Nutzen Sie den Kontext aus, keinen Ticker

CVEs

Fünfzig quellenbezogene Datensätze, geordnet nach Fehlerklasse, erreichbarer Produktspur, bekannter Ausnutzung, Ransomware-Nutzung und Ausnutzungswahrscheinlichkeit. Vulns.co-Klassifizierungen werden abgeleitet und gekennzeichnet; CVE-, CISA-, FIRST- und Anbieterdaten bleiben getrennt.

Schweregrad bedeutet nicht Erreichbarkeit. Bekannte Verwertung ist keine Genehmigung. Halten Sie jedes Signal in seiner Spur.
22Codeausführung
14Identitätsgrenze
4Dateigrenze
4Speichersicherheit
3Dolmetscherinjektion
2Erfordert eine manuelle Klassifizierung
Intelligenzfilter

Arbeiten Sie von der Grenze aus, die Sie kennen.

Suchen Sie nach Produkt, CVE, Klasse oder Verhalten. Filtern Sie Aufmerksamkeitszustände, ohne CVSS-, EPSS-, KEV- oder Ransomware-Beweise in einer Bewertung zusammenzufassen.

50 DatensätzeGeordnet nach Beweisspur, dann EPSS.
Öffnen Sie CVE JSON →
Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-3248

Langflow Missing Authentication Vulnerability

Langflow Langflow

CodeausführungIdentitätsdienst
CVSS
9.8
EPSS
100.0%
KEV
ja

Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.

Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2024-27199

JetBrains TeamCity Relative Path Traversal Vulnerability

JetBrains TeamCity

DateigrenzeAufbau und Lieferung
CVSS
7.3
EPSS
100.0%
KEV
ja

Hunter-DrehpunktVergleichen Sie kanonische und alternative Pfaddarstellungen mit einer kontrollierten Datei. Trennen Sie Lese-, Schreib-, Extraktions- und Ausführungsprimitive und gehen Sie nicht in sensible Hostdateien über.

Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-22457

Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability

Ivanti Connect Secure, Policy Secure, and ZTA Gateways

SpeichersicherheitUnternehmensanwendung
CVSS
9
EPSS
100.0%
KEV
ja

Hunter-DrehpunktBestätigen Sie Produkt, Build, erreichbares Protokoll und betroffene Komponente first. Bevorzugen Sie Versions- und Codepfadnachweise. Reproduzieren Sie keine Abstürze oder beschädigten Produktionszustände.

Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-49704

Microsoft SharePoint Code Injection Vulnerability

Microsoft SharePoint

CodeausführungUnternehmensanwendung
CVSS
8.8
EPSS
100.0%
KEV
ja

Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.

Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-53770

Microsoft SharePoint Deserialization of Untrusted Data Vulnerability

Microsoft SharePoint

DolmetscherinjektionUnternehmensanwendung
CVSS
9.8
EPSS
100.0%
KEV
ja

Hunter-DrehpunktSuchen Sie jede Parser-Grenze, bevor Sie eine Sonde auswählen. Variieren Sie jeweils ein Trennzeichen oder eine Codierung, verwenden Sie zerstörungsfreie Kanarienvögel und unterscheiden Sie das Verhalten des Interpreters von generischen Fehlern.

Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-5777

Citrix NetScaler ADC and Gateway Out-of-Bounds Read Vulnerability

Citrix NetScaler ADC and Gateway

SpeichersicherheitNetzwerkrand
CVSS
9.3
EPSS
100.0%
KEV
ja

Hunter-DrehpunktBestätigen Sie Produkt, Build, erreichbares Protokoll und betroffene Komponente first. Bevorzugen Sie Versions- und Codepfadnachweise. Reproduzieren Sie keine Abstürze oder beschädigten Produktionszustände.

Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-31161

CrushFTP Authentication Bypass Vulnerability

CrushFTP CrushFTP

IdentitätsgrenzeIdentitätsdienst
CVSS
9.8
EPSS
99.9%
KEV
ja

Hunter-DrehpunktStellen Sie die Identitätszustandsmaschine grafisch dar. Vergleichen Sie zwei kontrollierte Identitäten über alternative Routen, Token-Zielgruppen, Rollenänderungen, Wiederherstellungsabläufe und Sitzungsrotation. Ändern Sie eine Eigenschaft pro Anfrage.

Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-49706

Microsoft SharePoint Improper Authentication Vulnerability

Microsoft SharePoint

IdentitätsgrenzeIdentitätsdienst
CVSS
6.5
EPSS
99.9%
KEV
ja

Hunter-DrehpunktStellen Sie die Identitätszustandsmaschine grafisch dar. Vergleichen Sie zwei kontrollierte Identitäten über alternative Routen, Token-Zielgruppen, Rollenänderungen, Wiederherstellungsabläufe und Sitzungsrotation. Ändern Sie eine Eigenschaft pro Anfrage.

Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-61882

Oracle E-Business Suite Unspecified Vulnerability

Oracle E-Business Suite

Erfordert eine manuelle KlassifizierungUnternehmensanwendung
CVSS
9.8
EPSS
99.7%
KEV
ja

Hunter-DrehpunktBeginnen Sie mit dem betroffenen Produkt, der erreichbaren Komponente, den Voraussetzungen, der Vertrauensgrenze und dem günstigsten zerstörungsfreien Diskriminator. Schließen Sie die Ausnutzbarkeit nicht allein aus dem CVE-Label ab.

Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-55182

Meta React Server Components Remote Code Execution Vulnerability

Meta React Server Components

CodeausführungUnternehmensanwendung
CVSS
10
EPSS
99.6%
KEV
ja

Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.

Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-10035

Fortra GoAnywhere MFT Deserialization of Untrusted Data Vulnerability

Fortra GoAnywhere MFT

CodeausführungUnternehmensanwendung
CVSS
10
EPSS
99.6%
KEV
ja

Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.

Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-31324

SAP NetWeaver Unrestricted File Upload Vulnerability

SAP NetWeaver

DateigrenzeUnternehmensanwendung
CVSS
10
EPSS
99.5%
KEV
ja

Hunter-DrehpunktVergleichen Sie kanonische und alternative Pfaddarstellungen mit einer kontrollierten Datei. Trennen Sie Lese-, Schreib-, Extraktions- und Ausführungsprimitive und gehen Sie nicht in sensible Hostdateien über.

Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2026-41940

WebPros cPanel & WHM and WP2 (WordPress Squared) Missing Authentication for Critical Function Vulnerability

WebPros cPanel & WHM and WP2 (WordPress Squared)

IdentitätsgrenzeCMS und Hosting
CVSS
9.3
EPSS
98.1%
KEV
ja

Hunter-DrehpunktStellen Sie die Identitätszustandsmaschine grafisch dar. Vergleichen Sie zwei kontrollierte Identitäten über alternative Routen, Token-Zielgruppen, Rollenänderungen, Wiederherstellungsabläufe und Sitzungsrotation. Ändern Sie eine Eigenschaft pro Anfrage.

Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-61884

Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability

Oracle E-Business Suite

IdentitätsgrenzeIdentitätsdienst
CVSS
7.5
EPSS
97.8%
KEV
ja

Hunter-DrehpunktStellen Sie die Identitätszustandsmaschine grafisch dar. Vergleichen Sie zwei kontrollierte Identitäten über alternative Routen, Token-Zielgruppen, Rollenänderungen, Wiederherstellungsabläufe und Sitzungsrotation. Ändern Sie eine Eigenschaft pro Anfrage.

Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2026-23760
CVSS
9.3
EPSS
96.3%
KEV
ja

Hunter-DrehpunktStellen Sie die Identitätszustandsmaschine grafisch dar. Vergleichen Sie zwei kontrollierte Identitäten über alternative Routen, Token-Zielgruppen, Rollenänderungen, Wiederherstellungsabläufe und Sitzungsrotation. Ändern Sie eine Eigenschaft pro Anfrage.

Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2026-35273

Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability

Oracle PeopleSoft Enterprise PeopleTools

IdentitätsgrenzeIdentitätsdienst
CVSS
9.8
EPSS
95.5%
KEV
ja

Hunter-DrehpunktStellen Sie die Identitätszustandsmaschine grafisch dar. Vergleichen Sie zwei kontrollierte Identitäten über alternative Routen, Token-Zielgruppen, Rollenänderungen, Wiederherstellungsabläufe und Sitzungsrotation. Ändern Sie eine Eigenschaft pro Anfrage.

Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-8088

RARLAB WinRAR Path Traversal Vulnerability

RARLAB WinRAR

CodeausführungUnternehmensanwendung
CVSS
8.4
EPSS
94.6%
KEV
ja

Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.

Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2026-0257

Palo Alto Networks PAN-OS Authentication Bypass Vulnerability

Palo Alto Networks PAN-OS

IdentitätsgrenzeNetzwerkrand
CVSS
7.8
EPSS
93.9%
KEV
ja

Hunter-DrehpunktStellen Sie die Identitätszustandsmaschine grafisch dar. Vergleichen Sie zwei kontrollierte Identitäten über alternative Routen, Token-Zielgruppen, Rollenänderungen, Wiederherstellungsabläufe und Sitzungsrotation. Ändern Sie eine Eigenschaft pro Anfrage.

Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2026-1731

BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection Vulnerability

BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA)

CodeausführungIdentitätsdienst
CVSS
9.9
EPSS
88.6%
KEV
ja

Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.

Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-26399

SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability

SolarWinds Web Help Desk

DolmetscherinjektionUnternehmensanwendung
CVSS
9.8
EPSS
88.3%
KEV
ja

Hunter-DrehpunktSuchen Sie jede Parser-Grenze, bevor Sie eine Sonde auswählen. Variieren Sie jeweils ein Trennzeichen oder eine Codierung, verwenden Sie zerstörungsfreie Kanarienvögel und unterscheiden Sie das Verhalten des Interpreters von generischen Fehlern.

Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2026-24423

SmarterTools SmarterMail Missing Authentication for Critical Function Vulnerability

SmarterTools SmarterMail

CodeausführungIdentitätsdienst
CVSS
9.3
EPSS
87.7%
KEV
ja

Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.

Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2024-1708

ConnectWise ScreenConnect Path Traversal Vulnerability

ConnectWise ScreenConnect

DateigrenzeUnternehmensanwendung
CVSS
8.4
EPSS
87.6%
KEV
ja

Hunter-DrehpunktVergleichen Sie kanonische und alternative Pfaddarstellungen mit einer kontrollierten Datei. Trennen Sie Lese-, Schreib-, Extraktions- und Ausführungsprimitive und gehen Sie nicht in sensible Hostdateien über.

Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-52691

SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type Vulnerability

SmarterTools SmarterMail

CodeausführungUnternehmensanwendung
CVSS
10
EPSS
85.5%
KEV
ja

Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.

Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2026-50751

Check Point Security Gateway Improper Authentication Vulnerability

Check Point Security Gateway

IdentitätsgrenzeNetzwerkrand
CVSS
9.3
EPSS
82.6%
KEV
ja

Hunter-DrehpunktStellen Sie die Identitätszustandsmaschine grafisch dar. Vergleichen Sie zwei kontrollierte Identitäten über alternative Routen, Token-Zielgruppen, Rollenänderungen, Wiederherstellungsabläufe und Sitzungsrotation. Ändern Sie eine Eigenschaft pro Anfrage.

Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2023-27351

PaperCut NG/MF Improper Authentication Vulnerability

PaperCut NG/MF

IdentitätsgrenzeIdentitätsdienst
CVSS
8.2
EPSS
77.4%
KEV
ja

Hunter-DrehpunktStellen Sie die Identitätszustandsmaschine grafisch dar. Vergleichen Sie zwei kontrollierte Identitäten über alternative Routen, Token-Zielgruppen, Rollenänderungen, Wiederherstellungsabläufe und Sitzungsrotation. Ändern Sie eine Eigenschaft pro Anfrage.

Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2026-15410

SonicWall SMA1000 Appliances Code Injection Vulnerability

SonicWall SMA1000 Appliances

CodeausführungUnternehmensanwendung
CVSS
7.2
EPSS
76.3%
KEV
ja

Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.

Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2026-15409

SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability

SonicWall SMA1000 Appliances

AnforderungsgrenzeUnternehmensanwendung
CVSS
10
EPSS
74.2%
KEV
ja

Hunter-DrehpunktOrdnen Sie URL-Parsing, Weiterleitung, DNS, Proxy und Zielsteuerungen als separate Tore zu. Verwenden Sie einen eigenen Callback-Endpunkt und eine negative Zielsteuerung, wenn das Programm serverseitige Abruftests zulässt.

Bekanntermaßen ausgenutzt, Ransomware-Einsatz unbekanntCVE-2017-7921

Hikvision Multiple Products Improper Authentication Vulnerability

Hikvision Multiple Products

IdentitätsgrenzeIdentitätsdienst
CVSS
9.8
EPSS
100.0%
KEV
ja

Hunter-DrehpunktStellen Sie die Identitätszustandsmaschine grafisch dar. Vergleichen Sie zwei kontrollierte Identitäten über alternative Routen, Token-Zielgruppen, Rollenänderungen, Wiederherstellungsabläufe und Sitzungsrotation. Ändern Sie eine Eigenschaft pro Anfrage.

Bekanntermaßen ausgenutzt, Ransomware-Einsatz unbekanntCVE-2026-31431

Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability

Linux Kernel

IdentitätsgrenzeUnternehmensanwendung
CVSS
7.8
EPSS
99.9%
KEV
ja

Hunter-DrehpunktStellen Sie die Identitätszustandsmaschine grafisch dar. Vergleichen Sie zwei kontrollierte Identitäten über alternative Routen, Token-Zielgruppen, Rollenänderungen, Wiederherstellungsabläufe und Sitzungsrotation. Ändern Sie eine Eigenschaft pro Anfrage.

Bekanntermaßen ausgenutzt, Ransomware-Einsatz unbekanntCVE-2026-10520

Ivanti Sentry OS Command Injection Vulnerability

Ivanti Sentry

CodeausführungUnternehmensanwendung
CVSS
10
EPSS
99.9%
KEV
ja

Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.

Bekanntermaßen ausgenutzt, Ransomware-Einsatz unbekanntCVE-2025-32432

Craft CMS Code Injection Vulnerability

Craft CMS Craft CMS

CodeausführungUnternehmensanwendung
CVSS
10
EPSS
99.8%
KEV
ja

Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.

Bekanntermaßen ausgenutzt, Ransomware-Einsatz unbekanntCVE-2026-8037

Progress LoadMaster Command Injection Vulnerability

Progress LoadMaster

CodeausführungUnternehmensanwendung
CVSS
9.6
EPSS
99.3%
KEV
ja

Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.

Bekanntermaßen ausgenutzt, Ransomware-Einsatz unbekanntCVE-2026-48282

Adobe ColdFusion Path Traversal Vulnerability

Adobe ColdFusion

CodeausführungUnternehmensanwendung
CVSS
10
EPSS
99.2%
KEV
ja

Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.

