Live-Feed 1649 aktiv ausgenutzt

Priorisierte Schwachstellen

Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.

23432
CVEs gesamt
1649
Aktiv ausgenutzt (KEV)
295
Ransomware-Bezug
4840
Kritisch

Zeige 4051 bis 4100 von 23432

  1. CVE-2026-54103 Kritisch
    Score 59 CVSS 9.8 EPSS 0.43%

    GAO EPDS und CBCA EDS: fehlende Passwortprüfung bei der Authentifizierung

  2. CVE-2026-54130 Kritisch
    Score 59 CVSS 9.8 EPSS 0.58%

    Microsoft 365 Copilot: fehlende Authentifizierung bei kritischer Funktion

  3. CVE-2026-54390 Kritisch
    Score 59 CVSS 9.8 EPSS 0.33%

    JTL Shop 5.2.0 bis 5.7.1: Server-Side Template Injection ohne Authentifizierung

  4. CVE-2026-54419 Kritisch
    Score 59 CVSS 9.8 EPSS 0.59%

    PIAF-HMS: Mehrere unauthentifizierte SQL-Injection-Schwachstellen

  5. CVE-2026-55740 Kritisch
    Score 59 CVSS 9.8 EPSS 0.37%

    Nur-Alam39 bus-ticket: unauthentifizierte SQL-Injection in bus_info.php

  6. CVE-2026-8024 Kritisch
    Score 59 CVSS 9.8 EPSS 0.55%

    ibaPDA und ibaDatCoordinator: unsichere Deserialisierung ermöglicht vollständigen Systemzugriff

  7. CVE-2026-9158 Kritisch
    Score 59 CVSS 9.8 EPSS 0.30%

    Eclipse 4diac FORTE: Dangling Pointer über DELETE-connection-Kommando

  8. CVE-2026-55742 Kritisch
    Score 58 CVSS 9.6 EPSS 0.23%

    Cotonti 1.0.0: Cross-Site Request Forgery im Rechte-Handler der Administration

  9. CVE-2026-48768 Kritisch
    Score 56 CVSS 9.3 EPSS 0.27%

    TypeBot: Nicht authentifizierter Upload-Endpunkt mit ungeprüftem Dateinamen

  10. CVE-2026-49454 Kritisch
    Score 55 CVSS 9.1 EPSS 0.14%

    Relyra (SAML 2.0 Service Provider für Elixir/Phoenix): Akzeptanz gefälschter SAML-Signaturen

  11. CVE-2026-8461 Hoch
    Score 53 CVSS 8.8 EPSS 0.48%

    FFmpeg libavcodec – Out-of-bounds Write im MagicYUV-Decoder

  12. CVE-2026-44688 Hoch
    Score 53 CVSS 8.8

    Indirekte Prompt-Injection in Eclipse Theia

  13. CVE-2026-44691 Hoch
    Score 53 CVSS 8.8

    CVE-2026-44691 – Codeausführung ohne Workspace-Trust in Eclipse Theia

  14. CVE-2026-46580 Hoch
    Score 53 CVSS 8.8

    Eclipse Theia: Indirekte Prompt-Injection über Prompt-Template-Dateien

  15. CVE-2026-55203 Hoch
    Score 45 CVSS 7.5 EPSS 0.32%

    HAProxy: Integer-Overflow im drl-Feld der fcgi_conn-Struktur

  16. CVE-2026-55204 Hoch
    Score 45 CVSS 7.5 EPSS 0.43%

    HAProxy: NULL-Pointer-Dereferenzierung in hpack_dht_insert()

  17. CVE-2026-28573 Mittel
    Score 33 CVSS 5.5 EPSS 0.14%

    Android – Persistenter DoS durch fehlende Berechtigungsprüfung

  18. CVE-2026-56099 Mittel
    Score 32 CVSS 5.3 EPSS 0.42%

    OpenBSD: Out-of-Bounds-Read im MPLS-Input-Handler

  19. CVE-2026-11791 Mittel
    Score 30 CVSS 5 EPSS 0.21%

    389 Directory Server – Use-after-free bei Schema-Reload

  20. CVE-2025-69129 Kritisch
    Score 60 CVSS 10 EPSS 0.43%

    WordPress & WooCommerce Scraper Plugin – Unauthenticated Arbitrary File Upload

  21. CVE-2026-25470 Kritisch
    Score 60 CVSS 10 EPSS 0.41%

    WordPress-Plugin ACPT (Pro) – Custom Post Types: Code Injection

  22. CVE-2026-3490 Kritisch
    Score 60 CVSS 10 EPSS 0.62%

    picklescan: Blocklist-Umgehung über pkgutil.resolve_name

  23. CVE-2026-35292 Kritisch
    Score 60 CVSS 10 EPSS 0.48%

    Oracle WebLogic Server – Schwachstelle in der Komponente Console

  24. CVE-2026-35301 Kritisch
    Score 60 CVSS 10 EPSS 0.48%

    Oracle WebLogic Server (Console): Leicht ausnutzbare Schwachstelle

  25. CVE-2026-35307 Kritisch
    Score 60 CVSS 10 EPSS 0.47%

    Oracle Coherence (Oracle Fusion Middleware, Komponente Core) – leicht ausnutzbare Schwachstelle

