Schwachstellenkatalog wird geladen
Bedrohungsinformationen
Öffentliche CVEs mit aktuellen Exploit-Nachweisen, Risikosignalen und zugehörigen Abwehr- oder Forschungstools.
Exploit-RSS| CVE und Titel | Beweise/Daten | CVSS | EPSS | KEV | Anbieter/Produkt | Exploits | Aktualisiert |
|---|---|---|---|---|---|---|---|
| CVE-2026-87000PoC — Anhang-Import kopiert Dateien aus nicht genehmigten lokalen Pfaden in ZotLit (GHSA-4qh7-66xv-h329, CVE-2026-87000, CVSS 5.5). | Beweise 10.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— |
| 1 |
| 10.09.2026 |
| CVE-2026-87007PoC — SSRF über JS-Rendering-Tier-Bypass des URL-Sicherheitsfilters in crw (GHSA-5jp3-339h-vxqw, CVE-2026-87007, CVSS 7.5). | Beweise 10.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 10.09.2026 |
|---|
| CVE-2026-87004PoC — OIDC id_token wird in Tugtainer ohne Signatur-/Audience-/Ablaufprüfung akzeptiert (GHSA-crjc-6vc7-xrfh, CVE-2026-87004, CVSS 8.1). | Beweise 10.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 10.09.2026 |
|---|
| CVE-2026-87008PoC — Symlink-Verfolgung zum beliebigen Lesen/Schreiben von Dateien außerhalb des Projekt-Roots in code-graph-rag (GHSA-85gg-2gfq-q95m, CVE-2026-87008, CVSS... | Beweise 10.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 10.09.2026 |
|---|
| CVE-2026-86060SSH-Sitzungsrechte-Manipulation über einen manipulierten Benutzernamen in Mikrotik RouterOS | Beweise 10.09.2026Veröffentlicht 05.09.2026 | 9,2HochKritisch | 1,1 %Niedrig | KEV | MikrotikRouterOS | 1 | 16.09.2026 |
|---|
| CVE-2026-0303Checkov von Prisma Cloud: Codeausführung über automatisch geladene Konfigurationsdatei | Beweise 10.09.2026Veröffentlicht 10.09.2026 | 2,4NiedrigNiedrig | 0,1 %Niedrig | — | Palo Alto NetworksCheckov by Prisma Cloud | 1 | 10.09.2026 |
|---|
| CVE-2026-27604FOSSBilling: Unsachgemäße API-Rollenvalidierung (system) ermöglicht unauthentifizierten Zugriff auf privilegierte Admin-Funktionen | Beweise 10.09.2026Veröffentlicht 23.06.2026 | 10,0HochKritisch | 0,5 %Niedrig | — | FOSSBillingFOSSBilling | 1 | 10.09.2026 |
|---|
| CVE-2026-42613Grav: Rechteausweitung durch fehlende serverseitige Validierung von groups/access | Beweise 10.09.2026Veröffentlicht 11.05.2026 | 9,4HochKritisch | 0,9 %Niedrig | — | getgravgrav | 1 | 10.09.2026 |
|---|
| CVE-2019-18394Eine Server-Side Request Forgery (SSRF)-Schwachstelle in FaviconServlet.java in Ignite Realtime Openfire bis einschließlich 4.4.2 ermöglicht es Angreifern,... | Beweise 10.09.2026Veröffentlicht 24.10.2019 | 9,8HochKritisch | 32,3 %Mittel | — | n/an/a | 1 | 10.09.2026 |
|---|
| CVE-2026-77578Python-Proof-of-Concept, das CVE-2026-77578 ausnutzt, einen authentifizierten Path Traversal in Xibo CMS, der beliebige lokale Dateien über manipulierte... | Beweise 10.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 17.09.2026 |
|---|
| CVE-2026-72815go-chi chi v5.2.1 IP-Spoofing über X-Forwarded-For-Header | Beweise 10.09.2026Veröffentlicht 14.08.2026 | 6,9MittelMittel | 0,4 %Niedrig | — | go-chichi | 1 | 10.09.2026 |
|---|
| CVE-2026-76578Ipa: freeipa: freeipa: Nicht authentifizierter LDAP-Client kann Administrator-Anmeldeinformationen über die self-managed-token ACI erlangen | Beweise 10.09.2026Veröffentlicht 07.09.2026 | 9,8HochKritisch | 0,5 %Niedrig | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9 | 1 | 10.09.2026 |
