Live-Feed 1644 aktiv ausgenutzt

Priorisierte Schwachstellen

Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.

22091
CVEs gesamt
1644
Aktiv ausgenutzt (KEV)
290
Ransomware-Bezug
4540
Kritisch

Zeige 3351 bis 3400 von 22091

  1. CVE-2026-35162 Mittel
    Score 26 CVSS 4.3 EPSS 0.21%

    Dell PowerFlex Manager: Unzureichende Zugriffskontrolle

  2. CVE-2026-12453 Mittel
    Score 25 CVSS 4.2 EPSS 0.18%

    Google Chrome: Umgehung der Same-Origin-Policy in der Input-Komponente

  3. CVE-2026-12456 Mittel
    Score 25 CVSS 4.2 EPSS 0.14%

    Google Chrome: Umgehung der Same-Origin-Policy über Extensions

  4. CVE-2026-12457 Mittel
    Score 25 CVSS 4.2 EPSS 0.14%

    Google Chrome: Umgehung der Site-Isolation über die Extensions-Komponente

  5. CVE-2026-12460 Mittel
    Score 25 CVSS 4.2 EPSS 0.15%

    Google Chrome: Umgehung der Site-Isolation über File System Access

  6. CVE-2026-35068 Niedrig
    Score 21 CVSS 3.5 EPSS 0.19%

    Dell PowerFlex Manager: SQL-Injection

  7. CVE-2026-0057 Niedrig
    Score 20 CVSS 3.3 EPSS 0.07%

    Android Contacts Provider: Zugriff auf Anrufnummer ohne Berechtigung

  8. CVE-2026-12458 Niedrig
    Score 19 CVSS 3.1 EPSS 0.19%

    Google Chrome: Cross-Origin-Datenleck in der Passwortverwaltung

  9. CVE-2026-46815 Niedrig
    Score 19 CVSS 3.2 EPSS 0.16%

    Oracle VM VirtualBox: Schwachstelle in der VMSVGA-Device-Komponente

  10. CVE-2026-46816 Niedrig
    Score 19 CVSS 3.2 EPSS 0.16%

    Oracle VM VirtualBox: Schwachstelle in der VMSVGA-Komponente

  11. CVE-2026-46874 Niedrig
    Score 19 CVSS 3.2 EPSS 0.13%

    Oracle VM VirtualBox: Schwachstelle in der Core-Komponente

  12. CVE-2026-46977 Niedrig
    Score 19 CVSS 3.2 EPSS 0.16%

    Oracle VM VirtualBox: Informationsoffenlegung in der VMSVGA-Komponente

  13. CVE-2026-0092 Mittel
    Score 0 EPSS 0.22%

    Android: Umgehung des Device-Lock-Controllers im Package Manager

  14. CVE-2026-0126 Kritisch
    Score 59 CVSS 9.8 EPSS 0.28%

    WC-Radio: Out-of-bounds-Write ermöglicht Remote Code Execution

  15. CVE-2026-12293 Kritisch
    Score 59 CVSS 9.8 EPSS 0.30%

    Firefox und Thunderbird: Use-after-free in der WebGPU-Komponente

  16. CVE-2026-40750 Kritisch
    Score 59 CVSS 9.9 EPSS 0.27%

    Kids Online Store (WordPress) – Upload gefährlicher Dateitypen ermöglicht Web-Shell

  17. CVE-2026-49774 Kritisch
    Score 59 CVSS 9.9 EPSS 0.28%

    RD Station – Code Injection (Remote Code Inclusion)

  18. CVE-2026-12294 Kritisch
    Score 58 CVSS 9.6 EPSS 0.36%

    Firefox und Thunderbird: Sandbox-Ausbruch in der Komponente DOM: Workers

  19. CVE-2026-12295 Kritisch
    Score 58 CVSS 9.6 EPSS 0.39%

    Firefox/Thunderbird: Sandbox-Escape in der Komponente DOM: Navigation

  20. CVE-2026-12296 Kritisch
    Score 58 CVSS 9.6 EPSS 0.39%

    Firefox und Thunderbird: Sandbox-Escape im Process Sandboxing

  21. CVE-2026-12297 Kritisch
    Score 58 CVSS 9.6 EPSS 0.39%

    Firefox und Thunderbird – Sandbox-Ausbruch durch falsche Grenzwertbedingungen in der Networking-Komponente

  22. CVE-2026-39574 Kritisch
    Score 56 CVSS 9.3 EPSS 0.23%

    WordPress-Plugin InPost Gallery: Nicht authentifizierte SQL-Injection

  23. CVE-2026-49772 Kritisch
    Score 56 CVSS 9.3 EPSS 0.23%

    The Events Calendar (Liquid Web / StellarWP): Blind SQL Injection

  24. CVE-2026-52715 Kritisch
    Score 56 CVSS 9.3 EPSS 0.25%

    GEO my WordPress: Nicht authentifizierte SQL-Injection

  25. CVE-2026-12304 Kritisch
    Score 55 CVSS 9.1 EPSS 0.19%

    Mozilla Firefox/Thunderbird – Same-Origin-Policy-Umgehung bei Cookies

  26. CVE-2026-12315 Kritisch
    Score 55 CVSS 9.1 EPSS 0.25%

    Mozilla Firefox/Thunderbird: Umgehung einer Schutzmassnahme in der Komponente DOM: Security

