Live-Feed 1682 aktiv ausgenutzt

Priorisierte Schwachstellen

Aktiv ausgenutzte und priorisierte CVEs, stündlich aktualisiert und nach NIS2/CRA-Relevanz gefiltert. Standardmässig die neuesten zuerst – umschaltbar nach Priorität (KEV, Severity, EPSS). Kostenlos & offen für alle.

36300
CVEs gesamt
1682
Aktiv ausgenutzt (KEV)
306
Ransomware-Bezug
6242
Kritisch

Zeige 401 bis 450 von 36300

  1. CVE-2026-16954 Mittel
    Score 0 EPSS 0.25%

    AI Engine (WordPress-Plugin): Offenlegung geheimer Konfigurationswerte vor Version 3.6.4

  2. CVE-2026-18050 Mittel
    Score 0 EPSS 0.26%

    Events Manager WordPress-Plugin: Fehlende Autorisierungsprüfung bei hochgeladenen Dateien (vor 7.4)

  3. CVE-2026-18395 Mittel
    Score 0 EPSS 0.13%

    Child Pages Card WordPress-Plugin vor 1.09 – fehlende Bereinigung von Shortcode-Attributen

  4. CVE-2026-64587 Mittel
    Score 0 EPSS 0.12%

    Linux-Kernel: Interrupts vor IRQ-Anforderung im ARC-EMAC-Treiber nicht ruhiggestellt

  5. CVE-2026-64590 Mittel
    Score 0 EPSS 0.16%

    Linux-Kernel: dma-buf/udmabuf behebt Cacheline-EEXIST-Warnung

  6. CVE-2026-64591 Mittel
    Score 0 EPSS 0.16%

    Linux-Kernel: WARNING im SVA-Unbind-Pfad des Intel-IOMMU-Treibers (VT-d)

  7. CVE-2026-64595 Mittel
    Score 0 EPSS 0.14%

    Linux-Kernel – HID hid-lenovo-go: Race bei cfg_setup-Arbeit in hid_go_cfg_remove()

  8. CVE-2026-64598 Mittel
    Score 0 EPSS 0.28%

    Linux-Kernel: Fehlerhafter Fehlercode in smb2_aead_req_alloc()

  9. CVE-2026-64603 Mittel
    Score 0 EPSS 0.16%

    Linux-Kernel: ACPI-Notify-Handler in intel-hid vor Rekursion geschützt

  10. CVE-2026-64604 Mittel
    Score 0 EPSS 0.16%

    Linux-Kernel: KVM/VMX-Zugriff auf vmcs12 bei CR8-Interception-Update ausserhalb des Guest-Modus

  11. CVE-2026-48168 Kritisch
    Score 60 CVSS 10

    PraisonAI – Command Injection im Claude-GitHub-Actions-Workflow

  12. CVE-2026-71207 Kritisch
    Score 59 CVSS 9.8 EPSS 0.53%

    Stock-Inventory-Management-System – unsichere Session- und Query-Verarbeitung in login.php

  13. CVE-2026-71214 Kritisch
    Score 59 CVSS 9.8 EPSS 0.31%

    Aerie/PlanDev Sequencing Server – unsichere Rollenermittlung in der Autorisierungsmiddleware

  14. CVE-2026-10090 Kritisch
    Score 59 CVSS 9.9 EPSS 0.28%

    Red Hat Advanced Cluster Management: Schwachstelle im Application-Subscription-Controller

  15. CVE-2026-71231 Kritisch
    Score 59 CVSS 9.8 EPSS 0.36%

    IOTSmartHome checkCookie() SQL-Injection über lastLogin-Cookie

  16. CVE-2026-71237 Kritisch
    Score 59 CVSS 9.8 EPSS 0.42%

    Miantang/IoT-PHP: SQL-Injection in POST /userlogin durch ungeprüften Passwort-Parameter

  17. CVE-2026-71248 Kritisch
    Score 59 CVSS 9.8 EPSS 0.40%

    SQL-Injection in login.php von Inventory Management System PHP

  18. CVE-2026-66747 Kritisch
    Score 59 CVSS 9.8

    Zbtlink-Router-Firmware: Vorinstalliertes Remote-Control-Implantat ENDLESSDOORS

  19. CVE-2026-71254 Kritisch
    Score 59 CVSS 9.8 EPSS 0.31%

    nanoMODBUS – Out-of-Bounds Write in handle_read_file_record() (Modbus FC 0x14)

  20. CVE-2026-71256 Kritisch
    Score 59 CVSS 9.8 EPSS 0.31%

    nanoMODBUS: Out-of-Bounds-Lesezugriff führt zu Wild-Pointer-Write

  21. CVE-2026-71262 Kritisch
    Score 59 CVSS 9.8 EPSS 0.35%

    IoTSharp: Fehlende Authentifizierung im BlobStorageController

  22. CVE-2026-71267 Kritisch
    Score 59 CVSS 9.8 EPSS 0.31%

    microtar: Stack-Buffer-Overflow durch strcpy() beim Schreiben von Header-Namen

  23. CVE-2026-71268 Kritisch
    Score 59 CVSS 9.9 EPSS 0.36%

    OpenPLC Runtime v3 – unsichere Pfadverarbeitung in compile_program()

  24. CVE-2026-71278 Kritisch
    Score 59 CVSS 9.8 EPSS 0.36%

    rust-iot-platform – Fehlende Authentifizierung beim Erstellen von „calc rules“ mit beliebigem Skript

