Live-Feed 1682 aktiv ausgenutzt
Priorisierte Schwachstellen
Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.
36300
CVEs gesamt
1682
Aktiv ausgenutzt (KEV)
306
Ransomware-Bezug
6242
Kritisch
Zeige 501 bis 550 von 36300
- CVE-2026-15979 HochScore 49 CVSS 8.1 EPSS 0.77%
WordPress-Plugin Content Egg: Path Traversal ermöglicht Löschen beliebiger Dateien
- CVE-2026-15573 HochScore 49 CVSS 8.1 EPSS 0.29%
Keycloak Authorization Services: Fehlende URI-Normalisierung im PathMatcher
- CVE-2026-16102 HochScore 49 CVSS 8.1 EPSS 0.25%
Keycloak: Unzureichende Validierung in der Standard-Richtlinie zur Dynamic Client Registration (CVE-2026-16102)
- CVE-2026-7327 HochScore 49 CVSS 8.1 EPSS 0.24%
Progress MarkLogic Server: Rechteausweitung in der REST-API-Dokumentverarbeitung
- CVE-2026-8400 HochScore 49 CVSS 8.1 EPSS 0.44%
IBM WebSphere Application Server: Schwachstelle in der ORB-Komponente des IBM SDK für Java
- CVE-2026-9196 HochScore 49 CVSS 8.1 EPSS 0.27%
IBM Langflow OSS – Codeausführung über Agentic Assistant
- CVE-2026-71312 HochScore 48 CVSS 8 EPSS 0.28%
rclone – Unsichere Interpolation von SFTP-Pfaden in PowerShell-Hash-Befehle (vor v1.75.0)
- CVE-2026-12410 HochScore 47 CVSS 7.8
CCleaner: Rechteausweitung zu SYSTEM über Symlink im Uninstaller (Windows)
- CVE-2026-18485 HochScore 47 CVSS 7.8 EPSS 0.11%
NI-PAL Kernel-Treiber – Lokale Rechteausweitung
- CVE-2026-55522 HochScore 47 CVSS 7.8 EPSS 0.15%
PraisonAI: Codeausführung über die Include-Funktion von Workflows
- CVE-2026-71294 HochScore 46 CVSS 7.6 EPSS 0.22%
Cotonti CMS: Unsichere Deserialisierung im Comments-Plugin
- CVE-2026-20124 HochScore 46 CVSS 7.7 EPSS 0.34%
Cisco IOS XE – Denial of Service über SNMP-Subsystem
- CVE-2026-20313 HochScore 46 CVSS 7.7 EPSS 0.25%
CVE-2026-20313 – Cisco Catalyst SD-WAN
- CVE-2026-8183 HochScore 46 CVSS 7.7 EPSS 0.37%
IBM Langflow OSS: Path-Traversal-Schwachstelle
- CVE-2026-34966 HochScore 46 CVSS 7.6 EPSS 0.31%
Gitea: SSRF-Schutzumgehung bei HTTP-Fetch-Operationen
- CVE-2026-15918 HochScore 45 CVSS 7.5 EPSS 0.39%
VikAppointments Service Booking Calendar (WordPress) – Unauthenticated SQL Injection
- CVE-2026-15372 HochScore 45 CVSS 7.5 EPSS 0.36%
WP 2FA – Fehlende Validierung des zweiten Faktors bei bestimmten Login-Methoden
- CVE-2026-16036 HochScore 45 CVSS 7.5 EPSS 0.30%
miniOrange 2FA (WordPress) – Umgehung der Zwei-Faktor-Authentifizierung
- CVE-2026-16055 HochScore 45 CVSS 7.5 EPSS 0.30%
WordPress-Plugin Contest Gallery – Login ausserhalb des regulären Authentifizierungsablaufs (CVE-2026-16055)
- CVE-2026-16561 HochScore 45 CVSS 7.5 EPSS 0.30%
Sunshine Photo Cart (WordPress-Plugin): Fehlende Zugriffskontrolle bei AJAX-Aktion
- CVE-2026-16573 HochScore 45 CVSS 7.5 EPSS 0.27%
Bit Form – Fehlende Bereinigung hochgeladener Signatur-Bilder ermöglicht SVG mit JavaScript
- CVE-2026-16602 HochScore 45 CVSS 7.5 EPSS 0.32%
WordPress-Plugin Passster – ungeschützter REST-Endpunkt gibt Beitragsinhalte preis (CVE-2026-16602)
- CVE-2026-16603 HochScore 45 CVSS 7.5 EPSS 0.32%
Passster (WordPress-Plugin): Umgehung des Kategorie-Zugriffsschutzes über die REST-API
- CVE-2026-16604 HochScore 45 CVSS 7.5 EPSS 0.32%
Passster – Passwortgeschützte Inhalte vor Passwortprüfung in der Seitenantwort sichtbar
- CVE-2026-16736 HochScore 45 CVSS 7.5 EPSS 0.30%
