Schwachstellenkatalog wird geladen
Bedrohungsinformationen
Öffentliche CVEs mit aktuellen Exploit-Nachweisen, Risikosignalen und zugehörigen Abwehr- oder Forschungstools.
Exploit-RSS| CVE und Titel | Beweise/Daten | CVSS | EPSS | KEV | Anbieter/Produkt | Exploits | Aktualisiert |
|---|---|---|---|---|---|---|---|
| CVE-2026-91106HP Linux Imaging and Printing (HPLIP) Software – Mehrere Schwachstellen | Beweise 21.09.2026Veröffentlicht 16.09.2026 | 9,3HochKritisch | 0,7 %Niedrig | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) |
| 1 |
| 21.09.2026 |
| CVE-2026-91105HP Linux Imaging and Printing (HPLIP) Software – Mehrere Schwachstellen | Beweise 21.09.2026Veröffentlicht 16.09.2026 | 8,6HochHoch | 0,7 %Niedrig | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21.09.2026 |
|---|
| CVE-2026-91104HP Linux Imaging and Printing (HPLIP) Software – Mehrere Schwachstellen | Beweise 21.09.2026Veröffentlicht 16.09.2026 | 9,3HochKritisch | 0,7 %Niedrig | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21.09.2026 |
|---|
| CVE-2026-91103HP Linux Imaging and Printing (HPLIP) Software – Mehrere Schwachstellen | Beweise 21.09.2026Veröffentlicht 16.09.2026 | 5,1MittelMittel | 0,3 %Niedrig | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21.09.2026 |
|---|
| CVE-2026-91102HP Linux Imaging and Printing (HPLIP) Software – Mehrere Schwachstellen | Beweise 21.09.2026Veröffentlicht 16.09.2026 | 8,4HochHoch | 0,2 %Niedrig | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21.09.2026 |
|---|
| CVE-2026-91101HP Linux Imaging and Printing (HPLIP) Software – Mehrere Schwachstellen | Beweise 21.09.2026Veröffentlicht 16.09.2026 | 5,1MittelMittel | 0,3 %Niedrig | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21.09.2026 |
|---|
| CVE-2026-91100HP Linux Imaging and Printing (HPLIP) Software – Mehrere Schwachstellen | Beweise 21.09.2026Veröffentlicht 16.09.2026 | 6,8MittelMittel | 0,2 %Niedrig | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21.09.2026 |
|---|
| CVE-2026-91099HP Linux Imaging and Printing (HPLIP) Software – Mehrere Schwachstellen | Beweise 21.09.2026Veröffentlicht 16.09.2026 | 5,1MittelMittel | 0,3 %Niedrig | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21.09.2026 |
|---|
| CVE-2026-91098HP Linux Imaging and Printing (HPLIP) Software – Mehrere Schwachstellen | Beweise 21.09.2026Veröffentlicht 16.09.2026 | 8,6HochHoch | 0,7 %Niedrig | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21.09.2026 |
|---|
| CVE-2026-91097HP Linux Imaging and Printing (HPLIP) Software – Mehrere Schwachstellen | Beweise 21.09.2026Veröffentlicht 16.09.2026 | 7,0HochHoch | 0,7 %Niedrig | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21.09.2026 |
|---|
