Aktuelle Artikel

Mehrere Schwachstellen (CVE-2025-56212, CVE-2025-56214, CVE-2025-56216, CVE-2026-5640, CVE-2026-5641) in Phpgurukul

Die Schwachstelle CVE-2025-56216 mit einem CVSS-Score von 8.5 ermöglicht Angreifern das Ausführen von SQL-Injection-Angriffen auf das phpgurukul Hospital Management System 4.0 über den pagetitle-Parameter in der about-us.php-Datei. Dies kann zu unbefugtem Datenzugriff und -manipulation führen. Bis ein Patch verfügbar ist, empfehlen wir Administratoren, das betroffene System umgehend von öffentlichen Netzen zu trennen und den Zugriff zu beschränken.
Quelle: app.opencve.io

CVE-2026-30643: Kritische RCE-Lücke in DedeCMS 5.7.118

In DedeCMS 5.7.118 wurde eine kritische Sicherheitslücke entdeckt, die es Angreifern ermöglicht, über manipulierte Setup-Tag-Werte in einem hochgeladenen Modul beliebigen Code auszuführen. Admins sollten schnellstmöglich auf eine aktualisierte Version umsteigen, um ihre Systeme vor dieser Schwachstelle mit CVSS-Score 9.8 zu schützen.
Quelle: app.opencve.io

CVE-2026-34982: Kritische Sicherheitslücke in Vim erlaubt Schadcode-Ausführung

In älteren Versionen von Vim, einem weit verbreiteten Open-Source-Texteditor, existiert eine Sicherheitslücke, die es Angreifern ermöglicht, willkürlichen Schadcode auszuführen. Die Lücke betrifft die `complete`, `guitabtooltip` und `printheader`-Optionen, die nicht korrekt abgesichert waren, sowie die `mapset()`-Funktion. Benutzer sollten dringend auf die Version 9.2.0276 oder höher aktualisieren, um sich vor dieser kritischen Schwachstelle zu schützen.
Quelle: app.opencve.io

CVE-2026-5540: SQL-Injection in Simple Laundry System 1.0 entdeckt

In der Version 1.0 des Simple Laundry System wurde eine kritische SQL-Injection-Schwachstelle in der Datei "/modifymember.php" entdeckt. Durch Manipulation des Argumentes "firstName" können Angreifer die Datenbank angreifen und Zugriff auf sensible Informationen erlangen. Der Exploit ist bereits öffentlich bekannt und kann daher jederzeit missbraucht werden. Systemadministratoren sollten umgehend ein Sicherheitsupdate einspielen, um ihre Systeme vor diesem Angriff zu schützen.
Quelle: app.opencve.io

CVE-2026-5544: Schwerwiegende Sicherheitslücke in UTT HiPER 1250GW

Eine kritische Sicherheitslücke in der Firmware von UTT HiPER 1250GW Routern ermöglicht Angreifern das Ausführen von beliebigem Code. Die Schwachstelle betrifft Versionen bis 3.2.7-210907-180535 und kann über eine manipulierte Funktion in der Web-Oberfläche ausgenutzt werden. Bereits veröffentlichte Exploits machen diesen Fehler für Angreifer nutzbar. Betroffene Administratoren sollten dringend ein Firmware-Update installieren, sobald es vom Hersteller bereitgestellt wird.
Quelle: app.opencve.io

Mehrere Schwachstellen (CVE-2026-5534, CVE-2026-5543, CVE-2026-5548, CVE-2026-5550, CVE-2026-5553, CVE-2026-5560, CVE-2026-5605, CVE-2026-5608, CVE-2026-5609, CVE-2026-5610, CVE-2026-5611, CVE-2026-5612, CVE-2026-5613, CVE-2026-5614, CVE-2026-5628, CVE-2026-5629) in Tenda-Router

In Tenda AC10-Routern wurde eine schwerwiegende Schwachstelle entdeckt, die zu einem Pufferüberlauf führen kann. Angreifer können das Problem remote ausnutzen und möglicherweise die volle Kontrolle über betroffene Geräte erlangen. Ein Patch ist dringend erforderlich, um das Risiko zu minimieren.
Quelle: app.opencve.io

Kritische Authentifizierungs-Umgehungslücke in Hirschmann HiOS und HiSecOS Produkten (CVE-2018-25236)

Eine Sicherheitslücke in den Hirschmann HiOS und HiSecOS Produkten ermöglicht es Angreifern, sich ohne gültige Zugangsdaten als Administrator anzumelden. Durch manipulierte HTTP-Anfragen können Angreifer die fehlerhafte Authentifizierung ausnutzen und so die Kontrolle über die betroffenen Systeme erlangen. Dieses kritische Problem unterminiert die Sicherheit der Systeme.
Quelle: securityvulnerability.io