Live-Feed 1682 aktiv ausgenutzt

Priorisierte Schwachstellen

Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.

36300
CVEs gesamt
1682
Aktiv ausgenutzt (KEV)
306
Ransomware-Bezug
6242
Kritisch

Zeige 451 bis 500 von 36300

  1. CVE-2026-9190 Kritisch
    Score 55 CVSS 9.1 EPSS 0.45%

    Progress MarkLogic Server: HTTP Request Smuggling im HTTP App Server (CVE-2026-9190)

  2. CVE-2026-20310 Kritisch
    Score 55 CVSS 9.1 EPSS 0.37%

    Cisco Catalyst SD-WAN – Schwachstelle aus interner Sicherheitsüberprüfung

  3. CVE-2026-20267 Kritisch
    Score 54 CVSS 9 EPSS 0.23%

    Cisco IOS XE Software – Sicherheitslücke

  4. CVE-2026-70426 Kritisch
    Score 54 CVSS 9

    Jenkins Remoting: JEP-200-Klassenfilter greift nicht bei aufgelösten Klassen

  5. CVE-2026-18322 Hoch
    Score 53 CVSS 8.8 EPSS 0.31%

    Smart Popup by Supsystic – Privilege Escalation im WordPress-Plugin

  6. CVE-2026-18897 Hoch
    Score 53 CVSS 8.8 EPSS 0.57%

    UTT HiPER 1250GW – Pufferüberlauf in getOneApConfTempEntry (strcpy)

  7. CVE-2026-8761 Hoch
    Score 53 CVSS 8.8 EPSS 0.37%

    Dokan – Privilege Escalation im WordPress-Plugin

  8. CVE-2026-70374 Hoch
    Score 53 CVSS 8.8 EPSS 0.97%

    HashBrown CMS: OS-Command-Injection in der Thumbnail-Generierung

  9. CVE-2026-55997 Hoch
    Score 53 CVSS 8.8 EPSS 0.08%

    Rancher – Langlebige Klartext-Registrierungstoken für Cluster-Beitritt

  10. CVE-2026-6147 Hoch
    Score 53 CVSS 8.8 EPSS 0.66%

    WordPress-Plugin LightSync Pro: Arbitrary File Upload durch fehlende Dateityp-Prüfung

  11. CVE-2026-60009 Hoch
    Score 53 CVSS 8.8 EPSS 0.30%

    Eclipse Theia @theia/filesystem-Backend – Schwachstelle im Datei-Upload-Handler

  12. CVE-2026-71235 Hoch
    Score 53 CVSS 8.8 EPSS 0.29%

    Magistrala Rules Engine: Serverseitige Codeausführung durch eingebettete Go-Skripte

  13. CVE-2026-71287 Hoch
    Score 53 CVSS 8.8 EPSS 0.31%

    Cacti sanitize_sql_column(): unzureichende Bereinigung von ORDER-BY-Spaltennamen

  14. CVE-2026-71291 Hoch
    Score 53 CVSS 8.8 EPSS 0.30%

    Bolt CMS: Fehlende Sandbox beim Twig-Rendering von Feldwerten

  15. CVE-2026-67623 Hoch
    Score 53 CVSS 8.8 EPSS 0.52%

    Mistral Vibe: Remote-Code-Ausführung über bösartigen fsmonitor-Hook in .git/config

  16. CVE-2026-15572 Hoch
    Score 53 CVSS 8.8 EPSS 0.35%

    Keycloak: Schwachstelle in der Sicherheitsrichtlinie für Dynamic Client Registration

  17. CVE-2026-17623 Hoch
    Score 53 CVSS 8.8 EPSS 0.94%

    IBM Langflow OSS – Remote Command Execution über MCP-Server-Konfiguration

  18. CVE-2026-17626 Hoch
    Score 53 CVSS 8.8 EPSS 0.29%

    Langflow – Offenlegung sensibler Host-Dateien über Docker-basierte MCP-Server

  19. CVE-2026-20200 Hoch
    Score 53 CVSS 8.8 EPSS 0.84%

    Cisco IMC – Command Execution über die webbasierte Management-Oberfläche

  20. CVE-2026-20312 Hoch
    Score 53 CVSS 8.8 EPSS 0.19%

    CVE-2026-20312 – Cisco Catalyst SD-WAN Sicherheitslücke

  21. CVE-2026-17632 Hoch
    Score 53 CVSS 8.8 EPSS 0.44%

    IBM Langflow OSS – Codeausführung durch unzureichende AST-Sicherheitsprüfung

  22. CVE-2026-70431 Hoch
    Score 53 CVSS 8.8

    Jenkins Multijob Plugin – Unsandboxed Groovy Script Execution

  23. CVE-2026-70432 Hoch
    Score 53 CVSS 8.8

    Jenkins Multijob Plugin: Cross-Site-Request-Forgery-Schwachstelle

  24. CVE-2026-8182 Hoch
    Score 53 CVSS 8.8 EPSS 0.38%

    IBM Langflow OSS – Unauthenticated Remote Code Execution

  25. CVE-2026-8478 Hoch
    Score 53 CVSS 8.8 EPSS 0.36%

    IBM Langflow OSS – Code Injection durch unzureichende Eingabekontrolle

  26. CVE-2026-9201 Hoch
    Score 53 CVSS 8.8 EPSS 0.23%

    IBM Langflow OSS – Codeausführung durch kryptografische Schwäche in der Komponentenvalidierung

