Aktuelle Artikel

Mehrere Schwachstellen (CVE-2025-41758, CVE-2025-41765, CVE-2025-41766, CVE-2026-3815, Cve-2025-41766) in Cve-2025-41766

Ein Angreifer mit niedrigen Rechten kann über einen präparierten HTTP-POST-Aufruf einen Pufferüberlauf auf dem Zielsystem auslösen und so die volle Kontrolle über das Gerät erlangen. Die Schwachstelle mit der CVE-ID CVE-2025-41766 weist eine hohe Bewertung von 8.8 auf und sollte umgehend behoben werden.
Quelle: app.opencve.io

CVE-2025-41757: Schwachstelle in UBR-Backup-Funktion ermöglicht RCE auf Systemen

Eine Sicherheitslücke mit hoher Schwere (CVE-2025-41757, CVSS 8.8) ermöglicht es einem Angreifer mit geringen Rechten, die Backup-Wiederherstellungsfunktion von UBR auszunutzen. Da UBR mit erhöhten Rechten ausgeführt wird und den Inhalt des Backup-Archivs nicht validiert, kann der Angreifer beliebige Dateien auf dem System erstellen oder überschreiben.
Quelle: app.opencve.io

CVE-2026-27390: Schwachstelle in WeDesignTech Ultimate Booking Addon ermöglicht Authentifizierungs-Umgehung

In der WeDesignTech Ultimate Booking Addon-Erweiterung wurde eine Schwachstelle entdeckt, die es Angreifern ermöglicht, die Authentifizierung zu umgehen und unberechtigten Zugriff zu erlangen. Das Problem betrifft Versionen von n/a bis einschließlich 1.0.1. Admins sollten das Plugin umgehend auf die neueste Version aktualisieren, um ihre Systeme vor möglichen Angriffen zu schützen.
Quelle: app.opencve.io

CVE-2026-23798: Schwachstelle in Blubrry PowerPress Podcasting Plugin

In der Blubrry PowerPress Podcasting-Erweiterung für WordPress wurde eine Deserialisierungs-Schwachstelle entdeckt, die Object Injection ermöglicht. Das betrifft Versionen von n/a bis einschließlich 11.15.10. Sysadmins sollten dringend auf ein aktuelles Update wechseln, um ihre Systeme vor möglichen Angriffen zu schützen.
Quelle: app.opencve.io

Kritische Sicherheitslücken in Idexpert Windows

Die Windows Logon Agent-Software von Changing weist eine kritische Sicherheitslücke auf, die es Angreifern ermöglicht, beliebigen Schadcode auszuführen, ohne sich zu authentifizieren. Betroffen ist die CVE-2026-2999-Schwachstelle mit einem Schweregrad von 9.8. Administratoren sollten schnellstmöglich einen Patch des Herstellers installieren, um die Systeme zu schützen. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2026-2999, CVE-2026-3000).
Quelle: app.opencve.io