Aktuelle Artikel

Mehrere Schwachstellen (CVE-2026-3799, CVE-2026-3801, CVE-2026-3802, CVE-2026-3803, CVE-2026-3804, CVE-2026-3807, CVE-2026-3808, CVE-2026-3809, CVE-2026-3810, CVE-2026-3811, CVE-2026-3814) in Tenda

Eine kritische Sicherheitslücke im Tenda FH1202 Router ermöglicht Angreifern die Ausführung von beliebigem Code. Die Schwachstelle betrifft die Funktion "formWrlsafeset" und kann durch manipulierte Argumente ausgenutzt werden, um einen Pufferüberlauf auszulösen. Der Exploit ist öffentlich bekannt und kann daher jederzeit missbraucht werden. Betroffene Nutzer sollten dringend ein Firmware-Update installieren, sobald es vom Hersteller bereitgestellt wird.
Quelle: app.opencve.io

CVE-2026-3823: Kritische Pufferüberlauf-Lücke in Atop-Switch-Firmware

Eine Schwachstelle mit hoher Schweregrad (8.8) wurde in der EHG2408-Schalterfirmware von Atop Technologies entdeckt. Unbefugte Angreifer können damit die Programmausführung übernehmen und beliebigen Code ausführen, ohne sich authentifizieren zu müssen. Betroffene Administratoren sollten dringend das Firmware-Update installieren, sobald es verfügbar ist.
Quelle: app.opencve.io

Kritische Pufferüberlauf-Schwachstelle in Delta Electronics COMMGR2 (CVE-2026-3630)

Forscher haben eine kritische Sicherheitslücke mit Pufferüberlauf-Verwundbarkeit in der Netzwerksoftware COMMGR2 von Delta Electronics entdeckt. Angreifer könnten die Schwachstelle mit der CVE-ID CVE-2026-3630 ausnutzen, um die Kontrolle über betroffene Systeme zu erlangen. Administratoren sollten dringend ein Sicherheitsupdate installieren, sobald es verfügbar ist.
Quelle: app.opencve.io

Mehrere Schwachstellen (CVE-2025-41758, CVE-2025-41765, CVE-2025-41766, CVE-2026-3815, Cve-2025-41766) in Cve-2025-41766

Ein Angreifer mit niedrigen Rechten kann über einen präparierten HTTP-POST-Aufruf einen Pufferüberlauf auf dem Zielsystem auslösen und so die volle Kontrolle über das Gerät erlangen. Die Schwachstelle mit der CVE-ID CVE-2025-41766 weist eine hohe Bewertung von 8.8 auf und sollte umgehend behoben werden.
Quelle: app.opencve.io

CVE-2025-41757: Schwachstelle in UBR-Backup-Funktion ermöglicht RCE auf Systemen

Eine Sicherheitslücke mit hoher Schwere (CVE-2025-41757, CVSS 8.8) ermöglicht es einem Angreifer mit geringen Rechten, die Backup-Wiederherstellungsfunktion von UBR auszunutzen. Da UBR mit erhöhten Rechten ausgeführt wird und den Inhalt des Backup-Archivs nicht validiert, kann der Angreifer beliebige Dateien auf dem System erstellen oder überschreiben.
Quelle: app.opencve.io

CVE-2026-27390: Schwachstelle in WeDesignTech Ultimate Booking Addon ermöglicht Authentifizierungs-Umgehung

In der WeDesignTech Ultimate Booking Addon-Erweiterung wurde eine Schwachstelle entdeckt, die es Angreifern ermöglicht, die Authentifizierung zu umgehen und unberechtigten Zugriff zu erlangen. Das Problem betrifft Versionen von n/a bis einschließlich 1.0.1. Admins sollten das Plugin umgehend auf die neueste Version aktualisieren, um ihre Systeme vor möglichen Angriffen zu schützen.
Quelle: app.opencve.io