Live-Feed 1682 aktiv ausgenutzt
Priorisierte Schwachstellen
Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.
36300
CVEs gesamt
1682
Aktiv ausgenutzt (KEV)
306
Ransomware-Bezug
6242
Kritisch
Zeige 701 bis 750 von 36300
- CVE-2026-70433 MittelScore 0 EPSS 0.15%
Jenkins HCL AppScan Plugin: Fehlende Berechtigungsprüfung ermöglicht Enumeration von Credential-IDs
- CVE-2026-70434 MittelScore 0 EPSS 0.15%
Jenkins SCM-Manager Plugin: Cross-Site-Request-Forgery
- CVE-2026-70435 MittelScore 0 EPSS 0.14%
Jenkins SCM-Manager Plugin 1.11.1 und früher: SSRF mit beliebigen Credentials durch fehlende Berechtigungsprüfung
- CVE-2026-70436 MittelScore 0 EPSS 0.14%
Jenkins External Workspace Manager Plugin: Fehlende bzw. fehlerhafte Berechtigungsprüfung
- CVE-2026-70437 MittelScore 0 EPSS 0.14%
Jenkins Webhook Secret Credentials Provider Plugin: Kein zeitkonstanter Vergleich bei Webhook-Bearer-Token
- CVE-2026-70438 MittelScore 0 EPSS 0.15%
Jenkins Parameterized Remote Trigger Plugin: Fehlende Berechtigungsprüfung
- CVE-2026-70445 MittelScore 0 EPSS 0.15%
Jenkins Sauce OnDemand Plugin 2.2.0 und früher: Enumeration von Credential-IDs durch fehlende Berechtigungsprüfung
- CVE-2025-63822 MittelScore 0 EPSS 0.15%
SirenGPS Android App 2.19.44 – Incorrect Access Control durch manipulierbare Nutzer-ID-Parameter
- CVE-2025-63823 MittelScore 0 EPSS 0.27%
My Safetipin Android App 5.2.1: Hartcodierte Zugangsdaten im Authentifizierungsmodul ermöglichen Kontoübernahme
- CVE-2026-15996 MittelScore 0 EPSS 0.40%
GitHub Enterprise Server: Denial of Service durch übermässigen CPU-Verbrauch
- CVE-2026-67864 MittelScore 0 EPSS 0.25%
open62541 v1.5.5 und früher – Denial of Service über NodeManagement-Typinstanziierung
- CVE-2026-67865 MittelScore 0 EPSS 0.25%
S2OPC 1.7.3: Out-of-Bounds-Read in RepublishResponse-Verarbeitung ermöglicht Denial of Service
- CVE-2026-71309 MittelScore 0 EPSS 0.31%
rclone serve restic (1.40.0–1.75.0): Fehlerhafte Ablehnung bestimmter URL-Pfade
- CVE-2026-67866 MittelScore 0 EPSS 0.27%
Systerel S2OPC 1.7.3 – Pufferüberlauf in LockedStaMac_ProcessMsg (CVE-2026-67866)
- CVE-2026-67867 MittelScore 0 EPSS 0.27%
Systerel S2OPC 1.7.3: Buffer Overflow im Alarm/Conditions-Wrapper
- CVE-2026-18685 KritischScore 59 CVSS 9.8 EPSS 1.99%
GL.iNet GL-MT3000: Schwachstelle in set_upgrade (modem.so)
- CVE-2026-18686 KritischScore 59 CVSS 9.8 EPSS 2.61%
GL.iNet GL-MT3000: Kritische Schwachstelle in nas-web RPC Wrapper (add_user)
- CVE-2026-16618 KritischScore 59 CVSS 9.8 EPSS 0.46%
Improve SEO (WordPress-Plugin): Unzureichende Validierung hochgeladener Dateien
- CVE-2026-14175 KritischScore 59 CVSS 9.8 EPSS 0.29%
HUMANIST Digital Human Resources - Uneingeschränktes Hochladen von Dateien mit gefährlichem Typ
- CVE-2026-15721 KritischScore 59 CVSS 9.8 EPSS 0.17%
Cleartext storage of sensitive information vulnerability in HUMANIST Digital Human Resources allows SQL Injection
- CVE-2026-61514 KritischScore 59 CVSS 9.8
Puwell IP-Kamera: Authentifizierungsumgehung durch protokollkonforme Pakete
- CVE-2026-61515 KritischScore 59 CVSS 9.8 EPSS 1.58%
Puwell IP-Kamera-Firmware: Unauthentifizierte Command Injection
- CVE-2026-63455 KritischScore 59 CVSS 9.8 EPSS 0.43%
HPE Networking SD-WAN Orchestrator – Mehrere Schwachstellen in der REST-API (Authentifizierungsumgehung)
- CVE-2026-63456 KritischScore 59 CVSS 9.8 EPSS 0.43%
HPE Networking SD-WAN Orchestrator – REST-API: Mehrere Schwachstellen ermöglichen Authentifizierungsumgehung
