CVE-Datenbank
Archiv bekannter Schwachstellen (CVEs) mit CVSS-Wert, Schweregrad, betroffenen Produkten und Herstellern. Nach Jahr und Schweregrad filterbar.
- CVE-2026-14894Kritisch9.8
Das Plugin Super Forms – Drag & Drop Form Builder für WordPress ist in allen Versionen bis einschließlich 6.3.313 anfällig für Arbitrary File Upload über die Funktion submit_form. Dies ist auf eine fehlende Dateitypvalidierung und das Fehlen jeglicher Capability-Prüfung im submit_form-nopriv-AJAX-Handler zurückzuführen, dessen einzige Hürde ein Session-Nonce ist, das von nicht authentifizierten Besuchern über einen separaten nopriv-Endpunkt frei erhältlich ist. Dies ermöglicht es nicht authentifizierten Angreifern, Dateien hochzuladen, die ausführbar sein können, was Remote Code Execution ermöglicht. Die Nonce-Anforderung wird trivial umgangen, da die super_create_nonce-nopriv-AJAX-Action jedem nicht authentifizierten Besucher erlaubt, mit einer einzigen vorherigen Anfrage einen gültigen sf_nonce und ein Session-Cookie zu erstellen, wodurch die Ausnutzung auf zwei nicht authentifizierte HTTP-Requests reduziert wird.
- CVE-2026-59726Kritisch10.0
Ruflo ist ein Agent-Meta-Harness für Claude Code und Codex. Vor 3.16.3 legte die standardmäßige docker-compose-Bereitstellung von ruflo die MCP bridge-Endpunkte POST /mcp und POST /mcp/:group ohne Authentifizierung offen, wodurch ein unauthentifizierter Netzwerk-Angreifer tools/call an terminal_execute aufrufen, eine Shell im bridge-Container erlangen, Provider-API-Keys lesen und AgentDB learning-store-Patterns vergiften konnte. Dieses Problem ist in Version 3.16.3 behoben.
- CVE-2026-56291Kritisch9.8
Joomla Extension - balbooa.com - Unauthenticated file upload in Balbooa Forms extension < 2.4.1 - The Joomla extension Balbooa Forms is vulnerable to an unauthenticated arbitrary file upload that allows uploading executable files and leads to full RCE.
- CVE-2026-59822Hoch8.2
LiteLLM ist ein Proxy-Server (AI Gateway) zum Aufrufen von LLM-APIs im OpenAI-Format (oder nativen Format). Vor 1.84.0 erlaubte der MCP Streamable HTTP endpoint von LiteLLM einem nicht authentifizierten Angreifer, einen gefälschten Authorization-Header zu verwenden, um einen OAuth2-Passthrough-Fallback-Pfad auszulösen, der die fehlgeschlagene LiteLLM-Schlüsselvalidierung durch ein leeres UserAPIKeyAuth()-Objekt ersetzte, sodass Anfragen ohne gültigen LiteLLM-Schlüssel das MCP-Tooling erreichen konnten. Dieses Problem ist in Version 1.84.0 behoben.
