Zum Inhalt springen
> SECURITY ADVISORY DATABASE

Advisories

Aktuelle Sicherheitslücken und Schwachstellen mit technischen Details und Handlungsempfehlungen.

CVE-2026-20122
CVSS: 5.4
Medium

Cisco Catalyst SD-WAN Manager: Dateiüberschreibung durch API-Lücke

Eine Schwachstelle im Cisco Catalyst SD-WAN Manager erlaubt authentifizierten Angreifern mit Read-Only-API-Zugriff das Überschreiben beliebiger Dateien auf dem Zielsystem. Die Ursache liegt in unzureichender Dateiprüfung der API-Schnittstelle. Ein erfolgreicher Angriff ermöglicht zudem eine Rechteausweitung auf vmanage-Benutzer.

Affected: Cisco Catalyst SD-WAN Manager 17.2.4, Cisco Catalyst SD-WAN Manager 17.2.5...
Exploit bekannt Patch verfügbar
CVE-2026-20128
CVSS: 7.5
High

Cisco Catalyst SD-WAN Manager: DCA-Credential-Datei gibt Zugriff auf Systeme

Im Cisco Catalyst SD-WAN Manager wurde eine Sicherheitslücke im Data Collection Agent (DCA) entdeckt. Nicht authentifizierte Angreifer können über eine manipulierte HTTP-Anfrage eine Credential-Datei auslesen und DCA-Benutzerrechte erlangen. Betroffen sind alle Versionen vor 20.18; ein Patch wurde veröffentlicht.

Affected: Cisco Catalyst SD-WAN Manager 17.2.5, Cisco Catalyst SD-WAN Manager 17.2.6...
Exploit bekannt Patch verfügbar
CVE-2026-20133
CVSS: 6.5
High

Cisco Catalyst SD-WAN Manager: Informationsoffenlegung durch API-Schwachstelle

Eine Schwachstelle in Cisco Catalyst SD-WAN Manager ermöglicht nicht authentifizierten, entfernten Angreifern das Auslesen sensibler Informationen des zugrunde liegenden Betriebssystems. Der Fehler liegt in unzureichenden Dateisystemzugriffsbeschränkungen in der API-Schnittstelle. Cisco hat Sicherheitsupdates veröffentlicht, ein Workaround ist nicht verfügbar.

Affected: Cisco Catalyst SD-WAN Manager 20.6.5.1.7, Cisco Catalyst SD-WAN Manager 20.11.1_LI_Images...
Exploit bekannt Patch verfügbar
CVE-2026-21643
CVSS: 9.1
Critical

FortiClientEMS: Kritische SQL-Injection-Sicherheitslücke (CVE-2026-21643)

Fortinet FortiClientEMS ist von einer kritischen SQL-Injection-Schwachstelle (CWE-89) betroffen, die es einem entfernten, nicht authentifizierten Angreifer ermöglicht, über speziell präparierte HTTP-Anfragen beliebigen Code auszuführen oder nicht autorisierte Befehle auf dem Zielsystem zu platzieren. Die Schwachstelle wird mit einem CVSS-Score von 9,1 (kritisch) bewertet. Ein Patch in Version 7.4.5 steht zur Verfügung.

Affected: Fortinet FortiClientEMS 7.4.4
Exploit bekannt Patch verfügbar
CVE-2026-33017
CVSS: 9.3
Critical

Langflow: Kritische RCE-Lücke in öffentlichen Flows (CVE-2026-33017)

Eine kritische Sicherheitslücke in Langflow ermöglicht nicht authentisierten Angreifern die Ausführung von beliebigem Code auf dem Server. Der Endpunkt für öffentliche Flows akzeptiert ungeprüft fremde Eingaben, die an exec() übergeben werden. Ein Upgrade auf Version 1.9.0 schließt die Lücke.

Affected: langflow-ai langflow < 1.9.0
Exploit bekannt Patch verfügbar
CVE-2026-20253
CVSS: 9.8
Critical

Splunk Enterprise: Kritische Lücke in PostgreSQL Sidecar (CVE-2026-20253)

In Splunk Enterprise ermöglicht eine kritische Schwachstelle im PostgreSQL Sidecar Service Endpoint nicht authentifizierten Angreifern das Erstellen oder Kürzen beliebiger Dateien. Splunk ist eine begrenzte aktive Ausnutzung bekannt. Ein Upgrade auf die gepatchten Versionen wird dringend empfohlen.

Affected: Splunk Enterprise 10.2.0 bis 10.2.3, Splunk Enterprise 10.0.0 bis 10.0.6
Exploit bekannt Patch verfügbar
CVE-2026-34197
CVSS: 8.8
High

CVE-2026-34197: Kritische Code-Injection in Apache ActiveMQ

In Apache ActiveMQ wurde eine kritische Schwachstelle entdeckt, die über die Jolokia-JMX-HTTP-Schnittstelle eine Code-Injection ermöglicht. Ein authentifizierter Angreifer kann durch manipulierte Discovery-URI-Parameter beliebigen Code auf der JVM des Brokers ausführen. Ein Patch steht mit den Versionen 5.19.4 und 6.2.3 zur Verfügung.

