CVE-Datenbank
Archiv bekannter Schwachstellen (CVEs) mit CVSS-Wert, Schweregrad, betroffenen Produkten und Herstellern. Nach Jahr und Schweregrad filterbar.
- CVE-2026-65643Hoch8.8
Eval-Injection in cPanel 11.138.0.0 und früher ermöglicht es remote authentifizierten Benutzern, beliebigen Code als Root auszuführen.
- CVE-2026-82329Kritisch9.8
JFrog Artifactory enthält eine Authentifizierungsschwäche, die es unter der Standardkonfiguration einem nicht authentifizierten Angreifer mit Netzwerkzugriff ermöglichen kann, administrative Privilegien zu erlangen.
- CVE-2026-82078Kritisch9.1
In den Datenbankverbindungs-Utilities von PaperCut MF und PaperCut NG besteht eine Schwachstelle durch unsicheres dynamic class loading. Die Anwendung instanziiert Datenbanktreiber-Klassen auf Basis konfigurierbarer Treibernamen ohne Validierung anhand einer Allowlist zugelassener Treiber. Wenn ein Angreifer Systemkonfigurationsparameter manipulieren kann, ermöglicht dies die Ausführung von beliebigem Java-Bytecode auf dem Application Classpath unter dem Sicherheitskontext des PaperCut-Serverprozesses.
- CVE-2026-81578Kritisch9.8
In der Web-Verwaltungsoberfläche von PaperCut MF und PaperCut NG besteht eine Schwachstelle durch unsachgemäße Zugriffskontrolle. Unter bestimmten Bedingungen können nicht authentifizierte Remote-Anfragen, die auf administrative Funktionen abzielen, Backend-Aktionen auslösen, bevor die Zugriffsprüfungen abgeschlossen sind. Dies ermöglicht es einem nicht authentifizierten Remote-Angreifer, bestimmte Systemkonfigurationen zu ändern.
- CVE-2026-82222Kritisch10.0
Deserialisierung nicht vertrauenswürdiger Daten-Schwachstelle in Liquid Web / StellarWP GiveWP ermöglicht Object Injection. Dieses Problem betrifft GiveWP: von n/a bis 4.16.7.1.
- CVE-2026-78239Kritisch9.8
Xiiaozet LK100W legt eine kritische Verwaltungsfunktion offen, die ohne Authentifizierung aufgerufen werden kann, sodass ein Remote-Angreifer administrative Dienste aktivieren kann, die eingeschränkt sein sollten. Eine erfolgreiche Ausnutzung kann unbefugten Zugriff auf das Gerät ermöglichen.
- CVE-2026-78037Hoch8.8
Xiiaozet LK100W ist anfällig für OS-Command-Injection über seine webbasierte Verwaltungsschnittstelle. Ein authentifizierter Angreifer kann möglicherweise beliebige Betriebssystembefehle mit erhöhten Privilegien ausführen, was potenziell zu unbefugtem Zugriff auf vertrauliche Informationen oder zur vollständigen Kompromittierung des Geräts führen kann.
- CVE-2026-76943Kritisch9.8
Xiiaozet LK100Wt enthält eine Authentifizierungsschwäche in einem administrativen Dienst, die es einem Angreifer ermöglichen kann, vorgesehene Zugriffskontrollen zu umgehen und Möglichkeiten zur Befehlsausführung zu erlangen. Eine erfolgreiche Ausnutzung könnte eine unbefugte Interaktion mit privilegierten Funktionen ermöglichen und zu einer vollständigen Kompromittierung des Geräts führen.
- CVE-2026-71396Mittel5.4
Bendix EC80 Brake ECU verwendet hartcodierte Anmeldeinformationen, die es einem Angreifer ermöglichen könnten, die automatische Traktionskontrolle zu deaktivieren.
- CVE-2026-68967Mittel6.5
Bendix EC80 Brake ECU ist anfällig für einen Out-of-bounds-Write, der es einem Angreifer ermöglichen könnte, eine Payload zu liefern, die ein Arbitrary-Write-Primitive etablieren könnte, was zum Absturz der ECU führen könnte.
- CVE-2026-67560Hoch7.5
Bendix EC80 Brake ECU ist anfällig für einen stack-based buffer overflow, der es einem Angreifer ermöglichen kann, die ECU zum Absturz zu bringen. Ein speziell erstellter Payload kann dann dazu verwendet werden, aus der Ferne beliebigen Code auszuführen oder beliebigen CAN-Bus-Traffic einzuschleusen. Dies könnte zum Verlust der ABS-Funktion, der Lenkunterstützung, des Tachometers und der Schaltung führen.
- CVE-2026-18965Hoch8.8
Der PayRange API fehlt die ordnungsgemäße Autorisierung auf den Management-Endpoints, wodurch ausführliche Details zu jedem Gerät im PayRange-Netzwerk öffentlich zugänglich sind, mit oder ohne Konto.
- CVE-2026-76640Hoch7.5
Unitree G1 EDU-Firmware bis 1.5.2 enthält mehrere verkettete Schwachstellen im BLE-GATT-Server und im WiFi-Provisioning-Stack, die es nicht authentifizierten Angreifern in unmittelbarer Nähe ermöglichen, ohne Pairing oder Zugangsdaten Root-Codeausführung zu erlangen, indem sie eine nicht in Anführungszeichen gesetzte Heredoc-Variable im WiFi-Provisioning-Skript und einen Pufferüberlauf im SSID-Chunk-Akkumulator ausnutzen. Angreifer können manipulierte BLE-Schreibvorgänge senden, um einen festen BSS-Puffer über BLE-Verbindungen hinweg zum Überlauf zu bringen, wodurch ein benachbarter mainloop-Funktionszeiger-Dispatch-Eintrag überschrieben wird, der anschließend vom Bereinigungspfad aufgerufen wird und dabei vom Angreifer kontrollierte Daten als uid 0 an system() übergibt.
