2026-01-16
opencve
vulnerability
CVE
Eine kritische Schwachstelle (
CVE-2025-14237) mit Bewertung 9.8 wurde in der Schriftverarbeitung von Canon-Druckern und Multifunktionsgeräten entdeckt. Angreifer im Netzwerksegment können damit die betroffenen Geräte zum Absturz bringen oder beliebigen Code ausführen. Betroffen sind ältere Firmware-Versionen bestimmter Canon-Modelle in Japan, den USA und Europa. Ein Patch ist erforderlich, um das Risiko zu bannen. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (
CVE-2025-14237,
CVE-2025-14235).
2026-01-16
opencve
vulnerability
CVE
Das von Gotac entwickelte Polizei-Datenbanksystem weist eine kritische Sicherheitslücke (
CVE-2026-1021) auf, die es unauthentifizierten Angreifern ermöglicht, beliebigen Schadcode auf dem Server auszuführen. Durch das Hochladen und Ausführen von Webshell-Backdoors können Angreifer somit die volle Kontrolle über das System erlangen. Betroffene Administratoren sollten dringend einen Patch des Herstellers installieren, um das System vor Kompromittierung zu schützen.
2026-01-16
opencve
vulnerability
CVE
Eine kritische Authentifizierungslücke im Polizei-Statistik-Datenbankprogramm "Police Statistics Database System" von Gotac ermöglicht es Angreifern, ohne Anmeldung auf den Inhalt der Datenbank zuzugreifen, ihn zu lesen, zu ändern und zu löschen. Die Schwachstelle mit der CVE-ID
CVE-2026-1019 weist eine Bewertung von 9.8 auf der CVSS-Skala auf und sollte daher umgehend behoben werden.
2026-01-16
opencve
vulnerability
CVE
Eine Sicherheitslücke mit der CVE-ID
CVE-2025-54957 wurde in Dolby UDC 4.5 bis 4.13 entdeckt. Ein Absturz des DD+-Decoder-Prozesses kann auftreten, wenn ein manipulierter DD+-Datenstrom verarbeitet wird. Ein Puffer-Überlauf durch Ganzzahl-Überlauf kann zu einem Out-of-Bounds-Schreiben führen, was kritische Konsequenzen haben kann. Anwender sollten dringend ein Update auf eine Dolby UDC-Version installieren, die den Fehler behebt.
2026-01-16
opencve
vulnerability
CVE
Eine lokal ausnutzbare Sicherheitslücke in der Epic Games Store-Installation über den Microsoft Store ermöglicht es einem Nutzer mit geringen Rechten, durch das Ersetzen einer DLL-Datei unbeabsichtigte Rechteausweitung zu erlangen. Die Schwachstelle mit der CVE-ID
CVE-2025-61973 weist eine Bewertung von 8.8 auf der CVSS-Skala auf.
2026-01-16
opencve
vulnerability
CVE
Eine Schwachstelle in den Netzwerkkameras der TRIFORA 3-Serie von TOA Corporation ermöglicht es Nutzern mit Monitorrechten, beliebige Systembefehle auszuführen. Dieses OS-Command-Injection-Problem gefährdet die Sicherheit der Überwachungssysteme und muss dringend gepatcht werden.
2026-01-16
opencve
vulnerability
CVE
Das WordPress-Plugin "Membership Plugin – Restrict Content" ist in allen Versionen bis einschließlich 3.2.16 durch eine fehlende Authentifizierung verwundbar. Unbefugte Angreifer können so Stripe SetupIntent client_secret-Werte für jede Mitgliedschaft auslesen.
2026-01-16
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke mit
CVE-2025-43023 wurde in der HP Linux Imaging und Printing Software-Dokumentation entdeckt. Das Problem liegt in der Verwendung eines schwachen Code-Signing-Schlüssels, des Digital Signature Algorithm (DSA). Dieses Leck ermöglicht potenziell die Ausführung von Schadcode mit hohen Privilegien. Administratoren sollten umgehend die Herstellerupdates installieren, um ihre Systeme vor Angriffen zu schützen.
2026-01-16
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke im Uniffle HTTP-Client erlaubt Angreifern, den Datenverkehr zwischen CLI/Client und Uniffle Coordinator-Dienst abzuhören. Der Client vertraut standardmäßig allen SSL-Zertifikaten und deaktiviert die Überprüfung des Hostnamen, was Männer-in-der-Mitte-Attacken (MITM) ermöglicht. Das Problem betrifft alle Versionen vor 0.10.0. Anwender sollten dringend auf die Version 0.10.0 aktualisieren, die den Fehler behebt.
2026-01-16
opencve
vulnerability
CVE
Die angeblich hochkritische
CVE-2022-50911 Schwachstelle mit einem CVSS-Score von 8.8 hat sich nach genauerer Prüfung als Fehlalarm entpuppt. Die zuständige Behörde hat den Eintrag daraufhin zurückgezogen, da es sich doch nicht um ein Sicherheitsproblem handelte. Admins können also erstmal durchatmen und müssen hier keine Gegenmaßnahmen ergreifen.