Schwachstellenkatalog wird geladen
Bedrohungsinformationen
Öffentliche CVEs mit aktuellen Exploit-Nachweisen, Risikosignalen und zugehörigen Abwehr- oder Forschungstools.
Exploit-RSS| CVE und Titel | Beweise/Daten | CVSS | EPSS | KEV | Anbieter/Produkt | Exploits | Aktualisiert |
|---|---|---|---|---|---|---|---|
| CVE-2026-12793JetFormBuilder <= 3.6.2 - Unauthentifizierte Rechteausweitung über den Parameter '_jet_engine_booking_form_id' | Beweise 16.09.2026Veröffentlicht 16.09.2026 | 9,8HochKritisch | 0,4 %Niedrig | — | jetmonstersJetFormBuilder — Dynamic Blocks Form Builder |
| 3 |
| 16.09.2026 |
| CVE-2025-57231Path Traversal in Avatar-Anhängen in Docmost v0.21.0 ermöglicht es einem nicht authentifizierten böswilligen Akteur, lokale Dateien über eine POST-Anfrage... | Beweise 16.09.2026Veröffentlicht 10.09.2026 | 7,5HochHoch | 1,3 %Niedrig | — | n/an/a | 1 | 16.09.2026 |
|---|
| CVE-2026-0994Denial of Service in Python Protobuf | Beweise 16.09.2026Veröffentlicht 23.01.2026 | 8,2HochHoch | 0,7 %Niedrig | — | PythonProtobuf | 1 | 16.09.2026 |
|---|
| CVE-2026-84607Eine Race Condition wurde durch verbesserte Zustandsverwaltung behoben. Dieses Problem ist in iOS 26.7 und iPadOS 26.7, iOS 27 und iPadOS 27, macOS Golden... | Beweise 16.09.2026Veröffentlicht 14.09.2026 | 7,8HochHoch | 0,1 %Niedrig | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 16.09.2026 |
|---|
| CVE-2026-92247synaptikcms synaptik-cms Admin File Manager file-manager.php rename uneingeschränkter Upload | Beweise 16.09.2026Veröffentlicht 16.09.2026 | 2,0NiedrigNiedrig | 0,3 %Niedrig | — | synaptikcmssynaptik-cms | 1 | 16.09.2026 |
|---|
| CVE-2026-59346PoC für CVE-2026-59346 – 32-Bit-Ganzzahlüberlauf im TSO-Segmentierungspfad von VMXNET3 in VMware, Gast-zu-Host-Absturz. | Beweise 16.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 16.09.2026 |
|---|
| CVE-2025-41236VMXNET3 Integer-Overflow-Schwachstelle | Beweise 16.09.2026Veröffentlicht 15.07.2025 | 9,3HochKritisch | 2,5 %Niedrig | — | VMwareESXi, Cloud Foundation, Workstation, Fusion, Telco Cloud Platform, Telco Cloud Infrastructure | 1 | 16.09.2026 |
|---|
| CVE-2026-32996Diese Schwachstelle in Veeam Agent for Microsoft Windows ermöglicht eine lokale Rechteerweiterung. | Beweise 15.09.2026Veröffentlicht 28.05.2026 | 7,3HochHoch | 0,2 %Niedrig | — | VeeamBackup and Replication | 1 | 15.09.2026 |
|---|
| CVE-2026-49268Apache Shiro: LDAP-DN-Injection in DefaultLdapRealm | Beweise 15.09.2026Veröffentlicht 17.06.2026 | 8,8HochHoch | 0,5 %Niedrig | — | Apache Software FoundationApache Shiro | 1 | 15.09.2026 |
|---|
| CVE-2026-65013Onlook tRPC Unsichere direkte Objektreferenz über mehrere Prozeduren | Beweise 15.09.2026Veröffentlicht 22.07.2026 | 8,7HochHoch | 0,4 %Niedrig | — | onlookrepo | 1 | 15.09.2026 |
|---|
| CVE-2026-44351fast-jwt: Leeres HMAC-Secret über asynchronen Key-Resolver akzeptiert - JWT-Auth-Bypass | Beweise 15.09.2026Veröffentlicht 13.05.2026 | 9,1HochKritisch | 0,2 %Niedrig | — | nearformfast-jwt | 1 | 15.09.2026 |
|---|
| CVE-2026-12944Unvollständige Sicherheitsscanner-Blockliste ermöglicht netzwerkbasierte Codeausführung | Beweise 15.09.2026Veröffentlicht 14.09.2026 | 9,6HochKritisch | 0,2 %Niedrig | — | IBMLangflow OSS | 2 | 15.09.2026 |
