Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
List-CVE-2025-2026 — Daftar CVE 2025-2026 terupdate | Kitploit
Tools/GitHubGitHub/magercode/list-cve-2025-2026
Vulnerability AnalysisInformation GatheringWeb SecurityThreat IntelligenceLearning & EducationCurated Resources
GitHubmagercode/list-cve-2025-2026

List-CVE-2025-2026

Daftar CVE 2025-2026 terupdate

Repository anzeigen
1vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
  1. CVE-2025-69412 - KDE messagelib vor 25.11.90 ignoriert SSL-Fehler für threatMatches:find in der Google Safe Browsing Lookup API (auch Phishing-API genannt), was möglicherweise ...

  2. CVE-2025-69413 - In Gitea vor 1.25.2 gibt /api/v1/user unterschiedliche Antworten für fehlgeschlagene Authentifizierung, je nachdem, ob ein Benutzername existiert.

  3. CVE-2025-13820 - Das Comments WordPress-Plugin vor 7.6.40 validiert die Identität des Benutzers bei Verwendung des disqus.com-Anbieters nicht ordnungsgemäß, sodass ein Angreifer ...

  4. CVE-2025-11157 - Eine schwerwiegende Schwachstelle zur Remotecodeausführung existiert in feast-dev/feast Version 0.53.0, insbesondere im Kubernetes-Materializer-Job unter ...

  5. CVE-2026-0544 - Ein Sicherheitsfehler wurde in itsourcecode School Management System 1.0 entdeckt. Dies betrifft einen unbekannten Teil der Datei /student/index.php. Die Manipulation ...

  6. CVE-2025-15404 - Eine Sicherheitslücke wurde in campcodes School File Management System 1.0 festgestellt. Das betroffene Element ist eine unbekannte Funktion der Datei /s...

  7. CVE-2025-15405 - Eine Schwachstelle wurde in PHPEMS bis einschließlich 11.0 festgestellt. Das betroffene Element ist eine unbekannte Funktion. Die Manipulation führt zu Cross-Site Request Forgery ...

  8. CVE-2025-66023 - NanoMQ MQTT Broker (NanoMQ) ist eine umfassende Edge-Messaging-Plattform. Versionen vor 0.24.5 weisen eine Heap-Use-After-Free (UAF)-Schwachstelle innerhalb des ...

  9. CVE-2025-14428 - Das All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs - My Sticky Elements Plugin für WordPress ist anfällig für ...

  10. CVE-2025-14627 - Das WP Import – Ultimate CSV XML Importer for WordPress Plugin für WordPress ist in allen Versionen bis einschließlich ... anfällig für Server-Side Request Forgery.

  11. CVE-2025-15406 - Ein Fehler wurde in PHPGurukul Online Course Registration bis einschließlich 3.1 gefunden. Dies betrifft eine unbekannte Funktion. Diese Manipulation verursacht fehlende Autorisierung ...

  12. CVE-2025-47411 - Ein Benutzer mit einem legitimen Nicht-Administratorkonto kann eine Schwachstelle im Mechanismus zur Erstellung von Benutzer-IDs in Apache StreamPipes ausnutzen, die es erlaubt ...

  13. CVE-2025-48768 - Eine Schwachstelle zur Freigabe eines ungültigen Zeigers oder einer ungültigen Referenz wurde im Code fs/inode/fs_inoderemove des Apache NuttX RTOS entdeckt, die es einem Root-Dateisystem ermöglicht ...

  14. CVE-2025-48769 - Eine Use-After-Free-Schwachstelle wurde im Code fs/vfs/fs_rename des Apache NuttX RTOS entdeckt, die aufgrund rekursiver Implementierung und der Verwendung eines einzelnen Puffers ...

  15. CVE-2025-15407 - Eine Schwachstelle wurde in code-projects Online Guitar Store 1.0 gefunden. Dies betrifft eine unbekannte Funktion der Datei /admin/Create_category.php. Eine solche ...

  16. CVE-2025-15408 - Eine Schwachstelle wurde in code-projects Online Guitar Store 1.0 gefunden. Betroffen ist eine unbekannte Funktion der Datei /admin/Create_product.php. Das Ausführen ...

  17. CVE-2025-66398 - Signal K Server ist eine Serveranwendung, die auf einem zentralen Hub in einem Boot läuft. Vor Version 2.19.0 kann ein nicht authentifizierter Angreifer die interne ...

  18. CVE-2025-68272 - Signal K Server ist eine Serveranwendung, die auf einem zentralen Hub in einem Boot läuft. Eine Denial-of-Service (DoS)-Schwachstelle in Versionen vor 2.19.0 ermöglicht ...

  19. CVE-2026-21428 - cpp-httplib ist eine plattformübergreifende HTTP/HTTPS-Bibliothek als C++11-Single-File-Header-Only. Vor Version 0.30.0 überprüft die Funktion write_headers nicht ...

  20. CVE-2026-21436 - eopkg ist ein in Python3 implementierter Solus-Paketmanager. In Versionen vor 4.4.0 kann ein bösartiges Paket das von --destdir gesetzte Verzeichnis verlassen ...

  21. CVE-2026-21437 - eopkg ist ein in Python3 implementierter Solus-Paketmanager. In Versionen vor 4.4.0 kann ein bösartiges Paket Dateien enthalten, die nicht von ... verfolgt werden ...

  22. CVE-2025-15409 - Eine Schwachstelle wurde in code-projects Online Guitar Store 1.0 festgestellt. Betroffen von dieser Schwachstelle ist eine unbekannte Funktionalität der Datei /admin...

  23. CVE-2025-15410 - Eine Schwachstelle wurde in code-projects Online Guitar Store 1.0 identifiziert. Betroffen von diesem Problem ist eine unbekannte Funktionalität der Datei /login.php. ...

  24. CVE-2025-55065 - CWE-89: Fehlerhafte Neutralisierung spezieller Elemente in einem SQL-Befehl (SQL-Injection)

  25. CVE-2025-68273 - Signal K Server ist eine Serveranwendung, die auf einem zentralen Hub in einem Boot läuft. Eine nicht authentifizierte Schwachstelle zur Offenlegung von Informationen in Versionen vor ...

  26. CVE-2025-68619 - Signal K Server ist eine Serveranwendung, die auf einem zentralen Hub in einem Boot läuft. Versionen vor 2.19.0 der Appstore-Schnittstelle erlauben Administratoren ...

  27. CVE-2025-68620 - Signal K Server ist eine Serveranwendung, die auf einem zentralen Hub in einem Boot läuft. Versionen vor 2.19.0 legen zwei Funktionen offen, die miteinander verkettet werden können ...

  28. CVE-2025-69203 - Signal K Server ist eine Serveranwendung, die auf einem zentralen Hub in einem Boot läuft. Versionen vor 2.19.0 des Zugriffsanforderungssystems haben zwei zusammenhängende F...

  29. CVE-2025-15411 - Eine Schwachstelle wurde in WebAssembly wabt bis einschließlich 1.0.39 identifiziert. Diese Schwachstelle betrifft die Funktion wabt::AST::InsertNode der Datei /src/repro/...

  30. CVE-2025-15412 - Eine Sicherheitslücke wurde in WebAssembly wabt bis einschließlich 1.0.39 festgestellt. Dieses Problem betrifft die Funktion wabt::Decompiler::VarName der Datei /sr...

  31. CVE-2025-15413 - Eine Schwachstelle wurde in wasm3 bis einschließlich 0.5.0 festgestellt. Betroffen ist die Funktion op_SetSlot_i32/op_CallIndirect der Datei m3_exec.h. Die Durchführung von Manipula...

  32. CVE-2025-15414 - Ein Fehler wurde in go-sonic sonic bis einschließlich 1.1.4 gefunden. Das betroffene Element ist die Funktion FetchTheme der Datei service/theme/git_fetcher.go der Komponente ...

  33. CVE-2025-15415 - Eine Schwachstelle wurde in xnx3 wangmarket bis einschließlich 6.4 gefunden. Das betroffene Element ist die Funktion uploadImage der Datei /sits/uploadImage.do der ...

  34. CVE-2025-15416 - Eine Schwachstelle wurde in xnx3 wangmarket bis einschließlich 6.4 gefunden. Dies betrifft eine unbekannte Funktion der Datei /siteVar/save.do der Komponente Add Global Vari...

  35. CVE-2025-15417 - Eine Schwachstelle wurde in Open5GS bis einschließlich 2.7.6 identifiziert. Betroffen ist die Funktion sgwc_s11_handle_create_session_request der Datei src/sgwc/s11-handle...

  36. CVE-2025-15418 - Ein Sicherheitsfehler wurde in Open5GS bis einschließlich 2.7.6 entdeckt. Von dieser Schwachstelle betroffen ist die Funktion ogs_gtp2_parse_bearer_qos in der Bibliothek li...

  37. CVE-2025-15419 - Eine Schwachstelle wurde in Open5GS bis einschließlich 2.7.6 identifiziert. Betroffen von diesem Problem ist die Funktion sgwc_s5c_handle_create_session_response der Datei src/...

  38. CVE-2025-15420 - Eine Sicherheitslücke wurde in Yonyou KSOA 9.0 festgestellt. Dies betrifft einen unbekannten Teil der Datei /worksheet/agent_work_report.jsp. Die Manipulation ...

  39. CVE-2025-15421 - Eine Schwachstelle wurde in Yonyou KSOA 9.0 festgestellt. Diese Schwachstelle betrifft unbekannten Code der Datei /worksheet/agent_worksadd.jsp der Komponente HT...

  40. CVE-2025-15422 - Ein Fehler wurde in EmpireSoft EmpireCMS bis einschließlich 8.0 gefunden. Dieses Problem betrifft die Funktion egetip der Datei e/class/connect.php der Komponente IP Ad...

  41. CVE-2025-14047 - Das Registration, User Profile, Membership, Content Restriction, User Directory, and Frontend Post Submission – WP User Frontend Plugin für WordPress ...

  42. CVE-2025-14998 - Das Branda-Plugin für WordPress ist in allen Versionen bis einschließlich 3.4.24 anfällig für Privilegieneskalation durch Account-Übernahme. Dies liegt an ...

  43. CVE-2025-15423 - Eine Schwachstelle wurde in EmpireSoft EmpireCMS bis einschließlich 8.0 gefunden. Betroffen ist die Funktion CheckSaveTranFiletype der Datei e/class/connect.php. Solch...

  44. CVE-2025-15424 - Eine Schwachstelle wurde in Yonyou KSOA 9.0 gefunden. Das betroffene Element ist eine unbekannte Funktion der Datei /worksheet/agent_worksdel.jsp der Komponente H...

  45. CVE-2025-15425 - Eine Schwachstelle wurde in Yonyou KSOA 9.0 festgestellt. Das betroffene Element ist eine unbekannte Funktion der Datei /worksheet/del_user.jsp der Komponente HT...

  46. CVE-2025-15426 - Eine Schwachstelle wurde in jackying H-ui.admin bis einschließlich 3.1 identifiziert. Dies betrifft eine unbekannte Funktion in der Bibliothek /lib/webuploader/0.1.5/server/preview...

  47. CVE-2025-15427 - Ein Sicherheitsfehler wurde in Seeyon Zhiyuan OA Web Application System bis einschließlich 20251222 entdeckt. Dies betrifft eine unbekannte Funktion der Datei /carManag...

  48. CVE-2025-15428 - Eine Schwachstelle wurde in UTT 进取 512W 1.7.7-171114 identifiziert. Betroffen ist die Funktion strcpy der Datei /goform/formRemoteControl. Diese Manipulation ...

  49. CVE-2025-12685 - Das WPBookit WordPress-Plugin bis Version 1.0.7 besitzt keine CSRF-Prüfung beim Löschen von Kunden. Dies könnte es einem nicht authentifizierten Angreifer ermöglichen, beliebige Kunden zu löschen ...

  50. CVE-2025-13153 - Das Logo Slider WordPress-Plugin vor Version 4.9.0 validiert und escapet einige seiner Slider-Optionen nicht, bevor es sie im Dashboard ausgibt, was ...

  51. CVE-2025-13456 - Das ShopBuilder WordPress-Plugin vor Version 3.2.2 bereinigt und escapet einen Parameter nicht, bevor er wieder auf der Seite ausgegeben wird, was zu einer Reflected ...

  52. CVE-2025-14072 - Das Ninja Forms WordPress-Plugin vor Version 3.13.3 ermöglicht es nicht authentifizierten Angreifern, über die REST-API gültige Zugriffstoken zu generieren, die dann verwendet ...

  53. CVE-2025-15429 - Eine Sicherheitslücke wurde in UTT 进取 512W 1.7.7-171114 festgestellt. Betroffen von dieser Schwachstelle ist die Funktion strcpy der Datei /goform/form...

  54. CVE-2025-15430 - Eine Schwachstelle wurde in UTT 进取 512W 1.7.7-171114 festgestellt. Betroffen von diesem Problem ist die Funktion strcpy der Datei /goform/formFtpServerShareDirSelce...

  55. CVE-2025-15431 - Ein Fehler wurde in UTT 进取 512W 1.7.7-171114 gefunden. Dies betrifft die Funktion strcpy der Datei /goform/formFtpServerDirConfig. Das Ausführen von Manipulationen ...

  56. CVE-2025-15432 - Eine Schwachstelle wurde in yeqifu carRental bis einschließlich 3fabb7eae93d209426638863980301d6f99866b3 gefunden. Diese Schwachstelle betrifft die Funktion downloadSho...

  57. CVE-2025-15434 - Eine Schwachstelle wurde in Yonyou KSOA 9.0 festgestellt. Betroffen ist eine unbekannte Funktion der Datei /kp/PrintZPYG.jsp. Die Manipulation des Arguments zpjhi...

  58. CVE-2025-15435 - Ein Fehler wurde in Yonyou KSOA 9.0 gefunden. Betroffen von dieser Schwachstelle ist eine unbekannte Funktionalität der Datei /worksheet/work_update.jsp. Diese Manipulation ...

  59. CVE-2025-15436 - Eine Schwachstelle wurde in Yonyou KSOA 9.0 gefunden. Betroffen von diesem Problem ist eine unbekannte Funktionalität der Datei /worksheet/work_edit.jsp. Eine solche Manipulation ...

  60. CVE-2025-15437 - Eine Schwachstelle wurde in LigeroSmart bis einschließlich 6.1.24 gefunden. Dies betrifft einen unbekannten Teil der Komponente Environment Variable Handler. Durch die Durchführung von Manipulationen ...

  61. CVE-2026-0546 - Eine Schwachstelle wurde in code-projects Content Management System 1.0 festgestellt. Dies betrifft eine unbekannte Funktion der Datei search.php. Diese Manipulation ...

  62. CVE-2026-0547 - Eine Schwachstelle wurde in PHPGurukul Online Course Registration bis einschließlich 3.1 gefunden. Dieses Problem betrifft eine unbekannte Verarbeitung in der Datei /admin/edit-stude...

  63. CVE-2026-0565 - Eine Schwachstelle wurde in code-projects Content Management System 1.0 identifiziert. Dieses Problem betrifft eine unbekannte Verarbeitung in der Datei /admin/delete.ph...

  64. CVE-2024-55374 - REDCap 14.3.13 ermöglicht es einem Angreifer, Benutzernamen durch eine beobachtbare Diskrepanz zwischen Anmeldeversuchen zu enumerieren.

  65. CVE-2025-15438 - Eine Schwachstelle wurde in PluXml bis einschließlich 5.8.22 festgestellt. Betroffen ist die Funktion FileCookieJar::__destruct der Datei core/admin/medias.php der Komponente ...

  66. CVE-2025-44013 - Eine Schwachstelle durch Dereferenzierung eines NULL-Zeigers wurde gemeldet, die mehrere QNAP-Betriebssystemversionen betrifft. Wenn ein entfernter Angreifer ein Benutzerkonto erlangt ...

  67. CVE-2025-45286 - Eine Cross-Site-Scripting (XSS)-Schwachstelle in mccutchen httpbin v2.17.1 ermöglicht es Angreifern, beliebige Web-Skripte oder HTML über eine manipulierte Nutzlast auszuführen ...

