Schwachstellenkatalog wird geladen
Bedrohungsinformationen
Öffentliche CVEs mit aktuellen Exploit-Nachweisen, Risikosignalen und zugehörigen Abwehr- oder Forschungstools.
Exploit-RSS| CVE und Titel | Beweise/Daten | CVSS | EPSS | KEV | Anbieter/Produkt | Exploits | Aktualisiert |
|---|---|---|---|---|---|---|---|
| CVE-2026-73616OpenRemote Notification Delete Cross-Realm Unsichere direkte Objektreferenz | Beweise 29.08.2026Veröffentlicht 13.08.2026 | 7,1HochHoch | 0,2 %Niedrig | — | openremoteopenremote | 1 | 29.08.2026 |
| CVE-2026-71315Nuxt-Routenregeln werden für Pfade mit gemischter Groß-/Kleinschreibung stillschweigend verworfen, wodurch appMiddleware-Authentifizierungsgates umgangen werden (unvollständiger Fix für CVE-2026-53721) | Beweise 29.08.2026Veröffentlicht 05.08.2026 | 8,2HochHoch | 0,3 %Niedrig | — | nuxtnuxt | 1 | 29.08.2026 |
|---|
| CVE-2026-67436Linuxfabrik monitoring-plugins: SSRF und Offenlegung von Authentifizierungstokens über einen nicht validierten @odata.id-Link in den redfish-*-Plugins | Beweise 29.08.2026Veröffentlicht 29.07.2026 | 8,3HochHoch | 0,2 %Niedrig | — | Linuxfabrikmonitoring-plugins | 1 | 29.08.2026 |
|---|
| CVE-2026-67435linuxfabrik-lib: fetch() leitet Anmeldeinformationen-Header über eine Cross-Origin-Weiterleitung weiter | Beweise 29.08.2026Veröffentlicht 29.07.2026 | 6,0MittelMittel | 0,3 %Niedrig | — | Linuxfabrikmonitoring-plugins | 1 | 29.08.2026 |
|---|
| CVE-2026-67433Linuxfabrik monitoring-plugins: Symlink-Verfolgung bei der Migration der Legacy-Logdatei-Datenbank | Beweise 29.08.2026Veröffentlicht 29.07.2026 | 5,8MittelMittel | 0,1 %Niedrig | — | Linuxfabrikmonitoring-plugins | 1 | 29.08.2026 |
|---|
| CVE-2026-64662Statamic: Fehlende Autorisierung am Navigations-Endpunkt ermöglicht die Offenlegung eingeschränkter Einträge | Beweise 29.08.2026Veröffentlicht 06.08.2026 | 6,5MittelMittel | 0,3 %Niedrig | — | statamiccms | 1 | 29.08.2026 |
|---|
| CVE-2026-59249Sign-toleranter HTTP/1-Chunk-Größen-Parser in Mint ermöglicht Response-Smuggling gegen strikte Intermediäre bei gepoolten Verbindungen | Beweise 29.08.2026Veröffentlicht 16.07.2026 | 6,3MittelMittel | 0,5 %Niedrig | — | elixir-mintmint | 1 | 29.08.2026 |
|---|
| CVE-2026-58229Unbegrenzte Akkumulation von HTTP/1-Antwortheadern und Chunked-Trailern in Mint verursacht Speichererschöpfungs-DoS | Beweise 29.08.2026Veröffentlicht 14.07.2026 | 8,2HochHoch | 0,5 %Niedrig | — | elixir-mintmint | 1 | 29.08.2026 |
|---|
| CVE-2026-55783NanaZip: NULL-Pointer-Dereferenz in Extract() aller sieben benutzerdefinierten NanaZip-Archiv-Handler beim Extrahieren/Testen des gesamten Archivs | Beweise 29.08.2026Veröffentlicht 10.07.2026 | 2,4NiedrigNiedrig | 0,2 %Niedrig | — | M2TeamNanaZip | 1 | 29.08.2026 |
|---|
| CVE-2026-55782NanaZip: Unbegrenzte Speicherzuweisung (DoS) im NanaZip-WebAssembly-Parser über angreiferkontrollierte Abschnitts-/Namenslängenfelder | Beweise 29.08.2026Veröffentlicht 10.07.2026 | 2,4NiedrigNiedrig | 0,2 %Niedrig | — | M2TeamNanaZip | 1 | 29.08.2026 |
