CVE-Datenbank
Archiv bekannter Schwachstellen (CVEs) mit CVSS-Wert, Schweregrad, betroffenen Produkten und Herstellern. Nach Jahr und Schweregrad filterbar.
- CVE-2026-63133Mittel6.5
Malcolm ist eine Suite zur Analyse des Netzwerkverkehrs. Vor Version 26.07.0 extrahiert `safe-extract.py` hochgeladene Archive ohne Begrenzung der Eintragsanzahl, Verzeichnistiefe, Gesamteinträge oder Ausgabegröße. Ein kleines bösartiges Archiv mit einer großen Anzahl von Verzeichnis- oder Dateieinträgen veranlasst den filebeat-Verarbeitungscontainer, eine unbegrenzte Anzahl von Dateisystemobjekten zu erstellen, wodurch Inodes oder Dateisystemmetadaten erschöpft werden und der Verarbeitungspipeline sowie jedem Dienst, der denselben Mount nutzt, der Dienst verweigert wird. Version 26.07.0 behebt das Problem.
- CVE-2026-55676Hoch8.8
Malcolm ist eine Tool-Suite zur Netzwerkverkehrsanalyse. Die file-upload-Komponente (FilePond PHP-Backend) akzeptiert Uploads unter `POST /server/php/submit.php` und speichert sie in einem Verzeichnis, das von derselben nginx- und php-fpm-Instanz ausgeliefert wird. Die Allow-Liste, die akzeptierte Dateitypen einschränken sollte, ist standardmäßig ein leeres Array (`file-upload/php/config.php:16`), daher ist die Typprüfung ein No-Op und jede Erweiterung wird akzeptiert. Der Filename-Sanitizer lässt die `.php`-Endung intakt. Übertragene Dateien landen in `/var/www/upload/server/php/files` (`file-upload/php/config.php:7`), und das nginx der Komponente leitet jede auf `.php` endende URL an php-fpm weiter. Ein authentifiziertes `GET /server/php/files/<name>.php` führt den hochgeladenen Code dann als `www-data` aus. Vor Version 26.06.1 ist im RBAC-Modus der Upload-Endpunkt über die granulare Rolle `ROLE_UPLOAD` erreichbar (`nginx/lua/nginx_auth_helpers.lua:71`), eine Rolle, die nur zum Einreichen von Capture-Dateien vorgesehen ist. Infolgedessen führt ein Benutzer mit der Upload-only-Rolle beliebigen PHP-Code als `www-data` innerhalb des file-upload-Containers aus. Version 26.06.1 behebt das Problem.
- CVE-2026-71362Kritisch9.1
Adobe Commerce ist von einer Schwachstelle durch fehlerhafte Autorisierung betroffen, die zu einer Privilegienerweiterung führen könnte. Ein Angreifer könnte diese Schwachstelle ausnutzen, um erweiterten Zugriff auf sensible Ressourcen zu erlangen. Die Ausnutzung dieses Problems erfordert keine Benutzerinteraktion.
- CVE-2026-48416Hoch7.5
Adobe Commerce ist von einer Incorrect Authorization-Schwachstelle betroffen, die zu einer Umgehung der Sicherheitsfunktion führen könnte. Ein Angreifer könnte diese Schwachstelle ausnutzen, um Sicherheitsmaßnahmen zu umgehen und unbefugten Lesezugriff zu erlangen. Die Ausnutzung dieses Problems erfordert keine Benutzerinteraktion.
- CVE-2026-48415Hoch7.6
Adobe Commerce ist von einer Schwachstelle durch fehlerhafte Autorisierung betroffen, die zu einer Umgehung von Sicherheitsfunktionen führen könnte. Ein Angreifer mit geringen Privilegien könnte diese Schwachstelle ausnutzen, um Sicherheitsmaßnahmen zu umgehen und unbefugten Lese- und Schreibzugriff zu erlangen, was zu einer begrenzten Beeinträchtigung der Verfügbarkeit führt. Die Ausnutzung dieses Problems erfordert keine Benutzerinteraktion.
- CVE-2026-48414Hoch7.7
Adobe Commerce ist von einer gespeicherten Cross-Site Scripting (XSS)-Schwachstelle betroffen, die von einem Angreifer mit geringen Privilegien missbraucht werden könnte, um bösartige Skripte in anfällige Formularfelder einzuschleusen. Bösartiges JavaScript kann im Browser eines Opfers ausgeführt werden, wenn dieses die Seite mit dem anfälligen Feld aufruft, wodurch möglicherweise erweiterter Zugriff auf das Konto oder die Sitzung des Opfers oder die Kontrolle darüber erlangt wird. Die Ausnutzung hängt von Bedingungen ab, die außerhalb der Kontrolle des Angreifers liegen. Scope ist geändert.
