
Aktualisierte Liste der CVEs 2025-2026
CVE-2025-69412 - KDE messagelib vor 25.11.90 ignoriert SSL-Fehler für threatMatches:find in der Google Safe Browsing Lookup API (auch Phishing-API genannt), was möglicherweise ...
CVE-2025-69413 - In Gitea vor 1.25.2 gibt /api/v1/user unterschiedliche Antworten für fehlgeschlagene Authentifizierung, je nachdem, ob ein Benutzername existiert.
CVE-2025-13820 - Das Comments WordPress-Plugin vor 7.6.40 validiert die Identität des Benutzers bei Verwendung des disqus.com-Anbieters nicht ordnungsgemäß, sodass ein Angreifer ...
CVE-2025-11157 - Eine schwerwiegende Schwachstelle zur Remotecodeausführung existiert in feast-dev/feast Version 0.53.0, insbesondere im Kubernetes-Materializer-Job unter ...
CVE-2026-0544 - Ein Sicherheitsfehler wurde in itsourcecode School Management System 1.0 entdeckt. Dies betrifft einen unbekannten Teil der Datei /student/index.php. Die Manipulation ...
CVE-2025-15404 - Eine Sicherheitslücke wurde in campcodes School File Management System 1.0 festgestellt. Das betroffene Element ist eine unbekannte Funktion der Datei /s...
CVE-2025-15405 - Eine Schwachstelle wurde in PHPEMS bis einschließlich 11.0 festgestellt. Das betroffene Element ist eine unbekannte Funktion. Die Manipulation führt zu Cross-Site Request Forgery ...
CVE-2025-66023 - NanoMQ MQTT Broker (NanoMQ) ist eine umfassende Edge-Messaging-Plattform. Versionen vor 0.24.5 weisen eine Heap-Use-After-Free (UAF)-Schwachstelle innerhalb des ...
CVE-2025-14428 - Das All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs - My Sticky Elements Plugin für WordPress ist anfällig für ...
CVE-2025-14627 - Das WP Import – Ultimate CSV XML Importer for WordPress Plugin für WordPress ist in allen Versionen bis einschließlich ... anfällig für Server-Side Request Forgery.
CVE-2025-15406 - Ein Fehler wurde in PHPGurukul Online Course Registration bis einschließlich 3.1 gefunden. Dies betrifft eine unbekannte Funktion. Diese Manipulation verursacht fehlende Autorisierung ...
CVE-2025-47411 - Ein Benutzer mit einem legitimen Nicht-Administratorkonto kann eine Schwachstelle im Mechanismus zur Erstellung von Benutzer-IDs in Apache StreamPipes ausnutzen, die es erlaubt ...
CVE-2025-48768 - Eine Schwachstelle zur Freigabe eines ungültigen Zeigers oder einer ungültigen Referenz wurde im Code fs/inode/fs_inoderemove des Apache NuttX RTOS entdeckt, die es einem Root-Dateisystem ermöglicht ...
CVE-2025-48769 - Eine Use-After-Free-Schwachstelle wurde im Code fs/vfs/fs_rename des Apache NuttX RTOS entdeckt, die aufgrund rekursiver Implementierung und der Verwendung eines einzelnen Puffers ...
CVE-2025-15407 - Eine Schwachstelle wurde in code-projects Online Guitar Store 1.0 gefunden. Dies betrifft eine unbekannte Funktion der Datei /admin/Create_category.php. Eine solche ...
CVE-2025-15408 - Eine Schwachstelle wurde in code-projects Online Guitar Store 1.0 gefunden. Betroffen ist eine unbekannte Funktion der Datei /admin/Create_product.php. Das Ausführen ...
CVE-2025-66398 - Signal K Server ist eine Serveranwendung, die auf einem zentralen Hub in einem Boot läuft. Vor Version 2.19.0 kann ein nicht authentifizierter Angreifer die interne ...