Affected: Apache ActiveMQ Broker vor 5.19.4, Apache ActiveMQ Broker 6.0.0 bis vor 6.2.3...
Exploit bekannt Patch verfügbar
CVE-2026-32201
CVSS: 6.5
Medium

CVE-2026-32201: SharePoint-Sicherheitslücke ermöglicht Spoofing

In Microsoft SharePoint wurde eine Sicherheitsanfälligkeit aufgrund unzureichender Eingabevalidierung entdeckt. Ein nicht authentifizierter Angreifer kann diese aus der Ferne ausnutzen, um Spoofing-Angriffe durchzuführen und vertrauliche Informationen offenzulegen. Microsoft hat Sicherheitsupdates für die betroffenen Versionen veröffentlicht.

Affected: Microsoft SharePoint Server Subscription Edition < 16.0.19725.20210, Microsoft SharePoint Server 2019 < 16.0.10417.20114...
Exploit bekannt Patch verfügbar
CVE-2026-34621
CVSS: 8.6
High

Adobe Acrobat Reader: Kritische Sicherheitslücke CVE-2026-34621

In Adobe Acrobat Reader wurde eine kritische Prototype-Pollution-Schwachstelle (CVE-2026-34621) entdeckt, die eine Code-Ausführung im Kontext des aktuellen Benutzers ermöglicht. Die Schwachstelle wird bereits aktiv ausgenutzt. Ein Sicherheitsupdate wurde veröffentlicht.

Affected: Adobe Acrobat DC Continuous 26.001.21367 and earlier (Windows & macOS), Adobe Acrobat Reader DC Continuous 26.001.21367 and earlier (Windows & macOS)...
Exploit bekannt Patch verfügbar
CVE-2026-35616
CVSS: 9.1
Critical

Kritische Schwachstelle in FortiClientEMS ermöglicht Codeausführung

Fortinet hat eine kritische Sicherheitslücke in FortiClientEMS gemeldet, die eine nicht authentifizierte Codeausführung ermöglicht. Die Schwachstelle (CVE-2026-35616) wird bereits aktiv ausgenutzt. Ein Hotfix sowie ein Upgrade auf Version 7.4.7 stehen zur Verfügung.

Affected: FortiClientEMS 7.4.5, FortiClientEMS 7.4.6
Exploit bekannt Patch verfügbar
CVE-2026-3502
CVSS: 7.8
High

CVE-2026-3502: TrueConf Client – Unsichere Updates ermöglichen Code-Ausführung

TrueConf Client weist eine kritische Schwachstelle in seinem Update-Mechanismus auf: Die Anwendung lädt Update-Code herunter und installiert ihn ohne vorherige Prüfung der Integrität oder Signatur. Ein Angreifer, der den Update-Pfad beeinflussen kann, kann eine manipulierte Update-Datei unterschieben und so beliebigen Code im Kontext des updatenden Prozesses oder Nutzers ausführen.

Affected: TrueConf Client 8.1.0, TrueConf Client 8.2.0...
Exploit bekannt Patch verfügbar
CVE-2026-5281
CVSS: 8.8
High

Google Chrome: Use-after-Free in Dawn-Komponente (CVE-2026-5281)

In Google Chrome wurde eine als 'High' eingestufte Sicherheitslücke in der Dawn-Komponente geschlossen. Ein Use-after-Free-Fehler kann von einem entfernten Angreifer ausgenutzt werden, der bereits den Renderer-Prozess kompromittiert hat. Der Angriff erfolgt über eine speziell präparierte HTML-Seite und ermöglicht die Ausführung von beliebigem Code.

Affected: Google Chrome vor Version 146.0.7680.178
Exploit bekannt Patch verfügbar
CVE-2026-3055
CVSS: 9.3
Critical

Kritische Sicherheitslücke in NetScaler ADC und Gateway (CVE-2026-3055)

In NetScaler ADC und NetScaler Gateway wurde eine kritische Schwachstelle entdeckt, die bei Konfiguration als SAML-Identity-Provider (IdP) zu einem Memory Overread führt. Die Schwachstelle wird bereits aktiv ausgenutzt und erlaubt Angreifern ohne Authentifizierung das Auslesen von Speicherbereichen, einschließlich administrativer Session-IDs.

