Zum Inhalt springen
> SECURITY ADVISORY DATABASE

Advisories

Aktuelle Sicherheitslücken und Schwachstellen mit technischen Details und Handlungsempfehlungen.

KI-generierter Inhalt
CVE-2026-8037
CVSS: 9.6
Critical

CVE-2026-8037: Kritische Command Injection in Progress LoadMaster

In mehreren Progress-ADC-Produkten (LoadMaster und verwandte Komponenten) kann ein nicht authentifizierter Angreifer über unzureichend validierte Eingaben in verschiedenen Command-Endpoints beliebige Betriebssystembefehle ausführen. Die Schwachstelle ermöglicht Remote Code Execution auf der LoadMaster-Appliance mit höchstem Schweregrad. Ein Patch ist in den Versionen V7.2.63.2 und V7.2.54.18 verfügbar.

Affected:Progress Software ECS Connections Manager V7.2.60.0 < V7.2.63.2, Progress Software MOVEit WAF V7.2.60.0 < V7.2.63.2...
Exploit bekanntPatch verfügbar
CVE-2026-63077
CVSS: 9.8
Critical

JetBrains TeamCity: Kritische RCE über Agent-Polling-Protokoll (CVE-2026-63077)

In JetBrains TeamCity ermöglicht eine Schwachstelle im Agent-Polling-Protokoll eine nicht authentifizierte Remote-Code-Ausführung mit CVSS-Score 9.8. Angreifer können ohne Anmeldedaten beliebigen Code auf dem TeamCity-Server ausführen und die vollständige Kontrolle übernehmen. Ein Update auf 2026.1.3 bzw. 2025.11.7 ist dringend erforderlich.

Affected:JetBrains TeamCity < 2026.1.3, JetBrains TeamCity < 2025.11.7
Exploit bekanntPatch verfügbar
CVE-2026-18556
CVSS: 8.2
High

CVE-2026-18556: Authentifizierungs-Umgehung in N-able N-central

In N-able N-central existiert eine Schwachstelle zur Authentifizierungs-Umgehung (CWE-288), die es einem nicht authentifizierten Angreifer ermöglicht, über einen alternativen Pfad administrative Zugriffsrechte zu erlangen. Die Schwachstelle wird aktiv ausgenutzt und betrifft alle Versionen bis einschließlich 2026.1. Ein Update auf Version 2026.3 behebt das Problem.

Affected:N-Able N-central 0 ≤ 2026.1, N-Able N-central 2026.1 (und alle früheren Versionen)...
Exploit bekanntPatch verfügbar
CVE-2026-34486
CVSS: 7.5
High

CVE-2026-34486: Umgehung der Datenverschlüsselung in Apache Tomcat

In Apache Tomcat kann die Datenverschlüsselung des EncryptInterceptors durch einen Fehler in der Behebung von CVE-2026-29146 umgangen werden. Dadurch können vertrauliche Daten unverschlüsselt übertragen werden. Ein Upgrade auf die genannten Patch-Versionen ist dringend empfohlen.

Affected:Apache Tomcat 11.0.20, Apache Tomcat 10.1.53...
Exploit bekanntPatch verfügbar
CVE-2026-9198
CVSS: 9.8
Critical

CVE-2026-9198: Kritische Remote-Code-Ausführung (RCE) in IBM Langflow OSS

Unauthentifizierte Angreifer können in IBM Langflow OSS die Endpunkte /api/v1/auto_login und /api/v1/validate/code miteinander kombinieren und so beliebigen Code auf dem Host ausführen (vollständige Remote-Code-Ausführung). Betroffen sind Standardinstallationen von Langflow OSS in den Versionen 1.0.0 bis 1.10.0. Ein Fix ist mit Version 1.10.1 verfügbar.

Affected:IBM Langflow OSS 1.0.0 bis 1.10.0 (inklusive), IBM Langflow OSS auf Windows...
Exploit bekanntPatch verfügbar
CVE-2026-18577
CVSS: 8.2
High

N-able N-central: Authentifizierungs-Bypass und Kontoübernahme (CVE-2026-18577)

Eine unvollständige Korrektur von CVE-2026-18556 ermöglicht in N-able N-central bis einschließlich Version 2026.3 einen Authentifizierungs-Bypass und die vollständige Übernahme von Benutzerkonten. Angreifer können damit unbefugt auf verwaltete Systeme zugreifen. Der Hotfix 2026.3.1 (Build 2026.3.1.7) behebt die Schwachstelle.

