Live-Feed 1682 aktiv ausgenutzt

Priorisierte Schwachstellen

Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.

36300
CVEs gesamt
1682
Aktiv ausgenutzt (KEV)
306
Ransomware-Bezug
6242
Kritisch

Zeige 301 bis 350 von 36300

  1. CVE-2026-19361 Niedrig
    Score 22 CVSS 3.7 EPSS 0.28%

    macrozheng mall – Schwachstelle in sso/getAuthCode (mall-portal-Modul)

  2. CVE-2026-17017 Mittel
    Score 0 EPSS 0.22%

    WordPress-Plugin „CubeWP Framework“ – SQL-Injection über AJAX-Aktion

  3. CVE-2026-17044 Mittel
    Score 0 EPSS 0.26%

    Iptanus File Upload (WordPress-Plugin) – SQL-Injection vor Version 5.1.8

  4. CVE-2026-18032 Mittel
    Score 0 EPSS 0.26%

    WP Data Access (WordPress-Plugin) – fehlende Validierung von Spaltennamen in AJAX-Aktion

  5. CVE-2026-18037 Mittel
    Score 0 EPSS 0.16%

    Create (WordPress-Plugin): Fehlende Autorisierungsprüfung in REST-API-Route

  6. CVE-2026-18357 Mittel
    Score 0 EPSS 0.26%

    WordPress-Plugin „WPC Order Tip for WooCommerce“ – fehlende Autorisierungs-/Nonce-Prüfung in Reporting-Funktion

  7. CVE-2026-18464 Mittel
    Score 0 EPSS 0.30%

    WP MAPS PRO (WordPress-Plugin) – Fehlende Capability-Prüfung in AJAX-Aktion

  8. CVE-2026-18465 Mittel
    Score 0 EPSS 0.25%

    WP MAPS PRO (WordPress-Plugin) – fehlende Berechtigungsprüfung in AJAX-Aktion

  9. CVE-2026-18473 Mittel
    Score 0 EPSS 0.28%

    WP Directory Kit (WordPress-Plugin): SQL-Injection durch unauthentifizierte Angreifer

  10. CVE-2026-18603 Mittel
    Score 0 EPSS 0.24%

    WordPress-Plugin „PiWeb Cancel order / Refund request for WooCommerce“ – fehlende Berechtigungsprüfung beim Warenkorb

  11. CVE-2022-4995 Kritisch
    Score 59 CVSS 9.8

    Weaver E-cology Datei-Upload-Schwachstelle

  12. CVE-2026-14205 Kritisch
    Score 59 CVSS 9.8 EPSS 0.27%

    WordPress-Plugin WP Events Manager: Preisberechnung durch manipulierbare Bestellmenge

  13. CVE-2026-16258 Kritisch
    Score 59 CVSS 9.8 EPSS 0.47%

    Ajax Search Lite (WordPress): PHP Object Injection durch unsichere Deserialisierung

  14. CVE-2026-19264 Kritisch
    Score 59 CVSS 9.8 EPSS 0.77%

    Path Traversal beim Ausliefern lokal gespeicherter Medien

  15. CVE-2026-61808 Kritisch
    Score 59 CVSS 9.8 EPSS 0.34%

    LightRAG API-Server: Authentifizierung standardmässig deaktiviert bei Bindung an alle Netzwerkschnittstellen

  16. CVE-2026-64637 Kritisch
    Score 59 CVSS 9.9

    Plesk: Rechteausweitung über XML-RPC-API (Reseller zu Root)

  17. CVE-2026-71558 Kritisch
    Score 59 CVSS 9.8 EPSS 0.21%

    Apache Fory C++: Heap-Type-Confusion in der Deserialisierung

  18. CVE-2026-46409 Kritisch
    Score 58 CVSS 9.6 EPSS 0.36%

    OpenYak Desktop: Unsicher gebundene lokale HTTP-API vor Version 1.1.3

  19. CVE-2026-50540 Kritisch
    Score 58 CVSS 9.6 EPSS 0.40%

    Kata Containers: Schwachstelle in kata-runtime vor Version 4.0.0

  20. CVE-2026-16038 Kritisch
    Score 55 CVSS 9.1 EPSS 0.24%

    WordPress-Plugin MStore API: Fehlende Zahlungsverifikation bei Bestell-Endpunkten

  21. CVE-2026-48039 Kritisch
    Score 55 CVSS 9.1

    Meta Ads MCP: Schwachstelle in AuthInjectionMiddleware.dispatch() vor Version 1.0.109

  22. CVE-2026-48170 Kritisch
    Score 55 CVSS 9.1 EPSS 0.25%

    scim-patch – Prototype Pollution bei SCIM-PATCH-Operationen

  23. CVE-2026-71560 Kritisch
    Score 55 CVSS 9.1 EPSS 0.18%

    Apache Fory C++ Out-of-Bounds Read bei der Deserialisierung

  24. CVE-2026-71851 Kritisch
    Score 54 CVSS 9

    crypto-js: Unsichere Zufallszahlengenerierung in WordArray.random()

  25. CVE-2026-15215 Hoch
    Score 53 CVSS 8.8 EPSS 0.35%

    Subscriptions for WooCommerce: Fehlende Berechtigungsprüfung bei der Plugin-Installation

