Autor: Peter Leibling

[NEU] [niedrig] Jenkins Plugins: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

Ein entfernter authentisierter Angreifer kann mehrere Schwachstellen in Jenkins-Plugins ausnutzen, um Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen und Daten zu manipulieren.

[NEU] [niedrig] Cisco IP Phone 7800, 8800 und 8821: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Cisco IP Phone ausnutzen, um Dateien zu manipulieren und vertrauliche Informationen offenzulegen.

[NEU] [mittel] Cisco WebEx Meeting Center: Mehrere Schwachstellen

Ein entfernter authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Cisco WebEx Meeting Center ausnutzen, um Phishing- und Cross-Site-Scripting-Angriffe durchzuführen.

[NEU] [niedrig] Cisco Evolved Programmable Network Manager: Schwachstelle ermöglicht Manipulation von Dateien

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Cisco Evolved Programmable Network Manager ausnutzen, um Dateien zu manipulieren.

[NEU] [mittel] Cisco EPNM and Prime Infrastructure: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Cisco Evolved Programmable Network Manager und Cisco Prime Infrastructure ausnutzen, um Informationen offenzulegen und Cross-Site-Scripting-Angriffe durchzuführen.

[NEU] [mittel] Cisco Unified CM and Unified CM IM&P: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Cisco Unified Communications Manager IM & Presence Service und Cisco Unified Communications Manager (CUCM) ausnutzen, um Dateien zu manipulieren und Cross-Site-Scripting-Angriffe durchzuführen.

[NEU] [kritisch] Sitecore Experience Manager: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Sitecore Experience Manager ausnutzen, um beliebigen Programmcode auszuführen.

[UPDATE] [mittel] Intel Chipset: Mehrere Schwachstellen

Ein lokaler oder ein authentisierter Angreifer kann mehrere Schwachstellen im Intel-Chipsatz ausnutzen, um seine Berechtigungen zu erweitern und vertrauliche Informationen offenzulegen.

[NEU] [mittel] Liferay Portal: Schwachstelle ermöglicht Denial of Service

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Liferay Portal und Liferay DXP ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.