Schwachstellenkatalog wird geladen
Bedrohungsinformationen
Öffentliche CVEs mit aktuellen Exploit-Nachweisen, Risikosignalen und zugehörigen Abwehr- oder Forschungstools.
Exploit-RSS| CVE und Titel | Beweise/Daten | CVSS | EPSS | KEV | Anbieter/Produkt | Exploits | Aktualisiert |
|---|---|---|---|---|---|---|---|
| CVE-2025-15617Wazuh GitHub Actions Workflow – Offenlegung sensibler Anmeldedaten | Beweise 03.09.2026Veröffentlicht 27.03.2026 | 8,3HochHoch | 0,4 %Niedrig | — | WazuhWazuh (GitHub Actions) | 1 | 03.09.2026 |
| CVE-2025-10894Nx: nx/devkit: bösartige Versionen von nx und Plugins, die auf npm veröffentlicht wurden | Beweise 03.09.2026Veröffentlicht 24.09.2025 | 9,6HochKritisch | 0,6 %Niedrig | — | Red HatMulticluster Global Hub, OpenShift Serverless, Red Hat Advanced Cluster Management for Kubernetes 2, Red Hat Ansible Automation Platform 2 | 1 | 03.09.2026 |
|---|
| CVE-2026-38577Unsicher hartkodierte Anmeldedaten im Admin-Konto von Tenda HG21 V4.0.0-260302 ermöglichen Angreifern, Root-Zugriff zu erlangen. | Beweise 03.09.2026Veröffentlicht 31.08.2026 | 9,8HochKritisch | 0,3 %Niedrig | — | n/an/a | 1 | 03.09.2026 |
|---|
| CVE-2026-65349Ein Out-of-Bounds-Read wurde durch verbesserte Eingabevalidierung behoben. Dieses Problem wurde in iOS 26.6.1 und iPadOS 26.6.1 sowie macOS Tahoe 26.6.2... | Beweise 03.09.2026Veröffentlicht 17.08.2026 | 6,6MittelMittel | 0,1 %Niedrig | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 03.09.2026 |
|---|
| CVE-2026-65343Ein Problem mit der Nutzung nach dem Freigeben (Use-after-Free) wurde durch verbessertes Speichermanagement behoben. Dieses Problem wurde in iOS 26.6.1 und... | Beweise 03.09.2026Veröffentlicht 17.08.2026 | 7,5HochHoch | 0,4 %Niedrig | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 3 | 03.09.2026 |
|---|
| CVE-2026-65330Das Problem wurde durch eine verbesserte Speicherverwaltung behoben. Dieses Problem wurde in iOS 26.6.1 und iPadOS 26.6.1 sowie macOS Tahoe 26.6.2 behoben.... | Beweise 03.09.2026Veröffentlicht 17.08.2026 | 6,5MittelMittel | 0,3 %Niedrig | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 2 | 03.09.2026 |
|---|
| CVE-2026-64788Das Problem wurde durch eine verbesserte Speicherverwaltung behoben. Dieses Problem wurde in iOS 26.6.1 und iPadOS 26.6.1 sowie macOS Tahoe 26.6.2 behoben.... | Beweise 03.09.2026Veröffentlicht 17.08.2026 | 5,4MittelMittel | 0,2 %Niedrig | — | AppleiOS and iPadOS, macOS, visionOS, watchOS | 4 | 03.09.2026 |
|---|
| CVE-2026-63828apparmor: Vermittlung der impliziten Verbindung von TCP Fast Open sendmsg | Beweise 03.09.2026Veröffentlicht 19.07.2026 | 8,4HochHoch | 0,2 %Niedrig | — | LinuxLinux | 1 | 03.09.2026 |
|---|
| CVE-2025-56522Proof-of-concept-Exploit für CVE-2025-56521 und CVE-2025-56522, das die Schwachstelle demonstriert und Ausnutzungsdetails bereitstellt. | Beweise 03.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 03.09.2026 |
