<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>xonatec TI-Feed: Erlang/OTP</title>
    <link>https://feed.xonatec.ch/produkte/erlang-otp</link>
    <description>Priorisierte Schwachstellen-Reports für Erlang/OTP. Kostenlos &amp; offen, stündlich aktualisiert.</description>
    <language>de</language>
    <lastBuildDate>Wed, 15 Jul 2026 00:00:00 GMT</lastBuildDate>
    <atom:link href="https://feed.xonatec.ch/rss/produkt/erlang-otp.xml" rel="self" type="application/rss+xml" />
    <generator>xonatec TI-Feed RSS Generator</generator>
    <item>
      <title>🔴 CVE-2025-32433 — Erlang/OTP SSH Server – Missing Authentication for Critical Function</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-32433</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-32433</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>Im Erlang/OTP SSH-Server wurde eine fehlende Authentifizierung für eine kritische Funktion festgestellt, die nicht autorisierten Zugriff ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.6 %.

Severity: Aktiv ausgenutzt · EPSS: 98.6% · aktiv ausgenutzt (KEV)

Betroffene Produkte: erlang-otp, cisco-webex, cisco, splunk, debian-dsa</description>
      <category>Aktiv ausgenutzt</category><category>KEV</category><category>Ericsson / OTP Team</category><category>Cisco Webex</category><category>Cisco</category><category>Splunk (Cisco)</category><category>Debian (DSA)</category>
    </item>
    <item>
      <title>CVE-2026-77264 — WordPress-Plugin für WooCommerce-Benachrichtigungen und OTP – Authentifizierungsumgehung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-77264</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-77264</guid>
      <pubDate>Sat, 22 Aug 2026 00:00:00 GMT</pubDate>
      <description>Das WordPress-Plugin Automation Web Platform – Notifications and OTP for WooCommerce, Advanced Country Code ist bis einschliesslich Version 4.8.6 durch eine Authentifizierungsumgehung verwundbar. Die Schwachstelle ist über das Netzwerk ohne Rechte und ohne Nutzerinteraktion ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

Severity: Kritisch · CVSS: 9.8 · EPSS: 0.6%

Betroffene Produkte: rockwell-automation, erlang-otp, caddy, wordpress-patchstack, wordpress-wordfence, wordpress-wpscan</description>
      <category>Kritisch</category><category>Rockwell Automation</category><category>Ericsson / OTP Team</category><category>Light Code Labs</category><category>WordPress (Patchstack)</category><category>WordPress (Wordfence)</category><category>WordPress (WPScan)</category>
    </item>
    <item>
      <title>CVE-2026-28808 — Erlang/OTP inets: fehlerhafte Autorisierung erlaubt Zugriff auf geschützte CGI-Skripte</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-28808</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-28808</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>In den inets-Modulen von Erlang/OTP erlaubt eine fehlerhafte Autorisierung den unauthentifizierten Zugriff auf CGI-Skripte, die durch Verzeichnisregeln geschützt sein sollten, wenn diese über script_alias bereitgestellt werden. Laut Quelle wertet mod_auth die Zugriffskontrollen gegen den DocumentRoot-relativen Pfad aus, während mod_cgi das Skript am über ScriptAlias aufgelösten Pfad ausführt; diese Pfad-Diskrepanz umgeht den Schutz. Betroffen ist OTP von 17.0 bis vor 28.4.2, 27.3.4.10 und 26.2.5.19 (inets 5.10 bis vor 9.6.2, 9.3.2.4 und 9.1.0.6). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf OTP 28.4.2, 27.3.4.10 bzw. 26.2.5.19 aktualisieren.

Severity: Kritisch · CVSS: 9.8 · EPSS: 0.5%

Betroffene Produkte: erlang-otp</description>
      <category>Kritisch</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-23941 — HTTP Request Smuggling im inets-httpd-Modul von Erlang OTP</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-23941</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-23941</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Im inets-httpd-Modul von Erlang OTP besteht eine Schwachstelle durch inkonsistente Interpretation von HTTP-Anfragen (HTTP Request Smuggling). Der Server weist doppelte Content-Length-Header weder zurück noch normalisiert er sie: Er nutzt den ersten Content-Length-Wert zum Parsen des Bodys, während gängige Reverse-Proxys wie nginx, Apache httpd und Envoy den letzten Wert berücksichtigen. Dies verstösst gegen RFC 9112 Abschnitt 6.3 und ermöglicht eine Desynchronisation zwischen Front- und Backend, wodurch von Angreifern kontrollierte Bytes als Anfang der nächsten Anfrage eingeschleust werden. Betroffen sind OTP 17.0 bis vor OTP 28.4.1, OTP 27.3.4.9 und OTP 26.2.5.18. CVSS-Basiswert: 9.4 (Kritisch). Empfohlene Massnahme: Aktualisierung auf OTP 28.4.1, 27.3.4.9 beziehungsweise 26.2.5.18 oder neuer.

Severity: Kritisch · CVSS: 9.4 · EPSS: 0.5%

Betroffene Produkte: erlang-otp</description>
      <category>Kritisch</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-68502 — LazyOwn RedTeam/APT Framework: Nicht authentifizierter Socket.IO-Handler in lazyc2.py (vor 0.2.154)</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-68502</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-68502</guid>
      <pubDate>Thu, 30 Jul 2026 00:00:00 GMT</pubDate>
      <description>LazyOwn RedTeam/APT Framework ist ein KI-gestütztes C2- und Red-Team-Framework. Vor Version 0.2.154 registriert die Datei lazyc2.py einen nicht authentifizierten Socket.IO-Eingabe-Event-Handler; die genaue nachgelagerte Auswirkung ist in den Quelldaten nicht vollständig belegt. Die Schwachstelle ist laut CVSS-Vektor über das Netzwerk, ohne erforderliche Rechte und ohne Nutzerinteraktion ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch).

Severity: Kritisch · CVSS: 9.8 · EPSS: 0.5%

Betroffene Produkte: keycloak, red-hat-openshift-rhev, red-hat-rhsa, erlang-otp, samba</description>
      <category>Kritisch</category><category>Red Hat / CNCF</category><category>Red Hat (OpenShift/RHEV)</category><category>Red Hat (RHSA)</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2026-15014 — WordPress-Plugin SMS Alert for WooCommerce: Authentifizierungsumgehung mit Account-Übernahme</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-15014</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-15014</guid>
      <pubDate>Tue, 28 Jul 2026 00:00:00 GMT</pubDate>
      <description>Das WordPress-Plugin „SMS Alert – SMS &amp; OTP for WooCommerce, Order Notifications &amp; Abandoned Cart Recovery“ ist laut NVD in allen Versionen bis zur im Advisory genannten Version anfällig für eine Authentifizierungsumgehung. Ein Angreifer kann dadurch ohne gültige Zugangsdaten fremde Benutzerkonten vollständig übernehmen. CVSS-Basiswert: 9.8 (Kritisch).

Severity: Kritisch · CVSS: 9.8 · EPSS: 0.5%

Betroffene Produkte: erlang-otp, wordpress-patchstack, wordpress-wordfence, wordpress-wpscan</description>
      <category>Kritisch</category><category>Ericsson / OTP Team</category><category>WordPress (Patchstack)</category><category>WordPress (Wordfence)</category><category>WordPress (WPScan)</category>
    </item>
    <item>
      <title>CVE-2026-68503 — LazyOwn C2 Framework: Standard-Zugangsdaten in payload.json</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-68503</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-68503</guid>
      <pubDate>Thu, 30 Jul 2026 00:00:00 GMT</pubDate>
      <description>Das LazyOwn RedTeam/APT Framework ist ein KI-gestütztes C2- und Red-Team-Tool. Vor Version 0.2.154 liefert es in payload.json und core/payload_schema standardmässig die Zugangsdaten LazyOwn/LazyOwn aus. CVSS-Basiswert: 9.8 (Kritisch).

Severity: Kritisch · CVSS: 9.8 · EPSS: 0.4%

Betroffene Produkte: keycloak, red-hat-openshift-rhev, red-hat-rhsa, erlang-otp, samba</description>
      <category>Kritisch</category><category>Red Hat / CNCF</category><category>Red Hat (OpenShift/RHEV)</category><category>Red Hat (RHSA)</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2026-20310 — Cisco Catalyst SD-WAN – Schwachstelle aus interner Sicherheitsüberprüfung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-20310</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-20310</guid>
      <pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate>
      <description>Laut NVD hat das Cisco-Catalyst-SD-WAN-Engineering-Team im Rahmen einer umfassenden internen Sicherheitsüberprüfung eine Schwachstelle identifiziert. CVSS-Basiswert: 9.1 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H. Kein Eintrag im CISA-KEV-Katalog, kein bekannter Einsatz in Ransomware-Kampagnen. Ein EPSS-Wert liegt aktuell nicht vor.

Severity: Kritisch · CVSS: 9.1 · EPSS: 0.4%

Betroffene Produkte: cisco-webex, cisco, splunk, erlang-otp, samba</description>
      <category>Kritisch</category><category>Cisco Webex</category><category>Cisco</category><category>Splunk (Cisco)</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2026-20272 — CVE-2026-20272 – Cisco IOS XE Software</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-20272</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-20272</guid>
      <pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate>
      <description>Laut NVD hat das Engineering-Team der Cisco-IOS-XE-Software im Rahmen einer internen Sicherheitsüberprüfung eine Schwachstelle identifiziert; genaue technische Details zur Schwachstelle liegen aus den Quelldaten nicht vor. CVSS-Basiswert: 9.8 (Kritisch). Neben Cisco und Cisco Webex sind laut Zuordnung auch Splunk (Cisco), Apple (macOS/iOS), Ericsson/OTP Team und Samba Team mit dieser CVE verknüpft.