Affected: NetScaler ADC 14.1 < 66.59, NetScaler Gateway 14.1 < 66.59...
Exploit bekannt Patch verfügbar
CVE-2026-33634
CVSS: 9.4
Critical

Supply-Chain-Angriff auf Trivy, trivy-action und setup-trivy

Ein Bedrohungsakteur nutzte kompromittierte Anmeldeinformationen, um eine schädliche Trivy-Version zu veröffentlichen und GitHub-Action-Tags mit Credential-stealing-Malware zu überschreiben. Die Attacke ist eine Fortsetzung des Supply-Chain-Angriffs vom Februar 2026 und betrifft auch telnyx-python und LiteLLM.

Affected: aquasecurity/trivy = 0.69.4, aquasecurity/trivy-action < 0.35.0 (0.0.1 – 0.34.2)...
Exploit bekannt Patch verfügbar
CVE-2026-31431
CVSS: 7.8
High

Linux Kernel: Sicherheitslücke in Crypto-API (algif_aead)

In der Linux-Kernel-Crypto-API (algif_aead) ermöglicht eine Schwachstelle lokal ausnutzbare Angriffe. Der Fix kehrt problematische In-Place-Operationen rückgängig.

Affected: Linux Kernel 4.14, Linux Kernel 5.10.x < 5.10.254...
Exploit bekannt Patch verfügbar
CVE-2026-45498
CVSS: 4
Medium

Microsoft Defender - Denial-of-Service-Sicherheitslücke (CVE-2026-45498)

CVE-2026-45498 betrifft die Microsoft Defender Antimalware Platform und ermöglicht einen Denial-of-Service-Angriff durch unkontrollierte Ressourcennutzung (CWE-400). Die Schwachstelle wird laut CISA bereits aktiv ausgenutzt.

Affected: Microsoft Defender Antimalware Platform 4.0.0.0 bis 4.18.26040.6, Microsoft Defender Antimalware Platform (Versionen unter 4.18.26040.7)
Exploit bekannt Patch verfügbar
CVE-2026-41940
CVSS: 9.3
Critical

Kritische Sicherheitslücke in cPanel & WHM: Authentifizierungs-Bypass (CVE-2026-41940)

In cPanel & WHM ab Version 11.40 wurde eine kritische Schwachstelle im Authentifizierungsablauf entdeckt, die es nicht authentifizierten Remote-Angreifern ermöglicht, unbefugten Zugriff auf das Control Panel zu erlangen. Der CVSS-Score beträgt 9.3 (Critical). WebPros hat am 28. April 2026 Sicherheitsupdates für alle betroffenen Versionen veröffentlicht.

Affected: cPanel & WHM 11.40 bis 11.86.0.40, cPanel & WHM 11.86.0.0 bis 11.86.0.40...
Exploit bekannt Patch verfügbar
CVE-2026-7473
CVSS: 6.9
Medium

Arista EOS: Sicherheitslücke in der Tunnel-Dekapsulation (CVE-2026-7473)

In betroffenen Arista EOS-Versionen kann ein Angreifer manipulierte Tunnel-Pakete (VXLAN, GRE u. a.) einschleusen, da der Switch das eingehende Tunnel-Protokoll nicht ausreichend gegen die konfigurierte Erwartung prüft. Pakete mit einer Ziel-IP, die der konfigurierten Dekapsulations-IP entspricht, werden fälschlicherweise dekapsuliert und weitergeleitet. Diese Schwachstelle wird bereits aktiv ausgenutzt.

Affected: Arista EOS ≤ 4.30.x, Arista EOS 4.31.0 – 4.31.x...
Exploit bekannt Patch verfügbar
CVE-2026-0257
CVSS: 7.8
High

Authentifizierungs-Bypass in Palo Alto Networks PAN-OS (CVE-2026-0257)

CVE-2026-0257 ermöglicht einem Angreifer, über das GlobalProtect Portal oder Gateway Sicherheitsbeschränkungen zu umgehen und eine nicht autorisierte VPN-Verbindung herzustellen (CVSS 7.8, High). Betroffen sind PAN-OS- und Prisma-Access-Installationen mit aktivierten Authentication-Override-Cookies. Panorama und Cloud NGFW sind nicht betroffen.

Affected: Palo Alto Networks PAN-OS 12.1.0 (< 12.1.7, 12.1.4-h6)...
Exploit bekannt Patch verfügbar
CVE-2026-8398
CVSS: 9.3
Critical

Kritische Supply-Chain-Kompromittierung von DAEMON Tools Lite (CVE-2026-8398)

Angreifer kompromittierten die Build-Infrastruktur von AVB Disc Soft und verbreiteten trojanisierte Installationspakete von DAEMON Tools Lite über die legitime Website daemon-tools.cc. Die manipulierte Software war weiterhin mit dem gültigen Code-Signing-Zertifikat signiert, was eine Erkennung durch signaturbasierte Sicherheitslösungen verhinderte.

Affected: AVB Disc Soft DAEMON Tools Lite 12.5.0.2421, AVB Disc Soft DAEMON Tools Lite 12.5.0.2422...
Exploit bekannt Patch verfügbar