Live-Feed 1679 aktiv ausgenutzt

Priorisierte Schwachstellen

Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.

36262
CVEs gesamt
1679
Aktiv ausgenutzt (KEV)
346
Ransomware-Bezug
6205
Kritisch

Zeige 1 bis 50 von 36262

  1. CVE-2026-77537 Kritisch
    Score 60 CVSS 10

    Ubiquiti UniFi Protect – Command Injection durch fehlerhafte Eingabevalidierung

  2. CVE-2026-77550 Kritisch
    Score 60 CVSS 10

    Ubiquiti UniFi OS Authentication Bypass via CRLF Injection

  3. CVE-2026-77554 Kritisch
    Score 60 CVSS 10

    Ubiquiti UniFi Talk: Command Injection durch fehlerhafte Eingabevalidierung

  4. CVE-2026-18080 Kritisch
    Score 59 CVSS 9.8

    WordPress ERP-Plugin: Unrestricted File Type Upload

  5. CVE-2026-18431 Kritisch
    Score 59 CVSS 9.8 EPSS 0.64%

    Avada-WordPress-Theme: Arbitrary File Write über das Fusion-Builder-Plugin

  6. CVE-2026-19632 Kritisch
    Score 59 CVSS 9.8 EPSS 0.79%

    TranslatePress (WordPress-Plugin): Sensitive Information Exposure bis Version 3.3.1

  7. CVE-2026-54569 Kritisch
    Score 59 CVSS 9.8

    SENAITE.CORE – Unauthentifizierte Remote Code Execution über JSON-API

  8. CVE-2026-58095 Kritisch
    Score 59 CVSS 9.8 EPSS 0.29%

    mp_Enddisc(): Pufferüberlauf durch fehlerhafte Längenberechnung

  9. CVE-2026-58096 Kritisch
    Score 59 CVSS 9.8 EPSS 0.29%

    Zoho ManageEngine: Out-of-Bounds-Schreibzugriff durch fehlende Längenprüfung bei Endpoint-Discriminator-Optionen

  10. CVE-2026-59683 Kritisch
    Score 59 CVSS 9.8

    OpenRGB: Schreibzugriff auf beliebige Dateisystempfade über das Netzwerkprotokoll

  11. CVE-2026-77533 Kritisch
    Score 59 CVSS 9.9 EPSS 1.01%

    Ubiquiti UniFi Protect – Command Injection durch fehlerhafte Eingabevalidierung (niedrige Rechte)

  12. CVE-2026-77534 Kritisch
    Score 59 CVSS 9.9

    Ubiquiti UniFi OS Privilege Escalation Vulnerability

  13. CVE-2026-77536 Kritisch
    Score 59 CVSS 9.9

    Ubiquiti UniFi OS: Rechteausweitung durch unzureichende Zugriffskontrolle

  14. CVE-2026-77543 Kritisch
    Score 59 CVSS 9.9

    Ubiquiti UniFi Access: Command Injection durch unzureichende Eingabevalidierung

  15. CVE-2026-77546 Kritisch
    Score 59 CVSS 9.9

    Ubiquiti UniFi Access – Command Injection durch fehlerhafte Eingabevalidierung

  16. CVE-2026-77547 Kritisch
    Score 59 CVSS 9.9

    Ubiquiti UniFi Access Command Injection Vulnerability

  17. CVE-2026-77548 Kritisch
    Score 59 CVSS 9.9

    Ubiquiti UniFi Protect: Command Injection durch fehlerhafte Eingabevalidierung

  18. CVE-2026-77552 Kritisch
    Score 59 CVSS 9.8

    Ubiquiti UniFi Enterprise Audio/Video Bridge Command Injection Vulnerability

  19. CVE-2026-77553 Kritisch
    Score 59 CVSS 9.9

    Ubiquiti UniFi Access: Rechteausweitung durch unzureichende Zugriffskontrolle

  20. CVE-2026-77557 Kritisch
    Score 59 CVSS 9.8

    Ubiquiti UniFi Protect AI Key: Rechteausweitung durch unzureichende Zugriffskontrolle

  21. CVE-2026-80203 Kritisch
    Score 59 CVSS 9.8

    Grav-Plugin „grav-plugin-api“: Fehlende API-Key-Scope-Prüfung in mehreren Endpunkten

  22. CVE-2026-80235 Kritisch
    Score 59 CVSS 9.8 EPSS 0.68%

    EFence (Thinking Software Technology): Unautorisierter Datei-Upload ermöglicht Webshell

  23. CVE-2026-80349 Kritisch
    Score 59 CVSS 9.8

    TarsWeb – Umgehung der Vertrauensprüfung durch client-kontrollierten Proxy-Header

