CVE-Datenbank
Archiv bekannter Schwachstellen (CVEs) mit CVSS-Wert, Schweregrad, betroffenen Produkten und Herstellern. Nach Jahr und Schweregrad filterbar.
- CVE-2026-20262Mittel6.5
Eine Schwachstelle in der Web-UI von Cisco Catalyst SD-WAN Manager, ehemals SD-WAN vManage, könnte einem authentifizierten, entfernten Angreifer ermöglichen, eine Datei zu erstellen oder eine beliebige Datei im Dateisystem eines betroffenen Systems zu überschreiben. Diese Schwachstelle besteht, weil die betroffene Software vom Benutzer bereitgestellte Eingaben während eines Datei-Upload-Prozesses nicht ordnungsgemäß validiert. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine speziell gestaltete HTTP-Anfrage an einen betroffenen API-Endpunkt des betroffenen Systems sendet. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, eine beliebige Datei auf dem zugrunde liegenden Betriebssystem zu erstellen oder zu überschreiben. Diese Datei könnte später verwendet werden, um Root-Rechte zu erlangen. Um diese Schwachstelle auszunutzen, muss der Angreifer über gültige Anmeldedaten mit mindestens einem geringer privilegierten Single-Task-Benutzerkonto verfügen.
- CVE-2026-54420Hoch8.5
LiteSpeed cPanel plugin vor 2.4.8 (wie in LiteSpeed WHM PlugIn vor 5.3.2.0 vertrieben) behandelt Symlinks eines Benutzers mit FTP- oder Web-Shell-Zugriff auf einem Shared-Hosting-Server mit CloudLinux/CageFS unsachgemäß, wie im Mai 2026 in the wild ausgenutzt.
- CVE-2026-48558Kritisch10.0
SimpleHelp versions 5.5.15 and prior and 6.0 pre-release versions contain an authentication bypass vulnerability in the OIDC authentication flow. When OIDC authentication is configured, identity tokens submitted during login are accepted without verifying their cryptographic signature. In a vulnerable configuration, a remote, unauthenticated attacker can submit a forged token containing arbitrary identity claims to obtain a fully authenticated technician session. In some configurations, this may also allow bypass of multi-factor authentication. No user interaction is required.
- CVE-2026-35273Kritisch9.8
Schwachstelle im Produkt PeopleSoft Enterprise PeopleTools von Oracle PeopleSoft (Komponente: Updates Environment Management). Unterstützte Versionen, die betroffen sind, sind 8.61 und 8.62. Leicht ausnutzbare Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer mit Netzwerkzugriff über HTTP, PeopleSoft Enterprise PeopleTools zu kompromittieren. Erfolgreiche Angriffe dieser Schwachstelle können zu einer Übernahme von PeopleSoft Enterprise PeopleTools führen. CVSS 3.1 Basis-Score 9.8 (Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit). CVSS-Vektor: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
- CVE-2026-20253Kritisch9.8
In Splunk Enterprise 10.2 versions below 10.2.4 and 10 versions below 10.0.7, an unauthenticated user could create or truncate arbitrary files through a PostgreSQL sidecar service endpoint. The vulnerability exists because the PostgreSQL sidecar service endpoint lacks authentication controls, allowing any network-reachable user to invoke file operations without credentials. Splunk Enterprise versions 9.4 and earlier are not affected. If you cannot immediately upgrade to a fixed version, you can mitigate this vulnerability by disabling the PostgreSQL sidecar service.
