Aktuelle Artikel

CVE-2026-22794: Kritische Sicherheitslücke in Appsmith ermöglicht Account-Übernahme

Forscher haben eine kritische Sicherheitslücke in der Appsmith-Plattform entdeckt, die es Angreifern ermöglicht, die Kontrolle über Benutzerkonten zu übernehmen. Die Schwachstelle, die als CVE-2026-22794 bekannt ist, muss dringend behoben werden, um Systeme vor unbefugtem Zugriff zu schützen. Bis ein Patch verfügbar ist, empfehlen Experten, Appsmith-Instanzen von öffentlichen Netzen zu isolieren und den Zugriff zu beschränken.
Quelle: securityonline.info

CVE-2025-68957: Sicherheitslücke im Kartentreiber-Modul

Eine kritische Sicherheitslücke im Kartentreiber-Modul kann die Verfügbarkeit beeinflussen. Die Schwachstelle ermöglicht einen Race-Condition-Angriff durch Mehrfadenausführung. Bis ein Patch vorliegt, sollten Administratoren den betroffenen Code sorgfältig überwachen und Notfall-Maßnahmen ergreifen, um Ausfälle zu vermeiden.
Quelle: app.opencve.io

CVE-2025-64447: Kritische Sicherheitslücke in Fortinet FortiWeb-Produkten

Eine Sicherheitslücke in Fortinet FortiWeb-Produkten ermöglicht es unauthentifizierten Angreifern, willkürliche Operationen auf dem System auszuführen. Das Problem liegt in der mangelhaften Überprüfung und Integrität von Cookies. Um die Lücke auszunutzen, benötigen Angreifer Kenntnisse der FortiWeb-Seriennummer. Betroffene Versionen sind FortiWeb 8.0.0 bis 8.0.1, 7.6.0 bis 7.6.5, 7.4.0 bis 7.4.10, 7.2.0 bis 7.2.11 sowie 7.0.0 bis 7.0.11. Anwender sollten umgehend auf eine aktualisierte, fehlerfreie Version umstellen.
Quelle: app.opencve.io

CVE-2026-23550: Kritische Eskalation von Berechtigungen in Modular DS

Eine Schwachstelle in Modular DS erlaubt Angreifern die Eskalation von Berechtigungen. Betroffen sind Versionen von Modular DS bis einschließlich 2.5.1. Die Schwachstelle ermöglicht es, unberechtigte Aktionen auszuführen. Sicherheits-Administratoren sollten zeitnah ein Upgrade auf die neueste Version von Modular DS durchführen, um die Systeme vor Missbrauch zu schützen.
Quelle: app.opencve.io