| CVE-2026-93528Technische Analyse, Proof of Concept und verantwortungsvoller Offenlegungszeitplan für CVE-2026-93528, eine nicht authentifizierte Offenlegung von... | Beweise 21.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 21.09.2026 |
|---|
| CVE-2026-43786Dieses Problem wurde mit zusätzlichen Berechtigungsprüfungen behoben. Dieses Problem ist in macOS Golden Gate 27, macOS Sequoia 15.8, macOS Tahoe 26.7... | Beweise 21.09.2026Veröffentlicht 14.09.2026 | 7,8HochHoch | 0,2 %Niedrig | — | ApplemacOS | 1 | 21.09.2026 |
|---|
| CVE-2026-77078multer anfällig für Denial of Service über manipulierte Multipart-Feldnamen | Beweise 21.09.2026Veröffentlicht 28.08.2026 | 7,5HochHoch | 0,3 %Niedrig | — | multermulter | 1 | 21.09.2026 |
|---|
| CVE-2026-28618In dec_frm_prepare von oapv.c gibt es einen möglichen OOB-Schreibzugriff aufgrund eines Heap-Pufferüberlaufs. Dies könnte zu Remote-Code-Ausführung führen,... | Beweise 21.09.2026Veröffentlicht 08.09.2026 | 8,8HochHoch | 0,3 %Niedrig | — | GoogleAndroid | 1 | 21.09.2026 |
|---|
| CVE-2026-19586Pre-Authentifizierungs-OS-Befehlsinjektion in Omada-Gateways auf dem OpenVPN-Server in Omada-Gateways | Beweise 21.09.2026Veröffentlicht 20.08.2026 | 9,3HochKritisch | 5,7 %Niedrig | — | TP-Link Systems Inc., TP-Link Systems IncER7212PC v2, ER605 v2, ER7206 v2, ER7406 v1, ER707-M2 v1, ER7412-M2 v1, ER8411 v1, ER706W v1, v1, ER706W-4G v2, ER706WP-4G v1, ER703WP-4G-Outdoor v1, DR3220v-4G v1, DR3650v v1, DR3650v-4G v1, ER603WP-4G-Outdoor v1, DR3150 v1, ER701-5G-Outdoor v1, ER605W v2 | 1 | 21.09.2026 |
|---|
| CVE-2026-94128BioStar VIVID LED DJ IOCTL BS_LED64.sys sub_1105C Write-what-where | Beweise 21.09.2026Veröffentlicht 21.09.2026 | 8,5HochHoch | —Nicht verfügbar | — | BioStarVIVID LED DJ | 1 | 21.09.2026 |
|---|
| CVE-2026-84568Ein Path-Traversal-Problem wurde durch verbesserte Pfadvalidierung behoben. Dieses Problem ist in macOS Golden Gate 27, macOS Sequoia 15.8 und macOS Tahoe... | Beweise 21.09.2026Veröffentlicht 14.09.2026 | 7,8HochHoch | 0,2 %Niedrig | — | ApplemacOS | 1 | 21.09.2026 |
|---|
| CVE-2025-6327WordPress King Addons for Elementor Plugin <= 51.1.36 - Schwachstelle für beliebigen Dateiupload | Beweise 21.09.2026Veröffentlicht 06.11.2025 | 10,0HochKritisch | 0,5 %Niedrig | — | KingAddons.comKing Addons for Elementor | 1 | 21.09.2026 |
|---|
| CVE-2025-6325WordPress King Addons for Elementor Plugin <= 51.1.36 - Privilegieneskalation-Schwachstelle | Beweise 21.09.2026Veröffentlicht 06.11.2025 | 9,8HochKritisch | 0,4 %Niedrig | — | KingAddons.comKing Addons for Elementor | 1 | 21.09.2026 |
|---|
| CVE-2026-94097PoC für CVE-2026-94095, eine Traceroute-Befehlsinjektion in der Netcore NBR200V2-Firmware über ubus JSON-RPC, die Root-RCE für autorisierte Tests ermöglicht. | Beweise 21.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 21.09.2026 |
