Aktuelle Artikel

Mehrere Schwachstellen (CVE-2026-27290, CVE-2026-27298, CVE-2026-27303, CVE-2026-27304, CVE-2026-27306, CVE-2026-32157, CVE-2026-34615) in Adobe

Eine Schwachstelle im Pfadsuche-Mechanismus von Adobe Framemaker ermöglicht Angreifern die Ausführung von beliebigem Code. Betroffen sind Versionen bis 2022.8. Die Lücke erlaubt es Schadsoftware, sich als legitime Anwendung auszugeben und so Schadcode einzuschleusen. Ein Patch ist dringend erforderlich, um Systeme vor Kompromittierung zu schützen.
Quelle: app.opencve.io

Kritische XSS-Lücke in Assets- und Nodes-Funktionalität - CVE-2025-40899

Eine Sicherheitslücke vom Typ Stored Cross-Site Scripting (XSS) wurde in der Assets- und Nodes-Funktionalität eines Systems entdeckt. Authentifizierte Nutzer mit Zugriffsrechten auf benutzerdefinierte Felder können hier eine bösartige JavaScript-Payload einfügen. Wenn andere Nutzer diese Seiten aufrufen, wird der XSS-Angriff ausgeführt, was dem Angreifer unberechtigte Aktionen wie Datenmanipulation, Verfügbarkeitsunterbrechung und Zugriff auf sensible Informationen ermöglicht.
Quelle: app.opencve.io

CVE-2019-25639: SQL-Injektions-Lücke in Matrimony-Website-Script

Das Matrimony-Website-Script "M-Plus" weist mehrere SQL-Injektions-Schwachstellen auf, die es Angreifern ohne Authentifizierung ermöglichen, Datenbankabfragen zu manipulieren und sensible Informationen auszulesen oder sogar willkürliche SQL-Befehle auszuführen. Die Lücken betreffen Parameter wie txtGender, religion, Fage und cboCountry in verschiedenen Skriptdateien.
Quelle: app.opencve.io

Kritische SQL-Injection-Lücke in Netartmedia Vlog System - CVE-2019-25641

Eine kritische SQL-Injection-Schwachstelle in Netartmedia Vlog System erlaubt es unauthentifizierten Angreifern, durch manipulierte E-Mail-Parameter in der "forgotten_password"-Funktion auf sensible Datenbankinformationen zuzugreifen. Admins sollten dringend ein Update einspielen, um diese Sicherheitslücke mit CVSS-Score 8.2 zu schließen.
Quelle: app.opencve.io

CVE-2019-25466: Kritische Pufferüberlauf-Lücke in Easy File Sharing Web Server 7.2

In der Version 7.2 des Easy File Sharing Web Servers wurde eine hochgefährliche Schwachstelle entdeckt, die es lokalen Angreifern ermöglicht, willkürlichen Code auszuführen. Die Lücke basiert auf einem Pufferüberlauf beim Erstellen eines neuen Nutzerkontos mit einem präparierten Benutzernamen. Nutzer sollten dringend auf die neueste Version aktualisieren, um sich vor dieser kritischen Sicherheitslücke zu schützen.
Quelle: app.opencve.io