Zum Inhalt springen
> SECURITY ADVISORY DATABASE

Advisories

Aktuelle Sicherheitslücken und Schwachstellen mit technischen Details und Handlungsempfehlungen.

KI-generierter Inhalt
CVE-2026-85706
CVSS: 10
Critical

GitLab: Kritische Schwachstelle ermöglicht unbefugtes Lesen beliebiger Dateien

GitLab CE/EE enthält eine kritische Sicherheitslücke, durch die nicht authentifizierte Benutzer unter bestimmten Bedingungen beliebige Dateien vom Server lesen können. Ursache sind eine unzureichende Pfadbeschränkung und fehlende Authentifizierungsprüfungen in der Repository-Commit-API. Betroffen sind mehrere GitLab-Versionen bis einschließlich 19.3.1.

Affected:GitLab CE/EE 18.7 bis vor 19.1.8, GitLab CE/EE 19.2 vor 19.2.6...
Exploit bekanntPatch verfügbar
CVE-2026-42016
CVSS: 8.1
High

CVE-2026-42016: JFrog Artifactory – Rechteausweitung durch Token-Validierung

JFrog Artifactory (Self Hosted) in Versionen vor 7.133.11 ist anfällig für eine Privilegienausweitung. Aufgrund einer fehlerhaften Validierung wird der Token-Scope nicht ausreichend geprüft, wodurch Angreifer höhere Berechtigungen erlangen können. Ein Update auf Version 7.133.11 oder neuer behebt die Schwachstelle.

Affected:JFrog Artifactory (Self Hosted) < 7.133.11
Exploit bekanntPatch verfügbar
CVE-2026-42018
CVSS: 7.5
High

Kritische Sicherheitslücke in JFrog (CVE-2026-42018)

In JFrog wurde eine Sicherheitslücke (CVE-2026-42018) entdeckt. Details und Übersetzung folgen.

Affected:JFrog Artifactory 0 <7.111.20, JFrog Artifactory 7.133.0 <7.133.28...
Exploit bekannt
CVE-2026-84869
CVSS: 9.9
Critical

ScreenConnect: Unautorisierte Dateiübertragung und Ausführung (CVE-2026-84869)

Eine Schwachstelle im ConnectWise ScreenConnect-Client ermöglicht es Angreifern in bestimmten Umständen, Dateien über eine aktive Remotesitzung ohne Autorisierung oder Bestätigung des Hosts zu übertragen und auszuführen. ScreenConnect-Server sind nicht betroffen. Ein Update auf Version 26.6.5 oder neuer behebt das Problem.

Affected:ConnectWise ScreenConnect (alle Versionen vor 26.6.5)
Exploit bekanntPatch verfügbar
CVE-2025-25249
CVSS: 7.4
High

Fortinet FortiOS: Heap-Overflow erlaubt Codeausführung (CVE-2025-25249)

Ein heap-basierter Pufferüberlauf in FortiOS, FortiSwitchManager und FortiSASE erlaubt Angreifern, über speziell präparierte Pakete nicht autorisierten Code auszuführen. Die CISA führt die Lücke seit dem 09.09.2026 als aktiv ausgenutzt im KEV-Katalog, Patch-Frist ist der 12.09.2026.

Affected:Fortinet FortiOS 7.6.0 bis 7.6.3, Fortinet FortiOS 7.4.0 bis 7.4.8...
Exploit bekanntPatch verfügbar
CVE-2026-20079
CVSS: 10
Critical

Kritische Auth-Bypass-Lücke in Cisco FMC (CVE-2026-20079)

In Cisco Secure Firewall Management Center (FMC) wurde eine kritische Schwachstelle entdeckt: Nicht authentifizierte Angreifer können die Authentifizierung umgehen, Skripte ausführen und vollständigen Root-Zugriff erlangen. Der CVSS-Score beträgt 10.0, und es wurde bereits aktive Ausnutzung beobachtet.

Affected:Cisco Cisco Secure Firewall Management Center (FMC) 7.7.12, Cisco Cisco Secure Firewall Management Center (FMC) 7.7.10...
Exploit bekanntPatch verfügbar
CVE-2026-19490
CVSS: 9.3
Critical

Kritische Schwachstelle in NetScaler ADC und NetScaler Gateway

In NetScaler ADC und NetScaler Gateway existiert eine kritische Sicherheitslücke (CVE-2026-19490) mit einem CVSS-Score von 9.3. Betroffen sind die Versionen 14.1 bis 73.32 sowie 13.1 bis 63.21. Ein Patch wird vom Hersteller über die referenzierte KB-Artikel bereitgestellt.