  26. CVE-2026-35308 Kritisch
    Score 60 CVSS 10 EPSS 0.47%

    Oracle Coherence (Fusion Middleware) – Schwachstelle in Centralized Third Party Jars

  27. CVE-2026-46778 Kritisch
    Score 60 CVSS 10 EPSS 0.47%

    Oracle WebCenter Enterprise Capture (Client Bundle): Leicht ausnutzbare Schwachstelle

  28. CVE-2026-46781 Kritisch
    Score 60 CVSS 10 EPSS 0.47%

    Oracle WebCenter Enterprise Capture (Komponente Client Bundle) – leicht ausnutzbare Schwachstelle

  29. CVE-2026-46798 Kritisch
    Score 60 CVSS 10 EPSS 0.48%

    Oracle WebCenter Sites (Fusion Middleware) – leicht ausnutzbare Schwachstelle

  30. CVE-2026-46800 Kritisch
    Score 60 CVSS 10 EPSS 0.48%

    Oracle WebCenter Sites – leicht ausnutzbare Schwachstelle in Oracle Fusion Middleware

  31. CVE-2026-46803 Kritisch
    Score 60 CVSS 10 EPSS 0.47%

    Oracle WebCenter Portal (Security Framework) – leicht ausnutzbare Schwachstelle

  32. CVE-2026-46846 Kritisch
    Score 60 CVSS 10 EPSS 0.36%

    Oracle WebCenter Portal (Security Framework): kritische Schwachstelle

  33. CVE-2026-46978 Kritisch
    Score 60 CVSS 10 EPSS 0.31%

    Oracle Solaris: Schwachstelle im Remote Administration Daemon

  34. CVE-2026-48055 Kritisch
    Score 60 CVSS 10 EPSS 0.62%

    Streambert: Zip-Slip-Schwachstelle in der Untertitel-Verarbeitung

  35. CVE-2024-52488 Kritisch
    Score 59 CVSS 9.9 EPSS 0.47%

    Grip <= 1.0.9: beliebiger Datei-Upload durch Subscriber

  36. CVE-2025-60205 Kritisch
    Score 59 CVSS 9.8 EPSS 0.53%

    ThemeREX Addons: Unauthentifizierte PHP Object Injection

  37. CVE-2025-60218 Kritisch
    Score 59 CVSS 9.9 EPSS 0.45%

    PT Luxa Addons – beliebiger Datei-Upload durch Nutzer mit Subscriber-Rechten

  38. CVE-2025-60229 Kritisch
    Score 59 CVSS 9.8 EPSS 0.43%

    Themeton Lagom: Object Injection durch Deserialisierung nicht vertrauenswürdiger Daten

  39. CVE-2025-60230 Kritisch
    Score 59 CVSS 9.8 EPSS 0.43%

    Themeton The Barber Shop: Object Injection durch Deserialisierung nicht vertrauenswürdiger Daten

  40. CVE-2025-60231 Kritisch
    Score 59 CVSS 9.8 EPSS 0.31%

    EMV The Hospital (nrghospital): Object Injection durch Deserialisierung nicht vertrauenswürdiger Daten

  41. CVE-2025-60236 Kritisch
    Score 59 CVSS 9.8 EPSS 0.31%

    EMV Creatify: Object Injection durch Deserialisierung nicht vertrauenswürdiger Daten

  42. CVE-2025-69108 Kritisch
    Score 59 CVSS 9.8 EPSS 0.53%

    Hot Coffee: Nicht authentifizierte PHP Object Injection

  43. CVE-2025-69111 Kritisch
    Score 59 CVSS 9.8 EPSS 0.39%

    Reisen bis 1.4.1: Unauthentifizierte PHP Object Injection

  44. CVE-2025-69122 Kritisch
    Score 59 CVSS 9.8 EPSS 0.53%

    Unauthenticated PHP Object Injection in SeaFood Company bis 1.4

  45. CVE-2025-69127 Kritisch
    Score 59 CVSS 9.8 EPSS 0.39%

    Plumbing: Unauthentifizierte PHP Object Injection

  46. CVE-2025-69179 Kritisch
    Score 59 CVSS 9.8 EPSS 0.45%

    Support Ticket Management System: Privilegienausweitung ohne Authentifizierung

  47. CVE-2025-71320 Kritisch
    Score 59 CVSS 9.8 EPSS 0.62%

    picklescan vor 0.0.33: unvollständige Deny-List erlaubt Umgehung der Prüfungen

  48. CVE-2025-71321 Kritisch
    Score 59 CVSS 9.8 EPSS 0.62%

    picklescan: Umgehung der Blocklist ermöglicht beliebiges Schreiben von Dateien

  49. CVE-2025-71323 Kritisch
    Score 59 CVSS 9.8 EPSS 0.76%

    picklescan: Code-Ausführung durch nicht blockiertes ctypes-Modul

  50. CVE-2025-71325 Kritisch
    Score 59 CVSS 9.8 EPSS 0.47%

    picklescan vor 0.0.27: Parsing-Fehler bei STACK_GLOBAL-Opcodes

Diesem Feed folgen, kostenlos

Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.