- CVE-2026-25089Kritisch9.8
Eine unsachgemäße Neutralisierung von Sonderelementen, die in einem OS-Befehl verwendet werden ('os command injection') in Fortinet FortiSandbox 5.0.0 bis 5.0.5, FortiSandbox 4.4.0 bis 4.4.8, FortiSandbox 4.2 alle Versionen, FortiSandbox Cloud 5.0.4 bis 5.0.5, FortiSandbox PaaS 5.0.4 bis 5.0.5 kann einem nicht authentifizierten Angreifer ermöglichen, nicht autorisierte Befehle über speziell erstellte HTTP-Anfragen auszuführen
- CVE-2026-10520Kritisch10.0
Eine OS Command Injection-Schwachstelle in Ivanti Sentry vor den Versionen R10.5.2, R10.6.2 und R10.7.1 ermöglicht einem nicht authentifizierten Remote-Benutzer Remote Code Execution auf Root-Ebene
- CVE-2026-46316Kritisch9.3
Im Linux-Kernel wurde die folgende Schwachstelle behoben: KVM: arm64: vgic-its: Die Translation-Cache-Referenz nur für den gelöschten Eintrag freigeben vgic_its_invalidate_cache() durchläuft den Translation-Cache pro ITS mit xa_for_each() und gibt die Referenz des Caches auf jeden Eintrag mit vgic_put_irq() frei. Es gibt jedoch den iterierten Zeiger frei und nicht den von xa_erase() zurückgegebenen Wert. Die Funktion wird aus Kontexten aufgerufen, die einander nicht ausschließen: die ITS-Befehlshandler halten its_lock, der GITS_CTLR-Schreibpfad hält cmd_lock, und der Pfad, der EnableLPIs im GICR_CTLR eines Redistributors löscht, hält keines. Zwei oder mehr von ihnen können denselben Cache gleichzeitig leeren, und wenn jeder denselben Eintrag beobachtet, ihn löscht und dann freigibt, wird die einzelne Referenz, die der Cache auf diesen Eintrag hält, mehr als einmal freigegeben. Der Eintrag kann dann freigegeben werden, während ein ITE ihn noch abbildet. xa_erase() ist atomar und gibt den vorherigen Eintrag zurück, daher nur den Eintrag freigeben, den dieser Kontext tatsächlich entfernt hat. Die Cache-Referenz wird dann genau einmal pro Eintrag freigegeben, selbst wenn die Invalidierungen gleichzeitig laufen, und das Verhalten ist unverändert, wenn nur ein Kontext läuft.
- CVE-2026-11645Hoch8.8
Out-of-bounds-Lese- und Schreibzugriff in V8 in Google Chrome vor 149.0.7827.103 ermöglichte einem Remote-Angreifer über eine speziell gestaltete HTML-Seite die Ausführung von beliebigem Code innerhalb einer Sandbox. (Chromium-Sicherheitsschweregrad: Hoch)
- CVE-2026-49975Hoch7.5
Schwachstelle bei der Speicherzuweisung mit übermäßig großem Größenwert in mod_http des Apache HTTP Server führt zu Denial of Service durch bösartige HTTP-Anfragen. Dieses Problem betrifft Apache HTTP Server: von 2.4.17 bis 2.4.67.
- CVE-2026-50751Kritisch9.3
Eine Schwachstelle im logischen Ablauf bei der Zertifikatsvalidierung von Remote Access und Mobile Access im veralteten IKEv1-Schlüsselaustausch ermöglicht es einem nicht authentifizierten Remote-Angreifer, die Benutzerauthentifizierung zu umgehen und eine Remote-Access-VPN-Verbindung ohne gültiges Benutzerpasswort herzustellen.
- CVE-2026-7473Mittel5.8
On affected platforms running Arista EOS where a tunnel decapsulation configuration—such as VXLAN (Virtual Extensible LAN), decap-groups, or a GRE (Generic Routing Encapsulation) tunnel interface—is present, the switch will incorrectly decapsulate and forward other unexpected tunneled packet with a destination IP matching its configured decapsulation IP. This occurs because the switch does not verify the tunnel protocol type, potentially leading to the unexpected processing of non-configured tunnel traffic. This issue has been reported as being exploited in the wild.
- CVE-2026-48907Kritisch9.8
A vulnerability in the JCE editor extension for Joomla allows the creation of new editor profiles for unauthenticated users, ultimately resulting in PHP code upload and execution.
