Autor: Peter Leibling

[UPDATE] [kritisch] Ruby: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ruby ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

[UPDATE] [hoch] Cisco Unified Communications Manager (CUCM): Schwachstelle ermöglicht Erlangen von Administratorrechten

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Cisco Unified Communications Manager (CUCM) ausnutzen, um Administratorrechte zu erlangen.

[NEU] [hoch] Dell Data Protection Advisor: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Dell Data Protection Advisor ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, und um weitere nicht näher spezifizierte Angriffe durchzuführen.

[NEU] [mittel] LANCOM LW-500 Access Point: Schwachstelle ermöglicht Denial of Service

Ein Angreifer aus dem kabelgebundenen LAN kann eine Schwachstelle im LANCOM Access Point LW-500 ausnutzen, um einen Denial of Service Angriff durchzuführen.

[NEU] [niedrig] Docker Desktop: Schwachstelle ermöglicht Offenlegung von Informationen

Ein lokaler Angreifer kann eine Schwachstelle in Docker Desktop ausnutzen, um Informationen offenzulegen.

[NEU] [mittel] Vercel Next.js: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Vercel Next.js ausnutzen, um falsche Informationen darzustellen oder einen Denial of Service Zustand zu verursachen.

[UPDATE] [hoch] MediaWiki Erweiterungen und -Komponenten: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in verschiedenen MediaWiki Erweiterungen und -Komponenten ausnutzen, um Cross Site Scripting Angriffe durchzuführen, beliebigen Code auszuführen, Informationen offenzulegen und Sicherheitsmaßnahmen wie z.B. die Authentisierung zu umgehen.

[UPDATE] [mittel] Apache Camel: Schwachstelle ermöglicht Manipulation von Dateien

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apache Camel ausnutzen, um Dateien zu manipulieren.

[UPDATE] [mittel] F5 BIG-IP: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in F5 BIG-IP ausnutzen, um einen Denial of Service Angriff durchzuführen oder Code zur Ausführung zu bringen.

CVE-2025-32726 Visual Studio Code Elevation of Privilege Vulnerability

Added an acknowledgement. This is an informational change only.