  68. CVE-2025-47208 - Eine Schwachstelle durch Zuweisung von Ressourcen ohne Begrenzung oder Drosselung wurde gemeldet, die mehrere QNAP-Betriebssystemversionen betrifft. Wenn ein entfernter Angreifer ...

  69. CVE-2025-52426 - Eine Schwachstelle durch Dereferenzierung eines NULL-Zeigers wurde gemeldet, die mehrere QNAP-Betriebssystemversionen betrifft. Wenn ein entfernter Angreifer ein Administratorkonto erlangt ...

  70. CVE-2025-52430 - Eine Schwachstelle durch Dereferenzierung eines NULL-Zeigers wurde gemeldet, die mehrere QNAP-Betriebssystemversionen betrifft. Wenn ein entfernter Angreifer ein Administratorkonto erlangt ...

  71. CVE-2025-52431 - Eine Schwachstelle durch Dereferenzierung eines NULL-Zeigers wurde gemeldet, die mehrere QNAP-Betriebssystemversionen betrifft. Wenn ein entfernter Angreifer ein Administratorkonto erlangt ...

  72. CVE-2025-52863 - Eine Pufferüberlauf-Schwachstelle wurde gemeldet, die mehrere QNAP-Betriebssystemversionen betrifft. Wenn ein entfernter Angreifer ein Benutzerkonto erlangt, kann er ...

  73. CVE-2025-52864 - Eine Pufferüberlauf-Schwachstelle wurde gemeldet, die mehrere QNAP-Betriebssystemversionen betrifft. Wenn ein entfernter Angreifer ein Benutzerkonto erlangt, kann er ...

  74. CVE-2025-52872 - Eine Pufferüberlauf-Schwachstelle wurde gemeldet, die mehrere QNAP-Betriebssystemversionen betrifft. Wenn ein entfernter Angreifer ein Benutzerkonto erlangt, kann er ...

  75. CVE-2025-53405 - Eine Schwachstelle durch Dereferenzierung eines NULL-Zeigers wurde gemeldet, die mehrere QNAP-Betriebssystemversionen betrifft. Wenn ein entfernter Angreifer ein Administratorkonto erlangt ...

  76. CVE-2025-53414 - Eine Schwachstelle durch Dereferenzierung eines NULL-Zeigers wurde gemeldet, die mehrere QNAP-Betriebssystemversionen betrifft. Wenn ein entfernter Angreifer ein Administratorkonto erlangt ...

  77. CVE-2025-53589 - Eine Schwachstelle durch Dereferenzierung eines NULL-Zeigers wurde gemeldet, die mehrere QNAP-Betriebssystemversionen betrifft. Wenn ein entfernter Angreifer ein Administratorkonto erlangt ...

  78. CVE-2025-53590 - Eine Schwachstelle durch Dereferenzierung eines NULL-Zeigers wurde gemeldet, die mehrere QNAP-Betriebssystemversionen betrifft. Wenn ein entfernter Angreifer ein Administratorkonto erlangt ...

  79. CVE-2025-53591 - Eine Schwachstelle durch die Verwendung einer extern kontrollierten Formatzeichenkette wurde gemeldet, die mehrere QNAP-Betriebssystemversionen betrifft. Wenn ein entfernter Angreifer ...

  80. CVE-2025-53592 - Eine Schwachstelle durch Dereferenzierung eines NULL-Zeigers wurde gemeldet, die mehrere QNAP-Betriebssystemversionen betrifft. Wenn ein entfernter Angreifer ein Benutzerkonto erlangt ...

  81. CVE-2025-53593 - Eine Pufferüberlauf-Schwachstelle wurde gemeldet, die mehrere QNAP-Betriebssystemversionen betrifft. Wenn ein entfernter Angreifer ein Administratorkonto erlangt ...

  82. CVE-2025-53596 - Eine Schwachstelle durch Dereferenzierung eines NULL-Zeigers wurde gemeldet, die mehrere QNAP-Betriebssystemversionen betrifft. Wenn ein entfernter Angreifer ein Administratorkonto erlangt ...

  83. CVE-2025-54164 - Eine Schwachstelle durch Lesen außerhalb der Grenzen wurde gemeldet, die mehrere QNAP-Betriebssystemversionen betrifft. Wenn ein entfernter Angreifer ein Administratorkonto erlangt ...

  84. CVE-2025-54165 - Eine Schwachstelle durch Lesen außerhalb der Grenzen wurde gemeldet, die mehrere QNAP-Betriebssystemversionen betrifft. Wenn ein entfernter Angreifer ein Administratorkonto erlangt ...

  85. CVE-2025-54166 - Eine Schwachstelle durch Lesen außerhalb der Grenzen wurde gemeldet, die mehrere QNAP-Betriebssystemversionen betrifft. Wenn ein entfernter Angreifer ein Administratorkonto erlangt ...

  86. CVE-2025-57705 - Eine Schwachstelle durch Zuweisung von Ressourcen ohne Begrenzung oder Drosselung wurde gemeldet, die mehrere QNAP-Betriebssystemversionen betrifft. Wenn ein entfernter Angreifer ...

  87. CVE-2025-62857 - Eine Cross-Site-Scripting (XSS)-Schwachstelle wurde gemeldet, die QuMagie betrifft. Die entfernten Angreifer können dann die Schwachstelle ausnutzen, um die Sicherheit zu umgehen ...

  88. CVE-2025-65125 - SQL-Injection in gosaliajainam/online-movie-booking 5.5 in movie_details.php ermöglicht Angreifern das Erlangen sensibler Informationen.

  89. CVE-2025-11837 - Eine Schwachstelle durch unsachgemäße Kontrolle der Codegenerierung wurde gemeldet, die Malware Remover betrifft. Die entfernten Angreifer können dann die Schwachstelle ausnutzen ...

  90. CVE-2025-48721 - Eine Pufferüberlauf-Schwachstelle wurde gemeldet, die mehrere QNAP-Betriebssystemversionen betrifft. Wenn ein entfernter Angreifer ein Administratorkonto erlangt ...

  91. CVE-2025-52871 - Eine Schwachstelle durch Lesen außerhalb der Grenzen wurde gemeldet, die License Center betrifft. Wenn ein entfernter Angreifer ein Benutzerkonto erlangt, kann er dann die Schwachstelle ausnutzen ...

  92. CVE-2025-53594 - Eine Pfad-Traversal-Schwachstelle wurde gemeldet, die mehrere Produktversionen betrifft. Wenn ein lokaler Angreifer ein Benutzerkonto erlangt, kann er dann die Schwachstelle ausnutzen ...93. CVE-2025-53597 - Eine Pufferüberlauf-Sicherheitslücke wurde gemeldet, die License Center betrifft. Wenn ein entfernter Angreifer ein Administratorkonto erlangt, kann er diese ausnutzen...

  93. CVE-2025-59380 - Eine Pfadüberschreitungs-Sicherheitslücke wurde gemeldet, die mehrere QNAP-Betriebssystemversionen betrifft. Wenn ein entfernter Angreifer ein Administratorkonto erlangt...

  94. CVE-2025-59381 - Eine Pfadüberschreitungs-Sicherheitslücke wurde gemeldet, die mehrere QNAP-Betriebssystemversionen betrifft. Wenn ein entfernter Angreifer ein Administratorkonto erlangt...

  95. CVE-2025-59384 - Eine Pfadüberschreitungs-Sicherheitslücke wurde gemeldet, die Qfiling betrifft. Die entfernten Angreifer können die Sicherheitslücke dann ausnutzen, um den Inhalt von un...

  96. CVE-2025-59387 - Eine SQL-Injection-Sicherheitslücke wurde gemeldet, die MARS (Multi-Application Recovery Service) betrifft. Die entfernten Angreifer können die Sicherheitslücke dann ausnutzen...

  97. CVE-2025-59389 - Eine SQL-Injection-Sicherheitslücke wurde gemeldet, die Hyper Data Protector betrifft. Die entfernten Angreifer können die Sicherheitslücke dann ausnutzen, um un...

  98. CVE-2025-62840 - Eine Sicherheitslücke durch die Generierung von Fehlermeldungen, die vertrauliche Informationen enthalten, wurde gemeldet, die HBS 3 Hybrid Backup Sync betrifft. Wenn ein Angreifer...

  99. CVE-2025-62842 - Eine Sicherheitslücke durch externe Kontrolle von Dateiname oder Pfad wurde gemeldet, die HBS 3 Hybrid Backup Sync betrifft. Wenn ein Angreifer lokalen Netzwerkzugriff erlangt...

  100. CVE-2025-62852 - Eine Pufferüberlauf-Sicherheitslücke wurde gemeldet, die mehrere QNAP-Betriebssystemversionen betrifft. Wenn ein entfernter Angreifer ein Administratorkonto erlangt...

  101. CVE-2025-67268 - gpsd vor Commit dc966aa enthält eine heap-basierte Out-of-Bounds-Write-Sicherheitslücke in der Datei drivers/driver_nmea2000.c. Die Funktion hnd_129540, die...

  102. CVE-2025-67269 - Eine Integer-Unterlauf-Sicherheitslücke besteht in der Funktion nextstate() in gpsd/packet.c von gpsd-Versionen vor Commit `ffa1d6f40bca0b035fc7f5e56...

  103. CVE-2025-69284 - Plane ist ein Open-Source-Projektmanagement-Tool. In plane.io hat ein Gastbenutzer keine Berechtigung, auf https[:]//app[.]plane[.]so/[:]slug/s... zuzugreifen.

  104. CVE-2025-9110 - Eine Sicherheitslücke durch die Offenlegung vertraulicher Systeminformationen gegenüber einer unbefugten Kontrollsphäre wurde gemeldet, die mehrere QNAP-Betriebssystemversionen betrifft...

  105. CVE-2025-15439 - Eine Sicherheitslücke wurde in Daptin 0.10.3 identifiziert. Betroffen von dieser Sicherheitslücke ist die Funktion goqu.L der Datei server/resource/resource_aggregate....

  106. CVE-2025-34171 - CasaOS-Versionen bis einschließlich 0.4.15 legen mehrere nicht authentifizierte Endpunkte offen, die es entfernten Angreifern ermöglichen, vertrauliche Konfigurationsdateien abzurufen...

  107. CVE-2025-67158 - Eine Authentifizierungsumgehung im Endpunkt /cgi-bin/jvsweb.cgi von Revotech I6032W-FHW v1.0.0014 - 20210517 ermöglicht es Angreifern, auf vertrauliche Informationen zuzugreifen...

  108. CVE-2025-67159 - Es wurde festgestellt, dass Vatilon v1.12.37-20240124 Benutzeranmeldeinformationen im Klartext überträgt.

  109. CVE-2025-67160 - Ein Problem in Vatilon v1.12.37-20240124 ermöglicht es Angreifern, über eine Verzeichnisüberschreitung auf vertrauliche Verzeichnisse und Dateien zuzugreifen.

  110. CVE-2025-69414 - Plex Media Server (PMS) bis 1.42.2.10156 ermöglicht den Abruf eines permanenten Zugriffstokens über einen /myplex/account-Aufruf mit einem transienten Zugriffstoken.

  111. CVE-2025-69415 - In Plex Media Server (PMS) bis 1.42.2.10156 ist die Fähigkeit, mit einem Gerätetoken auf /myplex/account zuzugreifen, nicht richtig darauf abgestimmt, ob das Gerät...

  112. CVE-2025-69416 - Im plex.tv-Backend für Plex Media Server (PMS) bis 2025-12-31 kann ein Nicht-Server-Gerätetoken andere Tokens abrufen (die für nicht zugehörige Konten vorgesehen sind)...

  113. CVE-2025-69417 - Im plex.tv-Backend für Plex Media Server (PMS) bis 2025-12-31 kann ein Nicht-Server-Gerätetoken Freigabe-Tokens abrufen (die für nicht zugehörige Konten vorgesehen sind)...

  114. CVE-2026-0566 - Eine Sicherheitslücke wurde in code-projects Content Management System 1.0 entdeckt. Betroffen ist eine unbekannte Funktion der Datei /admin/edit_pos...

  115. CVE-2026-0567 - Eine Sicherheitslücke wurde in code-projects Content Management System 1.0 entdeckt. Das betroffene Element ist eine unbekannte Funktion der Datei /pages.php. Der...

  116. CVE-2026-0568 - Ein Fehler wurde in code-projects Online Music Site 1.0 gefunden. Das betroffene Element ist eine unbekannte Funktion der Datei /Frontend/ViewSongs.php. Dieser...

  117. CVE-2026-21429 - Emlog ist ein Open-Source-Website-Bausystem. In Version 2.5.23 kann der Administrator Kontrollen einrichten, die es Benutzern unmöglich machen, ihre Artikel zu bearbeiten oder zu löschen...

  118. CVE-2026-0569 - Eine Sicherheitslücke wurde in code-projects Online Music Site 1.0 gefunden. Dies betrifft eine unbekannte Funktion der Datei /Frontend/AlbumByCategory.php. Solche...

  119. CVE-2026-0570 - Eine Sicherheitslücke wurde in code-projects Online Music Site 1.0 gefunden. Dies wirkt sich auf eine unbekannte Funktion der Datei /Frontend/Feedback.php aus. Das Durchführen von Manipulationen...

  120. CVE-2026-21430 - Emlog ist ein Open-Source-Website-Bausystem. In Version 2.5.23 ist die Artikel-Erstellungsfunktion anfällig für Cross-Site-Request-Forgery (CSRF)...

  121. CVE-2026-21431 - Emlog ist ein Open-Source-Website-Bausystem. Version 2.5.23 weist eine gespeicherte Cross-Site-Scripting-Sicherheitslücke in der Funktion Resource media library auf...

  122. CVE-2026-21432 - Emlog ist ein Open-Source-Website-Bausystem. Version 2.5.23 weist eine gespeicherte Cross-Site-Scripting-Sicherheitslücke auf, die zur Kontolibernahme führen kann, einschließlich...

  123. CVE-2026-21433 - Emlog ist ein Open-Source-Website-Bausystem. Versionen bis einschließlich 2.5.19 sind anfällig für serverseitige Out-of-Band (OOB)-Anfragen / SSRF-Sicherheitslücken...

  124. CVE-2026-21440 - AdonisJS ist ein TypeScript-zentriertes Web-Framework. Eine Pfadüberschreitungs-Sicherheitslücke in der Multipart-Dateiverarbeitung von AdonisJS könnte es einem entfernten Angreifer ermöglichen, ...

  125. CVE-2026-21444 - libtpms, eine Bibliothek, die eine Softwareemulation eines Trusted Platform Module bereitstellt, weist in den Versionen 0.10.0 und 0.10.1 einen Fehler auf. Die häufig verwendete Integration...

  126. CVE-2026-0571 - Ein Sicherheitsfehler wurde in yeqifu warehouse bis aaf29962ba407d22d991781de28796ee7b4670e4 entdeckt. Von diesem Problem betroffen ist die Funktion createR...

  127. CVE-2026-21445 - Langflow ist ein Tool zum Erstellen und Bereitstellen von KI-gestützten Agents und Workflows. Vor Version 1.7.0.dev45 wiesen mehrere kritische API-Endpunkte in Langflow...

  128. CVE-2026-21446 - Bagisto ist eine Open-Source-Laravel-eCommerce-Plattform. In Versionen des 2.3-Zweigs vor 2.3.10 bleiben API-Routen auch nach der Erstinstallation aktiv...

  129. CVE-2026-21447 - Bagisto ist eine Open-Source-Laravel-eCommerce-Plattform. Vor Version 2.3.10 bestand eine Sicherheitslücke durch unsichere direkte Objektreferenz (IDOR) in der Kundenbestellung...

  130. CVE-2026-21448 - Bagisto ist eine Open-Source-Laravel-eCommerce-Plattform. Versionen vor 2.3.10 sind anfällig für serverseitige Template-Injection. Wenn ein normaler Kunde...

  131. CVE-2026-21449 - Bagisto ist eine Open-Source-Laravel-eCommerce-Plattform. Versionen vor 2.3.10 sind anfällig für serverseitige Template-Injection über Vor- und Nachnamen...

  132. CVE-2026-21450 - Bagisto ist eine Open-Source-Laravel-eCommerce-Plattform. Versionen vor 2.3.10 sind anfällig für serverseitige Template-Injection über den Typ-Parameter, welcher...

