CVE-2026-0740 2026 HIGH WordPress Ninja Forms - File Uploads Plugin - Arbitrary File Upload Vulnerability + Ausschließen
CVE-2026-1357 2026 HIGH WordPress WPvivid Backup Prior To 0.9.124 - Unauthenticated Arbitrary File Upload Vulnerability + Ausschließen
CVE-2026-20963 2026 HIGH Web (allgemein) Microsoft SharePoint - Deserialization of Untrusted Data Vulnerability + Ausschließen
CVE-2026-21858 2026 HIGH Web (allgemein) n8n Prior To 1.121.0 - Arbitrary File Read Vulnerability + Ausschließen
CVE-2026-22200 2026 HIGH Web (allgemein) osTicket prior to 1.18.3 and 1.17.7 - Arbitrary File Read Vulnerability via open + Ausschließen
CVE-2026-23760 2026 HIGH Web (allgemein) SmarterTools SmarterMail Prior to Build 9511 - Authentication Bypass Vulnerability + Ausschließen
CVE-2026-23864 2026 HIGH Web (allgemein) React Server Prior to 19.0.4, 19.1.5 and 19.2.4 - Denial Of Service Vulnerability + Ausschließen
CVE-2026-24423 2026 HIGH Web (allgemein) SmarterTools SmarterMail Prior to Build 9511 - Unauthenticated Remote Code Execution Vulnerability + Ausschließen
CVE-2026-2699 2026 HIGH Web (allgemein) Progress Sharefile Storage Zones Controller Prior to 5.12.4 - Authentication Bypass Vulnerability + Ausschließen
CVE-2026-2701 2026 HIGH Web (allgemein) Progress Sharefile Storage Zones Controller Prior to 5.12.4 - Remote Code Execution Vulnerability + Ausschließen
CVE-2026-27493 2026 HIGH Web (allgemein) n8n Prior To 2.10.1, 2.9.3 and 1.123.22 - Remote Code Execution Vulnerability + Ausschließen
CVE-2026-27825 2026 HIGH LLM / KI mcp-atlassian - Arbitrary File Read Vulnerability via Update Issue + Ausschließen
CVE-2026-27826 2026 HIGH LLM / KI mcp-atlassian Prior to 0.17.0 - SSRF Vulnerability via X-Atlassian-Jira-Url + Ausschließen
CVE-2026-33017 2026 HIGH Web (allgemein) Langflow Prior to 1.9.0 - Unauthenticated Remote Code Execution Vulnerability + Ausschließen
CVE-2026-34197 2026 HIGH Web (allgemein) Apache ActiveMQ - Code Injection Vulnerability via GET + Ausschließen
CVE-2026-3844 2026 HIGH WordPress Breeze Cache Plugin Prior to 2.4.4 - Arbitrary File Upload Vulnerability Via author + Ausschließen
CVE-2026-41940 2026 HIGH Web (allgemein) cPanel and WHM - Authentication Bypass Vulnerability via cpsession + Ausschließen
CVE-2026-42208 2026 HIGH LLM / KI BerriAI Litellm Prior to 1.8.37 - SQL Injection Vulnerability + Ausschließen
CVE-2026-20945 2026 MEDIUM Web (allgemein) Microsoft SharePoint - Spoofing Vulnerability + Ausschließen
CVE-2026-20958 2026 MEDIUM Web (allgemein) Microsoft SharePoint - Server Side Request Forgery Vulnerability Via ExecuteRemoteLOB + Ausschließen
CVE-2026-32201 2026 MEDIUM Web (allgemein) Microsoft SharePoint - Unauthenticated Spoofing Vulnerability + Ausschließen
CVE-2026-33368 2026 MEDIUM Web (allgemein) Zimbra Collaboration - Cross-Site Scripting Vulnerability + Ausschließen
CVE-2026-33370 2026 MEDIUM Web (allgemein) Zimbra Collaboration - Stored Cross-Site Scripting Vulnerability + Ausschließen
CVE-2024-13159 2025 HIGH Web (allgemein) Ivanti Endpoint Manager Multiple Versions - Path Traversal Vulnerability (CVE-2024-13159, CVE-2024-13160) + Ausschließen
CVE-2024-13160 2025 HIGH Web (allgemein) Ivanti Endpoint Manager Multiple Versions - Path Traversal Vulnerability (CVE-2024-13159, CVE-2024-13160) + Ausschließen
CVE-2024-13161 2025 HIGH Web (allgemein) Ivanti Endpoint Manager Multiple Versions - Path Traversal Vulnerability + Ausschließen
CVE-2024-57727 2025 HIGH Web (allgemein) SimpleHelp Remote Support - Unauthenticated Traversal Vulnerability via serverinfo + Ausschließen
CVE-2025-10035 2025 HIGH Web (allgemein) Fortra GoAnywhere MFT Prior to 7.6.3 and 7.8.4 - License Servlet Deserialization Vulnerability + Ausschließen
CVE-2025-10611 2025 HIGH Web (allgemein) WSO2 Multiple Products and Versions - Access Control Bypass Vulnerability + Ausschließen
CVE-2025-10948 2025 HIGH Web (allgemein) MikroTik RouterOS 7 - Memory Corruption Vulnerability + Ausschließen
CVE-2025-1097 2025 HIGH Web (allgemein) Kubernetes Ingress-Nginx Multiple Versions - Unauthenticated RCE Vulnerability Via auth-tls-match-cn + Ausschließen
CVE-2025-1098 2025 HIGH Web (allgemein) Kubernetes Ingress-Nginx Multiple Versions - RCE Vulnerability Via mirror-target or mirror-host + Ausschließen
CVE-2025-11833 2025 HIGH WordPress POST SMTP Prior To 3.6.1 - Missing Authorization Vulnerability + Ausschließen
CVE-2025-15061 2025 HIGH LLM / KI Figma-Context-MCP Prior to 0.6.3 - OS Command Injection Vulnerability Via nodeId (CVE-2025-53967, CVE-2025-15061) + Ausschließen
CVE-2025-1661 2025 HIGH WordPress HUSKY (WOOF) Products Filter for WooCommerce Up to 1.3.6.6 - Unauthenticated LFI Vulnerability + Ausschließen
CVE-2025-1974 2025 HIGH Web (allgemein) Kubernetes Ingress-Nginx Multiple Versions - Unauthenticated RCE Vulnerability (CVE-2025-1974, CVE-2025-24514) + Ausschließen
CVE-2025-22457 2025 HIGH Web (allgemein) Ivanti Connect Secure Prior to 22.7R2.6 - Remote Code Execution Vulnerability + Ausschließen
CVE-2025-2294 2025 HIGH WordPress Kubio AI Page Builder Plugin Prior to 2.5.1 - Unauthenticated LFI Vulnerability + Ausschließen
CVE-2025-23209 2025 HIGH Web (allgemein) Craft CMS Prior Multiple Versions - OS Command Injection Vulnerability Via restore-db in p param + Ausschließen
CVE-2025-24000 2025 HIGH WordPress Post SMTP Prior To 3.3.0 - Authentication Bypass Vulnerability via URL + Ausschließen
CVE-2025-24016 2025 HIGH Web (allgemein) Wazuh Prior to 4.9.1 - Deserialization of Untrusted Data Vulnerability + Ausschließen
