Aktuelle Artikel

CVE-2026-1056: Kritische Schwachstelle im WordPress-Plugin "Snow Monkey Forms"

Eine kritische Sicherheitslücke im WordPress-Plugin "Snow Monkey Forms" ermöglicht es unbefugten Angreifern, willkürlich Dateien auf dem Server zu löschen. Dies kann zu Remote-Code-Execution führen, wenn beispielsweise die wp-config.php-Datei gelöscht wird. Betroffen sind alle Versionen bis einschließlich 12.0.3. Ein Patch ist dringend erforderlich, um die Sicherheit der WordPress-Installationen zu gewährleisten.
Quelle: app.opencve.io

SQL-Injection-Lücke in Testa Online Test Management System 3.4.7 (CVE-2021-47902)

Die Sicherheitslücke CVE-2021-47902 mit einem Schweregrad von 8.2 "Hoch" betrifft das Testa Online Test Management System 3.4.7. Angreifer können durch manipulierte Suchanfragen über den 'q'-Parameter SQL-Injections durchführen und so möglicherweise auf sensible Nutzer- oder Systemdaten zugreifen. Ein Patch ist verfügbar, den Admins zeitnah einspielen sollten, um ihre Systeme zu schützen.
Quelle: app.opencve.io

CVE-2025-69044: Lücke in PHP-Frameworks erlaubt lokale Dateieinbindung

Eine Schwachstelle in dem PHP-Framework "Vango" ermöglicht es Angreifern, lokal gespeicherte Dateien einzubinden. Dies kann zu einer Remote-Code-Ausführung führen. Betroffen sind alle Versionen bis einschließlich 1.3.3. Ein Patch ist bislang nicht verfügbar, Admins sollten das Framework umgehend aktualisieren oder deaktivieren, bis eine Lösung vorliegt.
Quelle: app.opencve.io

CVE-2025-67944: Sicherheitslücke in Nelio AB Testing ermöglicht Codeeinschleusung

Eine Schwachstelle im WordPress-Plugin "Nelio AB Testing" erlaubt es Angreifern, willkürlichen Code auf betroffenen Systemen auszuführen (CVE-2025-67944). Das Plugin ist von Version n/a bis einschließlich 8.1.8 betroffen. Nutzer sollten das Plugin umgehend auf die neueste, gepatcht Version aktualisieren, um sich vor dieser kritischen Sicherheitslücke zu schützen.
Quelle: app.opencve.io

CVE-2020-36941: CSV-Injection-Lücke in Knockpy durch GuelfoWeb

Eine Sicherheitslücke in der Version 4.1.1 des Knockpy-Tools ermöglicht Angreifern das Einschleusen schädlicher Formeln in CSV-Berichten. Durch Manipulation der Server-Antwort-Header können Schadsoftware-Codes in die Tabellen eingebettet werden, die beim Öffnen der Datei ausgeführt werden. Dies stellt ein erhebliches Risiko für Nutzer dar, die die CSV-Dateien ahnungslos öffnen.
Quelle: securityvulnerability.io

CVE-2020-36942: Kritische Datei-Upload-Lücke in Victor CMS 1.0

In der Version 1.0 des Content-Management-Systems Victor CMS existiert eine kritische Sicherheitslücke, die es authentifizierten Nutzern ermöglicht, potenziell schädliche PHP-Dateien über die Profil-Bild-Upload-Funktion hochzuladen. Dadurch können Angreifer eine PHP-Shell im Verzeichnis "/img" platzieren und so beliebige Systembefehle ausführen. Das stellt eine ernsthafte Bedrohung für die Integrität und Sicherheit des gesamten Systems dar.
Quelle: securityvulnerability.io