Aktuelle Artikel

Mehrere Schwachstellen (CVE-2026-2012, CVE-2026-2212, CVE-2026-2220, CVE-2026-2223) in Online-Musikplattform

Eine Schwachstelle in der Online-Musikplattform "code-projects Online Music Site 1.0" ermöglicht Angreifern über die Datei "/Administrator/PHP/AdminEditCategory.php" eine SQL-Injection. Das Ausnutzen der Lücke ist aus der Ferne möglich, da ein öffentlicher Exploit existiert. Betreiber sollten dringend ein Sicherheitsupdate einspielen, um Schäden durch Datenmanipulation oder -diebstahl zu verhindern.
Quelle: app.opencve.io

Kritische Sicherheitslücken in Kritische

Eine schwerwiegende Sicherheitslücke mit der CVE-ID CVE-2026-22906 ermöglicht es unbefugten Angreifern, Benutzernamen und Passwörter aus einer Konfigurationsdatei zu extrahieren. Die Zugangsdaten werden dabei mit einem fest codierten AES-ECB-Schlüssel verschlüsselt gespeichert, was eine einfache Entschlüsselung erlaubt. Zusätzlich ist eine Authentifizierungsumgehung bekannt, was die Auswirkungen noch verschärft. Administratoren sollten die betroffenen Systeme umgehend sichern und nach Patches suchen. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2026-22906, CVE-2026-1868, CVE-2026-24897).
Quelle: app.opencve.io

Kritische Authentifizierungs-Schwachstelle in Keylime CVE-2026-1709

Eine kritische Sicherheitslücke in der Keylime-Registrierung erlaubt unauthentifizierten Clients, administrative Operationen durchzuführen, wie das Auflisten von Agents, Abrufen von TPM-Daten und Löschen von Agents. Das Problem besteht seit Version 7.12.0, da die TLS-Authentifizierung auf Clientseite nicht erzwungen wird. Administratoren müssen dringend auf eine gepatcht Version aktualisieren, um diese Schwachstelle zu schließen.
Quelle: app.opencve.io

Mehrere Schwachstellen (CVE-2025-66802, CVE-2025-6830) in Xpoda

Eine kritische SQL-Injection-Lücke mit der CVE-ID CVE-2025-6830 wurde in der Xpoda Studio-Software von Xpoda Türkiye Information Technology Inc. entdeckt. Die Schwachstelle ermöglicht es Angreifern, beliebige SQL-Befehle auszuführen. Der Hersteller wurde zwar frühzeitig über den Fehler informiert, hat aber nicht darauf reagiert. Administratoren sollten dringend ein Update auf eine nicht betroffene Version installieren, bis ein Patch verfügbar ist.
Quelle: app.opencve.io

Mehrere Schwachstellen (CVE-2026-25847, CVE-2026-25848) in Jetbrains

Eine kritische DOM-basierte Cross-Site-Scripting-Schwachstelle (CVE-2026-25847) wurde in JetBrains PyCharm vor Version 2025.3.2 entdeckt. Angreifer konnten diese Lücke ausnutzen, um beliebigen Code auf der Jupyter Viewer-Seite auszuführen. Admins sollten PyCharm umgehend auf die aktuelle Version aktualisieren, um sich vor dieser Sicherheitslücke zu schützen.
Quelle: app.opencve.io

Mehrere Schwachstellen (CVE-2026-1499, CVE-2026-22904) in Wordpress

Eine schwerwiegende Schwachstelle im WordPress-Plugin "WP Duplicate" ermöglicht Angreifern mit Nutzerrechten das Hochladen beliebiger Dateien und damit die Ausführung von Schadcode. Das Plugin weist einen fehlenden Capability-Check in der AJAX-Aktion "process_add_site()" sowie Pfad-Traversal-Probleme beim Datei-Upload auf. Administratoren sollten das Plugin umgehend auf die aktuellste Version aktualisieren, um ihre Systeme vor Kompromittierung zu schützen.
Quelle: app.opencve.io

CVE-2021-47785: Kritische RCE-Lücke in Ether MP3 CD Brenner

In der Version 1.3.8 des Ether MP3 CD Brenners gibt es eine kritische Puffer-Überlauf-Schwachstelle im Registrierungsfeld. Angreifer können damit eine schädliche Payload einspeisen und so eine Remotecode-Ausführung erreichen. Der Exploit startet einen Bindeshell auf Port 3110. Das Update auf die Version 1.3.9 schließt diese Sicherheitslücke mit der Kritikalität 9.8.
Quelle: app.opencve.io

CVE-2025-10465: Kritische RCE-Schwachstelle in Sensaway-Plattform

Eine kritische Sicherheitslücke in der Sensaway-Plattform von Birtech ermöglicht das Hochladen von Web-Shells auf den Server. Angreifer können damit die volle Kontrolle über das System erlangen. Der Hersteller hat trotz Kontaktaufnahme nicht auf die Offenlegung der Schwachstelle reagiert. Administratoren sollten umgehend prüfen, ob ihre Sensaway-Instanzen betroffen sind und geeignete Gegenmaßnahmen ergreifen.
Quelle: app.opencve.io

CVE-2026-25636: Schwachstelle in Calibre E-Book-Manager erlaubt Dateikorrumpierung

In der E-Book-Management-Software Calibre bis Version 9.1.0 existiert eine Schwachstelle, die es ermöglicht, über manipulierte EPUB-Dateien beliebige, vom Calibre-Prozess beschreibbare Dateien zu beschädigen. Der Fehler betrifft die Auflösung von CipherReference-URIs aus der Datei "META-INF/encryption.xml" zu absoluten Dateisystempfaden, die außerhalb des Konvertierungsverzeichnisses liegen. Das Problem wurde in Version 9.2.0 behoben.
Quelle: app.opencve.io