Live-Feed 1649 aktiv ausgenutzt

Priorisierte Schwachstellen

Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.

23174
CVEs gesamt
1649
Aktiv ausgenutzt (KEV)
295
Ransomware-Bezug
4810
Kritisch

Zeige 3851 bis 3900 von 23174

  1. CVE-2026-48746 Kritisch
    Score 55 CVSS 9.1 EPSS 1.01%

    CVE-2026-48746 – Schwachstelle in vLLM über ASGI-/Starlette-Vertrauensstellung

  2. CVE-2026-56348 Kritisch
    Score 55 CVSS 9.1 EPSS 0.26%

    n8n – Credential-Exfiltration über den dynamic-node-parameters-Endpunkt

  3. CVE-2026-12249 Kritisch
    Score 54 CVSS 9 EPSS 0.11%

    Canonical ADSys: Schwachstelle beim AD-CS-Zertifikats-Auto-Enrollment

  4. CVE-2026-44272 Hoch
    Score 53 CVSS 8.8 EPSS 0.25%

    Dell Wyse Management Suite: SQL-Injection

  5. CVE-2026-54099 Hoch
    Score 53 CVSS 8.8 EPSS 0.07%

    Red Hat OpenShift: Schwachstelle im Windows Machine Config Operator (CSR-Auto-Approver)

  6. CVE-2026-54100 Hoch
    Score 50 CVSS 8.3 EPSS 0.18%

    Red Hat OpenShift WMCO – fehlende SSH-Host-Key-Verifizierung

  7. CVE-2025-66336 Hoch
    Score 49 CVSS 8.1 EPSS 0.38%

    Apache Doris MCP Server – SQL-Injection im Metadaten-Abfragepfad

  8. CVE-2026-44271 Hoch
    Score 49 CVSS 8.1 EPSS 0.25%

    SQL-Injection in Dell Wyse Management Suite (WMS)

  9. CVE-2026-9072 Hoch
    Score 49 CVSS 8.1 EPSS 0.41%

    IBM WebSphere Application Server – Remote Code Execution (Intelligent Management Plug-in)

  10. CVE-2026-44274 Hoch
    Score 47 CVSS 7.8 EPSS 0.13%

    Dell Wyse Management Suite – Improper Link Resolution Before File Access

  11. CVE-2026-42129 Hoch
    Score 46 CVSS 7.7 EPSS 0.39%

    Grafana Loki-Datenquelle – Path Traversal ermöglicht Zugriff auf Admin-Endpunkte

  12. CVE-2025-66389 Hoch
    Score 45 CVSS 7.5 EPSS 0.85%

    GitHub Copilot: Dateizugriff ausserhalb des Workspace über fetch_webpage

  13. CVE-2026-42127 Hoch
    Score 45 CVSS 7.5 EPSS 0.43%

    Grafana – fehlende Begrenzung der Request-Body-Grösse im Public-Dashboard-Endpunkt

  14. CVE-2026-53539 Hoch
    Score 45 CVSS 7.5 EPSS 0.26%

    Python-Multipart – fehlerhafte Trennzeichensuche beim Parsen von x-www-form-urlencoded

  15. CVE-2026-53571 Hoch
    Score 45 CVSS 7.5 EPSS 0.39%

    Vite: von server.fs.deny geschützte Dateien unter Windows abrufbar

  16. CVE-2026-8858 Hoch
    Score 45 CVSS 7.5 EPSS 0.26%

    IBM WebSphere: Remote Code Execution und DoS im Web-Server-Plug-in

  17. CVE-2026-9071 Hoch
    Score 45 CVSS 7.5 EPSS 0.31%

    IBM WebSphere Application Server: Denial of Service über präparierte Anfrage

  18. CVE-2026-10845 Hoch
    Score 44 CVSS 7.3 EPSS 0.34%

    IBM WebSphere Application Server: Authentifizierungsumgehung für JAX-WS-Anwendungen

  19. CVE-2026-8646 Hoch
    Score 44 CVSS 7.4 EPSS 0.34%

    IBM WebSphere Application Server: HTTP Request Smuggling

  20. CVE-2026-9006 Hoch
    Score 44 CVSS 7.4 EPSS 0.22%

    IBM WebSphere Application Server: Server-Side Request Forgery über den Ajax-Proxy

  21. CVE-2026-9029 Hoch
    Score 44 CVSS 7.3 EPSS 0.25%

    Grafana: Stored Cross-Site-Scripting über das Attributionsfeld eines Geomap-Panels

  22. CVE-2026-44913 Hoch
    Score 43 CVSS 7.2 EPSS 0.39%

    Apache NiFi: SQL-Injection im CaptureChangeMySQL-Processor durch fehlerhaftes Escaping von Tabellennamen

