2026-03-28
opencve
vulnerability
CVE
Die Sicherheitslücke
CVE-2018-25225 in der VoIP-Testplattform SIPP 3.3 ermöglicht es lokal angemeldeten Angreifern, durch manipulierte Konfigurationsdateien willkürlichen Code auszuführen. Der Pufferüberlauf kann über Return-Oriented-Programming-Techniken ausgenutzt werden, um die Kontrolle über das System zu erlangen. Admins müssen dringend auf die aktuellste SIPP-Version updaten, um ihre Systeme vor dieser kritischen Schwachstelle zu schützen.
2026-03-28
opencve
vulnerability
CVE
Die Mapscrn-Software 2.0.3 weist eine Stapelüberlauf-Schwachstelle auf, die es lokalen Angreifern ermöglicht, willkürlichen Code auszuführen oder Denial-of-Service-Attacken durchzuführen, indem sie einen überlangen Eingabepuffer bereitstellen. Entwickler sollten dringend auf eine aktualisierte Version umsteigen, um diese kritische Sicherheitslücke zu schließen.
2026-03-28
opencve
vulnerability
CVE
Die Crashmail-Version 1.6 weist eine kritische Sicherheitslücke auf, die es Angreifern ermöglicht, durch Senden von manipulierter Eingabe beliebigen Code auszuführen. Aufgrund eines Stapel-basierten Puffer-Überlaufs können Angreifer sogenannte ROP-Ketten erstellen, um die Kontrolle über die Anwendung zu erlangen. Fehlgeschlagene Angriffe können zudem zu Denial-of-Service-Ausfällen führen.
2026-03-28
opencve
vulnerability
CVE
Eine Stack-Überlauf-Schwachstelle in der IT-Sicherheitssoftware SC v7.16 ermöglicht es lokalen Angreifern, durch die Eingabe von Daten, die die Puffergrenze übersteigen, willkürlichen Schadcode auszuführen. Betroffen sind Systeme, die die betroffene Version einsetzen. Ein Patch ist verfügbar, dessen zeitnahe Installation dringend empfohlen wird.
Auch berichtet von:
2026-03-28
opencve
vulnerability
CVE
Eine kritische Schwachstelle mit der CVE-ID
CVE-2026-5004 wurde in Wavlink WL-WN579X3-C Routern entdeckt. Der Fehler im UPNP-Handler ermöglicht durch Manipulation des UpnpEnabled-Parameters einen Puffer-Überlauf, der aus der Ferne ausgenutzt werden kann. Der Exploit ist öffentlich bekannt und kann von Angreifern genutzt werden. Der Hersteller wurde informiert, reagierte jedoch nicht.
2026-03-28
opencve
vulnerability
CVE
Der EChat Server 3.1 ist von einer kritischen Sicherheitslücke (
CVE-2018-25221) betroffen, die es Angreifern ermöglicht, durch Eingabe eines überlangen Benutzernamens in der chat.ghp-Schnittstelle, beliebigen Schadcode auszuführen. Betreiber sollten dringend ein Update einspielen, um ihre Systeme vor Kompromittierung zu schützen.
2026-03-27
securityonline_info
vulnerability
CVE
Forscher entdeckten eine kritische Sicherheitslücke mit CVSS-Bewertung 9.8 in Pharos Mosaic-Controllern. Die Schwachstelle ermöglicht es unauthentifizierten Angreifern, Root-Zugriff auf die betroffenen Systeme zu erlangen. Betroffen sind offenbar diverse Gebäudeautomationssysteme, die mit diesen Controllern arbeiten. Bis dato ist kein Patch verfügbar, Anwender müssen sich daher selbst behelfen, um das Risiko zu mindern.
2026-03-27
csoonline_de
vulnerability
CVE
Sicherheitsforscher warnen vor einer kritischen Sicherheitslücke in der Open-Source-KI-Plattform Langflow, die Angreifern innerhalb von 20 Stunden nach Bekanntwerden das Ausführen von Schadcode ermöglichte. Die US-Behörde CISA hat die Lücke in ihr Katalog bekannter Schwachstellen aufgenommen und Behörden zu einer zeitnahen Behebung aufgefordert. Sysadmins sollten umgehend auf die gepatche Version 1.9.0 umstellen und nach verdächtiger Aktivität Ausschau halten.
2026-03-27
securityonline_info
vulnerability
CVE
Forscher haben schwerwiegende Sicherheitslücken in der Fehlerverfolgungssoftware MantisBT entdeckt. Mit einem CVSS-Score von 9.3 können Angreifer die Authentifizierung umgehen und Cross-Site-Scripting-Schwachstellen ausnutzen, um die volle Kontrolle über das System zu erlangen. Betroffene Unternehmen sollten dringend ein Update auf die neueste Version von MantisBT installieren, um sich vor diesen Schwachstellen zu schützen.
2026-03-27
thehackernews
vulnerability
Sicherheitsforscher haben drei Schwachstellen in den Open-Source-Frameworks LangChain und LangGraph entdeckt. Diese Lücken könnten es Angreifern ermöglichen, auf Dateisystem-Daten, Umgebungsgeheimnisse und Gesprächsverlaufsdaten zuzugreifen. Die betroffenen Frameworks werden häufig für KI-gesteuerte Anwendungen verwendet. Obwohl keine offiziellen CVE-IDs vergeben wurden, sollten Entwickler und Administratoren die Lösungen der Hersteller sorgfältig prüfen und zeitnah updaten, um ihre Systeme vor möglichen Kompromittierungen zu schützen.