Affected:NetScaler Gateway 14.1 ≤73.32, NetScaler ADC 13.1 ≤63.21...
Exploit bekanntPatch verfügbar
CVE-2026-87491
CVSS: 8.8
High

Google Chrome: Schwachstelle im V8-Compiler ermöglicht Codeausführung (CVE-2026-87491)

In Google Chrome vor Version 153.0.8010.36 besteht eine Schwachstelle (Out-of-bounds-Write) in der JavaScript-Engine V8. Ein entfernter Angreifer kann durch eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. Ein Update auf Version 153.0.8010.36 oder neuer behebt das Problem.

Affected:Google Chrome vor Version 153.0.8010.36
Exploit bekanntPatch verfügbar
CVE-2026-81963
CVSS: 7.8
High

CVE-2026-81963: Lokale Rechteausweitung im Windows Update Stack

Eine Schwachstelle im Windows Update Stack ermöglicht einem autorisierten Angreifer eine lokale Rechteausweitung. Durch fehlerhafte Link-Auflösung vor dem Dateizugriff ('link following') kann ein Angreifer erhöhte Privilegien auf dem System erlangen. Microsoft hat Sicherheitsupdates für alle betroffenen Versionen veröffentlicht.

Affected:Microsoft Windows 11 Version 24H2 10.0.26100.0 <10.0.26100.9445, Microsoft Windows 11 Version 23H2 10.0.22631.0 <10.0.22631.7582...
Exploit bekanntPatch verfügbar
CVE-2026-85880
CVSS: 7.8
High

Windows ALPC: Heap-basierter Pufferüberlauf ermöglicht lokale Rechteausweitung

In Windows ALPC (Advanced Local Procedure Call) wurde ein Heap-basierter Pufferüberlauf entdeckt, der es einem autorisierten Angreifer ermöglicht, lokal Privilegien auszuweiten. Ein erfolgreicher Angriff kann zur vollständigen Übernahme des betroffenen Systems führen. Microsoft hat einen Sicherheitspatch veröffentlicht.

Affected:Microsoft Windows Server 2012 (Server Core installation) 6.2.9200.0 <6.2.9200.26349, Microsoft Windows Server 2016 10.0.14393.0 <10.0.14393.9512...
Exploit bekanntPatch verfügbar
CVE-2026-75650
CVSS: 10
Critical

Kritische Sicherheitslücke in Adobe Commerce und Magento Open Source: Arbiträre Codeausführung

Adobe Commerce und Magento Open Source sind von einer schwerwiegenden Schwachstelle (CVE-2026-75650) betroffen, die eine unsachgemäße Neutralisierung spezieller Elemente in einer Template-Engine betrifft. Ein Angreifer kann dadurch beliebigen Code im Kontext des aktuellen Benutzers ausführen, ohne dass eine Benutzerinteraktion erforderlich ist. Adobe hat ein Sicherheitsupdate (APSB26-146) veröffentlicht.

Affected:Adobe Commerce 0 ≤ 2.4.9-2026-aug, 2.4.8-2026-aug...
Exploit bekanntPatch verfügbar
CVE-2026-86218
CVSS: 10
Critical

CVE-2026-86218: Kritische Pre-Auth Remote Code Execution in N-Able N-central

N-Able N-central weist eine schwerwiegende Schwachstelle auf, die eine Remote Code Execution ohne vorherige Authentifizierung ermöglicht. Betroffen sind alle Versionen vor 2026.3.1.14.

Affected:N-Able N-central vor Version 2026.3.1.14
Exploit bekanntPatch verfügbar
CVE-2026-86060
CVSS: 9.2
Critical

MikroTik RouterOS: Kritische SSH-Lücke – Privilegieneskalation (CVE-2026-86060)

Die Schwachstelle CVE-2026-86060 in MikroTik RouterOS ermöglicht über einen Fehler in der Argumentverarbeitung des SSH-Logins eine Privilegieneskalation. Bereits ein unautentifizierter SSH-Zugriff auf den RouterOS-Login-Helper genügt, um durch Benutzernamen mit verbotenem Anfangszeichen die vertrauenswürdige Policy-Maske zu manipulieren. Betroffen sind Versionen vor 6.49.21 (Long-term), 7.23.4 (Long-term) und 7.24.2 (Stable), in denen das Problem behoben wurde.

