Aktuelle Artikel
2026-03-16
securityvulnerability_io
vulnerability
CVE
Eine kritische Sicherheitslücke in HCL-Software-Produkten ermöglicht Angreifern, über eine Boolean-basierte SQL-Injection-Technik auf sensible Daten und Konfigurationen zuzugreifen. Ohne Patch drohen schwerwiegende Datenschutzverletzungen. Admins sollten die Systeme umgehend aktualisieren, um die Integrität und Vertraulichkeit ihrer Daten zu schützen.
2026-03-16
securityvulnerability_io
vulnerability
CVE
Eine kritische Schwachstelle im Wavlink WL-WN578W2 WLAN-Router ermöglicht Angreifern, per manipulierter POST-Anfrage Befehle einzuschleusen und auszuführen. Dies kann zu einer vollständigen Übernahme des Geräts führen. Betroffene Nutzer sollten das Gerät umgehend auf die neueste Version aktualisieren, um sich vor diesem schwerwiegenden Sicherheitsrisiko zu schützen.
2026-03-16
securityvulnerability_io
vulnerability
CVE
In der Topsec TopACM 3.0 Software existiert eine kritische Sicherheitslücke, die es Angreifern ermöglicht, über die Datei "/view/systemConfig/management/nmc_sync.php" beliebige Betriebssystem-Befehle auszuführen. Trotz Offenlegung des Problems reagierte der Hersteller bislang nicht. Admins müssen umgehend Gegenmaßnahmen ergreifen, um das System vor Kompromittierung zu schützen.
Auch berichtet von:
2026-03-16
securityonline_info
vulnerability
CVE
Forscher haben eine kritische Sicherheitslücke mit maximaler CVSS-Bewertung von 10.0 in der SandboxJS-Bibliothek entdeckt. Die Schwachstelle ermöglicht Angreifern die vollständige Übernahme der Kontrolle über betroffene Systeme durch das Ausführen von Schadcode. Betroffen sind alle Versionen von SandboxJS. Administratoren sollten umgehend einen Patch installieren, um ihre Systeme vor diesem "Golden Ticket"-Exploit zu schützen.
2026-03-16
opencve
vulnerability
CVE
Eine schwerwiegende Schwachstelle in verschiedenen D-Link NAS-Geräten ermöglicht Angreifern die Ausführung beliebiger Befehle. Die Lücke betrifft die Disk-Management-Funktion und kann aus der Ferne ausgenutzt werden. Da der Exploit bereits öffentlich bekannt ist, besteht dringender Handlungsbedarf für Administratoren, die betroffene Geräte in ihren Netzwerken einsetzen. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (
CVE-2026-4203,
CVE-2026-4204,
CVE-2026-4206,
CVE-2026-4207,
CVE-2026-4209,
CVE-2026-4210,
CVE-2026-4212,
CVE-2017-20223,
CVE-2017-20224).
Auch berichtet von:
2026-03-16
opencve
vulnerability
CVE
Eine kritische Schwachstelle im LB-LINK BL-WR9000 Router 2.4.9 ermöglicht Angreifern die Ausführung von beliebigem Code. Die Lücke im Funktionsaufruf "sub_44D844" des Webinterfaces führt zu einem Puffer-Überlauf. Das Exploit ist öffentlich bekannt und kann ferngesteuert ausgenutzt werden. Der Hersteller wurde informiert, reagierte aber nicht.
Auch berichtet von:
2026-03-16
opencve
vulnerability
CVE
In der Payroll-Management-Software Version 1.0 wurde eine kritische SQL-Injection-Schwachstelle in der Datei "/manage_employee.php" entdeckt. Der Angriff kann remote ausgeführt werden und ist öffentlich bekannt. Admins sollten dringend ein Sicherheitsupdate einspielen, um ihre Systeme vor Missbrauch zu schützen.
Auch berichtet von:
2026-03-16
opencve
vulnerability
CVE
Eine Sicherheitslücke im XML-Sicherheitsmodul "xml-security" ermöglicht es Angreifern, verschlüsselte Daten zu entschlüsseln. Betroffen sind die Versionen vor 2.3.1 und 1.13.9, bei denen die Authentifizierungsmarkierung nicht korrekt überprüft wird. Dadurch können Angreifer den GHASH-Schlüssel ermitteln und beliebige verschlüsselte Inhalte entschlüsseln. Der Hersteller hat das Problem in den neueren Versionen behoben.
2026-03-16
opencve
vulnerability
CVE
Die Version 4.0.2 des RealtyScript-Systems von Next Click Ventures enthält kritische SQL-Injection-Schwachstellen. Angreifer können ohne Authentifizierung beliebigen SQL-Code in die Datenbank-Abfragen einschleusen und so sensible Informationen auslesen oder Denial-of-Service-Attacken durchführen. Betroffen sind die Adminbereiche "users.php" und "mailer.php". Ein Patch ist dringend erforderlich, um die Sicherheitslücke zu schließen.
2026-03-16
opencve
vulnerability
CVE
Eine Sicherheitslücke in der Wowza Streaming Engine 4.5.0 ermöglicht es authentifizierten Nur-Lese-Benutzern, ihre Rechte auf Administratorebene zu erhöhen. Angreifer können über manipulierte POST-Parameter die Zugriffsrechte auf "Admin" setzen und so die volle Kontrolle über das System erlangen. Ein Patch ist verfügbar, der dieses kritische Problem behebt.