Aktuelle Artikel

Kritische Schwachstelle in JUNG Smart Visu Server erlaubt Umgehung von Zugriffskontrollen

Eine Sicherheitslücke im JUNG Smart Visu Server 1.1.1050 ermöglicht es unauthentifizierten Angreifern, durch Manipulation des X-Forwarded-Host-Headers die Zugriffskontrollen zu umgehen. Dadurch können sie fehlerhafte Antworten erzeugen, Phishing-Angriffe durchführen und Nutzer auf bösartige Domains weiterleiten. Die Schwachstelle mit der CVE-ID CVE-2026-26234 wird als "Hoch" eingestuft.
Quelle: app.opencve.io

CVE-2024-57049: Kritische Sicherheitslücke in TP-Link Archer c20 Routern

Eine Sicherheitslücke in TP-Link Archer c20 Routern mit Firmware-Version V6.6_230412 oder älter ermöglicht es Angreifern, die Authentifizierung umzugehen und auf sensible Schnittstellen zuzugreifen. Obwohl der Hersteller dies bestreitet, kann durch Hinzufügen eines speziellen HTTP-Headers der Authentifizierungsschutz umgangen werden. Betroffene Router sollten umgehend auf die neueste Firmware-Version aktualisiert werden.
Quelle: app.opencve.io

Kritische RCE-Lücke in Chevereto 3.13.4 - CVE-2020-37186

In der Chevereto-Software Version 3.13.4 wurde eine kritische Sicherheitslücke entdeckt, die es Angreifern ermöglicht, durch Manipulation des Datenbankpräfixes beliebigen Code auf dem System auszuführen. Betreiber sollten umgehend auf eine aktuellere Version updaten, um ihre Systeme vor Kompromittierung zu schützen.
Quelle: app.opencve.io

Kritische Cross-Site-Scripting-Schwachstelle in Farktor E-Commerce Paket (CVE-2025-13002)

Eine kritische Sicherheitslücke im Farktor E-Commerce Paket ermöglicht Cross-Site-Scripting-Angriffe (XSS). Die Schwachstelle betrifft alle Versionen bis zum 27.11.2025 und kann von Angreifern ausgenutzt werden, um bösartigen Code auf betroffenen Websites auszuführen. Administratoren sollten das E-Commerce Paket umgehend auf die neueste Version aktualisieren, um diese Schwachstelle zu schließen.
Quelle: app.opencve.io

CVE-2025-14892: Kritische Sicherheitslücke in WordPress Plugin "Prime Listing Manager"

Das WordPress-Plugin "Prime Listing Manager" bis Version 1.1 erlaubt Angreifern den Zugriff auf Administratorrechte ohne Authentifizierung. Eine gehärtete Geheimzahl ermöglicht es Unbefugten, beliebige Aktionen auf der betroffenen Website auszuführen. Betreiber sollten das Plugin umgehend aktualisieren, um Schäden durch Kompromittierung zu verhindern.
Quelle: app.opencve.io

Kritische Befehlseinschleusung in Windows Notepad App - CVE-2026-20841

Eine schwerwiegende Sicherheitslücke in der Windows Notepad App ermöglicht es Angreifern, über ein Netzwerk beliebigen Code auszuführen. Die Schwachstelle betrifft die unsachgemäße Neutralisierung von Sonderzeichen in Befehlen, was eine Befehlseinschleusung erlaubt. Sysadmins sollten dringend ein Sicherheitsupdate für Notepad installieren, sobald dieses verfügbar ist.
Quelle: app.opencve.io