  133. CVE-2026-21451 - Bagisto ist eine Open-Source-Laravel-eCommerce-Plattform. In Bagisto vor Version 2.3.10 besteht eine gespeicherte Cross-Site-Scripting (XSS)-Sicherheitslücke mit...

  134. CVE-2026-21452 - MessagePack for Java ist eine Serializer-Implementierung für Java. Eine Denial-of-Service-Sicherheitslücke besteht in Versionen vor 0.9.11 beim Deserialisieren...

  135. CVE-2026-21483 - listmonk ist ein eigenständiger, selbst gehosteter Newsletter- und Mailinglisten-Manager. Vor Version 6.0.0 konnte ein Benutzer mit niedrigeren Berechtigungen und Kampagnenverwaltungsrechten...

  136. CVE-2025-64119 - Eine Sicherheitslücke im Nuvation Battery Management System ermöglicht eine Authentifizierungsumgehung. Dieses Problem betrifft Battery Management System: bis 2.3.9.

  137. CVE-2025-64120 - Eine Sicherheitslücke durch unzureichende Neutralisierung spezieller Elemente in einem OS-Befehl (OS Command Injection) im Nuvation Energy Multi-Stack Controller (MSC)...

  138. CVE-2025-64121 - Eine Sicherheitslücke durch Authentifizierungsumgehung unter Verwendung eines alternativen Pfads oder Kanals im Nuvation Energy Multi-Stack Controller (MSC) ermöglicht eine Authentifizierungsumgehung. Dieses...

  139. CVE-2025-64122 - Eine Sicherheitslücke durch unzureichend geschützte Anmeldeinformationen im Nuvation Energy Multi-Stack Controller (MSC) ermöglicht Signaturfälschung durch Schlüsseldiebstahl. Dieses Problem betrifft...

  140. CVE-2025-64123 - Eine Sicherheitslücke durch unbeabsichtigten Proxy oder Vermittler im Nuvation Energy Multi-Stack Controller (MSC) ermöglicht die Überbrückung von Netzwerkgrenzen. Dieses Problem betrifft Multi...

  141. CVE-2025-64124 - Eine Sicherheitslücke durch unzureichende Neutralisierung spezieller Elemente in einem OS-Befehl (OS Command Injection) im Nuvation Energy Multi-Stack Controller (MSC)...

  142. CVE-2025-64125 - Eine Sicherheitslücke im Nuvation Energy nCloud VPN Service ermöglichte die Überbrückung von Netzwerkgrenzen. Dieses Problem betraf den nCloud VPN Service und wurde am 20... behoben.

  143. CVE-2026-21484 - AnythingLLM ist eine Anwendung, die Inhaltsstücke in Kontext umwandelt, den jedes LLM als Referenz während des Chattens verwenden kann. Vor Commit e287fab560...

  144. CVE-2025-15115 - Petlibro Smart Pet Feeder Platform-Versionen bis 1.7.31 enthalten eine Sicherheitslücke zur Authentifizierungsumgehung, die es nicht authentifizierten Angreifern ermöglicht, auf...

  145. CVE-2025-3646 - Petlibro Smart Pet Feeder Platform-Versionen bis 1.7.31 enthalten eine Sicherheitslücke zur Autorisierungsumgehung, die es nicht autorisierten Benutzern ermöglicht, Benutzer als...

  146. CVE-2025-3652 - Petlibro Smart Pet Feeder Platform-Versionen bis 1.7.31 enthalten eine Sicherheitslücke zur Offenlegung von Informationen, die unbefugten Zugriff auf private Konten ermöglicht...

  147. CVE-2025-3653 - Petlibro Smart Pet Feeder Platform-Versionen bis 1.7.31 enthalten eine Sicherheitslücke durch unzureichende Zugriffskontrolle, die unbefugte Gerätemanipulation ermöglicht...

  148. CVE-2025-3654 - Petlibro Smart Pet Feeder Platform-Versionen bis 1.7.31 enthalten eine Sicherheitslücke zur Offenlegung von Informationen, die unbefugten Zugriff auf Geräte-Hardware ermöglicht...

  149. CVE-2025-3660 - Petlibro Smart Pet Feeder Platform-Versionen bis 1.7.31 enthalten eine Sicherheitslücke durch defekte Zugriffskontrolle, die es authentifizierten Benutzern ermöglicht, auf andere...

  150. CVE-2026-0574 - Eine Schwachstelle wurde in yeqifu warehouse bis aaf29962ba407d22d991781de28796ee7b4670e4 identifiziert. Dies betrifft die Funktion saveUserRole der Datei ...

  151. CVE-2026-0575 - Eine Sicherheitslücke wurde in code-projects Online Product Reservation System 1.0 entdeckt. Dies wirkt sich auf eine unbekannte Funktion der Datei /handg...

  152. CVE-2026-0576 - Eine Sicherheitslücke wurde in code-projects Online Product Reservation System 1.0 entdeckt. Betroffen ist eine unbekannte Funktion der Datei /handgunner-administr...

  153. CVE-2025-14830 - Eine Sicherheitslücke durch unzureichende Neutralisierung von Eingaben bei der Generierung von Webseiten (XSS oder 'Cross-Site-Scripting') in JFrog Artifactory (Workers) ermöglicht Cross-...

  154. CVE-2026-0577 - Ein Fehler wurde in code-projects Online Product Reservation System 1.0 gefunden. Von dieser Sicherheitslücke betroffen ist eine unbekannte Funktionalität der Datei /...

  155. CVE-2025-15442 - Eine Sicherheitslücke wurde in CRMEB bis 5.6.1 festgestellt. Diese Sicherheitslücke betrifft unbekannten Code der Datei /adminapi/export/product_list. Diese Manipulation...

  156. CVE-2025-15443 - Eine Sicherheitslücke wurde in CRMEB bis 5.6.1 identifiziert. Dieses Problem betrifft eine unbekannte Verarbeitung der Datei /adminapi/product/product_export. Solche Manipulationen...

  157. CVE-2026-0578 - Eine Sicherheitslücke wurde in code-projects Online Product Reservation System 1.0 gefunden. Von diesem Problem betroffen ist eine unbekannte Funktionalität der Datei...

  158. CVE-2026-0579 - Eine Sicherheitslücke wurde in code-projects Online Product Reservation System 1.0 gefunden. Dies betrifft einen unbekannten Teil der Datei /handgunner-administrator/e...

  159. CVE-2025-15446 - Ein Fehler wurde in Seeyon Zhiyuan OA Web Application System bis 20251223 gefunden. Das betroffene Element ist eine unbekannte Funktion der Datei /assetsGroup...

  160. CVE-2025-15447 - Eine Sicherheitslücke wurde in Seeyon Zhiyuan OA Web Application System bis 20251223 gefunden. Dies betrifft eine unbekannte Funktion der Datei /assetsGroupRe...

  161. CVE-2025-15448 - Eine Sicherheitslücke wurde in cld378632668 JavaMall bis 994f1e2b019378ec9444cdf3fce2d5b5f72d28f0 gefunden. Dies wirkt sich auf die Funktion Upload der Datei src/ma... aus.

  162. CVE-2025-15449 - Eine Sicherheitslücke wurde in cld378632668 JavaMall bis 994f1e2b019378ec9444cdf3fce2d5b5f72d28f0 festgestellt. Betroffen ist die Funktion delete der Datei sr...

  163. CVE-2025-5591 - Kentico Xperience 13 ist anfällig für einen gespeicherten Cross-Site-Scripting-Angriff über eine Formularkomponente, der es einem Angreifer ermöglicht, die Sitzung eines Opferbenutzers zu übernehmen...

  164. CVE-2025-15450 - Eine Sicherheitslücke wurde in sfturing hosp_order bis 627f426331da8086ce8fff2017d65b1ddef384f8 identifiziert. Von dieser Sicherheitslücke betroffen ist die Funktion f...

  165. CVE-2025-15451 - Ein Sicherheitsfehler wurde in xnx3 wangmarket bis 4.9 entdeckt. Von diesem Problem betroffen ist eine unbekannte Funktionalität der Datei /admin/system/varia...

  166. CVE-2025-15452 - Eine Schwachstelle wurde in xnx3 wangmarket bis 4.9 identifiziert. Dies betrifft die Funktion variableList der Datei /admin/system/variableList.do des...

  167. CVE-2025-15453 - Eine Sicherheitslücke wurde in milvus bis 2.6.7 entdeckt. Diese Sicherheitslücke betrifft die Funktion expr.Exec der Datei pkg/util/expr/expr.go ...

  168. CVE-2025-15454 - Eine Sicherheitslücke wurde in zhanglun lettura bis 0.1.22 entdeckt. Dieses Problem betrifft eine unbekannte Verarbeitung der Datei src/components/ArticleView/Conte...

  169. CVE-2025-15455 - Ein Fehler wurde in bg5sbk MiniCMS bis 1.8 gefunden. Betroffen ist die Funktion delete_page der Datei /minicms/mc-admin/page.php der Komponente File R...

  170. CVE-2025-15456 - Eine Sicherheitslücke wurde in bg5sbk MiniCMS bis 1.8 gefunden. Das betroffene Element ist eine unbekannte Funktion der Datei /mc-admin/page-edit.php der Komponente...

  171. CVE-2025-15457 - Eine Sicherheitslücke wurde in bg5sbk MiniCMS bis 1.8 gefunden. Das betroffene Element ist eine unbekannte Funktion der Datei /minicms/mc-admin/post.php der Komponente...

  172. CVE-2025-15458 - Eine Sicherheitslücke wurde in bg5sbk MiniCMS bis 1.8 festgestellt. Dies betrifft eine unbekannte Funktion der Datei /mc-admin/post-edit.php der Komponente Artikel...

  173. CVE-2025-14124 - Das Team WordPress-Plugin vor Version 5.0.11 bereinigt und entkommt einen Parameter nicht ordnungsgemäß, bevor es ihn über eine AJAX-Aktion in einer SQL-Anweisung verwendet, die verfügbar ist...

  174. CVE-2025-15459 - Eine Sicherheitslücke wurde in UTT 进取 520W 1.7.7-180627 entdeckt. Von diesem Problem betroffen ist die Funktion strcpy der Datei /goform/formUser. Solche...

  175. CVE-2025-15460 - Eine Sicherheitslücke wurde in UTT 进取 520W 1.7.7-180627 entdeckt. Dies betrifft die Funktion strcpy der Datei /goform/formPptpClientConfig. Das Durchführen einer Manipulation...

  176. CVE-2025-9543 - Das FlexTable WordPress-Plugin vor Version 3.19.2 bereinigt und entkommt die importierten Links aus Google Sheet-Zellen nicht, was es Benutzern mit hohen Berechtigungen ermöglichen könnte...

  177. CVE-2025-15461 - Ein Fehler wurde in UTT 进取 520W 1.7.7-180627 gefunden. Diese Sicherheitslücke betrifft die Funktion strcpy der Datei /goform/formTaskEdit. Das Ausführen einer Manipulation...

  178. CVE-2025-15462 - Eine Sicherheitslücke wurde in UTT 进取 520W 1.7.7-180627 gefunden. Dieses Problem betrifft die Funktion strcpy der Datei /goform/ConfigAdvideo. Die Manipulation...

  179. CVE-2025-15022 - Aktionsbeschriftungen in Vaadin akzeptieren standardmäßig HTML, wurden aber nicht bereinigt, was potenziell Cross-Site-Scripting (XSS) ermöglicht, wenn der Beschriftungsinhalt aus...

  180. CVE-2025-15235 - Die von Quanta Computer entwickelte QOCA aim AI Medical Cloud Platform weist eine Sicherheitslücke durch fehlende Autorisierung auf, die es authentifizierten entfernten Angreifern ermöglicht, ...

  181. CVE-2025-15236 - Die von Quanta Computer entwickelte QOCA aim AI Medical Cloud Platform weist eine Pfadüberschreitungs-Sicherheitslücke auf, die es authentifizierten entfernten Angreifern ermöglicht, Dateien zu lesen...

  182. CVE-2025-15237 - Die von Quanta Computer entwickelte QOCA aim AI Medical Cloud Platform weist eine Pfadüberschreitungs-Sicherheitslücke auf, die es authentifizierten entfernten Angreifern ermöglicht, Dateien zu lesen...

  183. CVE-2025-15238 - Die von Quanta Computer entwickelte QOCA aim AI Medical Cloud Platform weist eine SQL-Injection-Sicherheitslücke auf, die es authentifizierten entfernten Angreifern ermöglicht, eine...185. CVE-2026-0580 - Eine Schwachstelle wurde in SourceCodester API Key Manager App 1.0 gefunden. Betroffen von dieser Schwachstelle ist eine unbekannte Funktionalität der Komponente Impor...

  184. CVE-2025-15239 - Die von Quanta Computer entwickelte QOCA aim AI Medical Cloud Platform weist eine SQL-Injection-Schwachstelle auf, die es authentifizierten entfernten Angreifern ermöglicht,...

  185. CVE-2025-15240 - Die von Quanta Computer entwickelte QOCA aim AI Medical Cloud Platform weist eine Schwachstelle für beliebige Datei-Uploads auf, die es authentifizierten entfernten Angreifern ermöglicht,...

  186. CVE-2025-66518 - Jeder Client, der über Kyuubi-Frontend-Protokolle auf den Apache Kyuubi Server zugreifen kann, kann die serverseitige Konfiguration kyuubi.session.local.dir.allow.list umgehen und...

  187. CVE-2026-0581 - Eine Schwachstelle wurde in Tenda AC1206 15.03.06.23 festgestellt. Betroffen von diesem Problem ist die Funktion formBehaviorManager in der Datei /goform/BehaviorMan...

  188. CVE-2026-0582 - Eine Schwachstelle wurde in itsourcecode Society Management System 1.0 identifiziert. Dies betrifft einen unbekannten Teil der Datei /admin/edit_activity_query.php....

  189. CVE-2025-5965 - In den Backup-Parametern kann ein Benutzer mit hohen Berechtigungen benutzerdefinierte Anweisungen an das Backup-Setup anhängen. Fehlerhafte Neutralisierung von speziellen...

  190. CVE-2025-68751 - Im Linux-Kernel wurde die folgende Schwachstelle behoben:

s390/fpu: Behebe einen falsch-positiven kmsan-Bericht in fpu_vstl()

Ein falsch-positiver kmsan-B...

  1. CVE-2025-68752 - Im Linux-Kernel wurde die folgende Schwachstelle behoben:

iavf: Implementiere settime64 mit -EOPNOTSUPP

ptp_clock_settime() geht davon aus, dass jeder ptp...

  1. CVE-2025-68753 - Im Linux-Kernel wurde die folgende Schwachstelle behoben:

ALSA: firewire-motu: Füge Grenzprüfung in der put_user-Schleife für DSP-Ereignisse hinzu

Im DSP...

  1. CVE-2025-68754 - Im Linux-Kernel wurde die folgende Schwachstelle behoben:

rtc: amlogic-a4: Behebe doppelte Freigabe durch devm

Der über devm_clk_ gewonnene Takt...

  1. CVE-2025-68755 - Im Linux-Kernel wurde die folgende Schwachstelle behoben:

staging: most: Entferne defekten i2c-Treiber

Der MOST I2C-Treiber wurde vollständig...

  1. CVE-2025-68756 - Im Linux-Kernel wurde die folgende Schwachstelle behoben:

block: Verwende RCU in blk_mq_[un]quiesce_tagset() anstelle von set->tag_list_lock

blk_...

  1. CVE-2025-68757 - Im Linux-Kernel wurde die folgende Schwachstelle behoben:

drm/vgem-fence: Behebe potenziellen Deadlock bei Freigabe

Ein Timer, der einen vgem-Fe...

  1. CVE-2025-68758 - Im Linux-Kernel wurde die folgende Schwachstelle behoben:

backlight: led-bl: Füge devlink zu Lieferanten-LEDs hinzu

LED-Hintergrundbeleuchtung ist ein Verbraucher von...

  1. CVE-2025-68759 - Im Linux-Kernel wurde die folgende Schwachstelle behoben:

wifi: rtl818x: Behebe potenzielle Speicherlecks in rtl8180_init_rx_ring()

In rtl8180_i...