|---|
| CVE-2026-55781NanaZip: Unbegrenzte Speicherzuweisung (DoS) im NanaZip-UFS-Parser über unvalidierte fs_bsize/fs_fsize-Superblock-Felder | Beweise 29.08.2026Veröffentlicht 10.07.2026 | 2,4NiedrigNiedrig | 0,2 %Niedrig | — | M2TeamNanaZip | 3 | 29.08.2026 |
|---|
| CVE-2026-54764ForwardAuth-Middleware leakt X-Forwarded-Port-Spoofing über nicht vertrauenswürdiges X-Forwarded-Proto aus, wenn trustForwardHeader=false | Beweise 29.08.2026Veröffentlicht 06.07.2026 | 6,9MittelMittel | 0,3 %Niedrig | — | traefiktraefik | 1 | 29.08.2026 |
|---|
| CVE-2026-49283SimpleSAMLphp HTTP-Artifact-TLS-Validierungsverwechslung ermöglicht die Umgehung der Authentifizierung über mehrere IdPs hinweg | Beweise 29.08.2026Veröffentlicht 19.08.2026 | 8,7HochHoch | 0,3 %Niedrig | — | simplesamlphpsaml2 | 1 | 29.08.2026 |
|---|
| CVE-2026-71285Uptime Kuma Stored XSS über Matomo Analytics Site ID auf öffentlichen Statusseiten | Beweise 29.08.2026Veröffentlicht 05.08.2026 | 8,1HochHoch | 0,2 %Niedrig | — | louislamuptime-kuma | 1 | 29.08.2026 |
|---|
| CVE-2026-71238DjangoCRM – Hartcodierter Django-SECRET_KEY ermöglicht Session- und CSRF-Token-Fälschung | Beweise 29.08.2026Veröffentlicht 05.08.2026 | 9,1HochKritisch | 0,4 %Niedrig | — | DjangoCRMdjango-crm | 1 | 29.08.2026 |
|---|
| CVE-2026-69251Flowise RCE über TypeORM DataSource | Beweise 29.08.2026Veröffentlicht 04.08.2026 | 9,0HochKritisch | 3,3 %Niedrig | — | FlowiseAIFlowise, flowise-components | 1 | 29.08.2026 |
|---|
| CVE-2026-67282Joomla-Erweiterung - fabrikar.com - Nicht authentifizierte Remote-Codeausführung in Fabrik < 4.6.8 | Beweise 29.08.2026Veröffentlicht 12.08.2026 | 10,0HochKritisch | 0,6 %Niedrig | — | fabrikar.comFabrik extension for Joomla | 1 | 29.08.2026 |
|---|
| CVE-2026-66915Joomla-Erweiterung - fabrikar.com - Nicht authentifizierte Remote-Codeausführung in Fabrik < 4.7.2 | Beweise 29.08.2026Veröffentlicht 10.08.2026 | 10,0HochKritisch | 0,6 %Niedrig | — | fabrikar.comFabrik extension for Joomla | 1 | 29.08.2026 |
|---|
| CVE-2026-59083Apache Tomcat: Fehlerhafte URL-Dekodierung in RewriteValve kann die Umgehung von Sicherheitskontrollen ermöglichen | Beweise 29.08.2026Veröffentlicht 14.07.2026 | 9,1HochKritisch | 0,4 %Niedrig | — | Apache Software FoundationApache Tomcat | 1 | 29.08.2026 |
|---|
| CVE-2026-56654Privilege Escalation durch Access-Token-Scope-Eskalation in der API | Beweise 29.08.2026Veröffentlicht 13.08.2026 | 9,8HochKritisch | 0,4 %Niedrig | — | GiteaGitea Open Source Git Server | 1 | 29.08.2026 |
|---|
| CVE-2026-55674Discourse: Cache-Poisoning/XSS über Cookies für Farbschemata | Beweise 29.08.2026Veröffentlicht 17.08.2026 | 9,3HochKritisch | 0,4 %Niedrig | — | discoursediscourse | 1 | 29.08.2026 |
|---|
