Trending CVE

CVEs, die aktuell Aufmerksamkeit erhalten.
8.8

CVE-2026-25253

Medienbericht
  • EPSS 0.04%
  • Veröffentlicht 01.02.2026 22:34:17
  • Zuletzt bearbeitet 03.02.2026 16:44:36

OpenClaw (aka clawdbot or Moltbot) before 2026.1.29 obtains a gatewayUrl value from a query string and automatically makes a WebSocket connection without prompting, sending a token value.

7.8

CVE-2026-21509

Warnung Medienbericht
  • EPSS 2.91%
  • Veröffentlicht 26.01.2026 17:06:35
  • Zuletzt bearbeitet 27.01.2026 16:19:42

Reliance on untrusted inputs in a security decision in Microsoft Office allows an unauthorized attacker to bypass a security feature locally.