2026-03-12
opencve
vulnerability
CVE
Eine Typverwechslungsschwachstelle mit hohem Risiko (CVSS 8.8) wurde in Apple-Produkten wie iOS, iPadOS, macOS und tvOS entdeckt. Durch die Verarbeitung manipulierter Webinhalte kann diese Lücke zur Ausführung beliebigen Codes missbraucht werden. Apple hat einen Patch veröffentlicht, der das Problem in den Versionen 17.3, 16.7.5 und 15.8.7 behebt. Es gibt Berichte, dass diese Schwachstelle bereits ausgenutzt wurde.
2026-03-12
opencve
vulnerability
CVE
In der Version 1.0 des Online-Terminbuchungssystems "itsourcecode" wurde eine schwerwiegende SQL-Injection-Schwachstelle entdeckt. Durch manipulierte Eingaben in der Datei /admin/patient_action.php kann diese Sicherheitslücke ausgenutzt werden, um Schadcode auf dem Server auszuführen. Da der Exploit öffentlich bekannt ist, besteht akute Gefahr für Systeme, die dieses System einsetzen. Sicherheitsadministratoren sollten umgehend nach Patches oder Workarounds suchen, um ihre Systeme vor dem Missbrauch dieser kritischen Schwachstelle zu schützen.
Auch berichtet von:
2026-03-12
opencve
vulnerability
CVE
Eine Sicherheitslücke in GitLab CE/EE ermöglichte es Nutzern, bei aktivierter "markdown_placeholders"-Funktion, JavaScript in Browsern zu injizieren. Das Problem betraf Versionen 10.6 bis 18.7.5, 18.8 bis 18.8.5 und 18.9 bis 18.9.1. GitLab hat das Problem in den Versionen 18.7.6, 18.8.6 und 18.9.2 behoben.
2026-03-12
opencve
vulnerability
CVE
In der Open-Source-IT-Management-Software GLPI existiert zwischen Version 11.0.0 und 11.0.4 eine Sicherheitslücke, die es einem authentifizierten Techniker-Nutzer ermöglicht, eine böswillige Datei hochzuladen und deren Ausführung auszulösen. Diese kritische Schwachstelle mit einem CVSS-Score von 8.1 wurde in Version 11.0.5 behoben.
2026-03-12
opencve
vulnerability
CVE
Eine Sicherheitslücke in der Verwaltungssoftware ClasroomIO vor Version 0.2.6 erlaubt es Angreifern, über die Endpunkte /api/verify und /rest/v1/profile ihre Rechte auszuweiten. Die Lücke mit der CVE-ID
CVE-2025-67298 wird als "hoch" eingestuft. Administratoren sollten umgehend ein Software-Update auf die aktuellste Version durchführen, um sich vor möglichen Angriffen zu schützen.
2026-03-12
opencve
vulnerability
CVE
Eine Schwachstelle in der Neutralisierung von SQL-Sonderzeichen in der Open-Source-Datengenerie-Anwendung "benkeen generatedata" in Version 4.0.14 ermöglicht es Angreifern, willkürlichen SQL-Code auszuführen. Dies kann zu einem Datenverlust oder der Übernahme des Systems führen. Bis ein Patch verfügbar ist, sollten Administratoren die Anwendung deaktivieren oder auf eine neuere Version aktualisieren.
2026-03-12
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke (
CVE-2025-66956) in den Komponenten "Contact Plan", "E-Mail", "SMS" und "Fax" von Asseco SEE Live 2.0 erlaubt Angreifern den Zugriff auf und die Ausführung von Anhängen über eine berechenbare URL. Das Produkt weist somit gravierende Mängel im Zugriffsschutz auf, die dringend behoben werden müssen.
2026-03-12
opencve
vulnerability
CVE
In der Verwaltungsoberfläche des Lantronix EDS5000 Router (Version 2.1.0.0R3) kann ein authentifizierter Angreifer Betriebssystem-Befehle in den "name"-Parameter beim Löschen von SSL-Zertifikaten injizieren. Die injizierten Befehle werden mit Root-Rechten ausgeführt, was eine vollständige Übernahme des Systems ermöglicht. Admins sollten umgehend ein Firmware-Update aufspielen, sobald ein Patch verfügbar ist. Insgesamt wurden 4 verwandte Schwachstellen für dieses Produkt veröffentlicht (
CVE-2025-67034,
CVE-2025-67035,
CVE-2025-67036,
CVE-2025-67037,
CVE-2025-67038,
CVE-2025-67039,
CVE-2025-67041,
CVE-2025-67035,
CVE-2025-67036).
Auch berichtet von:
2026-03-12
opencve
vulnerability
CVE
In der Microsoft DirectX End-User Runtime Web Installer-Version 9.29.1974.0 kann ein Standardnutzer eine ausführbare Datei während des Installationsprozesses ersetzen und so unbeabsichtigte Rechteerhöhungen erlangen. Der Installer läuft mit hoher Integrität und führt die heruntergeladenen Dateien aus, sodass ein Angreifer seine eigene Schadsoftware einschleusen und mit Systemrechten ausführen kann.
2026-03-12
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke in der OpenClaw Agent Platform v2026.2.6 ermöglicht Angreifern die Ausführung von beliebigem Schadcode. Die Schwachstelle mit der CVE-ID
CVE-2026-30741 wird durch eine Request-Side-Prompt-Injection-Attacke ausgenutzt. Admins sollten dringend auf die neueste Version des Produkts aktualisieren, um die Lücke zu schließen.