Live-Feed 1682 aktiv ausgenutzt

Priorisierte Schwachstellen

Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.

36300
CVEs gesamt
1682
Aktiv ausgenutzt (KEV)
306
Ransomware-Bezug
6242
Kritisch

Zeige 751 bis 800 von 36300

  1. CVE-2026-16793 Hoch
    Score 53 CVSS 8.8 EPSS 0.36%

    Lenovo XClarity Orchestrator (LXCO): OS-Kommandoinjektion durch authentifizierten Angreifer

  2. CVE-2026-70619 Hoch
    Score 53 CVSS 8.8 EPSS 0.36%

    Fehlende Autorisierungsprüfung beim Verwalten der Embedding-Backend-Konfiguration

  3. CVE-2026-70492 Hoch
    Score 52 CVSS 8.7 EPSS 0.26%

    Open WebUI: Stored Cross-Site-Scripting im KatexRenderer der Chat-Oberfläche

  4. CVE-2026-51400 Hoch
    Score 50 CVSS 8.4 EPSS 0.15%

    Vim: Codeausführung über vms_fixfilename() in os_vms.c

  5. CVE-2026-24079 Hoch
    Score 49 CVSS 8.1 EPSS 0.13%

    Qualcomm – Kryptografie-Schwachstelle bei der Verarbeitung von Registrierungsanfragen

  6. CVE-2026-18830 Hoch
    Score 49 CVSS 8.1 EPSS 0.29%

    Amazon Bedrock AgentCore Harness: Unzureichende Eingabevalidierung umgeht Tool-Sicherheitskontrollen

  7. CVE-2026-24253 Hoch
    Score 49 CVSS 8.2 EPSS 0.30%

    NVIDIA Dynamo for Linux Out-of-Bounds Write Vulnerability

  8. CVE-2026-47623 Hoch
    Score 49 CVSS 8.2 EPSS 0.33%

    NVIDIA Dynamo – Deserialisierung nicht vertrauenswürdiger Daten

  9. CVE-2026-70482 Hoch
    Score 49 CVSS 8.1 EPSS 0.34%

    Open WebUI: Schwachstelle im OAuth-Token-Exchange-Endpunkt bei aktivierter Token-Exchange-Funktion

  10. CVE-2026-70486 Hoch
    Score 49 CVSS 8.2 EPSS 0.37%

    Open WebUI: Terminal-Datei-Vorschau gewährt iframe durchgehend allow-same-origin

  11. CVE-2026-70494 Hoch
    Score 49 CVSS 8.1 EPSS 0.30%

    Open WebUI: Fehlende Autorisierungsprüfung im Ordner-Löschendpunkt

  12. CVE-2026-58080 Hoch
    Score 49 CVSS 8.2 EPSS 0.35%

    Eclipse Milo 1.0.0–1.1.4: OpcUaServerConfig.copy() verliert konfigurierten RoleMapper

  13. CVE-2026-16623 Hoch
    Score 48 CVSS 8 EPSS 0.23%

    Create Block WordPress-Plugin: Unzureichendes Escaping bei generierter PHP-Pattern-Datei

  14. CVE-2026-24080 Hoch
    Score 47 CVSS 7.8 EPSS 0.07%

    Qualcomm – Speicherkorruption bei fehlerhaften Anfrageparametern in der Fingerprint-TA

  15. CVE-2026-24083 Hoch
    Score 47 CVSS 7.8 EPSS 0.07%

    Qualcomm: Speicherkorruption bei fehlerhafter IOCTL-Verarbeitung

  16. CVE-2026-18656 Hoch
    Score 47 CVSS 7.8 EPSS 0.16%

    Kiro IDE: Unkontrollierter Suchpfad ermöglicht Codeausführung über manipuliertes Projektverzeichnis (Windows)

  17. CVE-2026-18657 Hoch
    Score 47 CVSS 7.8 EPSS 0.16%

    Kiro CLI: Unsichere Suchpfad-Verarbeitung ermöglicht Codeausführung unter Windows

  18. CVE-2026-66310 Hoch
    Score 46 CVSS 7.7 EPSS 0.40%

    Microsoft Edge for Android: Externe Kontrolle von Dateiname oder Pfad ermöglicht lokale Offenlegung von Informationen

  19. CVE-2026-25292 Hoch
    Score 46 CVSS 7.6 EPSS 0.10%

    Qualcomm – Speicherkorruption im Fastboot-Befehlshandler der Audio-Framework-Konfiguration

  20. CVE-2026-70479 Hoch
    Score 46 CVSS 7.7 EPSS 0.26%

    Open WebUI: Unzureichende Domain-Validierung im Playwright-Web-Loader

  21. CVE-2026-51401 Hoch
    Score 46 CVSS 7.7 EPSS 0.16%

    Vim: Codeausführung durch lokalen Angreifer über vms_fixfilename()

  22. CVE-2026-56845 Hoch
    Score 45 CVSS 7.5 EPSS 0.36%

    Unauthentifizierte Path-Traversal-Schwachstelle (LFI) unter /custom-sounds/

  23. CVE-2026-56846 Hoch
    Score 45 CVSS 7.5 EPSS 0.55%

    Node.js: HTTP/2 Retained Header Blocks umgehen maxSessionMemory

  24. CVE-2026-66315 Hoch
    Score 45 CVSS 7.5 EPSS 0.62%

    Microsoft Edge (Chromium-based): Use-after-free ermöglicht Codeausführung über das Netzwerk

