Schwachstellenkatalog wird geladen
Bedrohungsinformationen
Öffentliche CVEs mit aktuellen Exploit-Nachweisen, Risikosignalen und zugehörigen Abwehr- oder Forschungstools.
Exploit-RSS| CVE und Titel | Beweise/Daten | CVSS | EPSS | KEV | Anbieter/Produkt | Exploits | Aktualisiert |
|---|---|---|---|---|---|---|---|
| CVE-2026-13447MStore API <= 4.20.0 - Unauthentifizierte Authentifizierungsumgehung durch JWT-Fälschung des 'id_token'-Parameters | Beweise 19.09.2026Veröffentlicht 05.09.2026 | 9,8HochKritisch | 0,4 %Niedrig | — | inspireuiMStore API – Create Native Android & iOS Apps On The Cloud |
| 1 |
| 19.09.2026 |
| CVE-2026-93659Concrete CMS Community Store vor 2.7.8 Gespeichertes XSS | Beweise 19.09.2026Veröffentlicht 18.09.2026 | 9,3HochKritisch | 0,3 %Niedrig | — | concretecms-community-storecommunity_store | 1 | 19.09.2026 |
|---|
| CVE-2026-75157Apache Airflow: Asset queued-events DELETE-Endpunkte sind auf Dag READ statt auf Dag EDIT beschränkt (Unterdrückung der asset-ausgelösten Planung) | Beweise 19.09.2026Veröffentlicht 18.09.2026 | —Nicht verfügbarNicht verfügbar | 0,2 %Niedrig | — | Apache Software FoundationApache Airflow | 1 | 19.09.2026 |
|---|
| CVE-2026-8726SQL-Injection in der Extension "News system" (news) | Beweise 19.09.2026Veröffentlicht 19.05.2026 | 8,2HochHoch | 0,4 %Niedrig | — | TYPO3Extension "News system" | 1 | 19.09.2026 |
|---|
| CVE-2026-4282Keycloak: Keycloak: Privilegieneskalation durch gefälschte Autorisierungscodes aufgrund eines Isolationsfehlers im SingleUseObjectProvider | Beweise 18.09.2026Veröffentlicht 02.04.2026 | 7,4HochHoch | 0,4 %Niedrig | — | Red HatRed Hat build of Keycloak 26.2, Red Hat build of Keycloak 26.2.15, Red Hat build of Keycloak 26.4, Red Hat build of Keycloak 26.4.11 | 1 | 18.09.2026 |
|---|
| CVE-2026-18464WP Maps Pro < 6.1.3 - Unauthentifizierte Dienstverweigerung | Beweise 18.09.2026Veröffentlicht 09.08.2026 | 7,5HochHoch | 0,3 %Niedrig | — | UnknownWP MAPS PRO | 1 | 18.09.2026 |
|---|
| CVE-2026-16265WP Maps < 4.9.7 - Subscriber+ Denial-of-Service | Beweise 18.09.2026Veröffentlicht 07.08.2026 | 6,5MittelMittel | 0,2 %Niedrig | — | UnknownWP Maps | 1 | 18.09.2026 |
|---|
| CVE-2026-84753WordPress Mail Mint Plugin <= 1.31.0 - PHP-Object-Injection-Schwachstelle | Beweise 18.09.2026Veröffentlicht 03.09.2026 | 9,8HochKritisch | 0,3 %Niedrig | — | WPFunnelsMail Mint | 1 | 18.09.2026 |
|---|
| CVE-2026-82226WordPress Tickera Plugin <= 3.6.0.2 - PHP-Object-Injection-Schwachstelle | Beweise 18.09.2026Veröffentlicht 31.08.2026 | 9,8HochKritisch | 0,3 %Niedrig | — | TickeraTickera | 1 | 18.09.2026 |
|---|
| CVE-2026-77991Joomla-Erweiterung - joomlaeventmanager.net - Privilegierte Remote-Code-Ausführung in Joomla Event Manager < 5.0.1 | Beweise 18.09.2026Veröffentlicht 27.08.2026 | 9,4HochKritisch | 0,4 %Niedrig | — | joomlaeventmanager.netJEM - Joomla Event Manager extension for Joomla | 1 | 18.09.2026 |
|---|
| CVE-2026-75827Grav vor 2.0.15: Beliebiges Schreiben von Dateien über error_log | Beweise 18.09.2026Veröffentlicht 18.08.2026 | 9,3HochKritisch | 0,8 %Niedrig | — | getgravgrav | 1 | 18.09.2026 |
|---|
