Aktuelle Artikel

Mehrere Schwachstellen (CVE-2019-25438, CVE-2022-20775, CVE-2022-20818, CVE-2026-1311, CVE-2026-20010, CVE-2026-20033, CVE-2026-20036, CVE-2026-20037, CVE-2026-20048, CVE-2026-20051, CVE-2026-20091, CVE-2026-20099, CVE-2026-20107, CVE-2026-20122, CVE-2026-20126, CVE-2026-20127, CVE-2026-20128, CVE-2026-20129, CVE-2026-20133) in Cisco

Eine Sicherheitslücke in der Peer-Authentifizierung des Cisco Catalyst SD-WAN Controllers ermöglicht es einem unbefugten Angreifer, sich ohne Authentifizierung Administratorrechte zu verschaffen. Der Angreifer könnte dann die Netzwerkkonfiguration manipulieren. Cisco hat Updates veröffentlicht, um diese kritische Schwachstelle zu schließen. Es gibt keine Workarounds.
Quelle: sec.cloudapps.cisco.com

Kritische Sicherheitslücken in Kritische

Eine Sicherheitslücke in SUSE's Kubernetes-Management ermöglicht es böswilligen Nutzern, willkürlich PersistentVolumes auf den Host-Knoten zu erstellen. Dies kann zum Überschreiben sensibler Dateien oder unberechtigtem Zugriff auf eingeschränkte Verzeichnisse führen und stellt ein erhebliches Sicherheitsrisiko für betroffene Systeme dar. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2025-62878, CVE-2026-2790).
Quelle: securityvulnerability.io

CVE-2026-24936: Kritische Sicherheitslücke in ASUSTOR FTP-Backups

Eine kritische Sicherheitslücke (CVSS 9.2) in ASUSTOR-Geräten ermöglicht Angreifern den Zugriff auf FTP-Backups. Die Schwachstelle erlaubt das Traversieren von Verzeichnissen und kann zu einem Kompromittieren der Backups führen. Betroffene Nutzer sollten umgehend ein Firmware-Update installieren, um die Lücke zu schließen.
Quelle: securityonline.info

Kritische Injection in Spip

In den SPIP-Plugins "Referer Spam" vor Version 1.3.0 wurden zwei kritische Sicherheitslücken entdeckt. Durch unzureichende Eingabevalidierung können Angreifer ohne Authentifizierung beliebige SQL-Abfragen ausführen und so die Integrität der Datenbank kompromittieren. Die Schwachstellen sind unter den CVE-IDs CVE-2026-27743 und CVE-2026-27744 bekannt. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2026-27743, CVE-2026-27744, CVE-2026-27598, CVE-2026-27743, CVE-2026-27744, CVE-2026-27745, CVE-2026-27746, CVE-2026-27747).
Quelle: securityvulnerability.io

Kritische RCE-Lücke CVE-2026-25108 in FileZen ausgenutzt

Die US-Cyberbehörde CISA warnt vor aktiver Ausnutzung einer kritischen Schwachstelle (CVE-2026-25108) in der Dateitransfersoftware FileZen. Die Schwachstelle ermöglicht Angreifern die Ausführung beliebiger Befehle auf dem System. Sicherheitsverantwortliche sollten schnell Patches installieren, um ihre Systeme vor Kompromittierung zu schützen.
Quelle: thehackernews.com

Mehrere Schwachstellen (CVE-2025-40538, CVE-2025-40539, CVE-2025-40540, CVE-2025-40541, CVE-2026-22719, CVE-2026-22720, CVE-2026-22721) in Solarwinds

SolarWinds veröffentlicht dringende Patches für vier kritische Sicherheitslücken in seinem Serv-U Dateitransfer-Server. Die Schwachstellen ermöglichen Angreifern das Ausführen beliebigen Codes mit Root-Rechten. Das ist ein Desaster für dieses exponierte Dateitransfer-Tool, das von vielen Unternehmen genutzt wird. Admins müssen die Systeme dringend aktualisieren und Logs überprüfen, ob bereits Kompromittierungen erfolgten.
Quelle: www.csoonline.com

Mehrere Schwachstellen (CVE-2025-67752, CVE-2025-69231, CVE-2026-24849, CVE-2026-25131, CVE-2026-27593, CVE-2026-27627, CVE-2026-27822) in Openemr

Eine kritische Zugriffskontroll-Schwachstelle in der OpenEMR-Software ermöglichte es Nutzern mit geringen Berechtigungen (wie Rezeptionisten), Behandlungsarten ohne Autorisierung hinzuzufügen oder zu ändern. Der Fehler betraf die /openemr/interface/orders/types_edit.php-Schnittstelle und wurde in Version 8.0.0 behoben.
Quelle: app.opencve.io

Mehrere Schwachstellen (CVE-2025-29628, CVE-2025-69985, CVE-2026-27636, CVE-2026-27637, CVE-2026-3148) in Freescout-Helpdesk

Eine kritische Sicherheitslücke in der PHP-basierten Helpdesk-Software FreeScout ermöglicht Authentifizierten Angreifern das Hochladen und Ausführen beliebiger Skripte. Dies ist möglich, da vor Version 1.8.206 keine Beschränkungen für den Upload von .htaccess- oder .user.ini-Dateien galten. Ein Patch ist verfügbar.
Quelle: app.opencve.io