Kategorie: Allgemein

[NEU] [mittel] Cisco SD-WAN: Schwachstelle ermöglicht Umgehung von Sicherheitsmaßnahmen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Cisco SD-WAN ausnutzen, um Sicherheitsmaßnahmen zu umgehen.

[NEU] [mittel] Cisco Industrial Ethernet Switches: Schwachstelle ermöglicht Denial of Service

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Cisco Industrial Ethernet Switches ausnutzen, um einen Denial of Service Angriff durchzuführen.

CVE-2025-55322 OmniParser Remote Code Execution Vulnerability

Binding to an unrestricted ip address in GitHub allows an unauthorized attacker to execute code over a network.

Sicherheitspatch für SolarWinds Web Help Desk abermals repariert

Offensichtlich bekommen die SolarWinds-Entwickler eine Sicherheitslücke in Web Help Desk nicht in den Griff. Klappt es jetzt?

[NEU] [mittel] Liferay Portal: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Liferay Portal und Liferay DXP ausnutzen, um Cross Site Scripting durchzuführen und Benutzerrechte erlangen.

[NEU] [mittel] Zammad: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

Ein Angreifer kann mehrere Schwachstellen in Zammad ausnutzen, um Informationen offenzulegen.

[NEU] [hoch] ILIAS: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in ILIAS ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren und vertrauliche Informationen offenzulegen.

[UPDATE] [niedrig] Tor: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Tor ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [mittel] Jenkins: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Jenkins ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um Dateien zu manipulieren.

[UPDATE] [mittel] Proxmox Virtual Environment: Schwachstelle ermöglicht unbekannte Auswirkungen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Proxmox Virtual Environment mit unbekannten Auswirkungen ausnutzen.