Live-Feed 1682 aktiv ausgenutzt

Priorisierte Schwachstellen

Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.

36339
CVEs gesamt
1682
Aktiv ausgenutzt (KEV)
305
Ransomware-Bezug
6253
Kritisch

Zeige 1201 bis 1250 von 36339

  1. CVE-2026-18573 Mittel
    Score 39 CVSS 6.5 EPSS 0.25%

    Keycloak: Schwachstelle in keycloak-services bei Client-Policy-Konfiguration

  2. CVE-2026-9335 Mittel
    Score 39 CVSS 6.5 EPSS 0.65%

    Keras: Offenlegung von HDF5-Dateiinhalten über ExternalLinks

  3. CVE-2026-68582 Mittel
    Score 39 CVSS 6.5 EPSS 0.21%

    Vikunja: Broken Object Level Authorization im Task-Collection-Endpunkt

  4. CVE-2026-12231 Mittel
    Score 38 CVSS 6.4 EPSS 0.26%

    Exclusive Addons for Elementor: Stored Cross-Site Scripting

  5. CVE-2026-14841 Mittel
    Score 37 CVSS 6.1 EPSS 0.18%

    King Addons for Elementor (WordPress): Fehlendes Escaping einer Grid-Einstellung in AJAX-Antwort

  6. CVE-2026-15248 Mittel
    Score 33 CVSS 5.5 EPSS 0.28%

    WordPress Meta Box: Fehlende Berechtigungsprüfung beim Löschen von Anhängen

  7. CVE-2026-14864 Mittel
    Score 32 CVSS 5.4 EPSS 0.13%

    JetEngine: Stored-XSS über Post-Meta-Wert in Shortcode

  8. CVE-2026-15385 Mittel
    Score 32 CVSS 5.4 EPSS 0.13%

    RT Mega Menu (WordPress): Fehlende Berechtigungsprüfung bei AJAX-Konfigurationsspeicherung

  9. CVE-2026-16063 Mittel
    Score 32 CVSS 5.4 EPSS 0.13%

    Event Booking Manager for WooCommerce (WordPress): Fehlendes Escaping bei Event-Timeline-Inhalten

  10. CVE-2026-16064 Mittel
    Score 32 CVSS 5.4 EPSS 0.14%

    Event Booking Manager for WooCommerce: Unzureichende Autorisierungsprüfung beim Quick-Edit

  11. CVE-2026-16292 Mittel
    Score 32 CVSS 5.4 EPSS 0.09%

    WordPress Frontend File Manager: Fehlende Nonce-Prüfung bei Datei-Metadaten

  12. CVE-2026-18570 Mittel
    Score 32 CVSS 5.4 EPSS 0.15%

    Keycloak: Schwachstelle im full-scope-disabled Client-Policy-Executor

  13. CVE-2026-68583 Mittel
    Score 32 CVSS 5.4 EPSS 0.14%

    OpenWrt luci-app-adblock-fast: Gespeichertes XSS im Blocklist-Namen

  14. CVE-2025-15675 Mittel
    Score 29 CVSS 4.8 EPSS 0.17%

    WordPress Charitable: Fehlende Bereinigung eines Kampagnenbild-Textfelds

  15. CVE-2026-16273 Mittel
    Score 28 CVSS 4.6 EPSS 0.13%

    Narrative Publisher (WordPress): Ungesicherter Schreibzugriff auf REST-Metafeld

  16. CVE-2026-11872 Mittel
    Score 26 CVSS 4.3 EPSS 0.18%

    Clever Mega Menu for Visual Composer (WordPress): Fehlende Nonce-/Berechtigungsprüfung bei Menü-Metadaten

  17. CVE-2026-14938 Mittel
    Score 26 CVSS 4.3 EPSS 0.16%

    FluentBoards: Fehlende Berechtigungsprüfung beim Board-Import

  18. CVE-2026-16042 Mittel
    Score 26 CVSS 4.3 EPSS 0.19%

    LWS Optimize: Fehlende Berechtigungsprüfung beim Leeren des Caches

  19. CVE-2026-16291 Mittel
    Score 26 CVSS 4.3 EPSS 0.15%

    ProfileGrid: Fehlende Berechtigungsprüfung beim Löschen von Benachrichtigungen

  20. CVE-2026-15939 Niedrig
    Score 16 CVSS 2.7 EPSS 0.18%

    Simple Restrict: Fehlende Berechtigungsprüfung der REST API

  21. CVE-2026-10774 Niedrig
    Score 14 CVSS 2.4 EPSS 0.15%

    Zephyr Bluetooth Mesh: PSA-Crypto-Key-Leck beim Subnet-Key-Teardown

  22. CVE-2026-18556 Hoch Aktiv ausgenutzt
    Score 100 CVSS 7.4 EPSS 40.16%

    N-able N-central – Authentication Bypass über einen alternativen Pfad

  23. CVE-2026-67308 Kritisch
    Score 60 CVSS 10 EPSS 0.45%

    Wazuh GitHub Actions Workflow Shell-Injection

  24. CVE-2026-15964 Kritisch
    Score 59 CVSS 9.8 EPSS 0.49%

    Single Sign On For TNG (WordPress): Authentifizierungsumgehung via Passwort-Reset

  25. CVE-2026-67289 Kritisch
    Score 59 CVSS 9.8 EPSS 0.38%

    FreeRDP – fehlende Validierung von CRLF-Zeichen im RDP-Redirection-Feld TargetNetAddress

