2026-03-05
opencve
vulnerability
CVE
Eine Sicherheitslücke in der PHP-Einbindung des AncoraThemes Veil-Plugins ermöglicht Local File Inclusion. Betroffen sind Versionen von Veil bis einschließlich 1.9. Admins sollten dringend ein Update auf die neueste Version durchführen, um die Schwachstelle zu schließen.
2026-03-05
opencve
vulnerability
CVE
Eine Schwachstelle mit hoher Bewertung (
CVE-2026-3544) erlaubt Angreifern, durch manipulierte Webseiten unkontrollierten Speicherzugriff auf Google Chrome vor Version 145.0.7632.159 zu erlangen. Dies kann zu Remote-Code-Ausführung führen. Ein Patch ist verfügbar, Nutzer sollten Chrome umgehend aktualisieren. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (
CVE-2026-3544,
CVE-2026-3545).
2026-03-05
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke in der PHP-Komponente des AncoraThemes Midi-Plugins ermöglicht lokale Dateiinklusionen. Betroffen sind alle Versionen von Midi bis einschließlich 1.14. Angreifer können diese Schwachstelle ausnutzen, um willkürlichen Code auf dem Server auszuführen. Ein Patch ist dringend erforderlich, um die Sicherheit betroffener Systeme wiederherzustellen. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (
CVE-2026-28125,
CVE-2026-28117).
2026-03-05
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke (
CVE-2026-27494) in der Open-Source-Workflow-Automatisierungsplattform n8n ermöglichte es autorisierten Nutzern, den Sandbox-Schutz zu umgehen und potenziell Dateiinhalte auszulesen oder Schadcode auszuführen. Betroffen sind Versionen vor 2.10.1, 2.9.3 und 1.123.22. Admins sollten umgehend auf die aktuellen Versionen aktualisieren oder als Übergangslösung den Code-Knoten deaktivieren.
2026-03-05
opencve
vulnerability
CVE
Eine kritische Schwachstelle vom Typ "PHP Remote File Inclusion" wurde im WordPress-Plugin "Notarius" entdeckt. Angreifer können diese Lücke ausnutzen, um willkürlichen Code auf dem Server auszuführen. Das Plugin ist von Version n/a bis 1.9 betroffen. Ein Patch ist verfügbar, Sysadmins sollten das Plugin umgehend aktualisieren.
2026-03-05
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke im WordPress-Plugin "Nirvana" erlaubt es Angreifern, beliebigen Code auf betroffenen Systemen auszuführen. Die Schwachstelle ermöglicht Local File Inclusion und betrifft Versionen bis einschließlich 2.6. Sysadmins sollten das Plugin umgehend aktualisieren, um ihre Systeme vor Kompromittierung zu schützen.
2026-03-05
opencve
vulnerability
CVE
Eine schwerwiegende Sicherheitslücke in der Open-Source-Software OpenSTAManager ermöglicht es Angreifern, ihre Berechtigungen willkürlich zu erhöhen. Durch einen direkten Aufruf bestimmter Funktionen können Nutzer sogar in die Administratorengruppe versetzt werden. Das Risiko ist mit 9.8 als kritisch eingestuft. Ein Patch ist erforderlich, um die Schwachstelle zu schließen.
2026-03-05
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke im Nicolet WFT-Parsing-Modul der Biosig-Bibliothek ermöglicht Angreifern die Ausführung von Schadcode. Ein speziell präpariertes .wft-Dateiformat kann zu einem Heap-Puffer-Überlauf führen. Betroffen sind Versionen 3.9.2 und der Master-Branch der Bibliothek. Ein Patch ist erforderlich, um das Problem zu beheben.
2026-03-05
opencve
vulnerability
CVE
Eine schwerwiegende Puffer-Überlauf-Schwachstelle mit Potenzial für Schadcode-Ausführung wurde in der Intan CLP-Parsing-Funktionalität der Biosig-Projektbibliothek libbiosig 3.9.2 und dem Master-Branch entdeckt. Angreifer können eine manipulierte Intan CLP-Datei einschleusen, um die Kontrolle über betroffene Systeme zu erlangen. Systemadministratoren sollten dringend ein Update auf eine Lösung der Entwickler installieren, sobald diese verfügbar ist.
2026-03-05
opencve
vulnerability
CVE
Die JavaScript-Bibliothek Qwik ist von einer kritischen Sicherheitslücke betroffen, die es Angreifern ermöglicht, beliebigen Code auf dem Server auszuführen. Die Schwachstelle betrifft Versionen von Qwik bis einschließlich 1.19.0 und wurde in Version 1.19.1 behoben. Betroffen sind Systeme, in denen die require()-Funktion zur Laufzeit verfügbar ist. Admins sollten umgehend auf die neueste Version von Qwik aktualisieren, um ihre Systeme vor diesem Angriff zu schützen.