Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-3248 Langflow Langflow
CodeausführungIdentitätsdienst
- CVSS
- 9.8
- EPSS
- 100.0%
- KEV
- ja
Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.
Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2024-27199 JetBrains TeamCity
DateigrenzeAufbau und Lieferung
- CVSS
- 7.3
- EPSS
- 100.0%
- KEV
- ja
Hunter-DrehpunktVergleichen Sie kanonische und alternative Pfaddarstellungen mit einer kontrollierten Datei. Trennen Sie Lese-, Schreib-, Extraktions- und Ausführungsprimitive und gehen Sie nicht in sensible Hostdateien über.
Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-22457 Ivanti Connect Secure, Policy Secure, and ZTA Gateways
SpeichersicherheitUnternehmensanwendung
- CVSS
- 9
- EPSS
- 100.0%
- KEV
- ja
Hunter-DrehpunktBestätigen Sie Produkt, Build, erreichbares Protokoll und betroffene Komponente first. Bevorzugen Sie Versions- und Codepfadnachweise. Reproduzieren Sie keine Abstürze oder beschädigten Produktionszustände.
Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-49704 Microsoft SharePoint
CodeausführungUnternehmensanwendung
- CVSS
- 8.8
- EPSS
- 100.0%
- KEV
- ja
Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.
Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-53770 Microsoft SharePoint
DolmetscherinjektionUnternehmensanwendung
- CVSS
- 9.8
- EPSS
- 100.0%
- KEV
- ja
Hunter-DrehpunktSuchen Sie jede Parser-Grenze, bevor Sie eine Sonde auswählen. Variieren Sie jeweils ein Trennzeichen oder eine Codierung, verwenden Sie zerstörungsfreie Kanarienvögel und unterscheiden Sie das Verhalten des Interpreters von generischen Fehlern.
Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-5777 Citrix NetScaler ADC and Gateway
SpeichersicherheitNetzwerkrand
- CVSS
- 9.3
- EPSS
- 100.0%
- KEV
- ja
Hunter-DrehpunktBestätigen Sie Produkt, Build, erreichbares Protokoll und betroffene Komponente first. Bevorzugen Sie Versions- und Codepfadnachweise. Reproduzieren Sie keine Abstürze oder beschädigten Produktionszustände.
Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-31161 CrushFTP CrushFTP
IdentitätsgrenzeIdentitätsdienst
- CVSS
- 9.8
- EPSS
- 99.9%
- KEV
- ja
Hunter-DrehpunktStellen Sie die Identitätszustandsmaschine grafisch dar. Vergleichen Sie zwei kontrollierte Identitäten über alternative Routen, Token-Zielgruppen, Rollenänderungen, Wiederherstellungsabläufe und Sitzungsrotation. Ändern Sie eine Eigenschaft pro Anfrage.
Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-49706 Microsoft SharePoint
IdentitätsgrenzeIdentitätsdienst
- CVSS
- 6.5
- EPSS
- 99.9%
- KEV
- ja
Hunter-DrehpunktStellen Sie die Identitätszustandsmaschine grafisch dar. Vergleichen Sie zwei kontrollierte Identitäten über alternative Routen, Token-Zielgruppen, Rollenänderungen, Wiederherstellungsabläufe und Sitzungsrotation. Ändern Sie eine Eigenschaft pro Anfrage.
Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-61882 Oracle E-Business Suite
Erfordert eine manuelle KlassifizierungUnternehmensanwendung
- CVSS
- 9.8
- EPSS
- 99.7%
- KEV
- ja
Hunter-DrehpunktBeginnen Sie mit dem betroffenen Produkt, der erreichbaren Komponente, den Voraussetzungen, der Vertrauensgrenze und dem günstigsten zerstörungsfreien Diskriminator. Schließen Sie die Ausnutzbarkeit nicht allein aus dem CVE-Label ab.
Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-55182 Meta React Server Components
CodeausführungUnternehmensanwendung
- CVSS
- 10
- EPSS
- 99.6%
- KEV
- ja
Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.
Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-10035 Fortra GoAnywhere MFT
CodeausführungUnternehmensanwendung
- CVSS
- 10
- EPSS
- 99.6%
- KEV
- ja
Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.
Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-31324 SAP NetWeaver
DateigrenzeUnternehmensanwendung
- CVSS
- 10
- EPSS
- 99.5%
- KEV
- ja
Hunter-DrehpunktVergleichen Sie kanonische und alternative Pfaddarstellungen mit einer kontrollierten Datei. Trennen Sie Lese-, Schreib-, Extraktions- und Ausführungsprimitive und gehen Sie nicht in sensible Hostdateien über.
Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2026-41940 WebPros cPanel & WHM and WP2 (WordPress Squared)
IdentitätsgrenzeCMS und Hosting
- CVSS
- 9.3
- EPSS
- 98.1%
- KEV
- ja
Hunter-DrehpunktStellen Sie die Identitätszustandsmaschine grafisch dar. Vergleichen Sie zwei kontrollierte Identitäten über alternative Routen, Token-Zielgruppen, Rollenänderungen, Wiederherstellungsabläufe und Sitzungsrotation. Ändern Sie eine Eigenschaft pro Anfrage.
Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-61884 Oracle E-Business Suite
IdentitätsgrenzeIdentitätsdienst
- CVSS
- 7.5
- EPSS
- 97.8%
- KEV
- ja
Hunter-DrehpunktStellen Sie die Identitätszustandsmaschine grafisch dar. Vergleichen Sie zwei kontrollierte Identitäten über alternative Routen, Token-Zielgruppen, Rollenänderungen, Wiederherstellungsabläufe und Sitzungsrotation. Ändern Sie eine Eigenschaft pro Anfrage.
Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2026-23760 SmarterTools SmarterMail
IdentitätsgrenzeIdentitätsdienst
- CVSS
- 9.3
- EPSS
- 96.3%
- KEV
- ja
Hunter-DrehpunktStellen Sie die Identitätszustandsmaschine grafisch dar. Vergleichen Sie zwei kontrollierte Identitäten über alternative Routen, Token-Zielgruppen, Rollenänderungen, Wiederherstellungsabläufe und Sitzungsrotation. Ändern Sie eine Eigenschaft pro Anfrage.
Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2026-35273 Oracle PeopleSoft Enterprise PeopleTools
IdentitätsgrenzeIdentitätsdienst
- CVSS
- 9.8
- EPSS
- 95.5%
- KEV
- ja
Hunter-DrehpunktStellen Sie die Identitätszustandsmaschine grafisch dar. Vergleichen Sie zwei kontrollierte Identitäten über alternative Routen, Token-Zielgruppen, Rollenänderungen, Wiederherstellungsabläufe und Sitzungsrotation. Ändern Sie eine Eigenschaft pro Anfrage.
Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-8088 RARLAB WinRAR
CodeausführungUnternehmensanwendung
- CVSS
- 8.4
- EPSS
- 94.6%
- KEV
- ja
Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.
Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2026-0257 Palo Alto Networks PAN-OS
IdentitätsgrenzeNetzwerkrand
- CVSS
- 7.8
- EPSS
- 93.9%
- KEV
- ja
Hunter-DrehpunktStellen Sie die Identitätszustandsmaschine grafisch dar. Vergleichen Sie zwei kontrollierte Identitäten über alternative Routen, Token-Zielgruppen, Rollenänderungen, Wiederherstellungsabläufe und Sitzungsrotation. Ändern Sie eine Eigenschaft pro Anfrage.
Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2026-1731 BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA)
CodeausführungIdentitätsdienst
- CVSS
- 9.9
- EPSS
- 88.6%
- KEV
- ja
Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.
Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-26399 SolarWinds Web Help Desk
DolmetscherinjektionUnternehmensanwendung
- CVSS
- 9.8
- EPSS
- 88.3%
- KEV
- ja
Hunter-DrehpunktSuchen Sie jede Parser-Grenze, bevor Sie eine Sonde auswählen. Variieren Sie jeweils ein Trennzeichen oder eine Codierung, verwenden Sie zerstörungsfreie Kanarienvögel und unterscheiden Sie das Verhalten des Interpreters von generischen Fehlern.
Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2026-24423 SmarterTools SmarterMail
CodeausführungIdentitätsdienst
- CVSS
- 9.3
- EPSS
- 87.7%
- KEV
- ja
Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.
Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2024-1708 ConnectWise ScreenConnect
DateigrenzeUnternehmensanwendung
- CVSS
- 8.4
- EPSS
- 87.6%
- KEV
- ja
Hunter-DrehpunktVergleichen Sie kanonische und alternative Pfaddarstellungen mit einer kontrollierten Datei. Trennen Sie Lese-, Schreib-, Extraktions- und Ausführungsprimitive und gehen Sie nicht in sensible Hostdateien über.
Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2025-52691 SmarterTools SmarterMail
CodeausführungUnternehmensanwendung
- CVSS
- 10
- EPSS
- 85.5%
- KEV
- ja
Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.
Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2026-50751 Check Point Security Gateway
IdentitätsgrenzeNetzwerkrand
- CVSS
- 9.3
- EPSS
- 82.6%
- KEV
- ja
Hunter-DrehpunktStellen Sie die Identitätszustandsmaschine grafisch dar. Vergleichen Sie zwei kontrollierte Identitäten über alternative Routen, Token-Zielgruppen, Rollenänderungen, Wiederherstellungsabläufe und Sitzungsrotation. Ändern Sie eine Eigenschaft pro Anfrage.
Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2023-27351 PaperCut NG/MF
IdentitätsgrenzeIdentitätsdienst
- CVSS
- 8.2
- EPSS
- 77.4%
- KEV
- ja
Hunter-DrehpunktStellen Sie die Identitätszustandsmaschine grafisch dar. Vergleichen Sie zwei kontrollierte Identitäten über alternative Routen, Token-Zielgruppen, Rollenänderungen, Wiederherstellungsabläufe und Sitzungsrotation. Ändern Sie eine Eigenschaft pro Anfrage.
Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2026-15410 SonicWall SMA1000 Appliances
CodeausführungUnternehmensanwendung
- CVSS
- 7.2
- EPSS
- 76.3%
- KEV
- ja
Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.
Bekanntermaßen mit bestätigter Ransomware-Nutzung ausgenutztCVE-2026-15409 SonicWall SMA1000 Appliances
AnforderungsgrenzeUnternehmensanwendung
- CVSS
- 10
- EPSS
- 74.2%
- KEV
- ja
Hunter-DrehpunktOrdnen Sie URL-Parsing, Weiterleitung, DNS, Proxy und Zielsteuerungen als separate Tore zu. Verwenden Sie einen eigenen Callback-Endpunkt und eine negative Zielsteuerung, wenn das Programm serverseitige Abruftests zulässt.
Bekanntermaßen ausgenutzt, Ransomware-Einsatz unbekanntCVE-2017-7921 Hikvision Multiple Products
IdentitätsgrenzeIdentitätsdienst
- CVSS
- 9.8
- EPSS
- 100.0%
- KEV
- ja
Hunter-DrehpunktStellen Sie die Identitätszustandsmaschine grafisch dar. Vergleichen Sie zwei kontrollierte Identitäten über alternative Routen, Token-Zielgruppen, Rollenänderungen, Wiederherstellungsabläufe und Sitzungsrotation. Ändern Sie eine Eigenschaft pro Anfrage.
Linux Kernel
IdentitätsgrenzeUnternehmensanwendung
- CVSS
- 7.8
- EPSS
- 99.9%
- KEV
- ja
Hunter-DrehpunktStellen Sie die Identitätszustandsmaschine grafisch dar. Vergleichen Sie zwei kontrollierte Identitäten über alternative Routen, Token-Zielgruppen, Rollenänderungen, Wiederherstellungsabläufe und Sitzungsrotation. Ändern Sie eine Eigenschaft pro Anfrage.
Ivanti Sentry
CodeausführungUnternehmensanwendung
- CVSS
- 10
- EPSS
- 99.9%
- KEV
- ja
Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.
Craft CMS Craft CMS
CodeausführungUnternehmensanwendung
- CVSS
- 10
- EPSS
- 99.8%
- KEV
- ja
Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.
Bekanntermaßen ausgenutzt, Ransomware-Einsatz unbekanntCVE-2026-8037 Progress LoadMaster
CodeausführungUnternehmensanwendung
- CVSS
- 9.6
- EPSS
- 99.3%
- KEV
- ja
Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.
Adobe ColdFusion
CodeausführungUnternehmensanwendung
- CVSS
- 10
- EPSS
- 99.2%
- KEV
- ja
Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.
Bekanntermaßen ausgenutzt, Ransomware-Einsatz unbekanntCVE-2008-4250 Microsoft Windows
SpeichersicherheitUnternehmensanwendung
- CVSS
- 9.8
- EPSS
- 98.8%
- KEV
- ja
Hunter-DrehpunktBestätigen Sie Produkt, Build, erreichbares Protokoll und betroffene Komponente first. Bevorzugen Sie Versions- und Codepfadnachweise. Reproduzieren Sie keine Abstürze oder beschädigten Produktionszustände.
n8n n8n
CodeausführungUnternehmensanwendung
- CVSS
- 10
- EPSS
- 98.0%
- KEV
- ja
Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.
Roundcube Webmail
CodeausführungServer und Framework
- CVSS
- 9.9
- EPSS
- 97.7%
- KEV
- ja
Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.
Omnissa Workspace One UEM
IdentitätsgrenzeIdentitätsdienst
- CVSS
- 7.5
- EPSS
- 97.4%
- KEV
- ja
Hunter-DrehpunktStellen Sie die Identitätszustandsmaschine grafisch dar. Vergleichen Sie zwei kontrollierte Identitäten über alternative Routen, Token-Zielgruppen, Rollenänderungen, Wiederherstellungsabläufe und Sitzungsrotation. Ändern Sie eine Eigenschaft pro Anfrage.