Bekanntermaßen ausgenutzt, Ransomware-Einsatz unbekanntCVE-2008-4250

Microsoft Windows Buffer Overflow Vulnerability

Microsoft Windows

SpeichersicherheitUnternehmensanwendung
CVSS
9.8
EPSS
98.8%
KEV
ja

Hunter-DrehpunktBestätigen Sie Produkt, Build, erreichbares Protokoll und betroffene Komponente first. Bevorzugen Sie Versions- und Codepfadnachweise. Reproduzieren Sie keine Abstürze oder beschädigten Produktionszustände.

Bekanntermaßen ausgenutzt, Ransomware-Einsatz unbekanntCVE-2025-68613
CVSS
10
EPSS
98.0%
KEV
ja

Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.

Bekanntermaßen ausgenutzt, Ransomware-Einsatz unbekanntCVE-2025-49113

RoundCube Webmail Deserialization of Untrusted Data Vulnerability

Roundcube Webmail

CodeausführungServer und Framework
CVSS
9.9
EPSS
97.7%
KEV
ja

Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.

Bekanntermaßen ausgenutzt, Ransomware-Einsatz unbekanntCVE-2021-22054

Omnissa Workspace ONE Server-Side Request Forgery

Omnissa Workspace One UEM

IdentitätsgrenzeIdentitätsdienst
CVSS
7.5
EPSS
97.4%
KEV
ja

Hunter-DrehpunktStellen Sie die Identitätszustandsmaschine grafisch dar. Vergleichen Sie zwei kontrollierte Identitäten über alternative Routen, Token-Zielgruppen, Rollenänderungen, Wiederherstellungsabläufe und Sitzungsrotation. Ändern Sie eine Eigenschaft pro Anfrage.

Bekanntermaßen ausgenutzt, Ransomware-Einsatz unbekanntCVE-2026-34197

Apache ActiveMQ Improper Input Validation Vulnerability

Apache ActiveMQ

CodeausführungServer und Framework
CVSS
8.8
EPSS
97.2%
KEV
ja

Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.

Bekanntermaßen ausgenutzt, Ransomware-Einsatz unbekanntCVE-2026-20253

Splunk Enterprise Missing Authentication for Critical Function Vulnerability

Splunk Enterprise

IdentitätsgrenzeIdentitätsdienst
CVSS
9.8
EPSS
96.9%
KEV
ja

Hunter-DrehpunktStellen Sie die Identitätszustandsmaschine grafisch dar. Vergleichen Sie zwei kontrollierte Identitäten über alternative Routen, Token-Zielgruppen, Rollenänderungen, Wiederherstellungsabläufe und Sitzungsrotation. Ändern Sie eine Eigenschaft pro Anfrage.

Bekanntermaßen ausgenutzt, Ransomware-Einsatz unbekanntCVE-2026-39987

Marimo Remote Code Execution Vulnerability

Marimo Marimo

CodeausführungUnternehmensanwendung
CVSS
9.3
EPSS
96.6%
KEV
ja

Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.

Bekanntermaßen ausgenutzt, Ransomware-Einsatz unbekanntCVE-2026-33017

Langflow Code Injection Vulnerability

Langflow Langflow

CodeausführungIdentitätsdienst
CVSS
9.3
EPSS
96.2%
KEV
ja

Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.

Bekanntermaßen ausgenutzt, Ransomware-Einsatz unbekanntCVE-2025-54068

Laravel Livewire Code Injection Vulnerability

Laravel Livewire

CodeausführungUnternehmensanwendung
CVSS
9.2
EPSS
95.8%
KEV
ja

Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.

Bekanntermaßen ausgenutzt, Ransomware-Einsatz unbekanntCVE-2026-63030

WordPress Core Interpretation Conflict Vulnerability

WordPress Core

CodeausführungCMS und Hosting
CVSS
9.8
EPSS
95.6%
KEV
ja

Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.