- CVE-2026-76639Hoch8.8
Die Unitree G1 EDU-Firmware bis 1.5.2 enthält eine nicht authentifizierte Remote-Code-Execution-Schwachstelle, die netznahen Angreifern das Ausführen beliebiger Befehle als Root ermöglicht, indem drei Schwachstellen verkettet werden: eine nicht authentifizierte WebRTC-to-DDS-Bridge auf TCP-Port 9991, ein statischer AES-128-Schlüssel mit world-readable-Berechtigungen und ein Path-Traversal-Fehler in der chat_go Knowledge-Upload-API. Angreifer können DDS-Steuernachrichten veröffentlichen, um den bashrunner-Dienst neu zu starten, über Path Traversal eine bösartige Payload in dessen Skriptausführungsverzeichnis platzieren und die Ausführung dieser Payload als uid 0 über den bashrunner-Shell-Subprozess auslösen.
- CVE-2026-74233Kritisch9.8
Zbtlink WE1326, WE357, WE5926, WE5926-WD, WE826-Q, WE826-T2, WE826-WD, WG108 und WG3526 Firmware 19.1101, Zbtlink WE2426-C Firmware 19.1112, Zbtlink WE5926-EC_QP Firmware 20.0516, Zbtlink WF3526-P Firmware 19.051, CTN720-W1, LF-1541 und MT7620N Firmware 19.1101 sowie WRC1 Firmware 20.0622 enthalten eine nicht authentifizierte Command Injection im infosrvd-Dienst (UDP/9992). Ein entfernter, nicht authentifizierter Angreifer kann ein manipuliertes UDP-Paket senden, um beliebige Befehle als Root auszuführen. Die Authentifizierung des Dienstes verwendet ein hartcodiertes Salt und einen Wildcard-MAC-Bypass aus lauter Nullen, wodurch sie unwirksam wird.
- CVE-2026-74232Kritisch9.8
Zbtlink L3_V2_8 Firmware 3.0.0.4.528, Zbtlink WE826-T2 Firmware 19.1101, Zbtlink ZBT-7628 Firmware 1.0.0.2.007, Zbtlink ZBT-ZBT7621 Firmware 1.0.0.3.001, MoreQuick MQAC-7620, MQAC-7620A, MQAP-7620, MQAP-7620A und MQAP-7628 Firmware 1.0.0.2.000, AP522 Firmware 1.0.0.2.014, AP7628 und HC5661A Firmware 3.0.0.4.380, APG721B Firmware 19.0809, HK300 Firmware 1.0.0.2.032 und MAP-N10 Firmware 1.0.0.2.044 enthalten ein Backdoor-Command-and-Control-Implantat (yunmgrd), das über einen nicht authentifizierten Klartext-UDP-Kanal zu einem hartcodierten C2-Server erreichbar ist. Ein entfernter, nicht authentifizierter Angreifer auf dem Netzwerkpfad kann den Kanal kapern und beliebige Befehle als Root ausführen. Der Angreifer kann außerdem DNS-Einträge ändern, PPPoE-Zugangsdaten exfiltrieren und Reverse-SSH-Tunnel öffnen.
- CVE-2026-60004Kritisch9.8
Gitea vor 1.27.1 ermöglicht Remotecodeausführung über die diffpatch-API durch Git-Hook-Installation.
- CVE-2026-75960Hoch8.1
Rently Smart Home Versionen 20.1.0 und früher sind anfällig für eine Insufficiently Protected Credentials-Schwachstelle. Dies könnte es einem Angreifer ermöglichen, PINs einschließlich des Master Pin abzurufen und dabei Standard-Benutzerberechtigungen zu umgehen.
- CVE-2026-18431Kritisch9.8
Das Avada-Theme für WordPress ist anfällig für Arbitrary File Write in allen Versionen bis einschließlich 7.16, wenn das Fusion Builder-Plugin in Versionen bis einschließlich 3.16 installiert und aktiv ist. Dies ist auf eine Kette von Schwächen bei der Autorisierung und der Eingabevalidierung über beide Komponenten hinweg zurückzuführen, die es nicht authentifizierten Angreifern ermöglicht, vom Angreifer kontrollierte Dateien auf den Server zu schreiben. Dies kann verwendet werden, um beliebige PHP-Dateien zu erstellen und auszuführen, was zu Remote Code Execution und einer vollständigen Kompromittierung der Website führt. Eine erfolgreiche Ausnutzung erfordert, dass sowohl Avada als auch Fusion Builder installiert und aktiv sind und dass bestimmte vom Administrator erstellte Inhalte vorhanden sind.
- CVE-2026-65105Hoch8.1
NVIDIA NemoClaw for Linux enthält eine Schwachstelle in seinem Inference-Server-Setup, durch die ein Remote-Angreifer ohne Authentifizierung auf den Inference-Dienst zugreifen kann. Ein erfolgreicher Exploit dieser Schwachstelle kann zu Information Disclosure und Denial of Service führen.
This product uses the NVD API but is not endorsed or certified by the NVD.