CVE-2020-37032: Schwerwiegende RCE-Lücke in Wing FTP Server

Eine kritische Sicherheitslücke in der Version 6.3.8 des Wing FTP Servers ermöglicht authentifizierten Nutzern die Ausführung beliebiger Befehle auf dem Server-Betriebssystem. Angreifer können diese S...

SQL-Injection-Lücke in E-Learning-PHP-Skript laut CVE-2020-37035

Eine SQL-Injection-Schwachstelle im E-Learning-PHP-Skript Version 0.1.0 ermöglicht es Angreifern, willkürliche SQL-Befehle über den 'search'-Parameter auszuführen. Dies kann zu unbefugtem Zugriff, Man...

Kritische RCE-Lücke in Code Blocks 17.12 (CVE-2020-37040)

In der Entwicklungsumgebung Code Blocks 17.12 existiert eine kritische Schwachstelle, bei der Angreifer durch manipulierte Dateinamen beliebigen Code ausführen können. Das ermöglicht die Übernahme des...

Kritische Puffer-Überlauf-Lücke in Quick Player - CVE-2020-37050

Die Version 1.3 des Quick Players ist anfällig für eine kritische Puffer-Überlauf-Schwachstelle, die Angreifer ausnutzen können, indem sie präparierte .m3l-Dateien laden. Dadurch können sie beliebigen...

Kritische RCE-Lücke in Ubiquiti AirControl - CVE-2020-37052

Ubiquiti AirControl 1.4.2 weist eine kritische Sicherheitslücke auf, die es unauthentifizierten Angreifern ermöglicht, beliebigen Schadcode auszuführen. Durch Ausnutzung des /.seam-Endpunkts können An...

CVE-2026-20960: Kritische RCE-Lücke in Microsoft Power Apps

Eine Sicherheitslücke in Microsoft Power Apps ermöglicht autorisierten Angreifern, über ein Netzwerk beliebigen Code auszuführen. Das ist natürlich ein ganz schöner Salat. Admins sollten schnellstmögl...

RCE-Lücke in MedDream PACS Server (CVE-2020-37009)

Eine kritische Sicherheitslücke in der MedDream PACS Server-Software ermöglicht autorisierten Nutzern das Hochladen und Ausführen von bösartigem PHP-Code. Angreifer können so mit erhöhten Rechten beli...

CVE-2020-37012: Kritische RCE-Lücke in Tea LaTex

In der Tea LaTex Version 1.0 wurde eine kritische Sicherheitslücke entdeckt, die es unautorisierte Angreifer ermöglicht, beliebige Shellbefehle auszuführen. Die Schwachstelle tritt auf, wenn ein spezi...

Kritische RCE-Lücke in WordPress Plugin "Kalrav AI Agent"

Forscher entdeckten eine kritische Sicherheitslücke (CVE-2025-13374) im WordPress Plugin "Kalrav AI Agent". Über eine anfällige AJAX-Funktion können Angreifer ohne Authentifizierung beliebige Dateien ...

CVE-2025-67616: Kritische PHP-Schwachstelle in BZOTheme Mella

Eine kritische Sicherheitslücke (CVE-2025-67616, 8.1 High) in BZOTheme Mella ermöglicht PHP-Dateieingabe. Betroffen sind alle Versionen von Mella bis einschließlich 1.2.29. Die Schwachstelle kann für ...

Kritische RCE-Lücke in Oracle VM VirtualBox - CVE-2026-21987

Eine kritische Sicherheitslücke in Oracle VM VirtualBox ermöglicht es Angreifern mit erhöhten Rechten, das System zu übernehmen. Die Schwachstelle betrifft die Versionen 7.1.14 und 7.2.4 und hat eine ...

Kritische RCE-Lücke in Oracle VM VirtualBox - CVE-2026-21988

Eine kritische Sicherheitslücke in Oracle VM VirtualBox ermöglicht es einem Angreifer mit hohen Rechten, die vollständige Kontrolle über die Virtualisierungsumgebung zu erlangen. Die Schwachstelle mit...

