Live-Feed 1682 aktiv ausgenutzt

Priorisierte Schwachstellen

Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.

36300
CVEs gesamt
1682
Aktiv ausgenutzt (KEV)
306
Ransomware-Bezug
6242
Kritisch

Zeige 51 bis 100 von 36300

  1. CVE-2026-77546 Kritisch
    Score 59 CVSS 9.9 EPSS 0.80%

    Ubiquiti UniFi Access – Command Injection durch fehlerhafte Eingabevalidierung

  2. CVE-2026-77547 Kritisch
    Score 59 CVSS 9.9 EPSS 0.80%

    Ubiquiti UniFi Access Command Injection Vulnerability

  3. CVE-2026-77548 Kritisch
    Score 59 CVSS 9.9 EPSS 0.80%

    Ubiquiti UniFi Protect: Command Injection durch fehlerhafte Eingabevalidierung

  4. CVE-2026-77552 Kritisch
    Score 59 CVSS 9.8 EPSS 0.89%

    Ubiquiti UniFi Enterprise Audio/Video Bridge Command Injection Vulnerability

  5. CVE-2026-77553 Kritisch
    Score 59 CVSS 9.9 EPSS 0.23%

    Ubiquiti UniFi Access: Rechteausweitung durch unzureichende Zugriffskontrolle

  6. CVE-2026-77557 Kritisch
    Score 59 CVSS 9.8 EPSS 0.33%

    Ubiquiti UniFi Protect AI Key: Rechteausweitung durch unzureichende Zugriffskontrolle

  7. CVE-2026-80203 Kritisch
    Score 59 CVSS 9.8 EPSS 0.39%

    Grav-Plugin „grav-plugin-api“: Fehlende API-Key-Scope-Prüfung in mehreren Endpunkten

  8. CVE-2026-80235 Kritisch
    Score 59 CVSS 9.8 EPSS 0.68%

    EFence (Thinking Software Technology): Unautorisierter Datei-Upload ermöglicht Webshell

  9. CVE-2026-80349 Kritisch
    Score 59 CVSS 9.8

    TarsWeb – Umgehung der Vertrauensprüfung durch client-kontrollierten Proxy-Header

  10. CVE-2026-80428 Kritisch
    Score 59 CVSS 9.8 EPSS 0.52%

    ILIAS: Unauthentifizierte Deserialisierung über Shibboleth-Backchannel

  11. CVE-2026-81032 Kritisch
    Score 59 CVSS 9.8

    NebulaGraph: Unauthentifizierter Zugriff auf die Runtime-Konfiguration über HTTP

  12. CVE-2026-54523 Kritisch
    Score 58 CVSS 9.6

    Kyverno: Generator-Library in NamespacedMutatingPolicy CEL-Compiler exponiert

  13. CVE-2026-77532 Kritisch
    Score 58 CVSS 9.6 EPSS 0.27%

    Ubiquiti EdgeSwitch: Pufferüberlauf in der DHCPv6-Verarbeitung ermöglicht Remote Code Execution

  14. CVE-2026-77539 Kritisch
    Score 55 CVSS 9.1 EPSS 0.81%

    Ubiquiti UniFi OS Server: Command Injection durch fehlerhafte Eingabevalidierung

  15. CVE-2026-77540 Kritisch
    Score 55 CVSS 9.1 EPSS 0.81%

    Ubiquiti UniFi OS Server: Command Injection durch unzureichende Eingabevalidierung

  16. CVE-2026-77541 Kritisch
    Score 55 CVSS 9.1 EPSS 0.26%

    Ubiquiti UniFi Network – Rechteausweitung durch fehlerhafte Zugriffskontrolle

  17. CVE-2026-77542 Kritisch
    Score 55 CVSS 9.1 EPSS 0.81%

    UID Enterprise Agent Command Injection Vulnerability

  18. CVE-2026-60004 Kritisch Aktiv ausgenutzt
    Score 100 CVSS 9.8 EPSS 82.40%

    Gitea Code Injection Vulnerability

  19. CVE-2026-76193 Kritisch
    Score 60 CVSS 10 EPSS 0.62%

    Adobe Campaign Classic (ACC) Server-Side Request Forgery

  20. CVE-2026-76195 Kritisch
    Score 60 CVSS 10 EPSS 1.47%

    Adobe Campaign Classic – OS-Command-Injection-Schwachstelle

  21. CVE-2026-76197 Kritisch
    Score 60 CVSS 10 EPSS 1.47%

    Adobe Campaign Classic – OS-Command-Injection

  22. CVE-2026-79911 Kritisch
    Score 60 CVSS 10 EPSS 0.64%

    TOTOLINK N600R – Schwachstelle in der Funktion setSystemConfig (CGI Handler)

  23. CVE-2026-55546 Kritisch
    Score 59 CVSS 9.8

    QWED-MCP Math-Engine Injection über verify_math_expression()

  24. CVE-2026-63586 Kritisch
    Score 59 CVSS 9.8 EPSS 0.52%

    Web-Management-Oberfläche – Unsichere Verarbeitung des HTTP-Basic-Auth-Benutzernamens

