Live-Feed 1682 aktiv ausgenutzt

Priorisierte Schwachstellen

Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.

36339
CVEs gesamt
1682
Aktiv ausgenutzt (KEV)
305
Ransomware-Bezug
6253
Kritisch

Zeige 1451 bis 1500 von 36339

  1. CVE-2026-44101 Kritisch
    Score 59 CVSS 9.8 EPSS 0.40%

    CHARX-OCPP-Agent: Fehlende Authentifizierung ermöglicht Rekonfiguration des Backends

  2. CVE-2026-44104 Kritisch
    Score 59 CVSS 9.8 EPSS 0.24%

    Firmware-Update des Ladecontroller-Basismoduls ohne Signaturprüfung

  3. CVE-2026-44108 Kritisch
    Score 59 CVSS 9.8 EPSS 0.46%

    Firewall wird beim System-Shutdown vorzeitig beendet (Skript-Reihenfolge)

  4. CVE-2026-7849 Kritisch
    Score 59 CVSS 9.8 EPSS 0.42%

    SimpleHelp: Command Injection durch unauthentifizierten Angreifer

  5. CVE-2026-59309 Kritisch
    Score 59 CVSS 9.8 EPSS 8.18%

    VMware vCenter – Authentifizierungsumgehung im VMware Directory Service

  6. CVE-2026-15435 Kritisch
    Score 59 CVSS 9.8 EPSS 0.73%

    IBM App Connect Enterprise – Path Traversal über präparierte URL

  7. CVE-2026-28323 Kritisch
    Score 59 CVSS 9.8 EPSS 0.68%

    SolarWinds Web Help Desk: SAML-Authentifizierungsumgehung

  8. CVE-2026-4978 Kritisch
    Score 59 CVSS 9.8

    UMAI Vision Traffic Analysis System: SQL-Injection-Schwachstelle

  9. CVE-2026-12940 Kritisch
    Score 59 CVSS 9.8 EPSS 0.48%

    IBM Langflow OSS: Unauthenticated Remote Code Execution über MCP-Stdio-Launcher

  10. CVE-2026-52680 Kritisch
    Score 59 CVSS 9.8 EPSS 0.55%

    Apache Kyuubi: REST-Batch-Multipart-Upload verwendet client-gelieferten Dateinamen

  11. CVE-2026-12118 Kritisch
    Score 59 CVSS 9.8 EPSS 0.50%

    IBM webMethods Integration: Unauthentifizierte Codeausführung durch unsichere Deserialisierung

  12. CVE-2026-12943 Kritisch
    Score 59 CVSS 9.8 EPSS 0.92%

    IBM HMC: Unauthentifizierte Remote-Code-Execution in Power-Management-Systemen

  13. CVE-2026-13435 Kritisch
    Score 59 CVSS 9.9 EPSS 0.29%

    Langflow OSS: Unzureichende Eingabevalidierung in der PythonREPL-Sandbox

  14. CVE-2026-12946 Kritisch
    Score 59 CVSS 9.9 EPSS 0.34%

    IBM Langflow OSS: Remote Code Execution durch fehlerhafte Kontrolle von Nutzereingaben

  15. CVE-2026-51272 Kritisch
    Score 59 CVSS 9.8 EPSS 0.43%

    ESP32-audioI2S (schreibfaul1): Heap-basierter Bufferoverflow in latinToUTF8()

  16. CVE-2026-51291 Kritisch
    Score 59 CVSS 9.8 EPSS 0.31%

    SQLite 3.41: Use-after-free in der JSON-Cache-Verwaltung (jsonCacheInsert)

  17. CVE-2026-67208 Kritisch
    Score 59 CVSS 9.8

    Juggle: Remote Code Execution über exponierte H2-Datenbank-Konsole

  18. CVE-2026-67594 Kritisch
    Score 59 CVSS 9.8 EPSS 0.46%

    Spikster: Fehlende Authentifizierung ermöglicht Zugriff auf alle API-Routen

  19. CVE-2026-68502 Kritisch
    Score 59 CVSS 9.8 EPSS 0.53%

    LazyOwn RedTeam/APT Framework: Nicht authentifizierter Socket.IO-Handler in lazyc2.py (vor 0.2.154)

  20. CVE-2026-68503 Kritisch
    Score 59 CVSS 9.8 EPSS 0.40%

    LazyOwn C2 Framework: Standard-Zugangsdaten in payload.json

  21. CVE-2025-65336 Kritisch
    Score 59 CVSS 9.8 EPSS 0.15%

    Ecommerce-project-with-php-and-mysqli-Fruits-Bazar 1.0 – SQL-Injection in show_price_by_pdtId.php

  22. CVE-2025-69930 Kritisch
    Score 59 CVSS 9.8 EPSS 0.14%

    CodeAstro Membership Management System – SQL-Injection in print_membership_card.php

  23. CVE-2025-69931 Kritisch
    Score 59 CVSS 9.8 EPSS 0.14%

    CodeAstro Membership Management System 1.0 – SQL-Injection in delete_membership.php

