Live-Feed 1682 aktiv ausgenutzt

Priorisierte Schwachstellen

Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.

36300
CVEs gesamt
1682
Aktiv ausgenutzt (KEV)
306
Ransomware-Bezug
6242
Kritisch

Zeige 1151 bis 1200 von 36300

  1. CVE-2026-15236 Hoch
    Score 45 CVSS 7.5 EPSS 0.28%

    Gallery for Google Photos: Offenlegung gespeicherter OAuth-Zugangsdaten

  2. CVE-2026-15241 Hoch
    Score 45 CVSS 7.5 EPSS 0.26%

    AI ChatBot for WooCommerce: Fehlende Autorisierungsprüfung bei AJAX-Aktion

  3. CVE-2026-16261 Hoch
    Score 45 CVSS 7.5 EPSS 0.33%

    WordPress login-social: Fehlende Validierung von Passwort-Reset-Anfragen

  4. CVE-2026-16285 Hoch
    Score 45 CVSS 7.5 EPSS 0.26%

    Product Attachment for WooCommerce: Fehlende Autorisierungsprüfung beim Dateidownload

  5. CVE-2026-16540 Hoch
    Score 45 CVSS 7.5 EPSS 0.42%

    Simply Schedule Appointments (WordPress): Fehlende Zugriffsbeschränkung bei Bulk-Terminabfrage

  6. CVE-2025-71400 Hoch
    Score 43 CVSS 7.1 EPSS 0.20%

    better-auth Passkey: Insecure Direct Object Reference bei der Löschung

  7. CVE-2026-10848 Hoch
    Score 42 CVSS 7 EPSS 0.19%

    OCPP-1.6-Client: Unsichere String-Kopie beim Parsen von WAMP-RPC-Frames

  8. CVE-2026-14817 Mittel
    Score 41 CVSS 6.8 EPSS 0.28%

    WordPress Element Pack Addons for Elementor: Unsanitisierte Datenattribute

  9. CVE-2026-16062 Mittel
    Score 40 CVSS 6.6 EPSS 0.34%

    WordPress Event Booking Manager for WooCommerce: Unsichere Deserialisierung

  10. CVE-2026-18571 Mittel
    Score 40 CVSS 6.6 EPSS 0.24%

    Keycloak: Rechteausweitung bei Benutzererstellung mit Fine-Grained Admin Permissions V2

  11. CVE-2026-13389 Mittel
    Score 39 CVSS 6.5 EPSS 0.29%

    WebToffee Cookie Consent: Fehlende Autorisierung bei REST-API-Routen

  12. CVE-2026-18572 Mittel
    Score 39 CVSS 6.5 EPSS 0.20%

    Keycloak: Schwachstelle bei zeitbasierten Autorisierungsrichtlinien

  13. CVE-2026-18573 Mittel
    Score 39 CVSS 6.5 EPSS 0.25%

    Keycloak: Schwachstelle in keycloak-services bei Client-Policy-Konfiguration

  14. CVE-2026-9335 Mittel
    Score 39 CVSS 6.5 EPSS 0.65%

    Keras: Offenlegung von HDF5-Dateiinhalten über ExternalLinks

  15. CVE-2026-68582 Mittel
    Score 39 CVSS 6.5 EPSS 0.21%

    Vikunja: Broken Object Level Authorization im Task-Collection-Endpunkt

  16. CVE-2026-12231 Mittel
    Score 38 CVSS 6.4 EPSS 0.26%

    Exclusive Addons for Elementor: Stored Cross-Site Scripting

  17. CVE-2026-14841 Mittel
    Score 37 CVSS 6.1 EPSS 0.18%

    King Addons for Elementor (WordPress): Fehlendes Escaping einer Grid-Einstellung in AJAX-Antwort

  18. CVE-2026-15248 Mittel
    Score 33 CVSS 5.5 EPSS 0.28%

    WordPress Meta Box: Fehlende Berechtigungsprüfung beim Löschen von Anhängen

  19. CVE-2026-14864 Mittel
    Score 32 CVSS 5.4 EPSS 0.13%

    JetEngine: Stored-XSS über Post-Meta-Wert in Shortcode

  20. CVE-2026-15385 Mittel
    Score 32 CVSS 5.4 EPSS 0.13%

    RT Mega Menu (WordPress): Fehlende Berechtigungsprüfung bei AJAX-Konfigurationsspeicherung

  21. CVE-2026-16063 Mittel
    Score 32 CVSS 5.4 EPSS 0.13%

    Event Booking Manager for WooCommerce (WordPress): Fehlendes Escaping bei Event-Timeline-Inhalten

  22. CVE-2026-16064 Mittel
    Score 32 CVSS 5.4 EPSS 0.14%

    Event Booking Manager for WooCommerce: Unzureichende Autorisierungsprüfung beim Quick-Edit