Kritische Puffer-Overflow-Lücke in GnuPG - CVE-2026-24882

Eine Schwachstelle im GnuPG-Daemon vor Version 2.5.17 ermöglicht Angreifern einen stapelbasierten Puffer-Overflow auszunutzen. Das betrifft die Verarbeitung des PKDECRYPT-Befehls für TPM-gestützte RSA...

Kritische RCE-Lücke in Node.js-Bibliothek vm2 (CVE-2026-22709)

Eine schwerwiegende Sicherheitslücke in der populären Node.js-Bibliothek vm2 ermöglicht Angreifern den Ausbruch aus der Sandbox und die Ausführung beliebigen Codes auf dem Zielsystem. Die Schwachstell...

Kritische RCE-Lücke CVE-2025-8088 in WinRAR ausgenutzt

Hacker, darunter staatlich unterstützte Gruppen aus Russland und China sowie finanzielle Kriminelle, nutzen eine mittlerweile geschlossene kritische Sicherheitslücke in RARLAB WinRAR aus, um Zugriff z...

CVE-2026-24840: Kritische Sicherheitslücke in Dokploy PaaS

Die Plattform als Service (PaaS) Dokploy enthält in Versionen vor 0.26.6 eine schwerwiegende Sicherheitslücke. Ein Hardcoded-Passwort in einem Installationsskript ermöglicht den Zugriff auf die Datenb...

CVE-2020-36941: CSV-Injection-Lücke in Knockpy durch GuelfoWeb

Eine Sicherheitslücke in der Version 4.1.1 des Knockpy-Tools ermöglicht Angreifern das Einschleusen schädlicher Formeln in CSV-Berichten. Durch Manipulation der Server-Antwort-Header können Schadsoftw...

CVE-2020-36942: Kritische Datei-Upload-Lücke in Victor CMS 1.0

In der Version 1.0 des Content-Management-Systems Victor CMS existiert eine kritische Sicherheitslücke, die es authentifizierten Nutzern ermöglicht, potenziell schädliche PHP-Dateien über die Profil-B...

CVE-2021-47900: Kritische RCE-Lücke in Gila CMS

Eine kritische Sicherheitslücke in Gila CMS vor Version 2.0.0 ermöglicht es unauthentifizierten Angreifern, durch manipulierte Anfragen an den Admin-Endpunkt beliebigen Schadcode auszuführen. Die Schw...

RCE-Lücke in xrdp - CVE-2025-68670 gefährdet Linux-Server

Eine kritische Schwachstelle (CVE-2025-68670) im Open-Source-RDP-Server xrdp ermöglicht Angreifern die Ausführung von Schadcode ohne Authentifizierung. Das Problem liegt in unzureichenden Pufferüberpr...

Kritische RCE-Lücke in Beckhoff Device Manager - CVE-2025-41726

Eine Sicherheitslücke im Beckhoff Device Manager ermöglicht es Angreifern mit niedrigen Rechten, beliebigen Code auszuführen. Durch präparierte Anfragen an den Webservice oder die API kann es zu Ganzz...

Kritische RCE-Lücke in Apache Continuum - CVE-2016-15057

Eine Sicherheitslücke in Apache Continuum ermöglicht Angreifern mit Zugriff auf die REST-API, beliebige Befehle auf dem Server auszuführen. Da das Projekt nicht mehr weiterentwickelt wird, gibt es kei...

Kritische Schwachstelle in M365 Copilot (CVE-2026-24307)

Eine kritische Sicherheitslücke im M365 Copilot ermöglicht es Angreifern über ein Netzwerk vertrauliche Informationen abzugreifen. Die Schwachstelle (CVE-2026-24307) entsteht durch eine mangelhafte Va...