|---|
| CVE-2026-76560389-ds-base: 389-ds: Anonymer LDAP-Client kann SelfDN-ACI-Bind-Rule-Prüfungen über leeren Bind-DN umgehen | Beweise 10.09.2026Veröffentlicht 07.09.2026 | 7,5HochHoch | 0,4 %Niedrig | — | Red HatRed Hat Directory Server 11.7 E4S for RHEL 8, Red Hat Directory Server 11.9 for RHEL 8, Red Hat Directory Server 12.2 E4S for RHEL 9, Red Hat Directory Server 12.4 E4S for RHEL 9, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10.0 Extended Update Support, Red Hat Enterprise Linux 7 Extended Lifecycle Support, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support, Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On, Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support, Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On, Red Hat Enterprise Linux 8.8 Telecommunications Update Service, Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions, Red Hat Enterprise Linux 9.4 Update Services for SAP Solutions, Red Hat Enterprise Linux 9.6 Extended Update Support, Red Hat Directory Server 11, Red Hat Directory Server 12, Red Hat Directory Server 13, Red Hat Enterprise Linux 6 | 1 | 10.09.2026 |
|---|
| CVE-2026-79387SQL-Injection-Schwachstelle in PbootCMS-Versionen 3.2.0 bis 3.2.5 ermöglicht es einem authentifizierten Benutzer, beliebige Benutzerkontofelder... | Beweise 09.09.2026Veröffentlicht 09.09.2026 | 4,3MittelMittel | 0,2 %Niedrig | — | n/an/a | 1 | 09.09.2026 |
|---|
| CVE-2026-51376Eine Schwachstelle in BitChat für iOS v1.15.0 ermöglicht es einem entfernten Angreifer, einen Denial-of-Service zu verursachen, indem ein nicht... | Beweise 09.09.2026Veröffentlicht 28.08.2026 | 6,5MittelMittel | 0,3 %Niedrig | — | n/an/a | 1 | 09.09.2026 |
|---|
| CVE-2026-67401Eine Schwachstelle in cPanel ermöglicht es einem E-Mail-fähigen Konto, durch SQLi in der EmailTrack-Komponente Remote-Codeausführung als Root zu erreichen. | Beweise 09.09.2026Veröffentlicht 09.09.2026 | 9,9HochKritisch | 1,0 %Niedrig | — | WebProscPanel | 3 | 09.09.2026 |
|---|
| CVE-2021-32675DoS-Schwachstelle in Redis | Beweise 09.09.2026Veröffentlicht 04.10.2021 | 7,5HochHoch | 16,9 %Mittel | — | redisredis | 1 | 09.09.2026 |
|---|
| CVE-2026-74586sctp: new_transport beim Entfernen eines Peers löschen | Beweise 09.09.2026Veröffentlicht 22.08.2026 | 9,8HochKritisch | 0,5 %Niedrig | — | LinuxLinux | 1 | 09.09.2026 |
|---|
| CVE-2026-79303kaiten von 57.192.20 bis vor 57.214.26 ist anfällig für SQL-Injection. Dynamische SQL-Anweisungen werden ohne die erforderliche Datenvalidierung und ohne... | Beweise 09.09.2026Veröffentlicht 15.09.2026 | 9,9HochKritisch | 0,2 %Niedrig | — | n/an/a | 1 | 09.09.2026 |
|---|
| CVE-2026-62201OpenClaw < 2026.6.6 Netzwerkrichtlinien-Umgehung über exec-server | Beweise 09.09.2026Veröffentlicht 17.07.2026 | 4,9MittelMittel | 0,4 %Niedrig | — | OpenClawOpenClaw | 1 | 09.09.2026 |
|---|
| CVE-2026-49881In serviceClassExists von InCallController.java gibt es eine mögliche Ausführung beliebigen Codes aufgrund eines Logikfehlers im Code. Dies könnte zu einer... | Beweise 09.09.2026Veröffentlicht 08.09.2026 | 7,8HochHoch | 0,1 %Niedrig | — | GoogleAndroid | 2 | 09.09.2026 |
|---|
