Live-Feed 1682 aktiv ausgenutzt
Priorisierte Schwachstellen
Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.
36300
CVEs gesamt
1682
Aktiv ausgenutzt (KEV)
306
Ransomware-Bezug
6242
Kritisch
Zeige 401 bis 450 von 36300
- CVE-2026-16954 MittelScore 0 EPSS 0.25%
AI Engine (WordPress-Plugin): Offenlegung geheimer Konfigurationswerte vor Version 3.6.4
- CVE-2026-18050 MittelScore 0 EPSS 0.26%
Events Manager WordPress-Plugin: Fehlende Autorisierungsprüfung bei hochgeladenen Dateien (vor 7.4)
- CVE-2026-18395 MittelScore 0 EPSS 0.13%
Child Pages Card WordPress-Plugin vor 1.09 – fehlende Bereinigung von Shortcode-Attributen
- CVE-2026-64587 MittelScore 0 EPSS 0.12%
Linux-Kernel: Interrupts vor IRQ-Anforderung im ARC-EMAC-Treiber nicht ruhiggestellt
- CVE-2026-64590 MittelScore 0 EPSS 0.16%
Linux-Kernel: dma-buf/udmabuf behebt Cacheline-EEXIST-Warnung
- CVE-2026-64591 MittelScore 0 EPSS 0.16%
Linux-Kernel: WARNING im SVA-Unbind-Pfad des Intel-IOMMU-Treibers (VT-d)
- CVE-2026-64595 MittelScore 0 EPSS 0.14%
Linux-Kernel – HID hid-lenovo-go: Race bei cfg_setup-Arbeit in hid_go_cfg_remove()
- CVE-2026-64598 MittelScore 0 EPSS 0.28%
Linux-Kernel: Fehlerhafter Fehlercode in smb2_aead_req_alloc()
- CVE-2026-64603 MittelScore 0 EPSS 0.16%
Linux-Kernel: ACPI-Notify-Handler in intel-hid vor Rekursion geschützt
- CVE-2026-64604 MittelScore 0 EPSS 0.16%
Linux-Kernel: KVM/VMX-Zugriff auf vmcs12 bei CR8-Interception-Update ausserhalb des Guest-Modus
- CVE-2026-48168 KritischScore 60 CVSS 10
PraisonAI – Command Injection im Claude-GitHub-Actions-Workflow
- CVE-2026-71207 KritischScore 59 CVSS 9.8 EPSS 0.53%
Stock-Inventory-Management-System – unsichere Session- und Query-Verarbeitung in login.php
- CVE-2026-71214 KritischScore 59 CVSS 9.8 EPSS 0.31%
Aerie/PlanDev Sequencing Server – unsichere Rollenermittlung in der Autorisierungsmiddleware
- CVE-2026-10090 KritischScore 59 CVSS 9.9 EPSS 0.28%
Red Hat Advanced Cluster Management: Schwachstelle im Application-Subscription-Controller
- CVE-2026-71231 KritischScore 59 CVSS 9.8 EPSS 0.36%
IOTSmartHome checkCookie() SQL-Injection über lastLogin-Cookie
- CVE-2026-71237 KritischScore 59 CVSS 9.8 EPSS 0.42%
Miantang/IoT-PHP: SQL-Injection in POST /userlogin durch ungeprüften Passwort-Parameter
- CVE-2026-71248 KritischScore 59 CVSS 9.8 EPSS 0.40%
SQL-Injection in login.php von Inventory Management System PHP
- CVE-2026-66747 KritischScore 59 CVSS 9.8
Zbtlink-Router-Firmware: Vorinstalliertes Remote-Control-Implantat ENDLESSDOORS
- CVE-2026-71254 KritischScore 59 CVSS 9.8 EPSS 0.31%
nanoMODBUS – Out-of-Bounds Write in handle_read_file_record() (Modbus FC 0x14)
- CVE-2026-71256 KritischScore 59 CVSS 9.8 EPSS 0.31%
nanoMODBUS: Out-of-Bounds-Lesezugriff führt zu Wild-Pointer-Write
- CVE-2026-71262 KritischScore 59 CVSS 9.8 EPSS 0.35%
IoTSharp: Fehlende Authentifizierung im BlobStorageController
- CVE-2026-71267 KritischScore 59 CVSS 9.8 EPSS 0.31%
microtar: Stack-Buffer-Overflow durch strcpy() beim Schreiben von Header-Namen
- CVE-2026-71268 KritischScore 59 CVSS 9.9 EPSS 0.36%
OpenPLC Runtime v3 – unsichere Pfadverarbeitung in compile_program()
- CVE-2026-71278 KritischScore 59 CVSS 9.8 EPSS 0.36%
rust-iot-platform – Fehlende Authentifizierung beim Erstellen von „calc rules“ mit beliebigem Skript
- CVE-2026-71289 KritischScore 59 CVSS 9.8 EPSS 0.45%
NASA-AMMOS ANMS: Standard-Docker-Compose exponiert amp-manager-REST-API