CVE-2026-0765: Kritische RCE-Lücke in Open WebUI

Eine Sicherheitslücke in Open WebUI ermöglicht es Angreifern, durch manipulierte Eingaben beliebigen Code auszuführen. Die Schwachstelle betrifft die install_frontmatter_requirements-Funktion, die unz...

Kritische RCE-Lücke in Langflow - CVE-2026-0769

Langflow, eine IT-Automatisierungsplattform, weist eine schwerwiegende Sicherheitslücke auf, die es Angreifern ermöglicht, ohne Authentifizierung beliebigen Code auszuführen (CVE-2026-0769). Das Probl...

Kritische RCE-Lücke in Textpattern entdeckt - CVE-2021-47888

Eine kritische Sicherheitslücke in Textpattern ermöglicht autorisierten Nutzern die Ausführung beliebiger Befehle auf dem Server. Angreifer können über eine manipulierte PHP-Datei Schadcode ausführen....

RCE-Lücke in Unified Remote - CVE-2021-47891 gefährdet Systeme

Unified Remote 3.9.0.2463 weist eine kritische Sicherheitslücke auf, die Angreifern die Ausführung beliebiger Befehle auf betroffenen Systemen ermöglicht. Über den Port 9512 können Schädlinge die Anwe...

Wordfence enthüllt Sicherheitslücken in WordPress-Plugins

Wordfence berichtet über 759 eingereichte Sicherheitslücken in WordPress-Plugins, darunter kritische Schwachstellen wie Arbitrary File Uploads und Remote Code Execution. Das Bounty-Programm belohnte F...

RCE-Lücke in Epiphany von Red Hat - CVE-2025-3839

Eine Designschwachstelle in Epiphany, einer Anwendung von Red Hat, ermöglicht Angreifern die Ausführung von Schadcode auf Clientgeräten. Die Verwundbarkeit entsteht durch die unzureichende Kontrolle v...

Kritische RCE-Lücke in Moodle: CVE-2025-67847 entdeckt

Eine schwerwiegende Sicherheitslücke in Moodle ermöglicht Angreifern die Ausführung von beliebigem Servercode. Die Schwachstelle betrifft die Restore-Schnittstelle, deren mangelhafte Eingabevalidierun...

Kritische RCE-Lücke in Zoom MMRs-Software - CVE-2026-22844

Zoom hat eine schwerwiegende Sicherheitslücke mit der CVE-ID CVE-2026-22844 in seiner Zoom Node Multimedia Router (MMRs)-Software vor Version 5.2.1716.0 bekannt gegeben. Die Schwachstelle ermöglicht R...

Kritische RCE-Lücke in Laravel Reverb (CVE-2026-23524)

Ach du Scheiße, mal wieder eine kritische Sicherheitslücke in einem Laravel-Komponente. Dieses Mal betrifft es den Reverb-Websocket-Dienst, der unsachgemäß mit Daten aus dem Redis-Channel umgeht. Bis ...

SQL-Injection-Lücke in Altiums AES-Produkt (CVE-2025-27378)

Eine Schwachstelle in Altiums AES-Produkt ermöglicht Angreifern die Injektion von bösartigem SQL-Code. Dies kann zur Kompromittierung der Datenbankintegrität und -vertraulichkeit führen. Die Ursache i...

CVE-2026-24010: Kritische Phishing-Lücke in Horilla HRMS

Eine kritische Sicherheitslücke im Horilla HRMS erlaubt es böswilligen Nutzern, Phishing-Attacken durchzuführen. Durch das Hochladen einer manipulierten HTML-Datei als Profilbild können Angreifer eine...

Kritische Remote-Code-Ausführung in Grist - CVE-2026-24002

Eine kritische Sicherheitslücke in der Spreadsheet-Software Grist ermöglicht Angreifern die Ausführung von beliebigem Code auf dem Server. Das Problem betrifft Installationen, bei denen der `GRIST_SAN...

