Report
CVE-2026-64870 Mittel

MaxKB – ungeprüfte Weitergabe von download_url/download_callback_url via UpdateStoreTool.update_tool

Kennzahlen

Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

MaxKB, ein quelloffener KI-Assistent für Unternehmen, übergibt in den Versionen 2.0.0 bis 2.10.4-lts über UpdateStoreTool.update_tool von Aufrufern bereitgestellte Werte für download_url und download_callback_url ungeprüft an HTTP-Requests weiter. Weitere Details zur Auswirkung sind in den Quelldaten nicht vollständig enthalten, da der Quelltext dort abgeschnitten ist. Ein CVSS-Basiswert und eine EPSS-Angabe liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

Changelog

  1. 2026-07-31 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Home Assistant

Alle Reports zu Home Assistant

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.