Live-Feed 1649 aktiv ausgenutzt

Priorisierte Schwachstellen

Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.

23276
CVEs gesamt
1649
Aktiv ausgenutzt (KEV)
295
Ransomware-Bezug
4814
Kritisch

Zeige 3901 bis 3950 von 23276

  1. CVE-2026-12725 Mittel
    Score 35 CVSS 5.9 EPSS 0.40%

    dnsmasq – Heap-Buffer-Overflow bei aktivierter DNSSEC-Validierung

  2. CVE-2026-9320 Mittel
    Score 35 CVSS 5.9 EPSS 0.32%

    IBM WebSphere Application Server – Denial of Service durch präparierte Anfrage

  3. CVE-2026-8636 Mittel
    Score 33 CVSS 5.5 EPSS 0.15%

    IBM Datacap – Auslesen von Passwörtern und Schlüsseln aus dem Speicher

  4. CVE-2023-33854 Mittel
    Score 32 CVSS 5.3 EPSS 0.19%

    IBM Db2 on Cloud Pak for Data: Umgehung clientseitiger Validierung

  5. CVE-2025-33128 Mittel
    Score 32 CVSS 5.4 EPSS 0.14%

    IBM Engineering Workflow Management: Cross-Site-Scripting

  6. CVE-2025-62198 Mittel
    Score 32 CVSS 5.4 EPSS 0.32%

    Apache Atlas – Authentifiziertes Cross-Site-Scripting (XSS)

  7. CVE-2026-10601 Mittel
    Score 32 CVSS 5.4 EPSS 0.26%

    Grafana: Zugriff auf unbeabsichtigte Backend-Endpunkte über Tempo- und Loki-Plugins

  8. CVE-2026-11372 Mittel
    Score 32 CVSS 5.4 EPSS 0.17%

    IBM TRIRIGA Application Platform – Cross-Site-Scripting (XSS)

  9. CVE-2026-54665 Mittel
    Score 32 CVSS 5.3 EPSS 0.27%

    Apache NiFi: Ungeprüfte HTTP-Header bei der URL-Bildung

  10. CVE-2026-7253 Mittel
    Score 32 CVSS 5.3 EPSS 0.20%

    IBM Sterling File Gateway: Server-Side Request Forgery (SSRF)

  11. CVE-2026-12549 Mittel
    Score 29 CVSS 4.8 EPSS 0.33%

    Regression der CVE-2026-2443-Behebung ermöglicht Overflow bei Range-Requests

  12. CVE-2026-48931 Niedrig
    Score 22 CVSS 3.7 EPSS 0.37%

    Node.js: HTTP-Agent akzeptiert verfrühte Server-Antwort

  13. CVE-2026-53537 Niedrig
    Score 22 CVSS 3.7 EPSS 0.18%

    python-multipart: Fehlerhaftes Parsen von Content-Disposition-Headern

  14. CVE-2026-53538 Niedrig
    Score 22 CVSS 3.7 EPSS 0.18%

    Python-Multipart: Fehlerhafte Feldtrennung im QuerystringParser

  15. CVE-2026-53540 Niedrig
    Score 22 CVSS 3.7 EPSS 0.22%

    python-multipart: Fehlende Content-Length-Validierung im Multipart-Parser

  16. CVE-2026-9610 Niedrig
    Score 14 CVSS 2.3 EPSS 0.19%

    IBM Datacap: Zugriff auf nicht verlinkte Ressourcen (Forced Browsing)

  17. CVE-2026-56265 Kritisch
    Score 59 CVSS 9.8 EPSS 0.41%

    Crawl4AI: Authentifizierungsumgehung durch fest hinterlegten JWT-Signaturschlüssel

  18. CVE-2026-56395 Kritisch
    Score 58 CVSS 9.6 EPSS 0.39%

    SiYuan: HTML-/JavaScript-Injektion über Paket-Metadaten im Bazaar-Marktplatz

  19. CVE-2026-56397 Kritisch
    Score 58 CVSS 9.6 EPSS 0.39%

    SiYuan: HTML-/JavaScript-Injection über Paket-Metadaten im Bazaar-Marktplatz

  20. CVE-2026-52911 Hoch
    Score 53 CVSS 8.8 EPSS 0.36%

    Linux-Kernel: ksmbd – conn->binding-Slowpath auf gebundene Sessions begrenzt

  21. CVE-2026-12773 Hoch
    Score 44 CVSS 7.3 EPSS 0.61%

    BerriAI litellm – fehlerhafte Authentifizierung im MCP Proxy

  22. CVE-2026-48908 Kritisch Aktiv ausgenutzt
    Score 100 CVSS 9.8 EPSS 1.57%

    SP Page Builder für Joomla: Unauthentifizierter Datei-Upload mit Codeausführung

  23. CVE-2026-48939 Kritisch Aktiv ausgenutzt
    Score 100 CVSS 9.8 EPSS 1.50%

    Joomla-Erweiterung iCagenda: Upload beliebiger Dateien führt zu PHP-Code-Ausführung