  27. CVE-2026-71233 Hoch
    Score 52 CVSS 8.7 EPSS 0.20%

    XSS in InvoiceNinja über ungefilterte Blade-Ausgabe des Terms-Feldes

  28. CVE-2026-71236 Hoch
    Score 52 CVSS 8.7 EPSS 0.20%

    Grocy – HTMLPurifier-Umgehung im API-Request-Parser (GetParsedAndFilteredRequestBody)

  29. CVE-2026-71259 Hoch
    Score 52 CVSS 8.6 EPSS 0.12%

    ESPHome: Operator-Precedence-Fehler im URL-Validator cv.url()

  30. CVE-2026-71270 Hoch
    Score 52 CVSS 8.6 EPSS 0.31%

    Stirling-PDF: SSRF im Endpunkt convert/url/pdf durch fehlende Schutzmassnahmen

  31. CVE-2026-20271 Hoch
    Score 52 CVSS 8.6 EPSS 0.25%

    Cisco IOS XE Software – Schwachstelle aus interner Sicherheitsüberprüfung

  32. CVE-2026-20273 Hoch
    Score 52 CVSS 8.6 EPSS 0.27%

    CVE-2026-20273 – Cisco IOS XE Software

  33. CVE-2026-20301 Hoch
    Score 52 CVSS 8.6 EPSS 0.33%

    Cisco IOS und IOS XE Software – Schwachstelle im XMCP-Protokoll

  34. CVE-2026-20263 Hoch
    Score 52 CVSS 8.6 EPSS 0.33%

    Cisco IOS XE – Denial of Service über BEEP

  35. CVE-2026-20268 Hoch
    Score 52 CVSS 8.6 EPSS 0.25%

    CVE-2026-20268 – Cisco IOS XE Software

  36. CVE-2026-20269 Hoch
    Score 52 CVSS 8.6 EPSS 0.25%

    Cisco IOS XE Software: Schwachstelle aus interner Sicherheitsüberprüfung

  37. CVE-2026-20270 Hoch
    Score 52 CVSS 8.6 EPSS 0.25%

    Cisco IOS XE Software – Sicherheitslücke aus interner Sicherheitsprüfung

  38. CVE-2026-71272 Hoch
    Score 51 CVSS 8.5 EPSS 0.17%

    Memos Webhook-Dispatch safeDialContext(): DNS-Auflösung ohne wirksame SSRF-Prüfung

  39. CVE-2026-9203 Hoch
    Score 51 CVSS 8.5 EPSS 0.22%

    Progress MarkLogic Server: Server-Side Request Forgery umgeht Schutz für Cloud-Instanz-Metadaten

  40. CVE-2026-17624 Hoch
    Score 51 CVSS 8.5 EPSS 0.34%

    CVE-2026-17624 – IBM Langflow OSS

  41. CVE-2026-17633 Hoch
    Score 51 CVSS 8.5 EPSS 0.36%

    IBM Langflow OSS: Code-Injection durch authentifizierte Angreifer

  42. CVE-2026-9077 Hoch
    Score 51 CVSS 8.5 EPSS 0.30%

    IBM Langflow OSS – Bypass von Localhost-Beschränkungen bei MCP-Server-Konfiguration

  43. CVE-2026-55739 Hoch
    Score 50 CVSS 8.3 EPSS 0.27%

    Crater – unzureichende Mandantenprüfung in der CustomerPolicy

  44. CVE-2026-14553 Hoch
    Score 49 CVSS 8.1 EPSS 0.42%

    zportals – Unzureichende Validierung hochgeladener Dateien erlaubt beliebige Dateiendungen

  45. CVE-2026-15230 Hoch
    Score 49 CVSS 8.1 EPSS 0.25%

    WordPress-Plugin YayPricing – fehlende Berechtigungsprüfung bei REST-API-Routen (CVE-2026-15230)

  46. CVE-2026-6627 Hoch
    Score 49 CVSS 8.2 EPSS 0.62%

    WPFormify – Stripe Payments (WordPress) – unautorisierte Änderung/Löschung von Stripe-Zahlungsdaten

  47. CVE-2026-7444 Hoch
    Score 49 CVSS 8.1 EPSS 0.17%

    Search Analytics for WP – Cross-Site Request Forgery

  48. CVE-2026-7520 Hoch
    Score 49 CVSS 8.1 EPSS 0.27%

    WordPress-Plugin MailChimp Forms by MailMunch: Fehlende Berechtigungsprüfung bei AJAX-Handlern

  49. CVE-2026-71252 Hoch
    Score 49 CVSS 8.2 EPSS 0.28%

    toner-management: Fehlende Zugriffskontrolle in Admin-Handlern ermöglicht Datenbankmanipulation

  50. CVE-2026-71264 Hoch
    Score 49 CVSS 8.2 EPSS 0.19%

    WLED – Fehlende PIN-Prüfung am Endpunkt GET /json/cfg offenbart Geräteinformationen

Diesem Feed folgen, kostenlos

Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.