2026-01-15
securityvulnerability_io
vulnerability
CVE
Die NOAA PMEL Live Access Server (LAS) Software weist eine kritische Sicherheitslücke auf, die es unauthentifizierten Angreifern ermöglicht, über speziell präparierte Anfragen beliebige Befehle auf dem Server auszuführen. Die Schwachstelle betrifft den SPAWN-Befehl und kann zu einer Ausführung von Schadcode führen. Eine Behebung der Lücke ist dringend erforderlich.
2026-01-15
securityvulnerability_io
vulnerability
CVE
Eine kritische Schwachstelle im WordPress-Plugin "Supreme Modules Lite" ermöglicht es Angreifern mit Autor-Rechten, beliebige Dateien auf dem Server hochzuladen und so potenziell Schadcode auszuführen. Die Lücke betrifft alle Versionen bis einschließlich 2.5.62 und muss dringend durch ein Update geschlossen werden, um Kompromittierungen zu verhindern.
2026-01-15
wordfence
vulnerability
CVE
Im WordPress Plugin "Bulk Page Generator" wurde eine kritische Sicherheitslücke mit der CVE-ID
CVE-2026-22522 entdeckt. Angreifer können damit ohne Authentifizierung beliebige Inhalte auf der Website einfügen. Ein Patch ist verfügbar, Webseitenbetreiber sollten das Plugin umgehend aktualisieren.
2026-01-15
csoonline_de
vulnerability
CVE
Forscher haben eine kritische Befehlsinjektions-Schwachstelle in Fortinet FortiSIEM aufgedeckt, die Angreifern seit fast drei Jahren unauthentifizierten Root-Zugriff auf die SIEM-Plattform ermöglicht haben könnte. Die Schwachstelle betrifft den phMonitor-Dienst und kann durch öffentlich verfügbaren Exploit-Code ausgenutzt werden. Fortinet hat Patches veröffentlicht, Anwender sollten diese umgehend installieren und den Zugriff auf Port 7900 einschränken.
2026-01-15
securityonline_info
vulnerability
CVE
Eine schwerwiegende Sicherheitslücke (
CVE-2026-23550, CVSS 10) in Modular DS wird aktuell ausgenutzt. Die Schwachstelle erlaubt Angreifern die sofortige Übernahme von Administratorrechten. Betroffene Systeme müssen dringend gepatcht werden, um Kompromittierung zu verhindern.
2026-01-15
thehackernews
vulnerability
CVE
Palo Alto Networks hat Sicherheitsupdates für eine schwerwiegende Sicherheitslücke in GlobalProtect Gateway und Portal veröffentlicht. Die Schwachstelle
CVE-2026-0227 (CVSS 7.7) ermöglicht Denial-of-Service-Attacken ohne Authentifizierung, die Firewalls zum Absturz bringen können. Ein Proof-of-Concept-Exploit ist bereits bekannt. Admins sollten die Aktualisierungen zeitnah einspielen, um ihre Systeme vor Angriffen zu schützen.
2026-01-15
securityvulnerability_io
vulnerability
CVE
Eine kritische Schwachstelle in der Windows-Anwendung SumatraPDF (Versionen bis 3.5.2) ermöglicht es Angreifern, durch Platzieren einer bösartigen Datei im Programmverzeichnis beliebigen Code auszuführen. Der Fehler tritt auf, wenn Benutzer die "Erweiterte Optionen" aufrufen, da die Anwendung dann notepad.exe ohne vollständigen Pfad startet. Anwender sollten umgehend auf eine neuere, sicherere Version von SumatraPDF aktualisieren, um dieses Risiko zu bannen.
2026-01-15
securityvulnerability_io
vulnerability
CVE
Eine Schwachstelle in den Versionen 2.30 bis 2.42 der GNU C Library (Glibc) ermöglicht durch einen Ganzzahlüberlauf Heap-Korruption. Dies kann Angreifern die Manipulation von Speicherzuweisungsmechanismen und somit Sicherheitsverletzungen oder Stabilitätsprobleme erlauben. Ein Patch ist erforderlich, um diese kritische Schwachstelle zu beheben.
2026-01-15
opencve
vulnerability
CVE
In OpenFGA-Versionen 1.8.0 bis 1.8.12 wurde eine Sicherheitslücke entdeckt, die es Angreifern ermöglicht, die Autorisierung zu umgehen. Das betrifft Aufrufe der Check- und ListObject-APIs unter bestimmten Bedingungen. Nutzer sollten dringend auf Version 1.8.13 oder höher aktualisieren, um den Patch zu erhalten.
2026-01-15
opencve
vulnerability
CVE
Eine schwerwiegende Pufferüberlauf-Schwachstelle in der GoAhead-Webs HTTP-Komponente von KuWFi 4G LTE AC900 Geräten mit Firmware 1.0.13 ermöglicht Angreifern, den Web-Server abzustürzen und unter Umständen sogar beliebigen Schadcode auszuführen. Die Lücke betrifft die "/goform/formMultiApnSetting"-Schnittstelle, die Benutzereingaben unzureichend überprüft.