Aktuelle Artikel
2026-02-01
opencve
vulnerability
CVE
Forscher entdeckten eine schwerwiegende SQL-Injektionslücke im Content-Management-System Simple CMS 2.1. Angreifer können damit ungefiltertes SQL-Code in den Admin-Bereich einschleusen und so die Datenbank kompromittieren. Ein Patch ist dringend empfohlen, um das Einfallstor für böswillige Akteure zu schließen. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (
CVE-2021-47918,
CVE-2021-47916).
2026-02-01
opencve
vulnerability
CVE
Das E-Commerce-Plugin "Multi-E-Cart Ultimate 2.4" weist mehrere schwerwiegende SQL-Injection-Schwachstellen auf. Angreifer mit Vendor- oder Admin-Rechten können diese Lücken ausnutzen, um bösartige SQL-Befehle auszuführen und so auf das Datenbankmanagement-System zuzugreifen. Administratoren sollten das Plugin dringend auf die neueste Version aktualisieren, um die Sicherheitslücke zu schließen.
2026-01-31
securityvulnerability_io
vulnerability
CVE
Die RM Downloader Software Version 2.50.60 enthält eine Sicherheitslücke, die es lokalen Angreifern ermöglicht, durch Manipulation des 'Load'-Parameters einen Puffer-Überlauf auszulösen. Dies kann zur Ausführung beliebigen Codes führen und so die Systemintegrität kompromittieren, z.B. durch das Starten von Anwendungen wie calc.exe. Ein Patch ist erforderlich, um diese kritische Schwachstelle zu schließen.
2026-01-31
securityvulnerability_io
vulnerability
CVE
Die Frigate Professional-Software ist von einer schwerwiegenden Sicherheitslücke betroffen, die es Angreifern ermöglicht, durch Manipulation des "Find Computer"-Features lokal bösartigen Code auszuführen. Nutzer sollten umgehend Schritte ergreifen, um die damit verbundenen Risiken zu mindern, bis ein Patch verfügbar ist.
2026-01-31
securityvulnerability_io
vulnerability
CVE
Eine Schwachstelle vom Typ Pufferüberlauf im Socusoft Photo to Video Converter Professional 8.07 ermöglicht es Angreifern, durch präparierte Eingaben in das "Output Folder"-Feld beliebigen Code auf dem System auszuführen. Dies kann zur Kompromittierung der Systemintegrität führen. Betroffene Anwender sollten dringend ein Update auf eine nicht anfällige Version installieren.
2026-01-31
securityvulnerability_io
vulnerability
CVE
In der Version 4.80 des FTPDummy-Programms von Dummy Software wurde eine kritische Puffer-Überlauf-Schwachstelle entdeckt. Angreifer können eine präparierte Konfigurationsdatei einschleusen und so die Ausführung beliebiger Systemkommandos erreichen. Die Sicherheitslücke ermöglicht potenziell unberechtigte Aktionen auf betroffenen Systemen und sollte schnellstmöglich geschlossen werden.
2026-01-31
securityvulnerability_io
vulnerability
CVE
Die Version 1.17 des "Simple Startup Manager" von Ashkon Technology LLC weist eine lokale Puffer-Überlauf-Schwachstelle auf, die von Angreifern ausgenutzt werden kann. Mit nur 268 Byte lässt sich der "Datei"-Parameter manipulieren, um den Speicher zu überschreiben. Das ermöglicht das Umgehen von Schutzmaßnahmen wie Data Execution Prevention (DEP) und die Ausführung von beliebigem Code auf dem System. Ein solcher Exploit stellt ein erhebliches Risiko dar, da er den Einsatz unberechtigter Programme oder Skripte und damit die Kompromittierung der Systemintegrität ermöglicht.
2026-01-31
securityvulnerability_io
vulnerability
CVE
Eine kritische Sicherheitslücke in der Version 6.3.8 des Wing FTP Servers ermöglicht authentifizierten Nutzern die Ausführung beliebiger Befehle auf dem Server-Betriebssystem. Angreifer können diese Schwachstelle ausnutzen, um die volle Kontrolle über den Server zu erlangen und schädliche Aktionen durchzuführen. Ein Patch ist dringend empfohlen, um das Risiko einer Kompromittierung zu minimieren.
2026-01-31
securityvulnerability_io
vulnerability
CVE
Das Infor Storefront B2B 1.0-Softwareprodukt ist von einer kritischen SQL-Injection-Schwachstelle im 'usr_name'-Parameter beim Login betroffen. Angreifer können damit böswillige SQL-Befehle injizieren und so auf unberechtigte Weise auf sensible Datenbankinhalte zugreifen oder diese verändern. Nutzer des Infor Storefront B2B sollten umgehend Sicherheitsmaßnahmen ergreifen, um eine mögliche Ausnutzung zu verhindern.
2026-01-31
securityvulnerability_io
vulnerability
CVE
Eine SQL-Injection-Schwachstelle im E-Learning-PHP-Skript Version 0.1.0 ermöglicht es Angreifern, willkürliche SQL-Befehle über den 'search'-Parameter auszuführen. Dies kann zu unbefugtem Zugriff, Manipulation oder Datendiebstahl aus der Datenbank führen und stellt ein erhebliches Risiko für Datensicherheit und Privatsphäre dar. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (
CVE-2020-37035,
CVE-2020-37057).