Aktuelle Artikel

Mehrere Schwachstellen (CVE-2025-6463, CVE-2025-6691, CVE-2025-69874, CVE-2026-24068, CVE-2026-29014, CVE-2026-4350, CVE-2026-5463) in Metinfo

Versionen 7.9, 8.0 und 8.1 des MetInfo CMS weisen eine kritische Sicherheitslücke auf, die es Angreifern ohne Authentifizierung ermöglicht, willkürlichen PHP-Code auszuführen und somit die vollständige Kontrolle über den betroffenen Server zu erlangen. Diese Schwachstelle mit der CVE-ID CVE-2026-29014 ist mit einem CVSS-Score von 9.8 als "kritisch" eingestuft.
Quelle: app.opencve.io

Kritische Schwachstelle in libinput: CVE-2026-35093 ermöglicht RCE

Eine Schwachstelle in der Bibliothek libinput erlaubt es lokalen Angreifern, durch speziell präparierte Lua-Bytecodes die Sicherheitsrestriktionen zu umgehen und beliebigen Code mit den gleichen Rechten wie das Programm, das libinput nutzt, auszuführen. Dies kann dazu führen, dass Tastatureingaben überwacht und an externe Standorte gesendet werden.
Quelle: app.opencve.io

Schwerwiegende Sicherheitslücken in Kritische Budibase

Vor Version 3.32.5 des Open-Source-Frameworks Budibase konnte ein authentifizierter Nutzer mit Zugriff auf den Builder einen Tabellen-, Automatisierungs-, Ansichts- oder Abfragenamen mit schädlichem HTML-Code erstellen. Öffnete ein anderer Nutzer im selben Arbeitsbereich den Command Palette, wurde der Code ausgeführt und das Sitzungscookie gestohlen - volle Kontrolle über das Konto inklusive. Ein Patch ist in Version 3.32.5 verfügbar. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2026-35218, CVE-2026-35214).
Quelle: app.opencve.io

CVE-2026-34758: Kritische Sicherheitslücke in OneUptime-Monitoring-Plattform

Eine kritische Sicherheitslücke in der Open-Source-Monitoring-Plattform OneUptime erlaubte vor Version 10.0.42 den unautorisierten Zugriff auf Benachrichtigungstests und Telefonnummernverwaltung. Dies ermöglichte den Missbrauch von SMS, Anrufen, E-Mails und WhatsApp sowie den Kauf von Telefonnummern. Die Lücke wurde in Version 10.0.42 geschlossen.
Quelle: app.opencve.io

Kritische Sicherheitslücken in Kritische

Eine Sicherheitslücke im Signal K Server, einer zentralen Software für Schiffsnavigation, ermöglicht es Angreifern ohne Authentifizierung, ihre Rechte auf Administratorebene zu erhöhen. Dadurch können sie sensible Routing-Informationen ändern, Servereinstellungen manipulieren und auf geschützte Funktionen zugreifen. Um das Risiko zu mindern, wird Nutzern empfohlen, auf Version 2.24.0-beta.4 zu aktualisieren, die den erforderlichen Sicherheitsfix enthält. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2026-33950, CVE-2025-68263).
Quelle: securityvulnerability.io

Kritische Authentifizierungslücke in Citrix ShareFile Storage Zones Controller - CVE-2026-2699

Eine Sicherheitslücke in Citrix ShareFile Storage Zones Controller ermöglicht es unbefugten Angreifern, auf eingeschränkte Konfigurationsseiten zuzugreifen. Dies kann zu unberechtigter Remote-Code-Ausführung führen. Betreiber sollten umgehend auf Patches oder Workarounds von Citrix prüfen, um ihre Systeme vor dieser kritischen Schwachstelle zu schützen.
Quelle: securityvulnerability.io

Mehrere Schwachstellen (CVE-2026-33746, CVE-2026-34567, CVE-2026-34569) in Ci4Ms-Cms

Eine kritische Sicherheitslücke (CVE-2026-34569) wurde in der CMS-Software Ci4MS entdeckt. Durch die Schwachstelle können Angreifer bösartigen JavaScript-Code in Blogtitel einschleusen, der dann auf öffentlichen Seiten und im Admin-Bereich ausgeführt wird. Dies gefährdet die Integrität der Anwendung und die Sicherheit von Nutzerdaten. Das Problem wurde in Version 0.31.0.0 behoben - Anwender sollten daher dringend auf diese oder eine neuere Version updaten.
Quelle: securityvulnerability.io