  24. CVE-2019-25763 Kritisch
    Score 59 CVSS 9.8 EPSS 0.43%

    WordPress Ultimate Addons for Beaver Builder: Authentifizierungsumgehung

  25. CVE-2022-50972 Kritisch
    Score 59 CVSS 9.8 EPSS 0.63%

    WooCommerce 7.1.0: Remote Code Execution über den Parameter product-type

  26. CVE-2024-58351 Kritisch
    Score 59 CVSS 9.8 EPSS 0.65%

    Flowise: Konfigurations-Injection über overrideConfig

  27. CVE-2026-11551 Kritisch
    Score 59 CVSS 9.8 EPSS 0.63%

    WordPress-Plugin Branda bis 3.4.29: Privilege Escalation durch Account-Übernahme

  28. CVE-2026-5366 Kritisch
    Score 59 CVSS 9.9 EPSS 0.87%

    Prefect 3.6.23: Remote Code Execution über commit_sha in GitRepository

  29. CVE-2026-9265 Kritisch
    Score 55 CVSS 9.1 EPSS 0.35%

    Crypt::OpenSSL::PKCS12 (Perl) – Heap-Out-of-bounds-Read im UTF8STRING-Pfad

  30. CVE-2026-45480 Kritisch
    Score 60 CVSS 10 EPSS 0.56%

    Azure Active Directory: fehlerhafte Authentifizierung ermöglicht Rechteausweitung

  31. CVE-2026-48772 Kritisch
    Score 60 CVSS 10 EPSS 0.18%

    ProxySQL: MySQL-Frontend akzeptiert gefälschte PROXY-Protokoll-Frames

  32. CVE-2026-50242 Kritisch
    Score 60 CVSS 10 EPSS 0.42%

    JetBrains Hub: Authentifizierungsumgehung über direkten Datenbankzugriff

  33. CVE-2026-40624 Kritisch
    Score 59 CVSS 9.8 EPSS 0.62%

    AVer PTC-Kameras: Remote Code Execution durch unzureichende Eingabevalidierung

  34. CVE-2026-48584 Kritisch
    Score 59 CVSS 9.9 EPSS 0.50%

    Azure Synapse: Rechteausweitung durch Ausführung mit unnötigen Privilegien

  35. CVE-2026-48773 Kritisch
    Score 59 CVSS 9.8 EPSS 0.36%

    ProxySQL: Heap-Speicherkorruption vor der Authentifizierung im MySQL- und PostgreSQL-Protokoll

  36. CVE-2026-51843 Kritisch
    Score 59 CVSS 9.8 EPSS 0.38%

    Tenda AC7: Stack-Buffer-Overflow in /goform/AdvSetMacMtuWan

  37. CVE-2026-51844 Kritisch
    Score 59 CVSS 9.8 EPSS 0.38%

    Tenda AC7: Stack-Buffer-Overflow in /goform/AdvSetMacMtuWan

  38. CVE-2026-51845 Kritisch
    Score 59 CVSS 9.8 EPSS 0.38%

    Tenda AC7 v15.03.06.44: Stack-Buffer-Overflow in /goform/AdvSetMacMtuWan

  39. CVE-2026-51846 Kritisch
    Score 59 CVSS 9.8 EPSS 0.58%

    Tenda AC7: Stack-Buffer-Overflow im wanSpeed-Parameter von /goform/AdvSetMacMtuWan

  40. CVE-2026-54414 Kritisch
    Score 59 CVSS 9.8 EPSS 0.72%

    FileRise: Path Traversal im Shared-Folder-Upload führt zur Übernahme des Admin-Kontos

  41. CVE-2026-56141 Kritisch
    Score 59 CVSS 9.8 EPSS 0.36%

    JetBrains Hub: Account-Übernahme durch vorhersagbare Wiederherstellungscodes

  42. CVE-2026-56142 Kritisch
    Score 59 CVSS 9.9 EPSS 0.42%

    JetBrains Hub – Rechteausweitung durch Anhängen von Authentifizierungsdaten an Konten

  43. CVE-2026-7515 Kritisch
    Score 59 CVSS 9.8 EPSS 0.89%

    BetterDocs Pro (WordPress): Local File Inclusion über den Parameter doc_style

  44. CVE-2026-48582 Kritisch
    Score 58 CVSS 9.6 EPSS 0.39%

    Microsoft Exchange Online: Fehlende Autorisierung ermöglicht Rechteausweitung

  45. CVE-2026-12048 Kritisch
    Score 56 CVSS 9.3 EPSS 0.21%

    pgAdmin 4: Stored Cross-Site-Scripting in Fehler- und Plan-Node-Darstellung

  46. CVE-2026-49871 Kritisch
    Score 56 CVSS 9.3 EPSS 0.26%

    cas-auth-Plugin: Cross-Site Request Forgery in der Standardkonfiguration

  47. CVE-2026-56073 Kritisch
    Score 56 CVSS 9.4 EPSS 0.19%

    Cap-go: Umgehung der OTP-basierten E-Mail-Verifizierung

  48. CVE-2025-62821 Kritisch
    Score 55 CVSS 9.1 EPSS 0.82%

    Microsoft HEIF Image Extensions: Out-of-bounds Read bei der Ermittlung der Datengrösse

  49. CVE-2026-39999 Kritisch
    Score 55 CVSS 9.1 EPSS 0.39%

    Apache APISIX: Authentifizierungsumgehung über das jwt-auth-Plugin

  50. CVE-2026-44087 Kritisch
    Score 55 CVSS 9.1 EPSS 0.21%

    Apache APISIX: Identitäts-Spoofing im openid-connect-Plugin

Diesem Feed folgen, kostenlos

Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.