  25. CVE-2026-71289 Kritisch
    Score 59 CVSS 9.8 EPSS 0.45%

    NASA-AMMOS ANMS: Standard-Docker-Compose exponiert amp-manager-REST-API

  26. CVE-2026-61484 Kritisch
    Score 59 CVSS 9.8 EPSS 0.41%

    Apache Lucy: Deserialisierung nicht vertrauenswürdiger Daten (unsupported, CVE-2026-61484)

  27. CVE-2026-61486 Kritisch
    Score 59 CVSS 9.8 EPSS 0.42%

    Apache Lucy: Stack-basierter Pufferüberlauf – Projekt eingestellt, kein Fix geplant

  28. CVE-2026-7329 Kritisch
    Score 59 CVSS 9.9 EPSS 0.37%

    Progress MarkLogic Server vor 11.3.6/12.0.3: Unzureichende Rechteverwaltung in SQL-, SPARQL- und Optic-REST-Schnittstellen

  29. CVE-2026-8709 Kritisch
    Score 59 CVSS 9.9 EPSS 0.31%

    Progress MarkLogic Server: Fehlerhafte Rechteverwaltung bei REST-API-Patch-Operation (CVE-2026-8709)

  30. CVE-2026-9192 Kritisch
    Score 59 CVSS 9.8 EPSS 0.55%

    Progress MarkLogic Server: Authentifizierungsumgehung im ODBC App Server

  31. CVE-2026-9193 Kritisch
    Score 59 CVSS 9.9 EPSS 0.31%

    Progress MarkLogic Server: Rechteausweitung über Hadoop-Integration

  32. CVE-2026-20272 Kritisch
    Score 59 CVSS 9.8 EPSS 0.34%

    CVE-2026-20272 – Cisco IOS XE Software

  33. CVE-2026-20303 Kritisch
    Score 59 CVSS 9.9 EPSS 0.29%

    CVE-2026-20303 – Cisco Catalyst SD-WAN Sicherheitslücke

  34. CVE-2026-20304 Kritisch
    Score 59 CVSS 9.9 EPSS 0.25%

    Cisco Catalyst SD-WAN – Sicherheitslücke

  35. CVE-2026-70615 Kritisch
    Score 59 CVSS 9.9 EPSS 0.21%

    boringproxy bis 0.10.0: Newline-Injection durch privilegierte Tunnel-Nutzer

  36. CVE-2026-70376 Kritisch
    Score 58 CVSS 9.6 EPSS 0.17%

    CSRF-Schutz im Pluck-CMS-Admin-Panel durch reinen Referer-Header-Vergleich unzureichend

  37. CVE-2026-71319 Kritisch
    Score 58 CVSS 9.6 EPSS 0.32%

    Nuxt DevTools: Offener bidirektionaler RPC-Kanal über Vite-HMR-WebSocket (vor Version 3.3.1)

  38. CVE-2026-9273 Kritisch
    Score 56 CVSS 9.3 EPSS 0.28%

    Kadence Memberships (WordPress) – Password Reset Link Poisoning führt zu Account Takeover

  39. CVE-2026-9195 Kritisch
    Score 56 CVSS 9.3 EPSS 0.41%

    Progress MarkLogic Server vor 11.3.6/12.0.3: Cross-Site-Scripting in der Query Console

  40. CVE-2026-15210 Kritisch
    Score 55 CVSS 9.1 EPSS 0.30%

    OTP Login With Phone Number (WordPress) – Kein Schutz vor Brute-Force bei OTP-Verifizierung

  41. CVE-2026-15360 Kritisch
    Score 55 CVSS 9.1 EPSS 0.32%

    Ajax Load More (WordPress-Plugin): Time-based Blind SQL-Injection

  42. CVE-2026-4431 Kritisch
    Score 55 CVSS 9.1 EPSS 0.33%

    Easy Post Submission (WordPress) – fehlende Berechtigungsprüfung in create_post()

  43. CVE-2026-5581 Kritisch
    Score 55 CVSS 9.1 EPSS 0.46%

    WordPress-Plugin Multi Uploader for Gravity Forms – nicht autorisiertes Löschen beliebiger Medien

  44. CVE-2026-71213 Kritisch
    Score 55 CVSS 9.1 EPSS 0.32%

    Typemill – Fehlendes Rate-Limiting am Login-Endpoint

  45. CVE-2026-10059 Kritisch
    Score 55 CVSS 9.1 EPSS 0.27%

    Kubernetes Multicluster Engine – Sicherheitslücke im ClusterCurator-Controller (CVE-2026-10059)

  46. CVE-2026-44945 Kritisch
    Score 55 CVSS 9.1 EPSS 0.74%

    Rancher: Privilegienerweiterung über Impersonation-Middleware

  47. CVE-2026-71238 Kritisch
    Score 55 CVSS 9.1 EPSS 0.41%

    Hartcodierter Django SECRET_KEY in DjangoCRM

  48. CVE-2026-71263 Kritisch
    Score 55 CVSS 9.1 EPSS 0.28%

    FreeModbus LINUXTCP: Off-by-One-Fehler in xMBPortTCPPool()

  49. CVE-2026-71277 Kritisch
    Score 55 CVSS 9.1 EPSS 0.24%

    rust-iot-platform: AuthToken-Guard prüft nur Header-Präsenz

  50. CVE-2026-7557 Kritisch
    Score 55 CVSS 9.1 EPSS 0.31%

    Progress MarkLogic Server vor 11.3.6/12.0.3: Unzureichende Prüfung kryptografischer Signaturen im SAML-Authentifizierungsmodul

Diesem Feed folgen, kostenlos

Per RSS sofort nutzbar: global, pro Kategorie oder pro Produkt. E-Mail und Webhook richten wir auf Anfrage ein. Stündlich aktualisiert, frei zugänglich für alle.