2026-03-04
opencve
vulnerability
CVE
Eine kritische SQL-Injection-Lücke in der E-Commerce-Software osCommerce 2.3.4.1 ermöglicht es nicht authentifizierten Angreifern, durch manipulierte Anfragen an die Warenkorbfunktion sensible Daten aus der Datenbank auszulesen. Betreiber sollten schnell auf die neueste Version aktualisieren, um ihre Systeme vor Missbrauch zu schützen. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (
CVE-2019-25497,
CVE-2025-48650).
2026-03-04
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke mit der CVE-ID
CVE-2026-27751 ermöglicht es Angreifern, mit voreingestellten Standard-Zugangsdaten die Kontrolle über die Verwaltungsoberfläche des SODOLA SL902-SWTGW124AS-Routers zu erlangen. Betroffen sind Firmware-Versionen bis 200.1.20. Admins sollten dringend ein Firmware-Update installieren, um die Kontrolle über ihre Geräte zu behalten.
Auch berichtet von:
2026-03-04
opencve
vulnerability
CVE
Eine Schwachstelle in Buildah (und damit auch Podman Build) ermöglicht es Containern, beliebige Orte im Host-Dateisystem in Build-Container einzubinden. Böswillige Containerfiles können diese Lücke ausnutzen, um den Root-Dateisystemzugriff auf dem Host zu erlangen und so die volle Kontrolle über den Host zu übernehmen.
2026-03-04
opencve
vulnerability
CVE
In den Versionen von n8n vor 2.10.1, 2.9.3 und 1.123.22 konnten authentifizierte Nutzer mit Berechtigungen zum Erstellen oder Bearbeiten von Workflows den SQL-Query-Modus des Merge-Knotens ausnutzen, um willkürlichen Code auszuführen und Dateien auf dem n8n-Server zu schreiben. Die Lücke wurde in den genannten Versionen geschlossen, Nutzer sollten auf diese oder neuere Versionen aktualisieren. Bis dahin können Administratoren die Erstellung und Bearbeitung von Workflows auf vertrauenswürdige Nutzer beschränken oder den Merge-Knoten deaktivieren. Insgesamt wurden 3 verwandte Schwachstellen für dieses Produkt veröffentlicht (
CVE-2025-68613,
CVE-2026-27497,
CVE-2026-27498,
CVE-2026-27745).
Auch berichtet von:
2026-03-04
opencve
vulnerability
CVE
Eine kritische Schwachstelle in Dell Command | Intel vPro Out of Band vor Version 4.7.0 erlaubt lokal angemeldeten Angreifern mit eingeschränkten Rechten, ihre Privilegien zu erhöhen. Die Sicherheitslücke vom Typ "Uncontrolled Search Path Element" kann von Angreifern ausgenutzt werden, um ihre Kontrolle über das System auszubauen. Betroffene Nutzer sollten das Update auf die neueste Version so schnell wie möglich einspielen, um sich vor dieser kritischen Schwachstelle zu schützen.
2026-03-04
opencve
vulnerability
CVE
Eine kritische Schwachstelle mit der Kennung
CVE-2026-0010 wurde im Android-DRM-Service IDrmManagerService.cpp entdeckt. Die Lücke ermöglicht lokal begrenzten Rechteausbruch, ohne dass eine Benutzerinteraktion erforderlich ist. Entwickler müssen dringend ein Sicherheitsupdate einspielen, um Systeme vor Angriffen zu schützen. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (
CVE-2026-0010,
CVE-2025-66945).
2026-03-04
opencve
vulnerability
CVE
Das WordPress-Plugin "JS Help Desk – AI-Powered Support & Ticketing System" in Version 2.8.2 ist von einer kritischen SQL-Injection-Schwachstelle betroffen. Angreifer können über einen Cookie unautorisierten Zugriff auf sensible Datenbankinhalte erlangen. Obwohl der Hersteller bereits eine Sicherheitslücke (
CVE-2023-50839) behoben hatte, wurde eine zweite Angriffsmöglichkeit übersehen. Admins sollten das Plugin umgehend auf die neueste Version aktualisieren, um die Sicherheit ihrer WordPress-Installationen zu gewährleisten.
2026-03-04
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke (
CVE-2026-3204) in Devolutions Server 2025.3.16 und älteren Versionen ermöglicht es Remote-Angreifern, die angezeigte Fehlermeldung zu manipulieren. Dies ist möglich, da die Eingabevalidierung fehlerhaft ist. Administratoren sollten umgehend das Update auf die neueste Version installieren, um ihre Systeme vor dieser Schwachstelle zu schützen.
2026-03-04
opencve
vulnerability
CVE
Eine hochkritische Sicherheitslücke in der Appliance-Funktion ermöglicht Angreifern mit Zugriff auf SCP und SFTP, die Beschränkungen des Appliance-Modus zu umgehen. Das betrifft Versionen, die den technischen Support noch nicht verloren haben. Admins sollten dringend nach Patches Ausschau halten und Systeme in der Zwischenzeit isolieren.
2026-03-04
opencve
vulnerability
CVE
Eine Sicherheitslücke in NLTK-Versionen bis einschließlich 3.9.2 ermöglicht es Angreifern, über Pfadtraversal-Angriffe auf verschiedene CorpusReader-Klassen willkürlich Dateien auf dem Server zu lesen. Dies betrifft sensible Daten wie SSH-Schlüssel oder API-Tokens und kann sogar zu Remote Code Execution führen. Betroffen sind Anwendungen, die NLTK in Machine Learning, Chatbots oder NLP-Pipelines einsetzen. Ein Patch ist dringend erforderlich, um die Verwundbarkeit zu schließen.