Live-Feed 1649 aktiv ausgenutzt

Priorisierte Schwachstellen

Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.

23012
CVEs gesamt
1649
Aktiv ausgenutzt (KEV)
296
Ransomware-Bezug
4809
Kritisch

Zeige 3751 bis 3800 von 23012

  1. CVE-2026-10561 Kritisch
    Score 60 CVSS 10 EPSS 0.50%

    IBM Langflow OSS: Authentifizierungsumgehung und unzureichende Python-Isolation

  2. CVE-2026-49468 Kritisch
    Score 59 CVSS 9.8 EPSS 0.56%

    LiteLLM: Host-Header-Verarbeitungsfehler im Proxy (AI Gateway)

  3. CVE-2026-7664 Kritisch
    Score 59 CVSS 9.8 EPSS 0.28%

    IBM Langflow OSS: Fehlende Autorisierung erlaubt Zugriff auf geschützte MCP-Projektressourcen

  4. CVE-2026-6653 Kritisch
    Score 59 CVSS 9.8 EPSS 0.29%

    Use-after-free in libxml2 (xmlParseInternalSubset)

  5. CVE-2026-10789 Kritisch
    Score 58 CVSS 9.6 EPSS 0.38%

    Autodesk Fusion Desktop: Codeausführung über die MCP-Erweiterung

  6. CVE-2026-28381 Kritisch
    Score 58 CVSS 9.6 EPSS 0.21%

    Grafana: Snowflake-Datenquelle erlaubt Datei-Lese- und Schreibzugriffe per GET/PUT

  7. CVE-2026-11373 Kritisch
    Score 55 CVSS 9.1 EPSS 0.35%

    Perl-Modul Net::Statsite::Client: Metric Injection durch nicht entfernte Zeilenumbrüche

  8. CVE-2026-12628 Kritisch
    Score 55 CVSS 9.1 EPSS 0.36%

    IBM Storage Protect Client: Authentifizierungsumgehung durch fest codierte Zugangsdaten

  9. CVE-2026-48509 Kritisch
    Score 55 CVSS 9.1 EPSS 0.24%

    MessagePack for C#: Unsichere Standard-Serializer-Optionen (MessagePackInputFormatter)

  10. CVE-2026-48746 Kritisch
    Score 55 CVSS 9.1 EPSS 1.01%

    CVE-2026-48746 – Schwachstelle in vLLM über ASGI-/Starlette-Vertrauensstellung

  11. CVE-2026-56348 Kritisch
    Score 55 CVSS 9.1 EPSS 0.26%

    n8n – Credential-Exfiltration über den dynamic-node-parameters-Endpunkt

  12. CVE-2026-12249 Kritisch
    Score 54 CVSS 9 EPSS 0.11%

    Canonical ADSys: Schwachstelle beim AD-CS-Zertifikats-Auto-Enrollment

  13. CVE-2026-44272 Hoch
    Score 53 CVSS 8.8 EPSS 0.25%

    Dell Wyse Management Suite: SQL-Injection

  14. CVE-2026-54099 Hoch
    Score 53 CVSS 8.8 EPSS 0.07%

    Red Hat OpenShift: Schwachstelle im Windows Machine Config Operator (CSR-Auto-Approver)

  15. CVE-2026-54100 Hoch
    Score 50 CVSS 8.3 EPSS 0.18%

    Red Hat OpenShift WMCO – fehlende SSH-Host-Key-Verifizierung

  16. CVE-2025-66336 Hoch
    Score 49 CVSS 8.1 EPSS 0.38%

    Apache Doris MCP Server – SQL-Injection im Metadaten-Abfragepfad

  17. CVE-2026-44271 Hoch
    Score 49 CVSS 8.1 EPSS 0.25%

    SQL-Injection in Dell Wyse Management Suite (WMS)

  18. CVE-2026-9072 Hoch
    Score 49 CVSS 8.1 EPSS 0.41%

    IBM WebSphere Application Server – Remote Code Execution (Intelligent Management Plug-in)

  19. CVE-2026-44274 Hoch
    Score 47 CVSS 7.8 EPSS 0.13%

    Dell Wyse Management Suite – Improper Link Resolution Before File Access

  20. CVE-2026-42129 Hoch
    Score 46 CVSS 7.7 EPSS 0.39%

    Grafana Loki-Datenquelle – Path Traversal ermöglicht Zugriff auf Admin-Endpunkte

  21. CVE-2025-66389 Hoch
    Score 45 CVSS 7.5 EPSS 0.85%

    GitHub Copilot: Dateizugriff ausserhalb des Workspace über fetch_webpage

  22. CVE-2026-42127 Hoch
    Score 45 CVSS 7.5 EPSS 0.43%

    Grafana – fehlende Begrenzung der Request-Body-Grösse im Public-Dashboard-Endpunkt

  23. CVE-2026-53539 Hoch
    Score 45 CVSS 7.5 EPSS 0.26%

    Python-Multipart – fehlerhafte Trennzeichensuche beim Parsen von x-www-form-urlencoded

