Aktuelle Artikel

Kritische Pufferüberlauf-Lücke in OpenJPEG-Codec (CVE-2025-54874)

Eine kritische Schwachstelle im OpenJPEG-Codec ermöglicht durch einen Pufferüberlauf das Schreiben von Speicherbereichen außerhalb des vorgesehenen Bereichs. Dies kann zu Abstürzen oder möglicherweise sogar zur Ausführung von Schadcode führen. Betroffen sind die Versionen 2.5.1 bis 2.5.3. Ein Patch ist verfügbar, Anwender sollten OpenJPEG umgehend aktualisieren.
Quelle: app.opencve.io

Kritische Sicherheitslücke in Oracle HTTP Server und Weblogic Server Proxy - CVE-2026-21962

Eine kritische Sicherheitslücke in Oracle HTTP Server und Weblogic Server Proxy erlaubt es Angreifern ohne Authentifizierung, auf sensible Daten zuzugreifen und diese zu manipulieren. Die Lücke betrifft die Versionen 12.2.1.4.0, 14.1.1.0.0 und 14.1.2.0.0 und hat eine maximale CVSS-Bewertung von 10.0. Administratoren sollten dringend die betroffenen Systeme patchen, um Schäden zu vermeiden.
Quelle: app.opencve.io

CVE-2026-0920: Kritische Sicherheitslücke in WordPress-Plugin ermöglicht Administratorzugriff

Eine schwerwiegende Sicherheitslücke im WordPress-Plugin "LA-Studio Element Kit for Elementor" erlaubt es unauthentifizierten Angreifern, sich als Administrator auf der betroffenen Website anzumelden. Die Schwachstelle betrifft alle Versionen bis einschließlich 1.5.6.3 und wurde mit der CVE-ID CVE-2026-0920 dokumentiert. Betreiber sollten das Plugin umgehend auf die neueste Version aktualisieren, um ihre Systeme vor Kompromittierung zu schützen.
Quelle: app.opencve.io

CVE-2025-4764: Kritische SQL-Injection-Lücke in Hotspot-Software

Eine schwerwiegende SQL-Injection-Schwachstelle in der Hotel-Gast-Hotspot-Software von Aida Computer Information Technology Inc. ermöglicht Angreifern, beliebige SQL-Befehle auszuführen. Der Hersteller hat trotz Kontaktaufnahme nicht reagiert, sodass Kunden selbst Gegenmaßnahmen ergreifen müssen.
Quelle: app.opencve.io

Kritische Sicherheitslücke in Tenda AX1803-Router - CVE-2026-1329

In der Firmware-Version 1.0.0.1 des Tenda AX1803-Routers wurde eine schwerwiegende Schwachstelle mit der CVE-2026-1329 entdeckt. Ein Angreifer kann durch eine Manipulation der Funktion "fromGetWifiGuestBasic" einen Puffer-Überlauf ausnutzen und so möglicherweise Schadcode ausführen. Ein Exploit ist bereits veröffentlicht, sodass Administratoren dringend ein Firmware-Update einspielen sollten, um ihre Systeme vor Angriffen zu schützen.
Quelle: app.opencve.io

CVE-2026-1328: Kritische Pufferüberlauf-Lücke in Totolink Router-Firmware

In der Totolink NR1800X Router-Firmware wurde eine Sicherheitslücke mit einem Schweregrad von 8.8 entdeckt. Durch Manipulation des "ssid"-Parameters in der "setWizardCfg"-Funktion der "/cgi-bin/cstecgi.cgi"-Komponente kann ein Pufferüberlauf ausgelöst werden. Der Angriff kann remote erfolgen, da der Exploit bereits öffentlich verfügbar ist. Administratoren sollten dringend ein Firmware-Update einspielen, sobald es vom Hersteller bereitgestellt wird.
Quelle: app.opencve.io

Kritische Schwachstelle in Espressif IoT-Entwicklungsframework: CVE-2025-52471

Eine kritische Schwachstelle im ESP-NOW-Protokoll des Espressif IoT-Entwicklungsframeworks ermöglicht unter bestimmten Umständen potenziell Remotecodeausführung auf betroffenen Geräten. Der Fehler liegt in der unzureichenden Überprüfung von Benutzerdaten, was zu einem Integer-Underflow und daraus resultierenden Speicherzugriffen führen kann. Nutzer werden empfohlen, auf eine gepatchte Version des Frameworks zu aktualisieren, um von den integrierten Schutzmaßnahmen zu profitieren.
Quelle: app.opencve.io

Schwerwiegende Pufferüberlauf in Espressif Iot

Das Espressif Internet of Things (IoT) Entwicklungsframework ESP-IDF enthielt schwerwiegende Sicherheitslücken in der Handhabung von WLAN-Zugangsdaten und Diffie-Hellman-Schlüsselaustausch. Diese mit CVE-2025-55297 gekennzeichnete Schwachstelle mit hoher Schweregrad-Einstufung wurde in den Versionen 5.4.1, 5.3.3, 5.1.6 und 5.0.9 behoben. Sysadmins sollten dringend auf diese Patches umstellen, um Pufferüberlauf-Attacken auf ihre IoT-Geräte zu verhindern. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2025-55297, CVE-2025-68473).
Quelle: app.opencve.io