| CVE-2026-4878Libcap: libcap: Privilege-Eskalation durch TOCTOU-Race-Condition in cap_set_file() | Beweise 29.08.2026Veröffentlicht 09.04.2026 | 7,0HochHoch | 0,2 %Niedrig | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 10.0 Extended Update Support, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support, Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On, Red Hat Enterprise Linux 8.8 Telecommunications Update Service, Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions, Red Hat Enterprise Linux 9.4 Extended Update Support, Red Hat Enterprise Linux 9.6 Extended Update Support, Red Hat OpenShift Container Platform 4.12, Red Hat OpenShift Container Platform 4.13, Red Hat OpenShift Container Platform 4.14, Red Hat OpenShift Container Platform 4.15, Red Hat OpenShift Container Platform 4.16, Red Hat OpenShift Container Platform 4.17, Red Hat OpenShift Container Platform 4.18, Red Hat OpenShift Container Platform 4.19, Cost Management 4, Red Hat AI Inference Server 3.2, Red Hat AI Inference Server 3.3, Red Hat Discovery 2, Red Hat Hardened Images, Red Hat Insights proxy 1.5, Red Hat OpenShift distributed tracing 3.9.3, Red Hat Update Infrastructure 5, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7 | 1 | 29.08.2026 |
|---|
| CVE-2026-47686vm2: Fehlende Error.cause-Bereinigung ermöglicht VM2-Sandbox-Escape zu RCE | Beweise 29.08.2026Veröffentlicht 17.08.2026 | 9,9HochKritisch | 0,4 %Niedrig | — | patriksimekvm2 | 1 | 29.08.2026 |
|---|
| CVE-2026-45668Trilium Notes : Notizimport zu RCE über #docName Path Traversal (Sicherer Import aktiviert) | Beweise 29.08.2026Veröffentlicht 29.05.2026 | 9,3HochKritisch | 0,2 %Niedrig | — | TriliumNextTrilium | 1 | 29.08.2026 |
|---|
| CVE-2026-44966Velocity.js: Prototype Pollution bei der #set-Pfadzuweisung | Beweise 29.08.2026Veröffentlicht 26.05.2026 | 9,8HochKritisch | 0,5 %Niedrig | — | shepherdwindvelocity.js | 1 | 29.08.2026 |
|---|
| CVE-2026-42151Prometheus Azure AD Remote-Write-OAuth-Client-Secret über Konfigurations-API offengelegt | Beweise 29.08.2026Veröffentlicht 04.05.2026 | 7,5HochHoch | 0,4 %Niedrig | — | prometheusprometheus | 1 | 29.08.2026 |
|---|
| CVE-2026-3842Qemu-kvm: hyperv/syndbg: fehlende Guard für die gemappte Länge nach cpu_physical_memory_map verursacht Out-of-Bounds-Schreibzugriff auf den Host | Beweise 29.08.2026Veröffentlicht 16.07.2026 | 7,8HochHoch | 0,1 %Niedrig | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat OpenShift Container Platform 4 | 1 | 29.08.2026 |
|---|
| CVE-2026-37709Unsichere Berechtigungen Schwachstelle in grokability snipe-it v.8.4.0 und früher, behoben nach dem Commit 676a9958 vom 2026-03-10, ermöglicht einem... | Beweise 29.08.2026Veröffentlicht 07.05.2026 | 9,8HochKritisch | 0,6 %Niedrig | — | n/an/a | 1 | 29.08.2026 |
|---|
| CVE-2026-35210OpenCTI: Umgehung der Autorisierung durch synchronized-upsert HTTP-Header-Injection | Beweise 29.08.2026Veröffentlicht 08.07.2026 | 7,1HochHoch | 0,4 %Niedrig | — | OpenCTI-Platformopencti | 1 | 29.08.2026 |