CVE-2025-24514 2025 HIGH Web (allgemein) Kubernetes Ingress-Nginx Multiple Versions - Unauthenticated RCE Vulnerability (CVE-2025-1974, CVE-2025-24514) + Ausschließen
CVE-2025-24799 2025 HIGH Web (allgemein) GLPI Prior to 10.0.18 - Unauthenticated SQL Injection Vulnerability via contact + Ausschließen
CVE-2025-24801 2025 HIGH Web (allgemein) GLPI Prior to 10.0.18 - Unrestricted Upload of File Vulnerability + Ausschließen
CVE-2025-24813 2025 HIGH Web (allgemein) Apache Tomcat Multiple Versions - Remote Code Execution Vulnerability + Ausschließen
CVE-2025-24893 2025 HIGH Web (allgemein) xWiki Platform Multiple Versions - Remote Code Execution Vulnerability via /get + Ausschließen
CVE-2025-25064 2025 HIGH Web (allgemein) Zimbra Collaboration - SQL Injection Vulnerability via XML + Ausschließen
CVE-2025-27007 2025 HIGH WordPress WordPress Plugin OttoKit Prior To 1.0.83 - Privilege Escalation Vulnerability + Ausschließen
CVE-2025-2746 2025 HIGH Web (allgemein) Kentico CMS Up to 13.0.172 - Authentication Bypass Vulnerability + Ausschließen
CVE-2025-2747 2025 HIGH Web (allgemein) Kentico CMS Up to 13.0.178 - Authentication Bypass Vulnerability + Ausschließen
CVE-2025-2749 2025 HIGH Web (allgemein) Kentico CMS Up to 13.0.178 - Arbitrary File Upload Vulnerability + Ausschließen
CVE-2025-2905 2025 HIGH Web (allgemein) WSO2 Multiple Products and Versions - XML External Entity Vulnerability + Ausschließen
CVE-2025-29927 2025 HIGH Web (allgemein) Next.js Prior to 14.2.25 and 15.2.3 - Middleware Authorization Bypass Vulnerability + Ausschließen
CVE-2025-31161 2025 HIGH Web (allgemein) CrushFTP Prior to 10.8.4 and 11.3.1 - Authentication Bypass Vulnerability + Ausschließen
CVE-2025-32429 2025 HIGH Web (allgemein) XWiki Multiple Versions - SQL Injection Vulnerability + Ausschließen
CVE-2025-32432 2025 HIGH Web (allgemein) Craft CMS Multiple Versions - Remote Code Execution Vulnerability via URL + Ausschließen
CVE-2025-3248 2025 HIGH Web (allgemein) Langflow Prior to 1.3.0 - Unauthenticated Remote Code Execution Vulnerability + Ausschließen
CVE-2025-32813 2025 HIGH Web (allgemein) Infoblox NETMRI Multiple Versions - Unauthenticated OS Command Injection Vulnerability + Ausschließen
CVE-2025-32814 2025 HIGH Web (allgemein) Infoblox NETMRI Multiple Versions - Unauthenticated SQL injection Vulnerability + Ausschließen
CVE-2025-34291 2025 HIGH LLM / KI LangFlow Multiple Versions - RCE Vulnerability Via code + Ausschließen
CVE-2025-34509 2025 HIGH Web (allgemein) SiteCore Up To 10.4 - Hardcoded ServicesAPI Credential + Ausschließen
CVE-2025-34510 2025 HIGH Web (allgemein) SiteCore Up To 10.4 - Zip Slip Vulnerability + Ausschließen
CVE-2025-34511 2025 HIGH Web (allgemein) SiteCore Up To 10.4 - Unrestricted File Upload Vulnerability + Ausschließen
CVE-2025-35028 2025 HIGH Web (allgemein) HexStrike AI - Unauthenticated OS Command Injection Vulnerability + Ausschließen
CVE-2025-3515 2025 HIGH WordPress Drag and Drop Multiple File Upload Prior To 1.3.9.0 - Arbitrary File Uploads Vulnerability + Ausschließen
CVE-2025-3600 2025 HIGH Web (allgemein) Telerik UI for ASP.NET AJAX before 2025 Q1 SP2 - Unsafe Reflection Vulnerability + Ausschließen
CVE-2025-40553 2025 HIGH Web (allgemein) SolarWinds Web HelpDesk Prior to 2026.1 - Remote Code Execution Vulnerability Via wo + Ausschließen
CVE-2025-4123 2025 HIGH Web (allgemein) Apache Grafana - Open Redirect Vulnerability + Ausschließen
CVE-2025-47577 2025 HIGH WordPress TI WooCommerce Wishlist Prior to 2.10.0 - Unauthenticated Arbitrary File Upload Vulnerability + Ausschließen
CVE-2025-47812 2025 HIGH Web (allgemein) Wing FTP Server Prior To 7.4.4 - RCE Vulnerability Via URL + Ausschließen
CVE-2025-47916 2025 HIGH Web (allgemein) Invision Community Prior to 5.0.7 - Unauthenticated RCE Vulnerability + Ausschließen
CVE-2025-48827 2025 HIGH Web (allgemein) vBulletin Up to 5.7.5 or 6.0.3 - Remote Code Execution Vulnerability + Ausschließen
CVE-2025-49113 2025 HIGH Web (allgemein) Roundcube Webmail - Remote Code Execution Vulnerability + Ausschließen
CVE-2025-49704 2025 HIGH Web (allgemein) Microsoft SharePoint Server - Deserialization of Untrusted Data Vulnerability (CVE-2025-49704, CVE-2025-53770) + Ausschließen
CVE-2025-5071 2025 HIGH WordPress AI Engine Prior to 2.8.4 - Privilege Escalation Vulnerability + Ausschließen
CVE-2025-52488 2025 HIGH Web (allgemein) DNN DotNetNuke Prior to 10.0.1 - NTLM Hashes Disclosure Vulnerability via Browser + Ausschließen
CVE-2025-52691 2025 HIGH Web (allgemein) SmarterTools SmarterMail Prior to Build 9413 - Unauthenticated Arbitrary File Upload Vulnerability + Ausschließen
CVE-2025-53691 2025 HIGH Web (allgemein) SiteCore Up to 10.4 - Deserialization of Untrusted Data Vulnerability + Ausschließen
CVE-2025-53693 2025 HIGH Web (allgemein) SiteCore Up to 10.4 - Unauthenticated Unsafe Reflection Vulnerability + Ausschließen
CVE-2025-53770 2025 HIGH Web (allgemein) Microsoft SharePoint Server - Deserialization of Untrusted Data Vulnerability (CVE-2025-49704, CVE-2025-53770) + Ausschließen
CVE-2025-53772 2025 HIGH Web (allgemein) Microsoft Web Deploy - Unsafe Deserialization Vulnerability + Ausschließen
CVE-2025-53967 2025 HIGH LLM / KI Figma-Context-MCP Prior to 0.6.3 - OS Command Injection Vulnerability Via nodeId (CVE-2025-53967, CVE-2025-15061) + Ausschließen
CVE-2025-54236 2025 HIGH Web (allgemein) Adobe Magento - Improper Input Validation Vulnerability + Ausschließen
CVE-2025-54309 2025 HIGH Web (allgemein) CrushFTP Prior to 10.8.5 and 11.3.4_23 - Authentication Bypass Vulnerability Via AS2-To + Ausschließen
CVE-2025-54788 2025 HIGH Web (allgemein) SuiteCRM Prior to 7.14.7 - SQL Injection Vulnerability + Ausschließen
