Aktuelle Artikel

CVE-2026-28124: Kritische Sicherheitslücke in Notarius-WordPress-Plugin

Eine kritische Schwachstelle vom Typ "PHP Remote File Inclusion" wurde im WordPress-Plugin "Notarius" entdeckt. Angreifer können diese Lücke ausnutzen, um willkürlichen Code auf dem Server auszuführen. Das Plugin ist von Version n/a bis 1.9 betroffen. Ein Patch ist verfügbar, Sysadmins sollten das Plugin umgehend aktualisieren.
Quelle: app.opencve.io

CVE-2026-27012: Kritische Sicherheitslücke in OpenSTAManager erlaubt Rechteausweitung

Eine schwerwiegende Sicherheitslücke in der Open-Source-Software OpenSTAManager ermöglicht es Angreifern, ihre Berechtigungen willkürlich zu erhöhen. Durch einen direkten Aufruf bestimmter Funktionen können Nutzer sogar in die Administratorengruppe versetzt werden. Das Risiko ist mit 9.8 als kritisch eingestuft. Ein Patch ist erforderlich, um die Schwachstelle zu schließen.
Quelle: app.opencve.io

CVE-2026-20777: Kritische Puffer-Überlauf-Lücke in Nicolet WFT-Parsing

Eine kritische Sicherheitslücke im Nicolet WFT-Parsing-Modul der Biosig-Bibliothek ermöglicht Angreifern die Ausführung von Schadcode. Ein speziell präpariertes .wft-Dateiformat kann zu einem Heap-Puffer-Überlauf führen. Betroffen sind Versionen 3.9.2 und der Master-Branch der Bibliothek. Ein Patch ist erforderlich, um das Problem zu beheben.
Quelle: app.opencve.io

CVE-2026-22891: Kritische Puffer-Überlauf-Lücke in Biosig-Projekt

Eine schwerwiegende Puffer-Überlauf-Schwachstelle mit Potenzial für Schadcode-Ausführung wurde in der Intan CLP-Parsing-Funktionalität der Biosig-Projektbibliothek libbiosig 3.9.2 und dem Master-Branch entdeckt. Angreifer können eine manipulierte Intan CLP-Datei einschleusen, um die Kontrolle über betroffene Systeme zu erlangen. Systemadministratoren sollten dringend ein Update auf eine Lösung der Entwickler installieren, sobald diese verfügbar ist.
Quelle: app.opencve.io

Kritische RCE-Lücke in Qwik JavaScript-Framework - CVE-2026-27971

Die JavaScript-Bibliothek Qwik ist von einer kritischen Sicherheitslücke betroffen, die es Angreifern ermöglicht, beliebigen Code auf dem Server auszuführen. Die Schwachstelle betrifft Versionen von Qwik bis einschließlich 1.19.0 und wurde in Version 1.19.1 behoben. Betroffen sind Systeme, in denen die require()-Funktion zur Laufzeit verfügbar ist. Admins sollten umgehend auf die neueste Version von Qwik aktualisieren, um ihre Systeme vor diesem Angriff zu schützen.
Quelle: app.opencve.io

Mehrere Schwachstellen (CVE-2024-20340, CVE-2024-20358, CVE-2026-20001, CVE-2026-20002, CVE-2026-20003, CVE-2026-20005, CVE-2026-20006, CVE-2026-20007, CVE-2026-20008, CVE-2026-20009, CVE-2026-20013, CVE-2026-20014, CVE-2026-20015, CVE-2026-20016, CVE-2026-20017, CVE-2026-20018, CVE-2026-20020, CVE-2026-20021, CVE-2026-20022, CVE-2026-20023, CVE-2026-20024, CVE-2026-20025, CVE-2026-20031, CVE-2026-20039, CVE-2026-20044, CVE-2026-20049, CVE-2026-20050, CVE-2026-20052, CVE-2026-20053, CVE-2026-20054, CVE-2026-20057, CVE-2026-20058, CVE-2026-20062, CVE-2026-20063, CVE-2026-20064, CVE-2026-20065, CVE-2026-20066, CVE-2026-20067, CVE-2026-20068, CVE-2026-20069, CVE-2026-20070, CVE-2026-20073, CVE-2026-20079, CVE-2026-20082, CVE-2026-20100, CVE-2026-20101, CVE-2026-20102, CVE-2026-20103, CVE-2026-20105, CVE-2026-20106, CVE-2026-20131, CVE-2026-20149) in Denial-Of-Service-Angriffe

Cisco hat Sicherheitslücken (CVE-2026-20050, CVE-2026-20079) in der SSL-Entschlüsselungsfunktion seiner Secure Firewall Threat Defense (FTD)-Software entdeckt. Ein Angreifer könnte diese Schwachstellen ausnutzen, um durch manipulierten TLS-1.2-Verkehr einen Denial-of-Service-Zustand auf betroffenen Geräten zu verursachen und einen Neustart auszulösen. Cisco hat Updates veröffentlicht, um diese Probleme zu beheben. Es gibt keine Umgehungslösungen.
Quelle: sec.cloudapps.cisco.com

CVE-2026-21385: Kritische Qualcomm-Lücke bedroht Android-Geräte

Google hat eine schwere Sicherheitslücke in einer Qualcomm-Grafikkomponente behoben, die für gezielte Angriffe auf Android-Geräte ausgenutzt wurde. Die Schwachstelle, bekannt als CVE-2026-21385, ermöglicht Speicherbeschädigung und kann zur Kompromittierung von Geräten führen. Unternehmen müssen dringend die neuesten Android-Sicherheitsupdates einspielen, um sich vor dieser Bedrohung zu schützen.
Quelle: socprime.com

Kritische Sicherheitslücke in IDC SFX Satelliten-Receivern (CVE-2026-28774)

In den IDC SFX Serie SuperFlex Satelliten-Receivern existiert eine kritische Sicherheitslücke, die es Angreifern ermöglicht, mit Administratorrechten beliebige Systembefehle auszuführen. Diese OS-Befehlsinjektions-Schwachstelle im Web-Management-Interface kann zu Kompromittierung der Systemintegrität und -vertraulichkeit führen. Ein Patch ist dringend erforderlich, um die Systeme vor Missbrauch zu schützen.
Quelle: securityvulnerability.io

Mehrere Schwachstellen (CVE-2026-28777, CVE-2026-29120) in International

Eine kritische Sicherheitslücke in der Konfiguration des International Datacasting SFX2100 Satellite Receivers ermöglicht Angreifern den Zugriff auf das System mit Administratorrechten. Dabei wird ein unsicher gespeichertes Root-Passwort-Hash verwendet, das sich leicht per Brute-Force-Attacken knacken lässt. Obwohl der direkte SSH-Zugang als Root blockiert ist, können Angreifer über andere Einstiegspunkte die volle Kontrolle über das Gerät erlangen.
Quelle: securityvulnerability.io