Kritische Speicherkorrumpierung in libxml2 - CVE-2025-49796

Eine Sicherheitslücke in der weit verbreiteten XML-Bibliothek libxml2 ermöglicht es Angreifern, durch präparierte XML-Dateien einen Absturz oder andere undefinierte Verhaltensweisen zu verursachen. Be...

Kritische RCE-Lücke in InvoicePlane - CVE-2025-67084

Eine schwerwiegende Sicherheitslücke in der Rechnungssoftware InvoicePlane bis Version 1.6.3 ermöglicht es autorisierten Angreifern, beliebige PHP-Dateien hochzuladen und remote auszuführen. Dies führ...

CVE-2026-24009: Kritische RCE-Lücke in Docling Core

In der Dokumentenverarbeitungs-Bibliothek Docling Core wurde eine kritische Sicherheitslücke entdeckt, die es Angreifern ermöglicht, durch manipulierte YAML-Daten beliebigen Schadcode auszuführen. Das...

Oracle VM VirtualBox RCE-Lücke CVE-2026-21988 bedroht Sicherheit

Oracle VM VirtualBox weist eine kritische Sicherheitslücke auf, die Angreifern mit hohen Privilegien die vollständige Kontrolle über das System ermöglicht. CVE-2026-21988 betrifft bestimmte Versionen ...

ImageMagick CVE-2026-23876: Heap-Overflow durch "XBM"-Bildupload

Eine kritische Sicherheitslücke (CVE-2026-23876) in ImageMagick ermöglicht Angreifern durch das Hochladen manipulierter "XBM"-Bilder einen massiven Heap-Overflow auszulösen. Das kann zu Abstürzen, Dat...

CVE-2025-65482: Kritische RCE-Lücke in opensagres XDocReport

Eine kritische XML-Schwachstelle (XXE) in opensagres XDocReport erlaubt Angreifern das Ausführen von Schadcode über manipulierte .docx-Dateien. Betroffen sind die Versionen 0.9.2 bis 2.0.3. Admins sol...

Kritische Datei-Upload-Lücke in IBM Concert (CVE-2025-33015)

IBM Concert-Versionen 1.0.0 bis 2.1.0 sind anfällig für eine Datei-Upload-Schwachstelle, da die hochgeladenen Dateien nicht ausreichend validiert werden. Angreifer könnten so schädliche Dateien hochla...

Kritische Authentifizierungs-Umgehung in MyTube - CVE-2026-23837

Eine kritische Sicherheitslücke in der Video-Download-App MyTube ermöglicht es unauthentifizierten Nutzern, Zugriff auf sensible Einstellungen und Daten zu erlangen. Das Problem liegt in der unzureich...

Lücke in Chrome für Android erlaubt Spoofing der Omnibox

Eine Sicherheitslücke in Google Chrome für Android vor Version 144.0.7559.59 ermöglichte es Angreifern, den Inhalt der Adressleiste (Omnibox) durch manipulierte HTML-Seiten zu fälschen (CVE-2026-0906)...

Kritische Heap-Überlauf-Lücke in FreeRDP - CVE-2026-22853

Eine kritische Schwachstelle mit der CVE-ID CVE-2026-22853 wurde in der freien Implementierung des Remote Desktop Protokolls FreeRDP entdeckt. Betroffen sind Versionen vor 3.20.1, bei denen der NDR-Ar...

Kritische Pufferüberlauf-Schwachstelle in TOTOLINK A3700R

Eine Schwachstelle mit hoher Kritikalität (CVE-2026-1143, CVSS 8.8) wurde in der Firmware des TOTOLINK A3700R Routers identifiziert. Eine Manipulation des "ssid"-Parameters in der Funktion "setWiFiEas...

Kritische XSS-Lücke im Altium Forum - CVE-2026-1181

Eine kritische Sicherheitslücke im Altium Forum ermöglicht es Angreifern, böswilligen JavaScript-Code in Forenbeiträge einzuschleusen. Wird ein solcher Beitrag von anderen Nutzern aufgerufen, kann der...

