CVE-Datenbank
Archiv bekannter Schwachstellen (CVEs) mit CVSS-Wert, Schweregrad, betroffenen Produkten und Herstellern. Nach Jahr und Schweregrad filterbar.
- CVE-2026-19913Hoch7.5
Der Kaltura HTML5 player (mwEmbed / html5lib) enthält eine Schwachstelle zur Offenlegung lokaler Dateien aufgrund unzureichender Validierung des ServiceUrl-Parameters in mwEmbedLoader.php. Dieser Parameter wird als Basis-URL für eine Backend-Anfrage verwendet und akzeptiert Nicht-HTTP-Schemata wie file://. Wenn eine Ausnahme oder ein Fehler auftritt, wird die Antwort anschließend deserialisiert und ihr Rohinhalt in einer Fehlermeldung an den Client zurückgespiegelt; dies ermöglicht es einem nicht authentifizierten Remote-Angreifer, eine beliebige interne Datei zu lesen, auf die der Server zugreifen kann. Betroffene Versionen umfassen html5lib v2.45, v2.103 und früher sowie andere v2.x-Releases, die den verwundbaren Endpunkt exponieren.
- CVE-2026-19912Kritisch9.8
Der Kaltura HTML5-Player (mwEmbed / html5lib) enthält eine unauthentifizierte Remote-Code-Execution-Schwachstelle, verursacht durch unsichere Daten-Deserialisierung und unbereinigte Dateisystem-Pfadkonstruktion. mwEmbedLoader.php akzeptiert eine benutzerkontrollierte ServiceUrl, deren Antwort an unserialize() übergeben wird, und die Felder des resultierenden Objekts werden in einen Cache-Pfad geschrieben, der aus der angreiferkontrollierten uiconf_id ohne ordnungsgemäße Pfadvalidierung abgeleitet wird. Ein Angreifer kann beliebige Dateien in Web-zugängliche Orte schreiben und Codeausführung als Webserver-Benutzer erreichen. Betroffene Versionen umfassen html5lib v2.45, v2.103 und früher sowie andere v2.x-Releases, die den verwundbaren Endpunkt exponieren.
- CVE-2026-19949Hoch8.8
Das All-in-One WP Migration and Backup-Plugin für WordPress ist in allen Versionen bis einschließlich 7.109 anfällig für SQL Injection über die Archiv-Wiederherstellungsfunktion aufgrund von unzureichendem Escaping des vom Benutzer gelieferten Parameters und mangelnder Vorbereitung der bestehenden SQL-Abfrage. Dies ermöglicht es nicht authentifizierten Angreifern, zusätzliche SQL-Abfragen an bereits bestehende Abfragen anzuhängen, die zum Extrahieren sensibler Informationen aus der Datenbank verwendet werden können. Dies kann ausgenutzt werden, um den ai1wm_secret_key zu erhalten, wenn ein Website-Administrator eine Archivwiederherstellung durchführt, und Remote Code Execution zu erreichen, sobald der ai1wm_secret_key-Wert genutzt werden kann.
- CVE-2026-27875
Schwachstelle durch Klartextspeicherung sensibler Informationen im Speicher in Johnson Controls Simplex Incident Manager / Autocall Fire Administrator kann einem Angreifer ermöglichen, eingebettete sensible Daten abzurufen. Dieses Problem betrifft Simplex Incident Manager / Autocall Fire Administrator: vor 2.01.05.
- CVE-2026-69502Kritisch10.0
Server-side request forgery (ssrf) in Azure SQL Database ermöglicht es einem nicht autorisierten Angreifer, über ein Netzwerk Berechtigungen zu erhöhen.
- CVE-2026-75501Hoch7.5
A vulnerability in the Calix EXOS firmware for the GS7 XGS (GS5239XG) residential router allows unauthenticated remote attackers to modify NAT port‑forwarding rules via the UPnP WANIPConnection service. The device exposes the MiniUPnPd control endpoint on the WAN interface on TCP port 5000 without access controls. A remote attacker can send crafted SOAP requests to add, delete, or enumerate port mappings, or to query the external IP address, without authentication. Successful exploitation may enable bypass of the firewall/NAT boundary and exposure of internal LAN services to the public internet.