Severity: Kritisch · CVSS: 9.8 · EPSS: 0.3%

Betroffene Produkte: cisco-webex, cisco, splunk, apple-macos-ios, erlang-otp, samba</description>
      <category>Kritisch</category><category>Cisco Webex</category><category>Cisco</category><category>Splunk (Cisco)</category><category>Apple (macOS/iOS)</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2026-15210 — OTP Login With Phone Number (WordPress) – Kein Schutz vor Brute-Force bei OTP-Verifizierung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-15210</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-15210</guid>
      <pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate>
      <description>Das WordPress-Plugin OTP Login With Phone Number, OTP Verification begrenzt vor Version 1.8.71 die Anzahl der OTP-Verifizierungsversuche nicht und invalidiert einen Einmal-Login-Code nach einer falschen Eingabe nicht. Dadurch kann ein Angreifer den Code per Brute-Force erraten. Laut Zuordnung sind zudem Erlang/OTP (Ericsson), Omnissa Workspace ONE/Horizon und Caddy (Light Code Labs) betroffen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

Severity: Kritisch · CVSS: 9.1 · EPSS: 0.3%

Betroffene Produkte: erlang-otp, wordpress-patchstack, wordpress-wordfence, wordpress-wpscan, omnissa-workspace-one-horizon, caddy</description>
      <category>Kritisch</category><category>Ericsson / OTP Team</category><category>WordPress (Patchstack)</category><category>WordPress (Wordfence)</category><category>WordPress (WPScan)</category><category>Omnissa</category><category>Light Code Labs</category>
    </item>
    <item>
      <title>CVE-2026-20303 — CVE-2026-20303 – Cisco Catalyst SD-WAN Sicherheitslücke</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-20303</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-20303</guid>
      <pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate>
      <description>Laut NVD stammt diese Schwachstelle aus einer internen Sicherheitsüberprüfung des Cisco-Catalyst-SD-WAN-Engineering-Teams im Rahmen von Ciscos proaktiver Sicherheitsarbeit; eine detaillierte technische Beschreibung liegt in den verfügbaren Quelldaten nicht vor. CVSS-Basiswert: 9.9 (Kritisch). Im Feed sind neben Cisco auch Cisco Webex, Splunk (Cisco), Ericsson / OTP Team und Samba Team als betroffene bzw. zugeordnete Hersteller verzeichnet.

Severity: Kritisch · CVSS: 9.9 · EPSS: 0.3%

Betroffene Produkte: cisco-webex, cisco, splunk, erlang-otp, samba</description>
      <category>Kritisch</category><category>Cisco Webex</category><category>Cisco</category><category>Splunk (Cisco)</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2026-20304 — Cisco Catalyst SD-WAN – Sicherheitslücke</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-20304</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-20304</guid>
      <pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate>
      <description>Laut NVD hat das Cisco-Catalyst-SD-WAN-Engineering-Team im Rahmen einer internen Sicherheitsüberprüfung eine Schwachstelle identifiziert; nähere Angaben zur Art der Schwachstelle liegen in den Quelldaten nicht vor. CVSS-Basiswert: 9.9 (Kritisch). Kein Eintrag im CISA-KEV-Katalog, kein bekannter Einsatz in Ransomware-Kampagnen. Betroffen sind laut Zuordnung Produkte von Cisco, Cisco Webex, Splunk (Cisco), Ericsson / OTP Team und dem Samba Team.

Severity: Kritisch · CVSS: 9.9 · EPSS: 0.3%

Betroffene Produkte: cisco-webex, cisco, splunk, erlang-otp, samba</description>
      <category>Kritisch</category><category>Cisco Webex</category><category>Cisco</category><category>Splunk (Cisco)</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2026-35198 — HeyForm – Stored Cross-Site-Scripting im Form Builder</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-35198</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-35198</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>HeyForm ist ein quelloffener Formular-Builder. In Versionen vor 3.0.0-rc.7 erlaubt eine gespeicherte Cross-Site-Scripting-Schwachstelle (Stored XSS) im Form Builder einem gering privilegierten Teammitglied das Einschleusen von schädlichem JavaScript. CVSS-Basiswert: 9 (Kritisch). Empfohlene Massnahme: auf HeyForm 3.0.0-rc.7 oder neuer aktualisieren.

Severity: Kritisch · CVSS: 9 · EPSS: 0.2%

Betroffene Produkte: erlang-otp, samba</description>
      <category>Kritisch</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2026-20267 — Cisco IOS XE Software – Sicherheitslücke</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-20267</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-20267</guid>
      <pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate>
      <description>Laut NVD hat das Cisco-IOS-XE-Software-Engineering-Team im Rahmen einer internen Sicherheitsüberprüfung eine Schwachstelle identifiziert; nähere Angaben zur Art der Schwachstelle liegen in den Quelldaten nicht vor. CVSS-Basiswert: 9.0 (Kritisch). Kein Eintrag im CISA-KEV-Katalog, kein bekannter Einsatz in Ransomware-Kampagnen. Betroffen sind laut Zuordnung Produkte von Cisco, Cisco Webex, Splunk (Cisco), Apple (macOS/iOS), Ericsson / OTP Team und dem Samba Team.

Severity: Kritisch · CVSS: 9 · EPSS: 0.2%

Betroffene Produkte: cisco-webex, cisco, splunk, apple-macos-ios, erlang-otp, samba</description>
      <category>Kritisch</category><category>Cisco Webex</category><category>Cisco</category><category>Splunk (Cisco)</category><category>Apple (macOS/iOS)</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2026-16624 — Cal.com – Fehlende Autorisierung bei Webhook-Erstellung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-16624</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-16624</guid>
      <pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
      <description>Cal.com OSS führt bei der Erstellung von Webhooks anhand einer teamId keine Autorisierungsprüfung durch. Dadurch kann jeder authentifizierte Benutzer über eine nicht validierte teamId einen Webhook für ein beliebiges Team anlegen und anschliessend Buchungsdaten abgreifen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

Severity: Kritisch · CVSS: 9.6 · EPSS: 0.2%

Betroffene Produkte: erlang-otp, samba</description>
      <category>Kritisch</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2026-12492 — Happy Coders OTP Login for WooCommerce – Authentifizierungsumgehung (CVE-2026-12492)</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-12492</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-12492</guid>
      <pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate>
      <description>Das WordPress-Plugin Happy Coders OTP Login for WooCommerce prüft in Versionen vor 2.8 nicht, ob ein Einmalpasswort tatsächlich validiert wurde, bevor ein Nutzer anhand einer übergebenen Kennung authentifiziert wird. Dies erlaubt eine Authentifizierungsumgehung. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung des Plugins auf Version 2.8 oder neuer.

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: erlang-otp, wordpress-patchstack, wordpress-wordfence, wordpress-wpscan, omnissa-workspace-one-horizon</description>
      <category>Kritisch</category><category>Ericsson / OTP Team</category><category>WordPress (Patchstack)</category><category>WordPress (Wordfence)</category><category>WordPress (WPScan)</category><category>Omnissa</category>
    </item>
    <item>
      <title>CVE-2026-44986 — Penpot – Offenlegung von Team-Einladungstokens (CVE-2026-44986)</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-44986</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-44986</guid>
      <pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate>
      <description>Penpot ist ein quelloffenes Design- und Kollaborationswerkzeug. In Versionen vor 2.14.5 gab die Funktion zum Erstellen von Team-Einladungen (create-team-invitations) Einladungstokens aus der Komponente teams_invitations.clj preis. Dadurch können vertrauliche Einladungstokens offengelegt werden. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Penpot 2.14.5 oder neuer.

Severity: Kritisch · CVSS: 9.9

Betroffene Produkte: caddy, zimbra, erlang-otp, samba</description>
      <category>Kritisch</category><category>Light Code Labs</category><category>Synacor / Zimbra</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2026-25660 — CodeChecker – Authentifizierungsumgehung erlaubt beliebige Rechtevergabe</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-25660</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-25660</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>CodeChecker ist ein Analyse- und Fehlerdatenbank-Werkzeug für den Clang Static Analyzer und Clang Tidy. Endet eine URL bei bestimmten Funktionsaufrufen auf Authentication, lässt sich die Authentifizierung umgehen; dadurch können einem beliebigen bestehenden Benutzer beliebige Berechtigungen zugewiesen werden. Betroffen sind Versionen bis einschliesslich 6.27.3. CVSS-Basiswert: 9.8 (Kritisch).

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: erlang-otp</description>
      <category>Kritisch</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-24832 — CVE-2026-24832 – Out-of-bounds-Write in ixray-1.6-stcop</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-24832</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-24832</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>In ixray-team ixray-1.6-stcop besteht eine Out-of-bounds-Write-Schwachstelle. Betroffen sind Versionen vor 1.3. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf ixray-1.6-stcop 1.3 oder neuer aktualisieren.

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: erlang-otp, samba, ray</description>
      <category>Kritisch</category><category>Ericsson / OTP Team</category><category>Samba Team</category><category>Anyscale</category>
    </item>
    <item>
      <title>CVE-2025-27258 — Rechteausweitung im Ericsson Network Manager (ENM)</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-27258</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-27258</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Ericsson Network Manager (ENM) in Versionen vor ENM 25.1 GA enthält eine Schwachstelle, die bei Ausnutzung zu einer Rechteausweitung führen kann. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf ENM 25.1 GA.

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: erlang-otp</description>
      <category>Kritisch</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2025-27261 — Ericsson Indoor Connect 8855: SQL-Injection-Schwachstelle</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-27261</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-27261</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Ericsson Indoor Connect 8855 enthält eine SQL-Injection-Schwachstelle. Wird diese ausgenutzt, kann dies zur unbefugten Offenlegung oder Veränderung von Daten führen. Angreifer können über manipulierte Datenbankabfragen auf geschützte Informationen zugreifen oder diese verändern. CVSS-Basiswert: 9.8 (Kritisch). Betroffene Betreiber sollten die Sicherheitshinweise des Herstellers prüfen und bereitgestellte Aktualisierungen zeitnah einspielen.

