Schwachstellenkatalog wird geladen
Bedrohungsinformationen
Öffentliche CVEs mit aktuellen Exploit-Nachweisen, Risikosignalen und zugehörigen Abwehr- oder Forschungstools.
Exploit-RSS| CVE und Titel | Beweise/Daten | CVSS | EPSS | KEV | Anbieter/Produkt | Exploits | Aktualisiert |
|---|---|---|---|---|---|---|---|
| CVE-2020-12027Rockwell Automation FactoryTalk View SE | Beweise 28.08.2026Veröffentlicht 20.07.2020 | 4,3MittelMittel | 53,0 %Hoch | — | Rockwell AutomationFactoryTalk View SE | 1 | 28.08.2026 |
| CVE-2020-12009Ein speziell präpariertes Kommunikationspaket, das an das betroffene Gerät gesendet wird, könnte aufgrund einer Deserialisierungsschwachstelle einen... | Beweise 28.08.2026Veröffentlicht 16.07.2020 | 7,5HochHoch | 3,6 %Niedrig | — | Mitsubishi Electric, ICONICSMC Works64, MC Works32, GenBroker64, Platform Services, Workbench, FrameWorX Server, GenBroker32 | 1 | 28.08.2026 |
|---|
| CVE-2020-12004Das betroffene Produkt verfügt nicht über die erforderliche Authentifizierung, um den Server auf dem Ignition 8 Gateway (Versionen vor 8.0.10) und dem... | Beweise 28.08.2026Veröffentlicht 09.06.2020 | 7,5HochHoch | 13,6 %Mittel | — | n/aIgnition 8 Gateway | 1 | 28.08.2026 |
|---|
| CVE-2020-10927Diese Schwachstelle ermöglicht es netzwerknahen Angreifern, beliebigen Code auf betroffenen Installationen von NETGEAR R6700 V1.0.4.84_10.0.58-Routern... | Beweise 28.08.2026Veröffentlicht 28.07.2020 | 8,8HochHoch | 0,9 %Niedrig | — | NETGEARR6700 | 1 | 28.08.2026 |
|---|
| CVE-2020-10926Diese Schwachstelle ermöglicht es netzwerknahen Angreifern, beliebigen Code auf betroffenen Installationen von NETGEAR R6700 V1.0.4.84_10.0.58-Routern... | Beweise 28.08.2026Veröffentlicht 28.07.2020 | 8,8HochHoch | 1,2 %Niedrig | — | NETGEARR6700 | 1 | 28.08.2026 |
|---|
| CVE-2020-10925Diese Schwachstelle ermöglicht es netzwerknahen Angreifern, die Integrität heruntergeladener Informationen auf betroffenen Installationen von NETGEAR R6700... | Beweise 28.08.2026Veröffentlicht 28.07.2020 | 8,8HochHoch | 1,4 %Niedrig | — | NETGEARR6700 | 1 | 28.08.2026 |
|---|
| CVE-2020-10924Diese Schwachstelle ermöglicht es netzwerknahen Angreifern, die Authentifizierung auf betroffenen Installationen von NETGEAR R6700 V1.0.4.84_10.0.58-Routern... | Beweise 28.08.2026Veröffentlicht 28.07.2020 | 8,8HochHoch | 87,3 %Hoch | — | NETGEARR6700 | 1 | 28.08.2026 |
|---|
| CVE-2020-10923Diese Schwachstelle ermöglicht es netzwerknahen Angreifern, die Authentifizierung auf betroffenen Installationen von NETGEAR R6700 V1.0.4.84_10.0.58-Routern... | Beweise 28.08.2026Veröffentlicht 28.07.2020 | 8,8HochHoch | 84,7 %Hoch | — | NETGEARR6700 | 1 | 28.08.2026 |
|---|
| CVE-2020-10885Diese Schwachstelle ermöglicht es entfernten Angreifern, beliebigen Code auf betroffenen Installationen der TP-Link Archer A7 Firmware Ver: 190726 AC1750... | Beweise 28.08.2026Veröffentlicht 25.03.2020 | 9,8HochKritisch | 7,2 %Niedrig | — | TP-LinkArcher A7 | 1 | 28.08.2026 |
|---|
| CVE-2020-10544Ein XSS-Problem wurde in tooltip/tooltip.js in PrimeTek PrimeFaces 7.0.11 entdeckt. In einer Webanwendung, die PrimeFaces verwendet, kann ein Angreifer... | Beweise 28.08.2026Veröffentlicht 13.03.2020 | 6,1MittelMittel | 0,8 %Niedrig | — | n/an/a | 1 | 28.08.2026 |
