Live-Feed 1682 aktiv ausgenutzt

Priorisierte Schwachstellen

Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.

36339
CVEs gesamt
1682
Aktiv ausgenutzt (KEV)
305
Ransomware-Bezug
6253
Kritisch

Zeige 1351 bis 1400 von 36339

  1. CVE-2026-12695 Hoch
    Score 49 CVSS 8.1 EPSS 0.29%

    miniOrange 2FA für WordPress: Fehlerhafte OTP-Validierung vor Version 6.2.6

  2. CVE-2026-15258 Hoch
    Score 49 CVSS 8.1 EPSS 0.21%

    Product Feed Manager für WooCommerce: SQL-Injection vor Version 7.6.1

  3. CVE-2026-56670 Hoch
    Score 49 CVSS 8.2 EPSS 0.22%

    ComfyUI: SVG-Dateien im /view-Endpoint werden inline ausgeliefert (vor 0.28.0)

  4. CVE-2026-18141 Hoch
    Score 49 CVSS 8.2 EPSS 0.25%

    Ansible Automation Platform: mTLS-Authentifizierungsumgehung im aap-gateway (EDA)

  5. CVE-2026-53501 Hoch
    Score 49 CVSS 8.2

    Thumbor: HMAC-Signaturprüfung durch Python .replace() umgehbar

  6. CVE-2026-53510 Hoch
    Score 49 CVSS 8.1

    Savon Ruby SOAP Client: Code-Ausführung über all_operations bei manipulierten WSDL-Operationsnamen

  7. CVE-2026-17583 Hoch
    Score 49 CVSS 8.2

    Thermo Fisher: Forensische .fsa/.hid-Dateien von DNA-Identifikationsgeräten ohne Manipulationsschutz

  8. CVE-2026-34641 Hoch
    Score 47 CVSS 7.8 EPSS 0.14%

    Premiere Pro: Out-of-Bounds-Write-Schwachstelle ermöglicht Codeausführung

  9. CVE-2026-43829 Hoch
    Score 45 CVSS 7.5 EPSS 0.24%

    Stack-basierter Pufferüberlauf in der Passwort-Funktionalität

  10. CVE-2026-43831 Hoch
    Score 45 CVSS 7.5 EPSS 0.24%

    Caddy: Stack-Based Buffer Overflow in der Log-Message-Funktionalität

  11. CVE-2026-43832 Hoch
    Score 45 CVSS 7.5 EPSS 0.24%

    Caddy: Stapelbasierter Bufferoverflow beim Cookie-Parsing

  12. CVE-2026-63222 Hoch
    Score 45 CVSS 7.5 EPSS 0.45%

    CodeIgniter UploadedFile::move() verwendet ungefilterten Dateinamen

  13. CVE-2026-12720 Hoch
    Score 45 CVSS 7.5 EPSS 0.38%

    Kirki WordPress Plugin PHP Object Injection via Unrestricted Deserialization

  14. CVE-2026-14319 Hoch
    Score 45 CVSS 7.5 EPSS 0.32%

    GiveWP für WordPress: Unzureichender Zugriffsschutz auf REST-API vor Version 4.16.3

  15. CVE-2026-14333 Hoch
    Score 45 CVSS 7.5 EPSS 0.30%

    Demi (WordPress-Plugin): Ungeschützte Backup-Archive öffentlich zugänglich

  16. CVE-2026-14830 Hoch
    Score 45 CVSS 7.5 EPSS 0.21%

    FlxWoo WordPress-Plugin: Fehlende Zahlungsverifikation ermöglicht Markierung unbezahlter Bestellungen als bezahlt (vor 3.1.1)

  17. CVE-2026-14930 Hoch
    Score 45 CVSS 7.5 EPSS 0.24%

    JS Help Desk für WordPress: Datei-Upload ohne Authentifizierung vor Version 3.1.4

  18. CVE-2026-15048 Hoch
    Score 45 CVSS 7.5 EPSS 0.26%

    Geeky Bot WordPress Plugin Missing Authorization Check on AJAX Action

  19. CVE-2026-65309 Hoch
    Score 45 CVSS 7.5 EPSS 0.15%

    CVE-2026-65309 – Sicherheitslücke in Omnissa Workspace ONE Horizon

  20. CVE-2026-65310 Hoch
    Score 45 CVSS 7.5 EPSS 0.32%

    ANDRITZ HIPASE-250: Fehlende Authentifizierung und permissives CORS am Daten-/Konfigurationsendpunkt

  21. CVE-2026-11770 Hoch
    Score 45 CVSS 7.5 EPSS 0.69%

    389 Directory Server – LDAP-Filter-Injection in Replikationsstatusprüfung

  22. CVE-2026-18358 Hoch
    Score 45 CVSS 7.5 EPSS 0.43%

    gnome-remote-desktop: Umgehung der Verbindungsprüfung im RDP-Systemdienst

  23. CVE-2026-53503 Hoch
    Score 45 CVSS 7.5

    Thumbor: Ungeprüfter Columns-Parameter im convolution-Filter

  24. CVE-2026-53599 Hoch
    Score 45 CVSS 7.5

    REDAXO: Umgehung der Dateiendungsprüfung in rex_mediapool::isAllowedExtension (5.18.2–5.21.1)

  25. CVE-2026-18481 Hoch
    Score 44 CVSS 7.3 EPSS 0.28%

    AWS Ops Wheel: Gespeichertes XSS in der Participant-URL-Verarbeitung vor PR #168

  26. CVE-2026-18394 Hoch
    Score 44 CVSS 7.4 EPSS 0.29%

    Strands Agents Tools: Fehlerhafte Autorisierung im http_request-Tool ermöglicht Preisgabe konfigurierter Credentials