- CVE-2026-61484 KritischScore 59 CVSS 9.8 EPSS 0.41%
Apache Lucy: Deserialisierung nicht vertrauenswürdiger Daten (unsupported, CVE-2026-61484)
- CVE-2026-61486 KritischScore 59 CVSS 9.8 EPSS 0.42%
Apache Lucy: Stack-basierter Pufferüberlauf – Projekt eingestellt, kein Fix geplant
- CVE-2026-7329 KritischScore 59 CVSS 9.9 EPSS 0.37%
Progress MarkLogic Server vor 11.3.6/12.0.3: Unzureichende Rechteverwaltung in SQL-, SPARQL- und Optic-REST-Schnittstellen
- CVE-2026-8709 KritischScore 59 CVSS 9.9 EPSS 0.31%
Progress MarkLogic Server: Fehlerhafte Rechteverwaltung bei REST-API-Patch-Operation (CVE-2026-8709)
- CVE-2026-9192 KritischScore 59 CVSS 9.8 EPSS 0.55%
Progress MarkLogic Server: Authentifizierungsumgehung im ODBC App Server
- CVE-2026-9193 KritischScore 59 CVSS 9.9 EPSS 0.31%
Progress MarkLogic Server: Rechteausweitung über Hadoop-Integration
- CVE-2026-20272 KritischScore 59 CVSS 9.8 EPSS 0.34%
CVE-2026-20272 – Cisco IOS XE Software
- CVE-2026-20303 KritischScore 59 CVSS 9.9 EPSS 0.29%
CVE-2026-20303 – Cisco Catalyst SD-WAN Sicherheitslücke
- CVE-2026-20304 KritischScore 59 CVSS 9.9 EPSS 0.25%
Cisco Catalyst SD-WAN – Sicherheitslücke
- CVE-2026-70615 KritischScore 59 CVSS 9.9 EPSS 0.21%
boringproxy bis 0.10.0: Newline-Injection durch privilegierte Tunnel-Nutzer
- CVE-2026-70376 KritischScore 58 CVSS 9.6 EPSS 0.17%
CSRF-Schutz im Pluck-CMS-Admin-Panel durch reinen Referer-Header-Vergleich unzureichend
- CVE-2026-71319 KritischScore 58 CVSS 9.6 EPSS 0.32%
Nuxt DevTools: Offener bidirektionaler RPC-Kanal über Vite-HMR-WebSocket (vor Version 3.3.1)
- CVE-2026-9273 KritischScore 56 CVSS 9.3 EPSS 0.28%
Kadence Memberships (WordPress) – Password Reset Link Poisoning führt zu Account Takeover
- CVE-2026-9195 KritischScore 56 CVSS 9.3 EPSS 0.41%
Progress MarkLogic Server vor 11.3.6/12.0.3: Cross-Site-Scripting in der Query Console
- CVE-2026-15210 KritischScore 55 CVSS 9.1 EPSS 0.30%
OTP Login With Phone Number (WordPress) – Kein Schutz vor Brute-Force bei OTP-Verifizierung
- CVE-2026-15360 KritischScore 55 CVSS 9.1 EPSS 0.32%
Ajax Load More (WordPress-Plugin): Time-based Blind SQL-Injection
- CVE-2026-4431 KritischScore 55 CVSS 9.1 EPSS 0.33%
Easy Post Submission (WordPress) – fehlende Berechtigungsprüfung in create_post()
- CVE-2026-5581 KritischScore 55 CVSS 9.1 EPSS 0.46%
WordPress-Plugin Multi Uploader for Gravity Forms – nicht autorisiertes Löschen beliebiger Medien
- CVE-2026-71213 KritischScore 55 CVSS 9.1 EPSS 0.32%
Typemill – Fehlendes Rate-Limiting am Login-Endpoint
- CVE-2026-10059 KritischScore 55 CVSS 9.1 EPSS 0.27%
Kubernetes Multicluster Engine – Sicherheitslücke im ClusterCurator-Controller (CVE-2026-10059)
- CVE-2026-44945 KritischScore 55 CVSS 9.1 EPSS 0.74%
Rancher: Privilegienerweiterung über Impersonation-Middleware
- CVE-2026-71238 KritischScore 55 CVSS 9.1 EPSS 0.41%
Hartcodierter Django SECRET_KEY in DjangoCRM
- CVE-2026-71263 KritischScore 55 CVSS 9.1 EPSS 0.28%
FreeModbus LINUXTCP: Off-by-One-Fehler in xMBPortTCPPool()
- CVE-2026-71277 KritischScore 55 CVSS 9.1 EPSS 0.24%
rust-iot-platform: AuthToken-Guard prüft nur Header-Präsenz
- CVE-2026-7557 KritischScore 55 CVSS 9.1 EPSS 0.31%
Progress MarkLogic Server vor 11.3.6/12.0.3: Unzureichende Prüfung kryptografischer Signaturen im SAML-Authentifizierungsmodul
Diesem Feed folgen, kostenlos
Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.