  23. CVE-2026-16292 Mittel
    Score 32 CVSS 5.4 EPSS 0.09%

    WordPress Frontend File Manager: Fehlende Nonce-Prüfung bei Datei-Metadaten

  24. CVE-2026-18570 Mittel
    Score 32 CVSS 5.4 EPSS 0.15%

    Keycloak: Schwachstelle im full-scope-disabled Client-Policy-Executor

  25. CVE-2026-68583 Mittel
    Score 32 CVSS 5.4 EPSS 0.14%

    OpenWrt luci-app-adblock-fast: Gespeichertes XSS im Blocklist-Namen

  26. CVE-2025-15675 Mittel
    Score 29 CVSS 4.8 EPSS 0.17%

    WordPress Charitable: Fehlende Bereinigung eines Kampagnenbild-Textfelds

  27. CVE-2026-16273 Mittel
    Score 28 CVSS 4.6 EPSS 0.13%

    Narrative Publisher (WordPress): Ungesicherter Schreibzugriff auf REST-Metafeld

  28. CVE-2026-11872 Mittel
    Score 26 CVSS 4.3 EPSS 0.18%

    Clever Mega Menu for Visual Composer (WordPress): Fehlende Nonce-/Berechtigungsprüfung bei Menü-Metadaten

  29. CVE-2026-14938 Mittel
    Score 26 CVSS 4.3 EPSS 0.16%

    FluentBoards: Fehlende Berechtigungsprüfung beim Board-Import

  30. CVE-2026-16042 Mittel
    Score 26 CVSS 4.3 EPSS 0.19%

    LWS Optimize: Fehlende Berechtigungsprüfung beim Leeren des Caches

  31. CVE-2026-16291 Mittel
    Score 26 CVSS 4.3 EPSS 0.15%

    ProfileGrid: Fehlende Berechtigungsprüfung beim Löschen von Benachrichtigungen

  32. CVE-2026-15939 Niedrig
    Score 16 CVSS 2.7 EPSS 0.18%

    Simple Restrict: Fehlende Berechtigungsprüfung der REST API

  33. CVE-2026-10774 Niedrig
    Score 14 CVSS 2.4 EPSS 0.15%

    Zephyr Bluetooth Mesh: PSA-Crypto-Key-Leck beim Subnet-Key-Teardown

  34. CVE-2026-18556 Hoch Aktiv ausgenutzt
    Score 100 CVSS 7.4 EPSS 40.16%

    N-able N-central – Authentication Bypass über einen alternativen Pfad

  35. CVE-2026-67308 Kritisch
    Score 60 CVSS 10 EPSS 0.45%

    Wazuh GitHub Actions Workflow Shell-Injection

  36. CVE-2026-15964 Kritisch
    Score 59 CVSS 9.8 EPSS 0.49%

    Single Sign On For TNG (WordPress): Authentifizierungsumgehung via Passwort-Reset

  37. CVE-2026-67289 Kritisch
    Score 59 CVSS 9.8 EPSS 0.38%

    FreeRDP – fehlende Validierung von CRLF-Zeichen im RDP-Redirection-Feld TargetNetAddress

  38. CVE-2026-67324 Kritisch
    Score 59 CVSS 9.8 EPSS 0.38%

    GitPython Unsafe-Option-Gate-Umgehung durch zusammengesetzte Kurzoptionen

  39. CVE-2026-67330 Kritisch
    Score 59 CVSS 9.9 EPSS 0.35%

    @better-auth/scim Autorisierungsumgehung bei SCIM-Token-Ausstellung

  40. CVE-2026-67340 Kritisch
    Score 59 CVSS 9.8 EPSS 0.61%

    ArcadeDB Trigger-Skript Java.lang Sandbox-Umgehung

  41. CVE-2026-67342 Kritisch
    Score 59 CVSS 9.8 EPSS 0.32%

    ArcadeDB – Autorisierungsumgehung in HTTP-Handlern für Grafana-Endpunkte

  42. CVE-2026-66402 Kritisch
    Score 59 CVSS 9.8 EPSS 0.29%

    FreeRDP: Mehrere Schwachstellen bei der TLS-Zertifikatsvalidierung

  43. CVE-2026-67341 Kritisch
    Score 59 CVSS 9.8 EPSS 0.32%

    ArcadeDB – fehlende Autorisierungsprüfung bei SQL DEFINE FUNCTION (JavaScript)

  44. CVE-2026-3141 Kritisch
    Score 55 CVSS 9.1 EPSS 0.47%

    FormGent (WordPress-Plugin) – Unautorisierte Löschung beliebiger Dateien via REST-API

  45. CVE-2026-13596 Kritisch
    Score 55 CVSS 9.1 EPSS 0.26%

    Participants Database WordPress-Plugin: SQL-Injection vor Version 2.7.8.4

  46. CVE-2026-15414 Hoch
    Score 53 CVSS 8.8 EPSS 0.34%

    Subscriptions for WooCommerce <= 2.0.0 – Privilegien-Eskalation

  47. CVE-2026-15988 Hoch
    Score 53 CVSS 8.8 EPSS 0.22%

    AI Engine WordPress-Plugin: Cross-Site-Request-Forgery bis Version 3.6.5

  48. CVE-2026-14596 Hoch
    Score 53 CVSS 8.8 EPSS 0.22%

    DynamicKit for Elementor: Fehlende Host-Validierung im Passwort-Reset-Link

  49. CVE-2026-16635 Hoch
    Score 53 CVSS 8.8 EPSS 0.31%

    Pronamic Pay (WordPress): Privilege Escalation über maybe_update_user_role()

  50. CVE-2026-67325 Hoch
    Score 53 CVSS 8.8 EPSS 1.48%

    GitPython unvollständige Command-Injection-Sperrliste bei Long-Option-Abkürzungen

Diesem Feed folgen, kostenlos

Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.