  25. CVE-2026-65083 Kritisch
    Score 59 CVSS 9.9 EPSS 0.51%

    NVIDIA OpenShell for Linux – Unzureichende Eingabevalidierung in der Sandbox-Provisioning-API

  26. CVE-2026-65093 Kritisch
    Score 59 CVSS 9.9 EPSS 0.49%

    NVIDIA OpenShell for Linux – Sandbox Escape

  27. CVE-2026-78477 Kritisch
    Score 59 CVSS 9.8 EPSS 0.30%

    WordPress-Theme „Jawn“ – Privilege Escalation (bis Version 1.4.2)

  28. CVE-2026-78568 Kritisch
    Score 59 CVSS 9.8 EPSS 0.30%

    WordPress-Plugin „Total Donations“ – SQL-Injection (bis Version 2.0.5)

  29. CVE-2026-78570 Kritisch
    Score 59 CVSS 9.8 EPSS 0.40%

    Total Donations Plugin für WordPress – Privilege Escalation

  30. CVE-2026-79657 Kritisch
    Score 59 CVSS 9.8 EPSS 1.17%

    NLTK – Remote Code Execution über Pickle-Loader

  31. CVE-2026-79675 Kritisch
    Score 59 CVSS 9.8 EPSS 0.40%

    NLTK – Injection von JVM-Optionen über die java()-Funktion

  32. CVE-2026-79787 Kritisch
    Score 59 CVSS 9.8

    Alluxio S3 REST Proxy – Fehlende Prüfung der AWS-Signatur (SigV4) ermöglicht Identitätsspoofing

  33. CVE-2026-80104 Kritisch
    Score 59 CVSS 9.8 EPSS 0.71%

    DB-GPT Path Traversal beim Skill-Upload

  34. CVE-2026-80138 Kritisch
    Score 59 CVSS 9.8 EPSS 0.80%

    ClipBucket V5 – Command Injection über php_cli_filepath

  35. CVE-2026-78167 Kritisch
    Score 60 CVSS 10 EPSS 1.03%

    EFM ipTIME T16000M – Schwachstelle in der Funktion httpcon_check_session_url

  36. CVE-2026-78168 Kritisch
    Score 59 CVSS 9.8 EPSS 0.93%

    EFM ipTIME T24000M – Schwachstelle im Session Validation Handler

  37. CVE-2026-78169 Kritisch
    Score 59 CVSS 9.9 EPSS 0.44%

    UTT HiPER 1250GW – Pufferüberlauf im HTTP Request Handler (strcpy)

  38. CVE-2026-78211 Kritisch
    Score 59 CVSS 9.8 EPSS 1.54%

    4MOSAn GCB Doctor – OS Command Injection über ADOdb-Testseite

  39. CVE-2026-78207 Kritisch
    Score 56 CVSS 9.4 EPSS 0.44%

    exceljs-hardened – Prototype Pollution im deepMerge-Helper

  40. CVE-2026-19200 Hoch
    Score 53 CVSS 8.9 EPSS 0.23%

    Velociraptor verify() VQL-Funktion – fehlerhafte Nutzung des globalen Artifact-Repositorys

  41. CVE-2026-78213 Hoch
    Score 52 CVSS 8.7 EPSS 0.31%

    Heptabase – Stored-Cross-Site-Scripting-Schwachstelle

  42. CVE-2026-78212 Hoch
    Score 45 CVSS 7.5 EPSS 0.50%

    4MOSAn – Arbitrary File Read über Path Traversal

  43. CVE-2026-78154 Hoch
    Score 44 CVSS 7.3 EPSS 0.40%

    the-momentum open-wearables bis 0.6.2 – Schwachstelle in redeem_invitation_code

  44. CVE-2026-78156 Hoch
    Score 44 CVSS 7.4 EPSS 0.33%

    Open5GS 2.8.0 – Schwachstelle in der S6a-Authentication-Information-Komponente

  45. CVE-2026-78171 Hoch
    Score 44 CVSS 7.3 EPSS 0.33%

    itsourcecode Sales and Inventory System – Schwachstelle in processlogin.php

  46. CVE-2026-78182 Hoch
    Score 44 CVSS 7.3 EPSS 0.31%

    XBROTHER Dynamic Environment Monitoring System – Schwachstelle in PlanController.getImm

  47. CVE-2026-78197 Hoch
    Score 44 CVSS 7.3 EPSS 0.27%

    SourceCodester Simple Online Food Ordering System 1.0 – Schwachstelle in ajax.php

  48. CVE-2026-78203 Hoch
    Score 43 CVSS 7.1 EPSS 0.27%

    Ghostwriter – fehlende Prüfung der Template-Zugehörigkeit beim Report-Template-Swap

  49. CVE-2026-78158 Mittel
    Score 38 CVSS 6.3 EPSS 0.21%

    Open5GS 2.8.0 – Unsachgemässe Autorisierung im AMF UEContextReleaseRequest Path Handler

  50. CVE-2026-78160 Mittel
    Score 38 CVSS 6.3 EPSS 0.29%

    Dolibarr ERP – Schwachstelle im User Notes Handler (note.php)

Diesem Feed folgen, kostenlos

Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.