  25. CVE-2026-24084 Hoch
    Score 45 CVSS 7.5 EPSS 0.15%

    Qualcomm: Unzureichende Prüfung der Sicherheitsfähigkeiten bei UE-Konfiguration

  26. CVE-2026-67198 Hoch
    Score 45 CVSS 7.5

    Perspective 5.0.0: Denial of Service im VirtualServer-Protokoll-Dispatcher

  27. CVE-2026-67200 Hoch
    Score 45 CVSS 7.5 EPSS 0.57%

    Perspective – Path-Traversal-Schwachstelle ermöglicht Zugriff auf beliebige Dateien

  28. CVE-2026-24255 Hoch
    Score 45 CVSS 7.5 EPSS 0.33%

    NVIDIA Dynamo für Linux – Hash-Kollision im Multimodal Embedding Cache

  29. CVE-2026-47612 Hoch
    Score 45 CVSS 7.5 EPSS 0.47%

    NVIDIA Dynamo für Linux: Pfadbeschränkungsfehler in der Bildlade-Komponente (Path Traversal)

  30. CVE-2026-47613 Hoch
    Score 45 CVSS 7.5 EPSS 0.27%

    NVIDIA Dynamo for Linux Path Traversal Vulnerability

  31. CVE-2026-47614 Hoch
    Score 45 CVSS 7.5 EPSS 0.27%

    NVIDIA Dynamo – Server-Side Request Forgery mit Offenlegung von Informationen

  32. CVE-2026-47615 Hoch
    Score 45 CVSS 7.5 EPSS 0.27%

    NVIDIA Dynamo für Linux – Server-Side Request Forgery

  33. CVE-2026-47616 Hoch
    Score 45 CVSS 7.5 EPSS 0.27%

    NVIDIA Dynamo für Linux: Server-Side Request Forgery im Multimodal Media Fetcher

  34. CVE-2026-47617 Hoch
    Score 45 CVSS 7.5 EPSS 0.27%

    NVIDIA Dynamo for Linux Server-Side Request Forgery via DNS Rebinding

  35. CVE-2026-47618 Hoch
    Score 45 CVSS 7.5 EPSS 0.27%

    NVIDIA Dynamo – Server-Side Request Forgery im Rust-Media-Fetcher

  36. CVE-2026-61387 Hoch
    Score 45 CVSS 7.5 EPSS 0.30%

    Eclipse Milo: nicht Exception-sichere Quota-Buchführung bei Monitored Items

  37. CVE-2026-62927 Hoch
    Score 45 CVSS 7.5 EPSS 0.35%

    Eclipse Milo: Call-Service verteilt Original-Batch nach Autorisierungsprüfung an Address-Space-Handler

  38. CVE-2026-63252 Hoch
    Score 45 CVSS 7.5 EPSS 0.37%

    Eclipse Milo: Ressourcenerschöpfung durch nicht freigegebene Nachrichtenfragmente

  39. CVE-2026-67855 Hoch
    Score 45 CVSS 7.5 EPSS 0.17%

    open62541: Heap-Use-after-free im GDS-PushManagement-Zertifikats-Workflow

  40. CVE-2026-67856 Hoch
    Score 45 CVSS 7.5 EPSS 0.25%

    open62541: Denial of Service über mehrere OPC-UA-Subscription-Nachrichtentypen

  41. CVE-2026-67858 Hoch
    Score 45 CVSS 7.5 EPSS 0.49%

    open62541 1.5.5: Pufferüberlauf im Local Discovery Server bei aktiviertem Multicast-Discovery (MDNSD)

  42. CVE-2026-67859 Hoch
    Score 45 CVSS 7.5 EPSS 0.47%

    open62541 v1.5.5: Pufferüberlauf in der Discovery/LDS-Verarbeitung (Denial of Service)

  43. CVE-2026-67861 Hoch
    Score 45 CVSS 7.5 EPSS 0.42%

    open62541: Denial of Service über UA_Client_getRemoteDataTypes

  44. CVE-2026-67862 Hoch
    Score 45 CVSS 7.5 EPSS 0.21%

    open62541 1.5.5: Pufferüberlauf in der High-Level-Attributleselogik (ua_client_highlevel.c)

  45. CVE-2026-65802 Hoch
    Score 44 CVSS 7.4 EPSS 0.94%

    Microsoft Edge for Android: Externe Kontrolle von Dateipfaden ermöglicht Offenlegung von Informationen

  46. CVE-2026-66321 Hoch
    Score 44 CVSS 7.4 EPSS 0.94%

    Microsoft Edge (Chromium-based): Type Confusion ermöglicht Codeausführung über das Netzwerk

  47. CVE-2026-25288 Hoch
    Score 44 CVSS 7.4 EPSS 0.10%

    Qualcomm: Transienter Denial-of-Service bei TWT-Response-Frames mit unzureichender Paketgrösse

  48. CVE-2026-42169 Hoch
    Score 44 CVSS 7.3 EPSS 0.13%

    CVE-2026-42169 – Craft CMS

  49. CVE-2026-18755 Hoch
    Score 44 CVSS 7.3 EPSS 0.13%

    DLL-Hijacking-Schwachstelle in GeoVision GV-ASManager

  50. CVE-2026-14838 Hoch
    Score 44 CVSS 7.4 EPSS 0.21%

    HUMANIST Digital Human Resources – Session Hijacking durch GET-Requests mit sensiblen Query-Strings

Diesem Feed folgen, kostenlos

Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.