Live-Feed 1649 aktiv ausgenutzt
Priorisierte Schwachstellen
Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.
23432
CVEs gesamt
1649
Aktiv ausgenutzt (KEV)
295
Ransomware-Bezug
4840
Kritisch
Zeige 4051 bis 4100 von 23432
- CVE-2026-54103 KritischScore 59 CVSS 9.8 EPSS 0.43%
GAO EPDS und CBCA EDS: fehlende Passwortprüfung bei der Authentifizierung
- CVE-2026-54130 KritischScore 59 CVSS 9.8 EPSS 0.58%
Microsoft 365 Copilot: fehlende Authentifizierung bei kritischer Funktion
- CVE-2026-54390 KritischScore 59 CVSS 9.8 EPSS 0.33%
JTL Shop 5.2.0 bis 5.7.1: Server-Side Template Injection ohne Authentifizierung
- CVE-2026-54419 KritischScore 59 CVSS 9.8 EPSS 0.59%
PIAF-HMS: Mehrere unauthentifizierte SQL-Injection-Schwachstellen
- CVE-2026-55740 KritischScore 59 CVSS 9.8 EPSS 0.37%
Nur-Alam39 bus-ticket: unauthentifizierte SQL-Injection in bus_info.php
- CVE-2026-8024 KritischScore 59 CVSS 9.8 EPSS 0.55%
ibaPDA und ibaDatCoordinator: unsichere Deserialisierung ermöglicht vollständigen Systemzugriff
- CVE-2026-9158 KritischScore 59 CVSS 9.8 EPSS 0.30%
Eclipse 4diac FORTE: Dangling Pointer über DELETE-connection-Kommando
- CVE-2026-55742 KritischScore 58 CVSS 9.6 EPSS 0.23%
Cotonti 1.0.0: Cross-Site Request Forgery im Rechte-Handler der Administration
- CVE-2026-48768 KritischScore 56 CVSS 9.3 EPSS 0.27%
TypeBot: Nicht authentifizierter Upload-Endpunkt mit ungeprüftem Dateinamen
- CVE-2026-49454 KritischScore 55 CVSS 9.1 EPSS 0.14%
Relyra (SAML 2.0 Service Provider für Elixir/Phoenix): Akzeptanz gefälschter SAML-Signaturen
- CVE-2026-8461 HochScore 53 CVSS 8.8 EPSS 0.48%
FFmpeg libavcodec – Out-of-bounds Write im MagicYUV-Decoder
- CVE-2026-44688 HochScore 53 CVSS 8.8
Indirekte Prompt-Injection in Eclipse Theia
- CVE-2026-44691 HochScore 53 CVSS 8.8
CVE-2026-44691 – Codeausführung ohne Workspace-Trust in Eclipse Theia
- CVE-2026-46580 HochScore 53 CVSS 8.8
Eclipse Theia: Indirekte Prompt-Injection über Prompt-Template-Dateien
- CVE-2026-55203 HochScore 45 CVSS 7.5 EPSS 0.32%
HAProxy: Integer-Overflow im drl-Feld der fcgi_conn-Struktur
- CVE-2026-55204 HochScore 45 CVSS 7.5 EPSS 0.43%
HAProxy: NULL-Pointer-Dereferenzierung in hpack_dht_insert()
- CVE-2026-28573 MittelScore 33 CVSS 5.5 EPSS 0.14%
Android – Persistenter DoS durch fehlende Berechtigungsprüfung
- CVE-2026-56099 MittelScore 32 CVSS 5.3 EPSS 0.42%
OpenBSD: Out-of-Bounds-Read im MPLS-Input-Handler
- CVE-2026-11791 MittelScore 30 CVSS 5 EPSS 0.21%
389 Directory Server – Use-after-free bei Schema-Reload
- CVE-2025-69129 KritischScore 60 CVSS 10 EPSS 0.43%
WordPress & WooCommerce Scraper Plugin – Unauthenticated Arbitrary File Upload
- CVE-2026-25470 KritischScore 60 CVSS 10 EPSS 0.41%
WordPress-Plugin ACPT (Pro) – Custom Post Types: Code Injection
- CVE-2026-3490 KritischScore 60 CVSS 10 EPSS 0.62%
picklescan: Blocklist-Umgehung über pkgutil.resolve_name
- CVE-2026-35292 KritischScore 60 CVSS 10 EPSS 0.48%
Oracle WebLogic Server – Schwachstelle in der Komponente Console
- CVE-2026-35301 KritischScore 60 CVSS 10 EPSS 0.48%
Oracle WebLogic Server (Console): Leicht ausnutzbare Schwachstelle
- CVE-2026-35307 KritischScore 60 CVSS 10 EPSS 0.47%
Oracle Coherence (Oracle Fusion Middleware, Komponente Core) – leicht ausnutzbare Schwachstelle
