Schwachstellenkatalog wird geladen
Bedrohungsinformationen
Öffentliche CVEs mit aktuellen Exploit-Nachweisen, Risikosignalen und zugehörigen Abwehr- oder Forschungstools.
Exploit-RSS| CVE und Titel | Beweise/Daten | CVSS | EPSS | KEV | Anbieter/Produkt | Exploits | Aktualisiert |
|---|---|---|---|---|---|---|---|
| CVE-2026-71510Dolibarr < 24.0.0 Benutzer-REST-API-SQL-Injection über den filter-Parameter | Beweise 12.09.2026Veröffentlicht 24.08.2026 | 7,1HochHoch | 0,2 %Niedrig | — | Dolibarrdolibarr | 1 |
| 12.09.2026 |
| CVE-2026-65540WordPress Popup for CF7 with Sweet Alert Plugin <= 1.6.5 - Cross-Site-Request-Forgery-(CSRF)-Schwachstelle | Beweise 11.09.2026Veröffentlicht 23.07.2026 | 7,1HochHoch | 0,1 %Niedrig | — | Metin SaraçPopup for CF7 with Sweet Alert | 1 | 11.09.2026 |
|---|
| CVE-2026-19794WP-Stats <= 2.56 - Nicht authentifizierte gespeicherte Cross-Site-Scripting-Schwachstelle | Beweise 11.09.2026Veröffentlicht 14.08.2026 | 7,2HochHoch | 0,2 %Niedrig | — | gamerzWP-Stats | 1 | 11.09.2026 |
|---|
| CVE-2026-15253Easy Media Replace <= 0.2.0 - Autor+ Gespeichertes XSS über Anhangstitel | Beweise 11.09.2026Veröffentlicht 19.08.2026 | 6,8MittelMittel | 0,3 %Niedrig | — | UnknownEasy Media Replace | 1 | 11.09.2026 |
|---|
| CVE-2026-33697CoCoS attested TLS ist anfällig für Relay-Angriffe über extrahierte ephemere TLS-Schlüssel | Beweise 11.09.2026Veröffentlicht 26.03.2026 | 7,5HochHoch | 0,1 %Niedrig | — | ultravioletrscocos | 1 | 11.09.2026 |
|---|
| CVE-2024-30350Foxit PDF Reader Annotation Out-Of-Bounds-Read-Informationsoffenlegungsschwachstelle | Beweise 11.09.2026Veröffentlicht 02.04.2024 | 3,3NiedrigNiedrig | 0,5 %Niedrig | — | FoxitPDF Reader | 1 | 11.09.2026 |
|---|
| CVE-2026-85612OpenPanel vor 2.3.0 SSRF über favicon- und og-Endpunkte | Beweise 11.09.2026Veröffentlicht 04.09.2026 | 8,7HochHoch | 0,2 %Niedrig | — | Openpanel-devopenpanel | 1 | 11.09.2026 |
|---|
| CVE-2026-15667Eventin <= 4.1.22 - Authentifizierte (Contributor+) lokale Dateieinbindung über den Parameter 'event_layout' | Beweise 11.09.2026Veröffentlicht 09.09.2026 | 7,5HochHoch | 0,6 %Niedrig | — | arrayticsEventin – Event Calendar, Tickets, Registration, Booking & WooCommerce | 1 | 11.09.2026 |
|---|
| CVE-2026-14962ELEX WooCommerce Request a Quote < 2.4.1 - Unauthentifizierte SQLi über variation_id | Beweise 11.09.2026Veröffentlicht 09.09.2026 | 8,6HochHoch | 0,3 %Niedrig | — | UnknownELEX WooCommerce Request a Quote | 1 | 11.09.2026 |
|---|
| CVE-2025-38502bpf: Out-of-Bounds-Zugriff im lokalen cgroup-Speicher behoben | Beweise 11.09.2026Veröffentlicht 16.08.2025 | 7,8HochHoch | 0,2 %Niedrig | — | LinuxLinux | 1 | 11.09.2026 |
|---|
| CVE-2022-34303Eine Schwachstelle wurde in Eurosoft-Bootloadern vor dem 2022-06-01 gefunden. Ein Angreifer kann diesen Bootloader verwenden, um Secure-Boot-Schutzmaßnahmen... | Beweise 11.09.2026Veröffentlicht 26.08.2022 | 6,7MittelMittel | 0,8 %Niedrig | — | n/an/a | 2 | 11.09.2026 |
|---|
| CVE-2022-34302Eine Schwachstelle wurde in New Horizon Datasys Bootloadern vor dem 2022-06-01 gefunden. Ein Angreifer kann diesen Bootloader verwenden, um... | Beweise 11.09.2026Veröffentlicht 26.08.2022 | 6,7MittelMittel | 1,1 %Niedrig | — | n/an/a | 1 | 11.09.2026 |
|---|
