CVE-Datenbank
Archiv bekannter Schwachstellen (CVEs) mit CVSS-Wert, Schweregrad, betroffenen Produkten und Herstellern. Nach Jahr und Schweregrad filterbar.
- CVE-2026-16581Mittel5.3
In der igloohome Smart Lock Mobile App in den Versionen 3.2.3 und früher könnte eine Schwachstelle durch Einbindung sensibler Informationen in den Quellcode einem unbefugten Akteur den Zugriff auf Funktionen oder Backend-Dienste ermöglichen, die nicht ausreichend durch Authentifizierungskontrollen geschützt waren.
- CVE-2026-48396Hoch8.6
Bridge ist von einer Schwachstelle durch fehlerhafte Autorisierung betroffen, die zu beliebiger Codeausführung im Kontext des aktuellen Benutzers führen könnte. Ein Angreifer könnte diese Schwachstelle ausnutzen, um beliebigen Code auszuführen. Die Ausnutzung dieses Problems erfordert eine Benutzerinteraktion, bei der ein Opfer eine bösartige Datei öffnen muss. Scope ist geändert.
- CVE-2026-48395Hoch8.6
Bridge ist von einer Untrusted Search Path-Schwachstelle betroffen, die zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen könnte. Ein Angreifer könnte diese Schwachstelle ausnutzen, um beliebigen Code auszuführen. Die Ausnutzung dieses Problems erfordert eine Benutzerinteraktion, indem ein Opfer eine bösartige Datei öffnen muss. Der Geltungsbereich ist geändert.
- CVE-2026-48394Hoch7.8
Bridge ist von einer Out-of-bounds-Write-Schwachstelle betroffen, die zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen könnte. Die Ausnutzung dieses Problems erfordert eine Benutzerinteraktion, bei der ein Opfer eine bösartige Datei öffnen muss.
- CVE-2026-48393Hoch7.8
Bridge ist von einer Out-of-bounds-Write-Schwachstelle betroffen, die zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen könnte. Die Ausnutzung dieses Problems erfordert eine Benutzerinteraktion, indem ein Opfer eine bösartige Datei öffnen muss.
- CVE-2026-48392Hoch7.8
Bridge ist von einer Out-of-bounds-Write-Schwachstelle betroffen, die zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen könnte. Die Ausnutzung dieses Problems erfordert eine Benutzerinteraktion, bei der ein Opfer eine bösartige Datei öffnen muss.
- CVE-2026-48391Hoch8.2
Bridge ist von einer Schwachstelle durch nicht vertrauenswürdigen Suchpfad betroffen, die zu einer Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen könnte. Ein Angreifer mit niedrigen Privilegien könnte diese Schwachstelle ausnutzen, um beliebigen Code auszuführen. Die Ausnutzung dieses Problems erfordert eine Benutzerinteraktion, indem ein Opfer eine bösartige Datei öffnen muss. Der Geltungsbereich ist geändert.
- CVE-2026-48390Hoch8.2
Bridge ist von einer Incorrect Authorization-Schwachstelle betroffen, die zu einer Privilegieneskalation führen könnte. Ein Angreifer könnte diese Schwachstelle ausnutzen, um unbefugten Lese- und Schreibzugriff zu erlangen. Die Ausnutzung dieses Problems erfordert eine Benutzerinteraktion, bei der ein Opfer eine bösartige Datei öffnen muss. Scope ist geändert.
- CVE-2026-48374Hoch7.8
Bridge ist von einer Schwachstelle durch unsachgemäße Begrenzung eines Pfadnamens auf ein eingeschränktes Verzeichnis ('Path Traversal') betroffen, die zu beliebigem Lesen des Dateisystems führen könnte. Ein Angreifer könnte diese Schwachstelle ausnutzen, um auf sensible Dateien und Verzeichnisse außerhalb des vorgesehenen Zugriffsbereichs zuzugreifen. Die Ausnutzung dieses Problems erfordert eine Benutzerinteraktion, indem ein Opfer eine bösartige Datei öffnen muss.
