Live-Feed 1649 aktiv ausgenutzt

Priorisierte Schwachstellen

Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.

22921
CVEs gesamt
1649
Aktiv ausgenutzt (KEV)
296
Ransomware-Bezug
4808
Kritisch

Zeige 3601 bis 3650 von 22921

  1. CVE-2026-53127 Mittel
    Score 0 EPSS 0.14%

    Linux-Kernel: Speicherleck bei fehlgeschlagener Zonen-Revalidierung

  2. CVE-2025-67038 Aktiv ausgenutzt
    Score 100 EPSS 0.89%

    Lantronix EDS5000: Code-Injection-Schwachstelle

  3. CVE-2026-34908 Aktiv ausgenutzt
    Score 100 EPSS 2.45%

    Ubiquiti UniFi OS: unzureichende Zugriffskontrolle

  4. CVE-2026-34909 Aktiv ausgenutzt
    Score 100 EPSS 2.27%

    Ubiquiti UniFi OS: Path Traversal wird aktiv ausgenutzt

  5. CVE-2026-34910 Aktiv ausgenutzt
    Score 100 EPSS 78.55%

    Ubiquiti UniFi OS – Schwachstelle durch unzureichende Eingabevalidierung

  6. CVE-2026-48020 Kritisch
    Score 60 CVSS 10 EPSS 0.59%

    Traefik – Schwachstelle in der StripPrefix-Middleware

  7. CVE-2026-48491 Kritisch
    Score 60 CVSS 10 EPSS 0.24%

    Traefik: Umgehung des Domain-Fronting-Schutzes (SNICheck)

  8. CVE-2026-53622 Kritisch
    Score 60 CVSS 10 EPSS 0.24%

    Traefik: fehlerhafte TLS-Konfigurationswahl bei HTTP/3 (QUIC)

  9. CVE-2026-54309 Kritisch
    Score 60 CVSS 10 EPSS 0.40%

    n8n: MCP-Endpunkt in @n8n/mcp-browser ohne Zugriffsschutz

  10. CVE-2026-12866 Kritisch
    Score 59 CVSS 9.8 EPSS 0.47%

    expr-eval: Code-Ausführung über die toJSFunction()-API

  11. CVE-2026-44789 Kritisch
    Score 59 CVSS 9.9 EPSS 0.63%

    n8n – globale Prototype Pollution über Workflows

  12. CVE-2026-44791 Kritisch
    Score 59 CVSS 9.9 EPSS 0.63%

    n8n – Umgehung des Patches für CVE-2026-42232 durch Workflow-Berechtigte

  13. CVE-2026-53753 Kritisch
    Score 59 CVSS 9.8 EPSS 0.45%

    Crawl4AI: unzureichender AST-Validator in _safe_eval_expression()

  14. CVE-2026-54305 Kritisch
    Score 59 CVSS 9.9 EPSS 0.34%

    n8n – EE-Endpunkte der Dynamic Credentials ohne Berechtigungsprüfung

  15. CVE-2026-54310 Kritisch
    Score 59 CVSS 9.9 EPSS 0.39%

    n8n – manipulierte Parameter am TimescaleDB-Knoten

  16. CVE-2026-56274 Kritisch
    Score 59 CVSS 9.9 EPSS 2.68%

    Flowise – mehrfache OS-Command-Injection im Custom-MCP-Server

  17. CVE-2026-56315 Kritisch
    Score 59 CVSS 9.8 EPSS 0.76%

    picklescan: mehrere Python-Standardbibliotheksmodule werden nicht blockiert

  18. CVE-2026-11807 Kritisch
    Score 58 CVSS 9.6 EPSS 0.37%

    Event-Driven Ansible: Fehlende Autorisierung in der WebSocket-API

  19. CVE-2026-48519 Kritisch
    Score 58 CVSS 9.6 EPSS 0.69%

    Langflow: Remote Code Execution über Shareable Playground / Public Flows

  20. CVE-2026-53662 Kritisch
    Score 58 CVSS 9.6 EPSS 0.24%

    immich: Reflektiertes Cross-Site-Scripting auf der Login-Seite

  21. CVE-2026-54307 Kritisch
    Score 58 CVSS 9.6 EPSS 0.32%

    n8n – Zugriff auf fremde Anmeldedaten über geteilte Workflows

  22. CVE-2026-54588 Kritisch
    Score 58 CVSS 9.6 EPSS 0.31%

    Poweradmin: Vertrauen in den angreiferkontrollierten HTTP_HOST-Header

  23. CVE-2026-55447 Kritisch
    Score 58 CVSS 9.6 EPSS 0.41%

    Langflow: Beliebiger Dateizugriff über in RAG eingespeiste Dateien

  24. CVE-2026-55450 Kritisch
    Score 56 CVSS 9.3 EPSS 0.33%

    Langflow: Unbegrenzter Datei-Upload ohne Authentifizierung

  25. CVE-2026-54316 Kritisch
    Score 55 CVSS 9.1 EPSS 0.40%

    Claude Code – Vorab freigegebener WebFetch-Hostname huggingface.co ausnutzbar

  26. CVE-2026-9733 Kritisch
    Score 55 CVSS 9.1 EPSS 0.34%

    Perl-Modul Mojolicious::Plugin::Web::Auth::OAuth2: Unsicherer Standard-State-Parameter