CVE-2026-1158: Pufferüberlauf in Totolink LR350 Firmware

In der Totolink LR350 Firmware 9.3.5u.6369_B20220309 wurde eine kritische Sicherheitslücke entdeckt. Ein Angreifer kann durch Manipulation des "ssid"-Parameters in der "setWizardCfg"-Funktion der Date...

Kritische RCE-Schwachstelle in HotCRP - CVE-2026-23836

Eine Sicherheitslücke in der Konferenz-Software HotCRP ermöglichte Nutzern die Ausführung von beliebigem PHP-Code. Das Problem wurde in Version 3.1 im April 2024 eingeführt und ist in Version 3.2 beho...

Kritische CVE-2026-23742-Lücke in Zalando's Skipper HTTP-Router

Zalando's Skipper HTTP-Router, der für Service-Komposition eingesetzt wird, weist vor Version 0.23.0 eine Sicherheitslücke in der Standardkonfiguration auf. Der -lua-sources-Parameter ermöglicht es bö...

RCE-Lücke in Microsoft Power Apps - CVE-2026-20960

Eine Fehlkonfiguration in Microsoft Power Apps ermöglicht autorisierten Nutzern die Ausführung beliebigen Codes über ein Netzwerk. Diese kritische Schwachstelle (CVE-2026-20960) stellt ein erhebliches...

CVE-2021-47811: SQL-Injection-Lücke in Grocery Crud-Bibliothek

Grocery Crud, eine beliebte PHP-Bibliothek für Datenverwaltung, ist von einer kritischen SQL-Injection-Schwachstelle betroffen. Angreifer können über den 'order_by'-Parameter in POST-Anfragen an den '...

Kritische RCE-Lücke in "taoimr"-Dienst - CVE-2025-61937

Eine Sicherheitslücke im "taoimr"-Dienst ermöglicht es unbefugten Angreifern, die volle Kontrolle über den Anwendungsserver zu erlangen. Die Schwachstelle kann für den Vollzugriff auf das System ausge...

CVE-2026-20759: Kameraüberwachung mit Sicherheitslücke

Eine Schwachstelle in den Netzwerkkameras der TRIFORA 3-Serie von TOA Corporation ermöglicht es Nutzern mit Monitorrechten, beliebige Systembefehle auszuführen. Dieses OS-Command-Injection-Problem gef...

CVE-2025-58896: Kritische PHP-Schwachstelle in Otaku-Theme

Eine kritische Schwachstelle in dem WordPress-Theme "Otaku" ermöglicht lokale Dateieinbindung. Angreifer können damit potenziell beliebigen PHP-Code ausführen. Das Theme ist von Version n/a bis 1.8.0 ...

SQL-Injektion in Aimeos Laravel E-Commerce Paket - CVE-2021-47763

Eine kritische SQL-Injektions-Schwachstelle in der Aimeos Laravel E-Commerce Plattform ermöglicht es Angreifern, sensible Datenbankschema-Informationen offenzulegen. Die Schwachstelle betrifft den 'so...

Kritische RCE-Lücke in Kingdia CD Extractor - CVE-2021-47774

Die Kingdia CD Extractor-Software ist anfällig für einen Puffer-Überlauf-Fehler im Registrierungsnamensfeld. Ein Angreifer könnte diese Schwachstelle ausnutzen, um beliebigen Code auszuführen. Nutzer ...

Kritische RCE-Lücke in YouTube Downloader CVE-2021-47775

Eine Puffer-Überlauf-Schwachstelle im YouTube Downloader von LitexMedia ermöglicht Angreifern die Ausführung von beliebigem Code auf betroffenen Systemen. Durch geschickte Manipulation des Structured ...

CVE-2021-47781: Pufferüberlauf-Lücke im Cmder Console Emulator

Der Cmder Console Emulator Version 1.3.18 ist anfällig für eine Pufferüberlauf-Schwachstelle, die Angreifer ausnutzen können, um einen Denial-of-Service-Zustand zu verursachen. Durch eine manipulierte...