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: erlang-otp</description>
      <category>Kritisch</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2025-40836 — Ericsson Indoor Connect 8855 – Unzureichende Eingabevalidierung</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-40836</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-40836</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Ericsson Indoor Connect 8855 enthält eine Schwachstelle durch unzureichende Eingabevalidierung. Bei Ausnutzung kann ein Angreifer Befehle mit erhöhten Rechten ausführen. CVSS-Basiswert: 9.8 (Kritisch).

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: erlang-otp</description>
      <category>Kritisch</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2024-10081 — CodeChecker: Authentifizierungsumgehung ermöglicht Superuser-Zugriff auf die API</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-10081</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-10081</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>In CodeChecker – einem Analyse- und Defekt-Datenbank-Werkzeug für den Clang Static Analyzer und Clang Tidy – tritt eine Authentifizierungsumgehung auf, wenn die API-URL auf Authentication endet. Dadurch erhält ein Angreifer Superuser-Zugriff auf alle API-Endpunkte ausser Authentication, einschliesslich des Hinzufügens, Bearbeitens und Entfernens von Produkten. Betroffen ist CodeChecker bis einschliesslich Version 6.24.1. CVSS-Basiswert: 10.0 (Kritisch). Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

Severity: Kritisch · CVSS: 10

Betroffene Produkte: erlang-otp</description>
      <category>Kritisch</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2024-9862 — Miniorange OTP Verification with Firebase (WordPress) – Passwortänderung ohne Berechtigung</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-9862</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-9862</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Das WordPress-Plugin Miniorange OTP Verification with Firebase ist bis einschliesslich Version 3.6.0 für eine unbefugte Änderung von Benutzerpasswörtern anfällig. Das Plugin gewährt benutzergesteuerten Zugriff auf Objekte und lässt die Prüfung des aktuellen Passworts aus, sodass die Autorisierung umgangen wird. Nicht authentifizierte Angreifer können dadurch Benutzerpasswörter ändern und möglicherweise Administratorkonten übernehmen. CVSS-Basiswert: 9.8 (Kritisch).

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: erlang-otp</description>
      <category>Kritisch</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2024-9921 — TEAMPLUS Team+ – SQL-Injection ohne Authentifizierung</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-9921</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-9921</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Team+ von TEAMPLUS TECHNOLOGY validiert einen bestimmten Seitenparameter nicht korrekt, wodurch nicht authentifizierte Angreifer aus der Ferne beliebige SQL-Befehle einschleusen und damit Datenbankinhalte lesen, verändern und löschen können. CVSS-Basiswert: 9.8 (Kritisch).

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: erlang-otp, samba</description>
      <category>Kritisch</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2024-42366 — Remote-Command-Execution in VRCX über CefSharp und XSS</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-42366</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-42366</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>VRCX ist eine Assistenz- und Begleitanwendung für VRChat. In Versionen vor 2024.03.23 können ein CefSharp-Browser mit zu weitreichenden Berechtigungen und Cross-Site-Scripting über eine Overlay-Benachrichtigung kombiniert werden, was zu Remote-Command-Execution führt. Diese Schwachstellen wurden in VRCX 2023.12.24 behoben. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: Update auf 2023.12.24.

Severity: Kritisch · CVSS: 9

Betroffene Produkte: erlang-otp, samba</description>
      <category>Kritisch</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2026-49759 — Erlang/OTP – Stack-Buffer-Overflow im SCTP-Treiber (inet_drv), DoS</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-49759</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-49759</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>Eine Stack-basierte Buffer-Overflow-Schwachstelle im SCTP-Treiber (inet_drv) der Erlang/OTP-Laufzeitumgebung erlaubt es einem nicht authentifizierten entfernten Angreifer, die BEAM-VM zum Absturz zu bringen. Die Funktion sctp_parse_error_chunk schreibt Cause-Codes eines SCTP-ERROR-Chunks ohne Grenzprüfung in ein fest dimensioniertes Stack-Array; ein einzelner manipulierter Chunk mit genügend Cause-Codes überläuft den Puffer. Da nur 16-Bit-Werte geschrieben werden können, bleibt die Ausnutzung auf Denial of Service beschränkt. Betroffen sind OTP ab 17.0 vor 27.3.4.13, 28.5.0.2 und 29.0.2. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten OTP-Versionen.

Severity: Hoch · CVSS: 8.2 · EPSS: 0.5%

Betroffene Produkte: erlang-otp</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-55952 — Erlang/OTP – Denial of Service im TLS-1.3-Session-Ticket-Handling</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-55952</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-55952</guid>
      <pubDate>Sun, 26 Jul 2026 00:00:00 GMT</pubDate>
      <description>Die ssl-Anwendung von Erlang/OTP prüft nicht, ob die Identity-Liste und die Binder-Liste in der Pre-Shared-Key-Erweiterung eines TLS-1.3-ClientHello gleich lang sind, bevor sie an den Session-Ticket-Handler übergeben werden; ein nicht übereinstimmender Datensatz bringt diesen Prozess zum Absturz. Ein nicht authentifizierter Angreifer kann mit einem einzigen präparierten ClientHello das Session-Ticket-Handling eines TLS-1.3-Servers mit aktivierten Session-Tickets dauerhaft stören – neue TLS-1.3-Handshakes schlagen beim Ausstellen des Tickets fehl, bis die ssl-Anwendung neu gestartet wird; TLS 1.2 ist nicht betroffen. Betroffen ist OTP ab 22.2 vor 29.0.3, 28.5.0.3 und 27.3.4.14 (ssl ab 9.5 vor 11.7.3, 11.6.0.3 und 11.2.12.10). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine der bereinigten OTP-Versionen aktualisieren.

Severity: Hoch · CVSS: 7.5 · EPSS: 0.5%

Betroffene Produkte: erlang-otp</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-67595 — VaahCMS: Bösartiger JavaScript-Payload im OTP-E-Mail-Template</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-67595</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-67595</guid>
      <pubDate>Wed, 29 Jul 2026 00:00:00 GMT</pubDate>
      <description>In den Versionen 2.0.0 bis 2.3.4 von VaahCMS ist im Blade-Template für sicherheitsrelevante OTP-E-Mails ein bösartiger, verschleierter JavaScript-Payload eingebettet. Laut Quellbeschreibung können entfernte Angreifer dadurch Schadcode ausführen. CVSS-Basiswert: 8.1 (Hoch).

Severity: Hoch · CVSS: 8.1 · EPSS: 0.4%

Betroffene Produkte: erlang-otp, simplehelp</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category><category>SimpleHelp Ltd</category>
    </item>
    <item>
      <title>CVE-2026-20273 — CVE-2026-20273 – Cisco IOS XE Software</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-20273</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-20273</guid>
      <pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate>
      <description>Laut NVD hat das Engineering-Team der Cisco-IOS-XE-Software im Rahmen einer internen Sicherheitsüberprüfung eine Schwachstelle identifiziert; genaue technische Details zur Schwachstelle liegen aus den Quelldaten nicht vor. CVSS-Basiswert: 8.6 (Hoch). Neben Cisco und Cisco Webex sind laut Zuordnung auch Splunk (Cisco), Apple (macOS/iOS), Ericsson/OTP Team und Samba Team mit dieser CVE verknüpft.

Severity: Hoch · CVSS: 8.6 · EPSS: 0.3%

Betroffene Produkte: cisco-webex, cisco, splunk, apple-macos-ios, erlang-otp, samba</description>
      <category>Hoch</category><category>Cisco Webex</category><category>Cisco</category><category>Splunk (Cisco)</category><category>Apple (macOS/iOS)</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2026-15206 — SMS Alert (WordPress): Sitzungs-Flag nicht an verifizierte Telefonnummer gebunden</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-15206</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-15206</guid>
      <pubDate>Mon, 03 Aug 2026 00:00:00 GMT</pubDate>
      <description>Das WordPress-Plugin SMS Alert bindet vor Version 3.9.8 das Sitzungs-Flag für eine verifizierte Mobilnummer nicht an die tatsächlich verifizierte Telefonnummer. Laut Quelle kann ein Angreifer nach Verifizierung eines an die eigene Nummer gesendeten Einmalcodes dieses Flag missbrauchen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

Severity: Hoch · CVSS: 7.5 · EPSS: 0.3%

Betroffene Produkte: wordpress-patchstack, wordpress-wordfence, wordpress-wpscan, erlang-otp</description>
      <category>Hoch</category><category>WordPress (Patchstack)</category><category>WordPress (Wordfence)</category><category>WordPress (WPScan)</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-20271 — Cisco IOS XE Software – Schwachstelle aus interner Sicherheitsüberprüfung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-20271</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-20271</guid>
      <pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate>
      <description>Laut NVD hat das Cisco-IOS-XE-Software-Engineering-Team im Rahmen einer umfassenden internen Sicherheitsüberprüfung eine Schwachstelle identifiziert. CVSS-Basiswert: 8.6 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H. Kein Eintrag im CISA-KEV-Katalog, kein bekannter Einsatz in Ransomware-Kampagnen. Ein EPSS-Wert liegt aktuell nicht vor.

Severity: Hoch · CVSS: 8.6 · EPSS: 0.3%

Betroffene Produkte: cisco-webex, cisco, splunk, apple-macos-ios, erlang-otp, samba</description>
      <category>Hoch</category><category>Cisco Webex</category><category>Cisco</category><category>Splunk (Cisco)</category><category>Apple (macOS/iOS)</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2026-20268 — CVE-2026-20268 – Cisco IOS XE Software</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-20268</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-20268</guid>
      <pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate>
      <description>Für CVE-2026-20268 liegt laut NVD ein Advisory im Rahmen einer internen Sicherheitsüberprüfung der Cisco-IOS-XE-Software-Entwicklung vor; die Quellbeschreibung bricht vor der Detailbeschreibung der eigentlichen Schwachstelle ab. CVSS-Basiswert: 8.6 (Hoch). Betroffen sind laut Zuordnung neben Cisco auch Cisco Webex, Splunk (Cisco), Apple (macOS/iOS), Ericsson/OTP Team und das Samba Team.

