Aktuelle Artikel

Kritische XSS-Lücke in Microsoft Account entdeckt - CVE-2026-21264

Microsoft hat eine kritische Sicherheitslücke in seinem Microsoft Account-Dienst entdeckt. Durch eine Schwachstelle bei der Eingabevalidierung können Angreifer Cross-Site-Scripting-Attacken durchführen und so Nutzerinteraktionen manipulieren sowie möglicherweise sensible Informationen abfangen. Dieser Vorfall unterstreicht einmal mehr die Notwendigkeit strenger Sicherheitsmaßnahmen, um Nutzerinteraktionen zuverlässig abzusichern.
Quelle: securityvulnerability.io

Kritische SMTP-Injection-Schwachstelle in enaio-Dokumentenmanagement-Lösung

Eine kritische Sicherheitslücke mit der CVE-ID CVE-2025-56425 ermöglicht es authentifizierten Angreifern, über den /osrest/api/organization/sendmail-Endpunkt der enaio-Dokumentenmanagement-Software beliebige SMTP-Befehle einzuschleusen. Das betrifft Versionen 10.10.0.183 und früher, 11.0.0.183 und früher sowie 11.10.0.183 und früher. Admins sollten schnellstmöglich auf aktualisierte Versionen umstellen, um ihre Systeme vor Missbrauch zu schützen.
Quelle: app.opencve.io

Kritische RCE-Lücke in ALGO 8180 IP Audio Alerter - CVE-2026-0793

Eine Schwachstelle im ALGO 8180 IP Audio Alerter ermöglicht es Angreifern, ohne Authentifizierung beliebigen Code auf betroffenen Geräten auszuführen. Die Sicherheitslücke betrifft die InformaCast-Funktionalität und entsteht durch unzureichende Überprüfung von Benutzereingaben. Admins sollten dringend nach Updates Ausschau halten, um ihre Systeme vor Kompromittierung zu schützen.
Quelle: app.opencve.io

CVE-2026-0778: Kritische Sicherheitslücke in Enel X JuiceBox 40 Ladestationen

Eine kritische Sicherheitslücke in den Enel X JuiceBox 40 Ladestationen ermöglicht es Angreifern, ohne Authentifizierung beliebigen Schadcode auszuführen. Die Schwachstelle betrifft den Telnet-Dienst, der standardmäßig auf Port 2000 lauscht. Angreifer aus dem Netzwerk können diese Lücke ausnutzen, um die Kontrolle über die betroffenen Geräte zu erlangen. Ein Patch ist dringend erforderlich, um diese Sicherheitslücke zu schließen.
Quelle: app.opencve.io

CVE-2025-3839: Sicherheitslücke in Epiphany-Browser erlaubt Schadcode-Ausführung

Eine Schwachstelle in Epiphany, einem Tool zum Öffnen externer URL-Handler, ermöglicht es Angreifern, Sicherheitslücken in diesen Handlern auszunutzen und Code auf dem Clientgerät auszuführen. Der Browser versäumt es, den Nutzer ausreichend zu warnen oder zu schützen, was zu potenziell kritischen Folgen führen kann.
Quelle: app.opencve.io

Hibernate-Schwachstelle CVE-2026-0603 ermöglicht Remote-Datenzugriff

Eine kritische Sicherheitslücke in Hibernate, CVE-2026-0603, erlaubt es Angreifern mit geringen Rechten, durch manipulierte Eingaben in der ID-Spalte eine SQL-Injection-Schwachstelle auszunutzen. Dies kann zu Datenlecks, Manipulation oder Löschungen in der Datenbank und damit zu Denial-of-Service-Angriffen führen. Betroffene Anwender sollten schnellstmöglich einen Patch installieren, um die Schwachstelle zu schließen.
Quelle: app.opencve.io

Kritische Authentifizierungs-Lücke in IAQS und I6 - CVE-2026-1364

Die von JNC entwickelten Systeme IAQS und I6 weisen eine kritische Schwachstelle auf, die es unauthentifizierten Angreifern ermöglicht, administrative Funktionen direkt zu nutzen. Betroffen ist die Sicherheitslücke CVE-2026-1364 mit einem Schweregrad von 9.8. Admins sollten umgehend Patches oder Workarounds implementieren, um das System vor unbefugtem Zugriff zu schützen.
Quelle: app.opencve.io