Live-Feed 1649 aktiv ausgenutzt

Priorisierte Schwachstellen

Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.

22837
CVEs gesamt
1649
Aktiv ausgenutzt (KEV)
296
Ransomware-Bezug
4804
Kritisch

Zeige 3551 bis 3600 von 22837

  1. CVE-2026-54011 Hoch
    Score 52 CVSS 8.7

    Open WebUI – Cross-Site Scripting über Mermaid-Blöcke in der Datei-Vorschau

  2. CVE-2026-54762 Hoch
    Score 52 CVSS 8.6

    Traefik – Ingress-NGINX-Routen versagen offen bei nicht auflösbarem Auth-Secret

  3. CVE-2026-49444 Hoch
    Score 51 CVSS 8.5

    Sandbox-Ausbruch im Python-Code-Node von n8n ermöglicht RCE

  4. CVE-2026-54312 Hoch
    Score 51 CVSS 8.5

    n8n – Prototype Pollution über den Microsoft-SQL-Node legt die Instanz lahm

  5. CVE-2025-71337 Hoch
    Score 50 CVSS 8.3

    Flowise unverifizierte E-Mail-Änderung ermöglicht Kontoübernahme

  6. CVE-2026-54010 Hoch
    Score 50 CVSS 8.3

    Open WebUI: Fehlende Zugriffsprüfung bei Datei-Zuordnung in geteilten Chats

  7. CVE-2026-49402 Hoch
    Score 49 CVSS 8.1 EPSS 0.28%

    Deno: fehlerhaftes Shell-Argument-Escaping in node:child_process

  8. CVE-2026-56784 Hoch
    Score 49 CVSS 8.1 EPSS 0.26%

    OpenRemote – IDOR ermöglicht Löschen fremder Alarme

  9. CVE-2026-56379 Hoch
    Score 49 CVSS 8.1 EPSS 0.90%

    ImageMagick – Command Injection im SVG-Decoder (MVG-Befehle)

  10. CVE-2026-52845 Hoch
    Score 49 CVSS 8.1 EPSS 0.25%

    Caddy – Identitäts-Header-Injektion über forward_auth und php_fastcgi

  11. CVE-2026-45135 Hoch
    Score 49 CVSS 8.1

    Fehlerhafte FastCGI-Pfadaufteilung in Caddy ermöglicht Code-Ausführung

  12. CVE-2026-45732 Hoch
    Score 49 CVSS 8.1

    Fehlerhafte Autorisierung der OAuth-Reconnect-Endpunkte in n8n

  13. CVE-2020-9695 Hoch
    Score 47 CVSS 7.8 EPSS 0.18%

    Adobe Acrobat Reader – Out-of-Bounds-Write mit möglicher Codeausführung

  14. CVE-2023-54365 Hoch
    Score 45 CVSS 7.5 EPSS 0.57%

    Traefik – Denial of Service in der HTTP/2-Verarbeitung

  15. CVE-2026-52844 Hoch
    Score 45 CVSS 7.5 EPSS 0.41%

    Caddy: Pfad-Matcher unter Windows umgehbar (Zugriff auf geschützte Dateien)

  16. CVE-2026-49401 Hoch
    Score 44 CVSS 7.3 EPSS 0.14%

    Deno: Umgehung der Berechtigungsprüfung durch fehlerhaften Pfadvergleich

  17. CVE-2026-10609 Mittel
    Score 41 CVSS 6.8 EPSS 0.23%

    Red Hat OpenShift Logging Operator: Fehlende Autorisierung bei Token-Weiterleitung

  18. CVE-2026-11820 Mittel
    Score 39 CVSS 6.5 EPSS 0.29%

    Ansible community.general nexmo Modul Credential Exposure

  19. CVE-2020-9711 Mittel
    Score 33 CVSS 5.5 EPSS 0.18%

    Adobe Acrobat Reader: Out-of-bounds-Read mit möglicher Speicheroffenlegung

  20. CVE-2020-9713 Mittel
    Score 33 CVSS 5.5 EPSS 0.18%

    Adobe Acrobat/Reader: Out-of-bounds-Read

  21. CVE-2026-11819 Mittel
    Score 33 CVSS 5.5 EPSS 0.12%

    keyring_info-Modul – Offenlegung einer Passphrase aus dem OS-Schlüsselbund

  22. CVE-2026-12163 Mittel
    Score 33 CVSS 5.5 EPSS 0.14%

    Fortra File Integrity Monitoring (Tripwire Enterprise): Stored XSS in der Asset-View-UI

  23. CVE-2026-12969 Mittel
    Score 32 CVSS 5.3 EPSS 0.24%

    dnsmasq – Out-of-Bounds-Read in find_soa()