  23. CVE-2026-44914 Hoch
    Score 43 CVSS 7.2 EPSS 0.39%

    Apache NiFi: Fehlende Autorisierung beim Ersetzen von Process Groups

  24. CVE-2026-6858 Hoch
    Score 43 CVSS 7.1 EPSS 0.16%

    Transbank Webpay WordPress-Plugin: Stored XSS über ungefilterte Log-Ausgaben

  25. CVE-2024-51454 Mittel
    Score 39 CVSS 6.5 EPSS 0.18%

    IBM Engineering Workflow Management: HTTP-Header-Injection

  26. CVE-2024-54178 Mittel
    Score 39 CVSS 6.5 EPSS 0.24%

    IBM Db2 (Cloud Pak for Data): Denial of Service beim Anlegen neuer Datenbanken

  27. CVE-2026-44911 Mittel
    Score 38 CVSS 6.3 EPSS 0.33%

    Apache NiFi: Fehlerhafte Autorisierung bei Konfigurationsprüfungsanfragen

  28. CVE-2026-8059 Mittel
    Score 37 CVSS 6.1 EPSS 0.17%

    IBM Datacap / Datacap Navigator: Cross-Site-Scripting

  29. CVE-2025-2669 Mittel
    Score 36 CVSS 6 EPSS 0.20%

    IBM Db2 (Cloud Pak for Data): Informationsoffenlegung durch privilegierten Nutzer

  30. CVE-2026-44273 Mittel
    Score 36 CVSS 6 EPSS 0.10%

    Dell Wyse Management Suite – Verwendung von Standard-Anmeldedaten

  31. CVE-2026-10852 Mittel
    Score 35 CVSS 5.9 EPSS 0.27%

    IBM WebSphere Application Server: Denial of Service im WebServer-Plug-in

  32. CVE-2026-12725 Mittel
    Score 35 CVSS 5.9 EPSS 0.40%

    dnsmasq – Heap-Buffer-Overflow bei aktivierter DNSSEC-Validierung

  33. CVE-2026-9320 Mittel
    Score 35 CVSS 5.9 EPSS 0.32%

    IBM WebSphere Application Server – Denial of Service durch präparierte Anfrage

  34. CVE-2026-8636 Mittel
    Score 33 CVSS 5.5 EPSS 0.15%

    IBM Datacap – Auslesen von Passwörtern und Schlüsseln aus dem Speicher

  35. CVE-2023-33854 Mittel
    Score 32 CVSS 5.3 EPSS 0.19%

    IBM Db2 on Cloud Pak for Data: Umgehung clientseitiger Validierung

  36. CVE-2025-33128 Mittel
    Score 32 CVSS 5.4 EPSS 0.14%

    IBM Engineering Workflow Management: Cross-Site-Scripting

  37. CVE-2025-62198 Mittel
    Score 32 CVSS 5.4 EPSS 0.32%

    Apache Atlas – Authentifiziertes Cross-Site-Scripting (XSS)

  38. CVE-2026-10601 Mittel
    Score 32 CVSS 5.4 EPSS 0.26%

    Grafana: Zugriff auf unbeabsichtigte Backend-Endpunkte über Tempo- und Loki-Plugins

  39. CVE-2026-11372 Mittel
    Score 32 CVSS 5.4 EPSS 0.17%

    IBM TRIRIGA Application Platform – Cross-Site-Scripting (XSS)

  40. CVE-2026-54665 Mittel
    Score 32 CVSS 5.3 EPSS 0.27%

    Apache NiFi: Ungeprüfte HTTP-Header bei der URL-Bildung

  41. CVE-2026-7253 Mittel
    Score 32 CVSS 5.3 EPSS 0.20%

    IBM Sterling File Gateway: Server-Side Request Forgery (SSRF)

  42. CVE-2026-12549 Mittel
    Score 29 CVSS 4.8 EPSS 0.33%

    Regression der CVE-2026-2443-Behebung ermöglicht Overflow bei Range-Requests

  43. CVE-2026-48931 Niedrig
    Score 22 CVSS 3.7 EPSS 0.37%

    Node.js: HTTP-Agent akzeptiert verfrühte Server-Antwort

  44. CVE-2026-53537 Niedrig
    Score 22 CVSS 3.7 EPSS 0.18%

    python-multipart: Fehlerhaftes Parsen von Content-Disposition-Headern

  45. CVE-2026-53538 Niedrig
    Score 22 CVSS 3.7 EPSS 0.18%

    Python-Multipart: Fehlerhafte Feldtrennung im QuerystringParser

  46. CVE-2026-53540 Niedrig
    Score 22 CVSS 3.7 EPSS 0.22%

    python-multipart: Fehlende Content-Length-Validierung im Multipart-Parser

  47. CVE-2026-9610 Niedrig
    Score 14 CVSS 2.3 EPSS 0.19%

    IBM Datacap: Zugriff auf nicht verlinkte Ressourcen (Forced Browsing)

  48. CVE-2026-56265 Kritisch
    Score 59 CVSS 9.8 EPSS 0.41%

    Crawl4AI: Authentifizierungsumgehung durch fest hinterlegten JWT-Signaturschlüssel

  49. CVE-2026-56395 Kritisch
    Score 58 CVSS 9.6 EPSS 0.39%

    SiYuan: HTML-/JavaScript-Injektion über Paket-Metadaten im Bazaar-Marktplatz

  50. CVE-2026-56397 Kritisch
    Score 58 CVSS 9.6 EPSS 0.39%

    SiYuan: HTML-/JavaScript-Injection über Paket-Metadaten im Bazaar-Marktplatz

Diesem Feed folgen, kostenlos

Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.