  24. CVE-2026-80428 Kritisch
    Score 59 CVSS 9.8

    ILIAS: Unauthentifizierte Deserialisierung über Shibboleth-Backchannel

  25. CVE-2026-81032 Kritisch
    Score 59 CVSS 9.8

    NebulaGraph: Unauthentifizierter Zugriff auf die Runtime-Konfiguration über HTTP

  26. CVE-2026-54523 Kritisch
    Score 58 CVSS 9.6

    Kyverno: Generator-Library in NamespacedMutatingPolicy CEL-Compiler exponiert

  27. CVE-2026-77532 Kritisch
    Score 58 CVSS 9.6

    Ubiquiti EdgeSwitch: Pufferüberlauf in der DHCPv6-Verarbeitung ermöglicht Remote Code Execution

  28. CVE-2026-77539 Kritisch
    Score 55 CVSS 9.1

    Ubiquiti UniFi OS Server: Command Injection durch fehlerhafte Eingabevalidierung

  29. CVE-2026-77540 Kritisch
    Score 55 CVSS 9.1

    Ubiquiti UniFi OS Server: Command Injection durch unzureichende Eingabevalidierung

  30. CVE-2026-77541 Kritisch
    Score 55 CVSS 9.1

    Ubiquiti UniFi Network – Rechteausweitung durch fehlerhafte Zugriffskontrolle

  31. CVE-2026-77542 Kritisch
    Score 55 CVSS 9.1

    UID Enterprise Agent Command Injection Vulnerability

  32. CVE-2026-60004 Kritisch Aktiv ausgenutzt
    Score 100 CVSS 9.8

    Gitea Code Injection Vulnerability

  33. CVE-2026-76193 Kritisch
    Score 60 CVSS 10 EPSS 0.62%

    Adobe Campaign Classic (ACC) Server-Side Request Forgery

  34. CVE-2026-76195 Kritisch
    Score 60 CVSS 10 EPSS 1.47%

    Adobe Campaign Classic – OS-Command-Injection-Schwachstelle

  35. CVE-2026-76197 Kritisch
    Score 60 CVSS 10 EPSS 1.47%

    Adobe Campaign Classic – OS-Command-Injection

  36. CVE-2026-79911 Kritisch
    Score 60 CVSS 10 EPSS 0.64%

    TOTOLINK N600R – Schwachstelle in der Funktion setSystemConfig (CGI Handler)

  37. CVE-2026-55546 Kritisch
    Score 59 CVSS 9.8

    QWED-MCP Math-Engine Injection über verify_math_expression()

  38. CVE-2026-63586 Kritisch
    Score 59 CVSS 9.8 EPSS 0.52%

    Web-Management-Oberfläche – Unsichere Verarbeitung des HTTP-Basic-Auth-Benutzernamens

  39. CVE-2026-65083 Kritisch
    Score 59 CVSS 9.9 EPSS 0.51%

    NVIDIA OpenShell for Linux – Unzureichende Eingabevalidierung in der Sandbox-Provisioning-API

  40. CVE-2026-65093 Kritisch
    Score 59 CVSS 9.9 EPSS 0.49%

    NVIDIA OpenShell for Linux – Sandbox Escape

  41. CVE-2026-78477 Kritisch
    Score 59 CVSS 9.8 EPSS 0.30%

    WordPress-Theme „Jawn“ – Privilege Escalation (bis Version 1.4.2)

  42. CVE-2026-78568 Kritisch
    Score 59 CVSS 9.8 EPSS 0.30%

    WordPress-Plugin „Total Donations“ – SQL-Injection (bis Version 2.0.5)

  43. CVE-2026-78570 Kritisch
    Score 59 CVSS 9.8 EPSS 0.40%

    Total Donations Plugin für WordPress – Privilege Escalation

  44. CVE-2026-79657 Kritisch
    Score 59 CVSS 9.8

    NLTK – Remote Code Execution über Pickle-Loader

  45. CVE-2026-79675 Kritisch
    Score 59 CVSS 9.8

    NLTK – Injection von JVM-Optionen über die java()-Funktion

  46. CVE-2026-79787 Kritisch
    Score 59 CVSS 9.8

    Alluxio S3 REST Proxy – Fehlende Prüfung der AWS-Signatur (SigV4) ermöglicht Identitätsspoofing

  47. CVE-2026-80104 Kritisch
    Score 59 CVSS 9.8

    DB-GPT Path Traversal beim Skill-Upload

  48. CVE-2026-80138 Kritisch
    Score 59 CVSS 9.8 EPSS 0.80%

    ClipBucket V5 – Command Injection über php_cli_filepath

  49. CVE-2026-78167 Kritisch
    Score 60 CVSS 10 EPSS 1.03%

    EFM ipTIME T16000M – Schwachstelle in der Funktion httpcon_check_session_url

  50. CVE-2026-78168 Kritisch
    Score 59 CVSS 9.8 EPSS 0.93%

    EFM ipTIME T24000M – Schwachstelle im Session Validation Handler

Diesem Feed folgen, kostenlos

Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.