Live-Feed 1644 aktiv ausgenutzt
Priorisierte Schwachstellen
Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.
22091
CVEs gesamt
1644
Aktiv ausgenutzt (KEV)
290
Ransomware-Bezug
4540
Kritisch
Zeige 3351 bis 3400 von 22091
- CVE-2026-35162 MittelScore 26 CVSS 4.3 EPSS 0.21%
Dell PowerFlex Manager: Unzureichende Zugriffskontrolle
- CVE-2026-12453 MittelScore 25 CVSS 4.2 EPSS 0.18%
Google Chrome: Umgehung der Same-Origin-Policy in der Input-Komponente
- CVE-2026-12456 MittelScore 25 CVSS 4.2 EPSS 0.14%
Google Chrome: Umgehung der Same-Origin-Policy über Extensions
- CVE-2026-12457 MittelScore 25 CVSS 4.2 EPSS 0.14%
Google Chrome: Umgehung der Site-Isolation über die Extensions-Komponente
- CVE-2026-12460 MittelScore 25 CVSS 4.2 EPSS 0.15%
Google Chrome: Umgehung der Site-Isolation über File System Access
- CVE-2026-35068 NiedrigScore 21 CVSS 3.5 EPSS 0.19%
Dell PowerFlex Manager: SQL-Injection
- CVE-2026-0057 NiedrigScore 20 CVSS 3.3 EPSS 0.07%
Android Contacts Provider: Zugriff auf Anrufnummer ohne Berechtigung
- CVE-2026-12458 NiedrigScore 19 CVSS 3.1 EPSS 0.19%
Google Chrome: Cross-Origin-Datenleck in der Passwortverwaltung
- CVE-2026-46815 NiedrigScore 19 CVSS 3.2 EPSS 0.16%
Oracle VM VirtualBox: Schwachstelle in der VMSVGA-Device-Komponente
- CVE-2026-46816 NiedrigScore 19 CVSS 3.2 EPSS 0.16%
Oracle VM VirtualBox: Schwachstelle in der VMSVGA-Komponente
- CVE-2026-46874 NiedrigScore 19 CVSS 3.2 EPSS 0.13%
Oracle VM VirtualBox: Schwachstelle in der Core-Komponente
- CVE-2026-46977 NiedrigScore 19 CVSS 3.2 EPSS 0.16%
Oracle VM VirtualBox: Informationsoffenlegung in der VMSVGA-Komponente
- CVE-2026-0092 MittelScore 0 EPSS 0.22%
Android: Umgehung des Device-Lock-Controllers im Package Manager
- CVE-2026-0126 KritischScore 59 CVSS 9.8 EPSS 0.28%
WC-Radio: Out-of-bounds-Write ermöglicht Remote Code Execution
- CVE-2026-12293 KritischScore 59 CVSS 9.8 EPSS 0.30%
Firefox und Thunderbird: Use-after-free in der WebGPU-Komponente
- CVE-2026-40750 KritischScore 59 CVSS 9.9 EPSS 0.27%
Kids Online Store (WordPress) – Upload gefährlicher Dateitypen ermöglicht Web-Shell
- CVE-2026-49774 KritischScore 59 CVSS 9.9 EPSS 0.28%
RD Station – Code Injection (Remote Code Inclusion)
- CVE-2026-12294 KritischScore 58 CVSS 9.6 EPSS 0.36%
Firefox und Thunderbird: Sandbox-Ausbruch in der Komponente DOM: Workers
- CVE-2026-12295 KritischScore 58 CVSS 9.6 EPSS 0.39%
Firefox/Thunderbird: Sandbox-Escape in der Komponente DOM: Navigation
- CVE-2026-12296 KritischScore 58 CVSS 9.6 EPSS 0.39%
Firefox und Thunderbird: Sandbox-Escape im Process Sandboxing
- CVE-2026-12297 KritischScore 58 CVSS 9.6 EPSS 0.39%
Firefox und Thunderbird – Sandbox-Ausbruch durch falsche Grenzwertbedingungen in der Networking-Komponente
- CVE-2026-39574 KritischScore 56 CVSS 9.3 EPSS 0.23%
WordPress-Plugin InPost Gallery: Nicht authentifizierte SQL-Injection
- CVE-2026-49772 KritischScore 56 CVSS 9.3 EPSS 0.23%
The Events Calendar (Liquid Web / StellarWP): Blind SQL Injection
- CVE-2026-52715 KritischScore 56 CVSS 9.3 EPSS 0.25%
GEO my WordPress: Nicht authentifizierte SQL-Injection
- CVE-2026-12304 KritischScore 55 CVSS 9.1 EPSS 0.19%
Mozilla Firefox/Thunderbird – Same-Origin-Policy-Umgehung bei Cookies