|---|
| CVE-2026-34966Gitea vor 1.27.0 SSRF über Migration-URI-Fetch-Bypass | Beweise 29.08.2026Veröffentlicht 05.08.2026 | 8,3HochHoch | 0,3 %Niedrig | — | GiteaGitea | 1 | 29.08.2026 |
|---|
| CVE-2026-33589Beliebiger Dateizugriff über Local File Inclusion (LFI) | Beweise 29.08.2026Veröffentlicht 07.05.2026 | 8,2HochHoch | 0,2 %Niedrig | — | Open NotebookOpen Notebook | 1 | 29.08.2026 |
|---|
| CVE-2026-3195Qemu-kvm: virtio-snd: Heap-Pufferüberlauf in virtio_snd_pcm_in_cb (unvollständiger Fix für cve-2024-7730) | Beweise 29.08.2026Veröffentlicht 19.06.2026 | 7,4HochHoch | 0,1 %Niedrig | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat OpenShift Container Platform 4 | 1 | 29.08.2026 |
|---|
| CVE-2026-28185WordPress Log in with Google Plugin <= 1.4.2 – Schwachstelle bei gebrochener Authentifizierung | Beweise 29.08.2026Veröffentlicht 13.08.2026 | 9,8HochKritisch | 0,2 %Niedrig | — | rtCampLog in with Google | 1 | 29.08.2026 |
|---|
| CVE-2026-27960OpenCTI-Privilegienerweiterung und nicht authentifizierter Zugriff über das Standard-Administratorkonto | Beweise 29.08.2026Veröffentlicht 05.05.2026 | 9,8HochKritisch | 2,0 %Niedrig | — | OpenCTI-Platformopencti | 1 | 29.08.2026 |
|---|
| CVE-2026-18391WooCommerce Subscriptions < 9.1.0 – Nicht authentifizierte RCE durch PHP-Objektinjektion | Beweise 29.08.2026Veröffentlicht 12.08.2026 | 9,8HochKritisch | 0,6 %Niedrig | — | UnknownWooCommerce Subscriptions | 1 | 29.08.2026 |
|---|
| CVE-2026-18363Schwacher Mechanismus zur Passwortwiederherstellung in osTicket von Enhancesoft LLC | Beweise 29.08.2026Veröffentlicht 30.07.2026 | 9,1HochKritisch | 0,3 %Niedrig | — | Enhancesoft LLCosTicket | 1 | 29.08.2026 |
|---|
| CVE-2026-18051W3 Total Cache < 2.10.5 - Nicht authentifiziertes Schreiben beliebiger Dateien in Verzeichnisse und .htaccess-Überschreibung über Path Traversal im Page-Cache-Schlüssel | Beweise 29.08.2026Veröffentlicht 19.08.2026 | 10,0HochKritisch | 0,4 %Niedrig | — | UnknownW3 Total Cache | 1 | 29.08.2026 |
|---|
| CVE-2026-17594Nexus Repository 3 – Umgehung der Autorisierung bei der Repository-Erstellung | Beweise 29.08.2026Veröffentlicht 07.08.2026 | 8,2HochHoch | 0,7 %Niedrig | — | SonatypeNexus Repository 3 | 1 | 29.08.2026 |
|---|
| CVE-2026-15571Keycloak-services: keycloak-services: vorhersehbarer Account-Linking-Hash ermöglicht Account-Übernahme über einen bösartigen OIDC-Client | Beweise 29.08.2026Veröffentlicht 18.08.2026 | 7,3HochHoch | 0,3 %Niedrig | — | Red HatRed Hat build of Keycloak 26.6, Red Hat build of Keycloak 26.6.6, Red Hat Data Grid 8, Red Hat JBoss Enterprise Application Platform Expansion Pack, Red Hat Single Sign-On 7 | 1 | 29.08.2026 |
|---|
| CVE-2026-14364TrueBooker <= 1.2.3 – Fehlende Autorisierung zu nicht authentifiziertem beliebigem Passwort-Reset über „tbab-userid“ | Beweise 29.08.2026Veröffentlicht 07.08.2026 | 9,8HochKritisch | 0,3 %Niedrig | — | themetechmountTrueBooker – Appointment Booking and Scheduler System | 1 | 29.08.2026 |