Affected:N-able N-central (bis einschließlich 2026.3)
Exploit bekanntPatch verfügbar
CVE-2026-20316
CVSS: 5.3
Medium

Cisco Secure FMC: Schwachstelle durch statische Anmeldedaten (CVE-2026-20316)

Cisco Secure Firewall Management Center (FMC) enthält statische Benutzeranmeldedaten für ein Konto mit niedrigen Privilegien. Ein entfernter, nicht authentifizierter Angreifer kann sich damit in das Web-Interface einloggen und auf sensible Daten zugreifen.

Affected:Cisco Secure Firewall Management Center (FMC) 7.2.4.1, Cisco Secure Firewall Management Center (FMC) 7.0.8...
Exploit bekanntPatch verfügbar
CVE-2026-16812
CVSS: 10
Critical

Kritische Schwachstelle in Arista VeloCloud Orchestrator On-Prem (CVE-2026-16812)

Eine kritische Schwachstelle (CVSS 10) im VeloCloud Orchestrator On-Prem erlaubt Remote-Angreifern Zugriff auf privilegierte interne Funktionalität und kann die Vertraulichkeit, Integrität und Verfügbarkeit des Orchestrators gefährden. Die Schwachstelle ist aktiv exploitiert.

Affected:Arista Networks VeloCloud Orchestrator On-Prem 7.0.0, Arista Networks VeloCloud Orchestrator On-Prem 6.4.0...
Exploit bekanntPatch verfügbar
CVE-2025-68686
CVSS: 5.3
Medium

Fortinet FortiOS – Umgehung des Symbolischen-Link-Patches

Remote-Schwachstelle in FortiOS ermöglicht die Umgehung eines Patches für die Symbolische-Link-Persistenz. Betroffen sind mehrere Versionen von FortiOS.

Affected:Fortinet FortiOS 7.6.0 bis 7.6.1, Fortinet FortiOS 7.4.0 bis 7.4.6...
Patch verfügbar
CVE-2026-50522
CVSS: 9.8
Critical

CVE-2026-50522: Kritische Schwachstelle in Microsoft SharePoint

Schwere Deserialisierungsschwachstelle in Microsoft Office SharePoint ermöglicht Codeausführung durch Angreifer über das Netzwerk. CVSS-Score: 9.8.

Affected:Microsoft SharePoint Enterprise Server 2016 16.0.0 <16.0.5561.1001, Microsoft SharePoint Server Subscription Edition 16.0.0 <16.0.19725.20434...
Exploit bekanntPatch verfügbar
CVE-2026-16232
CVSS: 9.1
Critical

Check Point SmartConsole – Kritische Authentifizierungs-Umgehung (CVE-2026-16232)

Kritische Schwachstelle in Check Point SmartConsole erlaubt Authentifizierungs-Umgehung. Angreifer können unbemerkt Admin-Token erlangen und Sicherheitsrichtlinien ändern.

Affected:checkpoint Multi-Domain Security Management R81.20 with Jumbo Hotfix Take 158 or below, checkpoint Quantum Security Management R81.20 with Jumbo Hotfix Take 158 or below...
Exploit bekanntPatch verfügbar
CVE-2026-60137
CVSS: 5.9
Medium

SQL-Injection in WordPress: Autor-Bereich nicht ordnungsgemäß bereinigt

WordPress enthält eine SQL-Injection-Schwachstelle im parameter author__not_in von WP_Query. Ein Angreifer kann Daten aus der Datenbank auslesen oder manipulieren, wenn Plugins oder Themes unsaubere Eingaben weiterleiten.

Affected:WordPress Foundation WordPress 6.8.0 <6.8.6, WordPress Foundation WordPress 6.9.0 <6.9.5...
Exploit bekanntPatch verfügbar
CVE-2026-0770
CVSS: 9.8
Critical

CVE-2026-0770: Kritische RCE-Lücke in Langflow

Kritische Remote-Code-Execution-Lücke in Langflow. Angreifer können ohne Authentifizierung beliebigen Code als root ausführen.

Affected:langflow-ai langflow 1.4.2
Patch verfügbar
CVE-2021-27137
CVSS: 8.1
High

Schwachstelle in DD-WRT UPnP erlaubt Remote-Buffer-Overflow

Eine unsichere strcpy-Funktion im UPnP-Modul von DD-WRT vor Version 45724 ermöglicht es einem unauthentifizierten Angreifer, einen Buffer-Overflow auszulösen. Der Angriff erfordert aktiviertes UPnP, das standardmäßig deaktiviert ist.