|---|
| CVE-2026-9335Unsachgemäße Behandlung von HDF5-ExternalLinks in keras-team/keras | Beweise 02.09.2026Veröffentlicht 02.08.2026 | 6,5MittelMittel | 0,6 %Niedrig | — | keras-teamkeras-team/keras | 1 | 02.09.2026 |
|---|
| CVE-2026-19490Sicherheitsbulletin für NetScaler ADC und NetScaler Gateway zu CVE-2026-19490 | Beweise 02.09.2026Veröffentlicht 19.08.2026 | 9,3HochKritisch | 5,6 %Niedrig | KEV | NetScalerADC, Gateway | 2 | 09.09.2026 |
|---|
| CVE-2026-9055Buchung für Termine und Veranstaltungskalender – Amelia (Premium) 8.0 - 9.6.2 – Nicht authentifizierte Privilegienerweiterung zum Administrator über 'externalId' | Beweise 02.09.2026Veröffentlicht 02.09.2026 | 9,8HochKritisch | 0,3 %Niedrig | — | melogranoBooking for Appointments and Events Calendar – Amelia | 1 | 02.09.2026 |
|---|
| CVE-2026-73296Microsoft UFO: Nicht authentifizierter mobiler MCP-Zugriff ermöglicht Fernsteuerung von Android-Geräten und Offenlegung des Bildschirms | Beweise 02.09.2026Veröffentlicht 12.08.2026 | 9,4HochKritisch | 2,9 %Niedrig | — | microsoftUFO | 1 | 02.09.2026 |
|---|
| CVE-2026-52832Nuclio: Nicht authentifizierter Path Traversal in spec.handler ermöglicht beliebiges Schreiben von Dateien im Dashboard-Container | Beweise 02.09.2026Veröffentlicht 02.09.2026 | 4,9MittelMittel | 0,5 %Niedrig | — | nuclionuclio | 1 | 02.09.2026 |
|---|
| CVE-2026-51407Sicherheitsforschung an einer Consumer-IP-Kamera auf Basis des Fullhan FH8626V100 SoC (Modell AJL30PG0803). | Beweise 02.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 02.09.2026 |
|---|
| CVE-2026-51406Sicherheitsforschung an einer Consumer-IP-Kamera auf Basis des Fullhan FH8626V100 SoC (Modell AJL30PG0803). | Beweise 02.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 02.09.2026 |
|---|
| CVE-2026-51405Sicherheitsforschung an einer Consumer-IP-Kamera auf Basis des Fullhan FH8626V100 SoC (Modell AJL30PG0803). | Beweise 02.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 02.09.2026 |
|---|
| CVE-2026-51404Sicherheitsforschung an einer Consumer-IP-Kamera auf Basis des Fullhan FH8626V100 SoC (Modell AJL30PG0803). | Beweise 02.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 02.09.2026 |
|---|
| CVE-2026-51403Sicherheitsforschung an einer Consumer-IP-Kamera auf Basis des Fullhan FH8626V100 SoC (Modell AJL30PG0803). | Beweise 02.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 02.09.2026 |
|---|
| CVE-2026-51402Sicherheitsforschung an einer Consumer-IP-Kamera auf Basis des Fullhan FH8626V100 SoC (Modell AJL30PG0803). | Beweise 02.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 02.09.2026 |
|---|
| CVE-2024-47179RSSHubs docker-test-cont.yml-Workflow ist anfällig für Artifact Poisoning, was zu einer vollständigen Übernahme des Repositorys führen kann. | Beweise 02.09.2026Veröffentlicht 26.09.2024 | 8,8HochHoch | 0,7 %Niedrig | — | DIYgodRSSHub | 1 | 02.09.2026 |