CVE-2025-55182 2025 HIGH Web (allgemein) React Server Prior to 19.0.1, 19.1.2 and 19.2.1 - Remote Code Execution Vulnerability + Ausschließen
CVE-2025-57790 2025 HIGH Web (allgemein) Commvault Prior to 11.32.102 or 11.36.60 - Path Traversal Vulnerability via ExecuteQCommand + Ausschließen
CVE-2025-57819 2025 HIGH Web (allgemein) FreePBX Multiple Versions - Authentication Bypass Vulnerability + Ausschließen
CVE-2025-59287 2025 HIGH Web (allgemein) Microsoft Windows Server Update Service - Remote Code Execution Vulnerability + Ausschließen
CVE-2025-59359 2025 HIGH Web (allgemein) Chaos Controller Manager - OS Command Injection Vulnerability via cleanTcs + Ausschließen
CVE-2025-59360 2025 HIGH Web (allgemein) Chaos Controller Manager - OS Command Injection Vulnerability via killProcesses + Ausschließen
CVE-2025-59361 2025 HIGH Web (allgemein) Chaos Controller Manager - OS Command Injection Vulnerability via cleanIptables + Ausschließen
CVE-2025-59377 2025 HIGH LLM / KI Feiskyer Mcp-kubernetes-server Prior to 0.1.12 - OS Command Injection Vulnerability + Ausschließen
CVE-2025-6023 2025 HIGH Web (allgemein) Apache Grafana - Open Redirect Vulnerability + Ausschließen
CVE-2025-61757 2025 HIGH Web (allgemein) Oracle Identity Manager - Authentication Bypass Vulnerability + Ausschließen
CVE-2025-61882 2025 HIGH Web (allgemein) Oracle E-Business Suite - Authentication Bypass Vulnerability Via SyncServlet + Ausschließen
CVE-2025-61884 2025 HIGH Web (allgemein) Oracle E-Business Suite - Unauthenticated SSRF Vulnerability Via UiServlet + Ausschließen
CVE-2025-6463 2025 HIGH WordPress Forminator Plugin Prior to 1.44.3 - Unauthenticated Arbitrary File Deletion to RCE Vulnerability + Ausschließen
CVE-2025-68613 2025 HIGH Web (allgemein) n8n Prior To 1.120.4, 1.121.1 and 1.122.0 - Remote Code Execution Vulnerability + Ausschließen
CVE-2025-68645 2025 HIGH Web (allgemein) Zimbra Collaboration - Local File Inclusion Vulnerability + Ausschließen
CVE-2025-7847 2025 HIGH WordPress AI Engine Plugin Prior To 2.9.5 - Authenticated Arbitrary File Upload Vulnerability + Ausschließen
CVE-2025-9152 2025 HIGH Web (allgemein) WSO2 Multiple Products and Versions - Authentication Bypass Vulnerability + Ausschließen
CVE-2025-9501 2025 HIGH WordPress W3 Total Cache Plugin - Unauthenticated Remote Code Execution Vulnerability + Ausschließen
CVE-2026-10520 2025 HIGH Web (allgemein) Ivanti Sentry Prior To 10.5.2, 10.6.2 and 10.7.1 - OS Command Injection Vulnerability + Ausschließen
CVE-2026-16723 2025 HIGH Web (allgemein) FastJson Prior to 1.2.84 - RCE Vulnerability + Ausschließen
CVE-2026-26980 2025 HIGH Web (allgemein) Ghost CMS - SQL Injection Vulnerability + Ausschließen
CVE-2026-2743 2025 HIGH Web (allgemein) SeppMail Prior to 15.0.3 - Arbitrary File Write Via Path Traversal Vulnerability + Ausschließen
CVE-2026-29205 2025 HIGH Web (allgemein) cPanel and WHM - Arbitrary File Read Vulnerability + Ausschließen
CVE-2026-32993 2025 HIGH Web (allgemein) cPanel and WHM - Arbitrary HTTP Header Injection Vulnerability + Ausschließen
CVE-2026-34647 2025 HIGH Web (allgemein) Adobe Magento multiple versions - SSRF Vulnerability + Ausschließen
CVE-2026-34653 2025 HIGH Web (allgemein) Adobe Magento - Path Traversal Vulnerability + Ausschließen
CVE-2026-39987 2025 HIGH Web (allgemein) Marimo Prior to 0.23.0 - Pre-Auth Remote Code Execution Vulnerability + Ausschließen
CVE-2026-42271 2025 HIGH LLM / KI BerriAI LiteLLM Prior to 1.83.7 - Command Injection Vulnerability via /tools/list + Ausschließen
CVE-2026-42945 2025 HIGH Web (allgemein) NGINX Multiple Versions - Heap-Based Buffer Overflow Vulnerability + Ausschließen
CVE-2026-45247 2025 HIGH Web (allgemein) Mirasvit Full Cache Warmer for Magento 2 Prior to 1.11.12 - PHP Object Injection Vulnerability + Ausschließen
CVE-2026-45454 2025 HIGH Web (allgemein) Microsoft SharePoint - Path Traversal Vulnerability + Ausschließen
CVE-2026-48276 2025 HIGH Web (allgemein) Adobe ColdFusion Multiple Versions - Arbitrary File Upload Vulnerability + Ausschließen
CVE-2026-48907 2025 HIGH Web (allgemein) Joomla JCE Editor Prior to 2.9.99.5 - Unauthenticated RCE Vulnerability + Ausschließen
CVE-2026-48908 2025 HIGH Web (allgemein) Joomla SP Page Builder Prior to 6.6.2 - Arbitrary File Upload Vulnerability + Ausschließen
CVE-2026-48939 2025 HIGH Web (allgemein) Joomla iCagenda Prior to 3.9.15 or 4.0.8 - Arbitrary File Upload Vulnerability + Ausschließen
CVE-2026-50522 2025 HIGH Web (allgemein) Microsoft Sharepoint Server - Unauthenticated Deserialization of Untrusted Data Vulnerability + Ausschließen
CVE-2026-56290 2025 HIGH Web (allgemein) Joomla Page Builder CK Prior to 3.6.0 - Arbitrary File Upload Vulnerability + Ausschließen
CVE-2026-56291 2025 HIGH Web (allgemein) Joomla Balbooa Forms Prior to 2.4.1 - Arbitrary File Upload Vulnerability + Ausschließen
CVE-2026-61511 2025 HIGH Web (allgemein) vBulletin Up to 5.7.5 or 6.2.1 - Remote Code Execution Vulnerability + Ausschließen
CVE-2026-63030 2025 HIGH WordPress Core Prior to 6.9.5 and 7.0.2 - Remote Code Execution Vulnerability + Ausschließen
CVE-2026-9082 2025 HIGH Web (allgemein) Drupal Core Multiple Versions - Unauthenticated SQL Injection Vulnerability Via login + Ausschließen
CVE-2026-9103 2025 HIGH LLM / KI Langflow Prior to 1.10.1 - Information Disclosure Vulnerability (CVE-2026-9103, CVE-2026-9198) + Ausschließen
CVE-2026-9198 2025 HIGH LLM / KI Langflow Prior to 1.10.1 - Information Disclosure Vulnerability (CVE-2026-9103, CVE-2026-9198) + Ausschließen
CVE-2025-11705 2025 MEDIUM WordPress Anti-Malware Security Prior To 4.23.81 - Arbitrary File Read Vulnerability + Ausschließen
CVE-2025-22783 2025 MEDIUM WordPress SEO Plugin by Squirrly SEO Prior to 12.4.01 - SQL Injection Vulnerability + Ausschließen
CVE-2025-24367 2025 MEDIUM Web (allgemein) Cacti Prior to 1.2.29 - Command Injection Vulnerability + Ausschließen
CVE-2025-2703 2025 MEDIUM Web (allgemein) Apache Grafana - DOM XSS Vulnerability + Ausschließen
CVE-2025-27218 2025 MEDIUM Web (allgemein) SiteCore 10.4 - Unauthenticated Deserialization of Untrusted Data Vulnerability + Ausschließen
CVE-2025-2748 2025 MEDIUM Web (allgemein) Kentico CMS Up to 13.0.178 - Stored Cross-Site Vulnerability + Ausschließen
CVE-2025-27636 2025 MEDIUM Web (allgemein) Apache Camel - Bypass/Injection Vulnerability + Ausschließen
CVE-2025-2774 2025 MEDIUM Web (allgemein) Webmin Prior to 2.301 - Privilege Escalation Vulnerability + Ausschließen
CVE-2025-27892 2025 MEDIUM Web (allgemein) WEB-MIS Shopware PriorTo 6.5.8.13 - SQL Injection Vulnerability + Ausschließen
CVE-2025-29891 2025 MEDIUM Web (allgemein) Apache Camel - Bypass/Injection Vulnerability + Ausschließen
CVE-2025-32102 2025 MEDIUM Web (allgemein) CrushFTP Prior to 10.8.4 and 11.3.1 - Server Side Request Forgery Vulnerability + Ausschließen
CVE-2025-32103 2025 MEDIUM Web (allgemein) CrushFTP Prior to 10.8.4 and 11.3.1 - getAdminXMLListing SMB Attacks Vulnerability + Ausschließen
CVE-2025-32815 2025 MEDIUM Web (allgemein) Infoblox NETMRI Multiple Versions - Authentication Bypass Vulnerability SetCookie CRLF Injection + Ausschließen
CVE-2025-35939 2025 MEDIUM Web (allgemein) Craft CMS Prior to 5.7.5 and 4.15.3 - Unauthenticated Session Injection Vulnerability + Ausschließen
CVE-2025-45809 2025 MEDIUM LLM / KI BerriAI LiteLLM - SQL Injection Vulnerability Via /key/block + Ausschließen
CVE-2025-48703 2025 MEDIUM Web (allgemein) CentOS Web Panel Prior to 0.9.8.1205 - Unauthenticated RCE Vulnerability + Ausschließen
CVE-2025-49706 2025 MEDIUM Web (allgemein) Microsoft SharePoint Server - Authentication Bypass Vulnerability (CVE-2025-49706, CVE-2025-53771) + Ausschließen
CVE-2025-53771 2025 MEDIUM Web (allgemein) Microsoft SharePoint Server - Authentication Bypass Vulnerability (CVE-2025-49706, CVE-2025-53771) + Ausschließen
CVE-2025-55183 2025 MEDIUM Web (allgemein) React Server Up to 19.0.1, 19.1.2 and 19.2.1 - Information Leak Vulnerability + Ausschließen
CVE-2025-55209 2025 MEDIUM Web (allgemein) FreePBX Multiple Versions - Stored XSS Vulnerability + Ausschließen
CVE-2025-56380 2025 MEDIUM Web (allgemein) ERPNext and Frappe Framework - SQL Injection Vulnerability Via fieldname + Ausschließen
CVE-2025-56381 2025 MEDIUM Web (allgemein) ERPNext and Frappe Framework - SQL Injection Vulnerability Via group_by + Ausschließen
CVE-2025-57788 2025 MEDIUM Web (allgemein) Commvault Multiple Versions - Unauthorized API Access Vulnerability via _PublicSharingUser_ + Ausschließen
CVE-2025-57791 2025 MEDIUM Web (allgemein) Commvault Prior to 11.32.102 or 11.36.60 - Argument Injection Vulnerability + Ausschließen
CVE-2025-59155 2025 MEDIUM LLM / KI HackMD MCP Server Prior To 1.5.0 - Server-Side Request Forgery Vulnerability via form + Ausschließen
CVE-2025-61678 2025 MEDIUM Web (allgemein) FreePBX Multiple Versions - Arbitrary File Upload Via fwbrand + Ausschließen
CVE-2025-6197 2025 MEDIUM Web (allgemein) Apache Grafana - Open Redirect Vulnerability via Absolute URL + Ausschließen
CVE-2025-70951 2025 MEDIUM Web (allgemein) Control Web Panel Prior to 0.9.8.1223 - Unauthenticated RCE Vulnerability + Ausschließen
CVE-2026-44127 2025 MEDIUM Web (allgemein) SeppMail Prior to 15.0.4 - Unauthenticated Path Traversal Vulnerability + Ausschließen
CVE-2026-47634 2025 MEDIUM Web (allgemein) Microsoft SharePoint Server - Stored XSS Vulnerability Via Description Field and SOAP + Ausschließen
CVE-2026-48710 2025 MEDIUM Web (allgemein) Starlette Prior to 1.0.1 - Authentication Bypass Vulnerability + Ausschließen
CVE-2026-60137 2025 MEDIUM WordPress CORE Prior to 6.8.6, 6.9.5 and 7.0.2 - SQL Injection Vulnerability + Ausschließen
CVE-2026-7864 2025 MEDIUM Web (allgemein) SeppMail Prior to 15.0.4 - Unauthenticated Information Disclosure Vulnerability + Ausschließen
CVE-2023-32563 2024 HIGH Web (allgemein) Ivanti Avalanche Prior to 6.4.1 - Arbitrary File Upload Vulnerability (CVE-2023-32563, CVE-2024-38652) + Ausschließen
CVE-2023-46805 2024 HIGH Web (allgemein) Ivanti Connect Secure Multiple Versions - Remote Code Execution vulnerability (CVE-2023-46805,CVE-2024-21887) + Ausschließen
CVE-2024-0221 2024 HIGH WordPress Photo Gallery Up To 1.8.19 - Directory Traversal Vulnerability + Ausschließen
CVE-2024-0507 2024 HIGH Web (allgemein) GitHub Enterprise Server - Command Injection Vulnerability + Ausschließen
CVE-2024-0759 2024 HIGH LLM / KI anything-llm Prior To 1.0.0 - SSRF Vulnerability + Ausschließen
CVE-2024-10513 2024 HIGH LLM / KI anything-llm Prior To 1.2.2 - Path Traversal Vulnerability (CVE-2024-8248, CVE-2024-10513) + Ausschließen
CVE-2024-10542 2024 HIGH WordPress WordPress Plugin Anti-Spam by CleanTalk Prior To 6.44 - Authorization Bypass Vulnerability + Ausschließen
CVE-2024-1071 2024 HIGH WordPress Ultimate Member From 2.1.3 To 2.8.2 - SQL Injection Vulnerability + Ausschließen
CVE-2024-10781 2024 HIGH WordPress WordPress Plugin Anti-Spam by CleanTalk Prior To 6.45 - Authorization Bypass Vulnerability + Ausschließen
CVE-2024-10811 2024 HIGH Web (allgemein) Ivanti Endpoint Manager Multiple Versions - Path Traversal Vulnerability + Ausschließen
CVE-2024-10924 2024 HIGH WordPress Really Simple Security Plugin Prior to 9.2 - Authentication Bypass Vulnerability + Ausschließen
CVE-2024-1207 2024 HIGH WordPress WP Booking Calendar Plugin Prior to 9.9.1 - Unauthenticated SQL Injection Vulnerability + Ausschließen
CVE-2024-1212 2024 HIGH Web (allgemein) Progress LoadMaster - Unauthenticated OS Command Injection Vulnerability via access + Ausschließen
CVE-2024-13059 2024 HIGH LLM / KI anything-llm Prior To 1.3.1 - Path Traversal Vulnerability + Ausschließen
CVE-2024-1708 2024 HIGH Web (allgemein) ConnectWise ScreenConnect Prior to 23.9.8 - Path Traversal Vulnerability via ZipSlip Attack + Ausschließen
CVE-2024-1709 2024 HIGH Web (allgemein) ConnectWise ScreenConnect Prior to 23.9.8 - Authentication Bypass Vulnerability + Ausschließen
CVE-2024-1981 2024 HIGH WordPress WordPress Plugin WPVivid Backup & Migration - SQLi Vulnerability + Ausschließen
CVE-2024-21683 2024 HIGH Web (allgemein) Atlassian Confluence Prior to 8.9.1 - Remote Code Execution Vulnerability + Ausschließen
CVE-2024-21887 2024 HIGH Web (allgemein) Ivanti Connect Secure Multiple Versions - Remote Code Execution vulnerability (CVE-2023-46805,CVE-2024-21887) + Ausschließen
CVE-2024-21893 2024 HIGH Web (allgemein) Ivanti Connect Secure Multiple Versions - Server Side Request Forgery vulnerability + Ausschließen
CVE-2024-22263 2024 HIGH Web (allgemein) Spring Cloud Data Flow Prior To 2.11.3 - Unauthenticated Arbitrary File Write Vulnerability + Ausschließen
CVE-2024-23538 2024 HIGH Web (allgemein) Apache Fineract Prior to 1.9 - SQL Injection Vulnerabilities (CVE-2024-23538,CVE-2024-23539) + Ausschließen
CVE-2024-23539 2024 HIGH Web (allgemein) Apache Fineract Prior to 1.9 - SQL Injection Vulnerabilities (CVE-2024-23538,CVE-2024-23539) + Ausschließen
CVE-2024-23917 2024 HIGH Web (allgemein) JetBrains TeamCity Prior to 2023.11.3 - Authentication Bypass Vulnerability + Ausschließen
CVE-2024-2448 2024 HIGH Web (allgemein) Progress LoadMaster - OS Command Injection Vulnerability + Ausschließen
CVE-2024-24747 2024 HIGH Web (allgemein) MinIO Prior to RELEASE.2024-01-31T20-20-33Z - Improper Privilege Management Vulnerability + Ausschließen
CVE-2024-24830 2024 HIGH Web (allgemein) OpenObserve Prior to 0.8.0 - Privilege Escalation + Ausschließen
CVE-2024-25153 2024 HIGH Web (allgemein) Fortra FileCatalyst Worflow Prior to 5.1.6 - Arbitrary File Upload Vulnerability + Ausschließen
CVE-2024-27198 2024 HIGH Web (allgemein) JetBrains TeamCity Prior to 2023.11.4 - Authentication Bypass Vulnerability + Ausschließen
CVE-2024-2771 2024 HIGH WordPress Contact Form by Fluent Forms before 5.1.17 - Missing Authentication Vulnerability Via POST + Ausschließen
CVE-2024-2782 2024 HIGH WordPress Contact Form by Fluent Forms before 5.1.17 - Missing Authentication Vulnerability Via POST + Ausschließen
CVE-2024-27954 2024 HIGH WordPress ValvePress Automatic Plugin Prior to 3.92.1 - Unauth Path Traversal and SSRF Vulnerabilities + Ausschließen
CVE-2024-27956 2024 HIGH WordPress ValvePress Automatic Plugin Prior to 3.92.1 - Unauthenticated SQL Injection Vulnerability + Ausschließen
CVE-2024-28147 2024 HIGH Web (allgemein) Edu-Sharing - Arbitrary File Upload Vulnerability via node + Ausschließen
CVE-2024-2879 2024 HIGH WordPress Wordpress plugin LayerSlider Versions 7.9.11 and 7.10.0 - SQL Injection Vulnerability + Ausschließen
CVE-2024-28995 2024 HIGH Web (allgemein) SolarWinds Serv-U Prior to 15.4.2 HF 2 - Directory Traversal Vulnerability + Ausschließen
CVE-2024-29198 2024 HIGH Web (allgemein) GeoServer Prior to 2.24.4 and 2.25.2 - Unauthenticated SSRF Vulnerability + Ausschließen
CVE-2024-29824 2024 HIGH Web (allgemein) Ivanti Endpoint Manager Prior To v2022 SU5 - SQL Injection RCE Vulnerability + Ausschließen
CVE-2024-31136 2024 HIGH Web (allgemein) JetBrains TeamCity Prior to 2024.03 - Two-Factor Authentication Bypass Vulnerability + Ausschließen
CVE-2024-31445 2024 HIGH Web (allgemein) Cacti Prior To 1.2.27 - SQL Injection Vulnerability Via filter + Ausschließen
CVE-2024-31982 2024 HIGH Web (allgemein) XWiki Multiple Versions - Unauthenticated Remote Code Execution Vulnerability + Ausschließen
CVE-2024-32113 2024 HIGH Web (allgemein) Apache Ofbiz Prior to 18.12.14 - Path Traversal Vulnerability (CVE-2024-32113, CVE-2024-36104) + Ausschließen
CVE-2024-33533 2024 HIGH Web (allgemein) Zimbra Collaboration - Local File Inclusion and XSS Vulnerabilities (CVE-2024-33533, CVE-2024-33535) + Ausschließen
CVE-2024-33535 2024 HIGH Web (allgemein) Zimbra Collaboration - Local File Inclusion and XSS Vulnerabilities (CVE-2024-33533, CVE-2024-33535) + Ausschließen
CVE-2024-34102 2024 HIGH Web (allgemein) Adobe Magento - XML External Entity Vulnerability + Ausschließen
CVE-2024-36104 2024 HIGH Web (allgemein) Apache Ofbiz Prior to 18.12.14 - Path Traversal Vulnerability (CVE-2024-32113, CVE-2024-36104) + Ausschließen
CVE-2024-36401 2024 HIGH Web (allgemein) GeoServer Multiple Versions - Unauthenticated Remote Code Execution Vulnerability + Ausschließen
CVE-2024-36408 2024 HIGH Web (allgemein) Prior To 7.14.4 and 8.6.1 - SQLi Vulnerability Via Alerts Module action_add endpoint + Ausschließen
CVE-2024-36409 2024 HIGH Web (allgemein) SuiteCRM Prior To 7.14.4 and 8.6.1 - SQLi Vulnerability Via Tree Data entry point + Ausschließen
CVE-2024-36410 2024 HIGH Web (allgemein) SuiteCRM Prior To 7.14.4 and 8.6.1 - SQLi Vulnerability Via EmailUIAjax getMessageCount controller + Ausschließen
CVE-2024-36411 2024 HIGH Web (allgemein) SuiteCRM Prior To 7.14.4 and 8.6.1 - SQLi Vulnerability Via EmailUIAjax displayView controller + Ausschließen