Bekanntermaßen ausgenutzt, Ransomware-Einsatz unbekanntCVE-2026-21643

Fortinet FortiClient EMS SQL Injection Vulnerability

Fortinet FortiClient EMS

DolmetscherinjektionNetzwerkrand
CVSS
9.1
EPSS
94.1%
KEV
ja

Hunter-DrehpunktSuchen Sie jede Parser-Grenze, bevor Sie eine Sonde auswählen. Variieren Sie jeweils ein Trennzeichen oder eine Codierung, verwenden Sie zerstörungsfreie Kanarienvögel und unterscheiden Sie das Verhalten des Interpreters von generischen Fehlern.

Bekanntermaßen ausgenutzt, Ransomware-Einsatz unbekanntCVE-2024-7399

Samsung MagicINFO 9 Server Path Traversal Vulnerability

Samsung MagicINFO 9 Server

DateigrenzeUnternehmensanwendung
CVSS
8.8
EPSS
91.9%
KEV
ja

Hunter-DrehpunktVergleichen Sie kanonische und alternative Pfaddarstellungen mit einer kontrollierten Datei. Trennen Sie Lese-, Schreib-, Extraktions- und Ausführungsprimitive und gehen Sie nicht in sensible Hostdateien über.

Bekanntermaßen ausgenutzt, Ransomware-Einsatz unbekanntCVE-2010-0249

Microsoft Internet Explorer Use-After-Free Vulnerability

Microsoft Internet Explorer

SpeichersicherheitUnternehmensanwendung
CVSS
8.8
EPSS
91.9%
KEV
ja

Hunter-DrehpunktBestätigen Sie Produkt, Build, erreichbares Protokoll und betroffene Komponente first. Bevorzugen Sie Versions- und Codepfadnachweise. Reproduzieren Sie keine Abstürze oder beschädigten Produktionszustände.

Bekanntermaßen ausgenutzt, Ransomware-Einsatz unbekanntCVE-2026-20182

Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability

Cisco Catalyst SD-WAN

IdentitätsgrenzeIdentitätsdienst
CVSS
10
EPSS
91.5%
KEV
ja

Hunter-DrehpunktStellen Sie die Identitätszustandsmaschine grafisch dar. Vergleichen Sie zwei kontrollierte Identitäten über alternative Routen, Token-Zielgruppen, Rollenänderungen, Wiederherstellungsabläufe und Sitzungsrotation. Ändern Sie eine Eigenschaft pro Anfrage.

Bekanntermaßen ausgenutzt, Ransomware-Einsatz unbekanntCVE-2026-39808

Fortinet FortiSandbox OS Command Injection Vulnerability

Fortinet FortiSandbox

CodeausführungNetzwerkrand
CVSS
9.1
EPSS
91.2%
KEV
ja

Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.

Bekanntermaßen ausgenutzt, Ransomware-Einsatz unbekanntCVE-2026-48908

JoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type Vulnerability

JoomShaper SP Page Builder

Erfordert eine manuelle KlassifizierungServer und Framework
CVSS
10
EPSS
88.1%
KEV
ja

Hunter-DrehpunktBeginnen Sie mit dem betroffenen Produkt, der erreichbaren Komponente, den Voraussetzungen, der Vertrauensgrenze und dem günstigsten zerstörungsfreien Diskriminator. Schließen Sie die Ausnutzbarkeit nicht allein aus dem CVE-Label ab.

Bekanntermaßen ausgenutzt, Ransomware-Einsatz unbekanntCVE-2026-34910

Ubiquiti UniFi OS Improper Input Validation Vulnerability

Ubiquiti UniFi OS

CodeausführungUnternehmensanwendung
CVSS
10
EPSS
87.0%
KEV
ja

Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.

Wozu diese Seite dient

Nutzen Sie bekannte Schwachstellen, um Produktfamilien, Vertrauensgrenzen, Parserfehler und angrenzende Implementierungsfehler zu erkennen. Wiederholen Sie öffentliche Exploits gegen ein Kopfgeldziel nicht blind. Überprüfen Sie den Live-Bereich, die genauen Versionen, die Safe-Harbor-Bedingungen und einen zerstörungsfreien Testplan first.