Severity: Hoch · CVSS: 8.6 · EPSS: 0.3%

Betroffene Produkte: cisco-webex, cisco, splunk, apple-macos-ios, erlang-otp, samba</description>
      <category>Hoch</category><category>Cisco Webex</category><category>Cisco</category><category>Splunk (Cisco)</category><category>Apple (macOS/iOS)</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2026-20270 — Cisco IOS XE Software – Sicherheitslücke aus interner Sicherheitsprüfung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-20270</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-20270</guid>
      <pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate>
      <description>Laut Ciscos eigener Beschreibung resultiert diese Meldung aus einer umfassenden internen Sicherheitsüberprüfung des Cisco-IOS-XE-Software-Engineering-Teams; die Quellbeschreibung bricht an dieser Stelle ab, konkrete technische Details zur Schwachstelle liegen in den übergebenen Daten nicht vor. CVSS-Basiswert: 8.6 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Neben Cisco und Cisco Webex führen auch Splunk (Cisco), Apple (macOS/iOS), Ericsson/OTP Team und das Samba Team die Lücke in ihren Advisories.

Severity: Hoch · CVSS: 8.6 · EPSS: 0.3%

Betroffene Produkte: cisco-webex, cisco, splunk, apple-macos-ios, erlang-otp, samba</description>
      <category>Hoch</category><category>Cisco Webex</category><category>Cisco</category><category>Splunk (Cisco)</category><category>Apple (macOS/iOS)</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2026-20269 — Cisco IOS XE Software: Schwachstelle aus interner Sicherheitsüberprüfung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-20269</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-20269</guid>
      <pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate>
      <description>Cisco IOS XE Software weist laut einer im Rahmen einer umfassenden internen Sicherheitsüberprüfung des Engineering-Teams identifizierten Schwachstelle einen Fehler auf (Detail in der Quelle abgeschnitten); die CVSS-Vektor-Metriken (Vertraulichkeit: keine, Integrität: keine, Verfügbarkeit: hoch) deuten auf einen Denial-of-Service-Effekt hin. CVSS-Basiswert: 8.6 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Betroffen sind laut Zuordnung die überwachten Produktbereiche Cisco Webex, Cisco, Splunk (Cisco), Apple (macOS/iOS), Ericsson / OTP Team und Samba Team.

Severity: Hoch · CVSS: 8.6 · EPSS: 0.3%

Betroffene Produkte: cisco-webex, cisco, splunk, apple-macos-ios, erlang-otp, samba</description>
      <category>Hoch</category><category>Cisco Webex</category><category>Cisco</category><category>Splunk (Cisco)</category><category>Apple (macOS/iOS)</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2026-20313 — CVE-2026-20313 – Cisco Catalyst SD-WAN</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-20313</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-20313</guid>
      <pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate>
      <description>Für CVE-2026-20313 liegt laut NVD ein Advisory im Rahmen einer internen Sicherheitsüberprüfung der Cisco-Catalyst-SD-WAN-Entwicklung vor; die Quellbeschreibung bricht vor der Detailbeschreibung der eigentlichen Schwachstelle ab. CVSS-Basiswert: 7.7 (Hoch). Betroffen sind laut Zuordnung neben Cisco auch Cisco Webex, Splunk (Cisco), Ericsson/OTP Team und das Samba Team.

Severity: Hoch · CVSS: 7.7 · EPSS: 0.2%

Betroffene Produkte: cisco-webex, cisco, splunk, erlang-otp, samba</description>
      <category>Hoch</category><category>Cisco Webex</category><category>Cisco</category><category>Splunk (Cisco)</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2025-50330 — ZipGenius (&lt;= 6.3.2.3116): Rechteausweitung und Codeausführung über zipgenius.exe</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-50330</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-50330</guid>
      <pubDate>Sat, 25 Jul 2026 00:00:00 GMT</pubDate>
      <description>In ZipGenius (Version 6.3.2.3116 und früher) erlaubt eine Schwachstelle einem entfernten Angreifer, seine Rechte auszuweiten und über zipgenius.exe beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

Severity: Hoch · CVSS: 8.8 · EPSS: 0.2%

Betroffene Produkte: erlang-otp, samba, simplehelp, caddy</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category><category>Samba Team</category><category>SimpleHelp Ltd</category><category>Light Code Labs</category>
    </item>
    <item>
      <title>CVE-2026-63731 — CVE-2026-63731 – HyperDX: Server-Side Request Forgery</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-63731</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-63731</guid>
      <pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate>
      <description>HyperDX vor Version 2.31.0 enthält laut NVD eine Server-Side-Request-Forgery-Schwachstelle. Authentifizierte Teammitglieder können den Server über einen selbst kontrollierten Wert dazu bringen, Anfragen an beliebige interne Ziele zu richten. CVSS-Basiswert: 7.7 (Hoch).

Severity: Hoch · CVSS: 7.7 · EPSS: 0.2%

Betroffene Produkte: erlang-otp, samba</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2026-67327 — better-auth – Account Takeover durch Pre-Account-Hijacking bei Magic-Link-/E-Mail-OTP-Anmeldung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-67327</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-67327</guid>
      <pubDate>Sat, 01 Aug 2026 00:00:00 GMT</pubDate>
      <description>In better-auth (Versionen ab 1.1.3 bis unter 1.6.22 sowie Vorabversionen ab 1.7.0-beta.0 bis unter 1.7.0-beta.10) erlaubt eine Schwachstelle bei der Magic-Link- und E-Mail-OTP-Anmeldung eine Kontoübernahme durch Pre-Account-Hijacking. Der Angriff ist laut CVSS-Vektor aus der Ferne ohne vorherige Rechte, aber mit Nutzerinteraktion möglich. CVSS-Basiswert: 8.3 (Hoch).

Severity: Hoch · CVSS: 8.3 · EPSS: 0.2%

Betroffene Produkte: erlang-otp</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-12484 — Keras – Unsichere Deserialisierung von PyTorch-Pickle-Daten in TorchModuleWrapper.from_config</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-12484</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-12484</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>In keras-team/keras 3.15.0 erlaubt die öffentliche Methode keras.layers.TorchModuleWrapper.from_config eine unsichere Deserialisierung von durch Angreifer kontrollierten PyTorch-Pickle-Daten. Dadurch kann beim Laden einer präparierten Konfiguration schädlicher Code ausgeführt werden. CVSS-Basiswert: 7.8 (Hoch).

Severity: Hoch · CVSS: 7.8 · EPSS: 0.2%

Betroffene Produkte: erlang-otp, samba</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2026-32144 — Erlang/OTP public_key – Umgehung der OCSP-Responder-Autorisierung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-32144</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-32144</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>Eine Schwachstelle bei der Zertifikatsprüfung im Erlang/OTP-Modul public_key (pubkey_ocsp) erlaubt die Umgehung der Autorisierung eines CA-designierten OCSP-Responders durch fehlende Signaturprüfung. Die Validierung in public_key:pkix_ocsp_validate/5 prüft nicht, ob das Responder-Zertifikat kryptografisch von der ausstellenden CA signiert wurde, sondern nur den Aussteller-Namen und die OCSPSigning-Nutzung. Ein Angreifer, der OCSP-Antworten kontrolliert, kann so widerrufene Zertifikate als gültig ausgeben und TLS-Clients mit OCSP-Stapling täuschen. Betroffen ist OTP von 27.0 bis vor 28.4.2 sowie 27.3.4.10. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf OTP 28.4.2 bzw. 27.3.4.10.

Severity: Hoch · CVSS: 7.4 · EPSS: 0.2%

Betroffene Produkte: erlang-otp</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-20312 — CVE-2026-20312 – Cisco Catalyst SD-WAN Sicherheitslücke</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-20312</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-20312</guid>
      <pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate>
      <description>Laut NVD stammt diese Schwachstelle ebenfalls aus einer internen Sicherheitsüberprüfung des Cisco-Catalyst-SD-WAN-Engineering-Teams im Rahmen von Ciscos proaktiver Sicherheitsarbeit; eine detaillierte technische Beschreibung liegt in den verfügbaren Quelldaten nicht vor. CVSS-Basiswert: 8.8 (Hoch). Im Feed sind neben Cisco auch Cisco Webex, Splunk (Cisco), Ericsson / OTP Team und Samba Team als betroffene bzw. zugeordnete Hersteller verzeichnet.

Severity: Hoch · CVSS: 8.8 · EPSS: 0.2%

Betroffene Produkte: cisco-webex, cisco, splunk, erlang-otp, samba</description>
      <category>Hoch</category><category>Cisco Webex</category><category>Cisco</category><category>Splunk (Cisco)</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2026-61957 — Unauthenticated XSS in miniOrange OTP Verification Plugin</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-61957</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-61957</guid>
      <pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
      <description>Die Quelle beschreibt eine nicht authentifizierte Cross-Site-Scripting- Schwachstelle (XSS) in „miniorange otp verification“ bis einschliesslich Version 5.5.1. Ein Angreifer könnte dadurch ohne vorherige Authentifizierung Skriptcode einschleusen. CVSS-Basiswert: 7.1 (Hoch). Weitere Details zu betroffenen Produkten oder einer Gegenmassnahme liegen in den Quelldaten nicht vor.

Severity: Hoch · CVSS: 7.1 · EPSS: 0.1%

Betroffene Produkte: erlang-otp</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-13142 — WordPress-Plugin Social Login, Passkeys, Magic Link &amp; Email OTP: fehlende Ratenbegrenzung bei der OTP-Prüfung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-13142</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-13142</guid>
      <pubDate>Sat, 25 Jul 2026 00:00:00 GMT</pubDate>
      <description>Das WordPress-Plugin Social Login, Passkeys, Magic Link &amp; Email OTP vor Version 1.4.1 erzwingt bei der passwortlosen Verifizierung des per E-Mail versandten Einmalpassworts (OTP) weder eine Ratenbegrenzung noch eine wirksame Sperre nach mehreren Fehlversuchen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Version 1.4.1 oder neuer.

