Live-Feed 1682 aktiv ausgenutzt
Priorisierte Schwachstellen
Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.
36339
CVEs gesamt
1682
Aktiv ausgenutzt (KEV)
305
Ransomware-Bezug
6253
Kritisch
Zeige 1451 bis 1500 von 36339
- CVE-2026-44101 KritischScore 59 CVSS 9.8 EPSS 0.40%
CHARX-OCPP-Agent: Fehlende Authentifizierung ermöglicht Rekonfiguration des Backends
- CVE-2026-44104 KritischScore 59 CVSS 9.8 EPSS 0.24%
Firmware-Update des Ladecontroller-Basismoduls ohne Signaturprüfung
- CVE-2026-44108 KritischScore 59 CVSS 9.8 EPSS 0.46%
Firewall wird beim System-Shutdown vorzeitig beendet (Skript-Reihenfolge)
- CVE-2026-7849 KritischScore 59 CVSS 9.8 EPSS 0.42%
SimpleHelp: Command Injection durch unauthentifizierten Angreifer
- CVE-2026-59309 KritischScore 59 CVSS 9.8 EPSS 8.18%
VMware vCenter – Authentifizierungsumgehung im VMware Directory Service
- CVE-2026-15435 KritischScore 59 CVSS 9.8 EPSS 0.73%
IBM App Connect Enterprise – Path Traversal über präparierte URL
- CVE-2026-28323 KritischScore 59 CVSS 9.8 EPSS 0.68%
SolarWinds Web Help Desk: SAML-Authentifizierungsumgehung
- CVE-2026-4978 KritischScore 59 CVSS 9.8
UMAI Vision Traffic Analysis System: SQL-Injection-Schwachstelle
- CVE-2026-12940 KritischScore 59 CVSS 9.8 EPSS 0.48%
IBM Langflow OSS: Unauthenticated Remote Code Execution über MCP-Stdio-Launcher
- CVE-2026-52680 KritischScore 59 CVSS 9.8 EPSS 0.55%
Apache Kyuubi: REST-Batch-Multipart-Upload verwendet client-gelieferten Dateinamen
- CVE-2026-12118 KritischScore 59 CVSS 9.8 EPSS 0.50%
IBM webMethods Integration: Unauthentifizierte Codeausführung durch unsichere Deserialisierung
- CVE-2026-12943 KritischScore 59 CVSS 9.8 EPSS 0.92%
IBM HMC: Unauthentifizierte Remote-Code-Execution in Power-Management-Systemen
- CVE-2026-13435 KritischScore 59 CVSS 9.9 EPSS 0.29%
Langflow OSS: Unzureichende Eingabevalidierung in der PythonREPL-Sandbox
- CVE-2026-12946 KritischScore 59 CVSS 9.9 EPSS 0.34%
IBM Langflow OSS: Remote Code Execution durch fehlerhafte Kontrolle von Nutzereingaben
- CVE-2026-51272 KritischScore 59 CVSS 9.8 EPSS 0.43%
ESP32-audioI2S (schreibfaul1): Heap-basierter Bufferoverflow in latinToUTF8()
- CVE-2026-51291 KritischScore 59 CVSS 9.8 EPSS 0.31%
SQLite 3.41: Use-after-free in der JSON-Cache-Verwaltung (jsonCacheInsert)
- CVE-2026-67208 KritischScore 59 CVSS 9.8
Juggle: Remote Code Execution über exponierte H2-Datenbank-Konsole
- CVE-2026-67594 KritischScore 59 CVSS 9.8 EPSS 0.46%
Spikster: Fehlende Authentifizierung ermöglicht Zugriff auf alle API-Routen
- CVE-2026-68502 KritischScore 59 CVSS 9.8 EPSS 0.53%
LazyOwn RedTeam/APT Framework: Nicht authentifizierter Socket.IO-Handler in lazyc2.py (vor 0.2.154)
- CVE-2026-68503 KritischScore 59 CVSS 9.8 EPSS 0.40%
LazyOwn C2 Framework: Standard-Zugangsdaten in payload.json
- CVE-2025-65336 KritischScore 59 CVSS 9.8 EPSS 0.15%
Ecommerce-project-with-php-and-mysqli-Fruits-Bazar 1.0 – SQL-Injection in show_price_by_pdtId.php
- CVE-2025-69930 KritischScore 59 CVSS 9.8 EPSS 0.14%
CodeAstro Membership Management System – SQL-Injection in print_membership_card.php
- CVE-2025-69931 KritischScore 59 CVSS 9.8 EPSS 0.14%
CodeAstro Membership Management System 1.0 – SQL-Injection in delete_membership.php
- CVE-2025-69933 KritischScore 59 CVSS 9.8 EPSS 0.14%
CodeAstro Membership Management System 1.0 – SQL-Injection in memberProfile.php
- CVE-2025-69934 KritischScore 59 CVSS 9.8 EPSS 0.14%