- CVE-2026-48413Hoch8.7
Adobe Commerce ist von einer gespeicherten Cross-Site Scripting (XSS)-Schwachstelle betroffen, die von einem Angreifer mit niedrigen Privilegien missbraucht werden könnte, um bösartige Skripte in anfällige Formularfelder einzuschleusen. Bösartiges JavaScript kann im Browser eines Opfers ausgeführt werden, wenn dieses die Seite mit dem anfälligen Feld aufruft, wodurch möglicherweise erweiterter Zugriff auf das Konto oder die Sitzung des Opfers erlangt oder die Kontrolle darüber übernommen wird. Geltungsbereich ist geändert.
- CVE-2026-48412Niedrig2.7
Adobe Commerce ist von einer Schwachstelle durch fehlerhafte Autorisierung betroffen, die zu einer Privilegieneskalation führen könnte. Ein Angreifer mit hohen Privilegien könnte diese Schwachstelle ausnutzen, um erweiterten Zugriff auf eingeschränkte Ressourcen zu erhalten. Die Ausnutzung dieses Problems erfordert keine Benutzerinteraktion.
- CVE-2026-48411Mittel6.5
Adobe Commerce ist von einer Schwachstelle durch fehlerhafte Autorisierung betroffen, die zu einer Umgehung von Sicherheitsfunktionen führen könnte. Ein Angreifer mit hohen Privilegien könnte diese Schwachstelle ausnutzen, um Sicherheitsmaßnahmen zu umgehen und unbefugten Schreibzugriff zu erlangen. Die Ausnutzung dieses Problems erfordert keine Benutzerinteraktion.
- CVE-2026-72971Mittel5.5
Unsachgemäße Linkauflösung vor dem Dateizugriff ('link following') im Windows Container Isolation FS Filter Driver (unionfs.sys) ermöglicht es einem autorisierten Angreifer, lokal Manipulationen vorzunehmen.
- CVE-2026-68820Hoch7.0
Use after free in Windows Ancillary Function Driver for WinSock ermöglicht einem autorisierten Angreifer, lokal Berechtigungen zu erweitern.
- CVE-2026-63520Hoch8.1
Unsachgemäße Eingabevalidierung in Microsoft Office SharePoint ermöglicht es einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen.
- CVE-2026-62911Hoch8.0
Authentifizierungsumgehung durch Capture-Replay in Microsoft Exchange Server ermöglicht einem autorisierten Angreifer die Erhöhung von Berechtigungen über ein Netzwerk.
- CVE-2026-62893Kritisch9.8
Use after free in Windows Deployment Services ermöglicht einem nicht autorisierten Angreifer das Ausführen von Code über ein Netzwerk.
- CVE-2026-62878Kritisch9.8
Stack-basierter Buffer Overflow in Windows DNS ermöglicht es einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen.
- CVE-2026-62832Hoch7.8
Unsachgemäße Linkauflösung vor dem Dateizugriff ('link following') in Windows User Profile Service ermöglicht es einem autorisierten Angreifer, lokal Berechtigungen zu erhöhen.
- CVE-2026-62815Kritisch9.8
Use after free in Microsoft QUIC ermöglicht einem nicht autorisierten Angreifer das Ausführen von Code über ein Netzwerk.
- CVE-2026-59124Kritisch9.8
Deserialisierung nicht vertrauenswürdiger Daten in Microsoft High Performance Computing (HPC) Pack ermöglicht es einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen.
- CVE-2026-20349Hoch8.6
Eine Schwachstelle im Remote Access SSL VPN service für Cisco Secure Firewall Adaptive Security Appliance (ASA) Software und Cisco Secure Firewall Threat Defense (FTD) Software könnte es einem nicht authentifizierten, remote Angreifer ermöglichen, das Gerät unerwartet neu zu laden, was zu einer Denial-of-Service (DoS)-Bedingung führt. Diese Schwachstelle ist auf eine unzureichende Fehlerprüfung bei der Verarbeitung von HTTP-Requests zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er einen manipulierten HTTP-Request an den Remote Access SSL VPN service auf einem betroffenen Gerät sendet. Ein erfolgreicher Exploit könnte es dem Angreifer ermöglichen, das betroffene Gerät neu zu laden, was zu einer DoS-Bedingung führt.
- CVE-2026-6727Mittel5.9
In der RSA OAEP-Entschlüsselungsimplementierung existiert eine Timing-Side-Channel-Schwachstelle. Ein privilegierter lokaler Angreifer mit Zugriff auf die TPM-Befehlsschnittstelle kann möglicherweise Timing-Unterschiede ausnutzen, um Informationen wiederherzustellen, die die Entschlüsselung von Chiffretexten ermöglichen könnten, die für TPM-verwaltete RSA-Schlüssel verschlüsselt wurden, einschließlich des RSA Endorsement Key (EK), einschließlich Import-Blobs, Credential-Blobs und Session-Salts. Unter bestimmten Bedingungen kann dies auch die Fälschung von TPM 2.0-Attestierungen ermöglichen. Siehe TCGVRT0011.
This product uses the NVD API but is not endorsed or certified by the NVD.