Live-Feed 1682 aktiv ausgenutzt
Priorisierte Schwachstellen
Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.
36300
CVEs gesamt
1682
Aktiv ausgenutzt (KEV)
306
Ransomware-Bezug
6242
Kritisch
Zeige 751 bis 800 von 36300
- CVE-2026-16793 HochScore 53 CVSS 8.8 EPSS 0.36%
Lenovo XClarity Orchestrator (LXCO): OS-Kommandoinjektion durch authentifizierten Angreifer
- CVE-2026-70619 HochScore 53 CVSS 8.8 EPSS 0.36%
Fehlende Autorisierungsprüfung beim Verwalten der Embedding-Backend-Konfiguration
- CVE-2026-70492 HochScore 52 CVSS 8.7 EPSS 0.26%
Open WebUI: Stored Cross-Site-Scripting im KatexRenderer der Chat-Oberfläche
- CVE-2026-51400 HochScore 50 CVSS 8.4 EPSS 0.15%
Vim: Codeausführung über vms_fixfilename() in os_vms.c
- CVE-2026-24079 HochScore 49 CVSS 8.1 EPSS 0.13%
Qualcomm – Kryptografie-Schwachstelle bei der Verarbeitung von Registrierungsanfragen
- CVE-2026-18830 HochScore 49 CVSS 8.1 EPSS 0.29%
Amazon Bedrock AgentCore Harness: Unzureichende Eingabevalidierung umgeht Tool-Sicherheitskontrollen
- CVE-2026-24253 HochScore 49 CVSS 8.2 EPSS 0.30%
NVIDIA Dynamo for Linux Out-of-Bounds Write Vulnerability
- CVE-2026-47623 HochScore 49 CVSS 8.2 EPSS 0.33%
NVIDIA Dynamo – Deserialisierung nicht vertrauenswürdiger Daten
- CVE-2026-70482 HochScore 49 CVSS 8.1 EPSS 0.34%
Open WebUI: Schwachstelle im OAuth-Token-Exchange-Endpunkt bei aktivierter Token-Exchange-Funktion
- CVE-2026-70486 HochScore 49 CVSS 8.2 EPSS 0.37%
Open WebUI: Terminal-Datei-Vorschau gewährt iframe durchgehend allow-same-origin
- CVE-2026-70494 HochScore 49 CVSS 8.1 EPSS 0.30%
Open WebUI: Fehlende Autorisierungsprüfung im Ordner-Löschendpunkt
- CVE-2026-58080 HochScore 49 CVSS 8.2 EPSS 0.35%
Eclipse Milo 1.0.0–1.1.4: OpcUaServerConfig.copy() verliert konfigurierten RoleMapper
- CVE-2026-16623 HochScore 48 CVSS 8 EPSS 0.23%
Create Block WordPress-Plugin: Unzureichendes Escaping bei generierter PHP-Pattern-Datei
- CVE-2026-24080 HochScore 47 CVSS 7.8 EPSS 0.07%
Qualcomm – Speicherkorruption bei fehlerhaften Anfrageparametern in der Fingerprint-TA
- CVE-2026-24083 HochScore 47 CVSS 7.8 EPSS 0.07%
Qualcomm: Speicherkorruption bei fehlerhafter IOCTL-Verarbeitung
- CVE-2026-18656 HochScore 47 CVSS 7.8 EPSS 0.16%
Kiro IDE: Unkontrollierter Suchpfad ermöglicht Codeausführung über manipuliertes Projektverzeichnis (Windows)
- CVE-2026-18657 HochScore 47 CVSS 7.8 EPSS 0.16%
Kiro CLI: Unsichere Suchpfad-Verarbeitung ermöglicht Codeausführung unter Windows
- CVE-2026-66310 HochScore 46 CVSS 7.7 EPSS 0.40%
Microsoft Edge for Android: Externe Kontrolle von Dateiname oder Pfad ermöglicht lokale Offenlegung von Informationen
- CVE-2026-25292 HochScore 46 CVSS 7.6 EPSS 0.10%
Qualcomm – Speicherkorruption im Fastboot-Befehlshandler der Audio-Framework-Konfiguration
- CVE-2026-70479 HochScore 46 CVSS 7.7 EPSS 0.26%
Open WebUI: Unzureichende Domain-Validierung im Playwright-Web-Loader
- CVE-2026-51401 HochScore 46 CVSS 7.7 EPSS 0.16%
Vim: Codeausführung durch lokalen Angreifer über vms_fixfilename()
- CVE-2026-56845 HochScore 45 CVSS 7.5 EPSS 0.36%
Unauthentifizierte Path-Traversal-Schwachstelle (LFI) unter /custom-sounds/
- CVE-2026-56846 HochScore 45 CVSS 7.5 EPSS 0.55%
Node.js: HTTP/2 Retained Header Blocks umgehen maxSessionMemory
- CVE-2026-66315 HochScore 45 CVSS 7.5 EPSS 0.62%
Microsoft Edge (Chromium-based): Use-after-free ermöglicht Codeausführung über das Netzwerk
