CVE-Datenbank
Archiv bekannter Schwachstellen (CVEs) mit CVSS-Wert, Schweregrad, betroffenen Produkten und Herstellern. Nach Jahr und Schweregrad filterbar.
- CVE-2026-20337Hoch7.5
Eine Schwachstelle im Zip-Archiv-Parser von ClamAV könnte es einem nicht authentifizierten Remote-Angreifer ermöglichen, auf einem betroffenen Gerät einen DoS-Zustand zu verursachen. Diese Schwachstelle ist auf unzureichende Grenzprüfungen für Inhalte in Zip-Dateien während des Scannens zurückzuführen, was zu einer Out-of-Bounds-Write-Bedingung führen kann. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine manipulierte Zip-Datei zum Scannen einreicht. Ein erfolgreicher Exploit könnte es dem Angreifer ermöglichen, den ClamAV-Scanprozess zu beenden, was zu einem DoS-Zustand in der betroffenen Software führt.
- CVE-2026-65667Kritisch10.0
Fehlende Autorisierung in Microsoft Teams ermöglicht es einem nicht autorisierten Angreifer, über ein Netzwerk Berechtigungen zu erweitern.
- CVE-2026-63508Kritisch10.0
Fehlende Authentifizierung für kritische Funktion in Microsoft Planetary Computer Pro ermöglicht es einem nicht autorisierten Angreifer, über ein Netzwerk Berechtigungen zu erhöhen.
- CVE-2026-62830Kritisch9.9
Fehlende Autorisierung in Azure SRE Agent ermöglicht einem autorisierten Angreifer das Erhöhen von Berechtigungen über ein Netzwerk.
- CVE-2026-59115Kritisch9.9
'.../...//' in Microsoft Entra Provisioning Service (SyncFabric) ermöglicht es einem autorisierten Angreifer, Berechtigungen über ein Netzwerk zu erweitern.
- CVE-2026-56162Kritisch10.0
Unsachgemäße Authentifizierung in Azure SQL Database ermöglicht es einem nicht autorisierten Angreifer, über ein Netzwerk Berechtigungen zu erweitern.
- CVE-2026-50515Kritisch9.9
Deserialisierung nicht vertrauenswürdiger Daten in Azure Service Bus ermöglicht es einem autorisierten Angreifer, Code über ein Netzwerk auszuführen.
- CVE-2026-50481Kritisch9.9
Modifizierung von als unveränderlich angenommenen Daten (maid) in Azure Active Directory ermöglicht es einem autorisierten Angreifer, Berechtigungen über ein Netzwerk zu erhöhen.
- CVE-2026-17264Mittel4.3
Das Öffnen einer speziell erstellten DICOM-Datei, die bösartige JPEG-komprimierte Pixeldaten enthält, löst einen vom Angreifer kontrollierten Heap-Out-of-Bounds-Write aus, der es einem Angreifer ermöglichen kann, aus der Ferne beliebigen Code auszuführen.
- CVE-2026-65400Kritisch9.8
Ein Authentifizierungsproblem wurde durch eine verbesserte Statusverwaltung behoben. Dieses Problem wurde in macOS Sequoia 15.7.9, macOS Sonoma 14.8.9, macOS Tahoe 26.6.1 behoben. Ein Angreifer im Netzwerk kann sich möglicherweise ohne gültige Anmeldedaten bei Screen Sharing authentifizieren.
- CVE-2026-18411Hoch8.1
Das KARR Security System und die vom Händler installierten SWDS-Diebstahlsicherungssysteme für Kraftfahrzeuge verwenden einen gemeinsamen Bluetooth-Authentifizierungsschlüssel für alle betroffenen Geräte. Ein Angreifer in Bluetooth-Reichweite kann diese Schwachstelle ausnutzen, um unbefugte Befehle an das Fahrzeug zu senden, was möglicherweise unbefugten Zugriff auf Fahrzeugfunktionen ermöglicht, einschließlich Türentriegelung und Motorwegfahrsperre.
- CVE-2026-17583Hoch8.4
Die betroffenen Thermo Fisher Applied Biosystems Genetic Analyzers sind anfällig, weil .fsa/.hid-Ausgabedateien bearbeitet werden können. Ein Angreifer könnte diese Dateien manipulieren, DNA-Daten verändern und so zu ungenauen DNA-Testergebnissen führen.
- CVE-2026-20313Hoch7.7
Als Teil des fortlaufenden Engagements von Cisco für proaktive Sicherheit und Produktqualität hat das Cisco Catalyst SD-WAN Engineering-Team eine umfassende interne Sicherheitsüberprüfung durchgeführt. Diese Überprüfung führte zu Software-Hardening-Releases, die mehrere intern entdeckte Schwachstellen beheben. Die unter CVE-2026-20313 verfolgten Schwachstellen stehen im Zusammenhang mit Problemen vom Typ Improper link resolution before file access, die unter der Common Weakness Enumeration (CWE) CWE-1284 zusammengefasst sind.