Severity: Hoch · CVSS: 8.1 · EPSS: 0.1%

Betroffene Produkte: erlang-otp, wordpress-patchstack, wordpress-wordfence, wordpress-wpscan, omnissa-workspace-one-horizon</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category><category>WordPress (Patchstack)</category><category>WordPress (Wordfence)</category><category>WordPress (WPScan)</category><category>Omnissa</category>
    </item>
    <item>
      <title>CVE-2026-18642 — eta-otp-lock – Deserialisierung nicht vertrauenswürdiger Daten (Object Injection)</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-18642</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-18642</guid>
      <pubDate>Mon, 03 Aug 2026 00:00:00 GMT</pubDate>
      <description>Die Software eta-otp-lock des TUBITAK BILGEM Software Technologies Research Institute enthält vor Version 1.0.4 eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten, die eine Object Injection ermöglicht. CVSS-Basiswert: 7.8 (Hoch).

Severity: Hoch · CVSS: 7.8 · EPSS: 0.1%

Betroffene Produkte: erlang-otp</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-21619 — Erlang/OTP Hex-Tools – unkontrollierter Ressourcenverbrauch durch Deserialisierung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-21619</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-21619</guid>
      <pubDate>Wed, 29 Jul 2026 00:00:00 GMT</pubDate>
      <description>In den Hex-API-Modulen von hex_core, hex (mix_hex_api) und rebar3 (r3_hex_api) besteht eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten, die zu Object Injection und übermässiger Ressourcen-Allokation führen kann. Betroffen sind hex_core ab Version 0.1.0 vor 0.12.1, hex ab 2.3.0 vor 2.3.2 sowie rebar3 ab 3.9.1 vor 3.27.0. CVSS-Basiswert: 7.5 (Hoch).

Severity: Hoch · CVSS: 7.5

Betroffene Produkte: erlang-otp</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-24831 — ixray-1.6-stcop: Endlosschleife durch unerreichbare Exit-Bedingung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-24831</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-24831</guid>
      <pubDate>Wed, 29 Jul 2026 00:00:00 GMT</pubDate>
      <description>In ixray-team ixray-1.6-stcop liegt eine Schwachstelle durch eine Schleife mit unerreichbarer Exit-Bedingung (Infinite Loop) vor. Betroffen sind Versionen vor 1.3. CVSS-Basiswert: 7.5 (Hoch).

Severity: Hoch · CVSS: 7.5

Betroffene Produkte: erlang-otp, samba, ray</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category><category>Samba Team</category><category>Anyscale</category>
    </item>
    <item>
      <title>CVE-2025-40837 — Ericsson Indoor Connect 8855: Fehlende Autorisierung ermöglicht erhöhten Zugriff</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-40837</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-40837</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Ericsson Indoor Connect 8855 enthält eine Schwachstelle durch fehlende Autorisierung, die bei Ausnutzung Zugriff auf das System mit höheren als den vorgesehenen Rechten ermöglicht. CVSS-Basiswert: 8.8 (Hoch).

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: erlang-otp</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2025-27262 — Ericsson Indoor Connect 8855 – Command Injection ermöglicht Rechteausweitung</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-27262</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-27262</guid>
      <pubDate>Sun, 26 Jul 2026 00:00:00 GMT</pubDate>
      <description>Ericsson Indoor Connect 8855 enthält eine Command-Injection-Schwachstelle, deren Ausnutzung zu einer Rechteausweitung führen kann. CVSS-Basiswert: 7.8 (Hoch).

Severity: Hoch · CVSS: 7.8

Betroffene Produkte: erlang-otp</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2025-40838 — Ericsson Indoor Connect 8855: Umgehung serverseitiger Sicherheitsprüfung im Client</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-40838</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-40838</guid>
      <pubDate>Wed, 29 Jul 2026 00:00:00 GMT</pubDate>
      <description>Ericsson Indoor Connect 8855 enthält eine Schwachstelle, bei der eine serverseitige Sicherheitsprüfung im Client umgangen werden kann. Eine erfolgreiche Ausnutzung kann zur unautorisierten Offenlegung bestimmter Informationen führen. CVSS-Basiswert: 7.5 (Hoch).

Severity: Hoch · CVSS: 7.5

Betroffene Produkte: erlang-otp</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2024-13592 — Team Builder For WPBakery Page Builder: Local File Inclusion</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-13592</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-13592</guid>
      <pubDate>Fri, 31 Jul 2026 00:00:00 GMT</pubDate>
      <description>Das Plugin Team Builder For WPBakery Page Builder (ehemals Visual Composer) für WordPress ist in allen Versionen bis einschliesslich 1.0 über den Shortcode &apos;team-builder-vc&apos; anfällig für Local File Inclusion. Authentifizierte Angreifer mit Contributor-Rechten oder höher können dadurch beliebige Dateien auf dem Server einbinden und ausführen, was die Ausführung von PHP-Code in diesen Dateien ermöglicht. Dies kann genutzt werden, um Zugriffskontrollen zu umgehen, sensible Daten zu erlangen oder Code-Ausführung zu erreichen, sofern Bilder oder andere vermeintlich „sichere“ Dateitypen hochgeladen und eingebunden werden können. CVSS-Basiswert: 7.5 (Hoch).

Severity: Hoch · CVSS: 7.5

Betroffene Produkte: erlang-otp, samba</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2024-53829 — Cross-Site-Request-Forgery in CodeChecker</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-53829</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-53829</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>CodeChecker ist ein Analysewerkzeug samt Fehlerdatenbank und Viewer-Erweiterung für den Clang Static Analyzer und Clang Tidy. Eine Cross-Site-Request-Forgery (CSRF) erlaubt es einem nicht authentifizierten Angreifer, die Authentifizierung eines angemeldeten Benutzers zu übernehmen und die Web-API mit dessen Rechten zu nutzen, etwa um Produkte hinzuzufügen, zu entfernen oder zu bearbeiten. Betroffen ist CodeChecker bis einschliesslich Version 6.24.4. CVSS-Basiswert: 8.2 (Hoch).

Severity: Hoch · CVSS: 8.2

Betroffene Produkte: erlang-otp</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2024-10082 — Authentifizierungs-Verwechslung erlaubt Anmeldung als root in CodeChecker</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-10082</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-10082</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>CodeChecker ist ein Analyse- und Viewer-Werkzeug für den Clang Static Analyzer und Clang Tidy. Eine Verwechslung der Authentifizierungsmethode erlaubt die Anmeldung als eingebauter root-Benutzer über einen externen Authentifizierungsdienst. Der eingebaute root-Benutzer wird bis einschliesslich Version 6.24.1 auf schwache Weise erzeugt, lässt sich nicht deaktivieren und verfügt über uneingeschränkten Zugriff. Ein Angreifer, der ein Konto bei einem aktivierten externen Dienst anlegen und den root-Benutzernamen ermitteln kann, erlangt so vollständige Kontrolle über die Weboberfläche. CVSS-Basiswert: 8.7 (Hoch).

Severity: Hoch · CVSS: 8.7

Betroffene Produkte: erlang-otp</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2024-9861 — Miniorange OTP Verification with Firebase (WordPress) – Authentifizierungsumgehung</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-9861</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-9861</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Das WordPress-Plugin Miniorange OTP Verification with Firebase ist in Versionen bis einschliesslich 3.6.0 für eine Authentifizierungsumgehung anfällig, weil das beim OTP-Login übergebene Token nicht validiert wird. Nicht authentifizierte Angreifer können sich dadurch als beliebiger bestehender Nutzer, etwa ein Administrator, anmelden, sofern sie die zugehörige Telefonnummer kennen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf eine korrigierte Plugin-Version aktualisieren.

Severity: Hoch · CVSS: 8.1

Betroffene Produkte: erlang-otp</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2024-9922 — Team+ (TEAMPLUS TECHNOLOGY) – Unzureichende Validierung ermöglicht Auslesen beliebiger Systemdateien</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-9922</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-9922</guid>
      <pubDate>Wed, 29 Jul 2026 00:00:00 GMT</pubDate>
      <description>Team+ von TEAMPLUS TECHNOLOGY validiert einen bestimmten Seitenparameter nicht ausreichend. Dadurch können nicht authentifizierte, entfernte Angreifer diese Schwachstelle ausnutzen, um beliebige Systemdateien auszulesen. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

Severity: Hoch · CVSS: 7.5

Betroffene Produkte: erlang-otp, samba</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2024-44002 — Team Showcase (WordPress-Plugin): Reflected Cross-Site-Scripting</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-44002</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-44002</guid>
      <pubDate>Sun, 02 Aug 2026 00:00:00 GMT</pubDate>
      <description>Das WordPress-Plugin Team Showcase von PickPlugins neutralisiert Benutzereingaben bei der Webseiten-Generierung laut NVD nicht ausreichend, wodurch reflektiertes Cross-Site-Scripting möglich ist. Betroffen sind Versionen bis einschliesslich 1.22.25. CVSS-Basiswert: 7.1 (Hoch).

Severity: Hoch · CVSS: 7.1

Betroffene Produkte: erlang-otp, samba</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2024-40554 — Zugriffskontroll-Schwachstelle in Tmall_demo ermöglicht Offenlegung sensibler Informationen</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-40554</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-40554</guid>
      <pubDate>Thu, 30 Jul 2026 00:00:00 GMT</pubDate>
      <description>Laut NVD-Eintrag besteht in Tmall_demo v2024.07.03 ein Zugriffskontrollproblem, über das Angreifer sensible Informationen erlangen können. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch).

Severity: Hoch · CVSS: 7.5

Betroffene Produkte: erlang-otp, samba</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2024-40560 — Tmall_demo vor v2024.07.03 – SQL-Injection-Schwachstelle</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-40560</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-40560</guid>
      <pubDate>Sat, 01 Aug 2026 00:00:00 GMT</pubDate>
      <description>In Tmall_demo vor Version v2024.07.03 wurde eine SQL-Injection-Schwachstelle entdeckt. CVSS-Basiswert: 7.3 (Hoch).