Kritische Heap-Korruptionslücke in GNU C Library (CVE-2026-0861)

Eine Schwachstelle in den Versionen 2.30 bis 2.42 der GNU C Library (Glibc) ermöglicht durch einen Ganzzahlüberlauf Heap-Korruption. Dies kann Angreifern die Manipulation von Speicherzuweisungsmechani...

Kritische SQL-Injection-Lücke in NagiosXI CVE-2025-67255

In der Dashboard-Komponente von NagiosXI 2026R1.0.1 wurde eine kritische SQL-Injection-Sicherheitslücke entdeckt. Jeder authentifizierte Nutzer kann diese Schwachstelle ausnutzen, um Daten abzufragen ...

Kritische RCE-Lücke in HP-Druckern durch CVE-2025-26507

Bestimmte HP-Laserdrucker der LaserJet-Pro-, LaserJet-Enterprise- und LaserJet-Managed-Reihe sind anfällig für eine kritische Schwachstelle mit der CVE-ID CVE-2025-26507. Die Lücke ermöglicht Angreife...

Kritische RCE-Lücke in HP-Druckern - CVE-2025-26506

Bestimmte HP LaserJet Pro, HP LaserJet Enterprise und HP LaserJet Managed Drucker sind anfällig für eine kritische Sicherheitslücke, die Remote Code Execution und Rechteausweitung ermöglicht, wenn ein...

Kritische RCE-Schwachstelle in HP-Druckern: CVE-2025-26508

Bestimmte HP LaserJet Pro, HP LaserJet Enterprise und HP LaserJet Managed Drucker sind anfällig für eine kritische Sicherheitslücke (CVE-2025-26508) mit einer Bewertung von 9.8. Die Schwachstelle ermö...

Kritische Sicherheitslücke in LaSuite Doc - CVE-2026-22867

In der Kollaborations-Plattform LaSuite Doc existiert von Version 3.8.0 bis 4.3.0 eine kritische Sicherheitslücke, die Angreifern mit Schreibrechten ermöglicht, böswilligen JavaScript-Code in Dokument...

Kritische Datei-Lösch-Lücke in DPanel CVE-2025-66292

Die Open-Source-Software DPanel bis Version 1.9.1 weist eine schwerwiegende Sicherheitslücke auf. Authentifizierte Nutzer können über einen API-Endpunkt beliebige Dateien auf dem Server löschen. Die U...

CVE-2021-47753: Kritische RCE-Lücke in phpKF CMS 3.00 Beta y6

Das phpKF CMS 3.00 Beta y6 ist von einer kritischen Sicherheitslücke betroffen, die es Angreifern ermöglicht, ohne Authentifizierung beliebigen Code auszuführen. Durch eine fehlerhafte Überprüfung von...

Kritische RCE-Lücke in Fortinet FortiSIEM - CVE-2025-64155

Fortinet hat eine kritische Sicherheitslücke in seiner Sicherheitsmanagement-Software FortiSIEM geschlossen. Die Schwachstelle, bekannt als CVE-2025-64155, ermöglichte es nicht authentifizierten Angre...

Kritische RCE-Lücke in Outline (CVE-2023-54331)

Die Version 1.6.0 des Outline-Programms ist von einer kritischen Schwachstelle betroffen, die es lokalen Angreifern ermöglicht, beliebigen Code mit erhöhten Systemrechten auszuführen. Durch die Ausnut...

Kritische RCE-Lücke in Explorer++ durch CVE-2023-54334

Die Explorerweiterung Explorer++ 1.3.5.531 weist eine kritische Pufferüberlauf-Schwachstelle auf, die Angreifer ausnutzen können, um beliebigen Code auszuführen. Die Schwachstelle betrifft die Structu...