| CVE-2026-72243selinux: Überprüfung der verbindungsbezogenen Berechtigungen bei TCP Fast Open | Beweise 09.09.2026Veröffentlicht 15.08.2026 | 8,4HochHoch | 0,2 %Niedrig | — | LinuxLinux | 1 | 09.09.2026 |
|---|
| CVE-2026-83991Windows Cloud Files Mini Filter Driver Manipulations-Schwachstelle | Beweise 09.09.2026Veröffentlicht 08.09.2026 | 5,5MittelMittel | 0,3 %Niedrig | — | MicrosoftWindows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 2 | 09.09.2026 |
|---|
| CVE-2026-30225OliveTin: RestartAction führt Aktionen immer als Gast aus | Beweise 09.09.2026Veröffentlicht 06.03.2026 | 5,3MittelMittel | 0,4 %Niedrig | — | OliveTinOliveTin | 1 | 09.09.2026 |
|---|
| CVE-2026-59313Server-Sent-Event-Stream-Korruption im funktionalen Web-Framework von Spring MVC | Beweise 09.09.2026Veröffentlicht 27.08.2026 | 9,8HochKritisch | 0,4 %Niedrig | — | SpringSpring Framework | 1 | 09.09.2026 |
|---|
| CVE-2026-55634Pimcore: Remote Code Execution über den Feldnamen der DataObject-Klassendefinition | Beweise 09.09.2026Veröffentlicht 28.08.2026 | 9,9HochKritisch | 0,4 %Niedrig | — | pimcorepimcore | 1 | 09.09.2026 |
|---|
| CVE-2026-19089Produkt-Eingabefelder für WooCommerce < 2.0.2 – Nicht authentifizierter beliebiger Datei-Upload | Beweise 09.09.2026Veröffentlicht 10.08.2026 | 9,8HochKritisch | 0,5 %Niedrig | — | UnknownProduct Input Fields for WooCommerce | 1 | 09.09.2026 |
|---|
| CVE-2026-87491Out-of-Bounds-Schreibzugriff in V8 in Google Chrome vor 153.0.8010.36 ermöglichte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der... | Beweise 09.09.2026Veröffentlicht 09.09.2026 | 8,8HochHoch | 1,0 %Niedrig | KEV | GoogleChrome | 1 | 13.09.2026 |
|---|
| CVE-2022-2869Das tiffcrop-Tool von libtiff weist einen uint32_t-Unterlauf auf, der zu einem Out-of-Bounds-Lesen und -Schreiben in der Routine extractContigSamples8bits... | Beweise 08.09.2026Veröffentlicht 17.08.2022 | 5,5MittelMittel | 0,3 %Niedrig | — | n/alibtiff | 1 | 08.09.2026 |
|---|
| CVE-2026-29782OpenSTAManager: Remote-Code-Ausführung durch unsichere Deserialisierung in OAuth2 | Beweise 08.09.2026Veröffentlicht 02.04.2026 | 7,2HochHoch | 0,6 %Niedrig | — | devcode-itopenstamanager | 1 | 08.09.2026 |
|---|
| CVE-2026-69451Windows Management Instrumentation Schwachstelle zur Erhöhung von Berechtigungen | Beweise 08.09.2026Veröffentlicht 08.09.2026 | 7,1HochHoch | 0,7 %Niedrig | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 1 | 08.09.2026 |
|---|
| CVE-2026-84118Use-after-free in der JavaScript: GC-Komponente | Beweise 08.09.2026Veröffentlicht 01.09.2026 | 5,4MittelMittel | 0,2 %Niedrig | — | MozillaFirefox, Thunderbird | 1 | 08.09.2026 |
|---|
| CVE-2026-77276CVE-2026-77276 Pre-Auth-Makro-RCE über convert-to in Collabora Online | Beweise 08.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 08.09.2026 |
|---|
| CVE-2026-73318XenForo < 2.3.13 Fehlende Autorisierung über den force-agreement Controller | Beweise 08.09.2026Veröffentlicht 08.09.2026 | 5,1MittelMittel | 0,3 %Niedrig | — | XenForoXenForo | 1 | 08.09.2026 |
|---|
| CVE-2026-73317XenForo < 2.3.13 Fehlende Autorisierung über den ACP-Cache-Neuaufbau-Dispatcher | Beweise 08.09.2026Veröffentlicht 08.09.2026 | 5,1MittelMittel | 0,3 %Niedrig | — | XenForoXenForo | 1 | 08.09.2026 |
|---|
