Aktuelle Artikel

CVE-2026-28123: Löchrige Veil-Hülle bei AncoraThemes

Eine Sicherheitslücke in der PHP-Einbindung des AncoraThemes Veil-Plugins ermöglicht Local File Inclusion. Betroffen sind Versionen von Veil bis einschließlich 1.9. Admins sollten dringend ein Update auf die neueste Version durchführen, um die Schwachstelle zu schließen.
Quelle: app.opencve.io

Kritische Pufferüberlauf in Google Chrome

Eine Schwachstelle mit hoher Bewertung (CVE-2026-3544) erlaubt Angreifern, durch manipulierte Webseiten unkontrollierten Speicherzugriff auf Google Chrome vor Version 145.0.7632.159 zu erlangen. Dies kann zu Remote-Code-Ausführung führen. Ein Patch ist verfügbar, Nutzer sollten Chrome umgehend aktualisieren. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2026-3544, CVE-2026-3545).
Quelle: app.opencve.io

Schwerwiegende Sicherheitslücken in Kritische Php

Eine kritische Sicherheitslücke in der PHP-Komponente des AncoraThemes Midi-Plugins ermöglicht lokale Dateiinklusionen. Betroffen sind alle Versionen von Midi bis einschließlich 1.14. Angreifer können diese Schwachstelle ausnutzen, um willkürlichen Code auf dem Server auszuführen. Ein Patch ist dringend erforderlich, um die Sicherheit betroffener Systeme wiederherzustellen. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2026-28125, CVE-2026-28117).
Quelle: app.opencve.io

Kritische Sandbox-Escape-Lücke in n8n Workflow-Automation-Tool (CVE-2026-27494)

Eine kritische Sicherheitslücke (CVE-2026-27494) in der Open-Source-Workflow-Automatisierungsplattform n8n ermöglichte es autorisierten Nutzern, den Sandbox-Schutz zu umgehen und potenziell Dateiinhalte auszulesen oder Schadcode auszuführen. Betroffen sind Versionen vor 2.10.1, 2.9.3 und 1.123.22. Admins sollten umgehend auf die aktuellen Versionen aktualisieren oder als Übergangslösung den Code-Knoten deaktivieren.
Quelle: app.opencve.io

CVE-2026-28124: Kritische Sicherheitslücke in Notarius-WordPress-Plugin

Eine kritische Schwachstelle vom Typ "PHP Remote File Inclusion" wurde im WordPress-Plugin "Notarius" entdeckt. Angreifer können diese Lücke ausnutzen, um willkürlichen Code auf dem Server auszuführen. Das Plugin ist von Version n/a bis 1.9 betroffen. Ein Patch ist verfügbar, Sysadmins sollten das Plugin umgehend aktualisieren.
Quelle: app.opencve.io

CVE-2026-27012: Kritische Sicherheitslücke in OpenSTAManager erlaubt Rechteausweitung

Eine schwerwiegende Sicherheitslücke in der Open-Source-Software OpenSTAManager ermöglicht es Angreifern, ihre Berechtigungen willkürlich zu erhöhen. Durch einen direkten Aufruf bestimmter Funktionen können Nutzer sogar in die Administratorengruppe versetzt werden. Das Risiko ist mit 9.8 als kritisch eingestuft. Ein Patch ist erforderlich, um die Schwachstelle zu schließen.
Quelle: app.opencve.io

CVE-2026-20777: Kritische Puffer-Überlauf-Lücke in Nicolet WFT-Parsing

Eine kritische Sicherheitslücke im Nicolet WFT-Parsing-Modul der Biosig-Bibliothek ermöglicht Angreifern die Ausführung von Schadcode. Ein speziell präpariertes .wft-Dateiformat kann zu einem Heap-Puffer-Überlauf führen. Betroffen sind Versionen 3.9.2 und der Master-Branch der Bibliothek. Ein Patch ist erforderlich, um das Problem zu beheben.
Quelle: app.opencve.io

CVE-2026-22891: Kritische Puffer-Überlauf-Lücke in Biosig-Projekt

Eine schwerwiegende Puffer-Überlauf-Schwachstelle mit Potenzial für Schadcode-Ausführung wurde in der Intan CLP-Parsing-Funktionalität der Biosig-Projektbibliothek libbiosig 3.9.2 und dem Master-Branch entdeckt. Angreifer können eine manipulierte Intan CLP-Datei einschleusen, um die Kontrolle über betroffene Systeme zu erlangen. Systemadministratoren sollten dringend ein Update auf eine Lösung der Entwickler installieren, sobald diese verfügbar ist.
Quelle: app.opencve.io

Kritische RCE-Lücke in Qwik JavaScript-Framework - CVE-2026-27971

Die JavaScript-Bibliothek Qwik ist von einer kritischen Sicherheitslücke betroffen, die es Angreifern ermöglicht, beliebigen Code auf dem Server auszuführen. Die Schwachstelle betrifft Versionen von Qwik bis einschließlich 1.19.0 und wurde in Version 1.19.1 behoben. Betroffen sind Systeme, in denen die require()-Funktion zur Laufzeit verfügbar ist. Admins sollten umgehend auf die neueste Version von Qwik aktualisieren, um ihre Systeme vor diesem Angriff zu schützen.
Quelle: app.opencve.io