Schwachstellenkatalog wird geladen
Bedrohungsinformationen
Öffentliche CVEs mit aktuellen Exploit-Nachweisen, Risikosignalen und zugehörigen Abwehr- oder Forschungstools.
Exploit-RSS| CVE und Titel | Beweise/Daten | CVSS | EPSS | KEV | Anbieter/Produkt | Exploits | Aktualisiert |
|---|---|---|---|---|---|---|---|
| CVE-2026-78745Eine Schwachstelle in HiDPT/ Weyon HiDPTAndroid Hi3751V350 Hi3751V352E_DMO ermöglicht es einem entfernten Angreifer, beliebigen Code über den Android Debug... | Beweise 04.09.2026Veröffentlicht 04.09.2026 | 9,8HochKritisch | 0,7 %Niedrig | — | n/an/a | 1 |
| 04.09.2026 |
| CVE-2026-75429PowerJob-Versionen 4.x bis 5.1.2 enthalten eine nicht authentifizierte Schwachstelle zur Remote-Codeausführung im /friend/process-Endpunkt der... | Beweise 04.09.2026Veröffentlicht 04.09.2026 | 9,8HochKritisch | 0,9 %Niedrig | — | n/an/a | 1 | 04.09.2026 |
|---|
| CVE-2026-75431PowerJob Server Version 5.1.2 (und wahrscheinlich frühere Versionen) verwendet einen vorhersehbaren JWT-Signaturschlüssel für die auf HS256 basierende... | Beweise 04.09.2026Veröffentlicht 04.09.2026 | 9,1HochKritisch | 0,8 %Niedrig | — | n/an/a | 1 | 04.09.2026 |
|---|
| CVE-2026-44402Voltronic Power SNMP Web Pro 1.1 – Nicht authentifizierte RCE über upload.cgi | Beweise 04.09.2026Veröffentlicht 04.09.2026 | 9,3HochKritisch | 0,9 %Niedrig | — | Voltronic PowerSNMP Web Pro | 2 | 04.09.2026 |
|---|
| CVE-2022-35497In Trimble TM4WEB 21.4.0.4 ist es aufgrund einer Sicherheitsfehlkonfiguration bei Sitzungskennungen möglich, gültige Sitzungscookies über reflektiertes... | Beweise 04.09.2026Veröffentlicht 04.09.2026 | 5,4MittelMittel | 0,3 %Niedrig | — | n/an/a | 1 | 04.09.2026 |
|---|
| CVE-2022-35499In Trimble TM4WEB 21.4.0.4 ist der Endpunkt des externen Rechnungsbetrachters anfällig für reflektiertes Cross-Site-Scripting durch Injektion in einen... | Beweise 04.09.2026Veröffentlicht 04.09.2026 | 7,1HochHoch | 0,3 %Niedrig | — | n/an/a | 2 | 04.09.2026 |
|---|
| CVE-2026-85046Typverwirrung in V8 in Google Chrome vor 152.0.7977.82 erlaubte es einem entfernten Angreifer, beliebigen Code innerhalb der Sandbox über eine manipulierte... | Beweise 04.09.2026Veröffentlicht 03.09.2026 | 8,8HochHoch | 1,5 %Niedrig | KEV | GoogleChrome | 7 | 04.09.2026 |
|---|
| CVE-2025-58371Roo Code ist anfällig für Befehlsinjektion über GitHub-Actions-Workflows | Beweise 04.09.2026Veröffentlicht 05.09.2025 | 9,9HochKritisch | 0,8 %Niedrig | — | RooCodeIncRoo-Code | 1 | 04.09.2026 |
|---|
| CVE-2025-54430dedupe ist anfällig für die Exfiltration von Geheimnissen über issue_comment | Beweise 04.09.2026Veröffentlicht 30.07.2025 | 9,1HochKritisch | 0,3 %Niedrig | — | dedupeiodedupe | 1 | 04.09.2026 |
|---|
| CVE-2025-61584serverless-dns ist anfällig für Command Injection über den pr.yml GitHub Action Workflow | Beweise 04.09.2026Veröffentlicht 30.09.2025 | 9,3HochKritisch | 0,4 %Niedrig | — | serverless-dnsserverless-dns | 1 | 04.09.2026 |
|---|
| CVE-2024-36058Schwachstelle in Koha Library vor 23.05.10: Zeitbasierte SQL-Injection in der Send-Basket-Funktion Die Send-Basket-Funktion in Koha Library vor Version... | Beweise 04.09.2026Veröffentlicht 07.04.2026 | 9,8HochKritisch | 0,5 %Niedrig | — | n/an/a | 1 | 04.09.2026 |
|---|
| CVE-2024-36057Koha Library vor 23.05.10 versäumt es, vom Benutzer kontrollierbare Dateinamen vor dem Entpacken zu bereinigen, was zu Remote-Codeausführung führt. Die... | Beweise 04.09.2026Veröffentlicht 07.04.2026 | 9,8HochKritisch | 1,8 %Niedrig | — | n/an/a | 1 | 04.09.2026 |
|---|
| CVE-2024-57553CVE-2024-57551, CVE-2024-57552, CVE-2024-57553 advisories von Aman Bahiniya | Beweise 04.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 04.09.2026 |
|---|
| CVE-2024-57552CVE-2024-57551, CVE-2024-57552, CVE-2024-57553 advisories von Aman Bahiniya | Beweise 04.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 04.09.2026 |
