Live-Feed 1682 aktiv ausgenutzt

Priorisierte Schwachstellen

Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.

36300
CVEs gesamt
1682
Aktiv ausgenutzt (KEV)
306
Ransomware-Bezug
6242
Kritisch

Zeige 551 bis 600 von 36300

  1. CVE-2026-16143 Hoch
    Score 43 CVSS 7.2 EPSS 0.24%

    VikRentItems – Stored Cross-Site Scripting im WordPress-Plugin

  2. CVE-2026-16605 Hoch
    Score 43 CVSS 7.2 EPSS 0.32%

    MultiVendorX (WordPress) – Fehlende Eigentümerprüfung in der REST-API

  3. CVE-2026-54416 Hoch
    Score 43 CVSS 7.2 EPSS 0.34%

    Pluck CMS – unvollständige Blacklist beim Datei-Upload in der Admin-Dateiverwaltung

  4. CVE-2026-6020 Hoch
    Score 43 CVSS 7.2 EPSS 0.54%

    ShopLentor – Ausführung beliebiger Funktionen über REST-API

  5. CVE-2026-71211 Hoch
    Score 43 CVSS 7.1 EPSS 0.25%

    MLflow AI Gateway – fehlende Validierung von auth_config.api_base beim Erstellen von Gateway-Secrets

  6. CVE-2026-7693 Hoch
    Score 43 CVSS 7.2 EPSS 2.23%

    WordPress-Plugin Backup Migration: OS-Command-Injection über file-Parameter

  7. CVE-2026-71232 Hoch
    Score 43 CVSS 7.2 EPSS 0.30%

    Blacklist-Bypass im Template-Editor von MacCMS10 ermöglicht Codeausführung

  8. CVE-2026-71245 Hoch
    Score 43 CVSS 7.1 EPSS 0.20%

    Mautic AjaxController: Unzureichende Eingabebereinigung des field-Parameters in getLeadIdsByFieldValueAction

  9. CVE-2026-18933 Hoch
    Score 43 CVSS 7.2 EPSS 0.28%

    wp-downloadmanager (WordPress) – Admin-privilegierter Upload beliebiger Dateien

  10. CVE-2026-71269 Hoch
    Score 43 CVSS 7.2 EPSS 0.46%

    Node-RED Local-Filesystem-Library: Schwachstelle in getLibraryEntry()/saveLibraryEntry()

  11. CVE-2026-71284 Hoch
    Score 43 CVSS 7.2 EPSS 0.46%

    Fledge: Kommandoaufbau aus Tar-Dateinamen im Backup-Restore-Upload-Handler

  12. CVE-2026-71292 Hoch
    Score 43 CVSS 7.2 EPSS 0.32%

    Subrion CMS: Unzureichende Prüfung des Sortierparameters im Admin-Grid

  13. CVE-2026-17506 Hoch
    Score 43 CVSS 7.2 EPSS 0.23%

    Independent Analytics WordPress-Plugin: Stored Cross-Site Scripting über 404-Tracking-Parameter

  14. CVE-2026-17630 Hoch
    Score 43 CVSS 7.2 EPSS 0.42%

    IBM Langflow OSS: Codeausführung durch unzureichende Konfigurationsvalidierung

  15. CVE-2026-70608 Hoch
    Score 43 CVSS 7.2

    Electron – Sandbox-Bypass über iframe ohne allow-popups

  16. CVE-2026-17625 Hoch
    Score 43 CVSS 7.2 EPSS 0.81%

    IBM Langflow OSS: Schwachstelle für authentifizierte Angreifer mit erhöhten Rechten

  17. CVE-2026-70448 Hoch
    Score 43 CVSS 7.1

    Jenkins Ivy Report Plugin 1.2 und früher: XXE bei der Verarbeitung von Ivy-Reports

  18. CVE-2026-9081 Hoch
    Score 43 CVSS 7.1 EPSS 0.17%

    IBM Langflow: SSRF in validate_model_provider_key() für Ollama-Provider

  19. CVE-2026-9130 Hoch
    Score 43 CVSS 7.1 EPSS 0.19%

    IBM Langflow OSS: Autorisierungsumgehung in MemoryComponent durch Session-ID-Kollision

  20. CVE-2026-55747 Mittel
    Score 41 CVSS 6.8 EPSS 0.26%

    PocketFlow Coding-Agent Cookbook: Pfad-Traversal durch fehlende Containment-Prüfung in _path()

  21. CVE-2026-70611 Mittel
    Score 41 CVSS 6.9

    Electron: DevTools-Reveal-in-Dateimanager-Aktion vor Version 39.8.9/40.9.2/41.2.1/42.0.0-beta.3

  22. CVE-2026-71313 Mittel
    Score 41 CVSS 6.9 EPSS 0.25%

    rclone: Schwachstelle im Local-Backend durch fehlerhafte Konfigurationsprüfung (v1.51.0–1.75.0)

  23. CVE-2026-66344 Mittel
    Score 40 CVSS 6.7 EPSS 0.12%

    NetKids iMark – Uncontrolled Search Path Element Vulnerability

  24. CVE-2026-66839 Mittel
    Score 40 CVSS 6.7 EPSS 0.14%

    NetKids iMark – Unquoted Search Path (CWE-428)