Unquotete Dienstpfad-Schwachstelle in Tftpd32 SE (CVE-2023-54338)

Die Version 4.60 des Tftpd32 SE-Tools ist durch eine unquotete Dienstpfad-Schwachstelle anfällig für lokale Angriffe mit Rechteerweiterung. Angreifer können durch das Fehlen von Anführungszeichen im P...

Kritische RCE-Lücke in Webgrind 1.1 (CVE-2023-54339)

Eine kritische Sicherheitslücke in der Webgrind-Version 1.1 ermöglicht es Angreifern, ohne Authentifizierung beliebige Systemkommandos auszuführen. Durch Manipulation des dataFile-Parameters in der in...

CVE-2025-68958: Ausfall-Lücke im Kartentreiber-Modul

Eine Wettlaufsituation in einem Mehrfaden-Treiber des Kartentreiber-Moduls kann zur Verfügbarkeitsbeeinträchtigung führen. Die Schwachstelle mit der CVE-ID CVE-2025-68958 weist eine hohe Bewertung auf...

CVE-2025-68957: Sicherheitslücke im Kartentreiber-Modul

Eine kritische Sicherheitslücke im Kartentreiber-Modul kann die Verfügbarkeit beeinflussen. Die Schwachstelle ermöglicht einen Race-Condition-Angriff durch Mehrfadenausführung. Bis ein Patch vorliegt,...

Kritische RCE-Lücke in Eclipse Che von Red Hat: CVE-2025-12548

In der che-machine-exec-Komponente von Eclipse Che wurde eine Sicherheitslücke entdeckt, die es Angreifern ermöglicht, unberechtigten Remotezugriff und Befehlsausführung zu erlangen. Dadurch können se...

SQL-Injektionslücke in Progress Flowmon ADS - CVE-2025-13774

Eine kritische SQL-Injektionsschwachstelle wurde in der Flowmon ADS-Software von Progress Software identifiziert. Betroffen sind Versionen vor 12.5.4 und 13.0.1. Authentifizierte Angreifer können dami...

Kritische DNS-Umleitung in MLFlow (CVE-2025-14279)

Schwachstelle in MLFlow-Versionen bis 3.4.0 ermöglicht DNS-Umleitungsangriffe. Angreifer können so unbefugt auf REST-Schnittstellen zugreifen und Experimente auslesen, ändern oder löschen. Das Risiko ...

Kritische RCE-Lücke in SAP S/4HANA - CVE-2026-0498

Eine kritische Sicherheitslücke (CVE-2026-0498) in SAP S/4HANA ermöglicht Angreifern mit Administratorrechten die Ausführung beliebiger ABAP-Code und Betriebssystem-Befehle. Diese Schwachstelle funkti...

Kritische Privilege-Eskalation in SAP HANA - CVE-2026-0492

Eine kritische Sicherheitslücke in der SAP HANA-Datenbank ermöglicht Angreifern mit gültigen Zugangsdaten den Zugriff auf Administratorrechte. Der Exploit kann zu einem vollständigen Kompromittieren d...

Kritische Dateilesepanne in MindsDB - CVE-2025-68472

Vor Version 25.11.1 von MindsDB, einer KI-Plattform für Unternehmensdaten, erlaubte eine Schwachstelle im Datei-Upload-API unbefugten Zugriff auf beliebige Dateien im Dateisystem des Servers. Sensible...

Kritische RCE-Lücke in Fortinet FortiSIEM - CVE-2025-64155

Eine Sicherheitslücke in Fortinet FortiSIEM ermöglicht Angreifern die Ausführung von Schadcode. Die Verwundbarkeit betrifft verschiedene Versionen der Produkte und kann durch manipulierte TCP-Anfragen...

Kritische TLS-Zertifikats-Lücke in Errands-App - CVE-2025-71063

Die Errands-App war bis Version 46.2.10 anfällig für eine Schwachstelle, die eine korrekte Überprüfung von TLS-Zertifikaten beim Verbinden mit CalDAV-Servern verhinderte. Dadurch konnten Angreifer den...

