Aktuelle Artikel

Mehrere Schwachstellen (CVE-2026-20056, CVE-2026-20098, CVE-2026-20111, CVE-2026-20119, CVE-2026-20123) in Cisco

Eine kritische Schwachstelle in der Zertifikatsverwaltung von Cisco Meeting Management ermöglicht es einem authentifizierten Angreifer, beliebige Dateien hochzuladen und mit Root-Rechten auszuführen. Der Fehler liegt in der mangelhaften Eingabevalidierung der Web-Oberfläche. Cisco hat Updates veröffentlicht, um diese Sicherheitslücke zu schließen. Anwender sollten die Aktualisierungen zeitnah einspielen.
Quelle: sec.cloudapps.cisco.com

Kritische Authentifizierungslücke in MOMA Seismischer Station Web-Schnittstelle - CVE-2026-1632

Die Web-Verwaltungsschnittstelle der MOMA Seismischen Station ist für unauthentifizierte Zugriffe anfällig, was Angreifern ermöglicht, Konfigurationseinstellungen zu ändern, Gerätedaten abzurufen oder Fernrücksetzungen durchzuführen. Diese Schwachstelle unterstreicht die Wichtigkeit, korrekte Authentifizierungsmechanismen zu implementieren, um die Integrität der Geräte zu schützen und unbefugte Manipulationen zu verhindern.
Quelle: securityvulnerability.io

Kritische React-Schwachstelle CVE-2025-55182: Zwei IPs treiben 56% der Angriffe an

Sicherheitsforscher haben eine kritische Sicherheitslücke in React mit der CVE-ID CVE-2025-55182 entdeckt. Zwei spezifische IP-Adressen sind für 56% der Angriffe auf diese Schwachstelle verantwortlich. Die Lücke ermöglicht Remote-Code-Ausführung und kann schwerwiegende Folgen haben. Entwickler sollten dringend das betroffene React-Release patchen, um ihre Systeme vor Angriffen zu schützen.
Quelle: securityonline.info

Kritische Authentifizierungslücke in Synectix LAN 232 TRIO Geräten (CVE-2026-1633)

Die Synectix LAN 232 TRIO 3-Port Ethernet-Adapter verfügen über eine Sicherheitslücke, die es unauthentifizierten Nutzern erlaubt, kritische Geräteeinstellungen zu ändern oder das Gerät zurückzusetzen. Diese Schwachstelle mit der CVE-ID CVE-2026-1633 muss dringend behoben werden, um unbefugten Zugriff auf die Geräte zu verhindern.
Quelle: app.opencve.io

Mehrere Schwachstellen (CVE-2025-40551, CVE-2026-1819, CVE-2026-1861, CVE-2026-1862) in Chrome

Eine kritische Sicherheitslücke (CVE-2026-1862) in Googles Chrome-Browser vor Version 144.0.7559.132 ermöglichte Angreifern möglicherweise die Ausnutzung von Heap-Korruption über eine präparierte HTML-Seite. Das Problem wurde von Google als "Hoch" eingestuft und sollte zeitnah durch ein Sicherheitsupdate behoben werden.
Quelle: app.opencve.io

CVE-2025-59818: Kritische Sicherheitslücke in Dateiverwaltung erlaubt Befehlsausführung

Eine kritische Sicherheitslücke in der Dateiverwaltung ermöglicht es Angreifern, durch manipulierte Dateinamen beliebige Befehle auf dem System auszuführen. Das betrifft Nutzer mit Zugriffsrechten, was die Auswirkungen erheblich verschärft. Bis ein Patch verfügbar ist, sollten Administratoren die Dateiverwaltung genau überwachen und Uploads gründlich überprüfen, um Ausnutzung der Schwachstelle zu verhindern.
Quelle: app.opencve.io

CVE-2025-15368: Kritische Schwachstelle im WordPress-Plugin "SportsPress"

Das WordPress-Plugin "SportsPress" ist bis einschließlich Version 2.7.26 anfällig für eine Local File Inclusion-Schwachstelle. Authentifizierte Angreifer mit Contributor-Rechts oder höher können damit beliebige Dateien auf dem Server ausführen und so die Kontrolle über das System erlangen. Dies kann zur Umgehung von Zugriffskontrollen, dem Auslesen sensibler Daten oder der Ausführung von Schadcode missbraucht werden.
Quelle: app.opencve.io