  1. CVE-2025-68760 - Im Linux-Kernel wurde die folgende Schwachstelle behoben:

iommu/amd: Behebe potenziellen Pufferüberlauf in iommu_mmio_show

In iommu_mmio_wri...

  1. CVE-2025-68761 - Im Linux-Kernel wurde die folgende Schwachstelle behoben:

hfs: Behebe potenzielle Use-After-Free in hfs_correct_next_unused_CNID()

Dieser Code ka...

  1. CVE-2025-68762 - Im Linux-Kernel wurde die folgende Schwachstelle behoben:

net: netpoll: Initialisiere Arbeitswarteschlange vor Fehlerprüfungen

Verhindere eine Kernel-Warnung...

  1. CVE-2025-68763 - Im Linux-Kernel wurde die folgende Schwachstelle behoben:

crypto: starfive - Behandle Rückgabewert von sg_nents_for_len korrekt

Der Rückgabewert...

  1. CVE-2025-68764 - Im Linux-Kernel wurde die folgende Schwachstelle behoben:

NFS: Automatisch eingehängte Dateisysteme sollten die Flags ro,noexec,nodev,sync erben

Wenn ein Date...

  1. CVE-2025-68765 - Im Linux-Kernel wurde die folgende Schwachstelle behoben:

mt76: mt7615: Behebe Speicherleck in mt7615_mcu_wtbl_sta_add()

In mt7615_mcu_wtbl_st...

  1. CVE-2025-68766 - Im Linux-Kernel wurde die folgende Schwachstelle behoben:

irqchip/mchp-eic: Behebe Fehlercode in mchp_eic_domain_alloc()

Wenn irq_domain_transl...

  1. CVE-2026-0583 - Ein Sicherheitsfehler wurde im code-projects Online Product Reservation System 1.0 entdeckt. Diese Schwachstelle betrifft unbekannten Code der Datei app/us...

  2. CVE-2026-0584 - Eine Schwachstelle wurde im code-projects Online Product Reservation System 1.0 identifiziert. Dieses Problem betrifft eine unbekannte Verarbeitung der Datei app/prod...

  3. CVE-2026-0585 - Eine Sicherheitslücke wurde im code-projects Online Product Reservation System 1.0 erkannt. Betroffen ist eine unbekannte Funktion der Datei /order_...

  4. CVE-2025-12519 - Schwachstelle durch fehlende Autorisierung in Centreon Infra Monitoring (Administration parameters API endpoint modules) ermöglicht den Zugriff auf nicht ordnungsgemäß eingeschränkte Funktionalität...

  5. CVE-2025-13056 - Fehlerhafte Neutralisierung von Eingaben während der Generierung von Webseiten (XSS oder 'Cross-Site Scripting')-Schwachstelle in Centreon Infra Monitoring (Administration...

  6. CVE-2025-30633 - Fehlerhafte Neutralisierung spezieller Elemente in einem SQL-Befehl (SQL-Injection)-Schwachstelle in AA-Team Amazon Native Shopping Recommendations a...

  7. CVE-2025-31044 - Fehlerhafte Neutralisierung spezieller Elemente in einem SQL-Befehl (SQL-Injection)-Schwachstelle in AA-Team Premium SEO Pack ermöglicht SQL-Injection. Dies...

  8. CVE-2025-31046 - Schwachstelle durch fehlende Autorisierung in WPvibes AnyWhere Elementor Pro ermöglicht die Ausnutzung falsch konfigurierter Zugriffskontroll-Sicherheitsstufen. Dieses Problem...

  9. CVE-2025-31047 - Deserialisierung nicht vertrauenswürdiger Daten-Schwachstelle in Themify Themify Edmin ermöglicht Objektinjektion. Dieses Problem betrifft Themify Edmin: von n/a bis 2....

  10. CVE-2025-31048 - Uneingeschränkter Upload von Dateien mit gefährlichem Typ-Schwachstelle in Themify Shopo ermöglicht das Hochladen einer Web-Shell auf einen Webserver. Dieses Problem betrifft Shopo: von...

Es ist möglich, XML-Dateien so zu schreiben, dass beim Parsen...

  1. CVE-2026-0591 - Eine Schwachstelle wurde im code-projects Online Product Reservation System 1.0 identifiziert. Das betroffene Element ist eine unbekannte Funktion der Datei /app/ch...

  2. CVE-2026-0592 - Ein Sicherheitsfehler wurde im code-projects Online Product Reservation System 1.0 entdeckt. Dies betrifft eine unbekannte Funktion der Datei /handgunner-a...

  3. CVE-2025-15026 - Schwachstelle durch fehlende Authentifizierung für kritische Funktionen in Centreon Infra Monitoring centreon-awie (Awie import module) ermöglicht den Zugriff auf Funktionalität...

  4. CVE-2025-15029 - Fehlerhafte Neutralisierung spezieller Elemente in einem SQL-Befehl (SQL-Injection)-Schwachstelle in Centreon Infra Monitoring (Awie export modules)...

  5. CVE-2025-66376 - Zimbra Collaboration (ZCS) 10 vor 10.0.18 und 10.1 vor 10.1.13 ermöglicht gespeichertes XSS in der Classic UI über CSS @import-Direktiven...

  6. CVE-2026-0597 - Ein Fehler wurde im Campcodes Supplier Management System 1.0 gefunden. Betroffen von diesem Problem ist eine unbekannte Funktionalität der Datei /retailer/edit_pro...

  7. CVE-2025-14346 - WHILL Model C2 Elektrorollstühle und Model F Power Chairs erzwingen keine Authentifizierung für Bluetooth-Verbindungen. Ein Angreifer in Reichweite kann sich koppeln...

  8. CVE-2025-65328 - Mega-Fence (webgate-lib.*) 25.1.914 und älter vertraut dem ersten Wert des X-Forwarded-For (XFF)-Headers als Client-IP, ohne einen vertrauenswürdigen...

  9. CVE-2025-67303 - Ein Problem in ComfyUI-Manager vor Version 3.38 erlaubte es entfernten Angreifern, möglicherweise dessen Konfiguration und kritische Daten zu manipulieren. Dies war auf...

  10. CVE-2025-67315 - Cross-Site Request Forgery-Schwachstelle in Employee Leave Management System v.2.1 ermöglicht es einem entfernten Angreifer, Rechte über die manage-employ...

  11. - Fehlerhafte Neutralisierung von Eingaben während der Generierung von Webseiten (XSS oder 'Cross-Site Scripting')-Schwachstelle in Tumult Inc Tumult Hype Animations ermöglicht...

libsodium <= 1.0.20 oder eine Version von libsodium...

  1. CVE-2025-68954 - Pterodactyl ist ein kostenloses Open-Source-Spielserver-Verwaltungspanel. Versionen 1.11.11 und darunter widerrufen nicht aktive SFTP-Verbindungen, wenn ein Benutzer entfernt...

  2. CVE-2025-69197 - Pterodactyl ist ein kostenloses Open-Source-Spielserver-Verwaltungspanel. Versionen 1.11.11 und darunter erlauben die mehrfache Verwendung von TOTP während seiner Gültigkeitsdauer...

  3. CVE-2026-21507 - iccDEV bietet eine Reihe von Bibliotheken und Tools für die Arbeit mit ICC-Farbmanagementprofilen. Versionen 2.3.1 und darunter haben eine Endlosschleife in der Icc...

  4. CVE-2025-15364 - Das Download Manager-Plugin für WordPress ist in allen Versionen bis einschließlich 3.3.40 anfällig für Rechteausweitung durch Account-Übernahme. Dies...

  5. CVE-2025-15385 - Unzureichende Überprüfung der Datenauthentizität in TECNO Mobile com.Afmobi.Boomplayer ermöglicht Authentifizierungsumgehung. Dieses Problem betrifft com...

  6. CVE-2025-20760 - Im Modem kann es durch eine nicht abgefangene Ausnahme zum Lesen nicht initialisierter Heap-Daten kommen. Dies könnte zu einem entfernten Denial-of-Service führen, wenn ein UE eine...

  7. CVE-2025-20761 - Im Modem kann es aufgrund einer fehlerhaften Fehlerbehandlung zu einem Systemabsturz kommen. Dies könnte zu einem entfernten Denial-of-Service führen, wenn ein UE eine Verbindung zu einem...

  8. CVE-2025-20762 - Im Modem kann es aufgrund einer fehlerhaften Fehlerbehandlung zu einem Systemabsturz kommen. Dies könnte zu einem entfernten Denial-of-Service führen, wenn ein UE eine Verbindung zu einem...

  9. CVE-2025-20778 - Im Display kann es aufgrund einer fehlenden Bereichsprüfung zu einem Schreibzugriff außerhalb der Grenzen kommen. Dies könnte zu einer lokalen Rechteausweitung führen, wenn ein böswilliger Akteur...

  10. CVE-2025-20779 - Im Display kann es aufgrund einer Race-Condition zu einer Use-After-Free-Sicherheitslücke kommen. Dies könnte zu einer lokalen Rechteausweitung führen, wenn ein böswilliger Akteur bereits...

Installer (SFX)

unter Windows ermöglicht Suchreihenfolgen-Hijacking. Dieses Problem betrifft...

  1. CVE-2025-14599 - Schwachstelle durch unkontrolliertes Suchpfadelement im Altera Quartus Prime Standard

Installer (SFX)

unter Windows, Altera Quartus Prime Lite 

Installer (...

  1. CVE-2025-14605 - Schwachstelle durch unkontrolliertes Suchpfadelement im Altera Quartus Prime Pro unter Windows (System Console-Module) ermöglicht Suchreihenfolgen-Hijacking. Dieses Problem...

  2. CVE-2025-14612 - Unsichere temporäre Datei-Schwachstelle im Altera Quartus Prime Pro 

Installer (SFX)

unter Windows ermöglicht: Verwendung vorhersagbarer Dateinamen. Dieses Problem betrifft...

  1. CVE-2025-15471 - Eine Schwachstelle wurde in TRENDnet TEW-713RE 1.02 entdeckt. Das betroffene Element ist eine unbekannte Funktion der Datei /goformX/formFSrvX. Die Manipulation ...

  2. CVE-2025-31051 - Offenlegung sensibler Systeminformationen an einen nicht autorisierten Kontrollbereich in EngoTheme Plant - Gardening & Houseplants WordPress Theme ...

  3. CVE-2025-31642 - Unzureichende Neutralisierung von Eingaben bei der Generierung von Webseiten (Cross-Site-Scripting)-Schwachstelle in Dasinfomedia WPCHURCH ermöglicht Reflektiertes XSS. Dieses...

  4. CVE-2024-14020 - Eine Schwachstelle wurde in carboneio carbone bis einschließlich fbcd349077ad0e8748be73eab2a82ea92b6f8a7e identifiziert. Dies betrifft eine unbekannte Funktion der Datei lib/i...

  5. CVE-2025-0980 - Nokia SR Linux ist anfällig für eine Authentifizierungsschwachstelle, die unbefugten Zugriff auf den JSON-RPC-Dienst ermöglicht. Bei Ausnutzung kann ein ungültiger Wert...

  6. CVE-2025-11235 - Schwachstelle durch unbestätigte Passwortänderung in Progress MOVEit Transfer unter Windows (REST API-Module). Dieses Problem betrifft MOVEit Transfer: von 2023.1.0 b...

  7. CVE-2025-11877 - Das User Activity Log-Plugin ist in Versionen bis einschließlich 2.2 anfällig für eine eingeschränkte Optionsaktualisierung. Der Fehlgeschlagener-Login-Handler 'ual_shook_wp_l...

  8. CVE-2025-12030 - Das ACF to REST API-Plugin für WordPress ist in allen Versionen bis einschließlich 3.3.4 anfällig für Insecure Direct Object Reference. Dies liegt an...

  9. CVE-2025-12449 - Das aBlocks – WordPress Gutenberg Blocks-Plugin für WordPress ist anfällig für unbefugte Datenänderung und Offenlegung sensibler Informationen...

  10. CVE-2025-12540 - Das ShareThis Dashboard for Google Analytics-Plugin für WordPress ist in allen Versionen bis einschließlich ... anfällig für Offenlegung sensibler Informationen.

Installer (SFX)

unter Windows, Altera Quartus Prime Lite 

Installer (SFX)

u...

  1. CVE-2025-14625 - Schwachstelle durch unkontrolliertes Suchpfadelement im Altera Quartus Prime Standard unter Windows (Nios II Command Shell-Module), Altera Quartus Prime Lite ...

  2. CVE-2025-14626 - Das QR Code for WooCommerce order emails, PDF invoices, packing slips-Plugin für WordPress ist anfällig für Gespeichertes Cross-Site-Scripting über das Plugin...

  3. CVE-2025-14631 - Eine NULL-Pointer-Dereferenzierung-Schwachstelle in TP-Link Archer BE400 V1 (802.11-Module) ermöglicht

einem angrenzenden Angreifer die Verursachung eines Denial-of-Service (DoS) b...

  1. CVE-2025-14719 - Das Relevanssi WordPress-Plugin vor 4.26.0, Relevanssi Premium WordPress-Plugin vor 2.29.0 bereinigt und maskiert einen Parameter nicht vor der Verwendung...

  2. CVE-2025-14792 - Das Key Figures-Plugin für WordPress ist anfällig für Gespeichertes Cross-Site-Scripting über die Funktion kf_field_figure_default_color_render in allen Version...

  3. CVE-2025-14796 - Das My Album Gallery-Plugin für WordPress ist in allen Versionen bis einschließlich 1.0.4 anfällig für Gespeichertes Cross-Site-Scripting über Bildtitel. Die...

  4. CVE-2025-14802 - Das LearnPress – WordPress LMS Plugin für WordPress ist in Versionen bis einschließlich 4.3.2.2 anfällig für unbefugtes Löschen von Dateien über /wp-...

  5. CVE-2025-14804 - Das Frontend File Manager Plugin WordPress-Plugin vor 23.5 validierte einen Pfadparameter und den Besitz der Datei nicht, sodass jeder authentifizierte ...

  6. CVE-2025-14835 - Das WP Photo Album Plus-Plugin für WordPress ist in allen Versionen bis einschließlich ... anfällig für Reflektiertes Cross-Site-Scripting über den Parameter 'shortcode'.

  7. CVE-2025-14842 - Das Drag and Drop Multiple File Upload – Contact Form 7-Plugin für WordPress ist in allen Versionen anfällig für eingeschränkten Upload von Dateien mit gefährlichem Typ.

  8. CVE-2025-14845 - Das NS IE Compatibility Fixer-Plugin für WordPress ist in allen Versionen bis einschließlich 2.1.5 anfällig für Cross-Site-Request-Forgery (CSRF). Die...

  9. CVE-2025-14867 - Das Flashcard-Plugin für WordPress ist in allen Versionen bis einschließlich 0.9 anfällig für Path Traversal über das Attribut 'source' des 'flashc...

  10. CVE-2025-14875 - Das HBLPAY Payment Gateway for WooCommerce-Plugin für WordPress ist anfällig für Reflektiertes Cross-Site-Scripting über den Parameter 'cusdata' in allen Version...

  11. CVE-2025-14887 - Das twinklesmtp – Email Service Provider For WordPress-Plugin für WordPress ist anfällig für Gespeichertes Cross-Site-Scripting über die Absendereinstellungen des Plugins...


Read more

Tool herunterladen
  • CVE-2025-68014 - Einfügung sensibler Informationen in gesendete Daten-Schwachstelle in Awethemes AweBooking ermöglicht das Abrufen eingebetteter sensibler Daten. Dieses Problem betrifft Awe...

  • CVE-2025-68029 - Einfügung sensibler Informationen in gesendete Daten-Schwachstelle in WP Swings Wallet System for WooCommerce ermöglicht das Abrufen eingebetteter sensibler Daten. Dieses...

  • CVE-2025-68033 - Einfügung sensibler Informationen in gesendete Daten-Schwachstelle in Brecht Custom Related Posts ermöglicht das Abrufen eingebetteter sensibler Daten. Dieses Problem betrifft...

  • CVE-2025-68044 - Autorisierungsumgehung durch benutzergesteuerten Schlüssel-Schwachstelle in Rustaurius Five Star Restaurant Reservations ermöglicht die Ausnutzung falsch konfigurierter...