|---|
| CVE-2026-17633Langflow OSS ist von beliebiger Codeausführung bei der Komponentengenerierung, -validierung und der Behandlung benutzerdefinierter Komponenten betroffen | Beweise 15.09.2026Veröffentlicht 05.08.2026 | 8,8HochHoch | 0,4 %Niedrig | — | IBMLangflow OSS | 1 | 15.09.2026 |
|---|
| CVE-2026-17632Langflow OSS ist von beliebiger Codeausführung bei der Komponentengenerierung, -validierung und der Behandlung benutzerdefinierter Komponenten betroffen | Beweise 15.09.2026Veröffentlicht 05.08.2026 | 8,8HochHoch | 0,7 %Niedrig | — | IBMLangflow OSS | 1 | 15.09.2026 |
|---|
| CVE-2026-82090Pocket bis 8.33.0.0 ermöglicht XSS, weil "Save to Pocket" externes HTML in das DOM injiziert. JavaScript-Code kann den Anwendungszustand über native... | Beweise 15.09.2026Veröffentlicht 28.08.2026 | 9,2HochKritisch | 0,3 %Niedrig | — | getpocketPocket | 1 | 15.09.2026 |
|---|
| CVE-2026-59550WordPress AWP Classifieds Plugin <= 4.4.7 - SQL-Injection-Schwachstelle | Beweise 15.09.2026Veröffentlicht 27.07.2026 | 9,3HochKritisch | 0,2 %Niedrig | — | Strategy11 TeamAWP Classifieds | 1 | 15.09.2026 |
|---|
| CVE-2026-79551Tenda Technology Co., Ltd NVR_4H CH3 v2.1 V27.5.58.6 wurde entdeckt, dass es einen fest codierten kryptografischen Schlüssel enthält. | Beweise 15.09.2026Veröffentlicht 15.09.2026 | 7,5HochHoch | 0,3 %Niedrig | — | n/an/a | 1 | 15.09.2026 |
|---|
| CVE-2022-41404Ein Problem in der fetch()-Methode in der BasicProfile-Klasse von org.ini4j bis einschließlich Version v0.5.4 ermöglicht es Angreifern, einen Denial of... | Beweise 15.09.2026Veröffentlicht 11.10.2022 | 7,5HochHoch | 1,4 %Niedrig | — | n/an/a | 1 | 15.09.2026 |
|---|
| CVE-2026-24733Apache Tomcat: Umgehung von Sicherheitsbeschränkungen mit HTTP/0.9 | Beweise 15.09.2026Veröffentlicht 17.02.2026 | 6,5MittelMittel | 0,5 %Niedrig | — | Apache Software FoundationApache Tomcat | 1 | 15.09.2026 |
|---|
| CVE-2026-25057Zip Slip im MarkUs-Konfigurations-Upload ermöglicht RCE | Beweise 15.09.2026Veröffentlicht 09.02.2026 | 9,1HochKritisch | 0,5 %Niedrig | — | MarkUsProjectMarkus | 1 | 15.09.2026 |
|---|
| CVE-2026-43783Eine Race Condition wurde durch verbesserte Sperrmechanismen behoben. Dieses Problem ist in macOS Tahoe 26.6 behoben. Eine bösartige App kann möglicherweise... | Beweise 15.09.2026Veröffentlicht 14.09.2026 | 7,8HochHoch | 0,2 %Niedrig | — | ApplemacOS | 1 | 15.09.2026 |
|---|
| CVE-2026-69328Windows Storage Rechteerweiterungsschwachstelle | Beweise 15.09.2026Veröffentlicht 08.09.2026 | 7,8HochHoch | 0,3 %Niedrig | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 1 | 15.09.2026 |
|---|
| CVE-2026-88899knowns vor 0.31.0 Externe Kontrolle des Agent-Arbeitsverzeichnisses über den x-opencode-directory-Header | Beweise 14.09.2026Veröffentlicht 10.09.2026 | 9,3HochKritisch | 0,4 %Niedrig | — | knowns-devknowns | 1 | 14.09.2026 |
|---|
| CVE-2026-86259OpenMAIC vor 1.0.1 SSRF über umgebungsgesteuerte URL-Validierung | Beweise 14.09.2026Veröffentlicht 06.09.2026 | 9,0HochKritisch | 0,3 %Niedrig | — | THU-MAICOpenMAIC | 1 | 14.09.2026 |
|---|
