2026-02-16
CVSS: 10.0
EPSS: 0.1
De WhatsApp bridgecomponent in Nanobot bindt de WebSocket-server standaard aan alle netwerkinterfaces (0.0.0.0) op poort 3001 en vereist geen authenticatie voor inkomende verbindingen. Een niet-geauthenticeerde externe a...
Bekijk details
2026-02-16
CVSS: 9.3
EPSS: 0.1
Er is een kwetsbaarheid gevonden in EFM iptime A6004MX 14.18.2. Het betreft de functie commit_vpncli_file_upload van het bestand /cgi/timepro.cgi. De manipulatie resulteert in onbeperkte upload. De aanval kan op afstand ...
Bekijk details
2026-02-15
CVSS: 9.3
EPSS: 0.0
eNet SMART HOME server 2.2.1 en 2.3.1 bevat een kwetsbaarheid voor privilege-escalatie als gevolg van onvoldoende autorisatiecontroles in de setUserGroup JSON-RPC methode. Een laaggeprivilegieerde gebruiker (UG_USER) kan...
Bekijk details
2026-02-15
CVSS: 9.3
EPSS: 0.0
eNet SMART HOME server 2.2.1 en 2.3.1 worden geleverd met standaard referenties (user:user, admin:admin) die actief blijven na installatie en inbedrijfstelling zonder dat een verplichte wachtwoordwijziging wordt afgedwon...
Bekijk details
2026-02-13
CVSS: 8.8
EPSS: 0.6
Door het gebruik after free in CSS in Google Chrome vóór 145.0.7632.75 kon een aanvaller op afstand arbitraire code uitvoeren in een sandbox via een HTML-pagina met een aangepast ontwerp. (Chromium-beveiliging ernstig: H...
Bekijk details
2026-02-12
CVSS: 9.8
EPSS: 84.6
Microsoft Configuration Manager kwetsbaarheid voor code-executie op afstand
Bekijk details
2026-02-08
CVSS: 9.8
EPSS: 0.1
De JAY Login & Register plugin voor WordPress is kwetsbaar voor Privilege Escalation in alle versies tot en met 2.6.03. Dit komt doordat de plugin een gebruiker toestaat om willekeurige gebruikersmeta bij te werken via d...
Bekijk details
2026-02-08
CVSS: 9.3
EPSS: 0.2
macrozheng mall versie 1.0.3 en ouder bevat een authenticatie kwetsbaarheid in de mall-portal wachtwoord reset workflow die een niet-geauthenticeerde aanvaller in staat stelt om willekeurige wachtwoorden van gebruikersac...
Bekijk details
2026-02-07
CVSS: 9.3
EPSS: 0.0
In vpu_mmap van vpu_ioctl is een arbitraire adresmmap mogelijk als gevolg van een ontbrekende grenscontrole. Dit kan leiden tot lokale escalatie van rechten zonder dat aanvullende uitvoeringsrechten nodig zijn. Interacti...
Bekijk details
2026-02-07
CVSS: 9.8
EPSS: 0.1
Azure voordeur kwetsbaarheid door verhoging van privilege
Bekijk details
2026-02-07
CVSS: 9.9
EPSS: 61.4
BeyondTrust Remote Support (RS) en bepaalde oudere versies van Privileged Remote Access (PRA) bevatten een kritieke pre-authenticatie remote code execution kwetsbaarheid. Door het verzenden van speciaal ontworpen verzoek...
Bekijk details
2026-02-06
CVSS: 8.8
EPSS: 87.2
Aegon Life v1.0 bevat een kwetsbaarheid voor SQL-injectie via de client_id parameter in clientStatus.php.
Bekijk details
2026-02-05
CVSS: 9.8
EPSS: 7.0
@react-native-community/cli heeft willekeurige OS-commando-injectie
Bekijk details
2026-02-05
CVSS: 9.3
EPSS: 9.2
SmarterTools SmarterMail versies voorafgaand aan build 9511 bevatten een niet-geauthenticeerde remote code execution kwetsbaarheid in de ConnectToHub API methode. De aanvaller kan SmarterMail doorverwijzen naar een kwaad...
