2026-03-25
opencve
vulnerability
CVE
Eine Race-Condition-Schwachstelle in macOS ermöglicht es einem eingeschränkten Prozess, die Sandbox-Beschränkungen zu umgehen. Die Lücke wurde in den Versionen 15.7.5, 14.8.5 und 26.4 geschlossen. Admins sollten zeitnah auf die Patches aktualisieren, um ihre Systeme vor möglichen Angriffen zu schützen.
2026-03-24
securityvulnerability_io
vulnerability
CVE
Die Zimbra Collaboration Suite (ZCS) Version 8.8.15 weist eine kritische Befehlsinjektions-Schwachstelle im PostJournal-Dienst auf. Unauthentifizierte Angreifer können dadurch beliebige Systemkommandos ausführen. Die Lücke ermöglicht es, über SMTP-Injektion in den Zimbra-Dienst einzudringen und dort Remote-Code auszuführen. Das stellt eine ernsthafte Bedrohung für betroffene Systeme dar.
2026-03-24
securityvulnerability_io
vulnerability
CVE
Eine schwerwiegende Sicherheitslücke in LoLLMs WEBUI ermöglicht es unauthentifizierten Angreifern, auf interne Dienste zuzugreifen, das Netzwerk zu scannen und möglicherweise sensible Cloud-Metadaten, einschließlich AWS- oder GCP-IAM-Token, abzugreifen. Bisher wurde kein Patch veröffentlicht, um dieses Risiko zu mindern.
2026-03-24
securityvulnerability_io
vulnerability
CVE
Eine kritische Schwachstelle in Langflow, einem Tool zum Erstellen von KI-gesteuerten Agenten, ermöglicht es Angreifern, beliebige Befehle auszuführen. Die Sicherheitslücke betrifft die GitHub-Actions-Workflows und kann durch die unsanitierte Interpolation von benutzerkontrollierten GitHub-Kontext-Variablen in Shell-Befehle ausgenutzt werden. Dadurch können Angreifer Geheimnisse wie den GITHUB_TOKEN abgreifen und die CI/CD-Prozesse manipulieren. Ein Upgrade auf Version 1.9.0 schließt diese Sicherheitslücke.
2026-03-24
securityonline_info
vulnerability
CVE
Eine kritische Sicherheitslücke in der Magento REST-API (
CVE-2025-54236) wird derzeit massiv weltweit ausgenutzt. Die Schwachstelle ermöglicht Angreifern die Ausführung beliebigen Codes. Betreiber von Magento-Shops sollten dringend den offiziellen Patch installieren, um ihre Systeme vor Angriffen zu schützen.
2026-03-24
securityvulnerability_io
vulnerability
CVE
Eine kritische Schwachstelle in der GDAL-Komponente von Osgeo ermöglicht unbefugten Zugriff und Manipulation von Programmdateien. Betroffen sind Versionen vor 3.11.0, Anwender sollten dringend verfügbare Patches installieren, um mögliche Ausnutzung zu verhindern.
2026-03-24
securityboulevard
vulnerability
CVE
Microsoft SharePoint, eine Plattform für Unternehmenskollaboration, wird durch eine neu entdeckte Sicherheitslücke aktiv ausgenutzt. Die Schwachstelle
CVE-2026-20963 ermöglicht Angreifern die Ausführung von Schadcode durch unsichere Deserialisierung von benutzerkontrollierter Eingabe. Admins sollten umgehend Patches von Microsoft installieren, um ihre SharePoint-Umgebungen vor Kompromittierung zu schützen.
2026-03-24
securityonline_info
vulnerability
CVE
Schwachstelle in TP-Links Archer NX-Router erlaubt Angreifern über eine Hintertür den vollen Zugriff. TP-Link hat dringend ein Firmware-Update veröffentlicht, um die Sicherheitslücke zu schließen. Administratoren sollten ihre Geräte schnell aktualisieren, um sich vor unbefugtem Zugriff zu schützen.
2026-03-24
thehackernews
vulnerability
CVE
Citrix hat Sicherheitsupdates veröffentlicht, um zwei Schwachstellen in NetScaler ADC und NetScaler Gateway zu beheben. Darunter eine kritische Lücke (
CVE-2026-3055, CVSS 9.3), die es Angreifern ermöglicht, sensible Daten aus der Anwendung auszulesen. Nutzer sollten die Patches zeitnah einspielen, um sich vor möglichen Datenlecks zu schützen.
2026-03-24
securityvulnerability_io
vulnerability
CVE
Das WordPress-Plugin "WooCommerce Custom Product Addons Pro" hat eine Sicherheitslücke, die Remote Code Execution ermöglicht. Ein nicht authentifizierter Angreifer kann durch mangelhafte Eingabesanitierung der Funktion "process_custom_formula()" beliebigen Code auf dem Server ausführen. Für Betreiber von WordPress-Shops mit diesem Plugin ist dringend ein Patch-Update empfohlen.
Auch berichtet von: