Aktuelle Artikel

CVE-2026-27728: Kritische RCE-Lücke in Grafana erlaubt Fernzugriff

Eine kritische Schwachstelle (CVE-2026-27728) mit einem CVSS-Score von 9.1 in der Monitoring-Software Grafana ermöglicht Angreifern die Übernahme des Systems. Die Lücke erlaubt die Ausführung beliebiger Befehle auf dem Server und kann somit zur Kompromittierung der gesamten Infrastruktur führen. Grafana-Betreiber sollten umgehend einen Patch einspielen, um ihre Systeme vor Missbrauch zu schützen.
Quelle: securityonline.info

Mehrere Schwachstellen (CVE-2026-32914, CVE-2026-32915, CVE-2026-32918, CVE-2026-32922, CVE-2026-32924, CVE-2026-32973, CVE-2026-32974, CVE-2026-32975, CVE-2026-32978, CVE-2026-32987, CVE-2026-33572, CVE-2026-33573, CVE-2026-34005, CVE-2026-5024, CVE-2026-5036, CVE-2026-5042, CVE-2026-5045) in Veralteter

Eine kritische Sicherheitslücke mit hoher Gefährdungsstufe wurde in der 1.10er Version des D-Link DIR-513 Routers entdeckt. Durch Manipulation des "curTime"-Parameters kann ein stapelbasierter Pufferüberlauf ausgelöst werden, der eine Fernsteuerung des Geräts ermöglicht. Da der Router vom Hersteller nicht mehr unterstützt wird, ist ein Patch nicht zu erwarten. Betroffene Nutzer sollten den Router umgehend austauschen, um Schaden durch öffentlich bekannte Exploits zu verhindern.
Quelle: app.opencve.io

CVE-2026-5044: Kritische Pufferüberlauf-Lücke in Belkin Router-Firmware

Eine Schwachstelle mit hoher Schwere (CVSS 8.8) wurde in der Belkin F9K1122-Router-Firmware 1.00.33 entdeckt. Durch manipulierte Eingaben in der Konfigurationsseite kann ein Angreifer einen Pufferüberlauf auslösen und potenziell die Kontrolle über das Gerät erlangen. Der Hersteller wurde informiert, reagierte jedoch nicht. Es existiert bereits ein öffentlich bekannter Exploit, sodass eine zeitnahe Aktualisierung der Firmware empfohlen wird.
Quelle: app.opencve.io

Mehrere Schwachstellen (CVE-2026-5021, CVE-2026-5033, CVE-2026-5035, CVE-2026-5041, CVE-2026-5043, CVE-2026-5046) in Tenda

Eine Sicherheitslücke mit hoher Schwere (CVE-2026-5046) wurde in der Firmware des Tenda FH1201 Routers entdeckt. Die Schwachstelle ermöglicht es Angreifern aus der Ferne, durch Manipulation eines Arguments einen stapelbasierten Pufferüberlauf auszulösen. Ein Exploit dafür wurde bereits veröffentlicht und kann von Kriminellen missbraucht werden. Router-Besitzer sollten dringend ein Firmware-Update installieren, sobald es verfügbar ist, um sich vor dieser kritischen Lücke zu schützen.
Quelle: app.opencve.io

Kritische Sicherheitslücke in Citrix NetScaler: CVE-2026-3055 (CVSS 9.3) unter aktivem Scan

Eine kürzlich bekannt gewordene kritische Sicherheitslücke in Citrix NetScaler ADC und NetScaler Gateway, CVE-2026-3055 (CVSS-Bewertung: 9.3), ermöglicht Angreifern das Auslesen potenziell sensibler Informationen durch unzureichende Eingabevalidierung. Laut Defused Cyber und watchTowr ist diese Schwachstelle bereits Gegenstand aktiver Aufklärungsaktivitäten.
Quelle: thehackernews.com

CVE-2026-28369: Undertows Probleme mit Leerzeichen führen zu Sicherheitslücke

Eine Schwachstelle in Undertow ermöglicht es Angreifern, durch manipulierte HTTP-Anfragen Sicherheitsmechanismen zu umgehen, auf eingeschränkte Informationen zuzugreifen oder Web-Caches zu manipulieren. Das Problem entsteht, wenn Undertow Anfragen mit Leerzeichen am Anfang der ersten Kopfzeile falsch verarbeitet und diese Leerzeichen entfernt. Dies verstößt gegen HTTP-Standards und kann für Request-Smuggling-Angriffe ausgenutzt werden.
Quelle: app.opencve.io

Kritische RCE-Lücke in Spring AI - CVE-2026-22738

In Spring AI existiert eine kritische Sicherheitslücke (CVE-2026-22738) mit einem CVSS-Score von 9.8, die es Angreifern ermöglicht, durch manipulierte Eingaben in der SimpleVectorStore-Komponente beliebigen Code auszuführen. Betroffen sind Spring AI-Versionen von 1.0.0 bis 1.0.5 sowie 1.1.0 bis 1.1.4. Entwickler sollten umgehend auf die korrigierten Versionen aktualisieren, um ihre Systeme vor Kompromittierung zu schützen.
Quelle: app.opencve.io

Mehrere Schwachstellen (CVE-2026-30457, CVE-2026-30458) in Daylight

Eine schwerwiegende Sicherheitslücke in der Version 1.5.2 des Daylight Studio FuelCMS-Frameworks ermöglicht Angreifern, die Passwort-Reset-Tokens von Nutzern über einen Mail-Splitting-Angriff abzufangen. Die Schwachstelle hat den Schweregrad "kritisch" (9.1) und muss dringend behoben werden.
Quelle: app.opencve.io

Kritische Sicherheitslücke in EVerest-Ladestationen: CVE-2026-33009 mit hoher Gefährdung

Die EVerest-Ladestationen-Software vor Version 2026.02.0 weist eine Wettlaufsituation auf, die zu möglicher Speicherbeschädigung führen kann. Dies wird durch eine MQTT-Nachricht "everest_external/nodered/{connector}/cmd/switch_three_phases_while_charging" ausgelöst und kann den parallelen Zugriff auf "Charger::shared_context" und "internal_context" ohne Sperre verursachen. Die Version 2026.02.0 enthält einen Patch, der dieses Problem behebt.
Quelle: app.opencve.io