- CVE-2026-43774Mittel5.5
Ein Lesen außerhalb der Grenzen wurde durch eine verbesserte Grenzprüfung behoben. Dieses Problem wurde in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 behoben. Eine App kann möglicherweise auf sensible Benutzerdaten zugreifen.
- CVE-2026-66018Mittel6.5
Build-Leser können auf die Umgebungseigenschaften eines anderen Repositorys zugreifen. Ein Aufrufer mit Lesezugriff auf ein gewöhnliches Repository kann beim Abrufen von Umgebungseigenschaften für einen geschützten Build einen lesbaren Repository-Parameter auswählen und so Geheimnisse der Build-Umgebung offenlegen (Auswirkung auf die Vertraulichkeit; keine Auswirkung auf Integrität oder Verfügbarkeit nachgewiesen).
- CVE-2026-66015Hoch7.2
Eine authentifizierte Privilege-Escalation-Schwachstelle in JFrog Platform kann unter von einem Administrator bereitgestellten Kontobedingungen ausgenutzt werden. Eine erfolgreiche Ausnutzung kann temporären Plattform-Administrator-Zugriff gewähren.
- CVE-2026-66014Hoch8.8
JFrog Artifactory enthält eine Schwachstelle in der Authentifizierungsbehandlung bei der internen Anfrageverarbeitung, die es einem Angreifer unter bestimmten Bedingungen ermöglichen kann, Privilegien über das vorgesehene Zugriffsniveau hinaus zu eskalieren.
- CVE-2026-65925Mittel6.5
Ein Benutzer mit Lesezugriff auf ein JFrog Artifactory Cargo-Remote-Repository könnte Artifactory dazu bringen, unbeabsichtigte URLs anzufordern und die Antwort zurückzugeben.
- CVE-2026-65924Mittel6.5
Die Unterstützung von JFrog Artifactory für Terraform-Remote-Repositories wurde als anfällig für Server-Side Request Forgery (SSRF) befunden. Ein authentifizierter Benutzer – oder, wenn anonymer Zugriff auf das Repository aktiviert ist, ein nicht authentifizierter Benutzer – könnte Artifactory dazu veranlassen, ausgehende HTTP-Anfragen an beliebige Ziele zu senden und den Antwortinhalt zu erhalten.
- CVE-2026-65923Mittel6.8
Eine Schwäche bei der URL-Validierung in der Ansible-Repository-Verarbeitung von JFrog Artifactory könnte es einem Benutzer unter bestimmten Repository-Zugriffsbedingungen ermöglichen, unbeabsichtigte serverseitige Anfragen zu verursachen. Das Problem beeinträchtigt hauptsächlich Vertraulichkeit und Integrität und wurde in korrigierten Artifactory-Versionen behoben.
- CVE-2026-65921Hoch8.8
Eine Schwachstelle bei der Pfadvalidierung in der Archiv-Extraktions-/Schreibverarbeitung ermöglicht es, Einträge mit Traversal-Sequenzen außerhalb des vorgesehenen Speicherorts für Build-Artefakte zu schreiben.
- CVE-2026-65617Hoch8.8
Eine Deserialisierungsschwachstelle in der Paketverarbeitung von JFrog Artifactory könnte es einem Benutzer mit geringen Privilegien ermöglichen, unter bestimmten Repository-Bedingungen Vertraulichkeit, Integrität und Verfügbarkeit zu beeinträchtigen.
- CVE-2026-42016Hoch8.1
JFrog Artifactory (Self Hosted) Versionen vor 7.133.11 sind anfällig für einen Privilege-Escalation-Angriff aufgrund einer Validierungsprüfung der Token-Signatur/des Token-Issuers und nicht des Token-Scopes.
- CVE-2026-63077Kritisch9.8
In JetBrains TeamCity vor 2026.1.3, 2025.11.7 war unauthentifizierte Remote Code Execution über das Agent-Polling-Protokoll möglich
This product uses the NVD API but is not endorsed or certified by the NVD.