  24. CVE-2026-50221 Mittel
    Score 32 CVSS 5.4 EPSS 0.15%

    OpenStack Swift – Fehlende Filterung interner Update-Header

  25. CVE-2026-55655 Mittel
    Score 30 CVSS 5 EPSS 0.09%

    OpenSSH – Hijacking clientseitiger X11-Forwarding-Verbindungen

  26. CVE-2026-12164 Mittel
    Score 26 CVSS 4.4 EPSS 0.10%

    Fortra File Integrity Monitoring – Fehlerhafte Rechtevergabe beim tetool-Import

  27. CVE-2026-12891 Mittel
    Score 26 CVSS 4.3 EPSS 0.28%

    CVE-2026-12891 – Out-of-bounds-Read im GStreamer H.266-Parser

  28. CVE-2026-12892 Mittel
    Score 26 CVSS 4.4 EPSS 0.12%

    GStreamer gst-plugins-bad: Heap-Out-of-Bounds-Read bei H.264

  29. CVE-2026-55653 Mittel
    Score 26 CVSS 4.3 EPSS 0.24%

    OpenSSH: Double-Free im DH-GEX-Client-Pfad (FIPS)

  30. CVE-2026-55654 Niedrig
    Score 22 CVSS 3.7 EPSS 0.37%

    OpenSSH: Heap-Out-of-Bounds-Read bei GSSAPI-Bereinigung

  31. CVE-2026-56968 Niedrig
    Score 22 CVSS 3.7 EPSS 0.24%

    GNU SASL: Speicheroffenlegung im NTLM-Client (_gsasl_ntlm_client_step)

  32. CVE-2026-10561 Kritisch
    Score 60 CVSS 10 EPSS 0.50%

    IBM Langflow OSS: Authentifizierungsumgehung und unzureichende Python-Isolation

  33. CVE-2026-49468 Kritisch
    Score 59 CVSS 9.8 EPSS 0.56%

    LiteLLM: Host-Header-Verarbeitungsfehler im Proxy (AI Gateway)

  34. CVE-2026-7664 Kritisch
    Score 59 CVSS 9.8 EPSS 0.28%

    IBM Langflow OSS: Fehlende Autorisierung erlaubt Zugriff auf geschützte MCP-Projektressourcen

  35. CVE-2026-6653 Kritisch
    Score 59 CVSS 9.8 EPSS 0.29%

    Use-after-free in libxml2 (xmlParseInternalSubset)

  36. CVE-2026-10789 Kritisch
    Score 58 CVSS 9.6 EPSS 0.38%

    Autodesk Fusion Desktop: Codeausführung über die MCP-Erweiterung

  37. CVE-2026-28381 Kritisch
    Score 58 CVSS 9.6 EPSS 0.21%

    Grafana: Snowflake-Datenquelle erlaubt Datei-Lese- und Schreibzugriffe per GET/PUT

  38. CVE-2026-11373 Kritisch
    Score 55 CVSS 9.1 EPSS 0.35%

    Perl-Modul Net::Statsite::Client: Metric Injection durch nicht entfernte Zeilenumbrüche

  39. CVE-2026-12628 Kritisch
    Score 55 CVSS 9.1 EPSS 0.36%

    IBM Storage Protect Client: Authentifizierungsumgehung durch fest codierte Zugangsdaten

  40. CVE-2026-48509 Kritisch
    Score 55 CVSS 9.1 EPSS 0.24%

    MessagePack for C#: Unsichere Standard-Serializer-Optionen (MessagePackInputFormatter)

  41. CVE-2026-48746 Kritisch
    Score 55 CVSS 9.1 EPSS 1.01%

    CVE-2026-48746 – Schwachstelle in vLLM über ASGI-/Starlette-Vertrauensstellung

  42. CVE-2026-56348 Kritisch
    Score 55 CVSS 9.1 EPSS 0.26%

    n8n – Credential-Exfiltration über den dynamic-node-parameters-Endpunkt

  43. CVE-2026-12249 Kritisch
    Score 54 CVSS 9 EPSS 0.11%

    Canonical ADSys: Schwachstelle beim AD-CS-Zertifikats-Auto-Enrollment

  44. CVE-2026-44272 Hoch
    Score 53 CVSS 8.8 EPSS 0.25%

    Dell Wyse Management Suite: SQL-Injection

  45. CVE-2026-54099 Hoch
    Score 53 CVSS 8.8 EPSS 0.07%

    Red Hat OpenShift: Schwachstelle im Windows Machine Config Operator (CSR-Auto-Approver)

  46. CVE-2026-54100 Hoch
    Score 50 CVSS 8.3 EPSS 0.18%

    Red Hat OpenShift WMCO – fehlende SSH-Host-Key-Verifizierung

  47. CVE-2025-66336 Hoch
    Score 49 CVSS 8.1 EPSS 0.38%

    Apache Doris MCP Server – SQL-Injection im Metadaten-Abfragepfad

  48. CVE-2026-44271 Hoch
    Score 49 CVSS 8.1 EPSS 0.25%

    SQL-Injection in Dell Wyse Management Suite (WMS)

  49. CVE-2026-9072 Hoch
    Score 49 CVSS 8.1 EPSS 0.41%

    IBM WebSphere Application Server – Remote Code Execution (Intelligent Management Plug-in)

  50. CVE-2026-44274 Hoch
    Score 47 CVSS 7.8 EPSS 0.13%

    Dell Wyse Management Suite – Improper Link Resolution Before File Access

Diesem Feed folgen, kostenlos

Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.