Kritische Authentifizierungslücke in ZimaOS - CVE-2026-21891

In ZimaOS, einer Variante des CasaOS-Betriebssystems, ermöglicht eine Schwachstelle in der Anmeldeprozedur bis Version 1.5.0 Unbefugten den Zugriff auf das System, wenn sie einen bekannten Systemnutze...

CVE-2025-66913: Kritische RCE-Lücke in JimuReport

Die Versionen bis 2.1.3 des JimuReport-Tools sind anfällig für eine kritische Sicherheitslücke, die Remote-Code-Ausführung ermöglicht. Angreifer können durch manipulierte JDBC-URLs beliebigen Java-Cod...

CVE-2025-68454: Kritische RCE-Lücke in Craft CMS

Eine schwerwiegende Sicherheitslücke in den Versionen 5.0.0-RC1 bis 5.8.20 und 4.0.0-RC1 bis 4.16.16 des Craft CMS ermöglicht Angreifern mit Administratorzugriff oder speziellem Zugang zur System-Nach...

Kritische 2FA-Umgehung in Ghost CMS entdeckt - CVE-2026-22594

In den Ghost CMS-Versionen 5.105.0 bis 5.130.5 sowie 6.0.0 bis 6.10.3 wurde eine Schwachstelle in der 2FA-Funktion entdeckt, die es Mitarbeitern ermöglicht, die E-Mail-Zwei-Faktor-Authentifizierung zu...

Kritische Pfad-Traversal-Lücke in DevToys - CVE-2026-22685

Die Desktop-App DevToys für Entwickler enthält bis zur Version 2.0.8.0 eine schwerwiegende Sicherheitslücke bei der Installation von Erweiterungen. Angreifer können durch präparierte Erweiterungspaket...

Kritische RCE-Lücke in Zenitel-Produkten: CVE-2025-64093

Eine schwerwiegende Sicherheitslücke in bestimmten Zenitel-Kommunikationsgeräten ermöglicht es Angreifern, beliebige Befehle ferngesteuert auszuführen. Diese Schwachstelle kann die Integrität und Vert...

Kritische Autotyp-Lücke in Fastjson von Alibaba (CVE-2025-70974)

In Fastjson-Versionen vor 1.2.48 gibt es eine kritische Sicherheitslücke im Autotyp-Feature. Wenn eine @type-Schlüssel in einem JSON-Dokument mit einem Java-Klassennamen als Wert vorhanden ist, kann d...

Kritische Pfadtraversierung in GNU Wget2: CVE-2025-69194

Eine Sicherheitslücke in GNU Wget2 ermöglicht es Angreifern, Dateien an unerwarteten Orten zu schreiben. Das Problem betrifft die Verarbeitung von Metalink-Dokumenten, bei denen die Pfadangaben nicht ...

Kritische XSS-Lücke in GitLab: CVE-2025-9222 mit CVSS 8.7

Eine kritische Sicherheitslücke in GitLab CE/EE ermöglichte es authentifizierten Nutzern, gespeicherte Cross-Site-Skripte (XSS) zu injizieren. Betroffen sind Versionen von 18.2.2 bis 18.5.4, 18.6 bis ...

Kritische RCE-Lücke CVE-2026-21877 in n8n-Plattform entdeckt

Die Open-Source-Workflow-Automatisierungsplattform n8n warnt vor einer kritischen Sicherheitslücke mit der Bewertung 10.0 auf der CVSS-Skala. Unter bestimmten Umständen können authentifizierte Nutzer ...

Google Chrome schließt kritische Sicherheitslücke

Google hat ein Chrome-Update veröffentlicht, das eine schwerwiegende Sicherheitslücke behebt. Zwar bringt die neue Version keine neuen Funktionen mit, dafür können Anwender jetzt jedoch sicher surfen,...