User Registration & Membership (WordPress-Plugin): Umgehung der Registrierungssperre
- CVE-2026-12000 HochScore 45 CVSS 7.5 EPSS 0.66%
WordPress-Plugin Page and Post Restriction – Offenlegung vertraulicher Informationen über REST-Endpunkte
- CVE-2026-18881 HochScore 45 CVSS 7.5 EPSS 0.38%
TableOn Posts Table Filterable – Blind SQL Injection
- CVE-2026-6639 HochScore 45 CVSS 7.5 EPSS 0.37%
WordPress-Plugin AI Chatbot & Workflow Automation (AIWU): Offenlegung sensibler Informationen
- CVE-2026-70377 HochScore 45 CVSS 7.5 EPSS 0.36%
imagecli – fehlende Obergrenzen-Validierung in der scale-Pipeline-Operation
- CVE-2026-71209 HochScore 45 CVSS 7.5 EPSS 2.00%
audiobookshelf – fehlerhafte Regex-Prüfung bei nicht authentifizierten Routen
- CVE-2026-71234 HochScore 45 CVSS 7.5 EPSS 0.24%
Documize Community – nicht authentifizierter Zugriff auf Attachment-Download-Route
- CVE-2026-12609 HochScore 45 CVSS 7.5 EPSS 0.41%
Eclipse Theia: Dateipfad-Auflösung im /hostedPlugin-Endpoint
- CVE-2026-46581 HochScore 45 CVSS 7.5 EPSS 0.35%
Eclipse Mojarra: Unzureichende Prüfung von Remote-URLs in DefaultFaceletFactory
- CVE-2026-61891 HochScore 45 CVSS 7.5 EPSS 0.46%
Eclipse Theia: Pfadmanipulation bei Datei-Download- und Upload-Endpunkten
- CVE-2026-7529 HochScore 45 CVSS 7.5 EPSS 0.35%
CVE-2026-7529 – WordPress-Plugin wiseCampaign: unautorisierter Zugriff über REST-API
- CVE-2026-70601 HochScore 45 CVSS 7.5
Electron: Schwachstelle im Umgang mit Promise-liefernden Funktionen betroffener Apps
- CVE-2026-7326 HochScore 45 CVSS 7.5 EPSS 0.14%
Progress MarkLogic Server: Cross-Site-Request-Forgery in der Admin-UI
- CVE-2026-8446 HochScore 45 CVSS 7.5 EPSS 0.30%
IBM Langflow OSS – Authentication Bypass im MCP-Composer-Endpoint
- CVE-2026-55524 HochScore 45 CVSS 7.5 EPSS 0.19%
PraisonAI: SSRF-Schutzumgehung im web_crawl-Tool
- CVE-2026-69111 HochScore 45 CVSS 7.5 EPSS 0.57%
Milvus: Unauthenticated Denial of Service durch präparierte HTTP-GET-Anfrage
- CVE-2026-71321 HochScore 45 CVSS 7.5 EPSS 0.42%
Nuxt: Interner Island-Renderer-Endpunkt /__nuxt_island/... verarbeitet angreiferkontrolliertes JSON
- CVE-2026-18854 HochScore 44 CVSS 7.3 EPSS 0.25%
Shandong Hoteam PDM: Unautorisierter Zugriff über GetStoredClassByFilter in BaseService.asmx
- CVE-2026-6079 HochScore 44 CVSS 7.3 EPSS 0.39%
Material Dashboard (WordPress) – fehlende Berechtigungsprüfung in amd_ajax_target_task_manager()
- CVE-2026-25703 HochScore 44 CVSS 7.3
SUSE NeuVector: Informationslecks über ungeschützte /network/graph-API
- CVE-2026-71226 HochScore 44 CVSS 7.3 EPSS 0.13%
libkcapi – Speicherkorruption durch nicht abgebrochene AIO-Anfragen bei Fehlern
- CVE-2026-16443 HochScore 44 CVSS 7.4 EPSS 0.14%
Red Hat Build of Keycloak – Schwachstelle beim SAML-Metadaten-Import
- CVE-2026-16442 HochScore 44 CVSS 7.4 EPSS 0.19%
Keycloak SAML-Broker: Fehler im IdP-initiierten Single-Sign-On-Endpunkt
- CVE-2026-70604 HochScore 44 CVSS 7.4
Electron: Schwachstelle bei benutzerdefiniertem Fetch-API-Schema (CVE-2026-70604)
- CVE-2026-8470 HochScore 44 CVSS 7.4 EPSS 0.11%
IBM Langflow OSS – Schwache Schlüsselerzeugung durch unsicheren Zufallsgenerator
- CVE-2026-9205 HochScore 44 CVSS 7.4 EPSS 0.23%
IBM Langflow OSS – Weak Cryptographic Key Derivation in ensure_fernet_key()
Diesem Feed folgen, kostenlos
Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.