<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>AWARE7 CVE Advisory Hub</title>
    <link>https://a7.de/fue/advisories/</link>
    <description>Sicherheits-Advisories von AWARE7 GmbH - CVEs, technische Analysen und Gegenmaßnahmen aus unserem Security Research Team.</description>
    <language>de-DE</language>
    <lastBuildDate>Mon, 27 Oct 2025 00:00:00 GMT</lastBuildDate>
    <managingEditor>security@a7.de (AWARE7 GmbH)</managingEditor>
    <webMaster>kontakt@a7.de (AWARE7 GmbH)</webMaster>
    <ttl>60</ttl>
    <atom:link href="https://a7.de/fue/advisories/feed.xml" rel="self" type="application/rss+xml" />
    <image>
      <url>https://a7.de/images/logos/aware7-logo.svg</url>
      <title>AWARE7 CVE Advisory Hub</title>
      <link>https://a7.de/fue/advisories/</link>
    </image>

    <item>
      <title>[CVE-2025-53533] Reflected Cross-Site Scripting in Pi-hole Web Interface</title>
      <link>https://a7.de/fue/advisories/cve-2025-53533/</link>
      <guid isPermaLink="true">https://a7.de/fue/advisories/cve-2025-53533/</guid>
      <description>Eine Reflected-XSS-Schwachstelle in der 404-Fehlerseite des Pi-hole Web Interface ermöglicht es Angreifern, über einen manipulierten URL-Pfad beliebigen JavaScript-Code im Browser des Opfers auszuführen. | Schweregrad: Mittel | CVSS: 6.1 | Betrifft: Pi-hole Web Interface &lt;= 6.2.1</description>
      <pubDate>Mon, 27 Oct 2025 00:00:00 GMT</pubDate>
      <category>medium</category>
      <category>XSS</category>
      <category>Pi-hole</category>
      <category>DNS</category>
      <category>Reflected XSS</category>
      <author>security@a7.de (AWARE7 GmbH)</author>
    </item>

    <item>
      <title>[CVE-2025-43579] Cross-Site Scripting in ContactForm Pro Plugin</title>
      <link>https://a7.de/fue/advisories/cve-2025-43579/</link>
      <guid isPermaLink="true">https://a7.de/fue/advisories/cve-2025-43579/</guid>
      <description>Eine Stored Cross-Site Scripting (XSS) Schwachstelle im ContactForm Pro WordPress Plugin ermöglicht es nicht-authentifizierten Angreifern, schadhaften JavaScript-Code über manipulierte Formulareingaben in die Administrationsoberfläche einzuschleusen. | Schweregrad: Hoch | CVSS: 7.5 | Betrifft: ContactForm Pro WordPress Plugin &lt;= 4.2.1</description>
      <pubDate>Tue, 01 Apr 2025 00:00:00 GMT</pubDate>
      <category>high</category>
      <category>XSS</category>
      <category>WordPress</category>
      <category>Plugin</category>
      <author>security@a7.de (AWARE7 GmbH)</author>
    </item>

    <item>
      <title>[CVE-2023-0865] Missing Authorization in WooCommerce Multiple Customer Addresses &amp; Shipping</title>
      <link>https://a7.de/fue/advisories/cve-2023-0865/</link>
      <guid isPermaLink="true">https://a7.de/fue/advisories/cve-2023-0865/</guid>
      <description>Eine fehlende Autorisierung im WooCommerce Multiple Customer Addresses &amp; Shipping Plugin ermöglicht es authentifizierten Angreifern (Subscriber-Rolle und höher), Adressen anderer Kunden zu erstellen, zu ändern und zu löschen. | Schweregrad: Mittel | CVSS: 6.4 | Betrifft: WooCommerce Multiple Customer Addresses &amp; Shipping &lt; 21.7</description>
      <pubDate>Mon, 20 Mar 2023 00:00:00 GMT</pubDate>
      <category>medium</category>
      <category>Authorization Bypass</category>
      <category>WordPress</category>
      <category>WooCommerce</category>
      <category>Plugin</category>
      <author>security@a7.de (AWARE7 GmbH)</author>
    </item>
  </channel>
</rss>