- CVE-2026-53362Hoch7.8
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: ipv6: fraggap im Pfad der seitenweisen Allokation berücksichtigen In __ip6_append_data() werden bei Auswahl des Zweigs für die seitenweise Allokation (MSG_MORE / NETIF_F_SG / large fraglen) alloclen und pagedlen wie folgt berechnet: alloclen = fragheaderlen + transhdrlen; pagedlen = datalen - transhdrlen; datalen enthält bereits fraggap (datalen = length + fraggap). Wenn fraggap nicht null ist, handelt es sich nicht um das erste skb und transhdrlen ist null. Die aus dem vorherigen skb übernommenen fraggap-Bytes werden direkt hinter den Fragment-Headern im linearen Bereich des neuen skb kopiert. Der lineare Bereich ist daher um fraggap Bytes zu klein, während pagedlen um denselben Betrag zu groß angesetzt ist, und der Kopiervorgang schreibt über skb->end hinaus in die nachfolgende skb_shared_info. Ein nicht privilegierter Benutzer kann dies über einen UDPv6-Socket unter Verwendung von MSG_MORE zusammen mit MSG_SPLICE_PAGES auslösen. Die fehlerhafte Berechnung wurde durch Commit 773ba4fe9104 ("ipv6: avoid partial copy for zc") eingeführt. Vor Commit ce650a166335 ("udp6: Fix __ip6_append_data()'s handling of MSG_SPLICE_PAGES") führte der negative Kopierwert zur Rückgabe von -EINVAL. Dieses spätere Commit ermöglichte es MSG_SPLICE_PAGES, in diesem Fall fortzufahren, wodurch die Beschädigung auslösbar wurde. Der Zweig ohne Seiten setzt alloclen auf fraglen, das fraggap bereits berücksichtigt, da dies auch für datalen gilt. Den Zweig mit Seiten anpassen, indem fraggap zu alloclen addiert und von pagedlen subtrahiert wird. Nach dieser Anpassung fällt copy im Pfad mit Seiten nicht mehr auf -fraggap zusammen, daher den veralteten Kommentar entfernen, der diese alte Arithmetik beschreibt. Da ein negativer copy für einen gültigen MSG_SPLICE_PAGES-Fall nicht mehr erwartet wird, die MSG_SPLICE_PAGES-Ausnahme aus der Prüfung auf einen negativen copy entfernen.
- CVE-2026-53359Hoch8.8
Im Linux-Kernel wurde die folgende Schwachstelle behoben: KVM: x86: Behebung eines Use-after-free beim Shadow Paging aufgrund einer unerwarteten Rolle Commit 0cb2af2ea66ad („KVM: x86: Fix shadow paging use-after-free due to unexpected GFN“) behob eine Inkonsistenz beim Shadow Paging zwischen gespeicherten und berechneten GFNs; der Fehler konnte ausgelöst werden, indem eine PDE-Zuordnung von außerhalb des Gasts geändert und anschließend ein Memslot gelöscht wurde. Der Aufruf von rmap_remove() würde Einträge übersehen, die nach der PDE-Änderung erstellt wurden, weil die GFN des Blatt-SPTE nicht mit der GFN der struct kvm_mmu_page übereinstimmt. Eine ähnliche Lücke bleibt jedoch bestehen, wenn die geänderte PDE auf eine Nicht-Blatt-Seite zeigt. In diesem Fall kann die GFN zur Übereinstimmung gebracht werden, aber die Rolle stimmt nicht überein: Die ursprüngliche große 2MB-Seite erstellt eine kvm_mmu_page mit direct=1, während die neue 4KB-Seite eine kvm_mmu_page mit direct=0 benötigt. kvm_mmu_get_child_sp() vergleicht die Rolle jedoch nicht und verwendet daher die Seite erneut. Der nächste Schritt besteht darin, ein Blatt-SPTE (4KB) auf dem neuen Pfad zu installieren, das einen rmap-Eintrag unter der durch den Walk aufgelösten GFN aufzeichnet. Wenn dieses Child jedoch entfernt wird, hat seine übergeordnete kvm_mmu_page direct=1 und kvm_mmu_page_get_gfn() berechnet die GFN für die 4KB-Seite als sp->gfn + index, anstatt sp->shadowed_translation[] (oder sp->gfns[] in älteren Kerneln) zu verwenden. Daher schlägt das Entfernen des aufgezeichneten Eintrags fehl. Wenn der Memslot entfernt wird, wird die Shadow-Seite freigegeben, aber der rmap- Eintrag bleibt bestehen, wie in dem bereits behobenen Szenario. Code, der später diese GFN durchläuft (Dirty Logging, MMU-Notifier-Invalidierung usw.), dereferenziert ein sptep, das in der freigegebenen Seite liegt, und verursacht dadurch den Use-after-free.
