Live-Feed 1682 aktiv ausgenutzt

Priorisierte Schwachstellen

Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.

36300
CVEs gesamt
1682
Aktiv ausgenutzt (KEV)
306
Ransomware-Bezug
6242
Kritisch

Zeige 701 bis 750 von 36300

  1. CVE-2026-70433 Mittel
    Score 0 EPSS 0.15%

    Jenkins HCL AppScan Plugin: Fehlende Berechtigungsprüfung ermöglicht Enumeration von Credential-IDs

  2. CVE-2026-70434 Mittel
    Score 0 EPSS 0.15%

    Jenkins SCM-Manager Plugin: Cross-Site-Request-Forgery

  3. CVE-2026-70435 Mittel
    Score 0 EPSS 0.14%

    Jenkins SCM-Manager Plugin 1.11.1 und früher: SSRF mit beliebigen Credentials durch fehlende Berechtigungsprüfung

  4. CVE-2026-70436 Mittel
    Score 0 EPSS 0.14%

    Jenkins External Workspace Manager Plugin: Fehlende bzw. fehlerhafte Berechtigungsprüfung

  5. CVE-2026-70437 Mittel
    Score 0 EPSS 0.14%

    Jenkins Webhook Secret Credentials Provider Plugin: Kein zeitkonstanter Vergleich bei Webhook-Bearer-Token

  6. CVE-2026-70438 Mittel
    Score 0 EPSS 0.15%

    Jenkins Parameterized Remote Trigger Plugin: Fehlende Berechtigungsprüfung

  7. CVE-2026-70445 Mittel
    Score 0 EPSS 0.15%

    Jenkins Sauce OnDemand Plugin 2.2.0 und früher: Enumeration von Credential-IDs durch fehlende Berechtigungsprüfung

  8. CVE-2025-63822 Mittel
    Score 0 EPSS 0.15%

    SirenGPS Android App 2.19.44 – Incorrect Access Control durch manipulierbare Nutzer-ID-Parameter

  9. CVE-2025-63823 Mittel
    Score 0 EPSS 0.27%

    My Safetipin Android App 5.2.1: Hartcodierte Zugangsdaten im Authentifizierungsmodul ermöglichen Kontoübernahme

  10. CVE-2026-15996 Mittel
    Score 0 EPSS 0.40%

    GitHub Enterprise Server: Denial of Service durch übermässigen CPU-Verbrauch

  11. CVE-2026-67864 Mittel
    Score 0 EPSS 0.25%

    open62541 v1.5.5 und früher – Denial of Service über NodeManagement-Typinstanziierung

  12. CVE-2026-67865 Mittel
    Score 0 EPSS 0.25%

    S2OPC 1.7.3: Out-of-Bounds-Read in RepublishResponse-Verarbeitung ermöglicht Denial of Service

  13. CVE-2026-71309 Mittel
    Score 0 EPSS 0.31%

    rclone serve restic (1.40.0–1.75.0): Fehlerhafte Ablehnung bestimmter URL-Pfade

  14. CVE-2026-67866 Mittel
    Score 0 EPSS 0.27%

    Systerel S2OPC 1.7.3 – Pufferüberlauf in LockedStaMac_ProcessMsg (CVE-2026-67866)

  15. CVE-2026-67867 Mittel
    Score 0 EPSS 0.27%

    Systerel S2OPC 1.7.3: Buffer Overflow im Alarm/Conditions-Wrapper

  16. CVE-2026-18685 Kritisch
    Score 59 CVSS 9.8 EPSS 1.99%

    GL.iNet GL-MT3000: Schwachstelle in set_upgrade (modem.so)

  17. CVE-2026-18686 Kritisch
    Score 59 CVSS 9.8 EPSS 2.61%

    GL.iNet GL-MT3000: Kritische Schwachstelle in nas-web RPC Wrapper (add_user)

  18. CVE-2026-16618 Kritisch
    Score 59 CVSS 9.8 EPSS 0.46%

    Improve SEO (WordPress-Plugin): Unzureichende Validierung hochgeladener Dateien

  19. CVE-2026-14175 Kritisch
    Score 59 CVSS 9.8 EPSS 0.29%

    HUMANIST Digital Human Resources - Uneingeschränktes Hochladen von Dateien mit gefährlichem Typ

  20. CVE-2026-15721 Kritisch
    Score 59 CVSS 9.8 EPSS 0.17%

    Cleartext storage of sensitive information vulnerability in HUMANIST Digital Human Resources allows SQL Injection

  21. CVE-2026-61514 Kritisch
    Score 59 CVSS 9.8

    Puwell IP-Kamera: Authentifizierungsumgehung durch protokollkonforme Pakete

  22. CVE-2026-61515 Kritisch
    Score 59 CVSS 9.8 EPSS 1.58%

    Puwell IP-Kamera-Firmware: Unauthentifizierte Command Injection

  23. CVE-2026-63455 Kritisch
    Score 59 CVSS 9.8 EPSS 0.43%

    HPE Networking SD-WAN Orchestrator – Mehrere Schwachstellen in der REST-API (Authentifizierungsumgehung)

  24. CVE-2026-63456 Kritisch
    Score 59 CVSS 9.8 EPSS 0.43%

    HPE Networking SD-WAN Orchestrator – REST-API: Mehrere Schwachstellen ermöglichen Authentifizierungsumgehung