|---|
| CVE-2019-1003005Ein Sandbox-Bypass-Schwachstelle existiert im Jenkins Script Security Plugin 1.50 und früher in... | Beweise 28.08.2026Veröffentlicht 06.02.2019 | 8,8HochHoch | 19,0 %Mittel | — | Jenkins projectJenkins Script Security Plugin | 1 | 28.08.2026 |
|---|
| CVE-2019-12574Eine Schwachstelle im London Trust Media Private Internet Access (PIA) VPN-Client v1.0 für Windows könnte es einem authentifizierten, lokalen Angreifer... | Beweise 28.08.2026Veröffentlicht 11.07.2019 | 9,3HochHoch | 2,9 %Niedrig | — | n/an/a | 1 | 28.08.2026 |
|---|
| CVE-2018-15332Die svpn-Komponente des F5 BIG-IP APM-Clients vor Version 7.1.7.2 für Linux und macOS läuft als privilegierter Prozess und kann es einem unprivilegierten... | Beweise 28.08.2026Veröffentlicht 06.12.2018 | 7,0HochHoch | 0,3 %Niedrig | — | F5 Networks, Inc.BIG-IP (APM), BIG-IP APM Clients, BIG-IP Edge Client | 1 | 28.08.2026 |
|---|
| CVE-2020-14950aaPanel bis 6.6.6 erlaubt remote authentifizierten Benutzern, beliebige Befehle über Shell-Metazeichen in einer modifizierten... | Beweise 28.08.2026Veröffentlicht 21.06.2020 | 8,8HochHoch | 2,6 %Niedrig | — | n/an/a | 1 | 28.08.2026 |
|---|
| CVE-2019-16295Stored XSS in filemanager2.php in CentOS-WebPanel.com (auch bekannt als CWP) CentOS Web Panel 0.9.8.885 Stored XSS in filemanager2.php in... | Beweise 28.08.2026Veröffentlicht 31.10.2019 | 4,6MittelMittel | 0,5 %Niedrig | — | n/an/a | 1 | 28.08.2026 |
|---|
| CVE-2019-14246In CentOS-WebPanel.com (auch bekannt als CWP) CentOS Web Panel 0.9.8.851 ermöglicht eine unsichere Objektreferenz einem Angreifer, phpMyAdmin-Passwörter... | Beweise 28.08.2026Veröffentlicht 21.08.2019 | 6,5MittelMittel | 2,2 %Niedrig | — | n/an/a | 1 | 28.08.2026 |
|---|
| CVE-2019-14245In CentOS-WebPanel.com (auch bekannt als CWP) CentOS Web Panel 0.9.8.851 ermöglicht eine unsichere Objektreferenz einem Angreifer, Datenbanken (wie oauthv2)... | Beweise 28.08.2026Veröffentlicht 21.08.2019 | 6,5MittelMittel | 1,9 %Niedrig | — | n/an/a | 1 | 28.08.2026 |
|---|
| CVE-2019-13599In CentOS-WebPanel.com (auch bekannt als CWP) CentOS Web Panel 0.9.8.848 ermöglicht der Anmeldeprozess Angreifern, durch den Vergleich von Antwortzeiten zu... | Beweise 28.08.2026Veröffentlicht 21.08.2019 | 5,3MittelMittel | 4,0 %Niedrig | — | n/an/a | 1 | 28.08.2026 |
|---|
| CVE-2019-13477In CentOS-WebPanel.com (auch bekannt als CWP) CentOS Web Panel 0.9.8.837 ermöglicht CSRF in der Funktion „Passwort vergessen“ einem Angreifer, das Passwort... | Beweise 28.08.2026Veröffentlicht 21.08.2019 | 8,8HochHoch | 0,7 %Niedrig | — | n/an/a | 1 | 28.08.2026 |
|---|
| CVE-2019-13476In CentOS-WebPanel.com (auch bekannt als CWP) CentOS Web Panel 0.9.8.837 ermöglicht XSS im domain-Parameter einem Benutzer mit niedrigen Privilegien, über... | Beweise 28.08.2026Veröffentlicht 21.08.2019 | 5,4MittelMittel | 1,2 %Niedrig | — | n/an/a | 1 | 28.08.2026 |
|---|
