Chrome-Lücke CVE-2026-2441 im Einsatz - Achtung, Ärger!

Schon wieder eine 0-Day-Schwachstelle in Chrome, die von Cyberkriminellen ausgenutzt wird. Die Sicherheitslücke CVE-2026-2441 ermöglicht Remote-Code-Ausführung - das bedeutet, dass Angreifer beliebige...

CVE-2025-69634 - Kritische CSRF-Lücke in Dolibarr ERP & CRM

Eine kritische Cross-Site-Request-Forgery-Schwachstelle in Dolibarr ERP & CRM v.22.0.9 ermöglicht es einem Angreifer, Privilegien zu eskalieren. Allerdings ist die Ausnutzbarkeit umstritten - angeblic...

CVE-2026-1340: Kritische RCE-Schwachstelle in Ivanti EPMM

Zwei aktiv ausgenutzte Sicherheitslücken, CVE-2026-1281 und CVE-2026-1340, ermöglichen Angreifern die Ausführung von beliebigem Code in Ivanti EPMM, einem Enterprise Mobility Management-Tool, ohne vor...

Kritische Befehlseinschleusung in SQL Server - CVE-2025-55227

Eine Sicherheitslücke in SQL Server ermöglicht autorisierten Angreifern, durch unsachgemäße Neutralisierung von Sonderzeichen in Befehlen, ihre Rechte auf dem System zu erhöhen. Mit einer Bewertung vo...

Kritische RCE-Lücke in next-mdx-remote - CVE-2026-0969

Eine schwerwiegende Sicherheitslücke in der Funktion "serialize" des next-mdx-remote-Pakets ermöglicht Angreifern die Ausführung von beliebigem Schadcode. Das Problem liegt in der unzureichenden Berei...

Kritische RCE-Lücke in Chevereto 3.13.4 - CVE-2020-37186

In der Chevereto-Software Version 3.13.4 wurde eine kritische Sicherheitslücke entdeckt, die es Angreifern ermöglicht, durch Manipulation des Datenbankpräfixes beliebigen Code auf dem System auszuführ...

Kritische CORS-Lücke in Dify v1.9.1 - CVE-2025-63386

Eine kritische Sicherheitslücke in Dify v1.9.1 ermöglicht es Angreifern, über den Endpunkt /console/api/setup authentifizierte Anfragen von beliebigen externen Domains zu stellen. Die mangelhafte CORS...

"CVE-2025-8025: Kritische Sicherheitslücke in Dinosoft ERP"

Eine schwerwiegende Authentifizierungslücke in Dinosoft ERP ermöglicht es Angreifern, auf kritische Funktionen zuzugreifen, ohne sich zu authentifizieren. Die Schwachstelle betrifft Versionen von Dino...

Kritische Schwachstelle in Logo j-Platform - CVE-2025-12059

Eine kritische Sicherheitslücke mit der Bewertung 9.8 wurde in der Logo j-Platform entdeckt. Angreifer können durch fehlerhafte Zugriffssteuerung sensible Informationen auslesen. Das Problem betrifft ...

Kritische CVE-2025-40551-Lücke in SolarWinds WHD ausgenutzt

Sicherheitsforscher haben entdeckt, dass Angreifer eine Kette von Zero-Day- und bereits geschlossenen Schwachstellen in der SolarWinds-Web-Help-Desk-Anwendung (WHD) ausnutzen. Dazu gehören die kritisc...

Kritische Schwachstelle in JetBrains Hub - CVE-2026-25848

In JetBrains Hub vor Version 2025.3.119807 gab es eine kritische Sicherheitslücke, die es Angreifern ermöglichte, sich als Administratoren auszugeben und administrative Aktionen durchzuführen. Dieses ...

Kritische Authentifizierungslücke in C&Cm@il - CVE-2026-2234

Die Messaging-Software C&Cm@il von HGiga weist eine kritische Sicherheitslücke auf, die es unauthentifizierten Angreifern ermöglicht, auf beliebige Nutzerinhalte zuzugreifen und diese zu verändern. Di...

Kritische RCE-Lücke in CI4MS - CVE-2026-25510

Eine kritische Sicherheitslücke (CVE-2026-25510) in der Content-Management-Software CI4MS erlaubte Angreifern mit Dateieditorberechtigung das Hochladen und Ausführen beliebigen PHP-Codes auf dem Serve...

