter Synology-Geräte sowie Amazon Linux, Oracle Linux und Rocky Linux. Synology führt die Schwachstelle im Hotfix DSM 5.2-5565 Update 2 auf. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 37.2 %.
EPSS: 37.23% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Out-of-Bounds Write
CVE-2018-17480 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Out-of-Bounds-Write-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 35.6 %.
EPSS: 35.64% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Out-of-Bounds Memory
CVE-2016-5198 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Out-of-Bounds-Memory-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 34.8 %.
EPSS: 34.81% Publiziert: Referenz: CISA KEV -
Adobe Reader – Buffer Overflow
CVE-2013-0641 Aktiv ausgenutztIn Adobe Reader wurde eine Buffer-Overflow-Schwachstelle (CVE-2013-0641) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 32.4 %.
EPSS: 32.45% Publiziert: Referenz: CISA KEV -
Docker Desktop Community Edition – Privilege Escalation
CVE-2019-15752 Aktiv ausgenutztDocker Desktop Community Edition enthält eine Schwachstelle zur Privilegieneskalation. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 31.9 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 31.92% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Type Confusion
CVE-2017-5070 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 31.2 %.
EPSS: 31.21% Publiziert: Referenz: CISA KEV -
Oracle Java SE / Java SE Embedded – Remote Code Execution
CVE-2015-2590 Aktiv ausgenutztIn Oracle Java SE und Java SE Embedded besteht eine Schwachstelle, die eine Remote-Codeausführung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 25.5 %.
EPSS: 25.47% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Double Free
CVE-2014-0502 Aktiv ausgenutztIn Adobe Flash Player wurde eine Double-Free-Schwachstelle (CVE-2014-0502) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 24.2 %.
EPSS: 24.20% Publiziert: Referenz: CISA KEV -
Microsoft Visual Basic for Applications – Insecure Library Loading
CVE-2012-1854 Aktiv ausgenutztIn Microsoft Visual Basic for Applications wurde eine Schwachstelle durch unsicheres Laden von Bibliotheken (Insecure Library Loading) bekannt. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-04-13. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 21.0 %. Die EPSS-Einschätzung liegt damit niedrig, die Aufnahme in den KEV-Katalog belegt jedoch eine bereits beobachtete Ausnutzung.
EPSS: 21.03% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Remote Code Execution
CVE-2016-4171 Aktiv ausgenutztAdobe Flash Player enthält eine Schwachstelle zur Remotecodeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.2 %.
EPSS: 20.21% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Use-After-Free
CVE-2016-7892 Aktiv ausgenutztAdobe Flash Player enthält eine Use-After-Free-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 18.8 %.
EPSS: 18.79% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Use-After-Free Vulnerability
CVE-2015-5123 Aktiv ausgenutztIn Adobe Flash Player wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 18.5 %.
EPSS: 18.49% Publiziert: Referenz: CISA KEV -
Apple – Type Confusion in mehreren Produkten
CVE-2019-8506 Aktiv ausgenutztIn mehreren Apple-Produkten wurde eine Typverwechslungs-Schwachstelle (Type Confusion) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 18.1 %.
EPSS: 18.11% Publiziert: Referenz: CISA KEV -
Linux Kernel – Integer Overflow
CVE-2018-14634 Aktiv ausgenutztIm Linux-Kernel wurde eine Schwachstelle durch einen Integer-Überlauf (Integer Overflow) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 14.7 %.
EPSS: 14.69% Publiziert: Referenz: CISA KEV -
Linux Kernel – Improper Input Validation
CVE-2010-3904 Aktiv ausgenutztIm Linux-Kernel besteht eine Schwachstelle durch unzureichende Eingabevalidierung (Improper Input Validation). Betroffen sind die überwachten Distributionen Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux sowie weitere Produkte auf SUSE-Basis. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-05-12. Ausnutzungswahrscheinlichkeit (EPSS): 14.6 %.
EPSS: 14.58% Publiziert: Referenz: CISA KEV -
Oracle Java SE – Integrity Check Vulnerability
CVE-2015-4902 Aktiv ausgenutztIn Oracle Java SE wurde eine Schwachstelle bei der Integritätsprüfung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 13.4 %.
EPSS: 13.35% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Type Confusion
CVE-2017-11292 Aktiv ausgenutztAdobe Flash Player enthält eine Type-Confusion-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-03. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 11.9 %.
EPSS: 11.88% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Code Execution
CVE-2013-0648 Aktiv ausgenutztIn Adobe Flash Player wurde eine Schwachstelle zur Ausführung von Schadcode (CVE-2013-0648) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 11.1 %.
EPSS: 11.09% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Incorrect Default Permissions
CVE-2013-0643 Aktiv ausgenutztIm Adobe Flash Player führen falsch gesetzte Standardberechtigungen (Incorrect Default Permissions) zu einer ausnutzbaren Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 10.5 %.
EPSS: 10.53% Publiziert: Referenz: CISA KEV -
Adobe Flash Player Memory Corruption
CVE-2012-2034 Aktiv ausgenutztIn Adobe Flash Player wurde eine Memory-Corruption-Schwachstelle (CVE-2012-2034) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.8 %.
EPSS: 7.80% Publiziert: Referenz: CISA KEV -
Mozilla Firefox – Information Disclosure Vulnerability
CVE-2013-1675 Aktiv ausgenutztMozilla Firefox weist eine Schwachstelle auf, die zur Offenlegung von Informationen führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.7 %.
EPSS: 6.70% Publiziert: Referenz: CISA KEV -
Microsoft Windows Desktop Window Manager (DWM) – Privilege Escalation
CVE-2021-33739 Aktiv ausgenutztIn der DWM Core Library von Microsoft Windows besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-11-03. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.6 %.
EPSS: 6.55% Publiziert: Referenz: CISA KEV -
TeamViewer Desktop – Bypass Remote Login
CVE-2019-18988 Aktiv ausgenutztIn TeamViewer Desktop wurde eine Schwachstelle gemeldet, die das Umgehen der Remote-Login-Authentifizierung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %.
EPSS: 4.71% Publiziert: Referenz: CISA KEV
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Zoho ManageEngine, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.