Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
List-CVE-2025-2026 — Aktualisierte Liste der CVEs 2025-2026 | Kitploit
Tools/GitHubGitHub/magercode/list-cve-2025-2026
SchwachstellenanalyseInformationsbeschaffungWebsicherheitBedrohungsanalyseLernen & BildungKuratierte Ressourcen
GitHubmagercode/list-cve-2025-2026

List-CVE-2025-2026

Aktualisierte Liste der CVEs 2025-2026

Repository anzeigen
171vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
  1. CVE-2025-69412 - KDE messagelib vor 25.11.90 ignoriert SSL-Fehler für threatMatches:find in der Google Safe Browsing Lookup API (auch Phishing-API genannt), was möglicherweise ...

  2. CVE-2025-69413 - In Gitea vor 1.25.2 gibt /api/v1/user unterschiedliche Antworten für fehlgeschlagene Authentifizierung, je nachdem, ob ein Benutzername existiert.

  3. CVE-2025-13820 - Das Comments WordPress-Plugin vor 7.6.40 validiert die Identität des Benutzers bei Verwendung des disqus.com-Anbieters nicht ordnungsgemäß, sodass ein Angreifer ...

  4. CVE-2025-11157 - Eine schwerwiegende Schwachstelle zur Remotecodeausführung existiert in feast-dev/feast Version 0.53.0, insbesondere im Kubernetes-Materializer-Job unter ...

  5. CVE-2026-0544 - Ein Sicherheitsfehler wurde in itsourcecode School Management System 1.0 entdeckt. Dies betrifft einen unbekannten Teil der Datei /student/index.php. Die Manipulation ...

  6. CVE-2025-15404 - Eine Sicherheitslücke wurde in campcodes School File Management System 1.0 festgestellt. Das betroffene Element ist eine unbekannte Funktion der Datei /s...

  7. CVE-2025-15405 - Eine Schwachstelle wurde in PHPEMS bis einschließlich 11.0 festgestellt. Das betroffene Element ist eine unbekannte Funktion. Die Manipulation führt zu Cross-Site Request Forgery ...

  8. CVE-2025-66023 - NanoMQ MQTT Broker (NanoMQ) ist eine umfassende Edge-Messaging-Plattform. Versionen vor 0.24.5 weisen eine Heap-Use-After-Free (UAF)-Schwachstelle innerhalb des ...

  9. CVE-2025-14428 - Das All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs - My Sticky Elements Plugin für WordPress ist anfällig für ...

  10. CVE-2025-14627 - Das WP Import – Ultimate CSV XML Importer for WordPress Plugin für WordPress ist in allen Versionen bis einschließlich ... anfällig für Server-Side Request Forgery.

  11. CVE-2025-15406 - Ein Fehler wurde in PHPGurukul Online Course Registration bis einschließlich 3.1 gefunden. Dies betrifft eine unbekannte Funktion. Diese Manipulation verursacht fehlende Autorisierung ...

  12. CVE-2025-47411 - Ein Benutzer mit einem legitimen Nicht-Administratorkonto kann eine Schwachstelle im Mechanismus zur Erstellung von Benutzer-IDs in Apache StreamPipes ausnutzen, die es erlaubt ...

  13. CVE-2025-48768 - Eine Schwachstelle zur Freigabe eines ungültigen Zeigers oder einer ungültigen Referenz wurde im Code fs/inode/fs_inoderemove des Apache NuttX RTOS entdeckt, die es einem Root-Dateisystem ermöglicht ...

  14. CVE-2025-48769 - Eine Use-After-Free-Schwachstelle wurde im Code fs/vfs/fs_rename des Apache NuttX RTOS entdeckt, die aufgrund rekursiver Implementierung und der Verwendung eines einzelnen Puffers ...

  15. CVE-2025-15407 - Eine Schwachstelle wurde in code-projects Online Guitar Store 1.0 gefunden. Dies betrifft eine unbekannte Funktion der Datei /admin/Create_category.php. Eine solche ...

  16. CVE-2025-15408 - Eine Schwachstelle wurde in code-projects Online Guitar Store 1.0 gefunden. Betroffen ist eine unbekannte Funktion der Datei /admin/Create_product.php. Das Ausführen ...

