Aktuelle Artikel

CVE-2026-5648: Schwachstelle in Simple Laundry System erlaubt SQL-Injection

Eine kritische Sicherheitslücke wurde im Simple Laundry System 1.0 entdeckt. Durch Manipulation des Eingabefelds "firstName" kann ein Angreifer SQL-Injection durchführen und so die Kontrolle über das System erlangen. Der Exploit ist bereits veröffentlicht und kann ausgenutzt werden. Betreiber sollten das System umgehend auf die neueste Version aktualisieren, um Schäden zu verhindern.
Quelle: app.opencve.io

Mehrere Schwachstellen (CVE-2024-1509, CVE-2025-7398) in Brocade

Die Brocade ASCG-Software vor Version 3.3.0 verwendet auf internen Ports 9000 und 8036 Kryptographie-Algorithmen mit mittlerer Sicherheitsstufe. Dies erlaubt Angreifern den Missbrauch der Schwachstelle CVE-2025-7398 mit einer Bewertung von 9.1 als kritisch. Administratoren sollten umgehend ein Sicherheitsupdate installieren, um das System vor Kompromittierung zu schützen.
Quelle: app.opencve.io

Mehrere Schwachstellen (CVE-2025-56212, CVE-2025-56214, CVE-2025-56216, CVE-2026-5640, CVE-2026-5641) in Phpgurukul

Die Schwachstelle CVE-2025-56216 mit einem CVSS-Score von 8.5 ermöglicht Angreifern das Ausführen von SQL-Injection-Angriffen auf das phpgurukul Hospital Management System 4.0 über den pagetitle-Parameter in der about-us.php-Datei. Dies kann zu unbefugtem Datenzugriff und -manipulation führen. Bis ein Patch verfügbar ist, empfehlen wir Administratoren, das betroffene System umgehend von öffentlichen Netzen zu trennen und den Zugriff zu beschränken.
Quelle: app.opencve.io

CVE-2026-30643: Kritische RCE-Lücke in DedeCMS 5.7.118

In DedeCMS 5.7.118 wurde eine kritische Sicherheitslücke entdeckt, die es Angreifern ermöglicht, über manipulierte Setup-Tag-Werte in einem hochgeladenen Modul beliebigen Code auszuführen. Admins sollten schnellstmöglich auf eine aktualisierte Version umsteigen, um ihre Systeme vor dieser Schwachstelle mit CVSS-Score 9.8 zu schützen.
Quelle: app.opencve.io

CVE-2026-34982: Kritische Sicherheitslücke in Vim erlaubt Schadcode-Ausführung

In älteren Versionen von Vim, einem weit verbreiteten Open-Source-Texteditor, existiert eine Sicherheitslücke, die es Angreifern ermöglicht, willkürlichen Schadcode auszuführen. Die Lücke betrifft die `complete`, `guitabtooltip` und `printheader`-Optionen, die nicht korrekt abgesichert waren, sowie die `mapset()`-Funktion. Benutzer sollten dringend auf die Version 9.2.0276 oder höher aktualisieren, um sich vor dieser kritischen Schwachstelle zu schützen.
Quelle: app.opencve.io

CVE-2026-5540: SQL-Injection in Simple Laundry System 1.0 entdeckt

In der Version 1.0 des Simple Laundry System wurde eine kritische SQL-Injection-Schwachstelle in der Datei "/modifymember.php" entdeckt. Durch Manipulation des Argumentes "firstName" können Angreifer die Datenbank angreifen und Zugriff auf sensible Informationen erlangen. Der Exploit ist bereits öffentlich bekannt und kann daher jederzeit missbraucht werden. Systemadministratoren sollten umgehend ein Sicherheitsupdate einspielen, um ihre Systeme vor diesem Angriff zu schützen.
Quelle: app.opencve.io

CVE-2026-5544: Schwerwiegende Sicherheitslücke in UTT HiPER 1250GW

Eine kritische Sicherheitslücke in der Firmware von UTT HiPER 1250GW Routern ermöglicht Angreifern das Ausführen von beliebigem Code. Die Schwachstelle betrifft Versionen bis 3.2.7-210907-180535 und kann über eine manipulierte Funktion in der Web-Oberfläche ausgenutzt werden. Bereits veröffentlichte Exploits machen diesen Fehler für Angreifer nutzbar. Betroffene Administratoren sollten dringend ein Firmware-Update installieren, sobald es vom Hersteller bereitgestellt wird.
Quelle: app.opencve.io