Autor: Peter Leibling

[NEU] [hoch] Siemens SIMATIC S7: Mehrere Schwachstellen ermöglichen Codeausführung

Ein lokaler Angreifer kann mehrere Schwachstellen in Siemens SIMATIC S7 ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [mittel] Microsoft Teams Geräte: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Teams Geräten ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [mittel] Siemens SICAM: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

Ein lokaler Angreifer kann mehrere Schwachstellen in Siemens SICAM ausnutzen, um Informationen offenzulegen.

[NEU] [mittel] Mehrere Siemens-Produkte: Schwachstelle ermöglicht Codeausführung

Ein lokaler Angreifer kann eine Schwachstelle in Siemens SIMATIC Logon, Siemens SIMATIC S7, Siemens SIMATIC STEP 7, Siemens SIMATIC WinCC und Siemens TIA Portal ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [mittel] Ivanti Avalanche: Mehrere Schwachstellen ermöglichen Codeausführung

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Ivanti Avalanche ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [mittel] Ivanti Connect Secure und Policy Secure: Mehrere Schwachstelle

Ein Angreifer kann mehrere Schwachstellen in Ivanti Connect Secure und Ivanti Policy Secure ausnutzen, um einen Denial of Service Angriff durchzuführen und um vertrauliche Informationen offenzulegen.

CVE-2025-53718 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Use after free in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally.

CVE-2025-53760 Microsoft SharePoint Elevation of Privilege Vulnerability

Server-side request forgery (ssrf) in Microsoft Office SharePoint allows an authorized attacker to elevate privileges over a network.

CVE-2025-53155 Windows Hyper-V Elevation of Privilege Vulnerability

Heap-based buffer overflow in Windows Hyper-V allows an authorized attacker to elevate privileges locally.

CVE-2025-49761 Windows Kernel Elevation of Privilege Vulnerability

Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.