Live-Feed 1679 aktiv ausgenutzt
Priorisierte Schwachstellen
Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.
36262
CVEs gesamt
1679
Aktiv ausgenutzt (KEV)
346
Ransomware-Bezug
6205
Kritisch
Zeige 1 bis 50 von 36262
- CVE-2026-77537 KritischScore 60 CVSS 10
Ubiquiti UniFi Protect – Command Injection durch fehlerhafte Eingabevalidierung
- CVE-2026-77550 KritischScore 60 CVSS 10
Ubiquiti UniFi OS Authentication Bypass via CRLF Injection
- CVE-2026-77554 KritischScore 60 CVSS 10
Ubiquiti UniFi Talk: Command Injection durch fehlerhafte Eingabevalidierung
- CVE-2026-18080 KritischScore 59 CVSS 9.8
WordPress ERP-Plugin: Unrestricted File Type Upload
- CVE-2026-18431 KritischScore 59 CVSS 9.8 EPSS 0.64%
Avada-WordPress-Theme: Arbitrary File Write über das Fusion-Builder-Plugin
- CVE-2026-19632 KritischScore 59 CVSS 9.8 EPSS 0.79%
TranslatePress (WordPress-Plugin): Sensitive Information Exposure bis Version 3.3.1
- CVE-2026-54569 KritischScore 59 CVSS 9.8
SENAITE.CORE – Unauthentifizierte Remote Code Execution über JSON-API
- CVE-2026-58095 KritischScore 59 CVSS 9.8 EPSS 0.29%
mp_Enddisc(): Pufferüberlauf durch fehlerhafte Längenberechnung
- CVE-2026-58096 KritischScore 59 CVSS 9.8 EPSS 0.29%
Zoho ManageEngine: Out-of-Bounds-Schreibzugriff durch fehlende Längenprüfung bei Endpoint-Discriminator-Optionen
- CVE-2026-59683 KritischScore 59 CVSS 9.8
OpenRGB: Schreibzugriff auf beliebige Dateisystempfade über das Netzwerkprotokoll
- CVE-2026-77533 KritischScore 59 CVSS 9.9 EPSS 1.01%
Ubiquiti UniFi Protect – Command Injection durch fehlerhafte Eingabevalidierung (niedrige Rechte)
- CVE-2026-77534 KritischScore 59 CVSS 9.9
Ubiquiti UniFi OS Privilege Escalation Vulnerability
- CVE-2026-77536 KritischScore 59 CVSS 9.9
Ubiquiti UniFi OS: Rechteausweitung durch unzureichende Zugriffskontrolle
- CVE-2026-77543 KritischScore 59 CVSS 9.9
Ubiquiti UniFi Access: Command Injection durch unzureichende Eingabevalidierung
- CVE-2026-77546 KritischScore 59 CVSS 9.9
Ubiquiti UniFi Access – Command Injection durch fehlerhafte Eingabevalidierung
- CVE-2026-77547 KritischScore 59 CVSS 9.9
Ubiquiti UniFi Access Command Injection Vulnerability
- CVE-2026-77548 KritischScore 59 CVSS 9.9
Ubiquiti UniFi Protect: Command Injection durch fehlerhafte Eingabevalidierung
- CVE-2026-77552 KritischScore 59 CVSS 9.8
Ubiquiti UniFi Enterprise Audio/Video Bridge Command Injection Vulnerability
- CVE-2026-77553 KritischScore 59 CVSS 9.9
Ubiquiti UniFi Access: Rechteausweitung durch unzureichende Zugriffskontrolle
- CVE-2026-77557 KritischScore 59 CVSS 9.8
Ubiquiti UniFi Protect AI Key: Rechteausweitung durch unzureichende Zugriffskontrolle
- CVE-2026-80203 KritischScore 59 CVSS 9.8
Grav-Plugin „grav-plugin-api“: Fehlende API-Key-Scope-Prüfung in mehreren Endpunkten
- CVE-2026-80235 KritischScore 59 CVSS 9.8 EPSS 0.68%
EFence (Thinking Software Technology): Unautorisierter Datei-Upload ermöglicht Webshell
- CVE-2026-80349 KritischScore 59 CVSS 9.8
TarsWeb – Umgehung der Vertrauensprüfung durch client-kontrollierten Proxy-Header
- CVE-2026-80428 KritischScore 59 CVSS 9.8
ILIAS: Unauthentifizierte Deserialisierung über Shibboleth-Backchannel
