Aktuelle Artikel

CVE-2026-20960: Kritische RCE-Lücke in Microsoft Power Apps

Eine Sicherheitslücke in Microsoft Power Apps ermöglicht autorisierten Angreifern, über ein Netzwerk beliebigen Code auszuführen. Das ist natürlich ein ganz schöner Salat. Admins sollten schnellstmöglich nach einem Patch Ausschau halten und die Applikation bis dahin vom Netz nehmen, wenn möglich.
Quelle: app.opencve.io

CVE-2025-54942: Schwerwiegende Sicherheitslücke in SUNNET-Trainingssystem

Eine kritische Sicherheitslücke im SUNNET Corporate Training Management System ermöglicht es Angreifern, ohne vorherige Authentifizierung auf Bereitstellungsfunktionen zuzugreifen. Das System ist vor Version 10.11 betroffen. Administratoren sollten umgehend ein Sicherheitsupdate einspielen, um ihre Systeme vor unbefugtem Zugriff zu schützen.
Quelle: app.opencve.io

Kritische RCE-Lücke in Ivanti Endpoint Manager Mobile - CVE-2026-1340

Eine Codeinjektions-Schwachstelle in Ivanti Endpoint Manager Mobile ermöglicht Angreifern die unauthentifizierte Ausführung von Remotecode. Mit der CVE-2026-1340 Verwundbarkeit mit einer Schweregrad-Bewertung von 9.8 können Übeltäter unkompliziert die Kontrolle über betroffene Systeme erlangen. Admins sollten dringend das bereitgestellte Sicherheitsupdate installieren, um ihre Infrastruktur vor dieser kritischen Sicherheitslücke zu schützen.
Quelle: app.opencve.io

Kritische RCE-Lücke in Eclipse Theia CI-Umgebung - CVE-2026-1699

In der Eclipse Theia Website-Repository wurde eine kritische Sicherheitslücke in der GitHub Actions-Workflow-Datei entdeckt. Durch unsichere Konfiguration konnten Angreifer beliebigen Code in der CI-Umgebung mit Zugriff auf Repository-Geheimnisse und einem GITHUB_TOKEN mit weitreichenden Schreibrechten ausführen. Dies ermöglichte das Auslesen von Geheimnissen, das Veröffentlichen schädlicher Pakete und das Modifizieren der offiziellen Theia-Website.
Quelle: app.opencve.io

CVE-2026-22807: Schwachstelle in vLLM lässt Angreifer Code ausführen

In der Inference-Engine vLLM für große Sprachmodelle (LLMs) ermöglicht eine Sicherheitslücke bis Version 0.14.0 Angreifern die Ausführung von beliebigem Code auf dem Hostrechner. Durch Manipulation des Modellpfads können Schädlinge die Schwachstelle ausnutzen, ohne Zugriff auf die API zu benötigen. Ein Patch in Version 0.14.0 behebt das Problem.
Quelle: app.opencve.io

CVE-2025-1395: Schwachstelle in HeyGarson ermöglicht Fuzzing-Angriffe

Eine Sicherheitslücke im HeyGarson-Produkt von Codriapp Innovation and Software Technologies Inc. ermöglicht es Angreifern, Fehler-Nachrichten mit sensiblen Informationen zu generieren. Dies kann für Fuzzing-Angriffe zur Erkundung der Anwendungsstruktur missbraucht werden. Der Hersteller hat trotz mehrfacher Kontaktaufnahme nicht auf die Schwachstelle reagiert.
Quelle: app.opencve.io

CVE-2022-50925: Kritische Tastaturinjektions-Lücke in Prowise Reflect 1.0.9

Eine kritische Sicherheitslücke in der Version 1.0.9 des Prowise Reflect-Software ermöglicht es Angreifern, über einen WebSocket-Zugang auf Port 8082 beliebige Tastatureingaben auf dem Zielgerät auszuführen. Angreifer können so Anwendungen öffnen und beliebigen Text eingeben, was zu schwerwiegenden Folgen führen kann. Ein Patch ist dringend erforderlich, um diese Schwachstelle mit CVE-2022-50925 zu schließen.
Quelle: app.opencve.io