Aktuelle Artikel

Mehrere Schwachstellen (CVE-2025-15036, CVE-2025-15379, CVE-2026-3300, CVE-2026-4257) in Mlflow

Eine schwerwiegende Sicherheitslücke in der mlflow-Bibliothek ermöglicht es Angreifern, durch manipulierte Archiv-Dateien willkürliche Dateien auf dem System zu überschreiben und möglicherweise erhöhte Rechte zu erlangen. Betroffen sind Versionen vor v3.7.0. Administratoren sollten dringend auf die aktuellste Version updaten, um ihre Systeme vor Ausnutzung dieser kritischen Lücke zu schützen.
Quelle: app.opencve.io

Mehrere Schwachstellen (CVE-2025-10551, CVE-2026-4415) in Gigabyte

Eine Sicherheitslücke im Gigabyte Control Center ermöglicht es böswilligen Akteuren, ohne Authentifizierung beliebige Dateien auf dem System zu manipulieren. Dies kann zu Schadcode-Ausführung oder Eskalation von Berechtigungen führen. Betroffene Nutzer sollten dringend ein Software-Update installieren, um die Schwachstelle zu schließen.
Quelle: app.opencve.io

CVE-2026-3055: Schwachstelle in NetScaler ADC und NetScaler Gateway als SAML-IDP

In NetScaler ADC und NetScaler Gateway, wenn sie als SAML-IDP konfiguriert sind, führt eine unzureichende Eingabevalidierung zu einem Memory-Overread. Dadurch können Angreifer möglicherweise Systemressourcen auslesen. Betroffene Administratoren sollten umgehend die Herstellerempfehlungen befolgen und das System aktualisieren, um die Schwachstelle zu schließen.
Quelle: app.opencve.io

CVE-2025-41357: Kritische XSS-Lücke in Anon Proxy Server v0.104

In der Anon Proxy Server v0.104 wurde eine kritische Sicherheitslücke entdeckt, die es Angreifern ermöglicht, bösartigen JavaScript-Code im Browser des Opfers auszuführen. Dies kann zum Diebstahl sensibler Daten wie Sitzungscookies oder zur Ausführung von Aktionen im Namen des Nutzers missbraucht werden. Die Schwachstelle betrifft den 'host'-Parameter im '/diagdns.php'-Endpunkt. Administratoren sollten dringend ein Update auf eine nicht betroffene Version durchführen, um ihre Systeme zu schützen.
Quelle: app.opencve.io

Kritische XSS-Lücke in CI4MS: CVE-2026-34557 gefährdet Rollenmanagement

Eine kritische Sicherheitslücke in der CodeIgniter-basierten CMS-Lösung CI4MS ermöglichte bis Version 0.31.0.0 die Injektion bösartiger JavaScript-Skripte in sensible Verwaltungsfunktionen. Angreifer konnten so gespeicherte XSS-Angriffe in privilegierten Ansichten ausführen und die Zugriffsrechte kompromittieren. Der Patch in Version 0.31.0.0 behebt dieses Sicherheitsrisiko.
Quelle: app.opencve.io

CVE-2026-33572: Sicherheitslücke in OpenClaw - Vertrauliche Sitzungsprotokolle preisgegeben

Die Versionsverwaltungssoftware OpenClaw hatte bis Version 2026.2.17 eine Sicherheitslücke, die es Angreifern mit lokalem Zugriff ermöglichte, vertrauliche Sitzungsprotokolle in JSONL-Dateien zu lesen. Dadurch konnten sensible Informationen wie Zugangsdaten oder Werkzeugausgaben extrahiert werden. Der Patch behebt dieses Problem durch eine Verbesserung der Standardberechtigungen für diese Protokolldateien.
Quelle: app.opencve.io

CVE-2026-34361 - Kritische Sicherheitslücke in HAPI FHIR Java-Bibliothek

In der HAPI FHIR Java-Bibliothek für Healthcare-Interoperabilität wurde eine kritische Sicherheitslücke entdeckt. Vor Version 6.9.4 konnte ein Angreifer über eine ungeschützte "/loadIG"-Schnittstelle Authentifizierungs-Tokens von legitimen FHIR-Servern stehlen. Die Kombination mit einem URL-Präfix-Matching-Fehler ermöglichte den Zugriff auf diese Daten. Das Problem wurde in Version 6.9.4 behoben.
Quelle: app.opencve.io