Live-Feed 1682 aktiv ausgenutzt

Priorisierte Schwachstellen

Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.

36339
CVEs gesamt
1682
Aktiv ausgenutzt (KEV)
305
Ransomware-Bezug
6253
Kritisch

Zeige 1401 bis 1450 von 36339

  1. CVE-2026-17567 Mittel
    Score 32 CVSS 5.3 EPSS 0.38%

    Fluent Forms (WordPress): Insecure Direct Object Reference

  2. CVE-2026-17350 Mittel
    Score 32 CVSS 5.4 EPSS 0.23%

    pgAdmin 4: Inkonsistente Durchsetzung der Tool-Berechtigungen im SERVER-Modus

  3. CVE-2026-54707 Mittel
    Score 32 CVSS 5.4

    CVE-2026-54707 – Unzureichende Durchsetzung in OnionShare CLI/Desktop vor Version 2.6.4

  4. CVE-2026-46594 Mittel
    Score 31 CVSS 5.1 EPSS 0.35%

    Reflected XSS in PHP Jabbers PHP Poll Script

  5. CVE-2026-63220 Mittel
    Score 29 CVSS 4.8 EPSS 0.14%

    CodeIgniter – Vertrauen in gefälschte X-Forwarded-Proto- und Front-End-Https-Header

  6. CVE-2026-16105 Mittel
    Score 29 CVSS 4.9 EPSS 0.20%

    Keycloak: Fehlende Autorisierungsprüfung in RoleContainerResource der Admin-REST-API

  7. CVE-2026-54706 Mittel
    Score 29 CVSS 4.8

    OnionShare CLI/Desktop: Unsicherer Umgang mit symbolischen Verknüpfungen (vor 2.6.4)

  8. CVE-2026-45330 Mittel
    Score 29 CVSS 4.9 EPSS 0.28%

    Decidim: Fehler in Admin-Controllern zur Prüfung von Identitätsdokumenten

  9. CVE-2026-12376 Mittel
    Score 26 CVSS 4.3 EPSS 0.16%

    Academy LMS WordPress-Plugin: Fehlende Zugriffsbeschränkung auf Quiz-Versuchsdatensätze (bis 3.8.2)

  10. CVE-2026-14847 Mittel
    Score 26 CVSS 4.3 EPSS 0.16%

    Paid Membership Subscriptions für WordPress: Fehlende Berechtigungsprüfung vor Version 3.0.7

  11. CVE-2026-14929 Mittel
    Score 26 CVSS 4.3 EPSS 0.15%

    JS Help Desk WordPress-Plugin: Fehlende Eigentumsprüfung ermöglicht Überschreiben fremder Antworten (vor 3.1.4)

  12. CVE-2026-28144 Mittel
    Score 26 CVSS 4.3 EPSS 0.18%

    WP Maps: Preisgabe eingebetteter sensibler Daten in gesendeten Daten

  13. CVE-2026-67350 Mittel
    Score 26 CVSS 4.3

    Serendipity: Open Redirect in exit.php

  14. CVE-2026-18211 Mittel
    Score 25 CVSS 4.2 EPSS 0.19%

    Keycloak: Schwachstelle im secure-client-uris Client-Policy-Executor

  15. CVE-2026-18218 Mittel
    Score 25 CVSS 4.2 EPSS 0.13%

    Keycloak: Fehlerhafte Token-Widerrufung im TokenManager bei not-before-Richtlinie

  16. CVE-2026-14849 Niedrig
    Score 22 CVSS 3.7 EPSS 0.18%

    Paid Membership Subscriptions (WordPress-Plugin): Ungeschützte Export-Dateien mit Mitglieder- und Zahlungsdaten

  17. CVE-2026-14862 Niedrig
    Score 22 CVSS 3.7 EPSS 0.17%

    Support Genix WordPress Plugin Improper Authorization on Attachment Downloads

  18. CVE-2026-15381 Niedrig
    Score 22 CVSS 3.7 EPSS 0.18%

    WP Go Maps (WordPress-Plugin): SQL-Injection über ungeprüften Parameter

  19. CVE-2026-18206 Niedrig
    Score 22 CVSS 3.7 EPSS 0.22%

    Keycloak: Wildcard-Domain-Konfiguration umgeht Realm-Zugriffskontrolle

  20. CVE-2026-25552 Niedrig
    Score 22 CVSS 3.7

    Ghost CLI: IP-Spoofing ermöglicht Umgehung von Rate-Limiting vor Version 1.30.1

  21. CVE-2026-13393 Niedrig
    Score 21 CVSS 3.5 EPSS 0.14%

    ElementsKit Elementor Addons (WordPress-Plugin): Unzureichende Bereinigung von Megamenü-Einstellungen

  22. CVE-2026-18209 Niedrig
    Score 20 CVSS 3.4 EPSS 0.19%

    Keycloak: Unzureichende Prüfung gegen HTTP-Parameter-Manipulation im OIDC-Flow (keycloak-services)

