Aktuelle Artikel
2026-01-14
securityvulnerability_io
vulnerability
CVE
In der Clevo HotKey Clipboard Software Version 2.1.0.6 gibt es eine Fehlkonfiguration im HKClipSvc-Dienst, die es lokalen Nicht-Privileged-Nutzern ermöglicht, den unquotierten Dienstpfad auszunutzen. Dadurch können Angreifer manipulierte Ausführungsdateien platzieren und so willkürlichen Code mit erhöhten Systemrechten ausführen. Eine kritische Sicherheitslücke, die dringend behoben werden sollte.
2026-01-14
securityvulnerability_io
vulnerability
CVE
Die Version 2.04 Build 103 des AimOne Video Converters ist von einer Pufferüberlauf-Schwachstelle in seinem Registrierungsformular betroffen. Angreifer können damit einen Denial-of-Service-Absturz des Programms auslösen. Die Schwachstelle im Registrierungsmechanismus könnte auch für weitergehende Kompromittierungen des Systems ausgenutzt werden.
2026-01-14
securityvulnerability_io
vulnerability
CVE
Versionen 4.6.0 bis 4.9.0 des Inbit Messengers sind von einer kritischen Sicherheitslücke betroffen. Unauthentifizierte Angreifer können durch manipulierte Netzwerkpakete beliebigen Code ausführen. Die Schwachstelle ermöglicht das Überschreiben des Structured Exception Handlers (SEH) und erlaubt so die Ausführung von Schadcode auf betroffenen Windows-Systemen.
Auch berichtet von:
2026-01-14
securityvulnerability_io
vulnerability
CVE
Die Version 1.6.0 des Outline-Programms ist von einer kritischen Schwachstelle betroffen, die es lokalen Angreifern ermöglicht, beliebigen Code mit erhöhten Systemrechten auszuführen. Durch die Ausnutzung eines unquotierten Dienstpfades im OutlineService-Prozess können Schädlinge ihre Schadcode unter LocalSystem-Berechtigungen einschleusen und so die Systemsicherheit kompromittieren.
2026-01-14
securityvulnerability_io
vulnerability
CVE
Die Explorerweiterung Explorer++ 1.3.5.531 weist eine kritische Pufferüberlauf-Schwachstelle auf, die Angreifer ausnutzen können, um beliebigen Code auszuführen. Die Schwachstelle betrifft die Structured Exception Handler (SEH) und kann durch überlange Dateinamen-Argumente ausgelöst werden. Anwender sollten dringend Patches oder Aktualisierungen installieren, um ihre Systeme vor möglichen Angriffen zu schützen.
2026-01-14
securityvulnerability_io
vulnerability
CVE
Die Version 2.1.14 des Datei-Managers eXtplorer weist eine kritische Sicherheitslücke auf, die es Angreifern ermöglicht, sich ohne gültige Zugangsdaten anzumelden. Durch Manipulation von Login-Anfragen können Schurken unberechtigten Zugriff auf das System erlangen und bösartige PHP-Dateien hochladen, was zu Remotecode-Ausführung führen kann. Das gefährdet die Integrität und Sicherheit des gesamten Dateiverwaltungssystems.
2026-01-14
securityvulnerability_io
vulnerability
CVE
In der Version 3.7.27 des Mediconta-Produkts von Infonet Software wurde eine Schwachstelle aufgrund eines unquoted Service Paths entdeckt (
CVE-2023-54336). Lokale Nutzer können diese Lücke ausnutzen, um bösartigen Code mit LocalSystem-Rechten auszuführen. Anwender sollten dringend Updates installieren, um das Risiko einer Kompromittierung zu mindern.
2026-01-14
securityvulnerability_io
vulnerability
CVE
Die Version 4.60 des Tftpd32 SE-Tools ist durch eine unquotete Dienstpfad-Schwachstelle anfällig für lokale Angriffe mit Rechteerweiterung. Angreifer können durch das Fehlen von Anführungszeichen im Pfad des ausführbaren Programms eigenen Schadcode einschleusen, der mit Systemrechten ausgeführt wird. Nutzer müssen dringend Patches installieren und Sicherheitsempfehlungen befolgen, um diese kritische Sicherheitslücke zu schließen.
2026-01-14
securityvulnerability_io
vulnerability
CVE
Eine kritische Sicherheitslücke in der Webgrind-Version 1.1 ermöglicht es Angreifern, ohne Authentifizierung beliebige Systemkommandos auszuführen. Durch Manipulation des dataFile-Parameters in der index.php-Datei können Schurken Schadcode einschleusen und so die Kontrolle über das verwundbare System erlangen. Admins, die diesen Grind-Kram nutzen, sollten eiligst patchen oder auf eine sicherere Alternative umsteigen.
2026-01-14
securityvulnerability_io
vulnerability
CVE
Eine kritische SQL-Injektions-Schwachstelle in der Version 0.1.0 des WorkOrder CMS ermöglicht es Angreifern, ohne Authentifizierung Daten aus der Datenbank auszulesen oder sogar administrative Befehle auszuführen. Durch Manipulation der Anmeldeparameter können Hacker schädliche SQL-Abfragen einschleusen und so die Sicherheit des Systems kompromittieren.