Severity: Hoch · CVSS: 7.3

Betroffene Produkte: erlang-otp, samba</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2024-33547 — Fehlende Autorisierungsprüfung in AA-Team WZone</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-33547</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-33547</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In AA-Team WZone besteht eine Schwachstelle durch eine fehlende Autorisierungsprüfung (Missing Authorization). Betroffen sind Versionen von n/a bis einschliesslich 14.0.10. CVSS-Basiswert: 8.3 (Hoch).

Severity: Hoch · CVSS: 8.3

Betroffene Produkte: erlang-otp, samba</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2024-5324 — Fehlende Berechtigungsprüfung in WordPress-Plugins mit XootiX-Framework</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-5324</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-5324</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Mehrere WordPress-Plugins, die das XootiX-Framework nutzen, sind aufgrund einer fehlenden Berechtigungsprüfung in der Funktion import_settings anfällig für unautorisierte Datenänderung. Authentifizierte Angreifer mit Subscriber-Rechten oder höher können beliebige Optionen betroffener Websites ändern, etwa die Registrierung neuer Benutzer aktivieren und die Standardrolle auf Administrator setzen. CVSS-Basiswert: 8.8 (Hoch).

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: erlang-otp</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2024-25007 — Ericsson Network Manager: CSV-Formel-Injection im Log-Export</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-25007</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-25007</guid>
      <pubDate>Sun, 02 Aug 2026 00:00:00 GMT</pubDate>
      <description>Ericsson Network Manager (ENM) enthält in Versionen vor 23.1 laut NVD eine Schwachstelle in der Exportfunktion des Anwendungs-Logs: Eine unzureichende Neutralisierung von Formelelementen in CSV-Dateien (CSV-Injection) kann zu Codeausführung oder Offenlegung von Informationen führen. Die Auswirkung auf Integrität und Verfügbarkeit ist laut NVD begrenzt. Ein Angreifer im angrenzenden Netzwerk mit Administrationszugriff kann die Schwachstelle ausnutzen. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 23.1 oder neuer.

Severity: Hoch · CVSS: 7.1

Betroffene Produkte: erlang-otp</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2023-39909 — Ericsson Network Manager: fehlerhafte Zugriffskontrolle</title>
      <link>https://feed.xonatec.ch/reports/cve-2023-39909</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2023-39909</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Ericsson Network Manager vor Version 23.2 behandelt die Zugriffskontrolle fehlerhaft, wodurch nicht authentifizierte, niedrig privilegierte Nutzer auf die NCM-Anwendung zugreifen können. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Ericsson Network Manager 23.2 oder neuer aktualisieren.

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: erlang-otp</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2022-47531 — Ericsson EPG – Umgehung der System-CLI und Ausführung von Shell-Befehlen</title>
      <link>https://feed.xonatec.ch/reports/cve-2022-47531</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2022-47531</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Im Ericsson Evolved Packet Gateway (EPG) der Versionen 3.x vor 3.25 und 2.x vor 2.16 können authentifizierte Nutzer die System-CLI umgehen und ihnen erlaubte Befehle direkt in der UNIX-Shell ausführen. Dadurch lässt sich die vorgesehene Kommandobeschränkung aushebeln. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf EPG 3.25 bzw. 2.16 oder neuer.

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: erlang-otp</description>
      <category>Hoch</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2004-0789 — CVE-2004-0789 – Axis Sicherheitslücke</title>
      <link>https://feed.xonatec.ch/reports/cve-2004-0789</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2004-0789</guid>
      <pubDate>Thu, 06 Aug 2026 00:00:00 GMT</pubDate>
      <description>Für Produkte von Axis, Ericsson / OTP Team und Samba Team wurde eine Sicherheitslücke (CVE-2004-0789) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.

Severity: Mittel · EPSS: 2.8%

Betroffene Produkte: axis-communications, erlang-otp, samba</description>
      <category>Mittel</category><category>Axis</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2026-59250 — Erlang/OTP: Klassischer Pufferüberlauf im Megaco-Flex-Scanner-C-Treiber</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-59250</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-59250</guid>
      <pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
      <description>In der C-Implementierung des Megaco-Flex-Scanners von Erlang/OTP besteht ein klassischer Pufferüberlauf. Ein nicht authentifizierter Angreifer kann dadurch aus der Ferne den Speicher des Treibers beschädigen und möglicherweise Code zur Ausführung bringen oder einen Diensteausfall auslösen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

Severity: Mittel · EPSS: 0.7%

Betroffene Produkte: erlang-otp, simplehelp, caddy</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category><category>SimpleHelp Ltd</category><category>Light Code Labs</category>
    </item>
    <item>
      <title>CVE-2026-9335 — Keras: Offenlegung von HDF5-Dateiinhalten über ExternalLinks</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-9335</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-9335</guid>
      <pubDate>Sun, 02 Aug 2026 00:00:00 GMT</pubDate>
      <description>Eine Schwachstelle in keras-team/keras (Versionen bis 3.14.0) erlaubt durch unsachgemässe Verarbeitung von HDF5 ExternalLinks die Offenlegung beliebiger lokaler HDF5-Dateiinhalte. Betroffen sind laut Quelle die Komponente KerasFileEditor sowie die Funktion keras.saving.load_. CVSS-Basiswert: 6.5 (Mittel). Ein EPSS-Wert liegt nicht in den Quelldaten vor.

Severity: Mittel · CVSS: 6.5 · EPSS: 0.6%

Betroffene Produkte: erlang-otp, samba</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2026-23943 — Erlang/OTP ssh: Denial-of-Service durch Kompressions-Bombe im ssh_transport-Modul</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-23943</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-23943</guid>
      <pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate>
      <description>Eine unsachgemässe Behandlung stark komprimierter Daten (Compression Bomb) in den ssh_transport-Modulen von Erlang/OTP ssh erlaubt laut Quellbeschreibung einen Denial of Service durch Ressourcenerschöpfung. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

Severity: Mittel · CVSS: 5.3 · EPSS: 0.6%

Betroffene Produkte: erlang-otp</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-8469 — phoenix_storybook – Denial of Service durch Erschöpfung der BEAM-Atom-Tabelle</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-8469</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-8469</guid>
      <pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate>
      <description>In phoenix_storybook (phenixdigital) besteht eine Schwachstelle durch Ressourcenzuteilung ohne Begrenzung. Über mehrere LiveView-Ereignisse kann ein nicht authentifizierter Angreifer die Atom-Tabelle der BEAM-Laufzeit erschöpfen und so einen Denial of Service auslösen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: ein Sicherheitsupdate einspielen, sobald verfügbar.

Severity: Mittel · EPSS: 0.5%

Betroffene Produkte: phoenix-ami-uefi, phoenix-contact, erlang-otp</description>
      <category>Mittel</category><category>Phoenix/AMI (UEFI)</category><category>Phoenix Contact</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-21620 — Erlang/OTP (tftp_file) – Relative Path Traversal</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-21620</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-21620</guid>
      <pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate>
      <description>In den tftp_file-Modulen von Erlang/OTP, inets und tftp besteht eine Schwachstelle durch relatives Path Traversal sowie unzureichende Isolation bzw. Kompartimentierung. Dadurch kann ein Zugriff über die vorgesehenen Verzeichnisgrenzen hinaus möglich werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die aktualisierte Erlang/OTP-Version einspielen, sobald verfügbar.

Severity: Mittel · EPSS: 0.5%

Betroffene Produkte: erlang-otp</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-42792 — Erlang/OTP epmd – Absturz durch unbehandelte Ausnahmebedingung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-42792</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-42792</guid>
      <pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
      <description>Der Erlang Port Mapper Daemon (epmd) in Erlang OTP erts weist eine unzureichende Behandlung von Ausnahmebedingungen auf. Ein nicht authentifizierter Angreifer aus dem Netzwerk kann den Dienst über eine entsprechende Verbindung dauerhaft zum Absturz bringen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

Severity: Mittel · EPSS: 0.4%

Betroffene Produkte: erlang-otp, simplehelp</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category><category>SimpleHelp Ltd</category>
    </item>
    <item>
      <title>CVE-2026-55950 — Erlang/OTP ssl: TOCTOU-Race im dtls_packet_demux-Modul führt zu DTLS-Denial-of-Service</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-55950</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-55950</guid>
      <pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate>
      <description>Eine Time-of-check-Time-of-use-Race-Condition (TOCTOU) im dtls_packet_demux-Modul von Erlang/OTP ssl erlaubt einem nicht authentifizierten entfernten Angreifer laut Quellbeschreibung, alle aktiven DTLS-Sitzungen eines Listeners zum Absturz zu bringen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

Severity: Mittel · CVSS: 5.9 · EPSS: 0.4%

Betroffene Produkte: erlang-otp</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-23942 — Erlang/OTP ssh_sftpd – Path Traversal</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-23942</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-23942</guid>
      <pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate>
      <description>Im ssh_sftpd-Modul von Erlang/OTP erlaubt eine unzureichende Beschraenkung von Pfadangaben auf ein zugelassenes Verzeichnis einen Path-Traversal-Angriff. Ein authentifizierter Angreifer kann dadurch auf Dateien ausserhalb des vorgesehenen Verzeichnisses zugreifen. CVSS-Basiswert: 5.4 (Mittel), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

Severity: Mittel · CVSS: 5.4 · EPSS: 0.4%

Betroffene Produkte: erlang-otp</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-48859 — Erlang/OTP SSH – Benutzernamen-Enumeration über Timing-Seitenkanal</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-48859</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-48859</guid>
      <pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate>
      <description>In den SSH-Modulen (ssh_auth, ssh_options) von Erlang/OTP ermöglicht eine beobachtbare Zeitdifferenz bei der Passwort-Authentifizierung einem nicht authentifizierten Angreifer, über einen Timing-Seitenkanal aus der Ferne gültige Benutzernamen zu ermitteln. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die aktualisierte Erlang/OTP-Version einspielen, sobald verfügbar.