  • CVE-2025-68547 - Schwachstelle durch fehlende Autorisierung in WPweb Follow My Blog Post ermöglicht die Ausnutzung falsch konfigurierter Zugriffskontroll-Sicherheitsstufen. Dieses Problem betrifft...

  • CVE-2025-68850 - Schwachstelle durch fehlende Autorisierung in Codepeople Sell Downloads ermöglicht die Ausnutzung falsch konfigurierter Zugriffskontroll-Sicherheitsstufen. Dieses Problem betrifft...

  • CVE-2025-68865 - Fehlerhafte Neutralisierung spezieller Elemente in einem SQL-Befehl (SQL-Injection)-Schwachstelle in Infility Infility Global ermöglicht SQL-Injection. Dieses...

  • CVE-2025-69087 - Fehlerhafte Kontrolle des Dateinamens für Include/Require-Anweisung in PHP-Programm (PHP Remote File Inclusion)-Schwachstelle in jwsthemes FreeAgent ermöglicht PHP...

  • CVE-2026-0586 - Eine Schwachstelle wurde im code-projects Online Product Reservation System 1.0 erkannt. Das betroffene Element ist eine unbekannte Funktion der Datei handgunne...

  • CVE-2026-0587 - Ein Sicherheitsfehler wurde in Xinhu Rainrock RockOA bis 2.7.1 entdeckt. Betroffen ist eine unbekannte Funktion der Datei rock_page_gong.php der Komponent...

  • CVE-2026-0588 - Eine Schwachstelle wurde in Xinhu Rainrock RockOA bis 2.7.1 identifiziert. Betroffen von dieser Schwachstelle ist eine unbekannte Funktionalität der Datei rockfun.ph...

  • CVE-2026-0589 - Eine Schwachstelle wurde im code-projects Online Product Reservation System 1.0 gefunden. Betroffen ist eine unbekannte Funktion der Komponente Administration Back...

  • CVE-2026-0590 - Eine Schwachstelle wurde im code-projects Online Product Reservation System 1.0 festgestellt. Das betroffene Element ist eine unbekannte Funktion der Datei /app/ch...

  • CVE-2023-49186 - Fehlerhafte Neutralisierung von Eingaben während der Generierung von Webseiten (XSS oder 'Cross-Site Scripting')-Schwachstelle in KlbTheme Machic Core ermöglicht DOM-basiertes XSS...

  • CVE-2023-50897 - Uneingeschränkter Upload von Dateien mit gefährlichem Typ-Schwachstelle in Meow Apps Media File Renamer ermöglicht die Verwendung bösartiger Dateien. Dieses Problem betrifft Media Fi...

  • CVE-2023-51513 - Fehlerhafte Neutralisierung von Eingaben während der Generierung von Webseiten (XSS oder 'Cross-Site Scripting')-Schwachstelle in INTINITUM FORM Geo Controller ermöglicht DOM-basiertes...

  • CVE-2023-52212 - Cross-Site Request Forgery (CSRF)-Schwachstelle in Automattic WP Job Manager ermöglicht Cross-Site Request Forgery. Dieses Problem betrifft WP Job Manager: von...

  • CVE-2024-23511 - Fehlerhafte Neutralisierung von Eingaben während der Generierung von Webseiten (XSS oder 'Cross-Site Scripting')-Schwachstelle in POSIMYTH The Plus Addons for Elementor Pa...

  • CVE-2025-12511 - Fehlerhafte Neutralisierung von Eingaben während der Generierung von Webseiten (XSS oder 'Cross-Site Scripting')-Schwachstelle in Centreon Infra Monitoring (DSM extention ...

  • CVE-2025-12513 - Fehlerhafte Neutralisierung von Eingaben während der Generierung von Webseiten (XSS oder 'Cross-Site Scripting')-Schwachstelle in Centreon Infra Monitoring (Hosts-Konfiguration...

  • CVE-2025-68280 - Fehlerhafte Einschränkung von XML External Entity Reference-Schwachstelle in Apache SIS.

  • CVE-2024-30461
  • CVE-2024-30516 - Fehlerhafte Validierung der angegebenen Menge in der Eingabe-Schwachstelle in SaasProject Booking Package ermöglicht den Zugriff auf nicht ordnungsgemäß eingeschränkte Funktionalität...

  • CVE-2024-53735 - Fehlerhafte Neutralisierung von Eingaben während der Generierung von Webseiten ('Cross-Site Scripting')-Schwachstelle in Corourke iPhone Webclip Manager ermöglicht gespeichertes XS...

  • CVE-2025-10933 - Eine Integer-Unterlauf-Schwachstelle im Silicon Labs Z-Wave Protocol Controller kann zu Speicherzugriffen außerhalb des zulässigen Bereichs führen.

  • CVE-2025-39484 - Fehlerhafte Neutralisierung spezieller Elemente in einem SQL-Befehl (SQL-Injection)-Schwachstelle in Waituk Entrada ermöglicht SQL-Injection. Dieses Problem betrifft...

  • CVE-2025-39497 - Fehlerhafte Neutralisierung von Eingaben während der Generierung von Webseiten ('Cross-Site Scripting')-Schwachstelle in Dokan Dokan Pro ermöglicht gespeichertes XSS. Dieses Problem betrifft...

  • CVE-2025-39561 - Schwachstelle durch fehlende Autorisierung in Marketing Fire, LLC LoginWP - Pro ermöglicht den Zugriff auf nicht ordnungsgemäß eingeschränkte Funktionalität durch ACLs. Dieses Problem betrifft...

  • CVE-2025-46255 - Schwachstelle durch fehlende Autorisierung in Marketing Fire LLC LoginWP - Pro ermöglicht den Zugriff auf nicht ordnungsgemäß eingeschränkte Funktionalität durch ACLs. Dieses Problem betrifft...

  • CVE-2025-52519 - Ein Problem wurde in der Kamera von Samsung Mobile Processor und Wearable Processor Exynos 1330, 1380, 1480, 2400, 1580 und 2500 entdeckt. Fehlerhafte Validierung...

  • CVE-2025-53344 - Cross-Site Request Forgery (CSRF)-Schwachstelle in ThimPress Thim Core ermöglicht Cross-Site Request Forgery. Dieses Problem betrifft Thim Core: von n/a bis...

  • CVE-2025-57836 - Ein Problem wurde in Samsung Magician 6.3.0 bis 8.3.2 unter Windows entdeckt. Das Installationsprogramm erstellt während der Installation einen temporären Ordner mit schwachen Berechtigungen...

  • CVE-2025-59467 - Eine Cross-Site-Scripting (XSS)-Schwachstelle im UCRM Argentina AFIP invoices Plugin (v1.2.0 und älter) könnte eine Rechteausweitung ermöglichen, wenn ein Admin...

  • CVE-2025-67316 - Ein Problem im realme Internet Browser v.45.13.4.1 ermöglicht es einem entfernten Angreifer, über eine manipulierte Webseite im integrierten HeyTap/ColorO...

  • CVE-2026-21633 - Ein böswilliger Akteur mit Zugang zum angrenzenden Netzwerk könnte durch Ausnutzung einer Schwachstelle im Discovery-Protokoll unbefugten Zugriff auf eine UniFi Protect Kamera erhalten...

  • CVE-2026-21634 - Ein böswilliger Akteur mit Zugang zum angrenzenden Netzwerk könnte den Puffer der UniFi Protect Application (Version 6.1.79 und älter) im Discovery-Protokoll überlaufen lassen...

  • CVE-2026-21635 - Eine unzureichende Zugriffskontrolle könnte es einem böswilligen Akteur in Wi-Fi-Reichweite zur EV Station Lite (v1.5.2 und älter) ermöglichen, die WiFi AutoLink-Funktion an einem...

  • CVE-2025-55204 - muffon ist ein plattformübergreifender Musik-Streaming-Client für den Desktop. Versionen vor 2.3.0 weisen eine One-Click Remote Code Execution (RCE)-Schwachstelle auf....

  • CVE-2025-59156 - Coolify ist ein quelloffenes und selbst hostbares Tool zur Verwaltung von Servern, Anwendungen und Datenbanken. Vor Version 4.0.0-beta.420.7 ermöglicht eine Remote Code Execution...

  • CVE-2025-59157 - Coolify ist ein quelloffenes und selbst hostbares Tool zur Verwaltung von Servern, Anwendungen und Datenbanken. Vor Version 4.0.0-beta.420.7 weist das Git-Repository...

  • CVE-2025-59158 - Coolify ist ein quelloffenes und selbst hostbares Tool zur Verwaltung von Servern, Anwendungen und Datenbanken. Coolify-Versionen vor und einschließlich v4.0.0-bet...

  • CVE-2025-59955 - Coolify ist ein quelloffenes und selbst hostbares Tool zur Verwaltung von Servern, Anwendungen und Datenbanken. Coolify-Versionen vor und einschließlich v4.0.0-bet...

  • CVE-2025-61781 - OpenCTI ist eine quelloffene Plattform zur Verwaltung von Cyber Threat Intelligence-Wissen und Observablen. Vor Version 6.8.1 ermöglicht die GraphQL-Mutation "Wor...

  • CVE-2025-65922 - PLANKA 2.0.0 fehlen die Header X-Frame-Options und CSP frame-ancestors, sodass die Anwendung in bösartige iframes eingebettet werden kann. Obwohl dies keine...

  • CVE-2025-27807 - Ein Problem wurde in Samsung Mobile Processor, Wearable Processor und Modem Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 240...

  • CVE-2025-43706 - Ein Problem wurde in L2 von Samsung Mobile Processor, Wearable Processor und Modem Exynos 980, 990, 850, 1080, 2400, 1580, 9110, W920, W930, Mod...

  • CVE-2025-49495 - Ein Problem wurde im WiFi-Treiber von Samsung Mobile Processor Exynos 1380, 1480, 2400, 1580 entdeckt. Fehlerhafte Handhabung eines NL80211-Vendor-Befehls führt z...

  • CVE-2025-52515 - Ein Problem wurde in der Kamera von Samsung Mobile Processor und Wearable Processor Exynos 1330, 1380, 1480, 2400, 1580, 2500 entdeckt. Eine Race Condition...

  • CVE-2025-52516 - Ein Problem wurde in der Kamera von Samsung Mobile Processor und Wearable Processor Exynos 1330, 1380, 1480, 2400, 1580, 2500 entdeckt. Ein ungültiger Kernel...277. CVE-2025-52517 - Ein Problem wurde in der Kamera von Samsung Mobile Processors und Wearable Processors Exynos 1330, 1380, 1480, 2400, 1580, 2500 entdeckt. Eine Race-Condition i...

  • CVE-2025-53966 - Ein Problem wurde im Samsung Mobile Processor Exynos 1380, 1480, 2400 und 1580 entdeckt. Fehlerhafte Behandlung des NL80211-Vendor-Befehls führt zu einem Puf...

  • CVE-2025-67397 - Ein Problem in Passy v.1.6.3 ermöglicht es einem entfernten authentifizierten Angreifer, beliebige Befehle über eine manipulierte HTTP-Anfrage mit einer spezifischen Payload-Injektion auszuführen...

  • CVE-2025-64419 - Coolify ist ein Open-Source- und selbst-hostbares Tool zur Verwaltung von Servern, Anwendungen und Datenbanken. Vor Version 4.0.0-beta.445 führten Parameter, die...

  • CVE-2025-64420 - Coolify ist ein Open-Source- und selbst-hostbares Tool zur Verwaltung von Servern, Anwendungen und Datenbanken. In Coolify-Versionen vor und einschließlich v4.0.0-...

  • CVE-2025-64421 - Coolify ist ein Open-Source- und selbst-hostbares Tool zur Verwaltung von Servern, Anwendungen und Datenbanken. In Coolify-Versionen bis einschließlich v4.0.0-bet...

  • CVE-2025-67419 - Eine Denial-of-Service (DoS)-Sicherheitslücke in evershop 2.1.0 und früher ermöglicht es nicht authentifizierten Angreifern, die Ressourcen des Anwendungsservers durch...

  • CVE-2025-67427 - Eine Blind Server-Side Request Forgery (SSRF)-Sicherheitslücke in evershop 2.1.0 und früher ermöglicht es nicht authentifizierten Angreifern, den Server zu zwingen, eine...

  • CVE-2025-64422 - Coolify ist ein Open-Source- und selbst-hostbares Tool zur Verwaltung von Servern, Anwendungen und Datenbanken. In Coolify ab Version 4.0.0-beta.434, ...

  • CVE-2025-64423 - Coolify ist ein Open-Source- und selbst-hostbares Tool zur Verwaltung von Servern, Anwendungen und Datenbanken. In Coolify-Versionen bis einschließlich v4.0.0-bet...

  • CVE-2025-64424 - Coolify ist ein Open-Source- und selbst-hostbares Tool zur Verwaltung von Servern, Anwendungen und Datenbanken. In Coolify-Versionen bis einschließlich v4.0.0-bet...

  • CVE-2025-64425 - Coolify ist ein Open-Source- und selbst-hostbares Tool zur Verwaltung von Servern, Anwendungen und Datenbanken. In Coolify-Versionen bis einschließlich v4.0.0-bet...

  • CVE-2026-0605 - Eine Sicherheitslücke wurde in code-projects Online Music Site 1.0 entdeckt. Betroffen von dieser Sicherheitslücke ist eine unbekannte Funktionalität der...

  • CVE-2026-0621 - Die MCP TypeScript SDK von Anthropic in Versionen bis einschließlich 1.25.1 enthält eine Sicherheitslücke durch reguläre Ausdrücke (ReDoS) im UriTemp...

  • CVE-2025-61916 - Spinnaker ist eine Open-Source-Continuous-Delivery-Plattform für mehrere Clouds. Versionen vor 2025.1.6, 2025.2.3 und 2025.3.0 sind anfällig für serverseitige...

  • CVE-2025-65110 - Vega ist eine Visualisierungsgrammatik, ein deklaratives Format zum Erstellen, Speichern und Teilen interaktiver Visualisierungsdesigns. Vor den Versionen 6.1.2 und...

  • CVE-2025-66648 - vega-functions stellt Funktionsimplementierungen für die Vega-Ausdruckssprache bereit. Vor Version 6.1.1 können Websites, die es Benutzern erlauben, nicht vertrauenswürdige...

  • CVE-2025-67732 - Dify ist eine Open-Source-LLM-App-Entwicklungsplattform. Vor Version 1.11.0 wird der API-Schlüssel im Klartext an das Frontend weitergegeben, sodass Nicht-Administratoren...

  • CVE-2025-68428 - jsPDF ist eine Bibliothek zum Generieren von PDFs in JavaScript. Vor Version 4.0.0 kann die Benutzersteuerung des ersten Arguments der loadFile-Methode im node.js-Build...

  • CVE-2025-68436 - Craft ist eine Plattform zur Erstellung digitaler Erlebnisse. In den Versionen 5.0.0-RC1 bis 5.8.20 und 4.0.0-RC1 bis 4.16.16 können authentifizierte Benutzer auf einem Craft...

  • CVE-2025-68437 - Craft ist eine Plattform zur Erstellung digitaler Erlebnisse. In den Versionen 5.0.0-RC1 bis 5.8.20 und 4.0.0-RC1 bis 4.16.16 ist die GraphQL-Aktion save_... des Craft CMS...

  • CVE-2025-68454 - Craft ist eine Plattform zur Erstellung digitaler Erlebnisse. Versionen 5.0.0-RC1 bis 5.8.20 und 4.0.0-RC1 bis 4.16.16 sind anfällig für potenzielle Authentifizierungs...

  • CVE-2025-68455 - Craft ist eine Plattform zur Erstellung digitaler Erlebnisse. Versionen 5.0.0-RC1 bis 5.8.20 und 4.0.0-RC1 bis 4.16.16 sind anfällig für potenzielle Authentifizierungs...

  • CVE-2025-68456 - Craft ist eine Plattform zur Erstellung digitaler Erlebnisse. In den Versionen 5.0.0-RC1 bis 5.8.20 und 3.0.0 bis 4.16.16 können nicht authentifizierte Benutzer eine...

  • CVE-2025-68953 - Frappe ist ein Full-Stack-Webanwendungs-Framework. Versionen 14.99.5 und darunter sowie 15.0.0 bis 15.80.1 enthalten Anfragen, die anfällig für Path-Traversal...