- CVE-2026-20896Kritisch9.8
Gitea Docker-Image-Versionen bis einschließlich 1.26.2 verwenden standardmäßig REVERSE_PROXY_TRUSTED_PROXIES=*, wodurch jede Quell-IP sich als Benutzer ausgeben kann, wenn Reverse-Proxy-Authentifizierungsheader wie X-WEBAUTH-USER aktiviert sind.
- CVE-2026-48282Kritisch10.0
ColdFusion versions 2025.9, 2023.20 and earlier are affected by an Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability that could lead to arbitrary code execution in the context of the current user. Exploitation of this issue does not require user interaction. Scope is changed.
- CVE-2026-8452Kritisch9.8
Speicherüberlauf-Schwachstelle in NetScaler ADC und NetScaler Gateway, die zu unvorhersehbarem oder fehlerhaftem Verhalten und Denial of Service führt, wenn die Appliance als Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) oder als virtueller AAA-Server konfiguriert ist.
- CVE-2026-56290Kritisch9.8
Joomla Extension - joomlack.fr - Unauthenticated file upload in Page Builder CK extension < 3.6.0 - The Joomla extension Page Builder CK is vulnerable to an unauthenticated arbitrary file upload that allows uploading executable files and leads to full RCE.
- CVE-2026-55607Hoch8.8
Claude Code ist ein agentisches Coding-Tool. Von 2.1.38 bis 2.1.163 ermöglichte das Worktree-Handling von Claude Code die Erstellung von Worktrees mit dem Namen ".git" und die Navigation zu Worktrees außerhalb des Sandbox-Kontexts, wodurch Git-Directory-Confusion-Angriffe ermöglicht wurden. Durch Ausnutzung von Symlink-Manipulation und git fsmonitor-Ausführung während Worktree-Operationen konnte ein Angreifer Dateien im Home-Verzeichnis des Benutzers (wie .zshenv) überschreiben, was zu Codeausführung außerhalb der Seatbelt-Sandbox-Beschränkungen führte. Eine zuverlässige Ausnutzung erforderte, dass der Benutzer ein bösartiges Repository mit Prompt-Injection-Inhalten klonte und Claude Code dagegen ausführte. Diese Schwachstelle ist in 2.1.163 behoben.
- CVE-2026-49869Kritisch10.0
Kestra ist eine Open-Source, ereignisgesteuerte Orchestrierungsplattform. Vor 1.0.45 und 1.3.21 verwendet AuthenticationFilter in Kestra OSS request.getPath().endsWith("/configs"), um den öffentlichen Konfigurationsendpunkt von Basic Auth auszunehmen. Da die Prüfung ein Suffix-Abgleich und kein exakter Pfadabgleich ist, umgeht jeder API-Pfad, dessen letztes Segment configs ist, die Authentifizierung vollständig. Ein nicht authentifizierter Remote-Angreifer kann dies ausnutzen, um ohne Anmeldedaten beliebige Workflows zu erstellen und auszuführen. Da Kestra mit standardmäßig aktivierten Skriptausführungs-Plugins (plugin-script-shell, plugin-script-python, etc.) ausgeliefert wird, führt dies direkt zu unauthenticated Remote Code Execution als root innerhalb des Kestra-Worker-Containers. Diese Schwachstelle ist in 1.0.45 und 1.3.21 behoben.
- CVE-2026-52813Kritisch10.0
Gogs ist ein selbstgehosteter Open-Source-Git-Dienst. Vor 0.14.3 werden Organisationsnamen, die Path-Traversal-Sequenzen (../) enthalten, von Gogs akzeptiert, und Repositories unter ihnen werden in Pfade geschrieben, die diesen Path Traversals folgen. Dies ermöglicht das Speichern/Abrufen von Daten für Repositories an beliebigen Stellen im Dateisystem. Durch die Erstellung einer verschachtelten Struktur von Git-Repositories kann die Hooks-Konfiguration des jeweils anderen überschrieben werden, was zu Remote Code Execution (RCE) führt. Diese Schwachstelle ist in 0.14.3 behoben.