Severity: Mittel · CVSS: 5.3 · EPSS: 0.4%

Betroffene Produkte: erlang-otp</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-32147 — Erlang/OTP ssh: Path Traversal im ssh_sftpd-Modul erlaubt Ändern von Dateiattributen</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-32147</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-32147</guid>
      <pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate>
      <description>Eine unzureichende Beschränkung von Pfadnamen (Path Traversal) im ssh_sftpd-Modul von Erlang/OTP ssh erlaubt einem authentifizierten SFTP-Benutzer laut Quellbeschreibung, Dateiattribute ausserhalb des vorgesehenen Verzeichnisses zu verändern. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

Severity: Mittel · CVSS: 4.3 · EPSS: 0.4%

Betroffene Produkte: erlang-otp</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-58227 — Erlang/OTP ssl – fehlende Zykluserkennung bei unvollständigen Zertifikatsketten</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-58227</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-58227</guid>
      <pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
      <description>Im ssl-Modul von Erlang/OTP werden beim Rekonstruieren einer unvollständigen Peer-Zertifikatskette während eines TLS- oder DTLS-Handshakes keine Zyklen erkannt. Betroffen ist die Funktion ssl_certificate:handle_incomplete_chain/5. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

Severity: Mittel · EPSS: 0.4%

Betroffene Produkte: erlang-otp</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-48856 — Erlang/OTP inets (httpc) – Offenlegung sensibler Daten</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-48856</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-48856</guid>
      <pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate>
      <description>In der inets-Komponente von Erlang/OTP (Modul httpc_response) besteht eine Schwachstelle, über die eingebettete sensible Daten offengelegt werden können. Laut Quellbeschreibung leitet der httpc-Client die Header Authorization und Proxy-Authorization weiter, wodurch vertrauliche Anmeldedaten preisgegeben werden können. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

Severity: Mittel · CVSS: 6.5 · EPSS: 0.3%

Betroffene Produkte: erlang-otp</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-54886 — Erlang/OTP SSH – Denial of Service im SFTP-Server durch Endlosschleife</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-54886</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-54886</guid>
      <pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate>
      <description>Eine Endlosschleife mit unerreichbarer Abbruchbedingung im Modul ssh_sftpd der ssh-Anwendung von Erlang/OTP erlaubt einem authentifizierten SFTP-Benutzer, einen SFTP-Kanal dauerhaft funktionsunfähig zu machen. Laut CVSS-Vektor ist der Angriff über das Netzwerk mit niedrigen Rechten möglich und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: bereitgestellte Aktualisierungen einspielen.

Severity: Mittel · CVSS: 4.3 · EPSS: 0.3%

Betroffene Produkte: erlang-otp</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-15673 — SMS Alert WordPress-Plugin – SQL-Injection über &apos;checkout_payment_plans&apos; und &apos;order_status&apos;</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-15673</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-15673</guid>
      <pubDate>Tue, 28 Jul 2026 00:00:00 GMT</pubDate>
      <description>Das WordPress-Plugin SMS Alert – SMS &amp; OTP for WooCommerce, Order Notifications &amp; Abandoned Cart Recovery ist laut Quelle über die Parameter &apos;checkout_payment_plans&apos; und &apos;order_status&apos; anfällig für generische SQL-Injection. CVSS-Basiswert: 4.4 (Mittel).

Severity: Mittel · CVSS: 4.4 · EPSS: 0.3%

Betroffene Produkte: erlang-otp, wordpress-patchstack, wordpress-wordfence, wordpress-wpscan</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category><category>WordPress (Patchstack)</category><category>WordPress (Wordfence)</category><category>WordPress (WPScan)</category>
    </item>
    <item>
      <title>CVE-2026-54890 — Erlang/OTP: Integer Underflow in ERTS-Modulen ermöglicht erzwungenen Integer-Overflow</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-54890</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-54890</guid>
      <pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
      <description>In den ERTS-Modulen von Erlang/OTP besteht eine Schwachstelle durch Integer Underflow (Wrap oder Wraparound). Sie ermöglicht einen erzwungenen Integer-Overflow mit übermässiger Speicherallokation. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

Severity: Mittel · EPSS: 0.3%

Betroffene Produkte: erlang-otp</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-11920 — WordPress-Plugin JoomSport – zeitbasierte SQL-Injection über Parameter order</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-11920</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-11920</guid>
      <pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate>
      <description>Das WordPress-Plugin JoomSport – for Sports: Team &amp; League, Football, Hockey &amp; more ist bis einschliesslich Version 5.7.9 verwundbar für zeitbasierte SQL-Injection über den Parameter order. CVSS-Basiswert: 4.9 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

Severity: Mittel · CVSS: 4.9 · EPSS: 0.3%

Betroffene Produkte: erlang-otp, samba, wordpress-patchstack, wordpress-wordfence, wordpress-wpscan</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category><category>Samba Team</category><category>WordPress (Patchstack)</category><category>WordPress (Wordfence)</category><category>WordPress (WPScan)</category>
    </item>
    <item>
      <title>CVE-2026-15671 — SMS Alert für WooCommerce (WordPress) – SQL-Injection über den Parameter id</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-15671</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-15671</guid>
      <pubDate>Tue, 28 Jul 2026 00:00:00 GMT</pubDate>
      <description>Das WordPress-Plugin „SMS Alert – SMS &amp; OTP for WooCommerce, Order Notifications &amp; Abandoned Cart Recovery“ ist laut NVD anfällig für generische SQL-Injection über den Parameter id in allen betroffenen Versionen. Voraussetzung ist laut CVSS-Vektor ein Angreifer mit hohen Rechten (PR:H), der darüber ohne Nutzerinteraktion Datenbankinhalte auslesen kann. CVSS-Basiswert: 4.9 (Mittel), Auswirkung beschränkt auf die Vertraulichkeit (C:H/I:N/A:N).

Severity: Mittel · CVSS: 4.9 · EPSS: 0.3%

Betroffene Produkte: erlang-otp, wordpress-patchstack, wordpress-wordfence, wordpress-wpscan</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category><category>WordPress (Patchstack)</category><category>WordPress (Wordfence)</category><category>WordPress (WPScan)</category>
    </item>
    <item>
      <title>CVE-2026-48855 — Erlang/OTP ssh: Offenlegung von Informationen im ssh_sftpd-Modul ermöglicht File Discovery</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-48855</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-48855</guid>
      <pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate>
      <description>Im ssh_sftpd-Modul von Erlang/OTP ssh gibt es eine Schwachstelle durch Offenlegung sensibler Informationen gegenüber einem unbefugten Akteur, die File Discovery ermöglicht. Laut Quellbeschreibung sendet der SSH_FXP_READLINK-Handler das unbearbeitete Ergebnis zurück. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

Severity: Mittel · CVSS: 6.5 · EPSS: 0.3%

Betroffene Produkte: erlang-otp</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2025-59181 — Ericsson Packet Core Controller (PCC) – Directory Traversal im Configuration Management</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-59181</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-59181</guid>
      <pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
      <description>Der Ericsson Packet Core Controller (PCC) enthält vor Version 1.39 eine Directory-Traversal-Schwachstelle im Configuration Management. Ein Angreifer kann dadurch Verzeichnisberechtigungen verändern, was zu einer Beeinträchtigung der Systemverfügbarkeit führen kann. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

Severity: Mittel · EPSS: 0.3%

Betroffene Produkte: erlang-otp</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-15670 — WordPress-Plugin SMS Alert for WooCommerce: SQL-Injection über den Parameter orderby</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-15670</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-15670</guid>
      <pubDate>Tue, 28 Jul 2026 00:00:00 GMT</pubDate>
      <description>Das WordPress-Plugin „SMS Alert – SMS &amp; OTP for WooCommerce, Order Notifications &amp; Abandoned Cart Recovery“ ist laut NVD anfällig für eine zeitbasierte SQL-Injection über den Parameter orderby. Ein Angreifer kann dadurch eigene SQL-Abfragen einschleusen. CVSS-Basiswert: 4.9 (Mittel).

Severity: Mittel · CVSS: 4.9 · EPSS: 0.3%

Betroffene Produkte: erlang-otp, wordpress-patchstack, wordpress-wordfence, wordpress-wpscan</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category><category>WordPress (Patchstack)</category><category>WordPress (Wordfence)</category><category>WordPress (WPScan)</category>
    </item>
    <item>
      <title>CVE-2026-53422 — Erlang/OTP SSH (ssh_sftpd): Observable Response Discrepancy erlaubt Datei-Enumeration</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-53422</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-53422</guid>
      <pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate>
      <description>Im SSH-Modul ssh_sftpd von Erlang/OTP besteht eine Schwachstelle vom Typ Observable Response Discrepancy. Ein authentifizierter SFTP-Nutzer kann dadurch die Existenz von Dateien und Verzeichnissen ausserhalb des konfigurierten Wurzelverzeichnisses ermitteln. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

Severity: Mittel · CVSS: 4.3 · EPSS: 0.3%

Betroffene Produkte: erlang-otp</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-59251 — CVE-2026-59251 – Ressourcenerschöpfung bei der X.509-Zertifikatspfadvalidierung in Erlang/OTP public_key</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-59251</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-59251</guid>
      <pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
      <description>Die public_key-Bibliothek von Erlang/OTP begrenzt die Ressourcennutzung bei der Validierung von X.509-Zertifikatspfaden nicht ausreichend. Ein entfernter, nicht authentifizierter Angreifer kann durch ein präpariertes X.509-Zertifikat einen Denial-of-Service auslösen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

Severity: Mittel · EPSS: 0.3%

Betroffene Produkte: erlang-otp, simplehelp</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category><category>SimpleHelp Ltd</category>
    </item>
    <item>
      <title>CVE-2026-55953 — Erlang/OTP ssl: fehlende Prüfung der ausgehandelten Cipher Suite bei TLS/DTLS</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-55953</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-55953</guid>
      <pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
      <description>Der TLS-1.2- (und früherer Versionen) sowie der DTLS-Client der Erlang/OTP-ssl-Bibliothek prüft nicht, ob die vom Server in der ServerHello-Nachricht gewählte Cipher Suite tatsächlich zu den vom Client in der ClientHello-Nachricht angebotenen Suiten gehört. Dadurch kann ein Server dem Client eine nicht angebotene Cipher Suite aufzwingen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

Severity: Mittel · EPSS: 0.2%

Betroffene Produkte: erlang-otp</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-54887 — Erlang/OTP SSL – vorhersagbares DTLS-Cookie durch Standard-Schlüssel</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-54887</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-54887</guid>
      <pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate>
      <description>Im SSL-Modul (DTLS-Server) von Erlang/OTP wird während des Startfensters ein Standard-Kryptoschlüssel verwendet, wodurch die DTLS-Cookie-Berechnung vorhersagbar wird. Dies erlaubt eine Umgehung der Quelladressen-Prüfung. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die aktualisierte Erlang/OTP-Version einspielen, sobald verfügbar.