  • CVE-2025-69223 - AIOHTTP ist ein asynchrones HTTP-Client/Server-Framework für asyncio und Python. Versionen 3.13.2 und darunter ermöglichen es, eine Zip-Bombe zur Ausführung eines DoS...

  • CVE-2026-0625 - Mehrere D-Link DSL/DIR/DNS-Geräte enthalten eine Sicherheitslücke durch Authentifizierungsumgehung und falsche Zugriffskontrolle im dnscfg.cgi-Endpunkt, die es ermöglicht...

  • CVE-2025-69224 - AIOHTTP ist ein asynchrones HTTP-Client/Server-Framework für asyncio und Python. Versionen 3.13.2 und darunter des Python-HTTP-Parsers können es einer Anfrage ermöglichen...

  • CVE-2025-69226 - AIOHTTP ist ein asynchrones HTTP-Client/Server-Framework für asyncio und Python. Versionen 3.13.2 und darunter ermöglichen es einem Angreifer, die Existenz...

  • CVE-2026-0606 - Eine Sicherheitslücke wurde in code-projects Online Music Site 1.0 entdeckt. Betroffen von diesem Problem ist eine unbekannte Funktionalität der Datei /FrontEnd/Albums...

  • CVE-2025-69225 - AIOHTTP ist ein asynchrones HTTP-Client/Server-Framework für asyncio und Python. Versionen 3.13.2 und darunter enthalten eine Parserlogik, die nicht-ASCII-Zeichen...

  • CVE-2025-69227 - AIOHTTP ist ein asynchrones HTTP-Client/Server-Framework für asyncio und Python. Versionen 3.13.2 und darunter ermöglichen eine Endlosschleife beim Zuweisen...

  • CVE-2025-69228 - AIOHTTP ist ein asynchrones HTTP-Client/Server-Framework für asyncio und Python. Versionen 3.13.2 und darunter ermöglichen es, eine Anfrage so zu erstellen, dass...

  • CVE-2025-69229 - AIOHTTP ist ein asynchrones HTTP-Client/Server-Framework für asyncio und Python. In Versionen 3.13.2 und darunter kann die Verarbeitung von chunked-Nachrichten zu einer...

  • CVE-2025-69230 - AIOHTTP ist ein asynchrones HTTP-Client/Server-Framework für asyncio und Python. In Versionen 3.13.2 und darunter kann das Lesen mehrerer ungültiger Cookies zu einer...

  • CVE-2026-0607 - Ein Fehler wurde in code-projects Online Music Site 1.0 gefunden. Dies betrifft einen unbekannten Teil der Datei /Administrator/PHP/AdminViewSongs.php. Die Ausführung...

  • CVE-2026-21439 - badkeys ist ein Tool und eine Bibliothek zur Überprüfung kryptografischer öffentlicher Schlüssel auf bekannte Sicherheitslücken. In Versionen 0.0.15 und darunter kann ein Angreifer...

  • CVE-2025-15444 - Das Modul Crypt::Sodium::XS in Versionen vor 0.000042 für Perl enthält eine anfällige Version von libsodium

  • CVE-2025-20780 - Im Display kann es aufgrund von Use-After-Free zu Speicherkorruption kommen. Dies könnte zu einer lokalen Rechteausweitung führen, wenn ein böswilliger Akteur bereits...

  • CVE-2025-20781 - Im Display kann es aufgrund von Use-After-Free zu Speicherkorruption kommen. Dies könnte zu einer lokalen Rechteausweitung führen, wenn ein böswilliger Akteur bereits...

  • CVE-2025-20782 - Im Display kann es aufgrund einer fehlenden Bereichsprüfung zu einem Schreibzugriff außerhalb der Grenzen kommen. Dies könnte zu einer lokalen Rechteausweitung führen, wenn ein böswilliger Akteur...

  • CVE-2025-20783 - Im Display kann es aufgrund einer fehlenden Bereichsprüfung zu einem Schreibzugriff außerhalb der Grenzen kommen. Dies könnte zu einer lokalen Rechteausweitung führen, wenn ein böswilliger Akteur...

  • CVE-2025-20784 - Im Display kann es aufgrund nicht initialisierter Daten zu Speicherkorruption kommen. Dies könnte zu einer lokalen Rechteausweitung führen, wenn ein böswilliger Akteur bereits...

  • CVE-2025-20785 - Im Display kann es aufgrund von Use-After-Free zu Speicherkorruption kommen. Dies könnte zu einer lokalen Rechteausweitung führen, wenn ein böswilliger Akteur bereits...

  • CVE-2025-20786 - Im Display kann es aufgrund von Use-After-Free zu Speicherkorruption kommen. Dies könnte zu einer lokalen Rechteausweitung führen, wenn ein böswilliger Akteur bereits...

  • CVE-2025-20787 - Im Display kann es aufgrund von Use-After-Free zu Speicherkorruption kommen. Dies könnte zu einer lokalen Rechteausweitung führen, wenn ein böswilliger Akteur bereits...

  • CVE-2025-20793 - Im Modem kann es aufgrund einer fehlerhaften Fehlerbehandlung zu einem Systemabsturz kommen. Dies könnte zu einem entfernten Denial-of-Service führen, wenn ein UE eine Verbindung zu einem...

  • CVE-2025-20794 - Im Modem kann es aufgrund einer fehlerhaften Eingabevalidierung zu einem Systemabsturz kommen. Dies könnte zu einem entfernten Denial-of-Service führen, wenn ein UE eine Verbindung zu einem...

  • CVE-2025-20795 - In KeyInstall kann es aufgrund einer fehlenden Bereichsprüfung zu einem Schreibzugriff außerhalb der Grenzen kommen. Dies könnte zu einer lokalen Rechteausweitung führen, wenn ein böswilliger...

  • CVE-2025-20796 - In imgsys kann es aufgrund einer fehlerhaften Eingabevalidierung zu einem Schreibzugriff außerhalb der Grenzen kommen. Dies könnte zu einer lokalen Rechteausweitung führen, wenn ein böswilliger Akteur...

  • CVE-2025-20797 - Im Akku kann es aufgrund einer fehlenden Bereichsprüfung zu einem Schreibzugriff außerhalb der Grenzen kommen. Dies könnte zu einer lokalen Rechteausweitung führen, wenn ein böswilliger Akteur...

  • CVE-2025-20798 - Im Akku kann es aufgrund einer fehlenden Bereichsprüfung zu einem Schreibzugriff außerhalb der Grenzen kommen. Dies könnte zu einer lokalen Rechteausweitung führen, wenn ein böswilliger Akteur...

  • CVE-2025-20799 - In c2ps kann es aufgrund von Use-After-Free zu Speicherkorruption kommen. Dies könnte zu einer lokalen Rechteausweitung führen, wenn ein böswilliger Akteur bereits...

  • CVE-2025-20800 - In mminfra kann es aufgrund einer fehlenden Bereichsprüfung zu einem Schreibzugriff außerhalb der Grenzen kommen. Dies könnte zu einer lokalen Rechteausweitung führen, wenn ein böswilliger Akteur...

  • CVE-2025-20801 - In seninf kann es aufgrund einer Race-Condition zu Speicherkorruption kommen. Dies könnte zu einer lokalen Rechteausweitung führen, wenn ein böswilliger Akteur bereits...

  • CVE-2025-20802 - In geniezone kann es aufgrund von Use-After-Free zu Speicherkorruption kommen. Dies könnte zu einer lokalen Rechteausweitung führen, wenn ein böswilliger Akteur bereits...

  • CVE-2025-20803 - In dpe kann es aufgrund eines Integer-Überlaufs zu Speicherkorruption kommen. Dies könnte zu einer lokalen Rechteausweitung führen, wenn ein böswilliger Akteur bereits...

  • CVE-2025-20804 - In dpe kann es aufgrund von Use-After-Free zu Speicherkorruption kommen. Dies könnte zu einer lokalen Rechteausweitung führen, wenn ein böswilliger Akteur bereits...

  • CVE-2025-20805 - In dpe kann es aufgrund von Use-After-Free zu Speicherkorruption kommen. Dies könnte zu einer lokalen Rechteausweitung führen, wenn ein böswilliger Akteur bereits...

  • CVE-2025-20806 - In dpe kann es aufgrund von Use-After-Free zu Speicherkorruption kommen. Dies könnte zu einer lokalen Rechteausweitung führen, wenn ein böswilliger Akteur bereits...

  • CVE-2025-20807 - In dpe kann es aufgrund eines Integer-Überlaufs zu einem Schreibzugriff außerhalb der Grenzen kommen. Dies könnte zu einer lokalen Rechteausweitung führen, wenn ein böswilliger Akteur bereits...

  • CVE-2026-21673 - iccDEV bietet eine Reihe von Bibliotheken und Tools für die Arbeit mit ICC-Farbmanagementprofilen. Versionen 2.3.1 und darunter haben Überläufe und Unterläufe in...

  • CVE-2026-21674 - iccDEV bietet eine Reihe von Bibliotheken und Tools für die Arbeit mit ICC-Farbmanagementprofilen. Versionen 2.3.1 und darunter enthalten eine Speicherleck-Sicherheitslücke...

  • CVE-2026-21675 - iccDEV bietet eine Reihe von Bibliotheken und Tools für die Arbeit mit ICC-Farbmanagementprofilen. Versionen 2.3.1 und darunter enthalten eine Use-After-Free-Sicherheitslücke...

  • CVE-2025-12793 - Eine Sicherheitslücke durch unkontrollierten DLL-Ladepfad besteht in AsusSoftwareManagerAgent. Ein lokaler Angreifer kann die Anwendung beeinflussen, eine DLL von einem...

  • CVE-2025-11370 - Das Popup and Slider Builder by Depicter – Add Email collecting Popup, Popup Modal, Coupon Popup, Image Slider, Carousel Slider, Post Slider Carousel...

  • CVE-2025-11723 - Das Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin für WordPress ist anfällig für die Offenlegung sensibler Informationen in...

  • CVE-2025-13409 - Das Plugin Form Vibes – Database Manager for Forms für WordPress ist in allen Versionen bis einschließlich anfällig für SQL-Injection über den Parameter 'params'...

  • CVE-2025-13652 - Das CBX Bookmark & Favorite Plugin für WordPress ist in allen Versionen bis einschließlich anfällig für generische SQL-Injection über den Parameter 'orderby'...

  • CVE-2025-13746 - Das ForumWP – Forum & Discussion Board Plugin für WordPress ist in allen Versionen bis einschließlich anfällig für gespeicherte Cross-Site-Scripting über den Anzeigenamen des Benutzers...

  • CVE-2025-14034 - Das ilGhera Support System for WooCommerce Plugin für WordPress ist anfällig für unbefugte Änderungen und Datenverlust aufgrund einer fehlenden Berechtigungsprüfung...

  • CVE-2025-14153 - Das Page Expire Popup/Redirection for WordPress Plugin für WordPress ist in allen Versionen bis einschließlich anfällig für zeitbasierte SQL-Injection über das Shortcode-Attribut 'id'...

  • CVE-2026-0604 - Das FastDup – Fastest WordPress Migration & Duplicator Plugin für WordPress ist in allen Versionen bis einschließlich 2.7 anfällig für Path Traversal...

  • CVE-2026-21485 - iccDEV bietet eine Reihe von Bibliotheken und Tools für die Arbeit mit ICC-Farbmanagementprofilen. Versionen 2.3.1.1 und darunter sind anfällig für undefiniertes Verhalten...

  • CVE-2026-21486 - iccDEV bietet eine Reihe von Bibliotheken und Tools für die Arbeit mit ICC-Farbmanagementprofilen. Versionen 2.3.1.1 und darunter enthalten Use-After-Free, Heap-b...

  • CVE-2026-21487 - iccDEV bietet eine Reihe von Bibliotheken und Tools für die Arbeit mit ICC-Farbmanagementprofilen. Versionen 2.3.1.1 und darunter haben einen Out-of-bounds Read, Use...

  • CVE-2026-21676 - iccDEV bietet eine Reihe von Bibliotheken und Tools für die Arbeit mit ICC-Farbmanagementprofilen. Versionen 2.3.1 und darunter haben einen Heap-basierten Pufferüberlauf...

  • CVE-2026-21677 - iccDEV bietet eine Reihe von Bibliotheken und Tools für die Arbeit mit ICC-Farbmanagementprofilen. Versionen 2.3.1 und darunter haben undefiniertes Verhalten in seiner...

  • CVE-2025-14120 - Das URL Image Importer Plugin für WordPress ist in allen Versionen bis einschließlich 1. anfällig für gespeicherte Cross-Site-Scripting über SVG-Datei-Uploads...

  • CVE-2025-14438 - Das Xagio SEO – AI Powered SEO Plugin für WordPress ist in allen Versionen bis einschließlich 7.1.0.30 anfällig für Server-Side Request Forgery über...

  • CVE-2025-14441 - Das Popupkit Plugin für WordPress ist anfällig für das Löschen beliebiger Abonnentendaten aufgrund fehlender Autorisierung auf der DELETE /subscribers REST A...368. CVE-2025-14996 - Das Plugin "AS Password Field In Default Registration Form" für WordPress ist in allen Versionen bis ... anfällig für Privilegieneskalation durch Kontolibernahme.

  • CVE-2025-14997 - Das Plugin "BuddyPress Xprofile Custom Field Types" für WordPress ist aufgrund unzureichender Dateipfadvalidierung anfällig für beliebiges Löschen von Dateien in ...

  • CVE-2025-15001 - Das Plugin "FS Registration Password" für WordPress ist in allen Versionen bis einschließlich 1.0... anfällig für Privilegieneskalation durch Kontolibernahme.

  • CVE-2025-13215 - Das Plugin "Shortcodes and extra features for Phlox theme" für WordPress ist in allen Versionen bis einschließlich 2.1... anfällig für Informationspreisgabe.

  • CVE-2025-4776 - Das Theme "Phlox" für WordPress ist in allen Versionen bis einschließlich ... anfällig für gespeichertes Cross-Site-Scripting über das HTML-Attribut data-caption.

  • CVE-2026-21411 - In den OpenBlocks-Serien vor FW5.0.8 besteht ein Problem mit der Authentifizierungsumgehung, das es einem Angreifer ermöglichen kann, die Administratorauthentifizierung zu umgehen ...

  • CVE-2025-12067 - Das Plugin "Table Field Add-on for ACF and SCF" für WordPress ist in allen Versionen bis ... anfällig für gespeichertes Cross-Site-Scripting über den Tabellenzelleninhalt.

  • CVE-2025-13812 - Das Plugin "GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress" für WordPress ist anfällig für unbefugten Zugriff ...

  • CVE-2025-14371 - Das Plugin "Tag, Category, and Taxonomy Manager – AI Autotagger with OpenAI" für WordPress ist anfällig für unbefugte Änderung von Daten aufgrund einer fehlenden ...

  • CVE-2025-13766 - Das Plugin "MasterStudy LMS WordPress Plugin – for Online Courses and Education" für WordPress ist anfällig für unbefugte Änderung und Löschung von ...

  • CVE-2025-13964 - Das Plugin "LearnPress – WordPress LMS Plugin" für WordPress ist anfällig für unbefugte Änderung von Daten aufgrund einer fehlenden Berechtigungsprüfung in ...

  • CVE-2025-5919 - Das Plugin "Appointment Booking and Scheduling Calendar Plugin – WP Timetics" für WordPress ist anfällig für unbefugten Zugriff und Änderung von Daten ...

  • CVE-2025-9294 - Das Plugin "Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker" für WordPress ist anfällig für unbefugten Datenverlust aufgrund einer fehlenden ...

  • CVE-2025-14552 - Das Plugin "MediaPress" für WordPress ist in allen Versionen bis einschließlich ... anfällig für gespeichertes Cross-Site-Scripting über den Shortcode mpp-uploader des Plugins.

  • CVE-2025-9318 - Das Plugin "Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker" für WordPress ist anfällig für zeitbasierte SQL-Injection über den Parameter is_linking ...

  • CVE-2025-9637 - Das Plugin "Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker" für WordPress ist anfällig für unbefugten Zugriff und Änderung von Daten aufgrund ...

