Live-Feed 1682 aktiv ausgenutzt

Priorisierte Schwachstellen

Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.

36300
CVEs gesamt
1682
Aktiv ausgenutzt (KEV)
306
Ransomware-Bezug
6242
Kritisch

Zeige 351 bis 400 von 36300

  1. CVE-2026-18967 Mittel
    Score 38 CVSS 6.4 EPSS 0.14%

    Keycloak – Kontrolldefizit im SAML-Broker bei IdP-Initiated Flow

  2. CVE-2026-19006 Mittel
    Score 38 CVSS 6.3 EPSS 0.21%

    openclaw-cn Ggateway Exec Approval Flow: Schwachstelle in bash-tools.exec.ts

  3. CVE-2026-19020 Mittel
    Score 38 CVSS 6.3 EPSS 0.20%

    itsourcecode Hospital Management System 1.0: Schwachstelle in /servicetype.php

  4. CVE-2026-18974 Mittel
    Score 32 CVSS 5.3 EPSS 0.31%

    heshengtao super-agent-party – Schwachstelle in get_file_content (execute_tool_manually)

  5. CVE-2025-13394 Mittel
    Score 32 CVSS 5.4 EPSS 0.11%

    Carbon-Konsole – CSRF im Ajax-Prozessor durch Nutzung von HTTP GET

  6. CVE-2026-19011 Mittel
    Score 32 CVSS 5.3 EPSS 0.42%

    TinyAGI 0.0.20: Datei-Inklusion in der Funktion buildSystemPrompt

  7. CVE-2026-18915 Mittel
    Score 30 CVSS 5 EPSS 0.10%

    TÜBİTAK BİLGEM eta-otp-lock: Offenlegung sensibler Informationen bei Prozessaufruf

  8. CVE-2026-19019 Mittel
    Score 29 CVSS 4.8 EPSS 0.30%

    poco-ai poco-agent: Schwachstelle in WorkspaceManager._setup_session_persistence

  9. CVE-2026-18909 Mittel
    Score 28 CVSS 4.7 EPSS 0.08%

    ELAN Smart-Pad (ETDSMBus.sys) unter Windows – Stack-based Buffer Overflow

  10. CVE-2026-18968 Mittel
    Score 26 CVSS 4.3 EPSS 0.26%

    ttttonyhe OBlog: Schwachstelle bei der Verarbeitung von /tags.php

  11. CVE-2026-18995 Mittel
    Score 26 CVSS 4.3 EPSS 0.28%

    LobsterAI (netease-youdao) 2026.6.10: Schwachstelle im MEDIA Path Handler

  12. CVE-2025-11850 Mittel
    Score 26 CVSS 4.3 EPSS 0.21%

    Ruby: Implicit-Association-Resolver umgeht primären User Store bei sekundären Stores

  13. CVE-2025-13909 Mittel
    Score 26 CVSS 4.3 EPSS 0.20%

    Unzureichende Mandantentrennung bei Email-OTP-, SMS-OTP- und Magic-Link-Authentifizierung

  14. CVE-2026-0637 Mittel
    Score 26 CVSS 4.4 EPSS 0.11%

    Event Publisher Output Adapter – unzureichend validierte Protokollierung von Eigenschaften

  15. CVE-2025-13736 Niedrig
    Score 22 CVSS 3.7 EPSS 0.17%

    Multi-Attribute Login: Preisgabe der Existenz von Benutzerkonten

  16. CVE-2025-12627 Niedrig
    Score 14 CVSS 2.4 EPSS 0.13%

    WSO2 Identity Server – Refresh-Token-Verwaltung im Impersonation-Flow

  17. CVE-2023-54377 Mittel
    Score 0

    Rockwell Automation: CVE-ID zurückgezogen (ersetzt durch korrekte Jahres-ID)

  18. CVE-2023-54381 Mittel
    Score 0

    Rockwell Automation: CVE-ID zurückgezogen (ersetzt durch korrekte Jahres-ID)

  19. CVE-2023-54385 Mittel
    Score 0

    Rockwell Automation: CVE-ID zurückgezogen (falsches Jahr, nie zugewiesen)

  20. CVE-2023-54389 Mittel
    Score 0

    Rockwell Automation: CVE-ID zurückgezogen (falsches Jahr, nie zugewiesen)

  21. CVE-2026-19027 Mittel
    Score 0 EPSS 0.13%

    HDF5: Fehlende Grenzprüfung bei der nbit-Dekompression (H5Znbit.c)

  22. CVE-2026-67871 Mittel
    Score 0 EPSS 0.27%

    Systerel S2OPC: Pufferüberlauf-Schwachstelle in der Knotenverwaltung (AddNodes)

  23. CVE-2023-54375 Mittel
    Score 0

    CVE-2023-54375: Von NVD zurückgezogen – ersetzt durch CVE mit korrektem Jahr

  24. CVE-2023-54376 Mittel
    Score 0

    Rockwell Automation: CVE-ID zurückgezogen (ersetzt durch korrekte Jahres-ID)