| CVE-2026-73316XenForo < 2.3.13 Zahlungswiedergabe über PayPal REST Payment Provider | Beweise 08.09.2026Veröffentlicht 08.09.2026 | 8,7HochHoch | 0,2 %Niedrig | — | XenForoXenForo | 1 | 08.09.2026 |
|---|
| CVE-2026-73315XenForo < 2.3.13 SSRF über PayPal REST Webhook-Handler | Beweise 08.09.2026Veröffentlicht 08.09.2026 | 7,7HochHoch | 0,3 %Niedrig | — | XenForoXenForo | 1 | 08.09.2026 |
|---|
| CVE-2026-73314XenForo < 2.3.13 Umgehung der Signaturprüfung über PayPal REST Webhook | Beweise 08.09.2026Veröffentlicht 08.09.2026 | 8,7HochHoch | 0,5 %Niedrig | — | XenForoXenForo | 1 | 08.09.2026 |
|---|
| CVE-2026-73313XenForo < 2.3.13 MFA-Bypass über Passkey-TFA-Anbieter | Beweise 08.09.2026Veröffentlicht 08.09.2026 | 7,6HochHoch | 0,4 %Niedrig | — | XenForoXenForo | 1 | 08.09.2026 |
|---|
| CVE-2026-74239XenForo < 2.3.13 Pfad-Traversal über den Style-Archiv-Importeur unter Windows | Beweise 08.09.2026Veröffentlicht 08.09.2026 | 8,6HochHoch | 0,7 %Niedrig | — | XenForoXenForo | 1 | 08.09.2026 |
|---|
| CVE-2026-73312XenForo < 2.3.13 Refresh-Token-Replay über abgelaufenes Access-Token | Beweise 08.09.2026Veröffentlicht 08.09.2026 | 9,1HochKritisch | 0,4 %Niedrig | — | XenForoXenForo | 1 | 08.09.2026 |
|---|
| CVE-2026-73321XenForo < 2.3.13 Unkontrollierte Rekursion DoS über BBCode-Parser | Beweise 08.09.2026Veröffentlicht 08.09.2026 | 7,1HochHoch | 0,4 %Niedrig | — | XenForoXenForo | 1 | 08.09.2026 |
|---|
| CVE-2026-73311XenForo < 2.3.13 Wiederverwendung von OAuth2-Autorisierungscodes | Beweise 08.09.2026Veröffentlicht 08.09.2026 | 9,1HochKritisch | 0,4 %Niedrig | — | XenForoXenForo | 1 | 08.09.2026 |
|---|
| CVE-2026-73320XenForo < 2.3.13 Nicht authentifizierte Offenlegung von Informationen über den Unfurl-Endpunkt | Beweise 08.09.2026Veröffentlicht 08.09.2026 | 5,1MittelMittel | 0,3 %Niedrig | — | XenForoXenForo | 1 | 08.09.2026 |
|---|
| CVE-2026-73310XenForo < 2.3.13 OAuth2 Authorization Code Token-Diebstahl über redirect_uri-Bypass | Beweise 08.09.2026Veröffentlicht 08.09.2026 | 8,2HochHoch | 0,4 %Niedrig | — | XenForoXenForo | 1 | 08.09.2026 |
|---|
| CVE-2026-73319XenForo < 2.3.13 XSS über Dynamic Redirect Handler | Beweise 08.09.2026Veröffentlicht 08.09.2026 | 5,1MittelMittel | 0,3 %Niedrig | — | XenForoXenForo | 1 | 08.09.2026 |
|---|
| CVE-2026-73309XenForo < 2.3.13 Authentifizierungsumgehung über OAuth2-Token-Endpunkt | Beweise 08.09.2026Veröffentlicht 08.09.2026 | 9,1HochKritisch | 0,5 %Niedrig | — | XenForoXenForo | 1 | 08.09.2026 |
|---|
| CVE-2026-52307Eine authentifizierte, gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) in der Komponente zur Spaltenverwaltung von ClassCMS 1CMS v5.6 ermöglicht es... | Beweise 08.09.2026Veröffentlicht 08.09.2026 | 5,4MittelMittel | 0,3 %Niedrig | — | n/an/a | 1 | 08.09.2026 |
|---|
| CVE-2026-78837Eine SQL-Injection-Schwachstelle im Parameter ap_form_{id} in AppNitro MachForm v30 ermöglicht es Angreifern, über eine manipulierte SQL-Anweisung auf... | Beweise 08.09.2026Veröffentlicht 08.09.2026 | 7,5HochHoch | 0,3 %Niedrig | — | n/an/a | 1 | 08.09.2026 |
|---|
| CVE-2026-0001Mali GPU Kernel-Treiber ermöglicht Zugriff auf bereits freigegebenen Speicher | Beweise 08.09.2026Veröffentlicht 08.09.2026 | 4,4MittelMittel | 0,2 %Niedrig | — | Arm LtdBifrost GPU Kernel Driver, Valhall GPU Kernel Driver, Arm 5th Gen GPU Architecture Kernel Driver | 1 | 08.09.2026 |
|---|