  24. CVE-2026-53571 Hoch
    Score 45 CVSS 7.5 EPSS 0.39%

    Vite: von server.fs.deny geschützte Dateien unter Windows abrufbar

  25. CVE-2026-8858 Hoch
    Score 45 CVSS 7.5 EPSS 0.26%

    IBM WebSphere: Remote Code Execution und DoS im Web-Server-Plug-in

  26. CVE-2026-9071 Hoch
    Score 45 CVSS 7.5 EPSS 0.31%

    IBM WebSphere Application Server: Denial of Service über präparierte Anfrage

  27. CVE-2026-10845 Hoch
    Score 44 CVSS 7.3 EPSS 0.34%

    IBM WebSphere Application Server: Authentifizierungsumgehung für JAX-WS-Anwendungen

  28. CVE-2026-8646 Hoch
    Score 44 CVSS 7.4 EPSS 0.34%

    IBM WebSphere Application Server: HTTP Request Smuggling

  29. CVE-2026-9006 Hoch
    Score 44 CVSS 7.4 EPSS 0.22%

    IBM WebSphere Application Server: Server-Side Request Forgery über den Ajax-Proxy

  30. CVE-2026-9029 Hoch
    Score 44 CVSS 7.3 EPSS 0.25%

    Grafana: Stored Cross-Site-Scripting über das Attributionsfeld eines Geomap-Panels

  31. CVE-2026-44913 Hoch
    Score 43 CVSS 7.2 EPSS 0.39%

    Apache NiFi: SQL-Injection im CaptureChangeMySQL-Processor durch fehlerhaftes Escaping von Tabellennamen

  32. CVE-2026-44914 Hoch
    Score 43 CVSS 7.2 EPSS 0.39%

    Apache NiFi: Fehlende Autorisierung beim Ersetzen von Process Groups

  33. CVE-2024-51454 Mittel
    Score 39 CVSS 6.5 EPSS 0.18%

    IBM Engineering Workflow Management: HTTP-Header-Injection

  34. CVE-2024-54178 Mittel
    Score 39 CVSS 6.5 EPSS 0.24%

    IBM Db2 (Cloud Pak for Data): Denial of Service beim Anlegen neuer Datenbanken

  35. CVE-2026-44911 Mittel
    Score 38 CVSS 6.3 EPSS 0.33%

    Apache NiFi: Fehlerhafte Autorisierung bei Konfigurationsprüfungsanfragen

  36. CVE-2026-8059 Mittel
    Score 37 CVSS 6.1 EPSS 0.17%

    IBM Datacap / Datacap Navigator: Cross-Site-Scripting

  37. CVE-2025-2669 Mittel
    Score 36 CVSS 6 EPSS 0.20%

    IBM Db2 (Cloud Pak for Data): Informationsoffenlegung durch privilegierten Nutzer

  38. CVE-2026-44273 Mittel
    Score 36 CVSS 6 EPSS 0.10%

    Dell Wyse Management Suite – Verwendung von Standard-Anmeldedaten

  39. CVE-2026-10852 Mittel
    Score 35 CVSS 5.9 EPSS 0.27%

    IBM WebSphere Application Server: Denial of Service im WebServer-Plug-in

  40. CVE-2026-12725 Mittel
    Score 35 CVSS 5.9 EPSS 0.40%

    dnsmasq – Heap-Buffer-Overflow bei aktivierter DNSSEC-Validierung

  41. CVE-2026-9320 Mittel
    Score 35 CVSS 5.9 EPSS 0.32%

    IBM WebSphere Application Server – Denial of Service durch präparierte Anfrage

  42. CVE-2026-8636 Mittel
    Score 33 CVSS 5.5 EPSS 0.15%

    IBM Datacap – Auslesen von Passwörtern und Schlüsseln aus dem Speicher

  43. CVE-2023-33854 Mittel
    Score 32 CVSS 5.3 EPSS 0.19%

    IBM Db2 on Cloud Pak for Data: Umgehung clientseitiger Validierung

  44. CVE-2025-33128 Mittel
    Score 32 CVSS 5.4 EPSS 0.14%

    IBM Engineering Workflow Management: Cross-Site-Scripting

  45. CVE-2025-62198 Mittel
    Score 32 CVSS 5.4 EPSS 0.32%

    Apache Atlas – Authentifiziertes Cross-Site-Scripting (XSS)

  46. CVE-2026-10601 Mittel
    Score 32 CVSS 5.4 EPSS 0.26%

    Grafana: Zugriff auf unbeabsichtigte Backend-Endpunkte über Tempo- und Loki-Plugins

  47. CVE-2026-11372 Mittel
    Score 32 CVSS 5.4 EPSS 0.17%

    IBM TRIRIGA Application Platform – Cross-Site-Scripting (XSS)

  48. CVE-2026-54665 Mittel
    Score 32 CVSS 5.3 EPSS 0.27%

    Apache NiFi: Ungeprüfte HTTP-Header bei der URL-Bildung

  49. CVE-2026-7253 Mittel
    Score 32 CVSS 5.3 EPSS 0.20%

    IBM Sterling File Gateway: Server-Side Request Forgery (SSRF)

  50. CVE-2026-12549 Mittel
    Score 29 CVSS 4.8 EPSS 0.33%

    Regression der CVE-2026-2443-Behebung ermöglicht Overflow bei Range-Requests

Diesem Feed folgen, kostenlos

Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.