Report
CVE-2026-14175 Kritisch
HUMANIST Digital Human Resources - Uneingeschränktes Hochladen von Dateien mit gefährlichem Typ
Kennzahlen
- CVSS-Basiswert
- 9.8
- EPSS
- 0.29%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
In der Software HUMANIST Digital Human Resources von Bilin Software and Informatics Consultancy Inc. besteht eine Schwachstelle durch uneingeschränktes Hochladen von Dateien mit gefährlichem Typ. Laut Quelle kann dies zum Hochladen einer Web-Shell auf den Webserver missbraucht werden. CVSS-Basiswert: 9.8 (Kritisch).
Changelog
-
2026-08-04 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Western Digital
- Cisco IOS Software – Resource Management Fehler KEV CVE-2018-0161
- Apache Struts – Deserialization of Untrusted Data KEV CVE-2017-9805
- Microsoft Remote Desktop Services – Remote Code Execution (BlueKeep) KEV CVE-2019-0708
- CVE-2019-11358 – Axis Communications CVE-2019-11358
- Linux-Kernel – Sicherheitslücke in Synology-Produkten (SA-18:41) CVE-2018-5390
- FasterXML jackson-databind – Deserialisierungsschwachstelle über Gadget AnterosDBCPConfig CVE-2020-9548
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.