Aktuelle Artikel

Kritische Privilege-Eskalation in Masteriyo LMS Plugin für WordPress (CVE-2026-4484)

Das Masteriyo LMS Plugin für WordPress weist eine Schwachstelle auf, die es authentifizierten Nutzern mit Student-Zugriff oder höher ermöglicht, ihre Berechtigungen zu erhöhen. Der Fehler liegt in der unzureichenden Überprüfung von Benutzerrechten in der Funktion "InstructorsController::prepare_object_for_database". Angreifer können so ihre Rechte bis hin zum Admin-Zugriff ausweiten. Für WordPress-Websites, die das betroffene Plugin nutzen, besteht erhebliches Sicherheitsrisiko.
Quelle: securityvulnerability.io

NVIDIA behebt kritische RCE-Lücke CVE-2025-23316 in KI-Frameworks

NVIDIA hat Sicherheitslücken mit kritischer Einstufung in seinen maschinellen Lernframeworks behoben. Die Schwachstellen CVE-2025-23316 (CVSS 9.8) und weitere erlauben Angreifern Remotecodeausführung und Denial-of-Service-Attacken. Betroffen sind unter anderem Triton Inference Server, Isaac Lab und NeMo Framework. Nutzer sollten die bereitgestellten Patches zeitnah einspielen, um ihre KI-Systeme vor Kompromittierung zu schützen.
Quelle: securityonline.info

Mehrere Schwachstellen (CVE-2025-20352, CVE-2025-20363, CVE-2026-20045) in Cisco

Sicherheitsforscher haben öffentliche Schwachstellen in Cisco IOx entdeckt, die es Angreifern ermöglichen, ohne Authentifizierung Protokolleinträge zu manipulieren und Admin-XSS-Angriffe durchzuführen. Betroffen sind die Cisco-Plattformen IOx und IOS XE. Cisco hat Patches veröffentlicht, um diese kritischen Sicherheitslücken zu schließen. Admins sollten ihre Systeme umgehend aktualisieren, um Schaden von ihren Netzwerken abzuwenden.
Quelle: securityonline.info

CVE-2014-125112: Kritische RCE-Lücke in Perl-Middleware Plack::Middleware::Session::Cookie

Die Perl-Middleware Plack::Middleware::Session::Cookie bis Version 0.21 weist eine Sicherheitslücke auf, die es Angreifern ermöglicht, willkürlichen Code auf dem Server auszuführen. Dies ist möglich, wenn keine geheime Signatur für die Cookie-Daten verwendet wird. Betroffen sind alle Nutzer dieser Middleware, die keine ausreichende Absicherung ihrer Cookies implementiert haben.
Quelle: app.opencve.io

ASUS-Router anfällig für CSRF-Attacken - CVE-2025-15101

Eine Sicherheitslücke in der Web-Oberfläche bestimmter ASUS-Router ermöglicht Cross-Site Request Forgery (CSRF)-Angriffe. Dadurch können Angreifer mit den Rechten des angemeldeten Nutzers Systemkommandos ausführen. ASUS hat ein Sicherheitsupdate veröffentlicht, das das Problem behebt.
Quelle: app.opencve.io

Kritische Sicherheitslücke in Netcore Power - CVE-2026-4840 gefährdet Systeme

Eine schwerwiegende Sicherheitslücke mit der CVE-ID CVE-2026-4840 wurde in Netcore Power 15AX bis 3.0.0.6938 entdeckt. Angreifer können durch Manipulation des IpAddr-Parameters der Diagnostic Tool Interface-Komponente Schadcode einschleusen und somit die Kontrolle über betroffene Systeme erlangen. Der Exploit ist bereits öffentlich verfügbar, der Hersteller hat bislang nicht reagiert. Admins sollten umgehend nach Updates Ausschau halten und die Systeme sichern.
Quelle: app.opencve.io