  • CVE-2026-21488 - iccDEV stellt eine Reihe von Bibliotheken und Werkzeugen für die Arbeit mit ICC-Farbmanagementprofilen bereit. Versionen 2.3.1.1 und darunter sind anfällig für Out-of-bounds...

  • CVE-2026-21489 - iccDEV stellt eine Reihe von Bibliotheken und Werkzeugen für die Arbeit mit ICC-Farbmanagementprofilen bereit. Versionen 2.3.1.1 und darunter weisen Out-of-bounds Read und In... auf.

  • CVE-2025-14026 - Forcepoint One DLP Client, Version 23.04.5642 (und möglicherweise neuere Versionen), enthält eine eingeschränkte Version von Python 2.5.4, die die Verwendung der ct... verhindert.

  • CVE-2025-46696 - Dell Secure Connect Gateway (SCG) 5.0 Appliance and Application, Version(en) 5.26 bis 5.30, enthält/enthalten eine Ausführung mit unnötigen Privilegien...

  • CVE-2026-21493 - iccDEV stellt eine Reihe von Bibliotheken und Werkzeugen für die Arbeit mit ICC-Farbmanagementprofilen bereit. Versionen 2.3.1.1 und darunter sind anfällig für Type Confusion...

  • CVE-2020-36905 - FIBARO System Home Center 5.021 enthält eine Schwachstelle zur Remote-Dateieinbindung in der undokumentierten Proxy-API, die es Angreifern ermöglicht, beliebige ... einzuschleusen.

  • CVE-2020-36906 - P5 FNIP-8x16A FNIP-4xSH 1.0.20 enthält eine Cross-Site-Request-Forgery-Schwachstelle, die es Angreifern ermöglicht, administrative Aktionen ohne Benutzer... durchzuführen.

  • CVE-2020-36907 - Aerohive HiveOS enthält eine Denial-of-Service-Schwachstelle in der NetConfig-Benutzeroberfläche, die es nicht authentifizierten Angreifern ermöglicht, die Weboberfläche unbrauchbar zu machen...

  • CVE-2020-36908 - SnapGear Management Console SG560 Version 3.1.5 enthält eine Cross-Site-Request-Forgery-Schwachstelle, die es Angreifern ermöglicht, administrative Aktionen ohne ... durchzuführen.

  • CVE-2020-36909 - SnapGear Management Console SG560 3.1.5 enthält eine Schwachstelle zur Dateimanipulation, die es authentifizierten Benutzern ermöglicht, Dateien unter Verwendung von ... zu lesen, zu schreiben und zu löschen.

  • CVE-2020-36910 - Cayin Signage Media Player 3.0 enthält eine authentifizierte Remote-Befehlseinschleusungsschwachstelle in den Seiten system.cgi und wizard_system.cgi. Angreifer können ...

  • CVE-2020-36912 - Plexus anblick Digital Signage Management 3.1.13 enthält eine Offen-Weiterleitungsschwachstelle im Skript 'PantallaLogin', die es Angreifern ermöglicht, ...

  • CVE-2020-36913 - All-Dynamics Software enlogic:show 2.0.2 enthält eine Sitzungsfixierungsschwachstelle, die es Angreifern ermöglicht, während ... eine vordefinierte PHP-Sitzungskennung festzulegen.

  • CVE-2020-36914 - QiHang Media Web Digital Signage 3.0.9 enthält eine Schwachstelle zur Preisgabe sensibler Informationen, die es entfernten Angreifern ermöglicht, die Benutzerauthentifizierung ... abzufangen.

  • CVE-2020-36915 - Adtec Digital SignEdje Digital Signage Player v2.08.28 enthält mehrere hartcodierte Standardanmeldeinformationen, die nicht authentifizierten Remote-Zugriff auf die Web... ermöglichen.

  • CVE-2020-36916 - TDM Digital Signage PC Player 4.1.0.4 enthält eine Schwachstelle zur Erhöhung von Berechtigungen, die es authentifizierten Benutzern ermöglicht, ausführbare Dateien zu ändern. Angreifer...

  • CVE-2020-36917 - iDS6 DSSPro Digital Signage System 6.2 enthält eine Schwachstelle zur Preisgabe sensibler Informationen, die es entfernten Angreifern ermöglicht, die Authentifizierung ... abzufangen.

  • CVE-2020-36918 - iDS6 DSSPro Digital Signage System 6.2 enthält eine Cross-Site-Request-Forgery-Schwachstelle, die es Angreifern ermöglicht, administrative Aktionen ohne ... durchzuführen.

  • CVE-2020-36920 - iDS6 DSSPro Digital Signage System 6.2 enthält eine Schwachstelle zur unsachgemäßen Zugriffskontrolle, die es authentifizierten Benutzern ermöglicht, Berechtigungen durch ... zu erhöhen.

  • CVE-2020-36921 - RED-V Super Digital Signage System 5.1.1 enthält eine Informationspreisgabeschwachstelle, die es nicht authentifizierten Angreifern ermöglicht, auf sensible Web... zuzugreifen.

  • CVE-2020-36922 - Sony BRAVIA Digital Signage 1.7.8 enthält eine Informationspreisgabeschwachstelle, die es nicht authentifizierten Angreifern ermöglicht, auf sensible Systemdetails... zuzugreifen.

  • CVE-2020-36923 - Sony BRAVIA Digital Signage 1.7.8 enthält eine Schwachstelle durch unsicheren direkten Objektverweis, die es Angreifern ermöglicht, Autorisierungskontrollen zu umgehen. Angreifer...

  • CVE-2020-36924 - Sony BRAVIA Digital Signage 1.7.8 enthält eine Schwachstelle zur Remote-Dateieinbindung, die es Angreifern ermöglicht, beliebige Client-seitige Skripte über ... einzuschleusen.

  • CVE-2020-36925 - Arteco Web Client DVR/NVR enthält eine Sitzungsentführungsschwachstelle mit unzureichender Komplexität der Sitzungs-ID, die es entfernten Angreifern ermöglicht, die Authentifizierung zu umgehen...

  • CVE-2025-14979 - AirVPN Eddie unter MacOS enthält einen unsicheren XPC-Dienst, der es lokalen, nicht privilegierten Benutzern ermöglicht, ihre Berechtigungen auf Root zu erhöhen. Dies betrifft Eddie...

  • CVE-2025-59379 - DwyerOmega Isensix Advanced Remote Monitoring System (ARMS) 1.5.7 ermöglicht es einem Angreifer, sensible Informationen aus der zugrunde liegenden SQL-Datenbank abzurufen...

  • CVE-2025-60262 - Ein Problem im H3C M102G HM1A0V200R010 Wireless Controller und im BA1500L SWBA1A0V100R006 Wireless Access Point; es liegt eine Fehlkonfigurationsschwachstelle vor, die...

  • CVE-2025-65212 - Ein Problem wurde in NJHYST HY511 POE core vor 2.1 und Plugins vor 0.1 entdeckt. Die Schwachstelle beruht auf unzureichender Cookie-Überprüfung des Geräts...

  • CVE-2026-0640 - Eine Schwachstelle wurde in Tenda AC23 16.03.07.52 identifiziert. Dies betrifft die Funktion sscanf der Datei /goform/PowerSaveSet. Die Ausführung einer Manipulation ...

  • CVE-2024-30547 - Schwachstelle zur unzureichenden Neutralisierung von Eingaben während der Generierung von Webseiten (XSS oder 'Cross-Site-Scripting') in Shazdeh Header Image Slider header-image-...

  • CVE-2024-31088 - Schwachstelle zur unzureichenden Neutralisierung von Eingaben während der Generierung von Webseiten (XSS oder 'Cross-Site-Scripting') in WPShop.Ru AdsPlace'r – Ad Manager, Insert...

  • CVE-2025-36589 - Dell Unisphere for PowerMax, Version(en) 9.2.4.x, enthält/enthalten eine Schwachstelle zur unsachgemäßen Einschränkung von XML-External-Entity-Referenzen. Ein niedrig privilegierter Angreifer...

  • CVE-2025-39477 - Schwachstelle zur fehlenden Autorisierung in Sfwebservice InWave Jobs ermöglicht die Ausnutzung falsch konfigurierter Zugriffskontroll-Sicherheitsstufen. Dies betrifft ...

  • CVE-2025-47553 - Schwachstelle zur Deserialisierung nicht vertrauenswürdiger Daten in Digital zoom studio DZS Video Gallery ermöglicht Objekteinschleusung. Dies betrifft DZS Video Gallery:...

  • CVE-2025-60534 - Blue Access Cobalt v02.000.195 leidet unter einer Schwachstelle zur Authentifizierungsumgehung, die es einem Angreifer ermöglicht, selektiv Anfragen zu proxen, um...

  • CVE-2025-63082 - Fehlende Eingabefilterung führt zu einem XSS-Vektor im HTML-Filtercode im Zusammenhang mit Daten-URLs in img-Tags.

  • CVE-2025-63083 - Fehlendes Escaping der Ausgabe führt zu einem XSS-Vektor im Pagebreak-Plugin.

  • CVE-2025-69083 - Schwachstelle zur unsachgemäßen Kontrolle des Dateinamens für Include/Require-Anweisungen in PHP-Programmen ('PHP Remote File Inclusion') in Elated-Themes Frappé ermöglicht PHP...

  • CVE-2025-69084 - Schwachstelle zur unzureichenden Neutralisierung von Eingaben während der Generierung von Webseiten ('Cross-Site-Scripting') in GT3 themes Photo Gallery ermöglicht Reflektiertes XSS. Dies...

  • CVE-2025-69085 - Schwachstelle zur unzureichenden Neutralisierung von Eingaben während der Generierung von Webseiten ('Cross-Site-Scripting') in e-plugins JobBank ermöglicht Reflektiertes XSS. Dies...

  • CVE-2025-69086 - Schwachstelle zur unsachgemäßen Kontrolle des Dateinamens für Include/Require-Anweisungen in PHP-Programmen ('PHP Remote File Inclusion') in Jwsthemes Issabella ermöglicht PHP...

  • CVE-2025-69327 - Schwachstelle zur fehlenden Autorisierung in magepeopleteam Car Rental Manager car-rental-manager ermöglicht die Ausnutzung falsch konfigurierter Zugriffskontroll-Sicherheitsstufen...

  • CVE-2025-69331 - Schwachstelle zur fehlenden Autorisierung in Jeroen Schmit Theater for WordPress theatre ermöglicht die Ausnutzung falsch konfigurierter Zugriffskontroll-Sicherheitsstufen...

  • CVE-2025-69334 - Schwachstelle zur unzureichenden Neutralisierung von Eingaben während der Generierung von Webseiten ('Cross-Site-Scripting') in WPFactory Wishlist for WooCommerce wish-list-for...

  • CVE-2025-69335 - Schwachstelle zur unzureichenden Neutralisierung von Eingaben während der Generierung von Webseiten ('Cross-Site-Scripting') in Themepoints Team Showcase team-showcase ermöglicht S...

  • CVE-2025-69336 - Schwachstelle zur fehlenden Autorisierung in bdthemes Ultimate Store Kit Elementor Addons ultimate-store-kit ermöglicht die Ausnutzung falsch konfigurierter Zugriffskontroll...

  • CVE-2025-69341 - Schwachstelle zur fehlenden Autorisierung in BuddhaThemes WeDesignTech Ultimate Booking Addon wedesigntech-ultimate-booking-addon ermöglicht die Ausnutzung falsch konfigurierter...

  • CVE-2025-69342 - Schwachstelle zur unsachgemäßen Kontrolle des Dateinamens für Include/Require-Anweisungen in PHP-Programmen ('PHP Remote File Inclusion') in VanKarWai Calafate calafate ermöglicht...

  • CVE-2025-69345 - Schwachstelle zur fehlenden Autorisierung in BoldGrid Post and Page Builder by BoldGrid post-and-page-builder ermöglicht die Ausnutzung falsch konfigurierter Zugriffskontroll...

  • CVE-2025-69346 - Schwachstelle zur fehlenden Autorisierung in WPCenter AffiliateX affiliatex ermöglicht die Ausnutzung falsch konfigurierter Zugriffskontroll-Sicherheitsstufen. Dies betrifft...

  • CVE-2025-69348 - Schwachstelle zur fehlenden Autorisierung in CoolHappy The Events Calendar Countdown Addon countdown-for-the-events-calendar ermöglicht die Ausnutzung falsch konfigurierter Zugriffskontroll...

  • CVE-2025-69349 - Schwachstelle zur fehlenden Autorisierung in Fahad Mahmood RSS Feed Widget rss-feed-widget ermöglicht die Ausnutzung falsch konfigurierter Zugriffskontroll-Sicherheitsstufen...

  • CVE-2025-69350 - Schwachstelle zur unzureichenden Neutralisierung von Eingaben während der Generierung von Webseiten ('Cross-Site-Scripting') in Themepoints Accordion accordions-wp ermöglicht gespeichertes...

  • CVE-2025-69351 - Schwachstelle zur unzureichenden Neutralisierung spezieller Elemente, die in einem SQL-Befehl verwendet werden ('SQL-Injection') in Shahjahan Jewel Ninja Tables ninja-tables ermöglicht...

  • CVE-2025-69352 - Schwachstelle zur fehlenden Autorisierung in StellarWP The Events Calendar the-events-calendar ermöglicht die Ausnutzung falsch konfigurierter Zugriffskontroll-Sicherheitsstufen...

  • CVE-2025-69353 - Schwachstelle zur fehlenden Autorisierung in Proxy & VPN Blocker proxy-vpn-blocker ermöglicht die Ausnutzung falsch konfigurierter Zugriffskontroll...

  • CVE-2025-69354 - Schwachstelle zur fehlenden Autorisierung in BBR Plugins Better Business Reviews better-business-reviews ermöglicht die Ausnutzung falsch konfigurierter Zugriffskontroll...

  • CVE-2025-69355 - Schwachstelle zur fehlenden Autorisierung in Tickera Tickera tickera-event-ticketing-system ermöglicht die Ausnutzung falsch konfigurierter Zugriffskontroll-Sicherheitsstufen...

  • CVE-2025-69356 - Schwachstelle zur unsachgemäßen Kontrolle des Dateinamens für Include/Require-Anweisungen in PHP-Programmen ('PHP Remote File Inclusion') in CodexThemes TheGem Theme Elementor...

  • CVE-2025-69357 - Schwachstelle zur unzureichenden Neutralisierung von Eingaben während der Generierung von Webseiten ('Cross-Site-Scripting') in CodexThemes TheGem Theme Elements (für Elementor)...

  • CVE-2025-69359 - Schwachstelle zur fehlenden Autorisierung in WPFunnels Creator LMS creatorlms ermöglicht die Ausnutzung falsch konfigurierter Zugriffskontroll-Sicherheitsstufen. Dies betrifft...

  • CVE-2025-69360 - Schwachstelle zur unzureichenden Neutralisierung von Eingaben während der Generierung von Webseiten ('Cross-Site-Scripting') in CodexThemes TheGem Theme Elements (für WPBakery)...

  • CVE-2025-69361 - Schwachstelle zur fehlenden Autorisierung in PublishPress Post Expirator post-expirator ermöglicht die Ausnutzung falsch konfigurierter Zugriffskontroll-Sicherheitsstufen...

  • CVE-2025-69362 - Schwachstelle zur unzureichenden Neutralisierung von Eingaben während der Generierung von Webseiten ('Cross-Site-Scripting') in POSIMYTH UiChemy uichemy ermöglicht gespeichertes XSS. Dies...

  • CVE-2025-69363 - Schwachstelle zur fehlenden Autorisierung in CyberChimps Responsive Addons for Elementor responsive-addons-for-elementor ermöglicht die Ausnutzung falsch konfigurierter Zugriffskontroll...

  • CVE-2025-69364 - Schwachstelle zur fehlenden Autorisierung in Cloudways Breeze breeze ermöglicht die Ausnutzung falsch konfigurierter Zugriffskontroll-Sicherheitsstufen. Dies betrifft...

  • CVE-2025-14942 - Die Schlüsselaustausch-Zustandsmaschine von wolfSSH kann manipuliert werden, um das Passwort des Clients im Klartext preiszugeben, den Client dazu zu bringen, eine gefälschte Signatur zu senden oder...