|---|
| CVE-2026-94095Netcore NBR200V2 Traceroute-Diagnosefunktion network_tools Command Injection | Beweise 21.09.2026Veröffentlicht 20.09.2026 | 8,6HochHoch | —Nicht verfügbar | — | NetcoreNBR200V2 | 1 | 21.09.2026 |
|---|
| CVE-2026-94096Netcore NBR200V2 LAN-IP-Konfiguration network_tools Command Injection | Beweise 21.09.2026Veröffentlicht 20.09.2026 | 8,6HochHoch | —Nicht verfügbar | — | NetcoreNBR200V2 | 1 | 21.09.2026 |
|---|
| CVE-2026-90817Eine nicht authentifizierte Remote-Code-Execution-Schwachstelle wurde in der Survey-Passthrough-Routing- und Data-Import-Verarbeitungslogik gefunden, bei... | Beweise 21.09.2026Veröffentlicht 20.09.2026 | 9,8HochKritisch | —Nicht verfügbar | — | Vanderbilt UniversityREDCap | 2 | 21.09.2026 |
|---|
| CVE-2026-94129BioStar VALKYRIE AURORA IOCTL BS_RVSIO64.sys sub_1105C Write-what-where | Beweise 21.09.2026Veröffentlicht 21.09.2026 | 8,5HochHoch | —Nicht verfügbar | — | BioStarVALKYRIE AURORA | 1 | 21.09.2026 |
|---|
| CVE-2023-20593Ein Problem in „Zen 2“-CPUs kann unter bestimmten mikroarchitektonischen Umständen einem Angreifer potenziell den Zugriff auf sensible Informationen... | Beweise 21.09.2026Veröffentlicht 24.07.2023 | 5,5MittelMittel | 5,2 %Niedrig | — | AMDRyzen™ 3000 Series Desktop Processors “Matisse” AM4, AMD Ryzen™ 4000 Series Desktop Processors with Radeon™ Graphics “Renoir” AM4, 3rd Gen AMD Ryzen™ Threadripper™ Processors “Castle Peak” HEDT, Ryzen™ Threadripper™ PRO Processors “Castle Peak” WS SP3, Ryzen™ 5000 Series Mobile processors with Radeon™ Graphics “Lucienne”, Ryzen™ 4000 Series Mobile processors with Radeon™ Graphics “Renoir”, Ryzen™ 7020 Series processors “Mendocino” FT6, 2nd Gen AMD EPYC™ Processors | 1 | 21.09.2026 |
|---|
| CVE-2026-88854Joomla-Erweiterung - OrdaSoft.com - Nicht authentifizierte SQL-Injection in der OrdaSoft Joomla Gallery-Erweiterung für Joomla < 6.2.7 | Beweise 20.09.2026Veröffentlicht 20.09.2026 | 9,3HochKritisch | —Nicht verfügbar | — | OrdaSoft.comOrdaSoft Joomla Gallery free extension for Joomla, OrdaSoft Joomla Gallery extension for Joomla | 1 | 20.09.2026 |
|---|
| CVE-2026-86555Hardcodierte Schlüssel-Schwachstelle in der ZTE SmartLife APP | Beweise 20.09.2026Veröffentlicht 20.09.2026 | 6,2MittelMittel | 0,2 %Niedrig | — | ZTESmartLife | 1 | 20.09.2026 |
|---|
| CVE-2026-86554E-Mail-Enumeration und Account-ID-Leak-Schwachstellen in der ZTE SmartLife APP | Beweise 20.09.2026Veröffentlicht 20.09.2026 | 4,3MittelMittel | 0,2 %Niedrig | — | ZTESmartLife | 1 | 20.09.2026 |
|---|
| CVE-2026-86553Eine Schwachstelle beim Zurücksetzen des Passworts in der ZTE SmartLife APP | Beweise 20.09.2026Veröffentlicht 20.09.2026 | 8,8HochHoch | 0,4 %Niedrig | — | ZTESmartLife | 1 | 20.09.2026 |
|---|