| CVE-2026-45140Chamilo LMS CStudio Upload-Flow ermöglicht unauthentifizierte Remote-Code-Ausführung | Beweise 18.09.2026Veröffentlicht 17.09.2026 | 9,8HochKritisch | 1,0 %Niedrig | — | chamilochamilo-lms | 1 | 18.09.2026 |
|---|
| CVE-2026-81642Heap-Pufferüberlauf und mögliche Remote-Code-Ausführung beim Verarbeiten von DNSKEY | Beweise 18.09.2026Veröffentlicht 16.09.2026 | 9,1HochKritisch | 0,5 %Niedrig | — | NLnet LabsUnbound | 1 | 18.09.2026 |
|---|
| CVE-2026-93453SOGo vor 5.12.11 Passwort-Reset-Token-Abfangen über Origin-Header | Beweise 18.09.2026Veröffentlicht 17.09.2026 | 8,7HochHoch | 0,3 %Niedrig | — | AlintoSOGo | 1 | 18.09.2026 |
|---|
| CVE-2026-81000net: tun: begrenzter Empfangs-Headroom | Beweise 18.09.2026Veröffentlicht 11.09.2026 | 7,8HochHoch | 0,2 %Niedrig | — | LinuxLinux | 3 | 18.09.2026 |
|---|
| CVE-2026-68121pppoe: Header-Zeiger nach dev_hard_header() neu laden | Beweise 18.09.2026Veröffentlicht 10.08.2026 | 7,8HochHoch | 0,1 %Niedrig | — | LinuxLinux | 3 | 18.09.2026 |
|---|
| CVE-2026-80844xfrm: ah6: Routing-Header segments_left validieren | Beweise 18.09.2026Veröffentlicht 04.09.2026 | —Nicht verfügbarNicht verfügbar | 0,2 %Niedrig | — | LinuxLinux | 3 | 18.09.2026 |
|---|
| CVE-2026-74469sctp: Überlauf der Peer-Transport-Anzahl verhindern | Beweise 18.09.2026Veröffentlicht 15.08.2026 | 8,8HochHoch | 0,5 %Niedrig | — | LinuxLinux | 4 | 18.09.2026 |
|---|
| CVE-2026-87796Multi Uploader für Gravity Forms <= 1.1.9 - Nicht authentifizierter beliebiger Datei-Upload über Chunked File Upload | Beweise 18.09.2026Veröffentlicht 17.09.2026 | 9,8HochKritisch | 0,6 %Niedrig | — | sh1zenMulti Uploader for Gravity Forms | 1 | 18.09.2026 |
|---|
| CVE-2026-53266netfilter: bridge: ebt_snat-ARP-Umschreibung beschreibbar machen | Beweise 18.09.2026Veröffentlicht 25.06.2026 | 8,8HochHoch | 0,3 %Niedrig | KEV | LinuxLinux | 1 | 20.09.2026 |
|---|
| CVE-2026-1961Forman: foreman: Remote-Code-Ausführung über Command Injection im Websocket-Proxy | Beweise 17.09.2026Veröffentlicht 26.03.2026 | 8,0HochHoch | 1,4 %Niedrig | — | Red HatRed Hat Satellite 6.16 for RHEL 8, Red Hat Satellite 6.16 for RHEL 9, Red Hat Satellite 6.17 for RHEL 9, Red Hat Satellite 6.18 for RHEL 9, Red Hat Satellite 6 | 1 | 17.09.2026 |
|---|
| CVE-2026-44840Dgraph anfällig für DQL-Injection über die checkUserPassword GraphQL-Abfrage | Beweise 17.09.2026Veröffentlicht 08.07.2026 | 7,5HochHoch | 0,5 %Niedrig | — | dgraph-iodgraph | 1 | 17.09.2026 |
|---|
| CVE-2026-92805UVdesk Community Skeleton bis 1.1.8 Fehlende Authentifizierung beim Installationsassistenten | Beweise 17.09.2026Veröffentlicht 16.09.2026 | 9,3HochKritisch | 0,3 %Niedrig | — | uvdeskcommunity-skeleton | 1 | 17.09.2026 |
|---|
| CVE-2026-72710SPIP < 4.4.18 RCE über editer_objet.php Job-Queue-Injection | Beweise 17.09.2026Veröffentlicht 11.09.2026 | 9,3HochKritisch | 0,6 %Niedrig | — | SPIPSPIP | 1 | 17.09.2026 |
|---|
| CVE-2026-72709SPIP < 4.4.18 Fehlende Autorisierung über ecrire/action/ | Beweise 17.09.2026Veröffentlicht 11.09.2026 | 9,3HochKritisch | 0,4 %Niedrig | — | SPIPSPIP | 1 | 17.09.2026 |
|---|
| CVE-2026-72708SPIP < 4.4.18 Unauthentifizierte blinde SQL-Injection über sitemap.xml.html | Beweise 17.09.2026Veröffentlicht 11.09.2026 | 8,7HochHoch | 0,3 %Niedrig | — | SPIPSPIP | 1 | 17.09.2026 |
|---|
