2026-02-04
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke in der PHP-Anwendung Unicamp ermöglicht es Angreifern, lokal Dateien einzubinden. Die Schwachstelle mit der CVE-ID
CVE-2025-54701 weist eine Bewertung von 8.1 (Hoch) auf. Betroffen sind alle Versionen von Unicamp bis einschließlich 2.6.3. Admins sollten dringend ein Update auf eine nicht betroffene Version durchführen, um die Anwendung vor Missbrauch zu schützen.
2026-02-04
opencve
vulnerability
CVE
Eine Sicherheitslücke im Zertifikatsverwaltungs-Feature von Cisco Meeting Management ermöglicht einem authentifizierten Angreifer das Hochladen willkürlicher Dateien, die Ausführung beliebiger Befehle und die Erhöhung der Rechte auf Root-Niveau. Zum Ausnutzen der Schwachstelle mit der CVE-ID
CVE-2026-20098 muss der Angreifer lediglich gültige Zugangsdaten eines Video-Operators besitzen.
2026-02-04
opencve
vulnerability
CVE
In der Remote Desktop Audit Software Version 2.3.0.157 wurde eine kritische Sicherheitslücke mit der CVE-ID
CVE-2020-37074 entdeckt. Angreifer können durch einen Puffer-Überlauf während des "Add Computers Wizard"-Importprozesses beliebigen Code ausführen. Ein Patch ist dringend erforderlich, um diese Schwachstelle zu schließen und Systeme vor Kompromittierung zu schützen.
2026-02-03
securityvulnerability_io
vulnerability
CVE
Eine kritische SQL-Injection-Schwachstelle im Effizienz-Managementsystem des Herstellers Emit ermöglicht das Ausführen unbefugter SQL-Befehle. Dies könnte zu unberechtigtem Datenzugriff, Manipulation und sogar Datenverlust führen. Der Hersteller wurde informiert, hat aber bislang nicht auf das Problem reagiert. Admins sollten das System dringend aktualisieren, sobald ein Patch verfügbar ist.
2026-02-03
wordfence
vulnerability
Dieser Bericht analysiert die WordPress-Sicherheitslage im Q4 2025. Es wurden über 2.200 Schwachstellen in WordPress-Software entdeckt, darunter 131 kritische Lücken. Angreifer nutzten diese Lücken, um über 9 Milliarden Angriffe zu starten. Der Bericht gibt Seitenbesitzern konkrete Empfehlungen, wie sie ihre Websites mit Wordfence schützen und Kompromittierungen früh erkennen können.
2026-02-03
thehackernews
vulnerability
Forscher haben eine kritische Sicherheitslücke in Dockers KI-Assistenten "Ask Gordon" aufgedeckt, die es Angreifern ermöglicht, über manipulierte Bilddaten Schadcode auszuführen und sensible Daten abzugreifen. Docker hat das Problem mittlerweile behoben, aber mal wieder mussten die Admins die Suppe auslöffeln, die sich die Entwickler eingebrockt haben.
2026-02-03
securityboulevard
vulnerability
CVE
JFrog-Sicherheitsforscher haben zwei kritische Schwachstellen in der Workflow-Automatisierungsplattform n8n entdeckt, die KI-Modelle nutzt. Eine davon,
CVE-2026-1470, ermöglicht Angreifern die Ausführung von Schadcode mit einer Schwere von 9.9. Das Management sollte dringend die Aktualisierung auf die gepatcht Version prüfen.
2026-02-03
thehackernews
vulnerability
CVE
Sicherheitsforscher haben eine schwerwiegende Sicherheitslücke (
CVE-2025-11953) im beliebten "@react-native-community/cli" npm-Paket entdeckt. Mit einem CVSS-Score von 9.8 erlaubt die Schwachstelle Remote-Code-Ausführung ohne Authentifizierung. Angreifer nutzen diese Lücke bereits aus, um bösartigen Code auf betroffenen Systemen auszuführen. Entwickler und Systemadministratoren sollten dringend ein Update auf eine Patched-Version des Pakets installieren, um sich vor dieser kritischen Schwachstelle zu schützen.
2026-02-03
securityvulnerability_io
vulnerability
CVE
Eine Schwachstelle in ELECOM WLAN-Accesspoints ermöglicht Angreifern durch präparierte Netzwerkpakete die Ausführung von beliebigem Code. Das Problem betrifft die Modellreihe Wab-s733iw2-pd und kann zur Kompromittierung der betroffenen Geräte führen. Hersteller ELECOM hat bislang keinen Patch veröffentlicht, Administratoren sollten die Geräte daher umgehend vom Netz nehmen.
2026-02-03
thehackernews
vulnerability
CVE
Die russische Hackergruppe APT28 missbraucht eine Sicherheitslücke in Microsoft Office, um Benutzer in der Ukraine, der Slowakei und Rumänien anzugreifen. Die Schwachstelle mit der CVE-ID
CVE-2026-21509 ermöglicht den Angreifern, bösartigen Code auszuführen. Betroffene Unternehmen und Behörden sollten dringend das Microsoft-Update installieren, um sich vor diesen Spionage-Aktivitäten zu schützen.