2026-02-04
cisco_security
vulnerability
CVE
Eine kritische Schwachstelle in der Zertifikatsverwaltung von Cisco Meeting Management ermöglicht es einem authentifizierten Angreifer, beliebige Dateien hochzuladen und mit Root-Rechten auszuführen. Der Fehler liegt in der mangelhaften Eingabevalidierung der Web-Oberfläche. Cisco hat Updates veröffentlicht, um diese Sicherheitslücke zu schließen. Anwender sollten die Aktualisierungen zeitnah einspielen.
Auch berichtet von:
2026-02-04
securityvulnerability_io
vulnerability
CVE
Die Web-Verwaltungsschnittstelle der MOMA Seismischen Station ist für unauthentifizierte Zugriffe anfällig, was Angreifern ermöglicht, Konfigurationseinstellungen zu ändern, Gerätedaten abzurufen oder Fernrücksetzungen durchzuführen. Diese Schwachstelle unterstreicht die Wichtigkeit, korrekte Authentifizierungsmechanismen zu implementieren, um die Integrität der Geräte zu schützen und unbefugte Manipulationen zu verhindern.
2026-02-04
securityonline_info
vulnerability
CVE
Sicherheitsforscher haben eine kritische Sicherheitslücke in React mit der CVE-ID
CVE-2025-55182 entdeckt. Zwei spezifische IP-Adressen sind für 56% der Angriffe auf diese Schwachstelle verantwortlich. Die Lücke ermöglicht Remote-Code-Ausführung und kann schwerwiegende Folgen haben. Entwickler sollten dringend das betroffene React-Release patchen, um ihre Systeme vor Angriffen zu schützen.
2026-02-04
securityonline_info
vulnerability
CVE
Eine kritische Sicherheitslücke in der Odoo-Implementierung auf NixOS-Systemen ermöglicht es Angreifern, auf Unternehmensdatenbanken zuzugreifen. Das Betriebssystem NixOS scheint dabei eine Rolle zu spielen. Admins müssen dringend Odoo-Instanzen auf NixOS-Systemen auf den neuesten Stand bringen, um dieses Leck zu stopfen.
2026-02-04
opencve
vulnerability
CVE
Die Synectix LAN 232 TRIO 3-Port Ethernet-Adapter verfügen über eine Sicherheitslücke, die es unauthentifizierten Nutzern erlaubt, kritische Geräteeinstellungen zu ändern oder das Gerät zurückzusetzen. Diese Schwachstelle mit der CVE-ID
CVE-2026-1633 muss dringend behoben werden, um unbefugten Zugriff auf die Geräte zu verhindern.
2026-02-04
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke (
CVE-2026-1862) in Googles Chrome-Browser vor Version 144.0.7559.132 ermöglichte Angreifern möglicherweise die Ausnutzung von Heap-Korruption über eine präparierte HTML-Seite. Das Problem wurde von Google als "Hoch" eingestuft und sollte zeitnah durch ein Sicherheitsupdate behoben werden.
2026-02-04
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke in der Dateiverwaltung ermöglicht es Angreifern, durch manipulierte Dateinamen beliebige Befehle auf dem System auszuführen. Das betrifft Nutzer mit Zugriffsrechten, was die Auswirkungen erheblich verschärft. Bis ein Patch verfügbar ist, sollten Administratoren die Dateiverwaltung genau überwachen und Uploads gründlich überprüfen, um Ausnutzung der Schwachstelle zu verhindern.
2026-02-04
opencve
vulnerability
CVE
Eine Sicherheitslücke in der Dateiupload-Funktion des Soar Cloud HRD Human Resource Management Systems ermöglicht es Angreifern, bis Version 7.3.2025.0408 beliebige Systembefehle auszuführen. Die Schwachstelle mit der CVE-ID
CVE-2025-48782 weist eine Bewertung von 9.8 auf der CVSS-Skala auf und sollte daher umgehend behoben werden.
2026-02-04
opencve
vulnerability
CVE
Das WordPress-Plugin "SportsPress" ist bis einschließlich Version 2.7.26 anfällig für eine Local File Inclusion-Schwachstelle. Authentifizierte Angreifer mit Contributor-Rechts oder höher können damit beliebige Dateien auf dem Server ausführen und so die Kontrolle über das System erlangen. Dies kann zur Umgehung von Zugriffskontrollen, dem Auslesen sensibler Daten oder der Ausführung von Schadcode missbraucht werden.
2026-02-04
opencve
vulnerability
CVE
Eine kritische SQL-Injection-Schwachstelle in der Delta Course Automation-Software von Martcode Software Inc. ermöglicht Angreifern die Ausführung beliebiger SQL-Befehle. Betroffen sind alle Versionen bis einschließlich 04022026. Der Hersteller reagierte bislang nicht auf die Offenlegung des Sicherheitslecks.