Live-Feed 1682 aktiv ausgenutzt
Priorisierte Schwachstellen
Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.
36300
CVEs gesamt
1682
Aktiv ausgenutzt (KEV)
306
Ransomware-Bezug
6242
Kritisch
Zeige 451 bis 500 von 36300
- CVE-2026-9190 KritischScore 55 CVSS 9.1 EPSS 0.45%
Progress MarkLogic Server: HTTP Request Smuggling im HTTP App Server (CVE-2026-9190)
- CVE-2026-20310 KritischScore 55 CVSS 9.1 EPSS 0.37%
Cisco Catalyst SD-WAN – Schwachstelle aus interner Sicherheitsüberprüfung
- CVE-2026-20267 KritischScore 54 CVSS 9 EPSS 0.23%
Cisco IOS XE Software – Sicherheitslücke
- CVE-2026-70426 KritischScore 54 CVSS 9
Jenkins Remoting: JEP-200-Klassenfilter greift nicht bei aufgelösten Klassen
- CVE-2026-18322 HochScore 53 CVSS 8.8 EPSS 0.31%
Smart Popup by Supsystic – Privilege Escalation im WordPress-Plugin
- CVE-2026-18897 HochScore 53 CVSS 8.8 EPSS 0.57%
UTT HiPER 1250GW – Pufferüberlauf in getOneApConfTempEntry (strcpy)
- CVE-2026-8761 HochScore 53 CVSS 8.8 EPSS 0.37%
Dokan – Privilege Escalation im WordPress-Plugin
- CVE-2026-70374 HochScore 53 CVSS 8.8 EPSS 0.97%
HashBrown CMS: OS-Command-Injection in der Thumbnail-Generierung
- CVE-2026-55997 HochScore 53 CVSS 8.8 EPSS 0.08%
Rancher – Langlebige Klartext-Registrierungstoken für Cluster-Beitritt
- CVE-2026-6147 HochScore 53 CVSS 8.8 EPSS 0.66%
WordPress-Plugin LightSync Pro: Arbitrary File Upload durch fehlende Dateityp-Prüfung
- CVE-2026-60009 HochScore 53 CVSS 8.8 EPSS 0.30%
Eclipse Theia @theia/filesystem-Backend – Schwachstelle im Datei-Upload-Handler
- CVE-2026-71235 HochScore 53 CVSS 8.8 EPSS 0.29%
Magistrala Rules Engine: Serverseitige Codeausführung durch eingebettete Go-Skripte
- CVE-2026-71287 HochScore 53 CVSS 8.8 EPSS 0.31%
Cacti sanitize_sql_column(): unzureichende Bereinigung von ORDER-BY-Spaltennamen
- CVE-2026-71291 HochScore 53 CVSS 8.8 EPSS 0.30%
Bolt CMS: Fehlende Sandbox beim Twig-Rendering von Feldwerten
- CVE-2026-67623 HochScore 53 CVSS 8.8 EPSS 0.52%
Mistral Vibe: Remote-Code-Ausführung über bösartigen fsmonitor-Hook in .git/config
- CVE-2026-15572 HochScore 53 CVSS 8.8 EPSS 0.35%
Keycloak: Schwachstelle in der Sicherheitsrichtlinie für Dynamic Client Registration
- CVE-2026-17623 HochScore 53 CVSS 8.8 EPSS 0.94%
IBM Langflow OSS – Remote Command Execution über MCP-Server-Konfiguration
- CVE-2026-17626 HochScore 53 CVSS 8.8 EPSS 0.29%
Langflow – Offenlegung sensibler Host-Dateien über Docker-basierte MCP-Server
- CVE-2026-20200 HochScore 53 CVSS 8.8 EPSS 0.84%
Cisco IMC – Command Execution über die webbasierte Management-Oberfläche
- CVE-2026-20312 HochScore 53 CVSS 8.8 EPSS 0.19%
CVE-2026-20312 – Cisco Catalyst SD-WAN Sicherheitslücke
- CVE-2026-17632 HochScore 53 CVSS 8.8 EPSS 0.44%
IBM Langflow OSS – Codeausführung durch unzureichende AST-Sicherheitsprüfung
- CVE-2026-70431 HochScore 53 CVSS 8.8
Jenkins Multijob Plugin – Unsandboxed Groovy Script Execution
- CVE-2026-70432 HochScore 53 CVSS 8.8
Jenkins Multijob Plugin: Cross-Site-Request-Forgery-Schwachstelle
- CVE-2026-8182 HochScore 53 CVSS 8.8 EPSS 0.38%
IBM Langflow OSS – Unauthenticated Remote Code Execution
- CVE-2026-8478 HochScore 53 CVSS 8.8 EPSS 0.36%
IBM Langflow OSS – Code Injection durch unzureichende Eingabekontrolle