CodeAstro Membership Management System 1.0 – SQL-Injection in delete_members.php
- CVE-2025-69935 KritischScore 59 CVSS 9.8 EPSS 0.14%
CodeAstro Membership Management System – SQL-Injection über den Parameter fromDate
- CVE-2025-69936 KritischScore 59 CVSS 9.8 EPSS 0.14%
CodeAstro Membership Management System 1.0 – SQL-Injection in edit_member.php
- CVE-2025-69937 KritischScore 59 CVSS 9.8 EPSS 0.14%
CodeAstro Membership Management System 1.0 – SQL-Injection in edit_type.php
- CVE-2025-69938 KritischScore 59 CVSS 9.8 EPSS 0.14%
CodeAstro Membership Management System 1.0 – SQL-Injection in renew.php
- CVE-2025-69947 KritischScore 59 CVSS 9.8 EPSS 0.14%
SourceCodester Tailor Management System 1.0 – SQL-Injection in customeredit.php
- CVE-2026-15971 KritischScore 59 CVSS 9.8 EPSS 0.40%
SGLang: Sandbox-Escape und Codeausführung über aktiviertes Dumper-Subsystem
- CVE-2026-15976 KritischScore 59 CVSS 9.8 EPSS 0.33%
SGLang – Remote Code Execution beim Laden von Modell-Gewichten via /update_weights_from_disk
- CVE-2026-17543 KritischScore 59 CVSS 9.8 EPSS 0.32%
PHP – SQL-Injection durch unzureichende Maskierung von Backslashes
- CVE-2026-17544 KritischScore 59 CVSS 9.8 EPSS 0.43%
PHP – Out-of-Bounds-Schreibzugriff in bccomp() durch Angreifer-kontrollierte Eingaben
- CVE-2026-35847 KritischScore 59 CVSS 9.8 EPSS 0.15%
dnsmgr – Codeausführung über Ping-Funktion in CheckUils.php
- CVE-2026-38709 KritischScore 59 CVSS 9.8
Command-Injection-Schwachstelle in mehreren Router-Firmwareversionen (TR1200, TR3000, WR-Serie)
- CVE-2026-28812 KritischScore 59 CVSS 9.8 EPSS 0.31%
Apache JSPWiki: Fehlende Prüfungen im UserManager ermöglichen Impersonation und Rechteausweitung
- CVE-2026-15969 KritischScore 59 CVSS 9.8 EPSS 0.98%
SGLang: Unauthentifizierte RCE in /load_lora_adapter_from_tensors durch Umgehung des SafeUnpickler-Denylists
- CVE-2026-17987 KritischScore 58 CVSS 9.6 EPSS 0.21%
Google Chrome: Unzureichende Eingabevalidierung in Notifications ermöglicht möglichen Sandbox-Escape
- CVE-2026-17990 KritischScore 58 CVSS 9.6 EPSS 0.21%
Chromium: Unzureichende Eingabevalidierung in WebAuthn (Google Chrome)
- CVE-2026-17991 KritischScore 58 CVSS 9.6 EPSS 0.22%
Google Chrome: Unzureichende Eingabevalidierung in AI ermöglicht möglichen Sandbox-Escape
- CVE-2026-18002 KritischScore 58 CVSS 9.6 EPSS 0.19%
Chromium: Unzureichende Eingabevalidierung in Google Lens (Google Chrome)
- CVE-2026-18015 KritischScore 58 CVSS 9.6 EPSS 0.19%
Google Chrome (Mac): Fehlerhafte Implementierung in Tint ermöglicht möglichen Sandbox-Escape
- CVE-2026-17924 KritischScore 58 CVSS 9.6 EPSS 0.22%
Google Chrome: Use-after-free in der DNS-Verarbeitung
- CVE-2026-17940 KritischScore 58 CVSS 9.6 EPSS 0.22%
Google Chrome (Android): Unzureichende Validierung in Picture-in-Picture
- CVE-2026-17947 KritischScore 58 CVSS 9.6 EPSS 0.22%
Chromium: Use-after-free in WebSockets (Google Chrome)
- CVE-2026-17832 KritischScore 58 CVSS 9.6 EPSS 0.22%
Google Chrome: Use-after-free in ANGLE
- CVE-2026-17837 KritischScore 58 CVSS 9.6 EPSS 0.22%
Google Chrome: Möglicher Sandbox-Ausbruch über DevTools
- CVE-2026-17847 KritischScore 58 CVSS 9.6 EPSS 0.24%
Google Chrome: Unzureichende Validierung in der Grafikbibliothek ANGLE
- CVE-2026-17848 KritischScore 58 CVSS 9.6 EPSS 0.22%
Google Chrome: Integer-Overflow in Codecs-Komponente
Diesem Feed folgen, kostenlos
Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.