| CVE-2026-61797Proof of Concept für CVE-2026-61797, eine zeitbasierte blinde SQL-Injection im GLPI-PDF-Plugin, mit sqlmap-Validierung und Hinweisen zur Erkennung. | Beweise 14.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 14.09.2026 |
|---|
| CVE-2026-9794Keycloak: Keycloak: Informationsoffenlegung über den SAML-ECP-Endpunkt | Beweise 14.09.2026Veröffentlicht 28.05.2026 | 5,3MittelMittel | 0,3 %Niedrig | — | Red HatRed Hat build of Keycloak 26.4, Red Hat build of Keycloak 26.4.13, Red Hat build of Keycloak 26.6, Red Hat build of Keycloak 26.6.3 | 1 | 14.09.2026 |
|---|
| CVE-2025-4030PHPGurukul COVID19 Testing Management System search-report-result.php SQL-Injection | Beweise 14.09.2026Veröffentlicht 28.04.2025 | 6,9MittelMittel | 0,5 %Niedrig | — | PHPGurukulCOVID19 Testing Management System | 1 | 14.09.2026 |
|---|
| CVE-2025-4028PHPGurukul COVID19 Testing Management System profile.php SQL-Injection | Beweise 14.09.2026Veröffentlicht 28.04.2025 | 6,9MittelMittel | 0,5 %Niedrig | — | PHPGurukulCOVID19 Testing Management System | 1 | 14.09.2026 |
|---|
| CVE-2026-90782S2OPC bis 1.7.3 NULL-Zeiger-Dereferenzierung in alloc_notification_message_items() | Beweise 14.09.2026Veröffentlicht 13.09.2026 | 6,0MittelMittel | 0,3 %Niedrig | — | SysterelS2OPC | 1 | 14.09.2026 |
|---|
| CVE-2026-87492Fehlerhafte Autorisierung in DevTools in Google Chrome vor 153.0.8010.36 ermöglichte es einem entfernten Angreifer, über eine speziell gestaltete HTML-Seite... | Beweise 14.09.2026Veröffentlicht 09.09.2026 | 9,6HochKritisch | 0,3 %Niedrig | — | GoogleChrome | 1 | 14.09.2026 |
|---|
| CVE-2026-86283MISP UiBeta Collection View umgeht Event-ACL und legt unbefugte Event-Daten offen | Beweise 14.09.2026Veröffentlicht 06.09.2026 | 7,1HochHoch | 0,2 %Niedrig | — | MISPMISP | 1 | 14.09.2026 |
|---|
| CVE-2026-76461Cisco Secure Email Gateway SQL-Injection-Schwachstelle | Beweise 14.09.2026Veröffentlicht 14.09.2026 | 9,8HochKritisch | 2,0 %Niedrig | KEV | CiscoCisco Secure Email | 3 | 15.09.2026 |
|---|
| CVE-2026-42536Apache HTTP Server: mod_xml2enc Heap-Überlauf | Beweise 13.09.2026Veröffentlicht 08.06.2026 | 7,5HochHoch | 1,0 %Niedrig | — | Apache Software FoundationApache HTTP Server | 1 | 13.09.2026 |
|---|
| CVE-2026-90781alsa-lib bis 1.2.16.1 Off-by-One-Stack-Pufferüberlauf in __snd_ctl_ascii_elem_id_parse() | Beweise 13.09.2026Veröffentlicht 13.09.2026 | 4,8MittelMittel | 0,2 %Niedrig | — | ALSA Projectalsa-lib | 1 | 13.09.2026 |
|---|
| CVE-2026-20516In MiracastService besteht eine mögliche Rechteausweitung aufgrund eines Confused-Deputy-Problems. Dies könnte zu einem lokalen Denial of Service führen,... | Beweise 13.09.2026Veröffentlicht 07.09.2026 | 5,5MittelMittel | 0,1 %Niedrig | — | MediaTek, Inc.MediaTek chipset | 1 | 13.09.2026 |
|---|
| CVE-2026-65615JFrog Artifactory Pre-Auth Full-Chain RCE Reproduktionsprojekt (CVE-2026-42018 / CVE-2026-65616 / CVE-2026-65615): vollständiger Angriffskettenbericht,... | Beweise 13.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 13.09.2026 |
|---|
| CVE-2026-65616Mögliche Rechteausweitung zu JFrog-Administratorrechten | Beweise 13.09.2026Veröffentlicht 27.07.2026 | 8,8HochHoch | 0,2 %Niedrig | — | jfrogartifactory | 3 | 13.09.2026 |
|---|
