Live-Feed 1682 aktiv ausgenutzt

Priorisierte Schwachstellen

Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.

36300
CVEs gesamt
1682
Aktiv ausgenutzt (KEV)
306
Ransomware-Bezug
6242
Kritisch

Zeige 501 bis 550 von 36300

  1. CVE-2026-15979 Hoch
    Score 49 CVSS 8.1 EPSS 0.77%

    WordPress-Plugin Content Egg: Path Traversal ermöglicht Löschen beliebiger Dateien

  2. CVE-2026-15573 Hoch
    Score 49 CVSS 8.1 EPSS 0.29%

    Keycloak Authorization Services: Fehlende URI-Normalisierung im PathMatcher

  3. CVE-2026-16102 Hoch
    Score 49 CVSS 8.1 EPSS 0.25%

    Keycloak: Unzureichende Validierung in der Standard-Richtlinie zur Dynamic Client Registration (CVE-2026-16102)

  4. CVE-2026-7327 Hoch
    Score 49 CVSS 8.1 EPSS 0.24%

    Progress MarkLogic Server: Rechteausweitung in der REST-API-Dokumentverarbeitung

  5. CVE-2026-8400 Hoch
    Score 49 CVSS 8.1 EPSS 0.44%

    IBM WebSphere Application Server: Schwachstelle in der ORB-Komponente des IBM SDK für Java

  6. CVE-2026-9196 Hoch
    Score 49 CVSS 8.1 EPSS 0.27%

    IBM Langflow OSS – Codeausführung über Agentic Assistant

  7. CVE-2026-71312 Hoch
    Score 48 CVSS 8 EPSS 0.28%

    rclone – Unsichere Interpolation von SFTP-Pfaden in PowerShell-Hash-Befehle (vor v1.75.0)

  8. CVE-2026-12410 Hoch
    Score 47 CVSS 7.8

    CCleaner: Rechteausweitung zu SYSTEM über Symlink im Uninstaller (Windows)

  9. CVE-2026-18485 Hoch
    Score 47 CVSS 7.8 EPSS 0.11%

    NI-PAL Kernel-Treiber – Lokale Rechteausweitung

  10. CVE-2026-55522 Hoch
    Score 47 CVSS 7.8 EPSS 0.15%

    PraisonAI: Codeausführung über die Include-Funktion von Workflows

  11. CVE-2026-71294 Hoch
    Score 46 CVSS 7.6 EPSS 0.22%

    Cotonti CMS: Unsichere Deserialisierung im Comments-Plugin

  12. CVE-2026-20124 Hoch
    Score 46 CVSS 7.7 EPSS 0.34%

    Cisco IOS XE – Denial of Service über SNMP-Subsystem

  13. CVE-2026-20313 Hoch
    Score 46 CVSS 7.7 EPSS 0.25%

    CVE-2026-20313 – Cisco Catalyst SD-WAN

  14. CVE-2026-8183 Hoch
    Score 46 CVSS 7.7 EPSS 0.37%

    IBM Langflow OSS: Path-Traversal-Schwachstelle

  15. CVE-2026-34966 Hoch
    Score 46 CVSS 7.6 EPSS 0.31%

    Gitea: SSRF-Schutzumgehung bei HTTP-Fetch-Operationen

  16. CVE-2026-15918 Hoch
    Score 45 CVSS 7.5 EPSS 0.39%

    VikAppointments Service Booking Calendar (WordPress) – Unauthenticated SQL Injection

  17. CVE-2026-15372 Hoch
    Score 45 CVSS 7.5 EPSS 0.36%

    WP 2FA – Fehlende Validierung des zweiten Faktors bei bestimmten Login-Methoden

  18. CVE-2026-16036 Hoch
    Score 45 CVSS 7.5 EPSS 0.30%

    miniOrange 2FA (WordPress) – Umgehung der Zwei-Faktor-Authentifizierung

  19. CVE-2026-16055 Hoch
    Score 45 CVSS 7.5 EPSS 0.30%

    WordPress-Plugin Contest Gallery – Login ausserhalb des regulären Authentifizierungsablaufs (CVE-2026-16055)

  20. CVE-2026-16561 Hoch
    Score 45 CVSS 7.5 EPSS 0.30%

    Sunshine Photo Cart (WordPress-Plugin): Fehlende Zugriffskontrolle bei AJAX-Aktion

  21. CVE-2026-16573 Hoch
    Score 45 CVSS 7.5 EPSS 0.27%

    Bit Form – Fehlende Bereinigung hochgeladener Signatur-Bilder ermöglicht SVG mit JavaScript

  22. CVE-2026-16602 Hoch
    Score 45 CVSS 7.5 EPSS 0.32%

    WordPress-Plugin Passster – ungeschützter REST-Endpunkt gibt Beitragsinhalte preis (CVE-2026-16602)

  23. CVE-2026-16603 Hoch
    Score 45 CVSS 7.5 EPSS 0.32%

    Passster (WordPress-Plugin): Umgehung des Kategorie-Zugriffsschutzes über die REST-API

  24. CVE-2026-16604 Hoch
    Score 45 CVSS 7.5 EPSS 0.32%

    Passster – Passwortgeschützte Inhalte vor Passwortprüfung in der Seitenantwort sichtbar

