Schwachstellenkatalog wird geladen
Bedrohungsinformationen
Öffentliche CVEs mit aktuellen Exploit-Nachweisen, Risikosignalen und zugehörigen Abwehr- oder Forschungstools.
Exploit-RSS| CVE und Titel | Beweise/Daten | CVSS | EPSS | KEV | Anbieter/Produkt | Exploits | Aktualisiert |
|---|---|---|---|---|---|---|---|
| CVE-2026-3843SQL-Injection in Nefteprodukttekhnika BUK TS-G ermöglicht Remote Code Execution | Beweise 01.09.2026Veröffentlicht 10.03.2026 | 9,3HochKritisch | 0,8 %Niedrig | — | Nefteprodukttekhnika LLCBUK TS-G Gas Station Automation System | 1 |
| 01.09.2026 |
| CVE-2026-12183Nefteprodukttekhnika BUK TS-G Tankstellen-Automatisierungssystem – Umgehung der Authentifizierung über ajax-login.php, die beliebige Anmeldedaten akzeptiert | Beweise 01.09.2026Veröffentlicht 13.06.2026 | 9,3HochKritisch | 0,4 %Niedrig | — | Nefteprodukttekhnika LLCBUK TS-G Gas Station Automation System | 1 | 01.09.2026 |
|---|
| CVE-2026-30252Mehrere reflektierte Cross-Site-Scripting (XSS)-Schwachstellen im login.php-Endpunkt von Interzen Consulting S.r.l ZenShare Suite v17.0 ermöglichen es... | Beweise 01.09.2026Veröffentlicht 02.04.2026 | 6,1MittelMittel | 0,2 %Niedrig | — | n/an/a | 1 | 01.09.2026 |
|---|
| CVE-2026-30251Eine reflektierte Cross-Site-Scripting (XSS)-Schwachstelle im Endpunkt login_newpwd.php von Interzen Consulting S.r.l ZenShare Suite v17.0 ermöglicht es... | Beweise 01.09.2026Veröffentlicht 02.04.2026 | 6,1MittelMittel | 0,2 %Niedrig | — | n/an/a | 1 | 01.09.2026 |
|---|
| CVE-2023-6572Command Injection in gradio-app/gradio | Beweise 01.09.2026Veröffentlicht 14.12.2023 | 8,1HochHoch | 1,7 %Niedrig | — | gradio-appgradio-app/gradio | 1 | 01.09.2026 |
|---|
| CVE-2025-69080WordPress Gecko Theme <= 1.9.8 – Schwachstelle zur lokalen Dateieinbindung (Local File Inclusion) | Beweise 01.09.2026Veröffentlicht 07.01.2026 | 8,1HochHoch | 0,5 %Niedrig | — | JanStudioGecko | 1 | 01.09.2026 |
|---|
| CVE-2026-25544Payload has an SQL Injection in JSON/RichText Queries on PostgreSQL/SQLite AdaptersEnglischer Fallback | Beweise 01.09.2026Veröffentlicht 06.02.2026 | 9,8HochKritisch | 0,8 %Niedrig | — | payloadcmspayload | 1 | 02.09.2026 |
|---|
| CVE-2025-50455Eine SQL-Injection-Schwachstelle besteht im Parameter order_by des Endpunkts /customers/search in Alex Tselegidis EasyAppointments <= 1.5.1. Die... | Beweise 01.09.2026Veröffentlicht 27.07.2026 | 9,1HochKritisch | 1,0 %Niedrig | — | n/an/a | 1 | 02.09.2026 |
|---|
| CVE-2026-79483FastGPT Community Edition 4.10.0 bis 4.14.0 sind anfällig für eine NoSQL-Injection im POST /api/core/chat/getHistories-Endpunkt. Ein nicht authentifizierter... | Beweise 31.08.2026Veröffentlicht 31.08.2026 | 5,3MittelMittel | 0,4 %Niedrig | — | n/an/a | 1 | 31.08.2026 |
|---|
| CVE-2026-75594Kirby: Zugriff auf Bilddateien und eingeschränkter Zugriff auf JSON-Dateien außerhalb des Site-Roots durch Path Traversal in der Medienverarbeitung | Beweise 31.08.2026Veröffentlicht 31.08.2026 | 8,2HochHoch | 0,5 %Niedrig | — | getkirbykirby | 1 | 31.08.2026 |
|---|
| CVE-2023-26493Command Injection im Cocos-Engine-Workflow | Beweise 31.08.2026Veröffentlicht 27.03.2023 | 8,8HochHoch | 2,9 %Niedrig | — | cocoscocos-engine | 1 | 31.08.2026 |
|---|
| CVE-2026-62735Windows HTTP.sys Erweiterung von Berechtigungen – Sicherheitslücke | Beweise 31.08.2026Veröffentlicht 11.08.2026 | 7,8HochHoch | 0,5 %Niedrig | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 2 | 31.08.2026 |