  26. CVE-2026-67324 Kritisch
    Score 59 CVSS 9.8 EPSS 0.38%

    GitPython Unsafe-Option-Gate-Umgehung durch zusammengesetzte Kurzoptionen

  27. CVE-2026-67330 Kritisch
    Score 59 CVSS 9.9 EPSS 0.35%

    @better-auth/scim Autorisierungsumgehung bei SCIM-Token-Ausstellung

  28. CVE-2026-67340 Kritisch
    Score 59 CVSS 9.8 EPSS 0.61%

    ArcadeDB Trigger-Skript Java.lang Sandbox-Umgehung

  29. CVE-2026-67342 Kritisch
    Score 59 CVSS 9.8 EPSS 0.32%

    ArcadeDB – Autorisierungsumgehung in HTTP-Handlern für Grafana-Endpunkte

  30. CVE-2026-66402 Kritisch
    Score 59 CVSS 9.8 EPSS 0.29%

    FreeRDP: Mehrere Schwachstellen bei der TLS-Zertifikatsvalidierung

  31. CVE-2026-67341 Kritisch
    Score 59 CVSS 9.8 EPSS 0.32%

    ArcadeDB – fehlende Autorisierungsprüfung bei SQL DEFINE FUNCTION (JavaScript)

  32. CVE-2026-3141 Kritisch
    Score 55 CVSS 9.1 EPSS 0.47%

    FormGent (WordPress-Plugin) – Unautorisierte Löschung beliebiger Dateien via REST-API

  33. CVE-2026-13596 Kritisch
    Score 55 CVSS 9.1 EPSS 0.26%

    Participants Database WordPress-Plugin: SQL-Injection vor Version 2.7.8.4

  34. CVE-2026-15414 Hoch
    Score 53 CVSS 8.8 EPSS 0.34%

    Subscriptions for WooCommerce <= 2.0.0 – Privilegien-Eskalation

  35. CVE-2026-15988 Hoch
    Score 53 CVSS 8.8 EPSS 0.22%

    AI Engine WordPress-Plugin: Cross-Site-Request-Forgery bis Version 3.6.5

  36. CVE-2026-14596 Hoch
    Score 53 CVSS 8.8 EPSS 0.22%

    DynamicKit for Elementor: Fehlende Host-Validierung im Passwort-Reset-Link

  37. CVE-2026-16635 Hoch
    Score 53 CVSS 8.8 EPSS 0.31%

    Pronamic Pay (WordPress): Privilege Escalation über maybe_update_user_role()

  38. CVE-2026-67325 Hoch
    Score 53 CVSS 8.8 EPSS 1.48%

    GitPython unvollständige Command-Injection-Sperrliste bei Long-Option-Abkürzungen

  39. CVE-2026-67343 Hoch
    Score 53 CVSS 8.8 EPSS 0.30%

    ArcadeDB Cluster-Token-Offenlegung im API-Endpunkt

  40. CVE-2026-67323 Hoch
    Score 50 CVSS 8.4 EPSS 1.02%

    GitPython – Command Injection über Repo.archive() und git.ls_remote()

  41. CVE-2026-67327 Hoch
    Score 50 CVSS 8.3 EPSS 0.23%

    better-auth – Account Takeover durch Pre-Account-Hijacking bei Magic-Link-/E-Mail-OTP-Anmeldung

  42. CVE-2026-14309 Hoch
    Score 49 CVSS 8.1 EPSS 0.23%

    Chat On Desk Order Notifications WordPress-Plugin: Fehlende OTP-Prüfung bei Passwort-Reset vor Version 1.0.9

  43. CVE-2026-14836 Hoch
    Score 49 CVSS 8.1 EPSS 0.23%

    Login & Register Forms WordPress-Plugin: Rate-Limit-Umgehung beim Passwort-Reset

  44. CVE-2026-15368 Hoch
    Score 49 CVSS 8.1 EPSS 0.23%

    User Profile Builder WordPress-Plugin: Fehlerhafte Auto-Login-Bindung vor Version 3.16.4

  45. CVE-2026-15450 Hoch
    Score 49 CVSS 8.1 EPSS 0.38%

    Nex Forms – Ultimate Form Builder – Lite: Arbitrary File Deletion via Path Traversal

  46. CVE-2026-16144 Hoch
    Score 49 CVSS 8.1 EPSS 0.69%

    Kali Forms (WordPress) – Remote Code Execution über _save_data

  47. CVE-2026-67352 Hoch
    Score 46 CVSS 7.6 EPSS 0.21%

    OpenWrt luci-app-https-dns-proxy Stored XSS

  48. CVE-2026-15006 Hoch
    Score 45 CVSS 7.5 EPSS 0.83%

    WordPress-Plugin Bit Integrations: Directory Traversal bis Version 2.9.0

  49. CVE-2026-14839 Hoch
    Score 45 CVSS 7.5 EPSS 0.26%

    Mapster WP Maps (WordPress) – fehlende Autorisierungsprüfung an REST-Endpunkt

  50. CVE-2026-67290 Hoch
    Score 45 CVSS 7.5 EPSS 0.43%

    FreeRDP – Heap-Out-of-Bounds-Read im TSMF-FFmpeg-Decoder

Diesem Feed folgen, kostenlos

Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.