|---|
| CVE-2024-57551CVE-2024-57551, CVE-2024-57552, CVE-2024-57553 advisories von Aman Bahiniya | Beweise 04.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 04.09.2026 |
|---|
| CVE-2020-6950Verzeichnis-Traversal in Eclipse Mojarra vor 2.3.14 Eine Verzeichnis-Traversal-Schwachstelle in Eclipse Mojarra vor Version 2.3.14 ermöglicht es Angreifern,... | Beweise 04.09.2026Veröffentlicht 02.06.2021 | 6,5MittelMittel | 10,1 %Mittel | — | n/an/a | 1 | 04.09.2026 |
|---|
| CVE-2026-19516CVE-2026-19516 CVE-Eintrag | Beweise 04.09.2026Veröffentlicht 11.08.2026 | 9,1HochKritisch | 0,2 %Niedrig | — | GrafanaGrafana MCP Server, mcp-grafana | 1 | 04.09.2026 |
|---|
| CVE-2026-84696Phison PS3111-S11 Controller Firmware Fehlende Authentifizierung bei herstellerspezifischen Befehlen | Beweise 04.09.2026Veröffentlicht 02.09.2026 | 9,3HochKritisch | 0,1 %Niedrig | — | Phison Electronics CorporationPS3111-S11 Controller Firmware | 1 | 04.09.2026 |
|---|
| CVE-2026-82876Phison PS3111-S11 Controller Firmware Signaturprüfung Umgehung | Beweise 04.09.2026Veröffentlicht 31.08.2026 | 9,3HochKritisch | 0,1 %Niedrig | — | Phison Electronics CorporationPS3111-S11 Controller Firmware | 1 | 04.09.2026 |
|---|
| CVE-2025-34158Plex Media Server (PMS) 1.41.7.x bis 1.42.0.x vor 1.42.1 ist von einer fehlerhaften Ressourcenübertragung zwischen Sphären betroffen, da /myplex/account die... | Beweise 04.09.2026Veröffentlicht 21.08.2025 | 8,5HochHoch | 0,6 %Niedrig | — | PlexMedia Server | 1 | 04.09.2026 |
|---|
| CVE-2026-10134Nicht authentifizierte serverseitige RCE über PythonCodeStructuredTool in öffentlichen Flows | Beweise 04.09.2026Veröffentlicht 30.06.2026 | 10,0HochKritisch | 0,6 %Niedrig | — | IBMLangflow OSS | 1 | 04.09.2026 |
|---|
| CVE-2025-54415dag-factorys CI/CD-Workflow ermöglicht Repository-Übernahme und Geheimnis-Exfiltration | Beweise 04.09.2026Veröffentlicht 26.07.2025 | 9,1HochKritisch | 0,6 %Niedrig | — | astronomerdag-factory | 1 | 04.09.2026 |
|---|
| CVE-2025-52467pgai-Geheimnisexfiltration über pull_request_target | Beweise 04.09.2026Veröffentlicht 19.06.2025 | 9,1HochKritisch | 0,4 %Niedrig | — | timescalepgai | 1 | 04.09.2026 |
|---|
| CVE-2025-53546Folo ermöglicht die Exfiltration von Geheimnissen über pull_request_target | Beweise 04.09.2026Veröffentlicht 09.07.2025 | 9,1HochKritisch | 0,3 %Niedrig | — | RSSNextFolo | 1 | 04.09.2026 |
|---|
| CVE-2025-53104gluestack-ui-Befehlsinjektions-Schwachstelle über den discussion-to-slack GitHub Action Workflow | Beweise 04.09.2026Veröffentlicht 01.07.2025 | 9,1HochKritisch | 1,2 %Niedrig | — | gluestackgluestack-ui | 1 | 04.09.2026 |
|---|
| CVE-2025-47928Spotipy-Repository anfällig für Geheimnis-Exfiltration über pull_request_target | Beweise 04.09.2026Veröffentlicht 15.05.2025 | 9,1HochKritisch | 0,6 %Niedrig | — | spotipy-devspotipy | 1 | 04.09.2026 |
|---|
| CVE-2026-70648CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Beweise 04.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 04.09.2026 |
|---|
| CVE-2026-70647CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Beweise 04.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 04.09.2026 |
|---|
| CVE-2026-61602CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Beweise 04.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 04.09.2026 |
|---|
| CVE-2026-61601CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Beweise 04.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 04.09.2026 |
|---|
| CVE-2026-61600CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Beweise 04.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 04.09.2026 |
|---|
| CVE-2026-61587CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Beweise 04.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 04.09.2026 |
|---|
| CVE-2026-61585CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Beweise 04.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 04.09.2026 |