| CVE-2019-13387In CentOS-WebPanel.com (auch bekannt als CWP) CentOS Web Panel 0.9.8.846 ermöglicht reflektiertes XSS in filemanager2.php (Parameter fm_current_dir)... | Beweise 28.08.2026Veröffentlicht 26.07.2019 | 6,1MittelMittel | 2,2 %Niedrig | — | n/an/a | 1 | 28.08.2026 |
|---|
| CVE-2019-13386In CentOS-WebPanel.com (auch bekannt als CWP) CentOS Web Panel 0.9.8.846 ermöglicht eine versteckte action=9-Funktion in filemanager2.php Angreifern, einen... | Beweise 28.08.2026Veröffentlicht 26.07.2019 | 8,8HochHoch | 2,8 %Niedrig | — | n/an/a | 1 | 28.08.2026 |
|---|
| CVE-2019-13385CentOS-WebPanel.com (auch bekannt als CWP) CentOS Web Panel 0.9.8.840 – Offenlegung von Datei- und Verzeichnisinformationen In CentOS-WebPanel.com (auch... | Beweise 28.08.2026Veröffentlicht 26.07.2019 | 4,3MittelMittel | 2,0 %Niedrig | — | n/an/a | 1 | 28.08.2026 |
|---|
| CVE-2021-25299Nagios XI Version xi-5.7.5 ist von Cross-Site-Scripting (XSS) betroffen. Die Schwachstelle existiert in der Datei /usr/local/nagiosxi/html/admin/sshterm.php... | Beweise 28.08.2026Veröffentlicht 15.02.2021 | 6,1MittelMittel | 97,8 %Hoch | — | n/an/a | 1 | 28.08.2026 |
|---|
| CVE-2002-0526Schwachstelle in (1) inews oder (2) rnews für INN 2.2.3 und früher, im Zusammenhang mit unsicheren open()-Aufrufen. | Beweise 28.08.2026Veröffentlicht 11.06.2002 | 7,2HochHoch | 0,5 %Niedrig | — | n/an/a | 1 | 28.08.2026 |
|---|
| CVE-2021-38162SAP Web Dispatcher Versionen - 7.49, 7.53, 7.77, 7.81, KRNL64NUC - 7.22, 7.22EXT, 7.49, KRNL64UC -7.22, 7.22EXT, 7.49, 7.53, KERNEL - 7.22, 7.49, 7.53,... | Beweise 28.08.2026Veröffentlicht 14.09.2021 | 9,4HochKritisch | 2,7 %Niedrig | — | SAP SESAP Web Dispatcher | 1 | 28.08.2026 |
|---|
| CVE-2021-37531SAP NetWeaver Knowledge Management XML Forms Versionen – 7.10, 7.11, 7.30, 7.31, 7.40, 7.50, enthalten eine XSLT-Schwachstelle, die es einem... | Beweise 28.08.2026Veröffentlicht 14.09.2021 | 8,8HochHoch | 3,2 %Niedrig | — | SAP SESAP NetWeaver Knowledge Management XML Forms | 1 | 28.08.2026 |
|---|
| CVE-2021-33707SAP NetWeaver Knowledge Management ermöglicht es entfernten Angreifern, Benutzer auf beliebige Websites umzuleiten und Phishing-Angriffe über eine in einer... | Beweise 28.08.2026Veröffentlicht 10.08.2021 | 6,1MittelMittel | 2,0 %Niedrig | — | SAP SESAP NetWeaver (Knowledge Management) | 1 | 28.08.2026 |
|---|
| CVE-2021-33705Das SAP NetWeaver Portal, Versionen - 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, Komponente Iviews Editor enthält eine Server-Side Request Forgery... | Beweise 28.08.2026Veröffentlicht 15.09.2021 | 8,1HochHoch | 2,1 %Niedrig | — | SAP SESAP NetWeaver Enterprise Portal | 1 | 28.08.2026 |
|---|
| CVE-2021-33703Unter bestimmten Bedingungen kodiert NetWeaver Enterprise Portal, Versionen - 7.30, 7.31, 7.40, 7.50, URL-Parameter nicht ausreichend. Ein Angreifer kann... | Beweise 28.08.2026Veröffentlicht 10.08.2021 | 6,1MittelMittel | 1,5 %Niedrig | — | SAP SESAP NetWeaver Enterprise Portal (Application Extensions) | 1 | 28.08.2026 |
|---|
| CVE-2021-33702Unter bestimmten Bedingungen kodiert NetWeaver Enterprise Portal, Versionen - 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, Berichtsdaten nicht ausreichend. Ein... | Beweise 28.08.2026Veröffentlicht 10.08.2021 | 6,1MittelMittel | 1,5 %Niedrig | — | SAP SESAP NetWeaver Enterprise Portal | 1 | 28.08.2026 |