|---|
| CVE-2024-4254Geheimnis-Exfiltration in gradio-app/gradio | Beweise 02.09.2026Veröffentlicht 04.06.2024 | 7,1HochHoch | 0,5 %Niedrig | — | gradio-appgradio-app/gradio | 1 | 02.09.2026 |
|---|
| CVE-2026-84361Composer: Perforce-Quell-URL ermöglicht die Ausführung von P4PORT-rsh:-Befehlen | Beweise 02.09.2026Veröffentlicht 01.09.2026 | 7,7HochHoch | 0,4 %Niedrig | — | composercomposer | 1 | 02.09.2026 |
|---|
| CVE-2024-4253Command Injection in gradio-app/gradio | Beweise 02.09.2026Veröffentlicht 04.06.2024 | 9,1HochKritisch | 1,7 %Niedrig | — | gradio-appgradio-app/gradio | 1 | 02.09.2026 |
|---|
| CVE-2026-68525Apache Tomcat: Umleitung nach FORM-Authentifizierung kann methodenspezifische Einschränkungen umgehen | Beweise 02.09.2026Veröffentlicht 25.08.2026 | 9,1HochKritisch | 0,6 %Niedrig | — | Apache Software FoundationApache Tomcat | 1 | 02.09.2026 |
|---|
| CVE-2026-16639Internationalisierung Single Sign-On - Kritisch - Zugriffsumgehung - SA-CONTRIB-2026-081 | Beweise 02.09.2026Veröffentlicht 25.08.2026 | 9,8HochKritisch | 0,3 %Niedrig | — | DrupalInternationalization Single Sign-On | 1 | 02.09.2026 |
|---|
| CVE-2026-9586Unauthentifizierte SQL-Injection, die zu Remote-Code-Ausführung in Switchvox SMB führt | Beweise 02.09.2026Veröffentlicht 17.07.2026 | 9,3HochKritisch | 11,8 %Mittel | KEV | SangomaSwitchvox SMB Edition | 1 | 02.09.2026 |
|---|
| CVE-2026-83549Nach der Authentifizierung wurde eine Schwachstelle durch unsachgemäße Neutralisierung spezieller Elemente in einem OS-Befehl („OS Command Injection“) in... | Beweise 02.09.2026Veröffentlicht 01.09.2026 | 7,8HochHoch | 8,5 %Niedrig | KEV | SonicWallSMA1000 | 1 | 08.09.2026 |
|---|
| CVE-2026-83548Schwachstelle: Pre-Authentication SSRF in der SMA1000 Appliance Work Place-Schnittstelle Eine Pre-Authentication-SSRF-Schwachstelle (Server-Side Request... | Beweise 02.09.2026Veröffentlicht 01.09.2026 | 10,0HochKritisch | 4,7 %Niedrig | KEV | SonicWallSMA1000 | 2 | 03.09.2026 |
|---|
| CVE-2026-41456Bludit CMS Reflected XSS via Search PluginEnglischer Fallback | Beweise 02.09.2026Veröffentlicht 21.04.2026 | 5,1MittelMittel | 1,9 %Niedrig | — | bluditbludit | 1 | 03.09.2026 |
|---|
| CVE-2025-70336Stored Cross-Site-Scripting (XSS) in PodcastGenerator 3.2.9 Eine Stored Cross-Site-Scripting (XSS)-Schwachstelle in „Create New Live Item“ in... | Beweise 02.09.2026Veröffentlicht 28.01.2026 | 4,8MittelMittel | 0,4 %Niedrig | — | n/an/a | 2 | 03.09.2026 |
|---|
| CVE-2025-68137EVerest's Integer Overflow and Signed to Unsigned conversion lead to either stack buffer overflow or infinite loopEnglischer Fallback | Beweise 02.09.2026Veröffentlicht 21.01.2026 | 8,3HochHoch | 1,1 %Niedrig | — | EVeresteverest-core | 1 | 03.09.2026 |