- CVE-2026-12537Hoch7.8
Unsachgemäße Neutralisierung bei Verwendung in einem OS-Befehl im container launcher in Google Gemini CLI (Versionen vor 0.39.1) und run-gemini-cli GitHub Action (Versionen vor 0.1.22) auf headless CI-Plattformen ermöglicht einem unprivilegierten Angreifer, Pre-Sandbox-Codeausführung auf Host-Ebene zu erreichen eine bösartig erstellte .gemini/.env-Datei.
- CVE-2026-54316Kritisch9.1
Claude Code ist ein agentisches Coding-Tool. Von 0.2.54 bis 2.1.163 war, weil der Hostname huggingface.co als reiner Hostname für das WebFetch-Tool vorab genehmigt war, jeder Pfad auf dieser Domain — einschließlich vom Angreifer kontrollierter Model-Repositories — automatisch ohne Berechtigungsabfrage und ohne den --allowedTools-Einschränkungen zu unterliegen genehmigt. Ein Angreifer, der in der Lage war, nicht vertrauenswürdige Inhalte in einen Claude Code-Kontext einzuschleusen, konnte diesen dazu bringen, WebFetch-Anfragen an vom Angreifer kontrollierte Repository-Dateien (z. B. /resolve/main/config.json) zu stellen, die HuggingFace serverseitig als Downloads zählt, wodurch ein verdeckter Out-of-Band-Kanal zum Kodieren und Exfiltrieren von Daten entstand, auf die Claude zugreifen kann, wie Dateien, Umgebungsvariablen oder Befehlsausgaben. Für eine zuverlässige Ausnutzung war die Möglichkeit erforderlich, nicht vertrauenswürdige Inhalte in ein Claude Code-Kontextfenster einzufügen. Diese Schwachstelle ist in 2.1.163 behoben.
- CVE-2026-55255Hoch8.4
Langflow ist ein Tool zum Erstellen und Bereitstellen von KI-gestützten Agenten und Workflows. Vor 1.9.1 ermöglicht eine Insecure Direct Object Reference (IDOR)-Schwachstelle im Endpunkt /api/v1/responses einem authentifizierten Angreifer, jeden Flow eines anderen Benutzers auszuführen, indem er die Flow-ID des Opfers in der Anfrage angibt. Diese Schwachstelle ist in 1.9.1 behoben.
- CVE-2026-48939Kritisch9.8
A vulnerability in the iCagenda extension for Joomla allows the upload of arbitrary files in the file attachment feature, ultimately resulting in PHP code upload and execution.
- CVE-2026-48908Kritisch9.8
A vulnerability in SP Page Builder for Joomla allows unauthenticated users to upload arbitrary files, ultimately resulting in the upload and execution of PHP code.
- CVE-2026-12569Kritisch9.8
Eine kritische Schwachstelle zur Remotecodeausführung (RCE) wurde in PTC Windchill PDMlink und PTC FlexPLM gemeldet. Die Schwachstelle kann durch die Deserialisierung nicht vertrauenswürdiger Daten ausgenutzt werden. * Dieser Hinweis gilt auch für alle CPS-Versionen * Die identifizierte Schwachstelle betrifft auch Windchill- und FlexPLM-Releases vor 11.0 M030
- CVE-2026-50656Hoch7.8
Microsoft ist sich einer Erhöhung von Berechtigungen in der Microsoft Malware Protection Engine in Microsoft Defender bewusst, die öffentlich als "RoguePlanet " bezeichnet wird.
This product uses the NVD API but is not endorsed or certified by the NVD.