|---|
| CVE-2026-76569Joomla-Erweiterung - phoca.cz - Reflektiertes XSS über den Such-GET-Parameter in Phoca Download 5.0.0-6.1.4 | Beweise 31.08.2026Veröffentlicht 20.08.2026 | 5,3MittelMittel | 0,3 %Niedrig | — | phoca.czPhoca Download extension for Joomla | 1 | 31.08.2026 |
|---|
| CVE-2021-4281Brave UX for-the-badge combine-prs.yml OS-Befehlsinjektion | Beweise 31.08.2026Veröffentlicht 26.12.2022 | 9,8HochKritisch | 1,8 %Niedrig | — | Brave UXfor-the-badge | 1 | 31.08.2026 |
|---|
| CVE-2022-29117.NET- und Visual-Studio-Denial-of-Service-Sicherheitslücke | Beweise 31.08.2026Veröffentlicht 10.05.2022 | 7,5HochHoch | 5,0 %Niedrig | — | Microsoft.NET 6.0, .NET Core 3.1, .NET 5.0, Microsoft Visual Studio 2022 version 17.0, Microsoft Visual Studio 2019 version 16.9 (includes 16.0 - 16.8), Microsoft Visual Studio 2022 version 17.1, Microsoft Visual Studio 2019 version 16.11 (includes 16.0 - 16.10) | 1 | 31.08.2026 |
|---|
| CVE-2021-21423Exposition eines Versionskontroll-Repositorys an eine unbefugte Kontrollsphäre in projen | Beweise 31.08.2026Veröffentlicht 06.04.2021 | 8,1HochHoch | 1,4 %Niedrig | — | projenprojen | 1 | 31.08.2026 |
|---|
| CVE-2026-38192pluck-CMS-4.7.20-Code-Injection-Schwachstelle | Beweise 31.08.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 31.08.2026 |
|---|
| CVE-2025-0324Das VAPIX Device Configuration Framework ermöglichte eine Privilegieneskalation, die es einem Benutzer mit niedrigeren Rechten erlaubte, Administratorrechte... | Beweise 31.08.2026Veröffentlicht 02.06.2025 | 9,4HochKritisch | 0,4 %Niedrig | — | Axis Communications ABAXIS OS | 1 | 31.08.2026 |
|---|
| CVE-2020-0219In onCreate von SliceDeepLinkSpringBoard.java gibt es ein mögliches unsicheres Intent. Dies könnte zu einer lokalen Erhöhung von Privilegien führen, ohne... | Beweise 31.08.2026Veröffentlicht 11.06.2020 | 7,8HochHoch | 0,3 %Niedrig | — | n/aAndroid | 4 | 31.08.2026 |
|---|
| CVE-2026-78906Race condition in ANGLE in Google Chrome vor 152.0.7977.65 erlaubte es einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell beliebigen... | Beweise 31.08.2026Veröffentlicht 25.08.2026 | 7,5HochHoch | 0,3 %Niedrig | — | GoogleChrome | 1 | 31.08.2026 |
|---|
| CVE-2026-78905Typverwirrung in ANGLE in Google Chrome vor 152.0.7977.65 ermöglichte es einem entfernten Angreifer, über eine manipulierte HTML-Seite potenziell beliebigen... | Beweise 31.08.2026Veröffentlicht 25.08.2026 | 8,8HochHoch | 0,5 %Niedrig | — | GoogleChrome | 1 | 31.08.2026 |
|---|
| CVE-2026-78904Typverwirrung in ANGLE in Google Chrome vor 152.0.7977.65 ermöglichte es einem entfernten Angreifer, über eine manipulierte HTML-Seite potenziell beliebigen... | Beweise 31.08.2026Veröffentlicht 25.08.2026 | 9,6HochKritisch | 0,5 %Niedrig | — | GoogleChrome | 1 | 31.08.2026 |
|---|
| CVE-2026-78903Unvollständige Bereinigung in SiteIsolation in Google Chrome vor 152.0.7977.65 erlaubte es einem entfernten Angreifer, der den Renderer-Prozess... | Beweise 31.08.2026Veröffentlicht 25.08.2026 | 3,1NiedrigNiedrig | 0,3 %Niedrig | — | GoogleChrome | 1 | 31.08.2026 |
|---|
| CVE-2020-36762ONS Digital RAS Collection Instrument comment.yml jobs os command injection | Beweise 31.08.2026Veröffentlicht 18.07.2023 | 9,8HochKritisch | 2,3 %Niedrig | — | ONS DigitalRAS Collection Instrument | 1 | 31.08.2026 |
|---|