- CVE-2026-81032 KritischScore 59 CVSS 9.8
NebulaGraph: Unauthentifizierter Zugriff auf die Runtime-Konfiguration über HTTP
- CVE-2026-54523 KritischScore 58 CVSS 9.6
Kyverno: Generator-Library in NamespacedMutatingPolicy CEL-Compiler exponiert
- CVE-2026-77532 KritischScore 58 CVSS 9.6
Ubiquiti EdgeSwitch: Pufferüberlauf in der DHCPv6-Verarbeitung ermöglicht Remote Code Execution
- CVE-2026-77539 KritischScore 55 CVSS 9.1
Ubiquiti UniFi OS Server: Command Injection durch fehlerhafte Eingabevalidierung
- CVE-2026-77540 KritischScore 55 CVSS 9.1
Ubiquiti UniFi OS Server: Command Injection durch unzureichende Eingabevalidierung
- CVE-2026-77541 KritischScore 55 CVSS 9.1
Ubiquiti UniFi Network – Rechteausweitung durch fehlerhafte Zugriffskontrolle
- CVE-2026-77542 KritischScore 55 CVSS 9.1
UID Enterprise Agent Command Injection Vulnerability
- CVE-2026-60004 Kritisch Aktiv ausgenutztScore 100 CVSS 9.8
Gitea Code Injection Vulnerability
- CVE-2026-76193 KritischScore 60 CVSS 10 EPSS 0.62%
Adobe Campaign Classic (ACC) Server-Side Request Forgery
- CVE-2026-76195 KritischScore 60 CVSS 10 EPSS 1.47%
Adobe Campaign Classic – OS-Command-Injection-Schwachstelle
- CVE-2026-76197 KritischScore 60 CVSS 10 EPSS 1.47%
Adobe Campaign Classic – OS-Command-Injection
- CVE-2026-79911 KritischScore 60 CVSS 10 EPSS 0.64%
TOTOLINK N600R – Schwachstelle in der Funktion setSystemConfig (CGI Handler)
- CVE-2026-55546 KritischScore 59 CVSS 9.8
QWED-MCP Math-Engine Injection über verify_math_expression()
- CVE-2026-63586 KritischScore 59 CVSS 9.8 EPSS 0.52%
Web-Management-Oberfläche – Unsichere Verarbeitung des HTTP-Basic-Auth-Benutzernamens
- CVE-2026-65083 KritischScore 59 CVSS 9.9 EPSS 0.51%
NVIDIA OpenShell for Linux – Unzureichende Eingabevalidierung in der Sandbox-Provisioning-API
- CVE-2026-65093 KritischScore 59 CVSS 9.9 EPSS 0.49%
NVIDIA OpenShell for Linux – Sandbox Escape
- CVE-2026-78477 KritischScore 59 CVSS 9.8 EPSS 0.30%
WordPress-Theme „Jawn“ – Privilege Escalation (bis Version 1.4.2)
- CVE-2026-78568 KritischScore 59 CVSS 9.8 EPSS 0.30%
WordPress-Plugin „Total Donations“ – SQL-Injection (bis Version 2.0.5)
- CVE-2026-78570 KritischScore 59 CVSS 9.8 EPSS 0.40%
Total Donations Plugin für WordPress – Privilege Escalation
- CVE-2026-79657 KritischScore 59 CVSS 9.8
NLTK – Remote Code Execution über Pickle-Loader
- CVE-2026-79675 KritischScore 59 CVSS 9.8
NLTK – Injection von JVM-Optionen über die java()-Funktion
- CVE-2026-79787 KritischScore 59 CVSS 9.8
Alluxio S3 REST Proxy – Fehlende Prüfung der AWS-Signatur (SigV4) ermöglicht Identitätsspoofing
- CVE-2026-80104 KritischScore 59 CVSS 9.8
DB-GPT Path Traversal beim Skill-Upload
- CVE-2026-80138 KritischScore 59 CVSS 9.8 EPSS 0.80%
ClipBucket V5 – Command Injection über php_cli_filepath
- CVE-2026-78167 KritischScore 60 CVSS 10 EPSS 1.03%
EFM ipTIME T16000M – Schwachstelle in der Funktion httpcon_check_session_url
- CVE-2026-78168 KritischScore 59 CVSS 9.8 EPSS 0.93%
EFM ipTIME T24000M – Schwachstelle im Session Validation Handler
Diesem Feed folgen, kostenlos
Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.