  27. CVE-2026-12316 Kritisch
    Score 55 CVSS 9.1 EPSS 0.24%

    Firefox und Thunderbird: Umgehung einer Schutzmassnahme in DOM: Security

  28. CVE-2026-22313 Kritisch
    Score 55 CVSS 9.1 EPSS 0.92%

    OS-Command-Injection in der REST-API des Geräte-Webservers

  29. CVE-2026-53776 Kritisch
    Score 55 CVSS 9.1 EPSS 0.36%

    Perry – JWT-Validierungsschwachstelle (Umgehung des Token-Ablaufs)

  30. CVE-2026-0132 Hoch
    Score 53 CVSS 8.8 EPSS 0.29%

    Modem – Heap-Buffer-Overflow ermöglicht Remote Code Execution

  31. CVE-2026-0139 Hoch
    Score 53 CVSS 8.8 EPSS 0.28%

    Android (Modem) – Out-of-bounds-Write ermöglicht Remote Code Execution

  32. CVE-2026-0146 Hoch
    Score 53 CVSS 8.8 EPSS 0.28%

    Android – Out-of-Bounds-Write in mfc_core_get_dec_metadata_sei_nal

  33. CVE-2026-0147 Hoch
    Score 53 CVSS 8.8 EPSS 0.28%

    Android/Modem: Out-of-Bounds-Write in mfc_core_nal_q.c ermöglicht Remote Code Execution

  34. CVE-2026-0148 Hoch
    Score 53 CVSS 8.8 EPSS 0.28%

    Android: Out-of-Bounds-Write durch Integer-Überlauf in VideoRtpPayloadDecoderNode.cpp

  35. CVE-2026-0149 Hoch
    Score 53 CVSS 8.8 EPSS 0.29%

    RtpSession::rtpSendRtcpPacket – Out-of-Bounds-Write über Heap-Buffer-Overflow

  36. CVE-2026-0151 Hoch
    Score 53 CVSS 8.8 EPSS 0.23%

    Android: Out-of-Bounds-Write in IntfGraphCreate (intfgraph.c) durch Integer-Überlauf

  37. CVE-2026-0154 Hoch
    Score 53 CVSS 8.8 EPSS 0.23%

    CVE-2026-0154 – Speicherbeschädigung im Modem über SIP-REFER (Remote Code Execution)

  38. CVE-2026-0160 Hoch
    Score 53 CVSS 8.8 EPSS 0.23%

    TextRtpPayloadDecoderNode – Out-of-Bounds-Write in DecodeT140

  39. CVE-2026-0161 Hoch
    Score 53 CVSS 8.8 EPSS 0.23%

    Android (RtpSession) – Integer-Overflow ermöglicht Privilegienausweitung

  40. CVE-2026-0162 Hoch
    Score 53 CVSS 8.8 EPSS 0.23%

    Android – Speicherkorruption durch Type Confusion in AudioSdpParser

  41. CVE-2026-0164 Hoch
    Score 53 CVSS 8.8 EPSS 0.23%

    Android Modem: Out-of-Bounds-Write ermöglicht Remote Code Execution

  42. CVE-2026-12289 Hoch
    Score 53 CVSS 8.8 EPSS 0.40%

    CVE-2026-12289 – Rechteausweitung in der WebRender-Grafikkomponente (Firefox/Thunderbird)

  43. CVE-2026-12291 Hoch
    Score 53 CVSS 8.8 EPSS 0.38%

    Mozilla Firefox – Use-after-free in der HTTP-Netzwerkkomponente

  44. CVE-2026-12161 Hoch
    Score 53 CVSS 8.8 EPSS 0.29%

    Devolutions Remote Desktop Manager: Command Injection in der SSH-Elevate-Shell

  45. CVE-2026-10649 Hoch
    Score 52 CVSS 8.6 EPSS 0.52%

    Pacemaker: Integer-Überlauf bei der Dekompression entfernter Nachrichten

  46. CVE-2026-12326 Hoch
    Score 49 CVSS 8.1 EPSS 0.25%

    Mozilla Firefox/Thunderbird – Speichersicherheitsfehler

  47. CVE-2026-12327 Hoch
    Score 49 CVSS 8.1

    Speichersicherheitsfehler in Firefox und Thunderbird (ESR 140 / 151)

  48. CVE-2026-0133 Hoch
    Score 47 CVSS 7.8 EPSS 0.07%

    Android arm-smmu-v3 – Rechteausweitung durch fehlende Berechtigungsprüfung

  49. CVE-2026-0135 Hoch
    Score 47 CVSS 7.8 EPSS 0.10%

    Android Modem – Out-of-Bounds-Read ermöglicht Remote Code Execution

  50. CVE-2026-0137 Hoch
    Score 47 CVSS 7.8 EPSS 0.07%

    Android edgetpu-dmabuf: Use-after-free ermöglicht Rechteausweitung

Diesem Feed folgen, kostenlos

Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.