- CVE-2026-12315 KritischScore 55 CVSS 9.1 EPSS 0.25%
Mozilla Firefox/Thunderbird: Umgehung einer Schutzmassnahme in der Komponente DOM: Security
- CVE-2026-12316 KritischScore 55 CVSS 9.1 EPSS 0.24%
Firefox und Thunderbird: Umgehung einer Schutzmassnahme in DOM: Security
- CVE-2026-22313 KritischScore 55 CVSS 9.1 EPSS 0.92%
OS-Command-Injection in der REST-API des Geräte-Webservers
- CVE-2026-53776 KritischScore 55 CVSS 9.1 EPSS 0.36%
Perry – JWT-Validierungsschwachstelle (Umgehung des Token-Ablaufs)
- CVE-2026-0132 HochScore 53 CVSS 8.8 EPSS 0.29%
Modem – Heap-Buffer-Overflow ermöglicht Remote Code Execution
- CVE-2026-0139 HochScore 53 CVSS 8.8 EPSS 0.28%
Android (Modem) – Out-of-bounds-Write ermöglicht Remote Code Execution
- CVE-2026-0146 HochScore 53 CVSS 8.8 EPSS 0.28%
Android – Out-of-Bounds-Write in mfc_core_get_dec_metadata_sei_nal
- CVE-2026-0147 HochScore 53 CVSS 8.8 EPSS 0.28%
Android/Modem: Out-of-Bounds-Write in mfc_core_nal_q.c ermöglicht Remote Code Execution
- CVE-2026-0148 HochScore 53 CVSS 8.8 EPSS 0.28%
Android: Out-of-Bounds-Write durch Integer-Überlauf in VideoRtpPayloadDecoderNode.cpp
- CVE-2026-0149 HochScore 53 CVSS 8.8 EPSS 0.29%
RtpSession::rtpSendRtcpPacket – Out-of-Bounds-Write über Heap-Buffer-Overflow
- CVE-2026-0151 HochScore 53 CVSS 8.8 EPSS 0.23%
Android: Out-of-Bounds-Write in IntfGraphCreate (intfgraph.c) durch Integer-Überlauf
- CVE-2026-0154 HochScore 53 CVSS 8.8 EPSS 0.23%
CVE-2026-0154 – Speicherbeschädigung im Modem über SIP-REFER (Remote Code Execution)
- CVE-2026-0160 HochScore 53 CVSS 8.8 EPSS 0.23%
TextRtpPayloadDecoderNode – Out-of-Bounds-Write in DecodeT140
- CVE-2026-0161 HochScore 53 CVSS 8.8 EPSS 0.23%
Android (RtpSession) – Integer-Overflow ermöglicht Privilegienausweitung
- CVE-2026-0162 HochScore 53 CVSS 8.8 EPSS 0.23%
Android – Speicherkorruption durch Type Confusion in AudioSdpParser
- CVE-2026-0164 HochScore 53 CVSS 8.8 EPSS 0.23%
Android Modem: Out-of-Bounds-Write ermöglicht Remote Code Execution
- CVE-2026-12289 HochScore 53 CVSS 8.8 EPSS 0.40%
CVE-2026-12289 – Rechteausweitung in der WebRender-Grafikkomponente (Firefox/Thunderbird)
- CVE-2026-12291 HochScore 53 CVSS 8.8 EPSS 0.38%
Mozilla Firefox – Use-after-free in der HTTP-Netzwerkkomponente
- CVE-2026-12161 HochScore 53 CVSS 8.8 EPSS 0.29%
Devolutions Remote Desktop Manager: Command Injection in der SSH-Elevate-Shell
- CVE-2026-10649 HochScore 52 CVSS 8.6 EPSS 0.52%
Pacemaker: Integer-Überlauf bei der Dekompression entfernter Nachrichten
- CVE-2026-12326 HochScore 49 CVSS 8.1 EPSS 0.25%
Mozilla Firefox/Thunderbird – Speichersicherheitsfehler
- CVE-2026-12327 HochScore 49 CVSS 8.1
Speichersicherheitsfehler in Firefox und Thunderbird (ESR 140 / 151)
- CVE-2026-0133 HochScore 47 CVSS 7.8 EPSS 0.07%
Android arm-smmu-v3 – Rechteausweitung durch fehlende Berechtigungsprüfung
- CVE-2026-0135 HochScore 47 CVSS 7.8 EPSS 0.10%
Android Modem – Out-of-Bounds-Read ermöglicht Remote Code Execution
- CVE-2026-0137 HochScore 47 CVSS 7.8 EPSS 0.07%
Android edgetpu-dmabuf: Use-after-free ermöglicht Rechteausweitung
Diesem Feed folgen, kostenlos
Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.