  25. CVE-2026-70602 Mittel
    Score 40 CVSS 6.6

    Electron: Unzureichend eingeschränkte Erweiterungs-APIs für Tabs und Skripte

  26. CVE-2026-11421 Mittel
    Score 39 CVSS 6.5 EPSS 0.33%

    WordPress-Plugin "ERP: Complete HR, Accounting & CRM Suite" – SQL-Injection über erpadvancefilter

  27. CVE-2026-15941 Mittel
    Score 39 CVSS 6.5 EPSS 0.25%

    WordPress-Plugin mit Relevanssi-Integration – Admin-Search-AJAX-Handler

  28. CVE-2026-7753 Mittel
    Score 39 CVSS 6.5 EPSS 0.36%

    Cost Calculator Builder (WordPress) – Unautorisierter Zugriff auf sensible Daten

  29. CVE-2026-16968 Mittel
    Score 39 CVSS 6.5 EPSS 0.22%

    GeoDirectory (WordPress-Plugin): Fehlende Zugriffsbeschränkung im User-Search-Handler

  30. CVE-2026-49004 Mittel
    Score 39 CVSS 6.5 EPSS 0.61%

    PostgreSQL-Dienst auf Mobilgerät: Fehlkonfiguration und Command Injection

  31. CVE-2026-67554 Mittel
    Score 39 CVSS 6.5 EPSS 0.29%

    Denial of Service durch fehlerhafte Range-Verarbeitung bei Disposition-Frames

  32. CVE-2026-11454 Mittel
    Score 39 CVSS 6.5 EPSS 0.40%

    Groundhogg – Insecure Direct Object Reference über REST-API

  33. CVE-2026-11977 Mittel
    Score 39 CVSS 6.5 EPSS 0.25%

    WordPress-Plugin WP Post Author: SQL-Injection über wpma_metabox_authors_list-Parameter

  34. CVE-2026-15281 Mittel
    Score 39 CVSS 6.5 EPSS 0.34%

    User Access Manager (WordPress) – Second-Order-SQL-Injection über den Parameter id

  35. CVE-2026-7726 Mittel
    Score 39 CVSS 6.5 EPSS 0.27%

    WordPress-Plugin Layouts for WPBakery – fehlende Berechtigungsprüfung bei Template-Sync

  36. CVE-2026-71244 Mittel
    Score 39 CVSS 6.5 EPSS 0.20%

    Offenlegung gespeicherter Zugangsdaten über MailAccountViewSet in Paperless-ngx

  37. CVE-2026-71251 Mittel
    Score 39 CVSS 6.5 EPSS 0.20%

    Akaunting – unzureichende Zugriffskontrolle bei geteilter Download-Route

  38. CVE-2026-0516 Mittel
    Score 39 CVSS 6.5 EPSS 0.21%

    SonicOS: Manipulation des Host-Headers ermöglicht Umleitung von Firewall-Management-Nutzern

  39. CVE-2026-71225 Mittel
    Score 39 CVSS 6.5 EPSS 0.32%

    libkcapi: Fehlerhafte Verarbeitung grosser Eingaben bei zustandsbehafteten Blockchiffre-Modi

  40. CVE-2026-71247 Mittel
    Score 39 CVSS 6.5 EPSS 0.17%

    Documenso – ASSISTANT-Rolle kann fremde, noch nicht signierte Signaturfelder abschliessen

  41. CVE-2026-71260 Mittel
    Score 39 CVSS 6.5 EPSS 0.23%

    ESPHome web_server: Klartext-Passwortoffenlegung über text_json_()

  42. CVE-2026-71273 Mittel
    Score 39 CVSS 6.5 EPSS 0.12%

    OpenBK7231T: CSRF im Endpoint /cfg_wifi_set

  43. CVE-2026-71282 Mittel
    Score 39 CVSS 6.5 EPSS 0.23%

    ChirpStack: SQL-Injection über Geräte-Tag-Filterung im SQLite-Backend

  44. CVE-2026-7456 Mittel
    Score 39 CVSS 6.5 EPSS 0.25%

    WordPress-Plugin Udimi Tools: Fehlende Berechtigungsprüfung ermöglicht unautorisierte Datenänderung

  45. CVE-2026-16100 Mittel
    Score 39 CVSS 6.5 EPSS 0.30%

    Keycloak: Rohe Fehlermeldungen in Prometheus-Metrik-Labels bei aktivierten Metriken

  46. CVE-2026-49331 Mittel
    Score 39 CVSS 6.5 EPSS 0.13%

    openshift/oauth-proxy: Weiterleitung client-gesteuerter Identitäts-Header auf Bypass-Pfaden

  47. CVE-2026-10128 Mittel
    Score 39 CVSS 6.5 EPSS 0.22%

    IBM Langflow OSS 1.0.0–1.10.3: Auslesen beliebiger Server-Umgebungsvariablen

  48. CVE-2026-20288 Mittel
    Score 39 CVSS 6.5 EPSS 0.35%

    Cisco IMC: Befehlsausführung über webbasierte Management-Oberfläche

  49. CVE-2026-20294 Mittel
    Score 39 CVSS 6.5 EPSS 0.13%

    Cisco Catalyst SD-WAN Manager: Offenlegung sensibler Informationen im Klartext in der Web-Management-Oberfläche

  50. CVE-2026-63457 Mittel
    Score 39 CVSS 6.5 EPSS 0.17%

    HPE Integrated Lights-Out 6 (iLO 6) vor Version 1.78: Denial-of-Service-Schwachstelle

Diesem Feed folgen, kostenlos

Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.