Live-Feed 1682 aktiv ausgenutzt
Priorisierte Schwachstellen
Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.
36339
CVEs gesamt
1682
Aktiv ausgenutzt (KEV)
305
Ransomware-Bezug
6253
Kritisch
Zeige 1401 bis 1450 von 36339
- CVE-2026-17567 MittelScore 32 CVSS 5.3 EPSS 0.38%
Fluent Forms (WordPress): Insecure Direct Object Reference
- CVE-2026-17350 MittelScore 32 CVSS 5.4 EPSS 0.23%
pgAdmin 4: Inkonsistente Durchsetzung der Tool-Berechtigungen im SERVER-Modus
- CVE-2026-54707 MittelScore 32 CVSS 5.4
CVE-2026-54707 – Unzureichende Durchsetzung in OnionShare CLI/Desktop vor Version 2.6.4
- CVE-2026-46594 MittelScore 31 CVSS 5.1 EPSS 0.35%
Reflected XSS in PHP Jabbers PHP Poll Script
- CVE-2026-63220 MittelScore 29 CVSS 4.8 EPSS 0.14%
CodeIgniter – Vertrauen in gefälschte X-Forwarded-Proto- und Front-End-Https-Header
- CVE-2026-16105 MittelScore 29 CVSS 4.9 EPSS 0.20%
Keycloak: Fehlende Autorisierungsprüfung in RoleContainerResource der Admin-REST-API
- CVE-2026-54706 MittelScore 29 CVSS 4.8
OnionShare CLI/Desktop: Unsicherer Umgang mit symbolischen Verknüpfungen (vor 2.6.4)
- CVE-2026-45330 MittelScore 29 CVSS 4.9 EPSS 0.28%
Decidim: Fehler in Admin-Controllern zur Prüfung von Identitätsdokumenten
- CVE-2026-12376 MittelScore 26 CVSS 4.3 EPSS 0.16%
Academy LMS WordPress-Plugin: Fehlende Zugriffsbeschränkung auf Quiz-Versuchsdatensätze (bis 3.8.2)
- CVE-2026-14847 MittelScore 26 CVSS 4.3 EPSS 0.16%
Paid Membership Subscriptions für WordPress: Fehlende Berechtigungsprüfung vor Version 3.0.7
- CVE-2026-14929 MittelScore 26 CVSS 4.3 EPSS 0.15%
JS Help Desk WordPress-Plugin: Fehlende Eigentumsprüfung ermöglicht Überschreiben fremder Antworten (vor 3.1.4)
- CVE-2026-28144 MittelScore 26 CVSS 4.3 EPSS 0.18%
WP Maps: Preisgabe eingebetteter sensibler Daten in gesendeten Daten
- CVE-2026-67350 MittelScore 26 CVSS 4.3
Serendipity: Open Redirect in exit.php
- CVE-2026-18211 MittelScore 25 CVSS 4.2 EPSS 0.19%
Keycloak: Schwachstelle im secure-client-uris Client-Policy-Executor
- CVE-2026-18218 MittelScore 25 CVSS 4.2 EPSS 0.13%
Keycloak: Fehlerhafte Token-Widerrufung im TokenManager bei not-before-Richtlinie
- CVE-2026-14849 NiedrigScore 22 CVSS 3.7 EPSS 0.18%
Paid Membership Subscriptions (WordPress-Plugin): Ungeschützte Export-Dateien mit Mitglieder- und Zahlungsdaten
- CVE-2026-14862 NiedrigScore 22 CVSS 3.7 EPSS 0.17%
Support Genix WordPress Plugin Improper Authorization on Attachment Downloads
- CVE-2026-15381 NiedrigScore 22 CVSS 3.7 EPSS 0.18%
WP Go Maps (WordPress-Plugin): SQL-Injection über ungeprüften Parameter
- CVE-2026-18206 NiedrigScore 22 CVSS 3.7 EPSS 0.22%
Keycloak: Wildcard-Domain-Konfiguration umgeht Realm-Zugriffskontrolle
- CVE-2026-25552 NiedrigScore 22 CVSS 3.7
Ghost CLI: IP-Spoofing ermöglicht Umgehung von Rate-Limiting vor Version 1.30.1
- CVE-2026-13393 NiedrigScore 21 CVSS 3.5 EPSS 0.14%
ElementsKit Elementor Addons (WordPress-Plugin): Unzureichende Bereinigung von Megamenü-Einstellungen
- CVE-2026-18209 NiedrigScore 20 CVSS 3.4 EPSS 0.19%
Keycloak: Unzureichende Prüfung gegen HTTP-Parameter-Manipulation im OIDC-Flow (keycloak-services)
- CVE-2026-18217 NiedrigScore 20 CVSS 3.4 EPSS 0.19%
Keycloak: Schwachstelle in der SAML-Protokollimplementierung
- CVE-2026-55825 NiedrigScore 19 CVSS 3.1 EPSS 0.21%
