Aktuelle Artikel

CVE-2026-3830: Kritische SQL-Injection-Lücke in WordPress-Plugin "Product Filter for WooCommerce"

Das WordPress-Plugin "Product Filter for WooCommerce" vor Version 3.1.3 weist eine kritische SQL-Injection-Schwachstelle auf. Unbefugte Nutzer können damit Datenbankabfragen manipulieren und so potenziell auf sensible Informationen zugreifen. Der Hersteller hat mittlerweile ein Sicherheitsupdate veröffentlicht, das Sysadmins zeitnah einspielen sollten.
Quelle: app.opencve.io

Kritische Sicherheitslücken in Kritische Rce

Eine kritische Sicherheitslücke in der Axios-Bibliothek ermöglicht Angreifern die Ausführung von Schadcode. Die Schwachstelle betrifft Versionen vor 1.15.0 und kann durch Prototype Pollution in Abhängigkeiten bis hin zur Kompromittierung von Cloud-Infrastrukturen (AWS IMDSv2-Bypass) ausgenutzt werden. Der Hersteller hat das Problem in Version 1.15.0 behoben. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2026-40175, CVE-2026-34612).
Quelle: app.opencve.io

CVE-2026-35337 - Kritische RCE-Lücke in Apache Storm

Eine Deserialisierungs-Sicherheitslücke in Apache Storm vor Version 2.8.6 ermöglicht es Angreifern, durch manipulierte Topologie-Anmeldedaten Remote Code Execution in den Nimbus- und Worker-JVMs auszuführen. Betroffen sind alle Nutzer vor der Versionsaktualisierung auf 2.8.6. Als Gegenmaßnahme wird empfohlen, umgehend auf die aktuellste Version zu aktualisieren oder eine Objektfilter-Whitelist als Übergangslösung zu implementieren.
Quelle: app.opencve.io

Kritische Schwachstelle in Exynos-Chips von Samsung: CVE-2025-62818 mit CVSS 9.8

Eine kritische Schwachstelle in Samsung-Mobilprozessoren, Wearable-Prozessoren und Modems der Exynos-Serie ermöglicht eine Out-of-Bounds-Schreibattacke. Die Lücke tritt beim Verarbeiten von SMS-Nachrichten auf und kann von Angreifern ausgenutzt werden. Betroffene Nutzer sollten dringend Sicherheitsupdates installieren, sobald diese von Samsung bereitgestellt werden.
Quelle: app.opencve.io

Kritische Sicherheitslücke in Totolink A7100RU: CVE-2026-6140 mit RCE-Potenzial

In einem Totolink-Router wurde eine kritische Sicherheitslücke mit der CVE-ID CVE-2026-6140 entdeckt. Durch Manipulation des Dateinamens-Arguments in der Firmware-Update-Funktion kann Remote Code Execution ausgeführt werden. Der Exploit ist bereits öffentlich bekannt und könnte von Angreifern missbraucht werden. Betroffene Nutzer sollten dringend ein Firmware-Update einspielen, sobald es verfügbar ist.
Quelle: app.opencve.io

Kritische Sicherheitslücken in Firefox Und

In den Versionen 149.0.1 von Firefox und Thunderbird wurden Speichersicherheitslücken entdeckt. Diese Schwachstellen mit der CVE-ID CVE-2026-5735 könnten bei entsprechendem Aufwand zur Ausführung von Schadcode missbraucht werden. Die Lücken wurden in den Versionen 149.0.2 behoben. Insgesamt wurden 3 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2026-5735, CVE-2026-5732, CVE-2026-5731).
Quelle: app.opencve.io

Kritische Grafikkomponenten-Schwachstelle in Firefox und Thunderbird: CVE-2026-5733

In den Firefox- und Thunderbird-Versionen 149.0.2 wurde eine kritische Sicherheitslücke mit CVE-2026-5733 behoben. Die Schwachstelle betraf die Grafikkomponente WebGPU und ermöglichte unter bestimmten Umständen potenziell die Ausführung von Schadcode. Nutzer sollten umgehend auf die aktuellen Versionen 149.0.2 oder höher aktualisieren, um sich vor dieser Sicherheitslücke mit hoher Risikoeinschätzung (8.8) zu schützen.
Quelle: app.opencve.io

Kritische RCE-Lücke in Google Chrome entdeckt - CVE-2026-5879

In der ANGLE-Komponente von Google Chrome auf macOS wurde eine Sicherheitslücke mit hohem Schweregrad (8.8) entdeckt. Angreifer können über eine präparierte HTML-Seite beliebigen Code in der Sandbox-Umgebung des Browsers ausführen. Google hat das Problem in Version 147.0.7727.55 behoben, Anwender sollten daher zeitnah auf den aktuellen Stand updaten.
Quelle: app.opencve.io