| CVE-2026-80467Advanced Custom Fields: Extended 0.9.2.2 - 0.9.2.6 - Unauthentifizierte Rechteausweitung über Front-End-Benutzereinfügeaktion | Beweise 17.09.2026Veröffentlicht 02.09.2026 | 8,1HochHoch | 0,2 %Niedrig | — | UnknownAdvanced Custom Fields: Extended | 1 | 17.09.2026 |
|---|
| CVE-2026-80521af_unix: scc_entry in unix_del_edge() trennen. | Beweise 17.09.2026Veröffentlicht 26.08.2026 | 7,8HochHoch | 0,1 %Niedrig | — | LinuxLinux | 1 | 17.09.2026 |
|---|
| CVE-2026-88533PoC und Lab-Reproduktion für CVE-2026-88533, ein unauthentifizierter beliebiger Dateischreibvorgang, der über Path Traversal im Upload-Endpunkt zu Root-RCE... | Beweise 17.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 17.09.2026 |
|---|
| CVE-2026-85048Use-after-free in Compositing in Google Chrome vor 152.0.7977.82 ermöglichte einem Remote-Angreifer, der den Renderer-Prozess kompromittiert hatte, die... | Beweise 17.09.2026Veröffentlicht 03.09.2026 | 8,3HochHoch | 0,3 %Niedrig | — | GoogleChrome | 1 | 17.09.2026 |
|---|
| CVE-2026-85045Race Condition in V8 in Google Chrome vor 152.0.7977.82 ermöglichte es einem entfernten Angreifer, beliebigen Code innerhalb der Sandbox über eine speziell... | Beweise 17.09.2026Veröffentlicht 03.09.2026 | 7,5HochHoch | 0,2 %Niedrig | — | GoogleChrome | 1 | 17.09.2026 |
|---|
| CVE-2026-49179Windows Active Directory Domain Services Remote Code Execution Vulnerability | Beweise 17.09.2026Veröffentlicht 11.08.2026 | 8,8HochHoch | 0,8 %Niedrig | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 1 | 17.09.2026 |
|---|
| CVE-2026-76460Cisco Identity Services Engine Authentifizierungsumgehungs-Schwachstelle | Beweise 17.09.2026Veröffentlicht 16.09.2026 | 10,0HochKritisch | 0,8 %Niedrig | KEV | CiscoCisco Identity Services Engine Software, Cisco ISE Passive Identity Connector | 1 | 18.09.2026 |
|---|
| CVE-2026-92162Bildungsorientierte Analyse und PoC im Testmodus für CVE-2026-92162, einen Path Traversal im DeployAppstream-Arch-Parameter von Flatpak, der die Erstellung... | Beweise 17.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 17.09.2026 |
|---|
| CVE-2026-27739Angular SSR ist anfällig für SSRF und Header-Injection über die Request-Handling-Pipeline | Beweise 17.09.2026Veröffentlicht 25.02.2026 | 9,2HochKritisch | 0,5 %Niedrig | — | angularangular-cli, @nguniversal/common, @nguniversal/express-engine | 1 | 17.09.2026 |
|---|
| CVE-2026-84600Ein Autorisierungsproblem wurde durch verbessertes Zustandsmanagement behoben. Dieses Problem ist in iOS 27 und iPadOS 27, macOS Golden Gate 27, tvOS 27,... | Beweise 17.09.2026Veröffentlicht 14.09.2026 | 5,4MittelMittel | 0,2 %Niedrig | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 17.09.2026 |
|---|
| CVE-2021-43290In ThoughtWorks GoCD vor 21.3.0 wurde ein Problem entdeckt. Ein Angreifer, der einen GoCD-Agenten kompromittiert hat, kann eine bösartige Datei in ein... | Beweise 17.09.2026Veröffentlicht 14.04.2022 | 9,8HochKritisch | 3,2 %Niedrig | — | n/an/a | 1 | 17.09.2026 |
|---|
| CVE-2021-43289In ThoughtWorks GoCD vor 21.3.0 wurde ein Problem entdeckt. Ein Angreifer, der einen GoCD-Agenten kompromittiert hat, kann eine bösartige Datei in ein... | Beweise 17.09.2026Veröffentlicht 14.04.2022 | 7,5HochHoch | 2,3 %Niedrig | — | n/an/a | 1 | 17.09.2026 |