Apache ActiveMQ
CodeausführungServer und Framework
- CVSS
- 8.8
- EPSS
- 97.2%
- KEV
- ja
Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.
Splunk Enterprise
IdentitätsgrenzeIdentitätsdienst
- CVSS
- 9.8
- EPSS
- 96.9%
- KEV
- ja
Hunter-DrehpunktStellen Sie die Identitätszustandsmaschine grafisch dar. Vergleichen Sie zwei kontrollierte Identitäten über alternative Routen, Token-Zielgruppen, Rollenänderungen, Wiederherstellungsabläufe und Sitzungsrotation. Ändern Sie eine Eigenschaft pro Anfrage.
Marimo Marimo
CodeausführungUnternehmensanwendung
- CVSS
- 9.3
- EPSS
- 96.6%
- KEV
- ja
Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.
Langflow Langflow
CodeausführungIdentitätsdienst
- CVSS
- 9.3
- EPSS
- 96.2%
- KEV
- ja
Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.
Laravel Livewire
CodeausführungUnternehmensanwendung
- CVSS
- 9.2
- EPSS
- 95.8%
- KEV
- ja
Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.
WordPress Core
CodeausführungCMS und Hosting
- CVSS
- 9.8
- EPSS
- 95.6%
- KEV
- ja
Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.
Fortinet FortiClient EMS
DolmetscherinjektionNetzwerkrand
- CVSS
- 9.1
- EPSS
- 94.1%
- KEV
- ja
Hunter-DrehpunktSuchen Sie jede Parser-Grenze, bevor Sie eine Sonde auswählen. Variieren Sie jeweils ein Trennzeichen oder eine Codierung, verwenden Sie zerstörungsfreie Kanarienvögel und unterscheiden Sie das Verhalten des Interpreters von generischen Fehlern.
Bekanntermaßen ausgenutzt, Ransomware-Einsatz unbekanntCVE-2024-7399 Samsung MagicINFO 9 Server
DateigrenzeUnternehmensanwendung
- CVSS
- 8.8
- EPSS
- 91.9%
- KEV
- ja
Hunter-DrehpunktVergleichen Sie kanonische und alternative Pfaddarstellungen mit einer kontrollierten Datei. Trennen Sie Lese-, Schreib-, Extraktions- und Ausführungsprimitive und gehen Sie nicht in sensible Hostdateien über.
Bekanntermaßen ausgenutzt, Ransomware-Einsatz unbekanntCVE-2010-0249 Microsoft Internet Explorer
SpeichersicherheitUnternehmensanwendung
- CVSS
- 8.8
- EPSS
- 91.9%
- KEV
- ja
Hunter-DrehpunktBestätigen Sie Produkt, Build, erreichbares Protokoll und betroffene Komponente first. Bevorzugen Sie Versions- und Codepfadnachweise. Reproduzieren Sie keine Abstürze oder beschädigten Produktionszustände.
Cisco Catalyst SD-WAN
IdentitätsgrenzeIdentitätsdienst
- CVSS
- 10
- EPSS
- 91.5%
- KEV
- ja
Hunter-DrehpunktStellen Sie die Identitätszustandsmaschine grafisch dar. Vergleichen Sie zwei kontrollierte Identitäten über alternative Routen, Token-Zielgruppen, Rollenänderungen, Wiederherstellungsabläufe und Sitzungsrotation. Ändern Sie eine Eigenschaft pro Anfrage.
Fortinet FortiSandbox
CodeausführungNetzwerkrand
- CVSS
- 9.1
- EPSS
- 91.2%
- KEV
- ja
Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.
JoomShaper SP Page Builder
Erfordert eine manuelle KlassifizierungServer und Framework
- CVSS
- 10
- EPSS
- 88.1%
- KEV
- ja
Hunter-DrehpunktBeginnen Sie mit dem betroffenen Produkt, der erreichbaren Komponente, den Voraussetzungen, der Vertrauensgrenze und dem günstigsten zerstörungsfreien Diskriminator. Schließen Sie die Ausnutzbarkeit nicht allein aus dem CVE-Label ab.
Ubiquiti UniFi OS
CodeausführungUnternehmensanwendung
- CVSS
- 10
- EPSS
- 87.0%
- KEV
- ja
Hunter-DrehpunktLegen Sie das genaue erreichbare Grundelement und seine Voraussetzungen fest. Verwenden Sie bei Genehmigung einen harmlosen Marker, sorgen Sie für eine saubere Kontrolle und stoppen Sie, bevor Sie hartnäckig bleiben, heimlich zugreifen oder sich seitlich bewegen.