  27. CVE-2026-13392 Hoch
    Score 43 CVSS 7.2 EPSS 0.36%

    ElementsKit Elementor Addons für WordPress: Schwachstelle in Custom-Widget-Verarbeitung vor Version 3.10.01

  28. CVE-2026-16843 Hoch
    Score 43 CVSS 7.2 EPSS 0.46%

    Hikvision Wireless Access Points: authentifizierte Command Execution

  29. CVE-2026-18214 Mittel
    Score 41 CVSS 6.8 EPSS 0.20%

    Keycloak: Schwachstelle im Token-Exchange-Feature bei Google-Workspace-Anmeldung

  30. CVE-2026-18215 Mittel
    Score 41 CVSS 6.8 EPSS 0.19%

    Keycloak: Organisationsbeschränkung bei Microsoft-Login umgehbar

  31. CVE-2025-67651 Mittel
    Score 41 CVSS 6.9 EPSS 0.17%

    Cross-Site-Request-Forgery in mehreren PHP-Jabbers-Skripten

  32. CVE-2026-55497 Mittel
    Score 39 CVSS 6.5 EPSS 0.53%

    Cloudreve: Fehlende Pixel-Grössenbegrenzung in Thumbnail-/Avatar-Decodern

  33. CVE-2026-14554 Mittel
    Score 39 CVSS 6.5 EPSS 0.22%

    Check & Log Email für WordPress: SQL-Injection durch Administratoren (vor 2.0.15)

  34. CVE-2026-14834 Mittel
    Score 39 CVSS 6.5 EPSS 0.16%

    Mailgun for WordPress: Fehlende Berechtigungsprüfung bei AJAX-Aktion

  35. CVE-2026-14928 Mittel
    Score 39 CVSS 6.5 EPSS 0.22%

    JS Help Desk WordPress Plugin Missing Authorization and Ownership Checks

  36. CVE-2026-14931 Mittel
    Score 39 CVSS 6.5 EPSS 0.22%

    JS Help Desk (WordPress-Plugin): Fehlende Berechtigungsprüfung ermöglicht Rechteausweitung

  37. CVE-2026-15209 Mittel
    Score 39 CVSS 6.5 EPSS 0.20%

    JS Help Desk für WordPress: Fehlende Besitzprüfung ermöglicht Zugriff auf fremde Tickets (vor 3.1.5)

  38. CVE-2026-18203 Mittel
    Score 39 CVSS 6.5 EPSS 0.20%

    Keycloak: Fehlerhafte Rechteausweitung bei Gruppenrichtlinien-Vererbung

  39. CVE-2026-18208 Mittel
    Score 39 CVSS 6.5 EPSS 0.22%

    Keycloak: Schwachstelle im OIDC-Token-Introspection-Endpunkt (keycloak-services)

  40. CVE-2026-17348 Mittel
    Score 39 CVSS 6.5 EPSS 0.25%

    pgAdmin 4: Fehlende Authentifizierungsprüfung durch unvollständigen before_request-Hook

  41. CVE-2026-14845 Mittel
    Score 37 CVSS 6.1 EPSS 0.16%

    NewStatPress WordPress-Plugin: Gespeichertes XSS über unauthentifizierte Besucheranfragen (vor 1.4.5)

  42. CVE-2026-14921 Mittel
    Score 37 CVSS 6.1 EPSS 0.15%

    Ultimate Addons for WPBakery Page Builder: Schwachstelle in Link-Rendering-Funktion vor Version 3.21.5

  43. CVE-2026-10686 Mittel
    Score 35 CVSS 5.8 EPSS 0.25%

    Zephyr RTOS: IPv6-Forwarding dekrementiert Hop Limit nicht

  44. CVE-2026-67607 Mittel
    Score 35 CVSS 5.9 EPSS 0.28%

    LightFTP 2.3.1: Race Condition beim FTP-Verbindungsaufbau führt zu Server-Absturz

  45. CVE-2026-43833 Mittel
    Score 32 CVSS 5.3 EPSS 0.20%

    Caddy – Stack-based Buffer Overflow in der Upload-Funktion

  46. CVE-2026-12697 Mittel
    Score 32 CVSS 5.4 EPSS 0.17%

    wpForo Forum (WordPress-Plugin): Fehlende Eigentümerprüfung beim Löschen von KI-Chat-Nachrichten

  47. CVE-2026-8155 Mittel
    Score 32 CVSS 5.4 EPSS 0.14%

    BuddyPress WordPress Plugin Missing Authorization on Private Messaging Endpoints

  48. CVE-2026-65311 Mittel
    Score 32 CVSS 5.3 EPSS 0.27%

    ANDRITZ HIPASE-250: Unauthentifizierter Zugriff auf Logging-Konfiguration

  49. CVE-2026-18436 Mittel
    Score 32 CVSS 5.3 EPSS 0.23%

    CVE-2026-18436 – Unautorisierter Zugriff im WordPress-Plugin MailPress über REST-Endpunkt zur Kampagnen-Revision-Wiederherstellung

  50. CVE-2026-18437 Mittel
    Score 32 CVSS 5.3 EPSS 0.30%

    MailerPress: Fehlende Berechtigungsprüfung am Contact-Endpunkt

Diesem Feed folgen, kostenlos

Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.