|---|
| CVE-2026-61584CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Beweise 04.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 04.09.2026 |
|---|
| CVE-2026-61583CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Beweise 04.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 04.09.2026 |
|---|
| CVE-2026-61582CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Beweise 04.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 04.09.2026 |
|---|
| CVE-2026-61578CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Beweise 04.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 04.09.2026 |
|---|
| CVE-2024-42370Litestar-Repository anfällig für Environment-Variable-Injection im docs-preview.yml-Workflow | Beweise 04.09.2026Veröffentlicht 09.08.2024 | 8,3HochHoch | 0,7 %Niedrig | — | litestar-orglitestar | 1 | 04.09.2026 |
|---|
| CVE-2026-56718AJCloud AJY IPC Firmware Path Traversal über jdbhttpd | Beweise 04.09.2026Veröffentlicht 30.08.2026 | 8,7HochHoch | 0,6 %Niedrig | — | AJCloudAJY IPC Firmware | 1 | 04.09.2026 |
|---|
| CVE-2026-31787xen/privcmd: Behebung des doppelten Free via VMA-Splitting | Beweise 04.09.2026Veröffentlicht 30.04.2026 | 7,8HochHoch | 0,2 %Niedrig | — | LinuxLinux | 1 | 04.09.2026 |
|---|
| CVE-2026-65643Sicherheitslücke durch Eval-Injection in cPanel 11.138.0.0 und früheren Versionen Eine Eval-Injection in cPanel 11.138.0.0 und früheren Versionen ermöglicht... | Beweise 03.09.2026Veröffentlicht 01.09.2026 | 8,7HochHoch | 0,9 %Niedrig | — | WebProscPanel | 1 | 03.09.2026 |
|---|
| CVE-2026-51585rt26cx21x64.sys Exploit (Realtek PCIe GbE/2.5GbE/5GbE-Familie) | Beweise 03.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 03.09.2026 |
|---|
| CVE-2026-4813Code-Injection im Lutece Core | Beweise 03.09.2026Veröffentlicht 01.09.2026 | 9,4HochKritisch | 0,3 %Niedrig | — | LuteceLutece Core | 1 | 03.09.2026 |
|---|
| CVE-2026-78071Joomla-Erweiterung - digital-peak.com - Authentifiziertes, privilegiertes gespeichertes XSS in DP Calendar 7.0.0 - 10.11.2 | Beweise 03.09.2026Veröffentlicht 28.08.2026 | 7,5HochHoch | 0,3 %Niedrig | — | digital-peak.comDP Calendar extension for Joomla | 1 | 03.09.2026 |
|---|
| CVE-2026-78070Joomla-Erweiterung - digital-peak.com - Authentifizierte, privilegierte blinde SQL-Injection in DP Calendar 5.5.0 - 10.11.2 | Beweise 03.09.2026Veröffentlicht 28.08.2026 | 6,9MittelMittel | 0,3 %Niedrig | — | digital-peak.comDP Calendar extension for Joomla | 1 | 03.09.2026 |
|---|
| CVE-2025-32958Adept hat den GITHUB_TOKEN im Workflow-Run-Artefakt offengelegt | Beweise 03.09.2026Veröffentlicht 21.04.2025 | 9,8HochKritisch | 0,6 %Niedrig | — | AdeptLanguageAdept | 1 | 03.09.2026 |
|---|
| CVE-2026-40976Unter bestimmten Umständen ist die Standard-Websicherheit von Spring Boot wirkungslos, sodass unbefugter Zugriff auf alle Endpunkte möglich ist. Damit eine... | Beweise 03.09.2026Veröffentlicht 27.04.2026 | 9,1HochKritisch | 0,5 %Niedrig | — | SpringSpring Boot | 1 | 03.09.2026 |
|---|
| CVE-2026-80428ILIAS vor 9.22, 10.10 und 11.3 – Nicht authentifizierte PHP-Objektinjektion über den Shibboleth-Logout-Endpunkt | Beweise 03.09.2026Veröffentlicht 26.08.2026 | 9,3HochKritisch | 2,3 %Niedrig | — | ILIAS-eLearning e.V.ILIAS | 3 | 12.09.2026 |
|---|
| CVE-2026-47627NVIDIA Triton Inference Server für Linux enthält eine Schwachstelle, bei der ein Angreifer einen Path Traversal verursachen könnte. Eine erfolgreiche... | Beweise 03.09.2026Veröffentlicht 18.08.2026 | 9,8HochKritisch | 0,5 %Niedrig | — | NVIDIATriton Inference Server | 1 | 03.09.2026 |
|---|
| CVE-2026-0769Langflow eval_custom_component_code Eval-Injection-Schwachstelle zur Remote-Codeausführung | Beweise 03.09.2026Veröffentlicht 23.01.2026 | 9,8HochKritisch | 40,7 %Mittel | — | LangflowLangflow | 1 | 03.09.2026 |
|---|