Multiple critical vulnerabilities in UltraVNC allow an unauthenticated remote attacker to execute arbitrary code, disclose information, manipulate data, and cause denial of service. The CVSS Base Score for these vulnerabilities is 9.8. Affected systems are running UltraVNC versions prior to 1.8.2.4, which is the fixed version that should be applied immediately.
[WID-SEC-2026-2162] UltraVNC: Mehrere Schwachstellen CVSS Base Score 9.8 (kritisch) CVSS Temporal Score 8.5 (hoch) Remoteangriff ja Datum 30.06.2026 Stand 01.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Windows Produktbeschreibung UltraVNC ist eine Lösung zur Übertragung von Bildschirminhalten und Fernsteuerung von Computern. Produkte 30.06.2026 UltraVNC UltraVNC <1.8.2.4 Angriff Angriff Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in UltraVNC ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen, Daten zu manipulieren, und einen Denial of Service zu verursachen. CVE Informationen Versionshistorie Feedback zum Advisory geben