Aktuelle Artikel

Kritische SQL-Injection-Lücke in HCL-Software-Produkten - CVE-2025-62319

Eine kritische Sicherheitslücke in HCL-Software-Produkten ermöglicht Angreifern, über eine Boolean-basierte SQL-Injection-Technik auf sensible Daten und Konfigurationen zuzugreifen. Ohne Patch drohen schwerwiegende Datenschutzverletzungen. Admins sollten die Systeme umgehend aktualisieren, um die Integrität und Vertraulichkeit ihrer Daten zu schützen.
Quelle: securityvulnerability.io

Kritische Schwachstelle in Wavlink WL-WN578W2 erlaubt Befehlseinschleusung (CVE-2026-4164)

Eine kritische Schwachstelle im Wavlink WL-WN578W2 WLAN-Router ermöglicht Angreifern, per manipulierter POST-Anfrage Befehle einzuschleusen und auszuführen. Dies kann zu einer vollständigen Übernahme des Geräts führen. Betroffene Nutzer sollten das Gerät umgehend auf die neueste Version aktualisieren, um sich vor diesem schwerwiegenden Sicherheitsrisiko zu schützen.
Quelle: securityvulnerability.io

CVE-2026-4170: Kritische OS-Befehlsinjektions-Lücke in Topsec TopACM 3.0

In der Topsec TopACM 3.0 Software existiert eine kritische Sicherheitslücke, die es Angreifern ermöglicht, über die Datei "/view/systemConfig/management/nmc_sync.php" beliebige Betriebssystem-Befehle auszuführen. Trotz Offenlegung des Problems reagierte der Hersteller bislang nicht. Admins müssen umgehend Gegenmaßnahmen ergreifen, um das System vor Kompromittierung zu schützen.
Quelle: securityvulnerability.io

Kritische Sicherheitslücke in SandboxJS lässt Angreifer komplette Kontrolle übernehmen

Forscher haben eine kritische Sicherheitslücke mit maximaler CVSS-Bewertung von 10.0 in der SandboxJS-Bibliothek entdeckt. Die Schwachstelle ermöglicht Angreifern die vollständige Übernahme der Kontrolle über betroffene Systeme durch das Ausführen von Schadcode. Betroffen sind alle Versionen von SandboxJS. Administratoren sollten umgehend einen Patch installieren, um ihre Systeme vor diesem "Golden Ticket"-Exploit zu schützen.
Quelle: securityonline.info

Kritische Sicherheitslücken in Kritische

Eine schwerwiegende Schwachstelle in verschiedenen D-Link NAS-Geräten ermöglicht Angreifern die Ausführung beliebiger Befehle. Die Lücke betrifft die Disk-Management-Funktion und kann aus der Ferne ausgenutzt werden. Da der Exploit bereits öffentlich bekannt ist, besteht dringender Handlungsbedarf für Administratoren, die betroffene Geräte in ihren Netzwerken einsetzen. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2026-4203, CVE-2026-4204, CVE-2026-4206, CVE-2026-4207, CVE-2026-4209, CVE-2026-4210, CVE-2026-4212, CVE-2017-20223, CVE-2017-20224).
Quelle: app.opencve.io

CVE-2026-4227: Peinliche Sicherheitslücke in BL-WR9000 Router

Eine kritische Schwachstelle im LB-LINK BL-WR9000 Router 2.4.9 ermöglicht Angreifern die Ausführung von beliebigem Code. Die Lücke im Funktionsaufruf "sub_44D844" des Webinterfaces führt zu einem Puffer-Überlauf. Das Exploit ist öffentlich bekannt und kann ferngesteuert ausgenutzt werden. Der Hersteller wurde informiert, reagierte aber nicht.
Quelle: app.opencve.io

CVE-2026-4223: Kritische SQL-Injection-Lücke in Payroll-Software

In der Payroll-Management-Software Version 1.0 wurde eine kritische SQL-Injection-Schwachstelle in der Datei "/manage_employee.php" entdeckt. Der Angriff kann remote ausgeführt werden und ist öffentlich bekannt. Admins sollten dringend ein Sicherheitsupdate einspielen, um ihre Systeme vor Missbrauch zu schützen.
Quelle: app.opencve.io

CVE-2026-32600: Sicherheitslücke in XML-Verschlüsselung erlaubt Datenzugriff

Eine Sicherheitslücke im XML-Sicherheitsmodul "xml-security" ermöglicht es Angreifern, verschlüsselte Daten zu entschlüsseln. Betroffen sind die Versionen vor 2.3.1 und 1.13.9, bei denen die Authentifizierungsmarkierung nicht korrekt überprüft wird. Dadurch können Angreifer den GHASH-Schlüssel ermitteln und beliebige verschlüsselte Inhalte entschlüsseln. Der Hersteller hat das Problem in den neueren Versionen behoben.
Quelle: app.opencve.io

CVE-2015-20121: Kritische SQL-Injection in RealtyScript-Verwaltung

Die Version 4.0.2 des RealtyScript-Systems von Next Click Ventures enthält kritische SQL-Injection-Schwachstellen. Angreifer können ohne Authentifizierung beliebigen SQL-Code in die Datenbank-Abfragen einschleusen und so sensible Informationen auslesen oder Denial-of-Service-Attacken durchführen. Betroffen sind die Adminbereiche "users.php" und "mailer.php". Ein Patch ist dringend erforderlich, um die Sicherheitslücke zu schließen.
Quelle: app.opencve.io

CVE-2016-20034: Kritische Privilege-Eskalation in Wowza Streaming Engine 4.5.0

Eine Sicherheitslücke in der Wowza Streaming Engine 4.5.0 ermöglicht es authentifizierten Nur-Lese-Benutzern, ihre Rechte auf Administratorebene zu erhöhen. Angreifer können über manipulierte POST-Parameter die Zugriffsrechte auf "Admin" setzen und so die volle Kontrolle über das System erlangen. Ein Patch ist verfügbar, der dieses kritische Problem behebt.
Quelle: app.opencve.io