  23. CVE-2026-18217 Niedrig
    Score 20 CVSS 3.4 EPSS 0.19%

    Keycloak: Schwachstelle in der SAML-Protokollimplementierung

  24. CVE-2026-55825 Niedrig
    Score 19 CVSS 3.1 EPSS 0.21%

    Contao: Pfadmanipulation bei Job-Attachment-Kennungen im Backend

  25. CVE-2026-57232 Niedrig
    Score 19 CVSS 3.1 EPSS 0.18%

    Contao Feed Reader: unsichere Verarbeitung konfigurierter RSS-Feed-URLs

  26. CVE-2026-54787 Niedrig
    Score 19 CVSS 3.1

    sigstore-go: fehlende Zeitstempel-Prüfung bei ExpiringKey

  27. CVE-2026-55824 Niedrig
    Score 16 CVSS 2.6 EPSS 0.15%

    Contao: Crawler gibt Zugangsdaten an externe Hosts preis

  28. CVE-2026-14537 Mittel
    Score 0 EPSS 0.21%

    Incorrect Authorization in Google mcp-toolbox HTTP API Tool Invocation Endpoint (v1.3.0/v1.4.0)

  29. CVE-2026-6889 Mittel
    Score 0

    Advantech ECU-1251D: Denial of Service über DNP3-Signal am Digital-Output

  30. CVE-2026-6890 Mittel
    Score 0

    Advantech ECU-1251D: SSH-Zugriff durch dokumentiertes root-Konto ohne Passwort

  31. CVE-2026-14317 Mittel
    Score 0 EPSS 0.22%

    GiveWP WordPress-Plugin: Unzureichende Einschränkung verfügbarer Zahlungs-Gateways (vor 4.16.3)

  32. CVE-2026-14833 Mittel
    Score 0 EPSS 0.23%

    Lightbox with PhotoSwipe für WordPress: Stored XSS vor Version 5.9.0

  33. CVE-2026-14843 Mittel
    Score 0 EPSS 0.18%

    Events Made Easy WordPress Plugin Missing Authorization on Data-Change Request

  34. CVE-2026-14927 Mittel
    Score 0 EPSS 0.16%

    FluentCart (WordPress-Plugin): Fehlende Zugriffskontrolle bei Bestelldokumenten

  35. CVE-2026-15227 Mittel
    Score 0 EPSS 0.21%

    Checkmk: Fehlende Autorisierung erlaubt Bearbeitung fremder Reports

  36. CVE-2026-65636 Mittel
    Score 0 EPSS 0.14%

    Ymlr (Elixir): CRLF-Injection ermöglicht Manipulation generierter YAML-Dokumente

  37. CVE-2026-58047 Mittel
    Score 0 EPSS 0.52%

    HTTP-Smuggling in cPanel ermöglicht möglichen Diebstahl von Zugangsdaten

  38. CVE-2026-58048 Mittel
    Score 0 EPSS 0.56%

    cPanel: Fehlerhafte Erhaltung des SQL-Modus beim Umbenennen von Datenbanken ermöglicht SQL-Ausführung im Root-Kontext

  39. CVE-2026-34490 Mittel
    Score 0 EPSS 0.10%

    Johnson Controls XAAP (Android): Klartext-Speicherung sensibler Daten

  40. CVE-2026-55100 Mittel
    Score 0

    hashi-vault-js: Verkettung nicht kodierter Bezeichner vor Version 0.5.2

  41. CVE-2026-43830 Kritisch
    Score 0 EPSS 0.31%

    Command-Injection-Schwachstelle bei der Verifizierung von Firmware-Update-Dateien

  42. CVE-2026-53573 Mittel
    Score 0 EPSS 0.38%

    GeoNetwork: Unsichere Redirect-Validierung in OAuth2/Keycloak-Login-Filtern

  43. CVE-2026-54768 Mittel
    Score 0 EPSS 0.28%

    WPGraphQL: Nutzer-Enumeration über SendPasswordResetEmailPayload

  44. CVE-2026-59310 Kritisch Aktiv ausgenutzt
    Score 100 CVSS 9.8 EPSS 45.88%

    VMware vCenter: Directory-Traversal im Syslog-Server ermöglicht Codeausführung

  45. CVE-2026-48449 Kritisch
    Score 60 CVSS 10 EPSS 0.96%

    CVE-2026-48449 – Kritische Schwachstelle (Caddy, Microsoft Windows)

  46. CVE-2026-66803 Kritisch
    Score 60 CVSS 10 EPSS 0.49%

    Caddy: Unzureichende Zugriffskontrolle ermöglicht Codeausführung über das Netzwerk

  47. CVE-2026-16610 Kritisch
    Score 59 CVSS 9.8 EPSS 0.58%

    WordPress-Plugin Admin and Site Enhancements (ASE) Pro: Remote Code Execution über recursive_html

  48. CVE-2026-58046 Kritisch
    Score 59 CVSS 9.9 EPSS 0.34%

    Plesk XML-RPC API: SQL-Injection durch fehlerhafte Eingabebereinigung

  49. CVE-2026-58066 Kritisch
    Score 59 CVSS 9.8 EPSS 0.24%

    Rocket.Chat SAML-SSO – Signaturbindung fehlt bei XML-Antworten

  50. CVE-2026-44090 Kritisch
    Score 59 CVSS 9.8 EPSS 0.40%

    SimpleHelp: Fehlende Authentifizierung am MQTT-Broker

Diesem Feed folgen, kostenlos

Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.