Aktuelle Artikel

CVE-2025-1928: Kritische Sicherheitslücke in Restajet Online-Lieferdienst

Eine kritische Sicherheitslücke in Restajet's Online-Lieferdienst ermöglicht die Ausbeutung des Password-Recovery-Mechanismus. Betroffen sind alle Versionen bis 19.12.2025. Der Hersteller reagierte auf die Offenlegung nicht. Systemadministratoren sollten dringend nach Updates Ausschau halten und die Zugangssicherheit überprüfen.
Quelle: app.opencve.io

CVE-2026-32505: Kritische PHP-Schwachstelle in Kiddy-Plugin erlaubt lokale Dateieinbindung

Eine kritische Schwachstelle im Kiddy-Plugin für PHP ermöglicht es Angreifern, lokal Dateien einzubinden. Das Kiddy-Plugin ist von Version n/a bis 2.0.8 betroffen. Die Verwundbarkeit wurde mit einer Bewertung von 8.1 als "Hoch" eingestuft. Administratoren sollten das Plugin umgehend auf die neueste Version aktualisieren, um ihre Systeme vor möglichen Angriffen zu schützen.
Quelle: app.opencve.io

CVE-2026-32808: Kritische Schwachstelle in pyLoad Download-Manager erlaubt Dateilöschung

Die Open-Source-Software pyLoad, ein Download-Manager für Python, wies bis Version 0.5.0b3.dev97 eine kritische Sicherheitslücke auf. Angreifer konnten durch eine Pfad-Traversal-Schwachstelle während der Passwortüberprüfung für verschlüsselte 7z-Archive beliebige Dateien außerhalb des Extraktionsverzeichnisses löschen. Der Patch in Version 0.5.0b3.dev97 behebt dieses Problem.
Quelle: app.opencve.io

Mehrere Schwachstellen (CVE-2026-20004, CVE-2026-20012, CVE-2026-20083, CVE-2026-20084, CVE-2026-20086, CVE-2026-20104, CVE-2026-20108, CVE-2026-20110, CVE-2026-20112, CVE-2026-20113, CVE-2026-20114, CVE-2026-20115, CVE-2026-20122, CVE-2026-20125, CVE-2026-20126, CVE-2026-20127, CVE-2026-20128) in Cisco

Eine Sicherheitslücke in der DHCP-Snooping-Funktion der Cisco IOS XE-Software kann es einem unauthentifizierten Angreifer ermöglichen, BOOTP-Pakete zwischen VLANs weiterzuleiten, was zu einem Denial-of-Service-Zustand führt. Cisco hat Softwareupdates veröffentlicht, um diese Schwachstelle zu beheben. Es gibt auch Workarounds, die dieses Problem adressieren.
Quelle: sec.cloudapps.cisco.com

Hitachi-Software anfällig für kritische Cross-Site-Scripting-Lücke (CVE-2026-2072)

Eine kritische Schwachstelle mit der CVE-ID CVE-2026-2072 wurde in den Hitachi-Produkten Infrastructure Analytics Advisor und Ops Center Analyzer entdeckt. Die Lücke ermöglicht Cross-Site-Scripting-Angriffe und kann von Angreifern ausgenutzt werden, um bösartigen Code auf betroffenen Systemen auszuführen. Anwender sollten schnellstmöglich die bereitgestellten Patches installieren, um ihre Systeme vor Missbrauch zu schützen.
Quelle: app.opencve.io