- CVE-2026-20312Hoch8.8
Im Rahmen des fortlaufenden Engagements von Cisco für proaktive Sicherheit und Produktqualität hat das Cisco Catalyst SD-WAN-Engineering-Team eine umfassende interne Sicherheitsüberprüfung durchgeführt. Diese Überprüfung führte zu Software-Hardening-Releases, die mehrere intern entdeckte Schwachstellen beheben. Die unter CVE-2026-20312 erfassten Schwachstellen betreffen Probleme mit der Klartextspeicherung sensibler Informationen, die unter der Common Weakness Enumeration (CWE) CWE-312 zusammengefasst sind.
- CVE-2026-20310Kritisch9.1
Im Rahmen des fortlaufenden Engagements von Cisco für proaktive Sicherheit und Produktqualität hat das Cisco Catalyst SD-WAN-Engineering-Team eine umfassende interne Sicherheitsüberprüfung durchgeführt. Diese Überprüfung hat zu Software-Hardening-Releases geführt, die mehrere intern entdeckte Schwachstellen beheben. Die unter CVE-2026-20310 erfassten Schwachstellen beziehen sich auf Probleme mit improper link resolution before file access, die unter der Common Weakness Enumeration (CWE) CWE-59 zusammengefasst sind.
- CVE-2026-20304Kritisch9.9
Im Rahmen des fortlaufenden Engagements von Cisco für proaktive Sicherheit und Produktqualität hat das Cisco Catalyst SD-WAN Engineering-Team eine umfassende interne Sicherheitsüberprüfung durchgeführt. Diese Überprüfung führte zu einem Software-Hardening-Release, das mehrere intern entdeckte Schwachstellen behebt. Die unter CVE-2026-20304 verfolgten Schwachstellen stehen im Zusammenhang mit Problemen mit unsachgemäßer Zugriffskontrolle, die unter der Common Weakness Enumeration (CWE) CWE-284 zusammengefasst sind.
- CVE-2026-20303Kritisch9.9
Als Teil des fortlaufenden Engagements von Cisco für proaktive Sicherheit und Produktqualität hat das Cisco Catalyst SD-WAN Engineering-Team eine umfassende interne Sicherheitsüberprüfung durchgeführt. Diese Überprüfung führte zu Software-Hardening-Releases, die mehrere intern entdeckte Schwachstellen beheben. Die unter CVE-2026-20303 verfolgten Schwachstellen stehen im Zusammenhang mit Problemen durch unsachgemäße Eingabevalidierung, die unter der Common Weakness Enumeration (CWE) CWE-20 zusammengefasst sind.
- CVE-2026-20272Kritisch9.8
Im Rahmen des fortlaufenden Engagements von Cisco für proaktive Sicherheit und Produktqualität hat das Cisco IOS XE Software-Engineering-Team eine umfassende interne Sicherheitsprüfung durchgeführt. Diese Prüfung hat zu Software-Hardening-Releases geführt, die mehrere intern entdeckte Schwachstellen beheben. Die unter CVE-2026-20272 verfolgten Schwachstellen stehen im Zusammenhang mit Problemen bei der unsachgemäßen Neutralisierung spezieller Elemente, die unter dem Common Weakness Enumeration (CWE) Pillar CWE-74 zusammengefasst sind.
- CVE-2026-20267Kritisch9.0
Im Rahmen des fortlaufenden Engagements von Cisco für proaktive Sicherheit und Produktqualität hat das Engineering-Team der Cisco IOS XE Software eine umfassende interne Sicherheitsüberprüfung durchgeführt. Diese Überprüfung hat zu Software-Hardening-Releases geführt, die mehrere intern entdeckte Schwachstellen beheben. Die unter CVE-2026-20267 erfassten Schwachstellen stehen im Zusammenhang mit Problemen der unsachgemäßen Zugriffskontrolle, die unter dem Common Weakness Enumeration (CWE) Pillar CWE-284 gruppiert sind.
- CVE-2026-20200Hoch8.8
Eine Schwachstelle in der webbasierten Verwaltungsschnittstelle von Cisco IMC könnte einem authentifizierten Remote-Angreifer mit niedrigen Privilegien ermöglichen, beliebige Befehle auf dem zugrunde liegenden Betriebssystem eines betroffenen Systems auszuführen und Privilegien auf root zu eskalieren. Diese Schwachstelle ist auf eine unzureichende Validierung von Benutzereingaben zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er speziell gestaltete Eingaben in die webbasierte Verwaltungsschnittstelle der betroffenen Software eingibt. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, beliebige Befehle auf dem zugrunde liegenden Betriebssystem als root-Benutzer auszuführen.
This product uses the NVD API but is not endorsed or certified by the NVD.