2026-04-03
securityonline_info
vulnerability
CVE
Eine hochkritische Sicherheitslücke mit CVSS-Score 10 in der Juju-Software erlaubt Angreifern die vollständige Kontrolle über betroffene IT-Infrastrukturen. Die Schwachstelle, die als
CVE-2026-4370 bekannt ist, muss dringend behoben werden, da sie Kompromittierung und Übernahme der gesamten Systeme zulässt.
2026-04-03
securityvulnerability_io
vulnerability
CVE
In der Enterprise-Software Group-Office von Intermesh wurde eine kritische Sicherheitslücke entdeckt, die es Angreifern ermöglicht, beliebige Dateien auf dem betroffenen Server zu schreiben. Dies kann zu Remotecode-Ausführung führen. Glücklicherweise sind Patches in den Versionen 6.8.156, 25.0.90 und 26.0.12 verfügbar, um diese Schwachstelle (
CVE-2026-34838) zu schließen und die Sicherheit der Unternehmensdaten wiederherzustellen.
2026-04-03
securityvulnerability_io
vulnerability
CVE
Forscher haben eine schwerwiegende Authentifizierungs-Umgehungslücke in den HTTP(S)-Managementmodulen von Hirschmann HiEOS-Geräten entdeckt. Durch diese Schwachstelle können Angreifer ohne Anmeldung Administratorzugriff erlangen und die Systeme manipulieren - etwa Konfigurationen herunterladen oder hochladen und Firmware-Einstellungen ändern. Die Integrität und Sicherheit der betroffenen Geräte ist damit kompromittiert.
2026-04-03
securityvulnerability_io
vulnerability
CVE
Eine kritische Sicherheitslücke in der HiOS-Switchplattform von Belden ermöglicht Angreifern, durch speziell präparierte HTTP-GET-Anfragen an bestimmte Endpunkte einen Remote-Neustart des Switches auszulösen. Dies kann zu unberechtigten Ausfällen und Beeinträchtigungen des Netzwerkbetriebs führen. Die Schwachstelle trägt die CVE-ID
CVE-2025-15620.
2026-04-03
securityonline_info
vulnerability
CVE
Sicherheitsforscher haben kritische Sicherheitslücken in TP-Link Tapo Überwachungskameras entdeckt. Die Schwachstellen ermöglichen es Angreifern, die Kontrolle über die Geräte zu übernehmen und Administratorkonten zu kompromittieren. Ein Firmware-Update von TP-Link behebt die Probleme. Systemadministratoren sollten die Kameras umgehend aktualisieren, um Schäden durch Angriffe zu verhindern.
2026-04-03
opencve
vulnerability
CVE
In Azure MCP Server wurde eine kritische Authentifizierungslücke entdeckt (
CVE-2026-32211), die es Angreifern ermöglicht, sensible Informationen über ein Netzwerk abzugreifen, ohne sich zu authentifizieren. Admins sollten dringend den offiziellen Patch installieren, um ihre Systeme vor diesem 9.1-Risiko zu schützen.
2026-04-03
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke (
CVE-2026-27413) im WordPress-Plugin "Profile Builder Pro" ermöglicht Angreifern Blind SQL Injection. Das Plugin ist betroffen, bis Version 3.14.0. Die Schwachstelle kann für Datenbankabfragen missbraucht werden und sollte umgehend behoben werden.
Auch berichtet von:
2026-04-03
opencve
vulnerability
CVE
Eine Sicherheitslücke mit der Kennung
CVE-2026-3970 wurde in der Firmware des Tenda i3 Routers Version 1.0.0.6(2204) entdeckt. Die Schwachstelle betrifft die Funktion "formwrlSSIDget" und kann durch manipulierte Eingaben zu einem stapelbasierten Pufferüberlauf führen. Der Angriff kann aus der Ferne erfolgen, da die Schwachstelle bereits öffentlich bekannt und ein Exploit verfügbar ist. Admins sollten dringend ein Firmware-Update einspielen, um ihre Router vor Angriffen zu schützen.
Auch berichtet von:
2026-04-03
opencve
vulnerability
CVE
Die Sicherheitslücke
CVE-2025-59793 in Rocket TRUfusion Enterprise bis Version 7.10.5 ermöglicht es authentifizierten Angreifern, Dateien auf dem Dateisystem hochzuladen und dadurch potentiell Schadcode auszuführen. Der Grund dafür ist eine unzureichende Überprüfung des "jobDirectory"-Parameters, der Pfadtraversalsequenzen zulässt. Admins sollten dringend auf die neueste Version aktualisieren, um die kritische Sicherheitslücke zu schließen.
2026-04-03
opencve
vulnerability
CVE
Eine hochgefährliche Schwachstelle mit
CVE-2026-4976 wurde in Totolink LR350 Router entdeckt. Ein Angreifer kann durch Manipulation des SSID-Parameters einen Pufferüberlauf auslösen und damit die volle Kontrolle über das Gerät erlangen. Der Exploit ist bereits öffentlich, also Augen auf und schnell patchen, bevor das Chaos losgeht.