  25. CVE-2026-69098 Kritisch
    Score 59 CVSS 9.8 EPSS 0.51%

    Kotaemon: Unsichere Deserialisierung im check_connection-Endpoint

  26. CVE-2017-20241 Kritisch
    Score 59 CVSS 9.8 EPSS 0.72%

    Keysight IxChariot Endpoint: Heap-basierter Pufferüberlauf vor Version 9.5.102

  27. CVE-2017-20242 Kritisch
    Score 59 CVSS 9.8 EPSS 0.72%

    Keysight IxChariot Endpoint Stack-Based Buffer Overflow Vulnerability

  28. CVE-2026-24254 Kritisch
    Score 59 CVSS 9.8 EPSS 0.45%

    NVIDIA Dynamo – Out-of-Bounds-Write in der Multimodal-Serving-Topologie

  29. CVE-2026-49435 Kritisch
    Score 59 CVSS 9.8 EPSS 0.77%

    Keysight IxChariot Endpoint – Stack-based Buffer Overflow

  30. CVE-2026-69703 Kritisch
    Score 59 CVSS 9.8

    Atlas-Livre: Fehlerhafte Zugriffskontrolle in Admin-Controllern (Espace_admin/controleur/)

  31. CVE-2025-29296 Kritisch
    Score 59 CVSS 9.8 EPSS 2.24%

    Mehrere H3C-Router- und Access-Point-Modelle: Mehrere Schwachstellen laut NVD

  32. CVE-2026-0163 Kritisch
    Score 59 CVSS 9.8

    Use-after-free in vpu_ioctl.c ermöglicht Rechteausweitung

  33. CVE-2026-45538 Kritisch
    Score 59 CVSS 9.8 EPSS 0.48%

    OpenSIPS: Stack-Buffer-Overflow bei überlangen SIP-Headernamen

  34. CVE-2026-70552 Kritisch
    Score 59 CVSS 9.8 EPSS 0.57%

    MaxSite CMS: Authentifizierungsumgehung im AJAX-Dispatcher erlaubt Zugriff auf admin-geschützte Endpunkte

  35. CVE-2026-70553 Kritisch
    Score 59 CVSS 9.8 EPSS 0.88%

    MaxSite CMS: Remote Code Execution durch PHP-Code-Injektion in Konfigurationsdatei

  36. CVE-2026-70554 Kritisch
    Score 59 CVSS 9.8 EPSS 0.85%

    MaxSite CMS: PHP-Object-Injection über den Cookie maxsite_comuser ermöglicht Codeausführung

  37. CVE-2026-66902 Kritisch
    Score 59 CVSS 9.8 EPSS 0.44%

    Google::Auth für Perl: Codeausführung über ungated System-Call

  38. CVE-2026-25289 Kritisch
    Score 58 CVSS 9.6 EPSS 0.12%

    Qualcomm – Speicherkorruption bei der Verarbeitung von NAN Service Discovery Frames

  39. CVE-2026-15958 Kritisch
    Score 56 CVSS 9.3 EPSS 0.20%

    WordPress-Plugin Easy Integration for Dropbox: Fehlende Autorisierungsprüfung

  40. CVE-2026-18753 Kritisch
    Score 55 CVSS 9.1 EPSS 0.31%

    Statischer RSA-Privatschlüssel in Firmware-Webserver (Lighttpd-TLS)

  41. CVE-2026-18754 Kritisch
    Score 55 CVSS 9.1 EPSS 0.31%

    Eingebetteter statischer RSA-Private-Key in Firmware-TLS (Lighttpd)

  42. CVE-2026-14804 Kritisch
    Score 55 CVSS 9.1 EPSS 0.23%

    CVE-2026-14804 – Fest kodierter kryptografischer Schlüssel

  43. CVE-2026-69110 Kritisch
    Score 55 CVSS 9.1

    OpenCode Studio vor 2.4.4: Fehlende Authentifizierung ermöglicht Zugriff auf beliebige Dateien

  44. CVE-2026-45100 Kritisch
    Score 55 CVSS 9.1 EPSS 0.59%

    OpenSIPS: Pufferüberlauf in der s.b64encode-String-Transformation

  45. CVE-2026-67979 Kritisch
    Score 55 CVSS 9.1 EPSS 0.15%

    NASA cFS v7.0.1: Fehlerhafte Zugriffskontrolle beim dynamischen Anwendungsstart (Executive Services) ermöglicht Codeausführung

  46. CVE-2026-45537 Kritisch
    Score 55 CVSS 9.1 EPSS 0.36%

    OpenSIPS: Unsichere URI-Verkettung in construct_uri()

  47. CVE-2026-62870 Hoch
    Score 53 CVSS 8.8 EPSS 0.84%

    Microsoft Office Excel: Use-after-free ermöglicht Codeausführung über das Netzwerk

  48. CVE-2026-67195 Hoch
    Score 53 CVSS 8.8

    Perspective 5.0.0: Remote Code Execution durch präparierte Expression-Strings

  49. CVE-2026-18787 Hoch
    Score 53 CVSS 8.8 EPSS 1.65%

    GL.iNet AX1800: Schwachstelle in remove_rule (oui-rpc.lua) des RPC-Endpoints

  50. CVE-2026-69100 Hoch
    Score 53 CVSS 8.8

    LAMP Rapid Development Platform – Remote Code Execution in GlueFactory durch ungesandboxte Groovy-Skripte

Diesem Feed folgen, kostenlos

Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.