CVE-2024-36412 2024 HIGH Web (allgemein) Prior SuiteCRM To 7.14.4 and 8.6.1 - SQLi Vulnerability Via responseEntryPoint + Ausschließen
CVE-2024-37393 2024 HIGH Web (allgemein) SecurEnvoy MFA Prior to 9.4.514 - Unauthenticated LDAP Injection Vulnerability Via USERID or MEMBEROF + Ausschließen
CVE-2024-37397 2024 HIGH Web (allgemein) Ivanti Endpoint Manager Multiple Versions - XXE Injection Vulnerability + Ausschließen
CVE-2024-38018 2024 HIGH Web (allgemein) Microsoft SharePoint Server - Remote Code Execution Vulnerability + Ausschließen
CVE-2024-38023 2024 HIGH Web (allgemein) Microsoft SharePoint Server 2016 and 2019 - Remote Code Execution Vulnerability (CVE-2024-38094, 38024 and 38023) + Ausschließen
CVE-2024-38024 2024 HIGH Web (allgemein) Microsoft SharePoint Server 2016 and 2019 - Remote Code Execution Vulnerability (CVE-2024-38094, 38024 and 38023) + Ausschließen
CVE-2024-38094 2024 HIGH Web (allgemein) Microsoft SharePoint Server 2016 and 2019 - Remote Code Execution Vulnerability (CVE-2024-38094, 38024 and 38023) + Ausschließen
CVE-2024-38652 2024 HIGH Web (allgemein) Ivanti Avalanche Prior to 6.4.1 - Arbitrary File Upload Vulnerability (CVE-2023-32563, CVE-2024-38652) + Ausschließen
CVE-2024-38653 2024 HIGH Web (allgemein) Ivanti Avalanche Up to 6.3.1 - SmartDeviceServer XXE Vulnerability + Ausschließen
CVE-2024-38856 2024 HIGH Web (allgemein) Apache Ofbiz Prior to 18.12.15 - Incorrect Authorization Vulnerability in ProgramExport + Ausschließen
CVE-2024-4040 2024 HIGH Web (allgemein) CrushFTP Prior to 10.7.1 and 11.1.0 - Server Side Template Injection Vulnerability + Ausschließen
CVE-2024-41667 2024 HIGH Web (allgemein) OpenAM Prior to 15.0.4 - Template Injection Vulnerability + Ausschließen
CVE-2024-41874 2024 HIGH Web (allgemein) Adobe ColdFusion Multiple Versions - Remote Code Execution Vulnerability + Ausschließen
CVE-2024-42327 2024 HIGH Web (allgemein) Zabbix - API SQL Injection Vulnerability + Ausschließen
CVE-2024-42361 2024 HIGH Web (allgemein) Apache HertzBeat 1.6.0 - SQL Injection Vulnerability Via label + Ausschließen
CVE-2024-42362 2024 HIGH Web (allgemein) Apache HertzBeat Prior to 1.6.0 - Remote Code Execution Vulnerability + Ausschließen
CVE-2024-4295 2024 HIGH WordPress Icegram Express Email Subscribers Prior to 5.7.21 - SQL Injection Vulnerability + Ausschließen
CVE-2024-43363 2024 HIGH Web (allgemein) Cacti Prior to 1.2.28 - Code Injection Vulnerability Via path_cactilog + Ausschließen
CVE-2024-43425 2024 HIGH Web (allgemein) Moodle Multiple Versions - Remote Code Execution Vulnerability + Ausschließen
CVE-2024-43436 2024 HIGH Web (allgemein) Moodle Multiple Versions - SQL Injection Vulnerability + Ausschließen
CVE-2024-43468 2024 HIGH Web (allgemein) Microsoft Configuration Manager Prior to KB29166583 - SQL Injection Vulnerability + Ausschließen
CVE-2024-4358 2024 HIGH Web (allgemein) Progress Telerik Report Server - Authentication Bypass Vulnerability + Ausschließen
CVE-2024-4397 2024 HIGH WordPress LearnPress Prior To 4.2.6.6 - Arbitrary File Upload Vulnerability + Ausschließen
CVE-2024-4434 2024 HIGH WordPress LearnPress Prior To 4.2.6.6 - Unauthenticated SQL Injection Vulnerability + Ausschließen
CVE-2024-45195 2024 HIGH Web (allgemein) Apache Ofbiz Prior to 18.12.16 - Direct Request ('Forced Browsing') vulnerability + Ausschließen
CVE-2024-45216 2024 HIGH Web (allgemein) Apache Solr Prior to 9.7.0 or 8.11.4 - Authentication Bypass Vulnerability + Ausschließen
CVE-2024-45507 2024 HIGH Web (allgemein) Apache Ofbiz Prior to 18.12.17 - SSRF Vulnerability (CVE-2024-45507, CVE-2024-47208) + Ausschließen
CVE-2024-4577 2024 HIGH Web (allgemein) PHP Prior to 8.1.29, 8.2.20 and 8.3.8 - Command Injection Vulnerability + Ausschließen
CVE-2024-46938 2024 HIGH Web (allgemein) SiteCore Up To 10.4 - Arbitrary File Read Vulnerability via speak + Ausschließen
CVE-2024-47009 2024 HIGH Web (allgemein) Ivanti Avalanche Prior to 6.4.5 - Authentication Bypass Vulnerability + Ausschließen
CVE-2024-47010 2024 HIGH Web (allgemein) Ivanti Avalanche Prior to 6.4.5 - Authentication Bypass Vulnerability + Ausschließen
CVE-2024-47011 2024 HIGH Web (allgemein) Ivanti Avalanche Prior to 6.4.5 - Path Traversal Vulnerability + Ausschließen
CVE-2024-47208 2024 HIGH Web (allgemein) Apache Ofbiz Prior to 18.12.17 - SSRF Vulnerability (CVE-2024-45507, CVE-2024-47208) + Ausschließen
CVE-2024-47374 2024 HIGH WordPress WordPress Plugin LiteSpeed Cache Prior To 6.5.1 - Stored XSS Vulnerability + Ausschließen
CVE-2024-47949 2024 HIGH Web (allgemein) JetBrains TeamCity Prior to 2024.07.3 - Path Traversal Vulnerability + Ausschließen
CVE-2024-48248 2024 HIGH Web (allgemein) NAKIVO Backup and Replication- Unauthenticated File Read Vulnerability + Ausschließen
CVE-2024-48590 2024 HIGH Web (allgemein) Inflectra SpiraTeam Up To 7.2.00 - SSRF Vulnerability + Ausschließen
CVE-2024-4884 2024 HIGH Web (allgemein) WhatsUp Gold Prior To 2023.1.3 - Command Execution Vulnerability + Ausschließen
CVE-2024-4885 2024 HIGH Web (allgemein) WhatsUp Gold Prior To 2023.1.3 - Unauthenticated Remote Code Execution Vulnerability + Ausschließen
CVE-2024-4956 2024 HIGH Web (allgemein) Sonatype Nexus Repository Prior to 3.68.1 - Unauthenticated Path Traversal Vulnerability + Ausschließen
CVE-2024-5015 2024 HIGH Web (allgemein) WhatsUp Gold Prior To 2023.1.3 - SSRF Vulnerability + Ausschließen
CVE-2024-5018 2024 HIGH Web (allgemein) WhatsUp Gold Prior To 2023.1.3 - Unauthenticated File Disclosure Vulnerability + Ausschließen
CVE-2024-5019 2024 HIGH Web (allgemein) WhatsUp Gold Prior To 2023.1.3 - Unauthenticated File Disclosure Vulnerability + Ausschließen