  24. CVE-2025-69933 Kritisch
    Score 59 CVSS 9.8 EPSS 0.14%

    CodeAstro Membership Management System 1.0 – SQL-Injection in memberProfile.php

  25. CVE-2025-69934 Kritisch
    Score 59 CVSS 9.8 EPSS 0.14%

    CodeAstro Membership Management System 1.0 – SQL-Injection in delete_members.php

  26. CVE-2025-69935 Kritisch
    Score 59 CVSS 9.8 EPSS 0.14%

    CodeAstro Membership Management System – SQL-Injection über den Parameter fromDate

  27. CVE-2025-69936 Kritisch
    Score 59 CVSS 9.8 EPSS 0.14%

    CodeAstro Membership Management System 1.0 – SQL-Injection in edit_member.php

  28. CVE-2025-69937 Kritisch
    Score 59 CVSS 9.8 EPSS 0.14%

    CodeAstro Membership Management System 1.0 – SQL-Injection in edit_type.php

  29. CVE-2025-69938 Kritisch
    Score 59 CVSS 9.8 EPSS 0.14%

    CodeAstro Membership Management System 1.0 – SQL-Injection in renew.php

  30. CVE-2025-69947 Kritisch
    Score 59 CVSS 9.8 EPSS 0.14%

    SourceCodester Tailor Management System 1.0 – SQL-Injection in customeredit.php

  31. CVE-2026-15971 Kritisch
    Score 59 CVSS 9.8 EPSS 0.40%

    SGLang: Sandbox-Escape und Codeausführung über aktiviertes Dumper-Subsystem

  32. CVE-2026-15976 Kritisch
    Score 59 CVSS 9.8 EPSS 0.33%

    SGLang – Remote Code Execution beim Laden von Modell-Gewichten via /update_weights_from_disk

  33. CVE-2026-17543 Kritisch
    Score 59 CVSS 9.8 EPSS 0.32%

    PHP – SQL-Injection durch unzureichende Maskierung von Backslashes

  34. CVE-2026-17544 Kritisch
    Score 59 CVSS 9.8 EPSS 0.43%

    PHP – Out-of-Bounds-Schreibzugriff in bccomp() durch Angreifer-kontrollierte Eingaben

  35. CVE-2026-35847 Kritisch
    Score 59 CVSS 9.8 EPSS 0.15%

    dnsmgr – Codeausführung über Ping-Funktion in CheckUils.php

  36. CVE-2026-38709 Kritisch
    Score 59 CVSS 9.8

    Command-Injection-Schwachstelle in mehreren Router-Firmwareversionen (TR1200, TR3000, WR-Serie)

  37. CVE-2026-28812 Kritisch
    Score 59 CVSS 9.8 EPSS 0.31%

    Apache JSPWiki: Fehlende Prüfungen im UserManager ermöglichen Impersonation und Rechteausweitung

  38. CVE-2026-15969 Kritisch
    Score 59 CVSS 9.8 EPSS 0.98%

    SGLang: Unauthentifizierte RCE in /load_lora_adapter_from_tensors durch Umgehung des SafeUnpickler-Denylists

  39. CVE-2026-17987 Kritisch
    Score 58 CVSS 9.6 EPSS 0.21%

    Google Chrome: Unzureichende Eingabevalidierung in Notifications ermöglicht möglichen Sandbox-Escape

  40. CVE-2026-17990 Kritisch
    Score 58 CVSS 9.6 EPSS 0.21%

    Chromium: Unzureichende Eingabevalidierung in WebAuthn (Google Chrome)

  41. CVE-2026-17991 Kritisch
    Score 58 CVSS 9.6 EPSS 0.22%

    Google Chrome: Unzureichende Eingabevalidierung in AI ermöglicht möglichen Sandbox-Escape

  42. CVE-2026-18002 Kritisch
    Score 58 CVSS 9.6 EPSS 0.19%

    Chromium: Unzureichende Eingabevalidierung in Google Lens (Google Chrome)

  43. CVE-2026-18015 Kritisch
    Score 58 CVSS 9.6 EPSS 0.19%

    Google Chrome (Mac): Fehlerhafte Implementierung in Tint ermöglicht möglichen Sandbox-Escape

  44. CVE-2026-17924 Kritisch
    Score 58 CVSS 9.6 EPSS 0.22%

    Google Chrome: Use-after-free in der DNS-Verarbeitung

  45. CVE-2026-17940 Kritisch
    Score 58 CVSS 9.6 EPSS 0.22%

    Google Chrome (Android): Unzureichende Validierung in Picture-in-Picture

  46. CVE-2026-17947 Kritisch
    Score 58 CVSS 9.6 EPSS 0.22%

    Chromium: Use-after-free in WebSockets (Google Chrome)

  47. CVE-2026-17832 Kritisch
    Score 58 CVSS 9.6 EPSS 0.22%

    Google Chrome: Use-after-free in ANGLE

  48. CVE-2026-17837 Kritisch
    Score 58 CVSS 9.6 EPSS 0.22%

    Google Chrome: Möglicher Sandbox-Ausbruch über DevTools

  49. CVE-2026-17847 Kritisch
    Score 58 CVSS 9.6 EPSS 0.24%

    Google Chrome: Unzureichende Validierung in der Grafikbibliothek ANGLE

  50. CVE-2026-17848 Kritisch
    Score 58 CVSS 9.6 EPSS 0.22%

    Google Chrome: Integer-Overflow in Codecs-Komponente

Diesem Feed folgen, kostenlos

Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.