Severity: Mittel · CVSS: 4.8 · EPSS: 0.2%

Betroffene Produkte: erlang-otp</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-48858 — Erlang/OTP ftp: SSRF über unvalidierte PASV-Antwort</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-48858</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-48858</guid>
      <pubDate>Thu, 06 Aug 2026 00:00:00 GMT</pubDate>
      <description>Eine Server-Side-Request-Forgery-Schwachstelle (SSRF) im ftp-Modul (ftp_internal) von Erlang/OTP erlaubt FTP-Bounce-Angriffe und SSRF über eine nicht validierte IP-Adresse in der PASV-Antwort. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

Severity: Mittel · CVSS: 6.5 · EPSS: 0.2%

Betroffene Produkte: progress-moveit, erlang-otp</description>
      <category>Mittel</category><category>Progress</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-63730 — HyperDX – Server-Side Request Forgery in interne Netzwerkziele</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-63730</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-63730</guid>
      <pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate>
      <description>HyperDX weist laut NVD in Versionen vor 2.31.0 eine Server-Side Request Forgery (SSRF) auf. Authentifizierte Teammitglieder können den Server damit dazu bringen, Anfragen an beliebige interne Netzwerkziele zu richten. Laut CVSS-Vektor ist die Lücke über das Netzwerk mit niedrigen Rechten ausnutzbar und wirkt über die Vertrauensgrenze hinaus. CVSS-Basiswert: 5 (Mittel). Empfohlene Massnahme: HyperDX auf Version 2.31.0 oder neuer aktualisieren.

Severity: Mittel · CVSS: 5 · EPSS: 0.2%

Betroffene Produkte: erlang-otp, samba</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2025-4748 — Erlang/OTP: Absolute-Path-Traversal in stdlib-Modulen</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-4748</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-4748</guid>
      <pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate>
      <description>In den stdlib-Modulen von Erlang/OTP besteht eine unzureichende Beschränkung eines Pfadnamens auf ein zugelassenes Verzeichnis (Path Traversal), die einen absoluten Pfadzugriff und dadurch eine Manipulation von Dateien ermöglicht. Ein Angreifer kann so ausserhalb des vorgesehenen Verzeichnisses auf Dateien zugreifen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor; Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

Severity: Mittel · EPSS: 0.2%

Betroffene Produkte: erlang-otp</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2025-9290 — CVE-2025-9290 – TP-Link</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-9290</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-9290</guid>
      <pubDate>Mon, 03 Aug 2026 00:00:00 GMT</pubDate>
      <description>TP-Link führt CVE-2025-9290 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

Severity: Mittel · EPSS: 0.2%

Betroffene Produkte: tp-link, erlang-otp, zoho-manageengine</description>
      <category>Mittel</category><category>TP-Link</category><category>Ericsson / OTP Team</category><category>Zoho</category>
    </item>
    <item>
      <title>CVE-2025-13909 — Unzureichende Mandantentrennung bei Email-OTP-, SMS-OTP- und Magic-Link-Authentifizierung</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-13909</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-13909</guid>
      <pubDate>Thu, 06 Aug 2026 00:00:00 GMT</pubDate>
      <description>Das System akzeptiert Authentifizierungsanfragen ohne ausreichende Prüfung zur Durchsetzung der Mandantentrennung, wenn Email-OTP, SMS-OTP oder Magic Link als First-Factor-Authentifikator verwendet werden. CVSS-Basiswert: 4.3 (Mittel). Der CVSS-Vektor (AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N) beschreibt eine über das Netzwerk mit geringen Rechten ausnutzbare Schwachstelle mit begrenzter Auswirkung auf die Vertraulichkeit.

Severity: Mittel · CVSS: 4.3 · EPSS: 0.2%

Betroffene Produkte: erlang-otp</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-16035 — miniOrange 2FA (WordPress-Plugin): Fehlende Bindung des OTP-Empfängers an den registrierenden Nutzer</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-16035</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-16035</guid>
      <pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate>
      <description>Das WordPress-Plugin miniOrange 2FA beschränkt bis Version 6.2.7 nicht, wer den OTP-Versand für die Zweitfaktor-Konfiguration auslösen kann, und bindet den OTP-Empfänger nicht an die eigene E-Mail-Adresse des registrierenden Nutzers. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Zuordnung weist neben WordPress zusätzlich Erlang/OTP als betroffenes Produkt aus. Empfohlene Massnahme: auf Version 6.2.7 oder neuer aktualisieren.

Severity: Mittel · CVSS: 4.3 · EPSS: 0.2%

Betroffene Produkte: wordpress-patchstack, wordpress-wordfence, wordpress-wpscan, erlang-otp</description>
      <category>Mittel</category><category>WordPress (Patchstack)</category><category>WordPress (Wordfence)</category><category>WordPress (WPScan)</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-48860 — Erlang/OTP – Umgehung der TLS-Distribution-Allowlist per IP-Adresse</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-48860</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-48860</guid>
      <pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate>
      <description>Das Modul inet_tls_dist der ssl-Anwendung von Erlang/OTP verlässt sich zur Authentifizierung auf die IP-Adresse. Dadurch kann die für die verschlüsselte Node-zu-Node-Kommunikation (Distribution over TLS) vorgesehene LAN-Allowlist unauthentifiziert umgangen werden. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: bereitgestellte Aktualisierungen einspielen.

Severity: Mittel · CVSS: 6.5 · EPSS: 0.2%

Betroffene Produkte: erlang-otp</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2025-59172 — Ericsson Packet Core Controller (PCC) – Remote-Code-Execution als root durch unzureichende Neutralisierung von Sonderzeichen</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-59172</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-59172</guid>
      <pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
      <description>Der Ericsson Packet Core Controller (PCC) enthält vor Version 1.38 eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen. Ein Angreifer kann dadurch beliebigen Code mit root-Rechten ausführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

Severity: Mittel · EPSS: 0.2%

Betroffene Produkte: erlang-otp, caddy</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category><category>Light Code Labs</category>
    </item>
    <item>
      <title>CVE-2026-39705 — MIPL WC Multisite Sync – fehlende Autorisierung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-39705</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-39705</guid>
      <pubDate>Sat, 25 Jul 2026 00:00:00 GMT</pubDate>
      <description>Im Plugin MIPL WC Multisite Sync besteht eine Schwachstelle durch fehlende Autorisierung, die falsch konfigurierte Zugriffskontroll-Sicherheitsstufen ausnutzbar macht. Angreifer können dadurch auf Funktionen zugreifen, die eigentlich geschützt sein sollten. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

Severity: Mittel · CVSS: 5.3 · EPSS: 0.2%

Betroffene Produkte: erlang-otp, samba</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2026-27349 — WPFunnels Mail Mint: Offenlegung sensibler Systeminformationen</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-27349</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-27349</guid>
      <pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate>
      <description>In WPFunnels Team Mail Mint besteht eine Offenlegung sensibler Systeminformationen gegenüber einer nicht autorisierten Kontrollsphäre, wodurch eingebettete sensible Daten abgerufen werden können. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

Severity: Mittel · CVSS: 4.3 · EPSS: 0.2%

Betroffene Produkte: erlang-otp, samba</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
    <item>
      <title>CVE-2026-47078 — Erlang/OTP: Relative Path Traversal im stdlib-zip-Modul erlaubt Dateien ausserhalb des Zielverzeichnisses</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-47078</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-47078</guid>
      <pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
      <description>Im zip-Modul der Erlang/OTP-Standardbibliothek besteht eine Schwachstelle durch relative Pfad-Traversierung. Über ein präpariertes ZIP-Archiv lassen sich Dateien ausserhalb des vorgesehenen Extraktionsverzeichnisses schreiben. Betroffen sind die Funktionen zip:unzip/1,2 und zip:extract/1,2. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

Severity: Mittel · EPSS: 0.2%

Betroffene Produkte: erlang-otp</description>
      <category>Mittel</category><category>Ericsson / OTP Team</category>
    </item>
    <item>
      <title>CVE-2026-64190 — Linux-Kernel: NULL-Pointer-Dereferenzierung in team_xmit bei Moduswechsel</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-64190</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-64190</guid>
      <pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate>
      <description>Im Linux-Kernel wurde eine Schwachstelle im team-Netzwerktreiber behoben: In der Funktion team_xmit kann es während eines Moduswechsels zu einer NULL-Pointer-Dereferenzierung kommen, da __team_change_mode() das Feld team-&gt;ops zuvor per memset() löscht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die den Fix enthaltende Kernel-Aktualisierung einspielen.

Severity: Mittel · EPSS: 0.1%

Betroffene Produkte: net-microsoft, erlang-otp, samba</description>
      <category>Mittel</category><category>.NET / Microsoft</category><category>Ericsson / OTP Team</category><category>Samba Team</category>
    </item>
  </channel>
</rss>