| CVE-2022-34301Eine Schwachstelle wurde in CryptoPro Secure Disk Bootloadern vor dem 2022-06-01 gefunden. Ein Angreifer kann diesen Bootloader verwenden, um... | Beweise 11.09.2026Veröffentlicht 26.08.2022 | 6,7MittelMittel | 1,0 %Niedrig | — | n/an/a | 2 | 11.09.2026 |
|---|
| CVE-2026-79294Cross-Site-Scripting-Schwachstelle in Moonshot AI Kimi in der Version vom 2026-07-18 ermöglicht einem entfernten Angreifer die Ausführung beliebigen Codes... | Beweise 11.09.2026Veröffentlicht 18.09.2026 | 6,1MittelMittel | 0,5 %Niedrig | — | n/an/a | 1 | 11.09.2026 |
|---|
| CVE-2026-25645Requests hat unsichere Wiederverwendung temporärer Dateien in seiner extract_zipped_paths()-Utility-Funktion | Beweise 11.09.2026Veröffentlicht 25.03.2026 | 5,5MittelMittel | 0,2 %Niedrig | — | psfrequests | 1 | 11.09.2026 |
|---|
| CVE-2026-81861CWE-522: Schwachstelle durch unzureichend geschützte Anmeldedaten, die zur Offenlegung von Authentifizierungsinformationen und unbefugtem Zugriff auf... | Beweise 11.09.2026Veröffentlicht 11.09.2026 | 5,9MittelMittel | 0,4 %Niedrig | — | Schneider ElectricSCADAPack 47x, SCADAPack 47xi, SCADAPack 47xd, SCADAPack 470R, SCADAPack 57x, SCADAPack 3xx, SCADAPack 32 | 1 | 11.09.2026 |
|---|
| CVE-2026-82583NextGen Healthcare Mirth Connect SQL-Injection | Beweise 11.09.2026Veröffentlicht 11.09.2026 | 7,2HochHoch | 0,5 %Niedrig | — | NextGen HealthcareMirth Connect | 1 | 11.09.2026 |
|---|
| CVE-2026-82578NextGen Healthcare Mirth Connect Unsachgemäße Einschränkung von XML-External-Entity-Referenzen | Beweise 11.09.2026Veröffentlicht 11.09.2026 | 8,7HochHoch | 0,4 %Niedrig | — | NextGen HealthcareMirth Connect | 1 | 11.09.2026 |
|---|
| CVE-2026-78224NextGen Healthcare Mirth Connect Unsachgemäße Einschränkung von XML-External-Entity-Referenzen | Beweise 11.09.2026Veröffentlicht 11.09.2026 | 8,8HochHoch | 0,4 %Niedrig | — | NextGen HealthcareMirth Connect | 1 | 11.09.2026 |
|---|
| CVE-2026-88861Capgo AAL1-Sitzungs-MFA-Umgehung über direkte RBAC-Autorisierung | Beweise 11.09.2026Veröffentlicht 10.09.2026 | 8,7HochHoch | 0,3 %Niedrig | — | Cap-gocapgo.app | 1 | 11.09.2026 |
|---|
| CVE-2026-22732Unter bestimmten Bedingungen werden Spring Security HTTP-Header nicht geschrieben | Beweise 11.09.2026Veröffentlicht 19.03.2026 | 9,1HochKritisch | 0,5 %Niedrig | — | VMwareSpring Security | 1 | 11.09.2026 |
|---|
| CVE-2026-79298Eine Schwachstelle in Howyar Technologies Inc SysReturn in Versionen vor 11.3.034, behoben in v.11.3.0.34, ermöglicht es einem lokalen Angreifer, beliebigen... | Beweise 11.09.2026Veröffentlicht 16.09.2026 | 8,4HochHoch | 0,2 %Niedrig | — | n/an/a | 2 | 11.09.2026 |
|---|
| CVE-2026-78997UC Browser für Android (Paket com.UCMobile.intl, Version 13.7.8.1314) enthält eine Universal-Cross-Site-Scripting-Schwachstelle, die es einem Angreifer... | Beweise 11.09.2026Veröffentlicht 08.09.2026 | 9,3HochKritisch | 0,3 %Niedrig | — | n/an/a | 1 | 11.09.2026 |
|---|
| CVE-2026-22706Strapi: Passwort-Zurücksetzung widerruft bestehende Refresh-Sitzungen nicht | Beweise 11.09.2026Veröffentlicht 14.05.2026 | 2,1NiedrigNiedrig | 0,3 %Niedrig | — | strapistrapi, @strapi/admin, @strapi/plugin-users-permissions | 1 | 11.09.2026 |
|---|