| CVE-2026-7474Nomad anfällig für Path Traversal im dynamischen Host-Volume, was zu Codeausführung führen kann | Beweise 31.08.2026Veröffentlicht 12.05.2026 | 8,8HochHoch | 6,9 %Niedrig | — | HashiCorpNomad, Nomad Enterprise | 1 | 31.08.2026 |
|---|
| CVE-2026-5006Vault anfällig für Privilegieneskalation durch Slash-Injection in vorlagenbasierten Policy-Pfaden | Beweise 31.08.2026Veröffentlicht 24.08.2026 | 6,8MittelMittel | 0,2 %Niedrig | — | HashiCorpVault, Vault Enterprise | 2 | 31.08.2026 |
|---|
| CVE-2025-60689An unauthenticated command injection vulnerability exists in the Start_EPI function of the httpd binary on Linksys E1200 v2 routers (Firmware...Englischer Fallback | Beweise 31.08.2026Veröffentlicht 13.11.2025 | 5,4MittelMittel | 17,5 %Mittel | — | n/an/a | 1 | 01.09.2026 |
|---|
| CVE-2026-80724ptp: vmclock: verhindern, dass schreibgeschützte Zuordnungen beschreibbar werden | Beweise 30.08.2026Veröffentlicht 28.08.2026 | 8,8HochHoch | 0,1 %Niedrig | — | LinuxLinux | 1 | 30.08.2026 |
|---|
| CVE-2024-41127Monkeytype ist anfällig für Poisoned Pipeline Execution durch Code Injection in seinem ci-failure-comment.yml GitHub-Workflow, wodurch Angreifer pull-requests-Schreibzugriff erlangen können. | Beweise 30.08.2026Veröffentlicht 02.08.2024 | 9,6HochKritisch | 0,9 %Niedrig | — | monkeytypegamemonkeytype | 1 | 30.08.2026 |
|---|
| CVE-2026-65351Dieses Problem wurde durch eine verbesserte Zustandsverwaltung behoben. Dieses Problem wurde in Safari 26.6.1, iOS 26.6.1 und iPadOS 26.6.1 sowie macOS... | Beweise 30.08.2026Veröffentlicht 17.08.2026 | 4,3MittelMittel | 0,5 %Niedrig | — | AppleSafari, iOS and iPadOS, macOS, visionOS | 1 | 30.08.2026 |
|---|
| CVE-2026-45833Eine Code-Injection-Schwachstelle in Version 0.4.17 oder später des ChromaDB-Python-Projekts ermöglicht es einem authentifizierten Angreifer, beliebigen... | Beweise 30.08.2026Veröffentlicht 12.06.2026 | 9,4HochKritisch | 0,3 %Niedrig | — | ChromaChromaDB | 1 | 30.08.2026 |
|---|
| CVE-2024-42365Asterisk erlaubt Write=originate als ausreichende Berechtigung für Codeausführung / System()-Dialplan | Beweise 30.08.2026Veröffentlicht 08.08.2024 | 8,8HochHoch | 4,7 %Niedrig | — | asteriskasterisk | 1 | 30.08.2026 |
|---|
| CVE-2026-67364Joomla-Erweiterung - balbooa.com - Pre-Auth-PHP-Code-Injection in Balbooa Forms < 2.4.3.2 | Beweise 30.08.2026Veröffentlicht 19.08.2026 | 10,0HochKritisch | 0,3 %Niedrig | — | balbooa.comBalbooa Forms extension for Joomla | 1 | 30.08.2026 |
|---|
| CVE-2026-67363Joomla-Erweiterung – balbooa.com – Manipulation des Zahlungsbetrags vor der Authentifizierung in Balbooa Forms < 2.4.3.2 | Beweise 30.08.2026Veröffentlicht 19.08.2026 | 7,7HochHoch | 0,3 %Niedrig | — | balbooa.comBalbooa Forms extension for Joomla | 1 | 30.08.2026 |
|---|
| CVE-2026-33557Apache Kafka: Fehlende JWT-Token-Validierung bei der OAUTHBEARER-Authentifizierung | Beweise 30.08.2026Veröffentlicht 20.04.2026 | 9,1HochKritisch | 0,7 %Niedrig | — | Apache Software FoundationApache Kafka | 1 | 30.08.2026 |
|---|
| CVE-2024-45387Apache Traffic Control: SQL-Injection im Traffic-Ops-Endpunkt PUT deliveryservice_request_comments | Beweise 30.08.2026Veröffentlicht 23.12.2024 | 9,9HochKritisch | 41,5 %Mittel | — | Apache Software FoundationApache Traffic Control | 1 | 30.08.2026 |
|---|
| CVE-2026-82539TOTOLINK A720R MAC-Filterung cstecgi.cgi setMacFilterRules Speicherkorruption | Beweise 30.08.2026Veröffentlicht 30.08.2026 | 8,5HochHoch | 0,6 %Niedrig | — | TOTOLINKA720R | 1 | 30.08.2026 |