| CVE-2026-77770miniOrange 2FA (Free & Pro) – Nicht authentifizierte willkürliche Optionslöschung über Out-of-Band-E-Mail-Link-Validator | Beweise 13.09.2026Veröffentlicht 10.09.2026 | 10,0HochKritisch | 0,2 %Niedrig | — | UnknownminiOrange 2FA | 1 | 13.09.2026 |
|---|
| CVE-2025-14659D-Link DIR-860LB1/DIR-868LB1 DHCP-Befehlsinjektion | Beweise 13.09.2026Veröffentlicht 14.12.2025 | 7,4HochHoch | 3,9 %Niedrig | — | D-LinkDIR-860LB1, DIR-868LB1 | 1 | 13.09.2026 |
|---|
| CVE-2026-71294Cotonti CMS Comments Plugin PHP-Objektinjektion über uneingeschränktes unserialize() in Erstellen-/Bearbeiten-Aktionen | Beweise 13.09.2026Veröffentlicht 05.08.2026 | 7,6HochHoch | 0,2 %Niedrig | — | CotontiCotonti | 1 | 13.09.2026 |
|---|
| CVE-2024-2044Unsichere Deserialisierung und Remote-Code-Ausführung durch einen authentifizierten Benutzer in pgAdmin 4 | Beweise 13.09.2026Veröffentlicht 07.03.2024 | 9,9HochKritisch | 79,5 %Hoch | — | pgadmin.orgpgAdmin 4 | 1 | 13.09.2026 |
|---|
| CVE-2026-77771miniOrange 2FA (Free & Pro) – 2FA-Umgehung durch sitzungsgebundene OTP-Sperre | Beweise 12.09.2026Veröffentlicht 10.09.2026 | 7,5HochHoch | 0,2 %Niedrig | — | UnknownminiOrange 2FA | 1 | 12.09.2026 |
|---|
| CVE-2026-80099Verschiedene Newfold-Plugins in verschiedenen Versionen - Unauthentifizierte Authentifizierungsumgehung über Bearer-Token-Validierung mit leerem Secret | Beweise 12.09.2026Veröffentlicht 09.09.2026 | 8,8HochHoch | 0,5 %Niedrig | — | NewfoldWP Plugin Web, WP Plugin Crazy Domains, WP Module Data, WP Plugin Hostgator, WP Plugin Bluehost | 1 | 12.09.2026 |
|---|
| CVE-2026-78006The Events Calendar <= 6.17.4 - Nicht authentifizierte PHP-Objektinjektion bis hin zur Remote-Code-Ausführung | Beweise 12.09.2026Veröffentlicht 12.09.2026 | 9,8HochKritisch | 0,8 %Niedrig | — | stellarwpThe Events Calendar | 1 | 12.09.2026 |
|---|
| CVE-2026-86547mrubyc bis 4.0.0 NULL-Zeiger-Dereferenzierung über OP_ENTER | Beweise 12.09.2026Veröffentlicht 09.09.2026 | 6,9MittelMittel | 0,1 %Niedrig | — | mrubycmrubyc | 1 | 12.09.2026 |
|---|
| CVE-2026-85706Unzulässige Einschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis („Path Traversal") in GitLab | Beweise 12.09.2026Veröffentlicht 12.09.2026 | 10,0HochKritisch | 14,6 %Mittel | KEV | GitLabGitLab | 15 | 14.09.2026 |
|---|
| CVE-2026-89013Dolibarr 23.0.4 < 24.0.1 Autorisierungsumgehung über den hashp-Parameter in document.php | Beweise 12.09.2026Veröffentlicht 11.09.2026 | 8,7HochHoch | 0,4 %Niedrig | — | DolibarrDolibarr | 1 | 12.09.2026 |
|---|
| CVE-2026-89012Dolibarr 24.0.0 < 24.0.1 SQL-Filter-Denylist-Umgehung über den sqlfilters-Parameter | Beweise 12.09.2026Veröffentlicht 11.09.2026 | 7,1HochHoch | 0,3 %Niedrig | — | DolibarrDolibarr | 1 | 12.09.2026 |
|---|
| CVE-2026-71510Dolibarr < 24.0.0 Benutzer-REST-API-SQL-Injection über den filter-Parameter | Beweise 12.09.2026Veröffentlicht 24.08.2026 | 7,1HochHoch | 0,2 %Niedrig | — | Dolibarrdolibarr | 1 | 12.09.2026 |
|---|
| CVE-2026-65540WordPress Popup for CF7 with Sweet Alert Plugin <= 1.6.5 - Cross-Site-Request-Forgery-(CSRF)-Schwachstelle | Beweise 11.09.2026Veröffentlicht 23.07.2026 | 7,1HochHoch | 0,1 %Niedrig | — | Metin SaraçPopup for CF7 with Sweet Alert | 1 | 11.09.2026 |
|---|