|---|
| CVE-2021-33687SAP NetWeaver AS JAVA (Enterprise Portal), Versionen - 7.10, 7.20, 7.30, 7.31, 7.40, 7.50 geben in einer ihrer HTTP-Anfragen sensible Informationen preis.... | Beweise 28.08.2026Veröffentlicht 14.07.2021 | 4,9MittelMittel | 1,6 %Niedrig | — | SAP SESAP NetWeaver AS JAVA (Enterprise Portal) | 1 | 28.08.2026 |
|---|
| CVE-2021-33670SAP NetWeaver AS for Java (Http Service Monitoring Filter), Versionen - 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, ermöglicht es einem Angreifer, mehrere... | Beweise 28.08.2026Veröffentlicht 14.07.2021 | 7,5HochHoch | 3,2 %Niedrig | — | SAP SESAP NetWeaver AS for Java (Http Service) | 1 | 28.08.2026 |
|---|
| CVE-2021-27635SAP NetWeaver AS for JAVA, Versionen - 7.20, 7.30, 7.31, 7.40, 7.50, erlaubt einem Angreifer, der als Administrator authentifiziert ist, sich über ein... | Beweise 28.08.2026Veröffentlicht 09.06.2021 | 6,5MittelMittel | 1,6 %Niedrig | — | SAP SESAP NetWeaver AS for JAVA | 1 | 28.08.2026 |
|---|
| CVE-2021-27633SAP NetWeaver AS für ABAP (RFC Gateway), Versionen - KRNL32NUC - 7.22,7.22EXT, KRNL64NUC - 7.22,7.22EXT,7.49, KRNL64UC - 8.04,7.22,7.22EXT,7.49,7.53,7.73,... | Beweise 28.08.2026Veröffentlicht 09.06.2021 | 7,5HochHoch | 1,5 %Niedrig | — | SAP SESAP NetWeaver AS for ABAP (RFC Gateway) | 1 | 28.08.2026 |
|---|
| CVE-2021-27631SAP NetWeaver ABAP Server und ABAP Platform (Enqueue Server), Versionen - KRNL32NUC - 7.22,7.22EXT, KRNL64NUC - 7.22,7.22EXT,7.49, KRNL64UC -... | Beweise 28.08.2026Veröffentlicht 09.06.2021 | 7,5HochHoch | 1,5 %Niedrig | — | SAP SESAP NetWeaver ABAP Server and ABAP Platform (Enqueue Server) | 1 | 28.08.2026 |
|---|
| CVE-2021-27630SAP NetWeaver ABAP Server und ABAP Platform (Enqueue Server), Versionen - KRNL32NUC - 7.22,7.22EXT, KRNL64NUC - 7.22,7.22EXT,7.49, KRNL64UC -... | Beweise 28.08.2026Veröffentlicht 09.06.2021 | 7,5HochHoch | 1,5 %Niedrig | — | SAP SESAP NetWeaver ABAP Server and ABAP Platform (Enqueue Server) | 1 | 28.08.2026 |
|---|
| CVE-2021-27629SAP NetWeaver ABAP Server und ABAP Platform (Enqueue Server), Versionen - KRNL32NUC - 7.22,7.22EXT, KRNL64NUC - 7.22,7.22EXT,7.49, KRNL64UC -... | Beweise 28.08.2026Veröffentlicht 09.06.2021 | 7,5HochHoch | 1,5 %Niedrig | — | SAP SESAP NetWeaver ABAP Server and ABAP Platform (Enqueue Server) | 1 | 28.08.2026 |
|---|
| CVE-2021-27626SAP Internet Graphics Service, Versionen - 7.20, 7.20EXT, 7.53, 7.20_EX2, 7.81, ermöglicht es einem nicht authentifizierten Angreifer, nach dem Abrufen... | Beweise 28.08.2026Veröffentlicht 09.06.2021 | 5,9MittelMittel | 1,2 %Niedrig | — | SAP SESAP Internet Graphics Service | 1 | 28.08.2026 |
|---|
| CVE-2021-27625SAP Internet Graphics Service, Versionen - 7.20, 7.20EXT, 7.53, 7.20_EX2, 7.81, ermöglicht es einem nicht authentifizierten Angreifer, nach dem Abrufen... | Beweise 28.08.2026Veröffentlicht 09.06.2021 | 5,9MittelMittel | 1,2 %Niedrig | — | SAP SESAP Internet Graphics Service | 1 | 28.08.2026 |
|---|