- CVE-2026-69098 KritischScore 59 CVSS 9.8 EPSS 0.51%
Kotaemon: Unsichere Deserialisierung im check_connection-Endpoint
- CVE-2017-20241 KritischScore 59 CVSS 9.8 EPSS 0.72%
Keysight IxChariot Endpoint: Heap-basierter Pufferüberlauf vor Version 9.5.102
- CVE-2017-20242 KritischScore 59 CVSS 9.8 EPSS 0.72%
Keysight IxChariot Endpoint Stack-Based Buffer Overflow Vulnerability
- CVE-2026-24254 KritischScore 59 CVSS 9.8 EPSS 0.45%
NVIDIA Dynamo – Out-of-Bounds-Write in der Multimodal-Serving-Topologie
- CVE-2026-49435 KritischScore 59 CVSS 9.8 EPSS 0.77%
Keysight IxChariot Endpoint – Stack-based Buffer Overflow
- CVE-2026-69703 KritischScore 59 CVSS 9.8
Atlas-Livre: Fehlerhafte Zugriffskontrolle in Admin-Controllern (Espace_admin/controleur/)
- CVE-2025-29296 KritischScore 59 CVSS 9.8 EPSS 2.24%
Mehrere H3C-Router- und Access-Point-Modelle: Mehrere Schwachstellen laut NVD
- CVE-2026-0163 KritischScore 59 CVSS 9.8
Use-after-free in vpu_ioctl.c ermöglicht Rechteausweitung
- CVE-2026-45538 KritischScore 59 CVSS 9.8 EPSS 0.48%
OpenSIPS: Stack-Buffer-Overflow bei überlangen SIP-Headernamen
- CVE-2026-70552 KritischScore 59 CVSS 9.8 EPSS 0.57%
MaxSite CMS: Authentifizierungsumgehung im AJAX-Dispatcher erlaubt Zugriff auf admin-geschützte Endpunkte
- CVE-2026-70553 KritischScore 59 CVSS 9.8 EPSS 0.88%
MaxSite CMS: Remote Code Execution durch PHP-Code-Injektion in Konfigurationsdatei
- CVE-2026-70554 KritischScore 59 CVSS 9.8 EPSS 0.85%
MaxSite CMS: PHP-Object-Injection über den Cookie maxsite_comuser ermöglicht Codeausführung
- CVE-2026-66902 KritischScore 59 CVSS 9.8 EPSS 0.44%
Google::Auth für Perl: Codeausführung über ungated System-Call
- CVE-2026-25289 KritischScore 58 CVSS 9.6 EPSS 0.12%
Qualcomm – Speicherkorruption bei der Verarbeitung von NAN Service Discovery Frames
- CVE-2026-15958 KritischScore 56 CVSS 9.3 EPSS 0.20%
WordPress-Plugin Easy Integration for Dropbox: Fehlende Autorisierungsprüfung
- CVE-2026-18753 KritischScore 55 CVSS 9.1 EPSS 0.31%
Statischer RSA-Privatschlüssel in Firmware-Webserver (Lighttpd-TLS)
- CVE-2026-18754 KritischScore 55 CVSS 9.1 EPSS 0.31%
Eingebetteter statischer RSA-Private-Key in Firmware-TLS (Lighttpd)
- CVE-2026-14804 KritischScore 55 CVSS 9.1 EPSS 0.23%
CVE-2026-14804 – Fest kodierter kryptografischer Schlüssel
- CVE-2026-69110 KritischScore 55 CVSS 9.1
OpenCode Studio vor 2.4.4: Fehlende Authentifizierung ermöglicht Zugriff auf beliebige Dateien
- CVE-2026-45100 KritischScore 55 CVSS 9.1 EPSS 0.59%
OpenSIPS: Pufferüberlauf in der s.b64encode-String-Transformation
- CVE-2026-67979 KritischScore 55 CVSS 9.1 EPSS 0.15%
NASA cFS v7.0.1: Fehlerhafte Zugriffskontrolle beim dynamischen Anwendungsstart (Executive Services) ermöglicht Codeausführung
- CVE-2026-45537 KritischScore 55 CVSS 9.1 EPSS 0.36%
OpenSIPS: Unsichere URI-Verkettung in construct_uri()
- CVE-2026-62870 HochScore 53 CVSS 8.8 EPSS 0.84%
Microsoft Office Excel: Use-after-free ermöglicht Codeausführung über das Netzwerk
- CVE-2026-67195 HochScore 53 CVSS 8.8
Perspective 5.0.0: Remote Code Execution durch präparierte Expression-Strings
- CVE-2026-18787 HochScore 53 CVSS 8.8 EPSS 1.65%
GL.iNet AX1800: Schwachstelle in remove_rule (oui-rpc.lua) des RPC-Endpoints
- CVE-2026-69100 HochScore 53 CVSS 8.8
LAMP Rapid Development Platform – Remote Code Execution in GlueFactory durch ungesandboxte Groovy-Skripte
Diesem Feed folgen, kostenlos
Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.