- CVE-2026-20245Hoch7.8
A vulnerability in the CLI of Cisco Catalyst SD-WAN Controller, formerly SD-WAN vSmart, Cisco Catalyst SD-WAN Manager, formerly SD-WAN vManage, and Cisco Catalyst SD-WAN Validator, formerly SD-WAN vBond, could allow an authenticated, local attacker to execute arbitrary commands as root by supplying a crafted file to the affected system. This vulnerability is due to insufficient validation of user-supplied input. An attacker could exploit this vulnerability by uploading a crafted file to the affected system. A successful exploit could allow the attacker to perform command injection attacks on an affected system and elevate their privileges as the root user. To exploit this vulnerability, the attacker must have netadmin privileges on the affected system. This would require valid credentials or exploitation of or . Cisco is not aware of successful exploitation by other methods. Cisco has observed limited cases where the exploitation of this bug resulted in a configuration change pushed to edge devices. Cisco recommends that customers upgrade to the fixed software that is documented in the that was published on May 14, 2026, and verify the configuration of the edge devices.
- CVE-2026-28318Hoch7.5
SolarWinds Serv-U is susceptible to specially crafted POST requests that crash the Serv-U service without authentication using Content-Encoding: deflate. Mitigation steps are provided to secure customer environments in the SolarWinds Trust Center if you are unable to deploy the update
- CVE-2026-8037Kritisch9.6
OS Command Injection Remote Code Execution-Schwachstelle in der API in Progress ADC Products ermöglicht es einem nicht authentifizierten Angreifer, beliebige Befehle auf der LoadMaster-Appliance auszuführen, indem er nicht bereinigte Eingaben in mehreren Befehlsendpunkten ausnutzt
- CVE-2026-20230Hoch8.6
Eine Schwachstelle in Cisco Unified Communications Manager (Unified CM) und Cisco Unified Communications Manager Session Management Edition (Unified CM SME) könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, Server-Side Request Forgery (SSRF)-Angriffe über ein betroffenes Gerät durchzuführen. Diese Schwachstelle ist auf eine unzureichende Eingabevalidierung für bestimmte HTTP-Anfragen zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine manipulierte HTTP-Anfrage an ein betroffenes Gerät sendet. Ein erfolgreicher Exploit könnte es dem Angreifer ermöglichen, Dateien auf das zugrunde liegende Betriebssystem zu schreiben, die später zur Erlangung von Root-Rechten verwendet werden könnten. Hinweis: Cisco hat diesem Security Advisory ein Security Impact Rating (SIR) von Critical statt High zugewiesen, wie es der Score anzeigt. Der Grund dafür ist, dass die Ausnutzung dieser Schwachstelle dazu führen könnte, dass ein Angreifer seine Privilegien auf Root erweitert. Hinweis: Zur Ausnutzung dieser Schwachstelle muss der WebDialer-Dienst aktiviert sein. WebDialer ist standardmäßig deaktiviert.
- CVE-2026-10591Hoch8.8
Unzureichende Beschränkungen der Zugriffskontrolle im File-Write-Tool in Amazon Kiro IDE vor Version 0.11 könnten es nicht authentifizierten Remote-Akteuren ermöglichen, beliebige Befehle über präparierte Anweisungen auszuführen, die Schreibvorgänge in ausführungssensible Pfade verursachen (wie .vscode/tasks.json), was eine automatische Ausführung beim Öffnen des Ordners ermöglicht. Zur Behebung dieses Problems sollten Benutzer auf Kiro IDE Version 0.11 oder höher aktualisieren.
- CVE-2025-48595Hoch8.4
An mehreren Stellen gibt es einen möglichen Weg, aufgrund eines Integer-Overflows Code auszuführen. Dies könnte zu einer lokalen Eskalation von Privilegien führen, ohne dass zusätzliche Ausführungsprivilegien erforderlich sind. Für die Ausnutzung ist keine Benutzerinteraktion erforderlich.
- CVE-2026-46817Kritisch9.8
Schwachstelle im Produkt Oracle Payments von Oracle E-Business Suite (Komponente: File Transmission). Unterstützte Versionen, die betroffen sind, sind 12.2.3-12.2.15. Leicht ausnutzbare Schwachstelle ermöglicht einem nicht authentifizierten Angreifer mit Netzwerkzugriff via HTTP, Oracle Payments zu kompromittieren. Erfolgreiche Angriffe auf diese Schwachstelle können zur Übernahme von Oracle Payments führen. CVSS 3.1 Base Score 9.8 (Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
This product uses the NVD API but is not endorsed or certified by the NVD.