  • CVE-2025-15382 - Eine Heap-basierte Pufferüberlese-Schwachstelle besteht in der Funktion wolfSSH_CleanPath() von wolfSSH. Ein authentifizierter entfernter Angreifer kann das Problem über ... auslösen.

  • CVE-2025-32304 - Schwachstelle zur unsachgemäßen Kontrolle des Dateinamens für Include/Require-Anweisungen in PHP-Programmen ('PHP Remote File Inclusion') in Mojoomla WPCHURCH ermöglicht PHP...

  • CVE-2026-0641 - Eine Sicherheitsschwachstelle wurde in TOTOLINK WA300 5.2cu.7112_B20190227 entdeckt. Diese Schwachstelle betrifft die Funktion sub_401510 der Datei cste...

  • CVE-2026-21490 - iccDEV stellt eine Reihe von Bibliotheken und Werkzeugen bereit, die die Interaktion, Manipulation und Anwendung von ICC-Farbmanagementprofilen (International Color Consortium) ermöglichen...

  • CVE-2026-21491 - iccDEV stellt eine Reihe von Bibliotheken und Werkzeugen bereit, die die Interaktion, Manipulation und Anwendung von ICC-Farbmanagementprofilen (International Color Consortium) ermöglichen...

  • CVE-2026-21494 - iccDEV stellt eine Reihe von Bibliotheken und Werkzeugen bereit, die die Interaktion, Manipulation und Anwendung von ICC-Farbmanagementprofilen (International Color Consortium) ermöglichen...

  • CVE-2025-7048 - Auf betroffenen Plattformen, die Arista EOS mit MACsec-Konfiguration ausführen, kann ein speziell präpariertes Paket dazu führen, dass der MACsec-Prozess unerwartet beendet wird....

  • CVE-2025-13744 - Eine Schwachstelle zur unsachgemäßen Neutralisierung von Eingaben während der Generierung von Webseiten wurde in GitHub Enterprise Server identifiziert, die es einem Angreifer ermöglichte, kontrollierte...

  • CVE-2025-29004 - Schwachstelle zur falschen Berechtigungszuweisung in AA-Team Premium Age Verification / Restriction for WordPress, AA-Team Responsive Coming Soon Landing P...460. CVE-2025-30631 - Unzureichende Neutralisierung von Eingaben bei der Generierung von Webseiten (Cross-Site-Scripting)-Schwachstelle in AA-Team Woocommerce Sales Funnel Builder, AA-Tea...

  • CVE-2025-30996 - Unbeschränkter Upload von Dateien mit gefährlichem Typ in Themify Themify Sidepane WordPress Theme, Themify Themify Newsy, Themify Themify Folo...

  • CVE-2026-21492 - iccDEV bietet eine Reihe von Bibliotheken und Werkzeugen, die die Interaktion, Manipulation und Anwendung von International Color Consortium (ICC)-Far...

  • CVE-2025-14596 - Schwachstelle durch unkontrolliertes Suchpfadelement im Altera Quartus Prime Pro

  • CVE-2025-12648 - Das WP-Members Membership Plugin für WordPress ist in Versionen bis einschließlich 3.5.4.4 anfällig für unbefugten Dateizugriff. Dies liegt an Speicher...

  • CVE-2025-12958 - Das Rankology SEO and Analytics Tool-Plugin für WordPress ist anfällig für unbefugte Datenänderung aufgrund einer falschen Berechtigungsprüfung auf...

  • CVE-2025-13369 - Das Premmerce WooCommerce Customers Manager-Plugin für WordPress ist anfällig für Reflektiertes Cross-Site-Scripting über die Parameter 'money_spent_from', 'money_sp...

  • CVE-2025-13371 - Das MoneySpace-Plugin für WordPress ist in allen Versionen bis einschließlich 2.13.9 anfällig für Offenlegung sensibler Informationen. Dies liegt an der...

  • CVE-2025-13418 - Das Responsive Pricing Table-Plugin für WordPress ist in allen Versionen bis einschließlich ... anfällig für Gespeichertes Cross-Site-Scripting über den Parameter 'plan_icons'.

  • CVE-2025-13419 - Das Guest posting / Frontend Posting / Front Editor – WP Front User Submit-Plugin für WordPress ist anfällig für unbefugte Datenänderung aufgrund...

  • CVE-2025-13493 - Das Latest Registered Users-Plugin für WordPress ist in allen Versionen bis einschließlich 1.4 anfällig für unbefugten Export von Benutzerdaten. Dies liegt...

  • CVE-2025-13496 - Das Moosend Landing Pages-Plugin für WordPress ist anfällig für unbefugte Datenänderung aufgrund einer fehlenden Berechtigungsprüfung auf moosend_lan...

  • CVE-2025-13497 - Das Recras WordPress-Plugin für WordPress ist in allen Versionen bis einschließlich ... anfällig für Gespeichertes Cross-Site-Scripting über das 'recrasname'-Shortcode-Attribut.

  • CVE-2025-13519 - Das SVG Map Plugin-Plugin für WordPress ist in allen Versionen bis einschließlich 1.0.0 anfällig für Cross-Site-Request-Forgery. Dies liegt an fehlendem...

  • CVE-2025-13520 - Das MTCaptcha WordPress Plugin für WordPress ist in allen Versionen bis einschließlich 2.7.2 anfällig für Cross-Site-Request-Forgery. Dies liegt an...

  • CVE-2025-13521 - Das WP Status Notifier-Plugin für WordPress ist in allen Versionen bis einschließlich 1.0 anfällig für Cross-Site-Request-Forgery. Dies liegt an fehlendem...

  • CVE-2025-13527 - Das xShare-Plugin für WordPress ist in allen Versionen bis einschließlich 1.0.1 anfällig für Cross-Site-Request-Forgery. Dies liegt an fehlender Nonce...

  • CVE-2025-13529 - Das Unify-Plugin für WordPress ist in allen Versionen anfällig für unbefugte Datenänderung aufgrund einer fehlenden Berechtigungsprüfung auf die 'init'-Aktion.

  • CVE-2025-13531 - Das Stylish Order Form Builder-Plugin für WordPress ist in allen Versionen bis einschließlich ... anfällig für Gespeichertes Cross-Site-Scripting über den Parameter 'product_name'.

  • CVE-2025-13657 - Das HelpDesk contact form-Plugin für WordPress ist in allen Versionen bis einschließlich 1.1.5 anfällig für Cross-Site-Request-Forgery. Dies liegt an...

  • CVE-2025-13667 - Das WP Recipe Manager-Plugin für WordPress ist in allen Versionen bis einschließlich ... anfällig für Gespeichertes Cross-Site-Scripting über das Eingabefeld 'Skill Level'.

  • CVE-2025-13694 - Das AA Block Country-Plugin für WordPress ist in Versionen bis einschließlich 1.0.1 anfällig für IP-Adressen-Spoofing. Dies liegt daran, dass das Plugin vertraut...

  • CVE-2025-13722 - Das Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder-Plugin für WordPress ist anfällig für fehlende Autorisierung...

  • CVE-2025-13801 - Das Yoco Payments-Plugin für WordPress ist in allen Versionen bis einschließlich 3.8.8 anfällig für Path Traversal über den Dateiparameter. Dies macht...

  • CVE-2025-13841 - Das Smart App Banners-Plugin für WordPress ist anfällig für Gespeichertes Cross-Site-Scripting über die Parameter 'size' und 'verticalalign' des 'app-stor...

  • CVE-2025-13847 - Das PhotoFade-Plugin für WordPress ist in allen Versionen bis einschließlich 0.2.1 anfällig für Gespeichertes Cross-Site-Scripting über den Parameter 'time'.

  • CVE-2025-13848 - Das STM Gallery 1.9-Plugin für WordPress ist in allen Versionen bis einschließlich ... anfällig für Gespeichertes Cross-Site-Scripting über den Parameter 'composicion'.

  • CVE-2025-13849 - Das Cool YT Player-Plugin für WordPress ist in allen Versionen bis einschließlich ... anfällig für Gespeichertes Cross-Site-Scripting über den Parameter 'videoid'.

  • CVE-2025-13887 - Das AI BotKit – AI Chatbot & Live Support for WordPress-Plugin für WordPress ist anfällig für Gespeichertes Cross-Site-Scripting über den Parameter 'id' in der...

  • CVE-2025-13974 - Das Email Customizer for WooCommerce-Plugin für WordPress ist in allen Versionen bis einschließlich ... anfällig für Gespeichertes Cross-Site-Scripting über E-Mail-Vorlageninhalte.

  • CVE-2025-13990 - Das Mamurjor Employee Info-Plugin für WordPress ist in allen Versionen bis einschließlich 1.0.0 anfällig für Cross-Site-Request-Forgery. Dies liegt...

  • CVE-2025-14028 - Das Contact Us Simple Form-Plugin für WordPress ist in allen Versionen bis einschließlich ... anfällig für Gespeichertes Cross-Site-Scripting über Admin-Einstellungen.

  • CVE-2025-14053 - Das Wish To Go-Plugin für WordPress ist in allen Versionen bis einschließlich 0.5.2 anfällig für Gespeichertes Cross-Site-Scripting über Shortcode-Attribute.

  • CVE-2025-14057 - Das Multi-column Tag Map-Plugin für WordPress ist in allen Versionen bis einschließlich 17... anfällig für Gespeichertes Cross-Site-Scripting über Admin-Einstellungen.

  • CVE-2025-14059 - Das EmailKit-Plugin für WordPress ist in allen Versionen bis einschließlich 1.6.1 anfällig für beliebiges Dateilesen via Path Traversal. Dies liegt an...

  • CVE-2025-14070 - Das Reviewify-Plugin für WordPress ist anfällig für unbefugte Datenänderung aufgrund einer fehlenden Berechtigungsprüfung auf dem 'send_test_email' AJAX...

  • CVE-2025-14077 - Das Simcast-Plugin für WordPress ist in allen Versionen bis einschließlich 1.0.0 anfällig für Cross-Site-Request-Forgery. Dies liegt an fehlender oder ungültiger...

  • CVE-2025-14109 - Das AH Shortcodes-Plugin für WordPress ist in allen Versionen bis einschließlich ... anfällig für Gespeichertes Cross-Site-Scripting über das 'column'-Shortcode-Attribut.

  • CVE-2025-14110 - Das WP Js List Pages Shortcodes-Plugin für WordPress ist in allen Versionen ... anfällig für Gespeichertes Cross-Site-Scripting über das 'class'-Shortcode-Attribut.

  • CVE-2025-14112 - Das Snillrik Restaurant-Plugin für WordPress ist in allen Versionen bis einschließlich ... anfällig für Gespeichertes Cross-Site-Scripting über das 'menu_style'-Shortcode-Attribut.

  • CVE-2025-14113 - Das Viitor Button Shortcodes-Plugin für WordPress ist in allen Versionen bis einschließlich ... anfällig für Gespeichertes Cross-Site-Scripting über das 'link'-Shortcode-Attribut.

  • CVE-2025-14114 - Das 1180px Shortcodes-Plugin für WordPress ist in allen Versionen bis einschließlich ... anfällig für Gespeichertes Cross-Site-Scripting über das 'class'-Shortcode-Attribut.

  • CVE-2025-14118 - Das Starred Review-Plugin für WordPress ist in allen Versionen bis einschließlich ... anfällig für Reflektiertes Cross-Site-Scripting über die PHP_SELF-Variable.

  • CVE-2025-14121 - Das EDD Download Info-Plugin für WordPress ist in allen Versionen bis einschließlich ... anfällig für Gespeichertes Cross-Site-Scripting über den Shortcode 'edd_download_info_link'.

  • CVE-2025-14122 - Das AD Sliding FAQ-Plugin für WordPress ist in allen Versionen bis einschließlich ... anfällig für Gespeichertes Cross-Site-Scripting über den Shortcode 'sliding_faq'.

  • CVE-2025-14127 - Das Testimonial Master-Plugin für WordPress ist in allen Versionen bis einschließlich ... anfällig für Reflektiertes Cross-Site-Scripting über die Variable $_SERVER['PHP_SELF'].

  • CVE-2025-14128 - Das Stumble! for WordPress-Plugin für WordPress ist in allen Versionen ... anfällig für Reflektiertes Cross-Site-Scripting über die Variable $_SERVER['PHP_SELF'].

  • CVE-2025-14130 - Das Post Like Dislike-Plugin für WordPress ist in allen Versionen bis einschließlich ... anfällig für Reflektiertes Cross-Site-Scripting über die Variable $_SERVER['PHP_SELF'].

  • CVE-2025-14131 - Das WP Widget Changer-Plugin für WordPress ist in allen Versionen bis einschließlich ... anfällig für Reflektiertes Cross-Site-Scripting über die Variable $_SERVER['PHP_SELF'].

  • CVE-2025-14144 - Das Mstoic Shortcodes-Plugin für WordPress ist anfällig für Gespeichertes Cross-Site-Scripting über den Parameter 'start' des Shortcodes ms_youtube_embeds ...

  • CVE-2025-14145 - Das Niche Hero | Beautifully-designed blocks in seconds-Plugin für WordPress ist anfällig für Gespeichertes Cross-Site-Scripting über den Parameter 'spacing' ...

  • CVE-2025-14147 - Das Easy GitHub Gist Shortcodes-Plugin für WordPress ist anfällig für Gespeichertes Cross-Site-Scripting über den Parameter 'id' des gist-Shortcodes in allen...

  • CVE-2025-14352 - Das Awesome Hotel Booking-Plugin für WordPress ist anfällig für unbefugte Datenänderung aufgrund einer falschen Autorisierung in der Datei room-single.ph...

  • CVE-2025-14370 - Das Quote Comments-Plugin für WordPress ist in allen Versionen bis einschließlich 3.0.0 anfällig für fehlende Autorisierung. Dies liegt an fehlender Auto...

  • CVE-2025-14453 - Das My Album Gallery-Plugin für WordPress ist in allen Versionen bis einschließlich ... anfällig für Gespeichertes Cross-Site-Scripting über das 'style_css'-Shortcode-Attribut.

  • CVE-2025-14460 - Das Piraeus Bank WooCommerce Payment Gateway-Plugin für WordPress ist in allen Versionen bis einschließlich ... anfällig für unbefugte Änderung des Bestellstatus.

  • CVE-2025-14465 - Das Sticky Action Buttons-Plugin für WordPress ist in allen Versionen bis einschließlich 1.1 anfällig für Cross-Site-Request-Forgery. Dies liegt an...

  • CVE-2025-14468 - Das AMP for WP – Accelerated Mobile Pages-Plugin für WordPress ist in Versionen bis einschließlich 1.1.9 anfällig für Cross-Site-Request-Forgery. Die...

  • CVE-2025-14614 - Unsichere temporäre Datei-Schwachstelle im Altera Quartus Prime Standard 

  • CVE-2025-14888 - Das Simple User Meta Editor-Plugin für WordPress ist in allen Versionen bis einschließlich ... anfällig für Gespeichertes Cross-Site-Scripting über das Benutzer-Meta-Wert-Feld.

  • CVE-2025-14891 - Das Customer Reviews for WooCommerce-Plugin für WordPress ist in allen Versionen ... anfällig für Gespeichertes Cross-Site-Scripting über den Parameter 'displayName'.

  • CVE-2025-14901 - Das Bit Form – Contact Form Plugin-Plugin für WordPress ist anfällig für unbefugte Workflow-Ausführung aufgrund fehlender Autorisierung in der triggerWo...

  • CVE-2025-14904 - Das Newsletter Email Subscribe-Plugin für WordPress ist in Versionen bis einschließlich 2.4 anfällig für Cross-Site-Request-Forgery. Dies liegt an...

  • CVE-2025-14999 - Das Latest Tabs-Plugin für WordPress ist in allen Versionen bis einschließlich 1.5 anfällig für Cross-Site-Request-Forgery. Dies liegt an fehlendem oder...551. CVE-2025-15000 - Das Page Keys Plugin für WordPress ist anfällig für gespeichertes Cross-Site-Scripting über den Parameter 'page_key' in allen Versionen bis einschließlich 1.3...

  • CVE-2025-15018 - Das Optional Email Plugin für WordPress ist anfällig für Privilegienerweiterung durch Kontoübernahme in allen Versionen bis einschließlich 1.3.11. Dies ...