- CVE-2026-9201 HochScore 53 CVSS 8.8 EPSS 0.23%
IBM Langflow OSS – Codeausführung durch kryptografische Schwäche in der Komponentenvalidierung
- CVE-2026-71233 HochScore 52 CVSS 8.7 EPSS 0.20%
XSS in InvoiceNinja über ungefilterte Blade-Ausgabe des Terms-Feldes
- CVE-2026-71236 HochScore 52 CVSS 8.7 EPSS 0.20%
Grocy – HTMLPurifier-Umgehung im API-Request-Parser (GetParsedAndFilteredRequestBody)
- CVE-2026-71259 HochScore 52 CVSS 8.6 EPSS 0.12%
ESPHome: Operator-Precedence-Fehler im URL-Validator cv.url()
- CVE-2026-71270 HochScore 52 CVSS 8.6 EPSS 0.31%
Stirling-PDF: SSRF im Endpunkt convert/url/pdf durch fehlende Schutzmassnahmen
- CVE-2026-20271 HochScore 52 CVSS 8.6 EPSS 0.25%
Cisco IOS XE Software – Schwachstelle aus interner Sicherheitsüberprüfung
- CVE-2026-20273 HochScore 52 CVSS 8.6 EPSS 0.27%
CVE-2026-20273 – Cisco IOS XE Software
- CVE-2026-20301 HochScore 52 CVSS 8.6 EPSS 0.33%
Cisco IOS und IOS XE Software – Schwachstelle im XMCP-Protokoll
- CVE-2026-20263 HochScore 52 CVSS 8.6 EPSS 0.33%
Cisco IOS XE – Denial of Service über BEEP
- CVE-2026-20268 HochScore 52 CVSS 8.6 EPSS 0.25%
CVE-2026-20268 – Cisco IOS XE Software
- CVE-2026-20269 HochScore 52 CVSS 8.6 EPSS 0.25%
Cisco IOS XE Software: Schwachstelle aus interner Sicherheitsüberprüfung
- CVE-2026-20270 HochScore 52 CVSS 8.6 EPSS 0.25%
Cisco IOS XE Software – Sicherheitslücke aus interner Sicherheitsprüfung
- CVE-2026-71272 HochScore 51 CVSS 8.5 EPSS 0.17%
Memos Webhook-Dispatch safeDialContext(): DNS-Auflösung ohne wirksame SSRF-Prüfung
- CVE-2026-9203 HochScore 51 CVSS 8.5 EPSS 0.22%
Progress MarkLogic Server: Server-Side Request Forgery umgeht Schutz für Cloud-Instanz-Metadaten
- CVE-2026-17624 HochScore 51 CVSS 8.5 EPSS 0.34%
CVE-2026-17624 – IBM Langflow OSS
- CVE-2026-17633 HochScore 51 CVSS 8.5 EPSS 0.36%
IBM Langflow OSS: Code-Injection durch authentifizierte Angreifer
- CVE-2026-9077 HochScore 51 CVSS 8.5 EPSS 0.30%
IBM Langflow OSS – Bypass von Localhost-Beschränkungen bei MCP-Server-Konfiguration
- CVE-2026-55739 HochScore 50 CVSS 8.3 EPSS 0.27%
Crater – unzureichende Mandantenprüfung in der CustomerPolicy
- CVE-2026-14553 HochScore 49 CVSS 8.1 EPSS 0.42%
zportals – Unzureichende Validierung hochgeladener Dateien erlaubt beliebige Dateiendungen
- CVE-2026-15230 HochScore 49 CVSS 8.1 EPSS 0.25%
WordPress-Plugin YayPricing – fehlende Berechtigungsprüfung bei REST-API-Routen (CVE-2026-15230)
- CVE-2026-6627 HochScore 49 CVSS 8.2 EPSS 0.62%
WPFormify – Stripe Payments (WordPress) – unautorisierte Änderung/Löschung von Stripe-Zahlungsdaten
- CVE-2026-7444 HochScore 49 CVSS 8.1 EPSS 0.17%
Search Analytics for WP – Cross-Site Request Forgery
- CVE-2026-7520 HochScore 49 CVSS 8.1 EPSS 0.27%
WordPress-Plugin MailChimp Forms by MailMunch: Fehlende Berechtigungsprüfung bei AJAX-Handlern
- CVE-2026-71252 HochScore 49 CVSS 8.2 EPSS 0.28%
toner-management: Fehlende Zugriffskontrolle in Admin-Handlern ermöglicht Datenbankmanipulation
- CVE-2026-71264 HochScore 49 CVSS 8.2 EPSS 0.19%
WLED – Fehlende PIN-Prüfung am Endpunkt GET /json/cfg offenbart Geräteinformationen
Diesem Feed folgen, kostenlos
Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.