Aktuelle Artikel

Schwerwiegende Sicherheitslücken in Wordpress

Das WordPress-Plugin "Search Atlas SEO" hat eine Sicherheitslücke, die es Angreifern mit Subscriber-Rechten oder höher ermöglicht, sich als Administrator anzumelden. Die Schwachstelle betrifft die Versionen 2.4.4 bis 2.5.12 und ermöglicht das Auslesen eines Authentifizierungs-Tokens. Betroffene Seitenbetreiber sollten das Plugin umgehend auf die neueste Version aktualisieren, um die Lücke zu schließen. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2025-14386, CVE-2025-67957).
Quelle: app.opencve.io

CVE-2025-7016: Schwachstelle in Akın Software QR-Menü erlaubt Authentifizierungsmissbrauch

Eine Sicherheitslücke im QR-Menü-System der Akın Software Computer Import Export Industry and Trade Ltd. ermöglicht es Angreifern, die Authentifizierung zu umgehen. Das Problem betrifft Versionen vor s1.05.12 und wird als "Improper Access Control" eingestuft. Administratoren sollten das System umgehend auf die neueste Version aktualisieren, um Schäden durch Missbrauch zu verhindern.
Quelle: app.opencve.io

Schwerwiegende Sicherheitslücken in Oracle

Eine kritische Sicherheitslücke in Oracle VM VirtualBox ermöglicht es Angreifern mit erhöhten Rechten, das System zu übernehmen. Die Schwachstelle betrifft die Versionen 7.1.14 und 7.2.4 und hat eine CVSS-Bewertung von 8.2. Anwender sollten dringend auf eine aktualisierte Version umsteigen, sobald ein Patch verfügbar ist. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2026-21987, CVE-2026-21988).
Quelle: app.opencve.io

Schwerwiegende Sicherheitslücken in Gnupg

In älteren Versionen von GnuPG (vor 2.5.17) führt eine manipulierte CMS-Nachricht mit überlangem verschlüsseltem Sitzungsschlüssel zu einem Puffer-Überlauf im gpg-agent. Dies ermöglicht nicht nur Denial-of-Service-Attacken, sondern auch potenzielle Remotecodeausführung durch Speicherbeschädigung. Admins sollten dringend auf die neueste GnuPG-Version aktualisieren, um diese kritische Sicherheitslücke zu schließen. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2026-24881, CVE-2026-24882).
Quelle: app.opencve.io

Kritische RCE-Lücke in Gila CMS vor Version 2.0.0 - CVE-2021-47900

Gila CMS-Versionen vor 2.0.0 enthalten eine kritische Sicherheitslücke, die es unauthentifizierten Angreifern ermöglicht, beliebige Systemkommandos auszuführen. Angreifer können PHP-Code im User-Agent-Header injizieren und so über manipulierte Anfragen an den Admin-Endpunkt Schadcode ausführen.
Quelle: app.opencve.io

Kritische Schwachstelle in ProjectSkyfire SkyFire_548 - CVE-2026-24872

Eine kritische Schwachstelle mit einer Bewertung von 9.8 wurde in der Version vor 5.4.8-stable5 des ProjectSkyfire SkyFire_548 Produkts entdeckt. Die Schwachstelle betrifft eine fehlerhafte Zeigerarithmetik, die Angreifern unter Umständen Remotecodeausführung ermöglichen könnte. Bis ein Patch verfügbar ist, wird Nutzern empfohlen, das System auf die neueste stabile Version upzudaten.
Quelle: app.opencve.io

CVE-2025-67229: Kritische Zertifikatslücke in ToDesktop Builder v0.32.1

Eine Sicherheitslücke in ToDesktop Builder v0.32.1 ermöglicht es unauthentifizierten Angreifern, die Kommunikation mit dem Backend zu manipulieren, indem sie die Zertifikatsüberprüfung umgehen. Dieses kritische Problem mit einer CVSS-Bewertung von 9.8 sollte schnell behoben werden, um Systeme vor unbefugtem Zugriff zu schützen.
Quelle: app.opencve.io