- CVE-2026-24084 HochScore 45 CVSS 7.5 EPSS 0.15%
Qualcomm: Unzureichende Prüfung der Sicherheitsfähigkeiten bei UE-Konfiguration
- CVE-2026-67198 HochScore 45 CVSS 7.5
Perspective 5.0.0: Denial of Service im VirtualServer-Protokoll-Dispatcher
- CVE-2026-67200 HochScore 45 CVSS 7.5 EPSS 0.57%
Perspective – Path-Traversal-Schwachstelle ermöglicht Zugriff auf beliebige Dateien
- CVE-2026-24255 HochScore 45 CVSS 7.5 EPSS 0.33%
NVIDIA Dynamo für Linux – Hash-Kollision im Multimodal Embedding Cache
- CVE-2026-47612 HochScore 45 CVSS 7.5 EPSS 0.47%
NVIDIA Dynamo für Linux: Pfadbeschränkungsfehler in der Bildlade-Komponente (Path Traversal)
- CVE-2026-47613 HochScore 45 CVSS 7.5 EPSS 0.27%
NVIDIA Dynamo for Linux Path Traversal Vulnerability
- CVE-2026-47614 HochScore 45 CVSS 7.5 EPSS 0.27%
NVIDIA Dynamo – Server-Side Request Forgery mit Offenlegung von Informationen
- CVE-2026-47615 HochScore 45 CVSS 7.5 EPSS 0.27%
NVIDIA Dynamo für Linux – Server-Side Request Forgery
- CVE-2026-47616 HochScore 45 CVSS 7.5 EPSS 0.27%
NVIDIA Dynamo für Linux: Server-Side Request Forgery im Multimodal Media Fetcher
- CVE-2026-47617 HochScore 45 CVSS 7.5 EPSS 0.27%
NVIDIA Dynamo for Linux Server-Side Request Forgery via DNS Rebinding
- CVE-2026-47618 HochScore 45 CVSS 7.5 EPSS 0.27%
NVIDIA Dynamo – Server-Side Request Forgery im Rust-Media-Fetcher
- CVE-2026-61387 HochScore 45 CVSS 7.5 EPSS 0.30%
Eclipse Milo: nicht Exception-sichere Quota-Buchführung bei Monitored Items
- CVE-2026-62927 HochScore 45 CVSS 7.5 EPSS 0.35%
Eclipse Milo: Call-Service verteilt Original-Batch nach Autorisierungsprüfung an Address-Space-Handler
- CVE-2026-63252 HochScore 45 CVSS 7.5 EPSS 0.37%
Eclipse Milo: Ressourcenerschöpfung durch nicht freigegebene Nachrichtenfragmente
- CVE-2026-67855 HochScore 45 CVSS 7.5 EPSS 0.17%
open62541: Heap-Use-after-free im GDS-PushManagement-Zertifikats-Workflow
- CVE-2026-67856 HochScore 45 CVSS 7.5 EPSS 0.25%
open62541: Denial of Service über mehrere OPC-UA-Subscription-Nachrichtentypen
- CVE-2026-67858 HochScore 45 CVSS 7.5 EPSS 0.49%
open62541 1.5.5: Pufferüberlauf im Local Discovery Server bei aktiviertem Multicast-Discovery (MDNSD)
- CVE-2026-67859 HochScore 45 CVSS 7.5 EPSS 0.47%
open62541 v1.5.5: Pufferüberlauf in der Discovery/LDS-Verarbeitung (Denial of Service)
- CVE-2026-67861 HochScore 45 CVSS 7.5 EPSS 0.42%
open62541: Denial of Service über UA_Client_getRemoteDataTypes
- CVE-2026-67862 HochScore 45 CVSS 7.5 EPSS 0.21%
open62541 1.5.5: Pufferüberlauf in der High-Level-Attributleselogik (ua_client_highlevel.c)
- CVE-2026-65802 HochScore 44 CVSS 7.4 EPSS 0.94%
Microsoft Edge for Android: Externe Kontrolle von Dateipfaden ermöglicht Offenlegung von Informationen
- CVE-2026-66321 HochScore 44 CVSS 7.4 EPSS 0.94%
Microsoft Edge (Chromium-based): Type Confusion ermöglicht Codeausführung über das Netzwerk
- CVE-2026-25288 HochScore 44 CVSS 7.4 EPSS 0.10%
Qualcomm: Transienter Denial-of-Service bei TWT-Response-Frames mit unzureichender Paketgrösse
- CVE-2026-42169 HochScore 44 CVSS 7.3 EPSS 0.13%
CVE-2026-42169 – Craft CMS
- CVE-2026-18755 HochScore 44 CVSS 7.3 EPSS 0.13%
DLL-Hijacking-Schwachstelle in GeoVision GV-ASManager
- CVE-2026-14838 HochScore 44 CVSS 7.4 EPSS 0.21%
HUMANIST Digital Human Resources – Session Hijacking durch GET-Requests mit sensiblen Query-Strings
Diesem Feed folgen, kostenlos
Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.