Aktuelle Artikel

CVE-2026-24306: Kritische Sicherheitslücke in Azure Front Door

Eine schwerwiegende Zugriffskontrolle-Schwachstelle in Azure Front Door ermöglicht es Angreifern, unbefugt Berechtigungen zu erhöhen. Betroffen sind Azure-Umgebungen, die diese Komponente einsetzen. Ein Patch ist dringend erforderlich, um die Systeme vor Kompromittierung zu schützen.
Quelle: app.opencve.io

Kritische RCE-Lücke in Textpattern entdeckt - CVE-2021-47888

Eine kritische Sicherheitslücke in Textpattern ermöglicht autorisierten Nutzern die Ausführung beliebiger Befehle auf dem Server. Angreifer können über eine manipulierte PHP-Datei Schadcode ausführen. Betroffene Nutzer sollten dringend auf Version 4.8.3 oder höher aktualisieren, um sich vor dieser Schwachstelle zu schützen.
Quelle: securityvulnerability.io

RCE-Lücke in Unified Remote - CVE-2021-47891 gefährdet Systeme

Unified Remote 3.9.0.2463 weist eine kritische Sicherheitslücke auf, die Angreifern die Ausführung beliebiger Befehle auf betroffenen Systemen ermöglicht. Über den Port 9512 können Schädlinge die Anwendung manipulieren und so eine Befehlszeile öffnen, um Malware herunterzuladen und auszuführen. Nutzer sind dringend angehalten, das Produkt auf die aktuelle Version zu aktualisieren, um sich vor dieser Schwachstelle zu schützen.
Quelle: securityvulnerability.io

CVE-2021-47903: Kritische Sicherheitslücke in LiteSpeed Web Server Enterprise

In der LiteSpeed Web Server Enterprise Version 5.4.11 wurde eine schwerwiegende Sicherheitslücke entdeckt, die es authentifizierten Administratoren ermöglicht, willkürliche Shellbefehle auszuführen. Angreifer können diese Schwachstelle ausnutzen, um die Integrität des Servers zu kompromittieren und potenziell Schadcode auszuführen. Ein Patch ist verfügbar, sodass Administratoren ihre Systeme dringend aktualisieren sollten.
Quelle: securityvulnerability.io

Kritische RCE-Lücke in PhreeBooks durch manipulierte Datei-Uploads (CVE-2021-47904)

Die Version 5.2.3 des PhreeBooks-Buchhaltungssoftware ist anfällig für eine Sicherheitslücke, die es Angreifern ermöglicht, beliebige Dateien hochzuladen und so potentiell die Kontrolle über den Server zu übernehmen. Die CVE-2021-47904 betrifft die Image-Management-Komponente und kann zur Ausführung von Schadcode missbraucht werden. Betroffene Administratoren sollten schnellstmöglich ein Update auf eine neuere, nicht anfällige Version installieren.
Quelle: securityvulnerability.io

Kritische Sicherheitslücken in Kritische Birebirsoft

Birebirsoft Softwares Produkt Sufirmam weist eine kritische Sicherheitslücke auf, die es Angreifern ermöglicht, über Brute-Force-Attacken auf sensible Daten zuzugreifen. Trotz früher Benachrichtigung des Herstellers wurde das Problem bislang nicht behoben, sodass Nutzer weiterhin gefährdet sind. Insgesamt wurden 3 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2025-4319, CVE-2025-4320, CVE-2025-4319).
Quelle: securityvulnerability.io

Schwachstelle in Birebirsoft Sufirmam erlaubt Umgehung der Authentifizierung - CVE-2025-4320

Eine kritische Sicherheitslücke in der Sufirmam-Software des Unternehmens Birebirsoft ermöglicht Angreifern die Umgehung der Authentifizierung. Dies kann zu unbefugtem Zugriff auf vertrauliche Informationen führen. Anwender werden dringend aufgefordert, ihre Passwort-Wiederherstellungsprozesse zu überprüfen und stärkere Authentifizierungsmaßnahmen zu ergreifen, um die Risiken zu mindern.
Quelle: securityvulnerability.io

Schwerwiegende Sicherheitslücken in Wordpress

Eine kritische Sicherheitslücke im WordPress-Plugin "Melapress Role Editor" ermöglicht es Angreifern mit Subscriber-Rechten oder höher, sich selbst zusätzliche Rollen, einschließlich der des Administrators, zuzuweisen. Dies kompromittiert die Sicherheit und Integrität der WordPress-Umgebung. Die Schwachstelle liegt in einer falsch konfigurierten Berechtigungsprüfung in der Funktion "save_secondary_roles_field". Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2025-14866, CVE-2025-14866).
Quelle: securityvulnerability.io

Wordfence enthüllt Sicherheitslücken in WordPress-Plugins

Wordfence berichtet über 759 eingereichte Sicherheitslücken in WordPress-Plugins, darunter kritische Schwachstellen wie Arbitrary File Uploads und Remote Code Execution. Das Bounty-Programm belohnte Forscher mit über 12.000 USD für ihre Entdeckungen, die Wordfence umgehend an Entwickler meldete, um Websites vor Angriffen zu schützen.
Quelle: www.wordfence.com