Contao: Pfadmanipulation bei Job-Attachment-Kennungen im Backend
- CVE-2026-57232 NiedrigScore 19 CVSS 3.1 EPSS 0.18%
Contao Feed Reader: unsichere Verarbeitung konfigurierter RSS-Feed-URLs
- CVE-2026-54787 NiedrigScore 19 CVSS 3.1
sigstore-go: fehlende Zeitstempel-Prüfung bei ExpiringKey
- CVE-2026-55824 NiedrigScore 16 CVSS 2.6 EPSS 0.15%
Contao: Crawler gibt Zugangsdaten an externe Hosts preis
- CVE-2026-14537 MittelScore 0 EPSS 0.21%
Incorrect Authorization in Google mcp-toolbox HTTP API Tool Invocation Endpoint (v1.3.0/v1.4.0)
- CVE-2026-6889 MittelScore 0
Advantech ECU-1251D: Denial of Service über DNP3-Signal am Digital-Output
- CVE-2026-6890 MittelScore 0
Advantech ECU-1251D: SSH-Zugriff durch dokumentiertes root-Konto ohne Passwort
- CVE-2026-14317 MittelScore 0 EPSS 0.22%
GiveWP WordPress-Plugin: Unzureichende Einschränkung verfügbarer Zahlungs-Gateways (vor 4.16.3)
- CVE-2026-14833 MittelScore 0 EPSS 0.23%
Lightbox with PhotoSwipe für WordPress: Stored XSS vor Version 5.9.0
- CVE-2026-14843 MittelScore 0 EPSS 0.18%
Events Made Easy WordPress Plugin Missing Authorization on Data-Change Request
- CVE-2026-14927 MittelScore 0 EPSS 0.16%
FluentCart (WordPress-Plugin): Fehlende Zugriffskontrolle bei Bestelldokumenten
- CVE-2026-15227 MittelScore 0 EPSS 0.21%
Checkmk: Fehlende Autorisierung erlaubt Bearbeitung fremder Reports
- CVE-2026-65636 MittelScore 0 EPSS 0.14%
Ymlr (Elixir): CRLF-Injection ermöglicht Manipulation generierter YAML-Dokumente
- CVE-2026-58047 MittelScore 0 EPSS 0.52%
HTTP-Smuggling in cPanel ermöglicht möglichen Diebstahl von Zugangsdaten
- CVE-2026-58048 MittelScore 0 EPSS 0.56%
cPanel: Fehlerhafte Erhaltung des SQL-Modus beim Umbenennen von Datenbanken ermöglicht SQL-Ausführung im Root-Kontext
- CVE-2026-34490 MittelScore 0 EPSS 0.10%
Johnson Controls XAAP (Android): Klartext-Speicherung sensibler Daten
- CVE-2026-55100 MittelScore 0
hashi-vault-js: Verkettung nicht kodierter Bezeichner vor Version 0.5.2
- CVE-2026-43830 KritischScore 0 EPSS 0.31%
Command-Injection-Schwachstelle bei der Verifizierung von Firmware-Update-Dateien
- CVE-2026-53573 MittelScore 0 EPSS 0.38%
GeoNetwork: Unsichere Redirect-Validierung in OAuth2/Keycloak-Login-Filtern
- CVE-2026-54768 MittelScore 0 EPSS 0.28%
WPGraphQL: Nutzer-Enumeration über SendPasswordResetEmailPayload
- CVE-2026-59310 Kritisch Aktiv ausgenutztScore 100 CVSS 9.8 EPSS 45.88%
VMware vCenter: Directory-Traversal im Syslog-Server ermöglicht Codeausführung
- CVE-2026-48449 KritischScore 60 CVSS 10 EPSS 0.96%
CVE-2026-48449 – Kritische Schwachstelle (Caddy, Microsoft Windows)
- CVE-2026-66803 KritischScore 60 CVSS 10 EPSS 0.49%
Caddy: Unzureichende Zugriffskontrolle ermöglicht Codeausführung über das Netzwerk
- CVE-2026-16610 KritischScore 59 CVSS 9.8 EPSS 0.58%
WordPress-Plugin Admin and Site Enhancements (ASE) Pro: Remote Code Execution über recursive_html
- CVE-2026-58046 KritischScore 59 CVSS 9.9 EPSS 0.34%
Plesk XML-RPC API: SQL-Injection durch fehlerhafte Eingabebereinigung
- CVE-2026-58066 KritischScore 59 CVSS 9.8 EPSS 0.24%
Rocket.Chat SAML-SSO – Signaturbindung fehlt bei XML-Antworten
- CVE-2026-44090 KritischScore 59 CVSS 9.8 EPSS 0.40%
SimpleHelp: Fehlende Authentifizierung am MQTT-Broker
Diesem Feed folgen, kostenlos
Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.