Aktuelle Artikel

Mehrere Schwachstellen (CVE-2026-2931, CVE-2026-32530) in Wordpress

Das WordPress-Plugin "Amelia Booking" ist bis einschließlich Version 9.1.2 anfällig für Insecure Direct Object References. Authentifizierte Angreifer mit Kundenzugriffsrechten oder höher können damit Passwörter ändern und potenziell Administratorkonten übernehmen. Die Schwachstelle betrifft die Pro-Version des Plugins.
Quelle: app.opencve.io

Mehrere Schwachstellen (CVE-2025-0616, CVE-2026-4836) in Netsis

Eine kritische SQL-Injection-Schwachstelle in der B2B-Software Netsis Panel ermöglicht es Angreifern, beliebigen SQL-Code auszuführen. Betroffen sind Versionen bis einschließlich 20251003. Der Hersteller Teknolojik Center Telecommunication Industry Trade Co. Ltd. wurde informiert, reagierte aber nicht. Admins sollten umgehend ein Sicherheitsupdate einspielen, um ihre Systeme vor Missbrauch zu schützen.
Quelle: app.opencve.io

Schwerwiegende Sicherheitslücke in Wavlink-Router: CVE-2026-4861 ausgenutzt

Eine kritische Schwachstelle im Wavlink WL-NU516U1 Router ermöglicht Angreifern einen Puffer-Überlauf und potenzielle Fernsteuerung des Geräts. Die Schwachstelle mit der CVE-ID 2026-4861 hat einen Schweregrad von 8.8 und wurde bereits öffentlich bekannt gemacht, ohne dass der Hersteller darauf reagiert hat. Admins sollten umgehend ein Firmware-Update einspielen, sobald dieses verfügbar ist, um ihre Systeme vor Angriffen zu schützen.
Quelle: app.opencve.io

CVE-2025-1928: Kritische Sicherheitslücke in Restajet Online-Lieferdienst

Eine kritische Sicherheitslücke in Restajet's Online-Lieferdienst ermöglicht die Ausbeutung des Password-Recovery-Mechanismus. Betroffen sind alle Versionen bis 19.12.2025. Der Hersteller reagierte auf die Offenlegung nicht. Systemadministratoren sollten dringend nach Updates Ausschau halten und die Zugangssicherheit überprüfen.
Quelle: app.opencve.io

CVE-2026-32505: Kritische PHP-Schwachstelle in Kiddy-Plugin erlaubt lokale Dateieinbindung

Eine kritische Schwachstelle im Kiddy-Plugin für PHP ermöglicht es Angreifern, lokal Dateien einzubinden. Das Kiddy-Plugin ist von Version n/a bis 2.0.8 betroffen. Die Verwundbarkeit wurde mit einer Bewertung von 8.1 als "Hoch" eingestuft. Administratoren sollten das Plugin umgehend auf die neueste Version aktualisieren, um ihre Systeme vor möglichen Angriffen zu schützen.
Quelle: app.opencve.io

CVE-2026-32808: Kritische Schwachstelle in pyLoad Download-Manager erlaubt Dateilöschung

Die Open-Source-Software pyLoad, ein Download-Manager für Python, wies bis Version 0.5.0b3.dev97 eine kritische Sicherheitslücke auf. Angreifer konnten durch eine Pfad-Traversal-Schwachstelle während der Passwortüberprüfung für verschlüsselte 7z-Archive beliebige Dateien außerhalb des Extraktionsverzeichnisses löschen. Der Patch in Version 0.5.0b3.dev97 behebt dieses Problem.
Quelle: app.opencve.io