|---|
| CVE-2026-12513Gemeinsame Dateien < 1.7.68 – Nicht authentifizierte beliebige Dateilöschung über Path Traversal | Beweise 30.08.2026Veröffentlicht 28.08.2026 | 6,8MittelMittel | 0,3 %Niedrig | — | UnknownShared Files, shared-files-pro | 1 | 30.08.2026 |
|---|
| CVE-2026-18741Worksuite SaaS-Version vor 6.0.14 – Gespeichertes XSS über die Felder „Standort“ und „Beschreibung“ im Asset-Management | Beweise 30.08.2026Veröffentlicht 13.08.2026 | 4,6MittelMittel | 0,1 %Niedrig | — | FroidenWorksuite SaaS | 1 | 30.08.2026 |
|---|
| CVE-2026-76581WPMU DEV Dashboard <= 5.0.1 - Authentifizierungsumgehung zum Administrator über SSO-HMAC-Kanonisierungsverwirrung | Beweise 30.08.2026Veröffentlicht 28.08.2026 | 9,8HochKritisch | 0,3 %Niedrig | — | wpmudevWPMU DEV Dashboard | 2 | 30.08.2026 |
|---|
| CVE-2026-82222WordPress GiveWP Plugin <= 4.16.7.1 – Schwachstelle zur Remote-Codeausführung (RCE) | Beweise 30.08.2026Veröffentlicht 28.08.2026 | 10,0HochKritisch | 1,5 %Niedrig | — | Liquid Web / StellarWPGiveWP | 5 | 30.08.2026 |
|---|
| CVE-2026-27884NetExec anfällig für beliebiges Dateischreiben durch Path Traversal im spider_plus-Modul | Beweise 30.08.2026Veröffentlicht 26.02.2026 | 5,3MittelMittel | 0,3 %Niedrig | — | Pennyw0rthNetExec | 1 | 30.08.2026 |
|---|
| CVE-2026-18729Langflow ist von mehreren Schwachstellen zur Remote-Codeausführung betroffen, die auf eine unzureichende Durchsetzung der Codeausführungsrichtlinie zurückzuführen sind. | Beweise 30.08.2026Veröffentlicht 28.08.2026 | 8,8HochHoch | 0,9 %Niedrig | — | IBMLangflow OSS | 1 | 30.08.2026 |
|---|
| CVE-2024-29718Kuratierte Sammlung von Proof-of-Concept-Exploits für Webschwachstellen, einschließlich Cross-Site-Scripting und SQL-Injection, mit detaillierten... | Beweise 29.08.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 06.09.2026 |
|---|
| CVE-2024-29717Kuratierte Sammlung von Proof-of-Concept-Exploits für Webschwachstellen, einschließlich Cross-Site-Scripting und SQL-Injection, mit detaillierten... | Beweise 29.08.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 06.09.2026 |
|---|
| CVE-2024-29716Kuratierte Sammlung von Proof-of-Concept-Exploits für Webschwachstellen, einschließlich Cross-Site-Scripting und SQL-Injection, mit detaillierten... | Beweise 29.08.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 06.09.2026 |
|---|
| CVE-2024-29715Kuratierte Sammlung von Proof-of-Concept-Exploits für Webschwachstellen, einschließlich Cross-Site-Scripting und SQL-Injection, mit detaillierten... | Beweise 29.08.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 06.09.2026 |
|---|
| CVE-2024-2553SourceCodester Product Review Rating System Rate Product Cross-Site-Scripting | Beweise 29.08.2026Veröffentlicht 17.03.2024 | 6,1MittelMittel | 0,6 %Niedrig | — | SourceCodesterProduct Review Rating System | 1 | 29.08.2026 |
|---|
| CVE-2020-28022Exim 4 vor 4.94.2 weist eine unsachgemäße Beschränkung von Schreiboperationen innerhalb der Grenzen eines Speicherpuffers auf Dies tritt bei der... | Beweise 29.08.2026Veröffentlicht 06.05.2021 | 9,8HochKritisch | 3,0 %Niedrig | — | n/an/a | 1 | 29.08.2026 |
|---|
| CVE-2026-19746Calix GigaSpire traceroute.cmd Denial-of-Service | Beweise 29.08.2026Veröffentlicht 13.08.2026 | 2,1NiedrigNiedrig | 0,3 %Niedrig | — | CalixGigaSpire | 1 | 29.08.2026 |
|---|