| CVE-2022-29901Beliebige Speicheroffenlegung durch CPU-Seitenkanalangriffe (Retbleed) | Beweise 11.09.2026Veröffentlicht 12.07.2022 | 6,5MittelMittel | 4,8 %Niedrig | — | IntelIntel Microprocessors | 1 | 11.09.2026 |
|---|
| CVE-2022-29900Fehltrainierte Sprungvorhersagen für Rücksprungbefehle können unter bestimmten mikroarchitekturabhängigen Bedingungen eine beliebige spekulative... | Beweise 11.09.2026Veröffentlicht 12.07.2022 | 6,5MittelMittel | 3,8 %Niedrig | — | AMDAMD Processors | 1 | 11.09.2026 |
|---|
| CVE-2026-18351Drag-and-Drop-Datei-Upload für Elementor Forms <= 1.6.0 - Nicht authentifizierter beliebiger Datei-Upload über den Parameter 'type' | Beweise 11.09.2026Veröffentlicht 10.09.2026 | 9,8HochKritisch | 0,8 %Niedrig | — | addonsorgDrag and Drop File Upload for Elementor Forms | 2 | 11.09.2026 |
|---|
| CVE-2026-51990Eine Schwachstelle in Sogou Sogou Input Method < 16.3.0.3498 (behoben in 16.3.0.3498) ermöglicht einem entfernten Angreifer die Ausführung beliebigen Codes... | Beweise 11.09.2026Veröffentlicht 16.09.2026 | 9,8HochKritisch | 1,0 %Niedrig | — | n/an/a | 1 | 11.09.2026 |
|---|
| CVE-2026-42018Anonyme Benutzer-Token-Generierung als Schwachstelle in JFrog Artifactory | Beweise 11.09.2026Veröffentlicht 12.08.2026 | 7,5HochHoch | 11,0 %Mittel | KEV | jfrogartifactory | 1 | 13.09.2026 |
|---|
| CVE-2026-15776Unangemessene Implementierung in V8 in Google Chrome vor 150.0.7871.125 ermöglichte es einem entfernten Angreifer, beliebigen Code innerhalb einer Sandbox... | Beweise 10.09.2026Veröffentlicht 14.07.2026 | 8,8HochHoch | 0,5 %Niedrig | — | GoogleChrome | 1 | 10.09.2026 |
|---|
| CVE-2026-36392FairSketch Rise CRM Version 3.9.6 ist anfällig für Cross-Site-Scripting (XSS). Ein authentifizierter Administrator kann beliebiges JavaScript in den Titel... | Beweise 10.09.2026Veröffentlicht 10.09.2026 | 5,4MittelMittel | 0,2 %Niedrig | — | n/an/a | 1 | 10.09.2026 |
|---|
| CVE-2026-78804Die Aktion, die für das Festlegen des lagerbezogenen Bestandswarnschwellenwerts (seuil_stock_alerte) verantwortlich ist, akzeptiert benutzergesteuerte... | Beweise 10.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 10.09.2026 |
|---|
| CVE-2026-63643MagicMirror: SSRF-Kalender .js | Beweise 10.09.2026Veröffentlicht 18.08.2026 | 6,3MittelMittel | 0,5 %Niedrig | — | MagicMirrorOrgMagicMirror | 1 | 10.09.2026 |
|---|
| CVE-2026-63642MagicMirror-Newsfeed-Socket.IO-Benachrichtigung ermöglicht blinde serverseitige Anfragenfälschung | Beweise 10.09.2026Veröffentlicht 18.08.2026 | 6,3MittelMittel | 0,5 %Niedrig | — | MagicMirrorOrgMagicMirror | 1 | 10.09.2026 |
|---|
| CVE-2026-85103Heap-basierter Pufferüberlauf bei der ASN.1-Dekodierung von VPN-Zertifikaten | Beweise 10.09.2026Veröffentlicht 09.09.2026 | 9,8HochKritisch | 0,4 %Niedrig | — | checkpointQuantum Security Gateway, Quantum Security Management | 1 | 10.09.2026 |
|---|
| CVE-2026-85102Unzureichende Zertifikatsvalidierung im Quantum Security Gateway | Beweise 10.09.2026Veröffentlicht 09.09.2026 | 9,8HochKritisch | 0,3 %Niedrig | KEV | checkpointQuantum Security Gateway | 1 | 22.09.2026 |
|---|
| CVE-2026-87006PoC — fehlende Autorisierung im plattformweiten GPG-Vertrauensanker-Speicher in Terrapod (GHSA-6qrc-597p-mrp9, CVE-2026-87006, CVSS 6.5). | Beweise 10.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 10.09.2026 |