| CVE-2026-86552Eine Schwachstelle, die die E-Mail-Eigentumsüberprüfung bei der Kontoregistrierung in der ZTE SmartLife APP umgeht | Beweise 20.09.2026Veröffentlicht 20.09.2026 | 5,4MittelMittel | 0,3 %Niedrig | — | ZTESmartLife | 1 | 20.09.2026 |
|---|
| CVE-2026-28609Beim Lesen von MatroskaExtractor.cpp besteht eine mögliche Out-of-Bounds-Schreiboperation aufgrund unsachgemäßer Typumwandlung. Dies könnte zu... | Beweise 20.09.2026Veröffentlicht 08.09.2026 | 8,8HochHoch | 0,3 %Niedrig | — | GoogleAndroid | 1 | 20.09.2026 |
|---|
| CVE-2023-43804Cookie HTTP-Header wird bei Cross-Origin-Weiterleitungen nicht entfernt | Beweise 20.09.2026Veröffentlicht 04.10.2023 | 8,1HochHoch | 1,2 %Niedrig | — | urllib3urllib3 | 1 | 20.09.2026 |
|---|
| CVE-2026-78306DJI Drohnen-Bluetooth-Schnittstelle Nicht authentifizierte DUML-Befehlsausführung | Beweise 20.09.2026Veröffentlicht 24.08.2026 | 8,5HochHoch | 0,1 %Niedrig | — | DJINeo, Neo 2, Flip, Air 3, Air 3S, Avata 2, Avata 360, Mavic 3, Mavic 3 Classic, Mavic 3 Pro, Mavic 4 Pro, Mini 2, Mini 3, Mini 3 Pro, Mini 4 Pro, Mini 5 Pro | 1 | 20.09.2026 |
|---|
| CVE-2026-71217Iperf3: iperf3-Server akzeptiert unbegrenzte, vom Peer kontrollierte JSON-Parameter, was einen entfernten Denial-of-Service durch Ressourcenerschöpfung ermöglicht | Beweise 20.09.2026Veröffentlicht 11.08.2026 | 7,5HochHoch | 0,6 %Niedrig | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 7 | 1 | 20.09.2026 |
|---|
| CVE-2026-89274WP Recipe Maker <= 10.8.1 - Nicht authentifizierte Ausführung beliebiger Shortcodes über den Inhalt von Rezeptkommentaren | Beweise 20.09.2026Veröffentlicht 19.09.2026 | 9,1HochKritisch | 0,4 %Niedrig | — | brechtvdsWP Recipe Maker | 2 | 20.09.2026 |
|---|
| CVE-2026-93958D-Link R95 DHMAPI ssi System-OS-Befehlsinjektion | Beweise 20.09.2026Veröffentlicht 20.09.2026 | 8,5HochHoch | 2,2 %Niedrig | — | D-LinkR95 | 1 | 20.09.2026 |
|---|
| CVE-2026-78844Advisory, das CVE-2026-78844 dokumentiert, eine Schwachstelle durch unkontrollierten Ressourcenverbrauch in delight-nashorn-sandbox 0.5.5, bei der die... | Beweise 20.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 20.09.2026 |
|---|
| CVE-2026-34180Heap-Buffer-Überlesen bei der ASN.1-Inhaltsanalyse | Beweise 20.09.2026Veröffentlicht 09.06.2026 | 7,5HochHoch | 1,0 %Niedrig | — | OpenSSLOpenSSL | 1 | 20.09.2026 |
|---|
| CVE-2024-31218Fehlende Authentifizierung für kritische Funktion im Webhood-Backend | Beweise 20.09.2026Veröffentlicht 05.04.2024 | 9,8HochKritisch | 0,7 %Niedrig | — | webhood-iowebhood | 1 | 20.09.2026 |
|---|
| CVE-2026-92229Forminator Forms <= 1.57.2 - Nicht authentifizierte beliebige Shortcode-Ausführung über den Parameter 'current_url' | Beweise 20.09.2026Veröffentlicht 19.09.2026 | 9,1HochKritisch | 0,4 %Niedrig | — | wpmudevForminator Forms – Contact Form, Payment Form & Custom Form Builder | 1 | 20.09.2026 |