|---|
| CVE-2026-75604Next.js: Nicht authentifizierte Remote-Codeausführung auf Windows-gehosteten Servern | Beweise 01.09.2026Veröffentlicht 01.09.2026 | 9,0HochKritisch | 2,5 %Niedrig | — | vercelnext.js | 4 | 01.09.2026 |
|---|
| CVE-2026-13753Bestimmter HP DeskJet All-in-One – Mögliche Offenlegung von Informationen | Beweise 01.09.2026Veröffentlicht 06.07.2026 | 7,5HochHoch | 0,5 %Niedrig | — | HP IncHP DeskJet 2820 AIO Printer, HP DeskJet 2823 AIO Printer, HP DeskJet 2822 AIO Printer, HP DeskJet 2829 AIO Printer, HP DeskJet 2821 AIO Printer, HP DeskJet 2820 All-in-One Printer, HP DeskJet 2828 AIO Printer, HP DeskJet 2810 Printer, HP DeskJet 2820e AIO Printer, HP DeskJet 2842e All-in-One, HP DeskJet 2821e All-in-One, HP DeskJet 2810e AIO Printer, HP DeskJet 2821e AIO Printer, HP DeskJet 2823e AIO Printer, HP DeskJet 2822e AIO Printer, HP DeskJet 2842e All-in-One Printer, HP DeskJet 2827e All-in-One Printer, HP DeskJet 2825e All-in-One Printer, HP DJ 4227e NA OOVWhite Printer, HP DeskJet 2842e AIO Printer, HP DeskJet 2855e AIO Printer, HP DeskJet 2852e All-in-One Printer, HP DeskJet Ink Advantage 2875 Printer, HP DeskJet Ink Advantage 2874 Printer, HP DeskJet Ink Advantage 2876 Printer, HP DeskJet Ink Advantage 2878 Printer, HP DeskJet Ink Advantage 2875 All-in-One, HP DeskJet Ink Advantage 2879 Printer, HP DeskJet Ink Advantage 2877 Printer, HP DeskJet Ink Advantage Ultra 4925, HP DeskJet Ink Advantage Ultra 4927, HP DeskJet Ink Advantage 4928 All-in-One Printer, HP DeskJet Ink Advantage Ultra 4926, HP DeskJet Ink Advantage Ultra 4977, HP DeskJet Ink Advantage Ultra 4929, HP DeskJet Ink Advantage 4929 All-in-One Printer, HP DeskJet Ink Advantage Ultra 4928, HP DeskJet Ink Advantage 4978 All-in-One Printer, HP DeskJet Ink Advantage Ultra 4975, HP DeskJet Ink Advantage Ultra 4976 | 1 | 01.09.2026 |
|---|
| CVE-2026-82221WordPress RegistrationMagic Plugin <= 6.0.9.8 – Schwachstelle für Cross-Site-Scripting (XSS) | Beweise 01.09.2026Veröffentlicht 31.08.2026 | 7,1HochHoch | 0,1 %Niedrig | — | MetagaussRegistrationMagic | 1 | 01.09.2026 |
|---|
| CVE-2026-51788Ein Problem in cleverange_auth v.0.1.10 ermöglicht es einem entfernten Angreifer, einen Denial-of-Service über die Funktion account_verification und die... | Beweise 01.09.2026Veröffentlicht 01.09.2026 | 7,5HochHoch | 0,5 %Niedrig | — | n/an/a | 1 | 01.09.2026 |
|---|
| CVE-2024-39700Remote Code Execution (RCE)-Schwachstelle in der JupyterLab-Erweiterungsvorlage update-integration-tests GitHub Action | Beweise 01.09.2026Veröffentlicht 16.07.2024 | 9,9HochKritisch | 1,0 %Niedrig | — | jupyterlabextension-template | 1 | 01.09.2026 |
|---|
| CVE-2026-75855ArcadeDB vor 26.8.1 – Path Traversal über create/drop database | Beweise 01.09.2026Veröffentlicht 18.08.2026 | 8,4HochHoch | 0,4 %Niedrig | — | ArcadeDataarcadedb | 1 | 01.09.2026 |
