Zum Inhalt springen
> SECURITY ADVISORY DATABASE

Advisories

Aktuelle Sicherheitslücken und Schwachstellen mit technischen Details und Handlungsempfehlungen.

CVE-2026-50751
CVSS: 9.3
Critical

CVE-2026-50751: Authentifizierungsumgehung in Check Point VPN über IKEv1

Eine Schwachstelle in der Zertifikatsvalidierung des veralteten IKEv1-Schlüsselaustauschs ermöglicht nicht authentifizierten Angreifern, eine Remote-Access-VPN-Verbindung ohne gültiges Passwort herzustellen. Betroffen sind zahlreiche Check Point Firewall- und Security-Gateway-Produkte.

Affected: Check Point Spark Firewalls R80.20.X, R81.10.X...
Exploit bekannt Patch verfügbar
CVE-2026-28318
CVSS: 7.5
High

SolarWinds Serv-U: DoS ohne Authentifizierung via speziell präparierter POST-Anfragen

In SolarWinds Serv-U wurde eine Schwachstelle entdeckt, die es einem nicht authentifizierten Angreifer ermöglicht, den Dienst durch speziell präparierte POST-Anfragen mit Content-Encoding: deflate zum Absturz zu bringen. SolarWinds hat einen Hotfix für Version 15.5.4 bereitgestellt.

Affected: SolarWinds Serv-U 15.5.4 and previous versions
Exploit bekannt Patch verfügbar
CVE-2025-48595
CVSS: 8.4
High

Sicherheitslücke in Google Android ermöglicht lokale Rechteausweitung

In mehreren Komponenten von Google Android ermöglicht ein Integer-Overflow die Ausführung von Schadcode mit erhöhten Privilegien. Der Angriff erfordert keine Benutzerinteraktion und keine zusätzlichen Berechtigungen.

Affected: Google Android 14, Google Android 15...
Exploit bekannt Patch verfügbar
CVE-2026-45247
CVSS: 9.3
Critical

Mirasvit Full Page Cache Warmer: Kritische PHP-Object-Injection (CVE-2026-45247)

Im Mirasvit Full Page Cache Warmer für Magento 2 besteht eine kritische PHP-Object-Injection-Schwachstelle. Angreifer können ohne Authentifizierung über ein manipuliertes CacheWarmer-Cookie beliebigen Code auf dem Server ausführen.

Affected: Mirasvit Full Page Cache Warmer for Magento 2 < 1.11.12
Exploit bekannt Patch verfügbar
CVE-2026-42271
CVSS: 8.7
High

CVE-2026-42271: LiteLLM is a proxy server (AI Gateway) to call LLM APIs in O

LiteLLM is a proxy server (AI Gateway) to call LLM APIs in OpenAI (or native) format. From version 1.74.2 to before version 1.83.7, two endpoints used to preview an MCP server before saving it — POST

Affected: berriai LiteLLM 1.74.2, < 1.83.7...
Exploit bekannt
CVE-2026-5281
High

Chrome Zero-Day

Use-After-Free-Lücke in Chromes WebGPU-Komponente Dawn wird aktiv ausgenutzt – sofortiges Update auf Version 146.0.7680.177/178 empfohlen.

Affected: Google Chrome < 146.0.7680.178, Chromium-basierte Browser (Microsoft Edge, Brave, Opera, Vivaldi)
Exploit bekannt Patch verfügbar