| CVE-2021-27624SAP Internet Graphics Service, Versionen - 7.20, 7.20EXT, 7.53, 7.20_EX2, 7.81, ermöglicht einem nicht authentifizierten Angreifer, nach dem Abrufen eines... | Beweise 28.08.2026Veröffentlicht 09.06.2021 | 5,9MittelMittel | 1,2 %Niedrig | — | SAP SESAP Internet Graphics Service | 1 | 28.08.2026 |
|---|
| CVE-2021-27622SAP Internet Graphics Service, Versionen - 7.20, 7.20EXT, 7.53, 7.20_EX2, 7.81, ermöglicht es einem nicht authentifizierten Angreifer, nach dem Abrufen... | Beweise 28.08.2026Veröffentlicht 09.06.2021 | 5,9MittelMittel | 1,2 %Niedrig | — | SAP SESAP Internet Graphics Service | 1 | 28.08.2026 |
|---|
| CVE-2021-21480SAP MII ermöglicht es Benutzern, Dashboards zu erstellen und diese über die SSCE (Self Service Composition Environment) als JSP zu speichern. Ein Angreifer... | Beweise 28.08.2026Veröffentlicht 09.03.2021 | 8,8HochHoch | 50,9 %Hoch | — | SAP SESAP Manufacturing Integration and Intelligence | 1 | 28.08.2026 |
|---|
| CVE-2020-6369SAP Solution Manager und SAP Focused Run (Update bereitgestellt in WILY_INTRO_ENTERPRISE 9.7, 10.1, 10.5, 10.7) ermöglichen es nicht authentifizierten... | Beweise 28.08.2026Veröffentlicht 20.10.2020 | 5,9MittelMittel | 2,7 %Niedrig | — | SAP SECA Introscope Enterprise Manager (Affected products: SAP Solution Manager and SAP Focused Run) | 1 | 28.08.2026 |
|---|
| CVE-2020-6234SAP Host Agent, Version 7.21, ermöglicht es einem Angreifer mit Admin-Rechten, das Operations-Framework zu nutzen, um Root-Rechte über das zugrunde liegende... | Beweise 28.08.2026Veröffentlicht 14.04.2020 | 7,2HochHoch | 3,6 %Niedrig | — | SAP SESAP Host Agent | 1 | 28.08.2026 |
|---|
| CVE-2020-26837SAP Solution Manager 7.2 (User Experience Monitoring), Version - 7.2 Ermöglicht einem authentifizierten Benutzer das Hochladen eines schädlichen Skripts,... | Beweise 28.08.2026Veröffentlicht 09.12.2020 | 9,1HochKritisch | 1,9 %Niedrig | — | SAP SESAP Solution Manager (User Experience Monitoring) | 1 | 28.08.2026 |
|---|
| CVE-2020-26820SAP NetWeaver AS JAVA, Versionen - 7.20, 7.30, 7.31, 7.40, 7.50, ermöglicht es einem Angreifer, der als Administrator authentifiziert ist, die... | Beweise 28.08.2026Veröffentlicht 10.11.2020 | 7,2HochHoch | 3,9 %Niedrig | — | SAP SESAP NetWeaver AS JAVA | 1 | 28.08.2026 |
|---|
| CVE-2020-26811SAP Commerce Cloud (Accelerator Payment Mock), Versionen - 1808, 1811, 1905, 2005, ermöglicht es einem nicht authentifizierten Angreifer, eine manipulierte... | Beweise 28.08.2026Veröffentlicht 10.11.2020 | 5,3MittelMittel | 1,8 %Niedrig | — | SAP SESAP Commerce Cloud (Accelerator Payment Mock) | 1 | 28.08.2026 |
|---|
| CVE-2020-26809SAP Commerce Cloud, Versionen – 1808, 1811, 1905, 2005, ermöglicht es einem Angreifer, bestehende Authentifizierungs- und Berechtigungsprüfungen über den... | Beweise 28.08.2026Veröffentlicht 10.11.2020 | 5,3MittelMittel | 2,1 %Niedrig | — | SAP SESAP Commerce Cloud | 1 | 28.08.2026 |
|---|
| CVE-2020-13594Die Implementierung des Bluetooth-Low-Energy-Controllers (BLE) in Espressif ESP-IDF 4.2 und früheren Versionen (für ESP32-Geräte) schränkt das... | Beweise 28.08.2026Veröffentlicht 31.08.2020 | 6,5MittelMittel | 0,8 %Niedrig | — | n/an/a | 1 | 28.08.2026 |
|---|