<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>xonatec TI-Feed: Gladinet CentreStack / Triofox</title>
    <link>https://feed.xonatec.ch/produkte/gladinet-centrestack-triofox</link>
    <description>Priorisierte Schwachstellen-Reports für Gladinet CentreStack / Triofox. Kostenlos &amp; offen, stündlich aktualisiert.</description>
    <language>de</language>
    <lastBuildDate>Wed, 15 Jul 2026 00:00:00 GMT</lastBuildDate>
    <atom:link href="https://feed.xonatec.ch/rss/produkt/gladinet-centrestack-triofox.xml" rel="self" type="application/rss+xml" />
    <generator>xonatec TI-Feed RSS Generator</generator>
    <item>
      <title>🔴 CVE-2025-11371 — Gladinet CentreStack und Triofox – Dateizugriff durch externe Parteien</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-11371</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-11371</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>In Gladinet CentreStack und Triofox wurde eine Schwachstelle identifiziert, die externen Parteien unberechtigten Zugriff auf Dateien oder Verzeichnisse ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 92.1 %.

Severity: Aktiv ausgenutzt · EPSS: 92.1% · aktiv ausgenutzt (KEV)

Betroffene Produkte: gladinet-centrestack-triofox</description>
      <category>Aktiv ausgenutzt</category><category>KEV</category><category>Gladinet</category>
    </item>
    <item>
      <title>🔴 CVE-2025-12480 — Gladinet Triofox – Improper Access Control</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-12480</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-12480</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>In Gladinet Triofox wurde eine Schwachstelle durch unzureichende Zugriffskontrolle bekannt, die unbefugten Zugriff auf das System ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.5 %.

Severity: Aktiv ausgenutzt · EPSS: 90.5% · aktiv ausgenutzt (KEV)

Betroffene Produkte: n-able, gladinet-centrestack-triofox</description>
      <category>Aktiv ausgenutzt</category><category>KEV</category><category>N-able</category><category>Gladinet</category>
    </item>
    <item>
      <title>🔴 CVE-2025-14611 — Gladinet CentreStack / Triofox – hartcodierter kryptografischer Schlüssel</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-14611</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-14611</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>In Gladinet CentreStack und Triofox wurde eine Schwachstelle durch hartcodierte kryptografische Schlüssel gemeldet. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2025-12-15 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 53.3 %.

Severity: Aktiv ausgenutzt · EPSS: 53.3% · aktiv ausgenutzt (KEV)

Betroffene Produkte: gladinet-centrestack-triofox</description>
      <category>Aktiv ausgenutzt</category><category>KEV</category><category>Gladinet</category>
    </item>
    <item>
      <title>CVE-2026-54363 — Gladinet CentreStack: Hartcodierter kryptografischer Schlüssel ermöglicht Token-Fälschung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-54363</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-54363</guid>
      <pubDate>Thu, 30 Jul 2026 00:00:00 GMT</pubDate>
      <description>In CentreStack vor Version 17.5 besteht eine Schwachstelle durch einen hartcodierten kryptografischen Schlüssel. Ein nicht authentifizierter Angreifer kann darüber beliebige verschlüsselte Tokens fälschen, indem er einen statischen SysNumber-Wert ausnutzt. CVSS-Basiswert: 9.1 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

Severity: Kritisch · CVSS: 9.1

Betroffene Produkte: gladinet-centrestack-triofox</description>
      <category>Kritisch</category><category>Gladinet</category>
    </item>
    <item>
      <title>CVE-2026-54365 — Gladinet CentreStack: Unauthentifizierte Deserialisierung ermöglicht Anlegen lokaler Benutzerkonten</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-54365</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-54365</guid>
      <pubDate>Thu, 30 Jul 2026 00:00:00 GMT</pubDate>
      <description>In CentreStack vor Version 17.3 besteht eine unauthentifizierte Deserialisierungs-Schwachstelle in GSNamespace.dll. Ein nicht authentifizierter Angreifer kann darüber beliebige lokale Betriebssystem-Benutzerkonten anlegen, indem er eine präparierte Anfrage sendet. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

Severity: Hoch · CVSS: 7.5 · EPSS: 0.2%

Betroffene Produkte: gladinet-centrestack-triofox</description>
      <category>Hoch</category><category>Gladinet</category>
    </item>
    <item>
      <title>CVE-2026-54366 — Gladinet CentreStack: XXE-Schwachstelle über SharePoint-Anbindung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-54366</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-54366</guid>
      <pubDate>Thu, 30 Jul 2026 00:00:00 GMT</pubDate>
      <description>CentreStack vor Version 17.4 enthält eine XML-External-Entity(XXE)-Injection-Schwachstelle. Nicht authentifizierte Angreifer können darüber via einer präparierten URL in der SharePoint-Anbindung beliebige Dateien exfiltrieren. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

Severity: Hoch · CVSS: 7.5

Betroffene Produkte: gladinet-centrestack-triofox, microsoft-sharepoint</description>
      <category>Hoch</category><category>Gladinet</category><category>Microsoft</category>
    </item>
    <item>
      <title>CVE-2026-54367 — Gladinet CentreStack: Authentifizierungsumgehung über exponierte API-Endpunkte</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-54367</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-54367</guid>
      <pubDate>Thu, 30 Jul 2026 00:00:00 GMT</pubDate>
      <description>CentreStack vor Version 17.2 enthält eine Authentifizierungsumgehung, über die nicht authentifizierte Angreifer via exponierter API-Endpunkte beliebige Kontoeinstellungen lesen, schreiben oder löschen können. CVSS-Basiswert: 8.6 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

Severity: Hoch · CVSS: 8.6

Betroffene Produkte: gladinet-centrestack-triofox</description>
      <category>Hoch</category><category>Gladinet</category>
    </item>
    <item>
      <title>CVE-2026-54368 — Gladinet CentreStack – SQL-Injection in GladDBFiles.SearchEx()/SearchExUnder()</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-54368</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-54368</guid>
      <pubDate>Thu, 30 Jul 2026 00:00:00 GMT</pubDate>
      <description>CentreStack vor Version 17.4 enthält eine SQL-Injection-Schwachstelle in den Funktionen GladDBFiles.SearchEx() und SearchExUnder(). Authentifizierte Angreifer können dadurch beliebige SQL-Anweisungen ausführen, indem sie eine präparierte Eingabe übergeben. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf CentreStack 17.4 oder neuer einspielen.

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: gladinet-centrestack-triofox</description>
      <category>Hoch</category><category>Gladinet</category>
    </item>
    <item>
      <title>CVE-2026-54364 — Gladinet CentreStack: Session-Variable-Injection über manipulierte Eingaben</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-54364</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-54364</guid>
      <pubDate>Thu, 30 Jul 2026 00:00:00 GMT</pubDate>
      <description>CentreStack vor Version 17.4 enthält eine Schwachstelle, durch die nicht authentifizierte Angreifer mittels eingebetteter Zeilenumbruch- und Tabulatorzeichen in einem Feld beliebige Session-Variablen injizieren können. CVSS-Basiswert: 6.5 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

Severity: Mittel · CVSS: 6.5

Betroffene Produkte: gladinet-centrestack-triofox</description>
      <category>Mittel</category><category>Gladinet</category>
    </item>
  </channel>
</rss>