CVE-2025-68272 - Signal K Server ist eine Serveranwendung, die auf einem zentralen Hub in einem Boot läuft. Eine Denial-of-Service (DoS)-Schwachstelle in Versionen vor 2.19.0 ermöglicht ...
CVE-2026-21428 - cpp-httplib ist eine plattformübergreifende HTTP/HTTPS-Bibliothek als C++11-Single-File-Header-Only. Vor Version 0.30.0 überprüft die Funktion write_headers nicht ...
CVE-2026-21436 - eopkg ist ein in Python3 implementierter Solus-Paketmanager. In Versionen vor 4.4.0 kann ein bösartiges Paket das von --destdir gesetzte Verzeichnis verlassen ...
CVE-2026-21437 - eopkg ist ein in Python3 implementierter Solus-Paketmanager. In Versionen vor 4.4.0 kann ein bösartiges Paket Dateien enthalten, die nicht von ... verfolgt werden ...
CVE-2025-15409 - Eine Schwachstelle wurde in code-projects Online Guitar Store 1.0 festgestellt. Betroffen von dieser Schwachstelle ist eine unbekannte Funktionalität der Datei /admin...
CVE-2025-15410 - Eine Schwachstelle wurde in code-projects Online Guitar Store 1.0 identifiziert. Betroffen von diesem Problem ist eine unbekannte Funktionalität der Datei /login.php. ...
CVE-2025-55065 - CWE-89: Fehlerhafte Neutralisierung spezieller Elemente in einem SQL-Befehl (SQL-Injection)
CVE-2025-68273 - Signal K Server ist eine Serveranwendung, die auf einem zentralen Hub in einem Boot läuft. Eine nicht authentifizierte Schwachstelle zur Offenlegung von Informationen in Versionen vor ...
CVE-2025-68619 - Signal K Server ist eine Serveranwendung, die auf einem zentralen Hub in einem Boot läuft. Versionen vor 2.19.0 der Appstore-Schnittstelle erlauben Administratoren ...
CVE-2025-68620 - Signal K Server ist eine Serveranwendung, die auf einem zentralen Hub in einem Boot läuft. Versionen vor 2.19.0 legen zwei Funktionen offen, die miteinander verkettet werden können ...
CVE-2025-69203 - Signal K Server ist eine Serveranwendung, die auf einem zentralen Hub in einem Boot läuft. Versionen vor 2.19.0 des Zugriffsanforderungssystems haben zwei zusammenhängende F...
CVE-2025-15411 - Eine Schwachstelle wurde in WebAssembly wabt bis einschließlich 1.0.39 identifiziert. Diese Schwachstelle betrifft die Funktion wabt::AST::InsertNode der Datei /src/repro/...
CVE-2025-15412 - Eine Sicherheitslücke wurde in WebAssembly wabt bis einschließlich 1.0.39 festgestellt. Dieses Problem betrifft die Funktion wabt::Decompiler::VarName der Datei /sr...
CVE-2025-15413 - Eine Schwachstelle wurde in wasm3 bis einschließlich 0.5.0 festgestellt. Betroffen ist die Funktion op_SetSlot_i32/op_CallIndirect der Datei m3_exec.h. Die Durchführung von Manipula...
CVE-2025-15414 - Ein Fehler wurde in go-sonic sonic bis einschließlich 1.1.4 gefunden. Das betroffene Element ist die Funktion FetchTheme der Datei service/theme/git_fetcher.go der Komponente ...
CVE-2025-15415 - Eine Schwachstelle wurde in xnx3 wangmarket bis einschließlich 6.4 gefunden. Das betroffene Element ist die Funktion uploadImage der Datei /sits/uploadImage.do der ...
CVE-2025-15416 - Eine Schwachstelle wurde in xnx3 wangmarket bis einschließlich 6.4 gefunden. Dies betrifft eine unbekannte Funktion der Datei /siteVar/save.do der Komponente Add Global Vari...