  25. CVE-2026-16736 Hoch
    Score 45 CVSS 7.5 EPSS 0.30%

    User Registration & Membership (WordPress-Plugin): Umgehung der Registrierungssperre

  26. CVE-2026-12000 Hoch
    Score 45 CVSS 7.5 EPSS 0.66%

    WordPress-Plugin Page and Post Restriction – Offenlegung vertraulicher Informationen über REST-Endpunkte

  27. CVE-2026-18881 Hoch
    Score 45 CVSS 7.5 EPSS 0.38%

    TableOn Posts Table Filterable – Blind SQL Injection

  28. CVE-2026-6639 Hoch
    Score 45 CVSS 7.5 EPSS 0.37%

    WordPress-Plugin AI Chatbot & Workflow Automation (AIWU): Offenlegung sensibler Informationen

  29. CVE-2026-70377 Hoch
    Score 45 CVSS 7.5 EPSS 0.36%

    imagecli – fehlende Obergrenzen-Validierung in der scale-Pipeline-Operation

  30. CVE-2026-71209 Hoch
    Score 45 CVSS 7.5 EPSS 2.00%

    audiobookshelf – fehlerhafte Regex-Prüfung bei nicht authentifizierten Routen

  31. CVE-2026-71234 Hoch
    Score 45 CVSS 7.5 EPSS 0.24%

    Documize Community – nicht authentifizierter Zugriff auf Attachment-Download-Route

  32. CVE-2026-12609 Hoch
    Score 45 CVSS 7.5 EPSS 0.41%

    Eclipse Theia: Dateipfad-Auflösung im /hostedPlugin-Endpoint

  33. CVE-2026-46581 Hoch
    Score 45 CVSS 7.5 EPSS 0.35%

    Eclipse Mojarra: Unzureichende Prüfung von Remote-URLs in DefaultFaceletFactory

  34. CVE-2026-61891 Hoch
    Score 45 CVSS 7.5 EPSS 0.46%

    Eclipse Theia: Pfadmanipulation bei Datei-Download- und Upload-Endpunkten

  35. CVE-2026-7529 Hoch
    Score 45 CVSS 7.5 EPSS 0.35%

    CVE-2026-7529 – WordPress-Plugin wiseCampaign: unautorisierter Zugriff über REST-API

  36. CVE-2026-70601 Hoch
    Score 45 CVSS 7.5

    Electron: Schwachstelle im Umgang mit Promise-liefernden Funktionen betroffener Apps

  37. CVE-2026-7326 Hoch
    Score 45 CVSS 7.5 EPSS 0.14%

    Progress MarkLogic Server: Cross-Site-Request-Forgery in der Admin-UI

  38. CVE-2026-8446 Hoch
    Score 45 CVSS 7.5 EPSS 0.30%

    IBM Langflow OSS – Authentication Bypass im MCP-Composer-Endpoint

  39. CVE-2026-55524 Hoch
    Score 45 CVSS 7.5 EPSS 0.19%

    PraisonAI: SSRF-Schutzumgehung im web_crawl-Tool

  40. CVE-2026-69111 Hoch
    Score 45 CVSS 7.5 EPSS 0.57%

    Milvus: Unauthenticated Denial of Service durch präparierte HTTP-GET-Anfrage

  41. CVE-2026-71321 Hoch
    Score 45 CVSS 7.5 EPSS 0.42%

    Nuxt: Interner Island-Renderer-Endpunkt /__nuxt_island/... verarbeitet angreiferkontrolliertes JSON

  42. CVE-2026-18854 Hoch
    Score 44 CVSS 7.3 EPSS 0.25%

    Shandong Hoteam PDM: Unautorisierter Zugriff über GetStoredClassByFilter in BaseService.asmx

  43. CVE-2026-6079 Hoch
    Score 44 CVSS 7.3 EPSS 0.39%

    Material Dashboard (WordPress) – fehlende Berechtigungsprüfung in amd_ajax_target_task_manager()

  44. CVE-2026-25703 Hoch
    Score 44 CVSS 7.3

    SUSE NeuVector: Informationslecks über ungeschützte /network/graph-API

  45. CVE-2026-71226 Hoch
    Score 44 CVSS 7.3 EPSS 0.13%

    libkcapi – Speicherkorruption durch nicht abgebrochene AIO-Anfragen bei Fehlern

  46. CVE-2026-16443 Hoch
    Score 44 CVSS 7.4 EPSS 0.14%

    Red Hat Build of Keycloak – Schwachstelle beim SAML-Metadaten-Import

  47. CVE-2026-16442 Hoch
    Score 44 CVSS 7.4 EPSS 0.19%

    Keycloak SAML-Broker: Fehler im IdP-initiierten Single-Sign-On-Endpunkt

  48. CVE-2026-70604 Hoch
    Score 44 CVSS 7.4

    Electron: Schwachstelle bei benutzerdefiniertem Fetch-API-Schema (CVE-2026-70604)

  49. CVE-2026-8470 Hoch
    Score 44 CVSS 7.4 EPSS 0.11%

    IBM Langflow OSS – Schwache Schlüsselerzeugung durch unsicheren Zufallsgenerator

  50. CVE-2026-9205 Hoch
    Score 44 CVSS 7.4 EPSS 0.23%

    IBM Langflow OSS – Weak Cryptographic Key Derivation in ensure_fernet_key()

Diesem Feed folgen, kostenlos

Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.