- CVE-2026-35308 KritischScore 60 CVSS 10 EPSS 0.47%
Oracle Coherence (Fusion Middleware) – Schwachstelle in Centralized Third Party Jars
- CVE-2026-46778 KritischScore 60 CVSS 10 EPSS 0.47%
Oracle WebCenter Enterprise Capture (Client Bundle): Leicht ausnutzbare Schwachstelle
- CVE-2026-46781 KritischScore 60 CVSS 10 EPSS 0.47%
Oracle WebCenter Enterprise Capture (Komponente Client Bundle) – leicht ausnutzbare Schwachstelle
- CVE-2026-46798 KritischScore 60 CVSS 10 EPSS 0.48%
Oracle WebCenter Sites (Fusion Middleware) – leicht ausnutzbare Schwachstelle
- CVE-2026-46800 KritischScore 60 CVSS 10 EPSS 0.48%
Oracle WebCenter Sites – leicht ausnutzbare Schwachstelle in Oracle Fusion Middleware
- CVE-2026-46803 KritischScore 60 CVSS 10 EPSS 0.47%
Oracle WebCenter Portal (Security Framework) – leicht ausnutzbare Schwachstelle
- CVE-2026-46846 KritischScore 60 CVSS 10 EPSS 0.36%
Oracle WebCenter Portal (Security Framework): kritische Schwachstelle
- CVE-2026-46978 KritischScore 60 CVSS 10 EPSS 0.31%
Oracle Solaris: Schwachstelle im Remote Administration Daemon
- CVE-2026-48055 KritischScore 60 CVSS 10 EPSS 0.62%
Streambert: Zip-Slip-Schwachstelle in der Untertitel-Verarbeitung
- CVE-2024-52488 KritischScore 59 CVSS 9.9 EPSS 0.47%
Grip <= 1.0.9: beliebiger Datei-Upload durch Subscriber
- CVE-2025-60205 KritischScore 59 CVSS 9.8 EPSS 0.53%
ThemeREX Addons: Unauthentifizierte PHP Object Injection
- CVE-2025-60218 KritischScore 59 CVSS 9.9 EPSS 0.45%
PT Luxa Addons – beliebiger Datei-Upload durch Nutzer mit Subscriber-Rechten
- CVE-2025-60229 KritischScore 59 CVSS 9.8 EPSS 0.43%
Themeton Lagom: Object Injection durch Deserialisierung nicht vertrauenswürdiger Daten
- CVE-2025-60230 KritischScore 59 CVSS 9.8 EPSS 0.43%
Themeton The Barber Shop: Object Injection durch Deserialisierung nicht vertrauenswürdiger Daten
- CVE-2025-60231 KritischScore 59 CVSS 9.8 EPSS 0.31%
EMV The Hospital (nrghospital): Object Injection durch Deserialisierung nicht vertrauenswürdiger Daten
- CVE-2025-60236 KritischScore 59 CVSS 9.8 EPSS 0.31%
EMV Creatify: Object Injection durch Deserialisierung nicht vertrauenswürdiger Daten
- CVE-2025-69108 KritischScore 59 CVSS 9.8 EPSS 0.53%
Hot Coffee: Nicht authentifizierte PHP Object Injection
- CVE-2025-69111 KritischScore 59 CVSS 9.8 EPSS 0.39%
Reisen bis 1.4.1: Unauthentifizierte PHP Object Injection
- CVE-2025-69122 KritischScore 59 CVSS 9.8 EPSS 0.53%
Unauthenticated PHP Object Injection in SeaFood Company bis 1.4
- CVE-2025-69127 KritischScore 59 CVSS 9.8 EPSS 0.39%
Plumbing: Unauthentifizierte PHP Object Injection
- CVE-2025-69179 KritischScore 59 CVSS 9.8 EPSS 0.45%
Support Ticket Management System: Privilegienausweitung ohne Authentifizierung
- CVE-2025-71320 KritischScore 59 CVSS 9.8 EPSS 0.62%
picklescan vor 0.0.33: unvollständige Deny-List erlaubt Umgehung der Prüfungen
- CVE-2025-71321 KritischScore 59 CVSS 9.8 EPSS 0.62%
picklescan: Umgehung der Blocklist ermöglicht beliebiges Schreiben von Dateien
- CVE-2025-71323 KritischScore 59 CVSS 9.8 EPSS 0.76%
picklescan: Code-Ausführung durch nicht blockiertes ctypes-Modul
- CVE-2025-71325 KritischScore 59 CVSS 9.8 EPSS 0.47%
picklescan vor 0.0.27: Parsing-Fehler bei STACK_GLOBAL-Opcodes
Diesem Feed folgen, kostenlos
Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.