|---|
| CVE-2026-84434Gravity Forms <= 3.1.0.4 - Unauthentifizierter beliebiger Datei-Upload über verstecktes Datei-Upload-Feld | Beweise 20.09.2026Veröffentlicht 19.09.2026 | 9,8HochKritisch | 0,7 %Niedrig | — | Gravity FormsGravity Forms | 1 | 20.09.2026 |
|---|
| CVE-2026-81294WordPress Authorizer Plugin <= 3.15.1 - Privilegieneskalation-Schwachstelle | Beweise 20.09.2026Veröffentlicht 02.09.2026 | 9,8HochKritisch | 0,3 %Niedrig | — | Paul RyanAuthorizer | 1 | 20.09.2026 |
|---|
| CVE-2026-81648CryptoPayment Gateway 1.2.1 - 1.2.2 - Nicht authentifizierte beliebige Dateilöschung und Aktualisierung von Einstellungen über ungeschützten AJAX-Router | Beweise 20.09.2026Veröffentlicht 13.09.2026 | 10,0HochKritisch | 0,3 %Niedrig | — | UnknownCryptoPayment Gateway | 1 | 20.09.2026 |
|---|
| CVE-2026-79752CakePHP: Mehrere Methoden in FunctionsBuilder anfällig für SQL-Injection | Beweise 20.09.2026Veröffentlicht 17.09.2026 | 9,2HochKritisch | 0,5 %Niedrig | — | cakephpcakephp | 1 | 20.09.2026 |
|---|
| CVE-2026-77635CakePHP: FunctionsBuilder::jsonValue() anfällig für SQL-Injection mit PostgresDriver | Beweise 20.09.2026Veröffentlicht 24.08.2026 | 9,2HochKritisch | 0,3 %Niedrig | — | cakephpcakephp, cakephp/database | 1 | 20.09.2026 |
|---|
| CVE-2026-65647Fehlerhafte Symlink-Auflösung vor dem Dateizugriff in Plesk ermöglicht es entfernten authentifizierten Benutzern, beliebigen Code als root auszuführen. | Beweise 19.09.2026Veröffentlicht 26.08.2026 | 8,7HochHoch | 0,5 %Niedrig | — | WebProsPlesk Migrator, Plesk Site Import | 1 | 19.09.2026 |
|---|
| CVE-2026-78159The Events Calendar <= 6.17.3 - Nicht authentifizierte Code-Injektion zur Remote-Code-Ausführung über Widget-'classes'-Map-Aufruf eines Callables | Beweise 19.09.2026Veröffentlicht 12.09.2026 | 9,8HochKritisch | 0,8 %Niedrig | — | stellarwpThe Events Calendar | 1 | 19.09.2026 |
|---|
| CVE-2026-75816Frontend Admin von DynamiApps <= 3.29.12 - Unauthentifizierte Account-Übernahme über den Objekt-Identifikator '_acf_objects' | Beweise 19.09.2026Veröffentlicht 06.09.2026 | 9,8HochKritisch | 0,5 %Niedrig | — | shabtiFrontend Admin by DynamiApps | 1 | 19.09.2026 |
|---|
| CVE-2026-19952Frontend Admin von DynamiApps <= 3.29.12 - Unauthentifizierte beliebige Dateilöschung über Path Traversal über das Merge-Tag custom_directory_name | Beweise 19.09.2026Veröffentlicht 01.09.2026 | 7,5HochHoch | 0,8 %Niedrig | — | shabtiFrontend Admin by DynamiApps | 1 | 19.09.2026 |
|---|
| CVE-2026-18937Broken Link Checker < 2.4.12 - Nicht authentifizierte RCE über Query-Variablen-Injection | Beweise 19.09.2026Veröffentlicht 19.08.2026 | 9,0HochKritisch | 0,4 %Niedrig | — | UnknownBroken Link Checker | 1 | 19.09.2026 |
|---|