Live-Feed 1649 aktiv ausgenutzt
Priorisierte Schwachstellen
Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.
22837
CVEs gesamt
1649
Aktiv ausgenutzt (KEV)
296
Ransomware-Bezug
4804
Kritisch
Zeige 3551 bis 3600 von 22837
- CVE-2026-54011 HochScore 52 CVSS 8.7
Open WebUI – Cross-Site Scripting über Mermaid-Blöcke in der Datei-Vorschau
- CVE-2026-54762 HochScore 52 CVSS 8.6
Traefik – Ingress-NGINX-Routen versagen offen bei nicht auflösbarem Auth-Secret
- CVE-2026-49444 HochScore 51 CVSS 8.5
Sandbox-Ausbruch im Python-Code-Node von n8n ermöglicht RCE
- CVE-2026-54312 HochScore 51 CVSS 8.5
n8n – Prototype Pollution über den Microsoft-SQL-Node legt die Instanz lahm
- CVE-2025-71337 HochScore 50 CVSS 8.3
Flowise unverifizierte E-Mail-Änderung ermöglicht Kontoübernahme
- CVE-2026-54010 HochScore 50 CVSS 8.3
Open WebUI: Fehlende Zugriffsprüfung bei Datei-Zuordnung in geteilten Chats
- CVE-2026-49402 HochScore 49 CVSS 8.1 EPSS 0.28%
Deno: fehlerhaftes Shell-Argument-Escaping in node:child_process
- CVE-2026-56784 HochScore 49 CVSS 8.1 EPSS 0.26%
OpenRemote – IDOR ermöglicht Löschen fremder Alarme
- CVE-2026-56379 HochScore 49 CVSS 8.1 EPSS 0.90%
ImageMagick – Command Injection im SVG-Decoder (MVG-Befehle)
- CVE-2026-52845 HochScore 49 CVSS 8.1 EPSS 0.25%
Caddy – Identitäts-Header-Injektion über forward_auth und php_fastcgi
- CVE-2026-45135 HochScore 49 CVSS 8.1
Fehlerhafte FastCGI-Pfadaufteilung in Caddy ermöglicht Code-Ausführung
- CVE-2026-45732 HochScore 49 CVSS 8.1
Fehlerhafte Autorisierung der OAuth-Reconnect-Endpunkte in n8n
- CVE-2020-9695 HochScore 47 CVSS 7.8 EPSS 0.18%
Adobe Acrobat Reader – Out-of-Bounds-Write mit möglicher Codeausführung
- CVE-2023-54365 HochScore 45 CVSS 7.5 EPSS 0.57%
Traefik – Denial of Service in der HTTP/2-Verarbeitung
- CVE-2026-52844 HochScore 45 CVSS 7.5 EPSS 0.41%
Caddy: Pfad-Matcher unter Windows umgehbar (Zugriff auf geschützte Dateien)
- CVE-2026-49401 HochScore 44 CVSS 7.3 EPSS 0.14%
Deno: Umgehung der Berechtigungsprüfung durch fehlerhaften Pfadvergleich
- CVE-2026-10609 MittelScore 41 CVSS 6.8 EPSS 0.23%
Red Hat OpenShift Logging Operator: Fehlende Autorisierung bei Token-Weiterleitung
- CVE-2026-11820 MittelScore 39 CVSS 6.5 EPSS 0.29%
Ansible community.general nexmo Modul Credential Exposure
- CVE-2020-9711 MittelScore 33 CVSS 5.5 EPSS 0.18%
Adobe Acrobat Reader: Out-of-bounds-Read mit möglicher Speicheroffenlegung
- CVE-2020-9713 MittelScore 33 CVSS 5.5 EPSS 0.18%
Adobe Acrobat/Reader: Out-of-bounds-Read
- CVE-2026-11819 MittelScore 33 CVSS 5.5 EPSS 0.12%
keyring_info-Modul – Offenlegung einer Passphrase aus dem OS-Schlüsselbund
- CVE-2026-12163 MittelScore 33 CVSS 5.5 EPSS 0.14%
Fortra File Integrity Monitoring (Tripwire Enterprise): Stored XSS in der Asset-View-UI
- CVE-2026-12969 MittelScore 32 CVSS 5.3 EPSS 0.24%
dnsmasq – Out-of-Bounds-Read in find_soa()
- CVE-2026-50221 MittelScore 32 CVSS 5.4 EPSS 0.15%
OpenStack Swift – Fehlende Filterung interner Update-Header
- CVE-2026-55655 MittelScore 30 CVSS 5 EPSS 0.09%
OpenSSH – Hijacking clientseitiger X11-Forwarding-Verbindungen
- CVE-2026-12164 MittelScore 26 CVSS 4.4 EPSS 0.10%
Fortra File Integrity Monitoring – Fehlerhafte Rechtevergabe beim tetool-Import
- CVE-2026-12891 MittelScore 26 CVSS 4.3 EPSS 0.28%
CVE-2026-12891 – Out-of-bounds-Read im GStreamer H.266-Parser
- CVE-2026-12892 MittelScore 26 CVSS 4.4 EPSS 0.12%
GStreamer gst-plugins-bad: Heap-Out-of-Bounds-Read bei H.264
- CVE-2026-55653 MittelScore 26 CVSS 4.3 EPSS 0.24%
OpenSSH: Double-Free im DH-GEX-Client-Pfad (FIPS)
- CVE-2026-55654 NiedrigScore 22 CVSS 3.7 EPSS 0.37%
OpenSSH: Heap-Out-of-Bounds-Read bei GSSAPI-Bereinigung
- CVE-2026-56968 NiedrigScore 22 CVSS 3.7 EPSS 0.24%
GNU SASL: Speicheroffenlegung im NTLM-Client (_gsasl_ntlm_client_step)
- CVE-2026-10561 KritischScore 60 CVSS 10 EPSS 0.50%
IBM Langflow OSS: Authentifizierungsumgehung und unzureichende Python-Isolation
- CVE-2026-49468 KritischScore 59 CVSS 9.8 EPSS 0.56%
LiteLLM: Host-Header-Verarbeitungsfehler im Proxy (AI Gateway)
- CVE-2026-7664 KritischScore 59 CVSS 9.8 EPSS 0.28%
IBM Langflow OSS: Fehlende Autorisierung erlaubt Zugriff auf geschützte MCP-Projektressourcen
- CVE-2026-6653 KritischScore 59 CVSS 9.8 EPSS 0.29%
Use-after-free in libxml2 (xmlParseInternalSubset)
- CVE-2026-10789 KritischScore 58 CVSS 9.6 EPSS 0.38%
Autodesk Fusion Desktop: Codeausführung über die MCP-Erweiterung
- CVE-2026-28381 KritischScore 58 CVSS 9.6 EPSS 0.21%
Grafana: Snowflake-Datenquelle erlaubt Datei-Lese- und Schreibzugriffe per GET/PUT
- CVE-2026-11373 KritischScore 55 CVSS 9.1 EPSS 0.35%
Perl-Modul Net::Statsite::Client: Metric Injection durch nicht entfernte Zeilenumbrüche
- CVE-2026-12628 KritischScore 55 CVSS 9.1 EPSS 0.36%
IBM Storage Protect Client: Authentifizierungsumgehung durch fest codierte Zugangsdaten
- CVE-2026-48509 KritischScore 55 CVSS 9.1 EPSS 0.24%
MessagePack for C#: Unsichere Standard-Serializer-Optionen (MessagePackInputFormatter)
- CVE-2026-48746 KritischScore 55 CVSS 9.1 EPSS 1.01%
CVE-2026-48746 – Schwachstelle in vLLM über ASGI-/Starlette-Vertrauensstellung
- CVE-2026-56348 KritischScore 55 CVSS 9.1 EPSS 0.26%
n8n – Credential-Exfiltration über den dynamic-node-parameters-Endpunkt
- CVE-2026-12249 KritischScore 54 CVSS 9 EPSS 0.11%
Canonical ADSys: Schwachstelle beim AD-CS-Zertifikats-Auto-Enrollment
- CVE-2026-44272 HochScore 53 CVSS 8.8 EPSS 0.25%
Dell Wyse Management Suite: SQL-Injection
- CVE-2026-54099 HochScore 53 CVSS 8.8 EPSS 0.07%
Red Hat OpenShift: Schwachstelle im Windows Machine Config Operator (CSR-Auto-Approver)
- CVE-2026-54100 HochScore 50 CVSS 8.3 EPSS 0.18%
Red Hat OpenShift WMCO – fehlende SSH-Host-Key-Verifizierung
- CVE-2025-66336 HochScore 49 CVSS 8.1 EPSS 0.38%
Apache Doris MCP Server – SQL-Injection im Metadaten-Abfragepfad
- CVE-2026-44271 HochScore 49 CVSS 8.1 EPSS 0.25%
SQL-Injection in Dell Wyse Management Suite (WMS)
- CVE-2026-9072 HochScore 49 CVSS 8.1 EPSS 0.41%
IBM WebSphere Application Server – Remote Code Execution (Intelligent Management Plug-in)
- CVE-2026-44274 HochScore 47 CVSS 7.8 EPSS 0.13%
Dell Wyse Management Suite – Improper Link Resolution Before File Access
Diesem Feed folgen, kostenlos
Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.