  25. CVE-2023-54380 Mittel
    Score 0

    CVE-2023-54380: Von NVD zurückgezogen – ersetzt durch CVE mit korrektem Jahr

  26. CVE-2023-54382 Mittel
    Score 0

    Rockwell Automation: CVE-ID zurückgezogen (ersetzt durch korrekte Jahres-ID)

  27. CVE-2023-54386 Mittel
    Score 0

    CVE-2023-54386: Von NVD zurückgezogen – fälschlich im falschen Jahr reserviert, nie vergeben

  28. CVE-2023-54387 Mittel
    Score 0

    Rockwell Automation: CVE-ID zurückgezogen (falsches Jahr, nie zugewiesen)

  29. CVE-2026-67872 Mittel
    Score 0 EPSS 0.25%

    Systerel S2OPC 1.7.3: Denial of Service über Resize-Handling der Event-Monitored-Item-Queue

  30. CVE-2026-67870 Mittel
    Score 0 EPSS 0.27%

    open62541: Unvollständige Validierung bei AddReferences für nicht-lokale ExpandedNodeIds

  31. CVE-2023-54379 Mittel
    Score 0

    Rockwell Automation: CVE-ID zurückgezogen (ersetzt durch korrekte Jahres-ID)

  32. CVE-2023-54383 Mittel
    Score 0

    Rockwell Automation: CVE-ID nie zugewiesen (fälschlich reserviert)

  33. CVE-2025-15678 Mittel
    Score 0 EPSS 0.14%

    Nexter Blocks WordPress-Plugin vor 5.0.2 – ungefilterter SVG-Upload

  34. CVE-2026-11588 Mittel
    Score 0 EPSS 0.16%

    EONSR AEO Agent: Fehlende Autorisierung und deaktivierte HTML-Bereinigung in REST-Route

  35. CVE-2026-12713 Mittel
    Score 0 EPSS 0.26%

    WPCargo Track & Trace (WordPress-Plugin): SQL-Injection vor Version 8.0.4

  36. CVE-2026-13153 Mittel
    Score 0 EPSS 0.26%

    Gutenberg Essential Blocks WordPress-Plugin: Offengelegte WooCommerce-Verkaufszahlen über öffentliche REST-Route (vor 6.4.0)

  37. CVE-2026-13154 Mittel
    Score 0 EPSS 0.26%

    Gutenberg Essential Blocks WordPress-Plugin vor 6.4.0 – fehlende Prüfung des Post-Typ-Status in REST-Route

  38. CVE-2026-13703 Mittel
    Score 0 EPSS 0.14%

    SEO Redirection Plugin: Fehlende Berechtigungsprüfung bei authentifizierter AJAX-Aktion

  39. CVE-2026-14204 Mittel
    Score 0 EPSS 0.12%

    Google Authenticator (WordPress-Plugin): Fehlende CSRF-Prüfung beim Speichern der 2FA-Einrichtung

  40. CVE-2026-14240 Mittel
    Score 0 EPSS 0.21%

    tourmaster WordPress-Plugin: Vorhersagbarer Exportdateipfad ohne Zugriffskontrolle (vor 5.4.9)

  41. CVE-2026-14313 Mittel
    Score 0 EPSS 0.12%

    PeproDev WooCommerce Receipt Uploader bis 2.8.0 – Schwachstelle (Details unvollständig)

  42. CVE-2026-14314 Mittel
    Score 0 EPSS 0.24%

    PeproDev WooCommerce Receipt Uploader: Zugriff auf fremde Anhänge ohne Authentifizierung

  43. CVE-2026-14547 Mittel
    Score 0 EPSS 0.18%

    Estatik Real Estate Plugin (WordPress): Umgehung der Anti-Spam-Prüfung vor Version 4.3.3

  44. CVE-2026-14829 Mittel
    Score 0 EPSS 0.19%

    Checkimate WordPress-Plugin: Unzureichender Zugriffsschutz der Lizenzverwaltung (bis 1.0.13)

  45. CVE-2026-16054 Mittel
    Score 0 EPSS 0.27%

    Drag and Drop Multiple File Upload for WooCommerce vor 1.1.8 – Nonce-Leak ermöglicht Datei-Löschung

  46. CVE-2026-16065 Mittel
    Score 0 EPSS 0.23%

    Welcart e-Commerce: SQL-Injection über CSV-Import

  47. CVE-2026-16268 Mittel
    Score 0 EPSS 0.44%

    Newsletters (WordPress-Plugin): Ungeprüfte serverseitige URL-Anfrage vor Version 4.16

  48. CVE-2026-16290 Mittel
    Score 0 EPSS 0.21%

    ProfileGrid WordPress-Plugin: Unautorisierter Zugriff auf Gruppen-Mitgliederlisten (vor 6.0.0.0)

  49. CVE-2026-16537 Mittel
    Score 0 EPSS 0.13%

    Slick Slider WordPress-Plugin vor 0.5.3 – fehlende Bereinigung eines Shortcode-Attributs

  50. CVE-2026-16734 Mittel
    Score 0 EPSS 0.20%

    Stripe Payment Forms by WP Full Pay: Fehlende Eigentümerprüfung bei Zahlungsvorgängen

Diesem Feed folgen, kostenlos

Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.