  27. CVE-2026-11374 Kritisch
    Score 54 CVSS 9 EPSS 1.24%

    ManageEngine ADSelfService/RecoveryManager/M365/ADAudit Plus – Vorhersagbare SSO-Tickets

  28. CVE-2026-44792 Kritisch
    Score 54 CVSS 9 EPSS 0.33%

    n8n: Kompromittierung über verbundenes Git-Repository der Source-Control-Konfiguration

  29. CVE-2026-54157 Kritisch
    Score 54 CVSS 9 EPSS 1.78%

    LobeHub: Server-Side Request Forgery über /webapi/proxy-Endpunkt

  30. CVE-2026-33760 Hoch
    Score 53 CVSS 8.8

    IDOR/BOLA in Langflow /api/v1/monitor

  31. CVE-2026-44790 Hoch
    Score 53 CVSS 8.8

    CLI-Flag-Injection im Git-Node von n8n

  32. CVE-2026-54011 Hoch
    Score 52 CVSS 8.7

    Open WebUI – Cross-Site Scripting über Mermaid-Blöcke in der Datei-Vorschau

  33. CVE-2026-54762 Hoch
    Score 52 CVSS 8.6

    Traefik – Ingress-NGINX-Routen versagen offen bei nicht auflösbarem Auth-Secret

  34. CVE-2026-49444 Hoch
    Score 51 CVSS 8.5

    Sandbox-Ausbruch im Python-Code-Node von n8n ermöglicht RCE

  35. CVE-2026-54312 Hoch
    Score 51 CVSS 8.5

    n8n – Prototype Pollution über den Microsoft-SQL-Node legt die Instanz lahm

  36. CVE-2025-71337 Hoch
    Score 50 CVSS 8.3

    Flowise unverifizierte E-Mail-Änderung ermöglicht Kontoübernahme

  37. CVE-2026-54010 Hoch
    Score 50 CVSS 8.3

    Open WebUI: Fehlende Zugriffsprüfung bei Datei-Zuordnung in geteilten Chats

  38. CVE-2026-49402 Hoch
    Score 49 CVSS 8.1 EPSS 0.28%

    Deno: fehlerhaftes Shell-Argument-Escaping in node:child_process

  39. CVE-2026-56784 Hoch
    Score 49 CVSS 8.1 EPSS 0.26%

    OpenRemote – IDOR ermöglicht Löschen fremder Alarme

  40. CVE-2026-56379 Hoch
    Score 49 CVSS 8.1 EPSS 0.90%

    ImageMagick – Command Injection im SVG-Decoder (MVG-Befehle)

  41. CVE-2026-52845 Hoch
    Score 49 CVSS 8.1 EPSS 0.25%

    Caddy – Identitäts-Header-Injektion über forward_auth und php_fastcgi

  42. CVE-2026-45135 Hoch
    Score 49 CVSS 8.1

    Fehlerhafte FastCGI-Pfadaufteilung in Caddy ermöglicht Code-Ausführung

  43. CVE-2026-45732 Hoch
    Score 49 CVSS 8.1

    Fehlerhafte Autorisierung der OAuth-Reconnect-Endpunkte in n8n

  44. CVE-2020-9695 Hoch
    Score 47 CVSS 7.8 EPSS 0.18%

    Adobe Acrobat Reader – Out-of-Bounds-Write mit möglicher Codeausführung

  45. CVE-2023-54365 Hoch
    Score 45 CVSS 7.5 EPSS 0.57%

    Traefik – Denial of Service in der HTTP/2-Verarbeitung

  46. CVE-2026-52844 Hoch
    Score 45 CVSS 7.5 EPSS 0.41%

    Caddy: Pfad-Matcher unter Windows umgehbar (Zugriff auf geschützte Dateien)

  47. CVE-2026-49401 Hoch
    Score 44 CVSS 7.3 EPSS 0.14%

    Deno: Umgehung der Berechtigungsprüfung durch fehlerhaften Pfadvergleich

  48. CVE-2026-10609 Mittel
    Score 41 CVSS 6.8 EPSS 0.23%

    Red Hat OpenShift Logging Operator: Fehlende Autorisierung bei Token-Weiterleitung

  49. CVE-2026-11820 Mittel
    Score 39 CVSS 6.5 EPSS 0.29%

    Ansible community.general nexmo Modul Credential Exposure

  50. CVE-2020-9711 Mittel
    Score 33 CVSS 5.5 EPSS 0.18%

    Adobe Acrobat Reader: Out-of-bounds-Read mit möglicher Speicheroffenlegung

Diesem Feed folgen, kostenlos

Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.