|---|
| CVE-2026-91752GNU libextractor vor 1.15 Stack Overflow über OLE2 | Beweise 17.09.2026Veröffentlicht 15.09.2026 | 8,7HochHoch | 0,4 %Niedrig | — | GNUlibextractor | 1 | 17.09.2026 |
|---|
| CVE-2026-56096Information Disclosure in der Erweiterung „Apache Solr for TYPO3 - Enterprise Search" (solr) | Beweise 16.09.2026Veröffentlicht 25.08.2026 | 6,3MittelMittel | 0,3 %Niedrig | — | TYPO3Extension "Apache Solr for TYPO3 - Enterprise Search" | 1 | 16.09.2026 |
|---|
| CVE-2022-22715Named Pipe File System Rechteerweiterungsschwachstelle | Beweise 16.09.2026Veröffentlicht 09.02.2022 | 7,8HochHoch | 12,6 %Mittel | — | MicrosoftWindows 10 Version 1809, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows 10 Version 1909, Windows 10 Version 21H1, Windows Server 2022, Windows 10 Version 20H2, Windows Server version 20H2, Windows 11 version 21H2, Windows 10 Version 21H2 | 1 | 16.09.2026 |
|---|
| CVE-2026-89026Issabel Framework Fest codierter JWT-Schlüssel RCE über pbxapi/manager/originate | Beweise 16.09.2026Veröffentlicht 15.09.2026 | 9,3HochKritisch | 0,5 %Niedrig | — | Issabel FoundationIssabel Framework | 2 | 16.09.2026 |
|---|
| CVE-2026-12793JetFormBuilder <= 3.6.2 - Unauthentifizierte Rechteausweitung über den Parameter '_jet_engine_booking_form_id' | Beweise 16.09.2026Veröffentlicht 16.09.2026 | 9,8HochKritisch | 0,4 %Niedrig | — | jetmonstersJetFormBuilder — Dynamic Blocks Form Builder | 3 | 16.09.2026 |
|---|
| CVE-2025-57231Path Traversal in Avatar-Anhängen in Docmost v0.21.0 ermöglicht es einem nicht authentifizierten böswilligen Akteur, lokale Dateien über eine POST-Anfrage... | Beweise 16.09.2026Veröffentlicht 10.09.2026 | 7,5HochHoch | 1,3 %Niedrig | — | n/an/a | 1 | 16.09.2026 |
|---|
| CVE-2026-0994Denial of Service in Python Protobuf | Beweise 16.09.2026Veröffentlicht 23.01.2026 | 8,2HochHoch | 0,7 %Niedrig | — | PythonProtobuf | 1 | 16.09.2026 |
|---|
| CVE-2026-84607Eine Race Condition wurde durch verbesserte Zustandsverwaltung behoben. Dieses Problem ist in iOS 26.7 und iPadOS 26.7, iOS 27 und iPadOS 27, macOS Golden... | Beweise 16.09.2026Veröffentlicht 14.09.2026 | 7,8HochHoch | 0,1 %Niedrig | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 16.09.2026 |
|---|
| CVE-2026-92247synaptikcms synaptik-cms Admin File Manager file-manager.php rename uneingeschränkter Upload | Beweise 16.09.2026Veröffentlicht 16.09.2026 | 2,0NiedrigNiedrig | 0,3 %Niedrig | — | synaptikcmssynaptik-cms | 1 | 16.09.2026 |
|---|
| CVE-2026-59346PoC für CVE-2026-59346 – 32-Bit-Ganzzahlüberlauf im TSO-Segmentierungspfad von VMXNET3 in VMware, Gast-zu-Host-Absturz. | Beweise 16.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 16.09.2026 |
|---|
| CVE-2025-41236VMXNET3 Integer-Overflow-Schwachstelle | Beweise 16.09.2026Veröffentlicht 15.07.2025 | 9,3HochKritisch | 2,5 %Niedrig | — | VMwareESXi, Cloud Foundation, Workstation, Fusion, Telco Cloud Platform, Telco Cloud Infrastructure | 1 | 16.09.2026 |
|---|
| CVE-2026-32996Diese Schwachstelle in Veeam Agent for Microsoft Windows ermöglicht eine lokale Rechteerweiterung. | Beweise 15.09.2026Veröffentlicht 28.05.2026 | 7,3HochHoch | 0,2 %Niedrig | — | VeeamBackup and Replication | 1 | 15.09.2026 |
|---|