|---|
| CVE-2026-12080Qemu-kvm: qemu-guest-agent: lokale Privilegieneskalation durch Symlink-Angriff in guest-ssh-add-authorized-keys | Beweise 29.08.2026Veröffentlicht 20.07.2026 | 7,3HochHoch | 0,2 %Niedrig | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux for NVIDIA 26, Red Hat OpenShift Container Platform 4 | 1 | 29.08.2026 |
|---|
| CVE-2025-12464Qemu-kvm: Stapel-Pufferüberlauf im e1000-Gerät durch kurze Frames im Loopback-Modus | Beweise 29.08.2026Veröffentlicht 31.10.2025 | 6,2MittelMittel | 0,2 %Niedrig | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat OpenShift Container Platform 4 | 1 | 29.08.2026 |
|---|
| CVE-2024-7347NGINX MP4-Modul-Schwachstelle | Beweise 29.08.2026Veröffentlicht 14.08.2024 | 5,7MittelMittel | 0,3 %Niedrig | — | F5NGINX Open Source, NGINX Plus | 1 | 29.08.2026 |
|---|
| CVE-2021-20295Es wurde festgestellt, dass das Update für das virt:rhel-Modul im RHSA-2020:4676 (https://access.redhat.com/errata/RHSA-2020:4676)-Erratum, das im Rahmen... | Beweise 29.08.2026Veröffentlicht 01.04.2022 | 6,5MittelMittel | 0,3 %Niedrig | — | n/aQEMU | 1 | 29.08.2026 |
|---|
| CVE-2026-19286Langflow ist von mehreren Schwachstellen zur Remote-Codeausführung betroffen, die auf eine unzureichende Durchsetzung der Richtlinie zur Codeausführung zurückzuführen sind. | Beweise 29.08.2026Veröffentlicht 28.08.2026 | 9,8HochKritisch | 0,6 %Niedrig | — | IBMLangflow OSS | 1 | 29.08.2026 |
|---|
| CVE-2026-19295Langflow ist von mehreren Schwachstellen zur Remote-Codeausführung betroffen, die auf eine unzureichende Durchsetzung der Richtlinie zur Codeausführung zurückzuführen sind. | Beweise 28.08.2026Veröffentlicht 28.08.2026 | 9,9HochKritisch | 1,8 %Niedrig | — | IBMLangflow OSS | 1 | 28.08.2026 |
|---|
| CVE-2026-55511Yamcs: Authentifizierte RCE über StreamSQL-Aggregat-Compiler-Spaltennamen-Injection in Yamcs executeSql | Beweise 28.08.2026Veröffentlicht 28.08.2026 | 9,1HochKritisch | 0,7 %Niedrig | — | yamcsyamcs | 1 | 28.08.2026 |
|---|
| CVE-2026-50980Cross-Site-Scripting (XSS)-Schwachstelle in der DNS-Lookup-/Verwaltungskomponente von oPanel vor v1.20.25 ermöglicht es entfernten Angreifern, beliebiges... | Beweise 28.08.2026Veröffentlicht 28.08.2026 | 6,1MittelMittel | 0,4 %Niedrig | — | n/an/a | 1 | 28.08.2026 |
|---|
| CVE-2021-21225Außerhalb der Grenzen liegender Speicherzugriff in V8 in Google Chrome vor 90.0.4430.85 erlaubte es einem entfernten Angreifer, potenziell Heap-Korruption... | Beweise 28.08.2026Veröffentlicht 26.04.2021 | 8,8HochHoch | 6,6 %Niedrig | — | GoogleChrome | 1 | 28.08.2026 |
|---|
| CVE-2020-6383Typverwirrung in V8 in Google Chrome vor 80.0.3987.116 erlaubte es einem entfernten Angreifer, potenziell Heap-Korruption über eine präparierte HTML-Seite... | Beweise 28.08.2026Veröffentlicht 27.02.2020 | 8,8HochHoch | 6,4 %Niedrig | — | GoogleChrome | 1 | 28.08.2026 |
|---|