Bekijk details
2026-02-05
CVSS: 7.7
EPSS: 3.2
Notepad++ versies voorafgaand aan 8.8.9, bij gebruik van het WinGUp updateprogramma, bevatten een kwetsbaarheid in de verificatie van update-integriteit waarbij gedownloade update-metagegevens en installatieprogramma's n...
Bekijk details
2026-02-04
CVSS: 9.8
EPSS: 89.8
Er is een beveiligingsprobleem ontdekt in Kubernetes waarbij een niet-geauthenticeerde aanvaller met toegang tot het pod-netwerk onder bepaalde omstandigheden willekeurige code kan uitvoeren in de context van de ingress-...
Bekijk details
2026-02-04
CVSS: 5.9
EPSS: 93.3
aiohttp is een asynchroon HTTP client/server framework voor asyncio en Python. Bij het gebruik van aiohttp als webserver en het configureren van statische routes, is het noodzakelijk om het rootpad voor statische bestand...
Bekijk details
2026-02-03
CVSS: 6.8
EPSS: 50.5
Er is een probleem ontdekt in GitLab CE/EE dat invloed heeft op alle versies vanaf 10.5 voor 14.3.6, alle versies vanaf 14.4 voor 14.4.4, alle versies vanaf 14.5 voor 14.5.2. Ongeautoriseerde externe gebruikers konden Se...
Bekijk details
2026-02-03
CVSS: 9.8
EPSS: 31.6
Sangoma FreePBX 115.0.16.26 en lager, 14.0.13.11 en lager, 13.0.197.13 en lager hebben onjuiste toegangscontrole.
Bekijk details
2026-02-03
CVSS: 8.1
EPSS: 87.8
Dubbel advies: Executie op afstand van code in AjaxNetProfessional
Bekijk details
2026-02-03
CVSS: 7.5
EPSS: 88.8
Dubbel advies: Gradio kwetsbaarheid voor lokale bestandsuitbreiding
Bekijk details
2026-02-02
CVSS: 8.1
EPSS: 71.4
SolarWinds Web Help Desk is vatbaar gebleken voor een kwetsbaarheid in de omzeiling van beveiligingscontroles. Als deze kwetsbaarheid wordt misbruikt, kan een niet-geauthenticeerde aanvaller toegang krijgen tot bepaalde ...
Bekijk details
2026-01-29
CVSS: 9.8
EPSS: 82.7
telnetd in GNU Inetutils tot en met 2.7 staat authenticatie op afstand toe via een "-f root" waarde voor de USER omgevingsvariabele.
Bekijk details
2026-01-28
CVSS: 6.1
EPSS: 100.0
Grafana is een open source observatie- en datavisualisatieplatform. Versies voorafgaand aan 9.1.8 en 8.5.14 zijn kwetsbaar voor een omzeiling in de verificatie van plugin-handtekeningen. Een aanvaller kan een serverbehee...
Bekijk details
2026-01-26
CVSS: 10.0
EPSS: 82.7
Als de kwetsbaarheid met succes wordt uitgebuit, kan een niet-geauthenticeerde aanvaller willekeurige bestanden uploaden naar een willekeurige locatie op de mailserver, waardoor mogelijk code op afstand kan worden uitgev...
Bekijk details
2026-01-23
CVSS: 7.7
EPSS: 81.0
Een kwetsbaarheid in OS-injectie in Palo Alto Networks Expedition stelt een niet-geauthenticeerde aanvaller in staat om willekeurige OS-opdrachten uit te voeren als de www-data gebruiker in Expedition, wat resulteert in ...
Bekijk details
2026-01-23
CVSS: 9.8
EPSS: 83.0
vCenter Server bevat een kwetsbaarheid voor heap-overflow in de implementatie van het DCERPC-protocol. Een kwaadwillende met netwerktoegang tot vCenter Server kan deze kwetsbaarheid activeren door een speciaal ontworpen ...
Bekijk details
2026-01-23
CVSS: 9.8
EPSS: 80.3
De Wux Blog Editor-plugin voor WordPress is kwetsbaar voor het uploaden van willekeurige bestanden door onvoldoende validatie van het bestandstype in de functie 'wuxbt_insertImageNew' in versies tot en met 3.0.0. Hierdoo...
Bekijk details