CVE-2024-50340 2024 HIGH Web (allgemein) Symphony PHP Framework - Security Bypass Vulnerability + Ausschließen
CVE-2024-51378 2024 HIGH Web (allgemein) CyberPanel Prior to 2.3.8 - Unauthenticated OS Command Injection Vulnerability + Ausschließen
CVE-2024-51567 2024 HIGH Web (allgemein) CyberPanel Prior to 2.3.8 - Unauthenticated OS Command Injection Vulnerability + Ausschließen
CVE-2024-51568 2024 HIGH Web (allgemein) CyberPanel Prior to 2.3.5 - Unauthenticated OS Command Injection Vulnerability + Ausschließen
CVE-2024-5211 2024 HIGH LLM / KI anything-llm Prior To 1.0.0 - Path Traversal Vulnerability + Ausschließen
CVE-2024-5276 2024 HIGH Web (allgemein) Fortra FileCatalyst Workflow Prior to 5.1.6.139 - SQL Injection Vulnerability + Ausschließen
CVE-2024-52874 2024 HIGH Web (allgemein) Infoblox NETMRI Multiple Versions - SQL injection Vulnerability + Ausschließen
CVE-2024-53674 2024 HIGH Web (allgemein) HPE Insight Remote Support Prior to 7.14.0.629 - XML External Entity Injection Vulnerability + Ausschließen
CVE-2024-53675 2024 HIGH Web (allgemein) HPE Insight Remote Support Prior to 7.14.0.629 - XML External Entity Injection Vulnerability + Ausschließen
CVE-2024-53961 2024 HIGH Web (allgemein) Adobe ColdFusion Multiple Versions - Path Traversal Vulnerability + Ausschließen
CVE-2024-5488 2024 HIGH WordPress WordPress Plugin SEOPress Prior To 7.9 - Authorization Bypass Vulnerability + Ausschließen
CVE-2024-55661 2024 HIGH Web (allgemein) Laravel Pulse Prior to 1.3.1 - Code Injection Vulnerability + Ausschließen
CVE-2024-5806 2024 HIGH Web (allgemein) Progress MOVEit Transfer - Authentication Bypass Vulnerability Via Log Poisoning + Ausschließen
CVE-2024-5932 2024 HIGH WordPress WordPress Plugin GiveWP Prior To 3.14.2 - Deserialization of Untrusted Data Vulnerability + Ausschließen
CVE-2024-6172 2024 HIGH WordPress Email Subscribers by Icegram Express Plugin Before 5.7.26 - SQLi Vulnerability Via db + Ausschließen
CVE-2024-6587 2024 HIGH Web (allgemein) BerriAI/litellm Multiple Versions - SSRF Vulnerability + Ausschließen
CVE-2024-6658 2024 HIGH Web (allgemein) Progress LoadMaster Prior To 7.2.60.1 - OS Command Injection Vulnerability + Ausschließen
CVE-2024-6670 2024 HIGH Web (allgemein) WhatsUp Gold Prior To 2023.1.3 - Unauthenticated SQL Injection + Ausschließen
CVE-2024-6825 2024 HIGH LLM / KI BerriAI LiteLLM - Remote Code Execution Vulnerability + Ausschließen
CVE-2024-6842 2024 HIGH LLM / KI anything-llm 1.5.5 - Information Disclosure Vulnerability + Ausschließen
CVE-2024-7297 2024 HIGH Web (allgemein) Langflow Prior to 1.0.13 - Privilege Escalation Vulnerability + Ausschließen
CVE-2024-7314 2024 HIGH Web (allgemein) AJ-Report - Authentication Bypass Vulnerability via swagger-ui + Ausschließen
CVE-2024-7591 2024 HIGH Web (allgemein) Progress LoadMaster Prior To 7.2.60.1 - Authenticated OS Command Injection Vulnerability + Ausschließen
CVE-2024-7772 2024 HIGH WordPress Artbees Jupiter X Core Plugin Prior to 4.6.6 - Arbitrary File Upload Vulnerability + Ausschließen
CVE-2024-7781 2024 HIGH WordPress Artbees Jupiter X Core Plugin Prior to 4.7.8 - Authentication Bypass Vulnerability Via Google + Ausschließen
CVE-2024-8190 2024 HIGH Web (allgemein) Ivanti Cloud Services Application Prior to 4.6 Patch 519 - OS Command Injection Vulnerability + Ausschließen
CVE-2024-8248 2024 HIGH LLM / KI anything-llm Prior To 1.2.2 - Path Traversal Vulnerability (CVE-2024-8248, CVE-2024-10513) + Ausschließen
CVE-2024-8353 2024 HIGH WordPress WordPress Plugin GiveWP Prior To 3.16.2 - Deserialization of Untrusted Data Vulnerability + Ausschließen
CVE-2024-8517 2024 HIGH Web (allgemein) SPIP Multiple Versions - Unauthenticated RCE Vulnerability + Ausschließen
CVE-2024-8522 2024 HIGH WordPress WordPress Plugin LMS Plugin Prior To 4.2.7.1 - SQL Injection Vulnerability + Ausschließen
CVE-2024-8529 2024 HIGH WordPress WordPress Plugin LMS Plugin Prior To 4.2.7.1 - SQL Injection Vulnerability + Ausschließen
CVE-2024-8672 2024 HIGH WordPress Widget Options Plugin Prior to 4.0.8 - RCE Vulnerability + Ausschließen
CVE-2024-8963 2024 HIGH Web (allgemein) Ivanti Cloud Services Application Prior to 4.6 Patch 519 - Path Traversal Vulnerability via ? + Ausschließen
CVE-2024-9047 2024 HIGH WordPress WordPress Plugin File Upload Prior To 4.24.14 - Path Traversal Vulnerability via wfu_storage + Ausschließen
CVE-2024-9264 2024 HIGH Web (allgemein) Apache Grafana 11.x - Command Injection And Local File Inclusion Vulnerability via SQL Expressions + Ausschließen
CVE-2024-9379 2024 HIGH Web (allgemein) Ivanti Cloud Services Application Prior to 5.0.2 - SQL Injection Vulnerability + Ausschließen
CVE-2024-9380 2024 HIGH Web (allgemein) Ivanti Cloud Services Application Prior to 5.0.2 - Remote Code Execution Vulnerability + Ausschließen
CVE-2024-9381 2024 HIGH Web (allgemein) Ivanti Cloud Services Application Prior to 5.0.2 - Path Traversal Vulnerability via /rc + Ausschließen
CVE-2024-9465 2024 HIGH Web (allgemein) Palo Alto Expedition Prior to 1.2.96 - Unauthenticated SQL Injection Vulnerability + Ausschließen
CVE-2024-9634 2024 HIGH WordPress WordPress Plugin GiveWP Prior To 3.16.4 - Deserialization of Untrusted Data Vulnerability + Ausschließen
CVE-2025-20281 2024 HIGH Web (allgemein) Cisco ISE - Unauthenticated Command Injection Vulnerability + Ausschließen
CVE-2025-20283 2024 HIGH Web (allgemein) Cisco ISE - Deserialization of Untrusted Data RCE Vulnerability + Ausschließen
CVE-2025-20284 2024 HIGH Web (allgemein) Cisco ISE - Deserialization of Untrusted Data RCE Vulnerability + Ausschließen
