ChromaDB – Pre-Auth Code-Injection (Remote Code Execution)
Kennzahlen
- CVSS-Basiswert
- 10.0
- EPSS
- 12.39%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Eine Code-Injection-Schwachstelle im ChromaDB-Python-Projekt (ab Version 1.0.0) erlaubt es einem nicht authentifizierten Angreifer, durch Senden einer manipulierten Anfrage beliebigen Code auf dem Server auszuführen. Die Lücke wirkt vor der Authentifizierung und ist damit über das Netzwerk ohne gültige Anmeldedaten ausnutzbar. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 12.4 %.
Changelog
-
2026-07-19 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Quellen und Referenzen
Weitere Schwachstellen in Caddy
- SonicWall SMA1000 – Code-Injection-Schwachstelle KEV CVE-2026-15410
- Microsoft SharePoint – Remote-Codeausführung durch unsichere Deserialisierung KEV CVE-2026-58644
- TanStack npm-Pakete – Supply-Chain-Kompromittierung KEV CVE-2026-45321
- TrueConf Client – Download ohne Integritätsprüfung KEV CVE-2026-3502
- Microsoft Windows Video ActiveX Control – Remote Code Execution KEV CVE-2008-0015
- Notepad++ – Download of Code Without Integrity Check KEV CVE-2025-15556
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.