Affected:embeDD GmbH DD-WRT <45724
Exploit bekanntPatch verfügbar
CVE-2026-63030
CVSS: 9.8
Critical

Kritische Schwachstelle in WordPress – SQL Injection & RCE via REST API

Eine kritische Schwachstelle in WordPress kombiniert einen REST API Route-Confusion-Fehler mit einer SQL-Injection (CVE-2026-60137), die einen Remote Code Execution ermoeglicht. Betroffen sind WordPress 6.9.x vor 6.9.5 und 7.0.x vor 7.0.2.

Affected:WordPress Foundation WordPress 6.9.0 <6.9.5, WordPress Foundation WordPress 7.0.0 <7.0.2
Exploit bekanntPatch verfügbar
CVE-2026-56155
CVSS: 7.8
High

Schwachstelle in AD FS ermöglicht lokale Rechteerweiterung

Unzureichende Zugriffskontrolle in Active Directory Federation Services (AD FS) erlaubt lokalen Rechteerweiterung durch autorisierte Angreifer. Betroffen sind mehrere Windows-Server- und Windows-10-Versionen.

Affected:Microsoft Windows 10 Version 1809 < 10.0.17763.9020, Microsoft Windows 10 Version 1607 < 10.0.14393.9339...
Patch verfügbar
CVE-2026-25089
CVSS: 9.1
Critical

Kritische OS-Command-Injection in Fortinet FortiSandbox

Schwere OS Command-Injection-Schwachstelle in Fortinet FortiSandbox ermöglicht es unauthentifizierten Angreifern, über speziell konzipierte HTTP-Anfragen unbefugte Befehle auszuführen.

Affected:Fortinet FortiSandbox 4.2.0 ≤ 4.2.8, Fortinet FortiSandbox 4.4.0 ≤ 4.4.8...
Patch verfügbar
CVE-2026-58644
CVSS: 9.8
Critical

Microsoft SharePoint: Kritische Schwachstelle in der Serialisierung ermöglicht Codeausführung

Schwere Deserialisierungsschwachstelle in Microsoft SharePoint erlaubt entfernte Codeausführung mit Cvss 9.8 – aktiver Exploit bekannt.

Affected:Microsoft SharePoint Server Subscription Edition 16.0.0 <16.0.19725.20384, Microsoft SharePoint Server 2019 16.0.0 <16.0.10417.20153...
Patch verfügbar
CVE-2026-39808
CVSS: 9.1
Critical

Kritische Schwachstelle in Fortinet FortiSandbox – OS Command Injection (CVE-2026-39808)

In Fortinet FortiSandbox 4.4.0 bis 4.4.8 existiert eine OS Command Injection-Schwachstelle über die API, die es einem nicht authentifizierten Angreifer erlaubt, unbefugten Code auszuführen. Ein Patch ist verfügbar.

Affected:FortiSandbox 4.4.0, FortiSandbox 4.4.1...
Exploit bekanntPatch verfügbar
CVE-2026-46817
CVSS: 9.8
Critical

Oracle Payments: Kritische Schwachstelle ermöglicht vollständige Kompromittierung (CVE-2026-46817)

CVE-2026-46817 ist eine kritische Sicherheitslücke in Oracle Payments (Bestandteil von Oracle E-Business Suite) mit einem CVSS-Score von 9.8. Ein entfernter, nicht authentisierter Angreifer kann über HTTP die Anwendung vollständig übernehmen und vertrauliche Daten einsehen, manipulieren oder die Verfügbarkeit beeinträchtigen.

Affected:Oracle Corporation Oracle Payments (File Transmission) 12.2.3 Oracle Corporation Oracle Payments (File Transmission) 12.2.4 Oracle Corporation Oracle Payments (File Transmission) 12.2.5 Oracle Corporation Oracle Payments (File Transmission) 12.2.6 Oracle Corporation Oracle Payments (File Transmission) 12.2.7 Oracle Corporation Oracle Payments (File Transmission) 12.2.8 Oracle Corporation Oracle Payments (File Transmission) 12.2.9 Oracle Corporation Oracle Payments (File Transmission) 12.2.10 Oracle Corporation Oracle Payments (File Transmission) 12.2.11 Oracle Corporation Oracle Payments (File Transmission) 12.2.12 Oracle Corporation Oracle Payments (File Transmission) 12.2.13 Oracle Corporation Oracle Payments (File Transmission) 12.2.14 Oracle Corporation Oracle Payments (File Transmission) 12.2.15
Exploit bekanntPatch verfügbar