CVE-2025-20337 2024 HIGH Web (allgemein) Cisco ISE - Unauthenticated Deserialization of Untrusted Data RCE Vulnerability + Ausschließen
CVE-2025-21400 2024 HIGH Web (allgemein) Microsoft SharePoint Server - Remote Code Execution Vulnerability + Ausschließen
CVE-2024-11986 2024 MEDIUM Web (allgemein) CrushFTP Prior to 10.8.3 and 11.2.3 - Unauthenticated Stored Cross-Site Vulnerability Via % + Ausschließen
CVE-2024-2053 2024 MEDIUM Web (allgemein) Artica Proxy Prior to 4.50 - Unauthenticated Arbitrary File Inclusion Vulnerability + Ausschließen
CVE-2024-2054 2024 MEDIUM Web (allgemein) Artica Proxy Prior to 4.50 - Unauthenticated PHP Object Deserialization Vulnerability + Ausschließen
CVE-2024-2055 2024 MEDIUM Web (allgemein) Artica Proxy Prior to 4.50 - Authentication Bypass Vulnerability + Ausschließen
CVE-2024-21726 2024 MEDIUM Web (allgemein) Joomla! Prior to 5.0.3 and 4.4.3 - XSS Vulnerability via forceLanguage parameter + Ausschließen
CVE-2024-24401 2024 MEDIUM Web (allgemein) NagiosXI Up To 2024R1.01 - SQL Injection Vulnerability + Ausschließen
CVE-2024-25065 2024 MEDIUM Web (allgemein) Apache Ofbiz Prior 18.12.12 - Authentication Bypass Vulnerability + Ausschließen
CVE-2024-25106 2024 MEDIUM Web (allgemein) OpenObserve Prior to 0.8.0 - Unauthorized Access Vulnerability + Ausschließen
CVE-2024-25600 2024 MEDIUM WordPress Bricks Builder Prior to 1.9.6.1 - RCE Vulnerability Via AJAX content parameter + Ausschließen
CVE-2024-2667 2024 MEDIUM WordPress WordPress Plugin InstaWP Connect Prior To 0.1.0.22 - Arbitrary File Upload Vulnerability + Ausschließen
CVE-2024-27348 2024 MEDIUM Web (allgemein) Apache HugeGraph-Server Prior to 1.3.0 - Remote code Execution Vulnerability + Ausschließen
CVE-2024-27349 2024 MEDIUM Web (allgemein) Apache HugeGraph-Server Prior to 1.3.0 - Authentication Bypass Vulnerability + Ausschließen
CVE-2024-30043 2024 MEDIUM Web (allgemein) Microsoft SharePoint Server 2016 and 2019 - XXE Injection Vulnerability + Ausschließen
CVE-2024-30162 2024 MEDIUM Web (allgemein) Invision Community - Arbitrary File Upload Vulnerability + Ausschließen
CVE-2024-30163 2024 MEDIUM Web (allgemein) Invision Community Prior to 4.7.16 - SQL Injection Vulnerability + Ausschließen
CVE-2024-31460 2024 MEDIUM Web (allgemein) Cacti Prior To 1.2.27 - Stored SQL Injection Vulnerability Via field + Ausschließen
CVE-2024-3246 2024 MEDIUM WordPress WordPress Plugin LiteSpeed Cache Prior To 6.3.0 - Cross-Site Request Forgery Vulnerability + Ausschließen
CVE-2024-33536 2024 MEDIUM Web (allgemein) Zimbra Collaboration - XSS Vulnerability via res + Ausschließen
CVE-2024-34693 2024 MEDIUM Web (allgemein) Apache Superset Multiple Versions - Improper Input Validation Vulnerability + Ausschließen
CVE-2024-36680 2024 MEDIUM Web (allgemein) Prestashop Promokit Facebook Module Up to 1.0.1 - SQL Injection Vulnerability + Ausschließen
CVE-2024-44000 2024 MEDIUM WordPress WordPress Plugin LiteSpeed Cache Prior To 6.5.0.1 - Account Takeover Vulnerability + Ausschließen
CVE-2024-45186 2024 MEDIUM Web (allgemein) FileSender Prior to 2.49 - Server Side Template Injection Vulnerability + Ausschließen
CVE-2024-45387 2024 MEDIUM Web (allgemein) Apache Traffic Control Prior to 8.0.2 - SQL Injection Vulnerability + Ausschließen
CVE-2024-45440 2024 MEDIUM Web (allgemein) Drupal Core - Information Disclosure Vulnerability via install + Ausschließen
CVE-2024-45767 2024 MEDIUM Web (allgemein) Dell OpenManage Enterprise Prior to 4.2 - SQL Injection Vulnerability Via Reports + Ausschließen
CVE-2024-5017 2024 MEDIUM Web (allgemein) WhatsUp Gold Prior To 2023.1.3 - Path Traversal Vulnerability + Ausschließen
CVE-2024-52301 2024 MEDIUM Web (allgemein) Laravel PHP Framework - Security Bypass Vulnerability + Ausschließen
CVE-2024-53376 2024 MEDIUM Web (allgemein) CyberPanel Prior to 2.3.8 - OS Command Injection Vulnerability + Ausschließen
CVE-2024-54145 2024 MEDIUM Web (allgemein) Cacti Prior to 1.2.29 - SQL Injection Vulnerability + Ausschließen
CVE-2024-54188 2024 MEDIUM Web (allgemein) Infoblox NETMRI Multiple Versions - Arbitrary File Disclosure Vulnerability + Ausschließen
CVE-2024-56145 2024 MEDIUM Web (allgemein) Craft CMS - Security Bypass Vulnerability + Ausschließen
CVE-2024-5910 2024 MEDIUM Web (allgemein) Palo Alto Expedition Prior to 1.2.92 - Missing Authentication for Critical Function Vulnerability + Ausschließen
CVE-2024-6914 2024 MEDIUM Web (allgemein) WSO2 Multiple Products and Versions - Authentication Bypass Vulnerability + Ausschließen
CVE-2024-7074 2024 MEDIUM Web (allgemein) WSO2 Multiple Products and Versions - Arbitrary File Upload Vulnerability + Ausschließen
CVE-2024-7097 2024 MEDIUM Web (allgemein) WSO2 Multiple Products and Versions - Authorization Bypass Vulnerability + Ausschließen
CVE-2024-9464 2024 MEDIUM Web (allgemein) Palo Alto Expedition Prior to 1.2.96 - OS Command Injection Vulnerability Via start_date + Ausschließen
CVE-2024-9665 2024 MEDIUM Web (allgemein) Zimbra Collaboration - GraphQL Cross-Site Request Forgery Vulnerability + Ausschließen
CVE-2025-0103 2024 MEDIUM Web (allgemein) Palo Alto Expedition Prior to 1.2.101 - SQL Injection Vulnerability Via Monitor + Ausschließen
CVE-2025-0105 2024 MEDIUM Web (allgemein) Palo Alto Expedition Prior to 1.2.101 - Arbitrary File Deletion Vulnerability + Ausschließen
CVE-2025-0106 2024 MEDIUM Web (allgemein) Palo Alto Expedition Prior to 1.2.101 - Unauthenticated File Enumeration Vulnerability + Ausschließen
CVE-2025-0107 2024 MEDIUM Web (allgemein) Palo Alto Expedition Prior to 1.2.101 - OS Command Injection Vulnerability + Ausschließen