  26. CVE-2026-16263 Hoch
    Score 53 CVSS 8.8 EPSS 0.33%

    WordPress-Plugin WP Maps: Fehlende Berechtigungsprüfung ermöglicht File Inclusion

  27. CVE-2026-48169 Hoch
    Score 53 CVSS 8.8 EPSS 0.26%

    PraisonAI Platform API: Zwei Autorisierungsfehler brechen Workspace-Isolation

  28. CVE-2026-9169 Hoch
    Score 53 CVSS 8.8 EPSS 0.14%

    LUCID Vision Labs Arena SDK – DLL Search Order Hijacking unter Windows

  29. CVE-2026-48026 Hoch
    Score 52 CVSS 8.7 EPSS 0.22%

    lakeFS Web UI – Schwachstelle beim Rendering

  30. CVE-2026-48120 Hoch
    Score 52 CVSS 8.6 EPSS 0.14%

    Kakoune: autorestore.kak-Skript anfällig für bösartige Backup-Dateien

  31. CVE-2026-65400 Kritisch Aktiv ausgenutzt
    Score 100 CVSS 9.8 EPSS 9.90%

    Apple macOS – Improper Authentication Vulnerability

  32. CVE-2026-5430 Kritisch
    Score 60 CVSS 10 EPSS 0.22%

    Craft CMS: JWT-Authentifizierung akzeptiert Token mit nicht konfiguriertem Signaturalgorithmus

  33. CVE-2026-1728 Kritisch
    Score 59 CVSS 9.8 EPSS 0.30%

    Unzureichend eingeschränkte Tokens ermöglichen Zugriff auf Admin-REST-APIs

  34. CVE-2025-15039 Kritisch
    Score 56 CVSS 9.4 EPSS 0.39%

    Adaptive Authentication: Unzureichende Durchsetzung mehrstufiger Anmeldeschritte

  35. CVE-2026-15991 Hoch
    Score 53 CVSS 8.8 EPSS 0.61%

    File Manager (WordPress) – Beliebiges Löschen von Dateien durch unzureichende Pfadvalidierung

  36. CVE-2026-15459 Hoch
    Score 49 CVSS 8.1 EPSS 0.51%

    WPMU DEV Dashboard Plugin für WordPress: Authentifizierungsumgehung

  37. CVE-2026-67869 Hoch
    Score 45 CVSS 7.5 EPSS 0.47%

    open62541: Pufferüberlauf in Service_Call durch unzureichende Eingabevalidierung

  38. CVE-2026-18970 Hoch
    Score 44 CVSS 7.3 EPSS 0.25%

    Rongzhitong Visual Integrated Command and Dispatch Platform – Schwachstelle in /dm/dispatch/user/findAll

  39. CVE-2026-18973 Hoch
    Score 44 CVSS 7.3 EPSS 0.30%

    heshengtao super-agent-party: Schwachstelle in sanitize_proxy_url (extension_proxy)

  40. CVE-2026-19000 Hoch
    Score 44 CVSS 7.3 EPSS 0.29%

    JeecgBoot bis Version 3.9.2: Schwachstelle im Anonymous Chat Attachment Parser

  41. CVE-2026-19009 Hoch
    Score 44 CVSS 7.3 EPSS 0.39%

    TinyAGI 0.0.20: Schwachstelle in der Funktion collectFiles (Message API Endpoint)

  42. CVE-2026-19010 Hoch
    Score 44 CVSS 7.3 EPSS 0.37%

    TinyAGI 0.0.20: Sicherheitslücke in der Funktion processMessage (Message API Endpoint)

  43. CVE-2026-19021 Hoch
    Score 44 CVSS 7.3 EPSS 0.26%

    SourceCodester Computer Repair Shop Management System 1.0 – Schwachstelle in /classes/Master.php

  44. CVE-2026-16636 Hoch
    Score 43 CVSS 7.2 EPSS 0.31%

    FluentSMTP (WordPress) – Gespeichertes Cross-Site-Scripting über den Empfänger-Anzeigenamen

  45. CVE-2026-18325 Hoch
    Score 43 CVSS 7.2 EPSS 0.28%

    WordPress Forminator Forms: Stored Cross-Site Scripting über gefälschten Upload-Datensatz

  46. CVE-2026-18510 Hoch
    Score 43 CVSS 7.2 EPSS 0.24%

    TranslatePress: Gespeichertes Cross-Site Scripting über Kommentarinhalte

  47. CVE-2026-18996 Mittel
    Score 38 CVSS 6.3 EPSS 0.24%

    cosmicstack-labs mercury-agent: Schwachstelle in PermissionManager.checkShellCommand

  48. CVE-2026-18997 Mittel
    Score 38 CVSS 6.3 EPSS 0.21%

    cosmicstack-labs mercury-agent bis 1.1.12: Schwachstelle in Agent.handleBgCommand (bg Command Handler)

  49. CVE-2026-18998 Mittel
    Score 38 CVSS 6.3 EPSS 0.21%

    cosmicstack-labs mercury-agent: Schwachstelle in SubAgent.run (delegate_task Tool)

  50. CVE-2026-18400 Mittel
    Score 38 CVSS 6.4 EPSS 0.25%

    MetaSlider WordPress-Plugin: Stored XSS über die 'delay'-Post-Meta-Einstellung

Diesem Feed folgen, kostenlos

Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.