|---|
| CVE-2026-86999PoC — Path Traversal über bösartige Gerätesynchronisierung im Supernote Obsidian-Plugin (GHSA-3gx3-r874-5pp4, CVE-2026-86999, CVSS 5.6). | Beweise 10.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 10.09.2026 |
|---|
| CVE-2026-86998PoC — Cross-Origin-Proxy-Missbrauch konfigurierter Provider-API-Schlüssel in PasteGuard (GHSA-q94x-p9rc-q89f, CVE-2026-86998, CVSS 7.6). | Beweise 10.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 10.09.2026 |
|---|
| CVE-2026-87001PoC — Path Traversal über ein nicht bereinigtes, aus dem LLM abgeleitetes Domänenfeld in OpenLore (GHSA-5j8x-q7q6-58j5, CVE-2026-87001, CVSS 4.7). | Beweise 10.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 10.09.2026 |
|---|
| CVE-2026-87002PoC — frontmatter-gesteuerte beliebige JavaScript-Ausführung in Note Toolbar für Obsidian (GHSA-q8cw-3m8c-5pf2, CVE-2026-87002, CVSS 7.0). | Beweise 10.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 10.09.2026 |
|---|
| CVE-2026-87005PoC — Ursprungsvalidierungsfehler ermöglicht die Exfiltration von Entra ID PRT SSO-Cookies in linux-entra-sso (GHSA-g9vc-5j77-f2cm, CVE-2026-87005, CVSS 5.3). | Beweise 10.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 10.09.2026 |
|---|
| CVE-2026-87009PoC — Cross-Origin-Anfragen verwenden den konfigurierten Provider-API-Schlüssel in inference-gateway wieder (GHSA-5293-fcm6-fh8v, CVE-2026-87009, CVSS 5.4). | Beweise 10.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 10.09.2026 |
|---|
| CVE-2026-87003PoC — Symlink-Verfolgung zur Offenlegung von Inhalten außerhalb des Repos über search_text in Gortex (GHSA-6vhf-4wcm-2r83, CVE-2026-87003, CVSS 5.5). | Beweise 10.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 10.09.2026 |
|---|
| CVE-2026-87000PoC — Anhang-Import kopiert Dateien aus nicht genehmigten lokalen Pfaden in ZotLit (GHSA-4qh7-66xv-h329, CVE-2026-87000, CVSS 5.5). | Beweise 10.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 10.09.2026 |
|---|
| CVE-2026-87007PoC — SSRF über JS-Rendering-Tier-Bypass des URL-Sicherheitsfilters in crw (GHSA-5jp3-339h-vxqw, CVE-2026-87007, CVSS 7.5). | Beweise 10.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 10.09.2026 |
|---|
| CVE-2026-87004PoC — OIDC id_token wird in Tugtainer ohne Signatur-/Audience-/Ablaufprüfung akzeptiert (GHSA-crjc-6vc7-xrfh, CVE-2026-87004, CVSS 8.1). | Beweise 10.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 10.09.2026 |
|---|
| CVE-2026-87008PoC — Symlink-Verfolgung zum beliebigen Lesen/Schreiben von Dateien außerhalb des Projekt-Roots in code-graph-rag (GHSA-85gg-2gfq-q95m, CVE-2026-87008, CVSS... | Beweise 10.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 10.09.2026 |
|---|
| CVE-2026-86060SSH-Sitzungsrechte-Manipulation über einen manipulierten Benutzernamen in Mikrotik RouterOS | Beweise 10.09.2026Veröffentlicht 05.09.2026 | 9,2HochKritisch | 1,1 %Niedrig | KEV | MikrotikRouterOS | 1 | 16.09.2026 |
|---|
| CVE-2026-0303Checkov von Prisma Cloud: Codeausführung über automatisch geladene Konfigurationsdatei | Beweise 10.09.2026Veröffentlicht 10.09.2026 | 2,4NiedrigNiedrig | 0,1 %Niedrig | — | Palo Alto NetworksCheckov by Prisma Cloud | 1 | 10.09.2026 |
|---|