  17. CVE-2025-66398 - Signal K Server ist eine Serveranwendung, die auf einem zentralen Hub in einem Boot läuft. Vor Version 2.19.0 kann ein nicht authentifizierter Angreifer die interne ...

  18. CVE-2025-68272 - Signal K Server ist eine Serveranwendung, die auf einem zentralen Hub in einem Boot läuft. Eine Denial-of-Service (DoS)-Schwachstelle in Versionen vor 2.19.0 ermöglicht ...

  19. CVE-2026-21428 - cpp-httplib ist eine plattformübergreifende HTTP/HTTPS-Bibliothek als C++11-Single-File-Header-Only. Vor Version 0.30.0 überprüft die Funktion write_headers nicht ...

  20. CVE-2026-21436 - eopkg ist ein in Python3 implementierter Solus-Paketmanager. In Versionen vor 4.4.0 kann ein bösartiges Paket das von --destdir gesetzte Verzeichnis verlassen ...

  21. CVE-2026-21437 - eopkg ist ein in Python3 implementierter Solus-Paketmanager. In Versionen vor 4.4.0 kann ein bösartiges Paket Dateien enthalten, die nicht von ... verfolgt werden ...

  22. CVE-2025-15409 - Eine Schwachstelle wurde in code-projects Online Guitar Store 1.0 festgestellt. Betroffen von dieser Schwachstelle ist eine unbekannte Funktionalität der Datei /admin...

  23. CVE-2025-15410 - Eine Schwachstelle wurde in code-projects Online Guitar Store 1.0 identifiziert. Betroffen von diesem Problem ist eine unbekannte Funktionalität der Datei /login.php. ...

  24. CVE-2025-55065 - CWE-89: Fehlerhafte Neutralisierung spezieller Elemente in einem SQL-Befehl (SQL-Injection)

  25. CVE-2025-68273 - Signal K Server ist eine Serveranwendung, die auf einem zentralen Hub in einem Boot läuft. Eine nicht authentifizierte Schwachstelle zur Offenlegung von Informationen in Versionen vor ...

  26. CVE-2025-68619 - Signal K Server ist eine Serveranwendung, die auf einem zentralen Hub in einem Boot läuft. Versionen vor 2.19.0 der Appstore-Schnittstelle erlauben Administratoren ...

  27. CVE-2025-68620 - Signal K Server ist eine Serveranwendung, die auf einem zentralen Hub in einem Boot läuft. Versionen vor 2.19.0 legen zwei Funktionen offen, die miteinander verkettet werden können ...

  28. CVE-2025-69203 - Signal K Server ist eine Serveranwendung, die auf einem zentralen Hub in einem Boot läuft. Versionen vor 2.19.0 des Zugriffsanforderungssystems haben zwei zusammenhängende F...

  29. CVE-2025-15411 - Eine Schwachstelle wurde in WebAssembly wabt bis einschließlich 1.0.39 identifiziert. Diese Schwachstelle betrifft die Funktion wabt::AST::InsertNode der Datei /src/repro/...

  30. CVE-2025-15412 - Eine Sicherheitslücke wurde in WebAssembly wabt bis einschließlich 1.0.39 festgestellt. Dieses Problem betrifft die Funktion wabt::Decompiler::VarName der Datei /sr...

  31. CVE-2025-15413 - Eine Schwachstelle wurde in wasm3 bis einschließlich 0.5.0 festgestellt. Betroffen ist die Funktion op_SetSlot_i32/op_CallIndirect der Datei m3_exec.h. Die Durchführung von Manipula...

  32. CVE-2025-15414 - Ein Fehler wurde in go-sonic sonic bis einschließlich 1.1.4 gefunden. Das betroffene Element ist die Funktion FetchTheme der Datei service/theme/git_fetcher.go der Komponente ...

  33. CVE-2025-15415 - Eine Schwachstelle wurde in xnx3 wangmarket bis einschließlich 6.4 gefunden. Das betroffene Element ist die Funktion uploadImage der Datei /sits/uploadImage.do der ...

  34. CVE-2025-15416 - Eine Schwachstelle wurde in xnx3 wangmarket bis einschließlich 6.4 gefunden. Dies betrifft eine unbekannte Funktion der Datei /siteVar/save.do der Komponente Add Global Vari...

Tool herunterladen