Kritische Sicherheitslücke in Windows Shell - CVE-2026-21510

Eine schwerwiegende Schwachstelle in Windows Shell ermöglicht es Angreifern, eine Sicherheitsmaßnahme über ein Netzwerk zu umgehen. Mit einem Exploits-Score von 8.8 ist diese Lücke als "hoch" eingestu...

Kritische Pufferüberlauf-Schwachstelle in Tenda AC8-Router

Eine Sicherheitslücke (CVE-2026-2203) mit einer Bewertung von 8.8 "Hoch" wurde in der Firmware des Tenda AC8-Routers (Version 16.03.33.05) entdeckt. Die Schwachstelle betrifft eine unbekannte Funktion...

CVE-2021-47785: Kritische RCE-Lücke in Ether MP3 CD Brenner

In der Version 1.3.8 des Ether MP3 CD Brenners gibt es eine kritische Puffer-Überlauf-Schwachstelle im Registrierungsfeld. Angreifer können damit eine schädliche Payload einspeisen und so eine Remotec...

CVE-2020-37141: SQL-Injection-Lücke in AMSS++ Mailmodul

Eine kritische SQL-Injection-Schwachstelle in der Maildetail-Funktion des AMSS++ Mailmoduls (Version 4.31) ermöglicht Angreifern den Zugriff und die Manipulation von Datenbankinhalten. Durch die Manip...

Kritische UAF-Schwachstelle in Grafikmodul (CVE-2026-24930)

Eine kritische Use-After-Free-Sicherheitslücke mit hoher Schwere (CVSS 8.4) wurde im Grafikmodul entdeckt. Erfolgreiche Ausnutzung kann die Verfügbarkeit beeinträchtigen. Administratoren sollten umgeh...

Kritische RCE-Lücke in Edimax EW-7438RPn-v3 Mini - CVE-2020-37125

Eine kritische Sicherheitslücke im Edimax EW-7438RPn-v3 Mini WLAN-Router ermöglicht Angreifern ohne Authentifizierung das Ausführen beliebiger Befehle. Durch präparierte POST-Anfragen an den "/goform/...

Kritische Sicherheitslücke in Alist - CVE-2026-25160

Vor Version 3.57.0 des Dateimanagers Alist wurde die SSL/TLS-Zertifikatsprüfung standardmäßig deaktiviert, was das System anfällig für Man-in-the-Middle-Angriffe machte. Dadurch konnten Angreifer sämt...

CVE-2026-23846: Passwort-Lecks in Tugtainer Docker-Update-Tool

In älteren Versionen von Tugtainer, einem Tool zum Automatisieren von Docker-Container-Updates, wurden Passwörter über URL-Parameter anstatt im HTTP-Requestkörper übertragen. Dies führte dazu, dass Pa...

Kritische RCE-Lücke in parisneo/lollms-webui durch CVE-2024-2356

In der Parisneo/lollms-webui-Anwendung wurde eine kritische Local File Inclusion-Schwachstelle (CVE-2024-2356) entdeckt. Durch Manipulation des "name"-Parameters kann ein Angreifer beliebige Python-Da...

Kritische RCE-Lücke in H2O.ai H2O-3 (CVE-2024-5986)

Eine Schwachstelle in H2O.ai's H2O-3 Version 3.46.0.1 ermöglicht Remote-Angreifern das Ausführen von beliebigem Code. Über den '/3/Parse'-Endpunkt können Schurken Dateien auf dem Server überschreiben,...

Kritische RCE-Lücke in parisneo/lollms-webui - CVE-2024-2356

In der '/reinstall_extension' Schnittstelle des parisneo/lollms-webui Projekts existiert eine Local File Inclusion (LFI) Sicherheitslücke. Angreifer können damit beliebige Python-Dateien aus dem Uploa...

CVE-2021-47916: Kritische SQL-Injektion in Simple CMS 2.1

Laut der Schwachstellen-ID CVE-2021-47916 enthält das Content-Management-System Simple CMS 2.1 eine kritische Sicherheitslücke, die es privilegierten Angreifern ermöglicht, unfiltrierte SQL-Befehle üb...