|---|
| CVE-2025-11142Die VAPIX-API mediaclip.cgi verfügte nicht über eine ausreichende Eingabevalidierung, was eine mögliche Remote-Codeausführung ermöglichte. Diese... | Beweise 01.09.2026Veröffentlicht 10.02.2026 | 8,8HochHoch | 0,5 %Niedrig | — | Axis Communications ABAXIS OS | 1 | 01.09.2026 |
|---|
| CVE-2026-36130Proof-of-Concept, der eine Schwachstelle demonstriert, die Microsoft Defender (MsMpEng.exe) deaktiviert, indem ein Ordner gesperrt und neu gestartet wird,... | Beweise 01.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 08.09.2026 |
|---|
| CVE-2026-31321Proof-of-Concept, das Methoden demonstriert, um Windows Defender zu deaktivieren oder zu umgehen, indem dessen Ordner versteckt, gesperrt oder geschützt... | Beweise 01.09.2026Veröffentlicht — | —Nicht verfügbarNicht verfügbar | —Nicht verfügbar | — | —— | 1 | 08.09.2026 |
|---|
| CVE-2026-27475SPIP < 4.4.9 Unsichere Deserialisierung | Beweise 01.09.2026Veröffentlicht 19.02.2026 | 9,2HochKritisch | 0,8 %Niedrig | — | SPIPSPIP | 1 | 01.09.2026 |
|---|
| CVE-2026-27474SPIP < 4.4.9 Cross-Site Scripting im privaten Bereich (Unvollständiger Fix) | Beweise 01.09.2026Veröffentlicht 19.02.2026 | 4,8MittelMittel | 0,3 %Niedrig | — | SPIPSPIP | 1 | 01.09.2026 |
|---|
| CVE-2026-27472SPIP < 4.4.9 Blinde Server-Side Request Forgery über syndizierte Websites | Beweise 01.09.2026Veröffentlicht 19.02.2026 | 5,3MittelMittel | 0,3 %Niedrig | — | SPIPSPIP | 1 | 01.09.2026 |
|---|
| CVE-2026-14662PostgreSQL tsvector- und tsquery-Untergrößen-Zuweisungen, durch Integer-Überlauf | Beweise 01.09.2026Veröffentlicht 13.08.2026 | 8,8HochHoch | 0,5 %Niedrig | — | n/aPostgreSQL | 1 | 01.09.2026 |
|---|
| CVE-2026-82592D-Link DIR-825M Disk-Formatierungs-Handler-Endpunkt formDiskFormat sub_46725C stack-basierter Überlauf | Beweise 01.09.2026Veröffentlicht 30.08.2026 | 8,6HochHoch | 0,8 %Niedrig | — | D-LinkDIR-825M | 1 | 01.09.2026 |
|---|
| CVE-2026-0768Langflow-Code Code Injection Remote Code Execution Schwachstelle | Beweise 01.09.2026Veröffentlicht 23.01.2026 | 9,8HochKritisch | 7,8 %Niedrig | — | LangflowLangflow | 2 | 01.09.2026 |
|---|
| CVE-2026-19914Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' ParameterEnglischer Fallback | Beweise 01.09.2026Veröffentlicht 01.09.2026 | 7,2HochHoch | 0,5 %Niedrig | — | uscnanbuWelcart e-Commerce | 1 | 01.09.2026 |
|---|
| CVE-2024-1540Command Injection in gradio-app/gradio via deploy+test-visual.yml workflowEnglischer Fallback | Beweise 01.09.2026Veröffentlicht 27.03.2024 | 8,2HochHoch | 2,0 %Niedrig | — | gradio-appgradio-app/gradio | 1 | 01.09.2026 |
|---|
| CVE-2026-82329Potenzielle Umgehung der Authentifizierung, die zu administrativem Zugriff in Artifactory führt | Beweise 01.09.2026Veröffentlicht 28.08.2026 | 9,8HochKritisch | 7,7 %Niedrig | KEV | jfrogartifactory | 8 | 02.09.2026 |
|---|