- CVE-2026-69851Kritisch9.9
Server-side request forgery (ssrf) in Azure Active Directory ermöglicht es einem autorisierten Angreifer, über ein Netzwerk Berechtigungen zu erweitern.
- CVE-2026-69836Kritisch10.0
Deserialisierung nicht vertrauenswürdiger Daten in Microsoft Entra ID ermöglicht einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen.
- CVE-2026-69555Kritisch10.0
Falsche Autorisierung in Azure Arc ermöglicht es einem nicht autorisierten Angreifer, Berechtigungen über ein Netzwerk zu erhöhen.
- CVE-2026-69400Kritisch9.6
Unsachgemäße Begrenzung eines Pfadnamens auf ein eingeschränktes Verzeichnis ('path traversal') in Azure Logic Apps ermöglicht es einem nicht autorisierten Angreifer, über ein Netzwerk Berechtigungen zu erhöhen.
- CVE-2026-68789Kritisch9.9
Unsachgemäße Neutralisierung von speziellen Elementen, die in einem SQL-Befehl verwendet werden ('SQL Injection') in Azure SQL Database ermöglicht es einem autorisierten Angreifer, über ein Netzwerk Berechtigungen zu erweitern.
- CVE-2026-68782Kritisch9.9
Unsachgemäße Neutralisierung von speziellen Elementen in einem SQL-Befehl ('SQL Injection') in Azure SQL Database ermöglicht es einem autorisierten Angreifer, über ein Netzwerk seine Berechtigungen zu erweitern.
- CVE-2026-66309Kritisch9.1
Unsachgemäße Zugriffskontrolle in Azure SQL Database ermöglicht es einem autorisierten Angreifer, Berechtigungen über ein Netzwerk zu erhöhen.
- CVE-2026-65816Kritisch10.0
Die Verwendung eines falsch aufgelösten Namens oder Verweises in Azure Arc ermöglicht es einem nicht autorisierten Angreifer, Berechtigungen über ein Netzwerk zu erweitern.
- CVE-2026-65801Kritisch10.0
Server-Side Request Forgery (SSRF) in Microsoft Exchange Online ermöglicht einem nicht autorisierten Angreifer die Eskalation von Berechtigungen über ein Netzwerk.
- CVE-2026-65770Kritisch10.0
Unsachgemäße Neutralisierung von Argumenttrennzeichen in einem Befehl ('argument injection') in Azure Managed Instance for Apache Cassandra ermöglicht es einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen.
- CVE-2026-63509Kritisch9.9
Relative Pfadtraversierung in Microsoft Fabric ermöglicht es einem autorisierten Angreifer, Berechtigungen über ein Netzwerk zu erhöhen.
- CVE-2026-62834Kritisch9.3
Unsachgemäße Überprüfung der kryptografischen Signatur in Azure Data Factory ermöglicht es einem nicht autorisierten Angreifer, über ein Netzwerk Berechtigungen zu erhöhen.
- CVE-2026-75112
Es besteht ein Sicherheitsproblem in OTTO® Fleet Manager. Die Schwachstelle resultiert aus der Verwendung eines unzureichenden Work-Faktors in der bcrypt-Passwort-Hashing-Implementierung, wodurch der Rechenaufwand reduziert werden könnte, den ein Angreifer für Offline-Brute-Force-Angriffe auf gespeicherte Passwort-Hashes benötigt. Erlangt ein Angreifer Zugriff auf ein unverschlüsseltes System-Backup, könnten die schwach gehashten Zugangsdaten leichter kompromittiert werden.
- CVE-2026-32475Kritisch9.0
Uneingeschränkter Upload von Dateien mit gefährlichem Typ in Elementor Elementor Pro ermöglicht die Verwendung bösartiger Dateien. Dieses Problem betrifft Elementor Pro: von n/a bis 4.2.1.
This product uses the NVD API but is not endorsed or certified by the NVD.