Aktuelle Artikel

Kritische Sicherheitslücke in ExtremeGuest Essentials - CVE-2025-8679

In ExtremeGuest Essentials vor Version 25.5.0 kann das Captive-Portal manuellen Brute-Force-Zugriff erlauben. Unter bestimmten Konfigurationen können sich unauthentizierte Geräte als authentifiziert markieren und Netzwerkzugriff erhalten. Trotz deaktivierter MAC-Authentifizierung werden die Client-MAC-Adressen in den Logs als Benutzernamen angezeigt.
Quelle: app.opencve.io

Kritische SQL-Injection-Lücke in NagiosXI CVE-2025-67255

In der Dashboard-Komponente von NagiosXI 2026R1.0.1 wurde eine kritische SQL-Injection-Sicherheitslücke entdeckt. Jeder authentifizierte Nutzer kann diese Schwachstelle ausnutzen, um Daten abzufragen oder sogar die Kontrolle über das System zu übernehmen. Ein Patch ist dringend erforderlich, um das System vor Angriffen zu schützen.
Quelle: app.opencve.io

CVE-2025-11192: Sicherheitslücke in Extreme Networks Fabric Engine erlaubt unbefugten Netzwerkzugriff

Eine Sicherheitslücke in der Extreme Networks Fabric Engine (VOSS) vor Version 9.3 ermöglicht es Angreifern, durch fehlerhafte SD-WAN AutoSense-Konfiguration, unbefugten Zugriff auf das Netzwerk-Fabric und Konfigurationsdaten zu erlangen. Das Problem betrifft die Validierung der ISIS-Authentifizierungseinstellungen und kann zu einer Kompromittierung des Netzwerks führen.
Quelle: app.opencve.io

Kritische Pufferüberlauf-Lücke in Hikvision Access Control Produkten - CVE-2025-66176

In Hikvision Access Control Produkten wurde eine kritische Pufferüberlauf-Schwachstelle (CVE-2025-66176) mit einem CVSS-Score von 8.8 entdeckt. Ein Angreifer im selben lokalen Netzwerk könnte diese Lücke ausnutzen, um die betroffenen Geräte zum Absturz zu bringen, indem er speziell präparierte Pakete an ungepatcht Systeme sendet. Hikvision hat bereits ein Sicherheitsupdate veröffentlicht, um diese Schwachstelle zu schließen.
Quelle: app.opencve.io

CVE-2025-66516: Kritische XXE-Lücke in Apache Tika-Komponenten

Schwerwiegende Sicherheitslücke in mehreren Apache Tika-Modulen ermöglicht Angreifern XML-Injection über präparierte XFA-Dateien in PDF-Dokumenten. Die Lücke betrifft nicht nur den tika-parser-pdf-Modul, sondern auch den Kern-Modul tika-core. Betroffene müssen dringend auf die neueste Version aktualisieren.
Quelle: app.opencve.io

Kritische Sicherheitslücke in Firefox und Thunderbird - CVE-2026-0884

Eine Schwachstelle vom Typ "Use-after-free" in der JavaScript-Engine von Firefox und Thunderbird ermöglicht Angreifern die Ausführung von beliebigem Code. Betroffen sind Firefox-Versionen unter 147, Firefox ESR unter 140.7, Thunderbird unter 147 und Thunderbird unter 140.7. Nutzer sollten umgehend auf die neuesten Versionen der betroffenen Software aktualisieren, um sich vor dieser kritischen Sicherheitslücke zu schützen.
Quelle: app.opencve.io

CVE-2025-25257: Kritische SQL-Injection-Lücke in Fortinet FortiWeb

Eine kritische Schwachstelle in Fortinet FortiWeb-Versionen 7.6.0 bis 7.6.3, 7.4.0 bis 7.4.7, 7.2.0 bis 7.2.10 und 7.0.0 bis 7.0.10 erlaubt es unauthentifizierten Angreifern, über präparierte HTTP(S)-Anfragen SQL-Befehle auszuführen. Betreiber sollten dringend Patches installieren, um ihre Systeme vor Kompromittierung zu schützen.
Quelle: app.opencve.io

Kritische Sicherheitslücken in Hp

Bestimmte HP-Laserdrucker der LaserJet-Pro-, LaserJet-Enterprise- und LaserJet-Managed-Reihe sind anfällig für eine kritische Schwachstelle mit der CVE-ID CVE-2025-26507. Die Lücke ermöglicht Angreifern unter Umständen die Ausführung von Schadcode und die Erhöhung ihrer Rechte auf den betroffenen Systemen. Hersteller HP hat einen Patch veröffentlicht, der diese Sicherheitslücke schließt. Admins sollten ihre Drucker umgehend aktualisieren, um Systeme vor Kompromittierung zu schützen. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2025-26507, CVE-2025-26506).
Quelle: app.opencve.io

Kritische Sicherheitslücken in Kritische Rce

Bestimmte HP LaserJet Pro, HP LaserJet Enterprise und HP LaserJet Managed Drucker sind anfällig für eine kritische Sicherheitslücke (CVE-2025-26508) mit einer Bewertung von 9.8. Die Schwachstelle ermöglicht Angreifern unter Umständen die Ausführung von Schadcode und die Erhöhung von Berechtigungen, wenn ein speziell präparierter PostScript-Druckjob verarbeitet wird. Betroffene Administratoren sollten dringend Sicherheitsupdates von HP installieren, um die Systeme vor Missbrauch zu schützen. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2025-26508, CVE-2021-47753).
Quelle: app.opencve.io