Affected:MikroTik RouterOS 6.0.0 bis 6.49.20 (vor 6.49.21, Long-term)...
Exploit bekanntPatch verfügbar
CVE-2026-67276
CVSS: 9.2
Critical

Kritische SSH-Authentifizierungsumgehung in MikroTik RouterOS (CVE-2026-67276)

In MikroTik RouterOS ermöglicht eine kritische Schwachstelle im SSH-Authentifizierungsprozess Angreifern, sich ohne privaten Schlüssel als autorisierter Benutzer anzumelden. Der Fehler wird derzeit aktiv ausgenutzt; ein Update auf eine der genannten Fixversionen ist dringend erforderlich.

Affected:MikroTik RouterOS 7.24 < 7.24.2, MikroTik RouterOS 7.0.0 < 7.23.4...
Exploit bekanntPatch verfügbar
CVE-2026-67277
CVSS: 8.8
High

CVE-2026-67277: Kritische Sicherheitslücke in MikroTik RouterOS (Remotely exploitable)

In MikroTik RouterOS wurde eine schwerwiegende Sicherheitslücke entdeckt, die eine unauthentifizierte Fernsteuerung und einen Kernel-Neustart ermöglicht. Angreifer können eine frühe btest-Verbindung ausnutzen, um Speicherinhalt preiszugeben und das System zu destabilisieren. Ein Patch ist für alle betroffenen Versionen verfügbar.

Affected:MikroTik RouterOS 7.0.0 < 7.23.4, MikroTik RouterOS 7.24 < 7.24.2...
Exploit bekanntPatch verfügbar
CVE-2025-67038
CVSS: 9.8
Critical

CVE-2025-67038: Kritische OS-Kommandoinjektion in Lantronix EDS5000

Im Lantronix EDS5000 der Version 2.1.0.0R3 ermöglicht eine fehlende Eingabesäuberung im HTTP-RPC-Modul die Einschleusung beliebiger OS-Kommandos. Ein nicht authentisierter Angreifer kann über den Benutzernamen-Parameter beliebige Systembefehle mit Root-Rechten ausführen.

Affected:Lantronix EDS5000 2.1.0.0R3
Exploit bekanntPatch verfügbar
CVE-2026-85046
CVSS: 8.8
High

Chrome: Type Confusion in V8 führt zu Code-Ausführung (CVE-2026-85046)

In der V8-JavaScript-Engine von Google Chrome wurde eine Type-Confusion-Schwachstelle (CVE-2026-85046) entdeckt. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebigen Code innerhalb der Browser-Sandbox ausführen. Google hat ein Sicherheitsupdate auf Version 152.0.7977.82 veröffentlicht.

Affected:Google Chrome < 152.0.7977.82 (Windows), Google Chrome < 152.0.7977.82 (macOS)...
Exploit bekanntPatch verfügbar
CVE-2026-63219
CVSS: 8.6
High

Kritische Sicherheitslücke in geonetwork (CVE-2026-63219)

In geonetwork wurde eine Sicherheitslücke (CVE-2026-63219) entdeckt. Details und Übersetzung folgen.

Affected:geonetwork core-geonetwork 4.3.0, < 4.4.12...
Exploit bekannt
CVE-2026-58400
CVSS: 9.1
Critical

GeoNetwork: Kritische Remote-Codeausführung (CVE-2026-58400)

GeoNetwork ist eine Kataloganwendung zur Verwaltung räumlich referenzierter Ressourcen. Vor den Versionen 4.4.12 und 4.2.17 ist der zur Darstellung von Formatern genutzte Saxon-XSLT-Prozessor ohne sichere Verarbeitung (`FEATURE_SECURE_PROCESSING`) und ohne Deaktivierung der Java-Erweiterungsfunktionen konfiguriert. Dadurch kann beliebiger Code über `java.lang.Runtime.exec()` bzw. `java.lang.ProcessBuilder` mit den Rechten des GeoNetwork-Prozessbenutzers ausgeführt werden. Die Schwachstelle wurde in GeoNetwork 4.4.12 und 4.2.17 behoben.

Affected:geonetwork core-geonetwork 4.3.0, geonetwork core-geonetwork < 4.4.12...
Exploit bekanntPatch verfügbar
CVE-2026-49869
CVSS: 10
Critical

Kritische Sicherheitslücke in kestra-io (CVE-2026-49869)

In kestra-io wurde eine Sicherheitslücke (CVE-2026-49869) entdeckt. Details und Übersetzung folgen.

Affected:kestra-io kestra < 1.0.45, kestra-io kestra 1.1.0...
Exploit bekannt