Zum Inhalt springen
> SECURITY ADVISORY DATABASE

Advisories

Aktuelle Sicherheitslücken und Schwachstellen mit technischen Details und Handlungsempfehlungen.

KI-generierter Inhalt
CVE-2026-94127
CVSS: 9.3
Critical

Kritische RCE-Lücke in F5 BIG-IP APM (CVE-2026-94127)

In F5 BIG-IP APM ermöglicht eine kritische Schwachstelle (CVSS 9.3) unauthentifizierten Angreifern Remote Code Execution, wenn eine Access Policy mit OAuth-Profil auf einem Virtual Server konfiguriert ist. Auch Systeme im Appliance Mode sind betroffen. F5 stellt Hotfixes bereit, ein Update sollte umgehend erfolgen.

Affected:F5 BIG-IP 17.5.0 <Hotfix-BIGIP-17.5.1.9.0.160.12-ENG, F5 BIG-IP 17.1.0 <Hotfix-BIGIP-17.1.3.5.0.41.14-ENG...
Exploit bekanntPatch verfügbar
CVE-2026-93616
CVSS: 9.8
Critical

Kritische Lücke in Check Point Management Server (CVE-2026-93616)

Eine kritische Directory-Traversal- und Datei-Upload-Schwachstelle im Check Point Management Server ermöglicht es nicht authentifizierten Angreifern, beliebige Skripte hochzuladen und auszuführen. Betroffen sind mehrere Quantum Security Management Versionen. Check Point stellt Jumbo Hotfixes zur Behebung bereit, ein sofortiges Update wird dringend empfohlen.

Affected:checkpoint Quantum Security Management R82 with Jumbo Hotfix Take 126 or below, checkpoint Quantum Security Management R81 (EOS)...
Exploit bekanntPatch verfügbar
CVE-2026-85102
CVSS: 9.8
Critical

Kritische RCE-Lücke in Check Point Quantum Gateway (CVE-2026-85102)

Eine kritische Schwachstelle in der VPN-Verhandlung von Check Point Quantum Security Gateways ermöglicht einem nicht authentifizierten Angreifer aus der Ferne die Ausführung beliebigen Codes. Ursache ist eine fehlerhafte Prüfung des Zertifikatsvertrauens, bewertet mit CVSS 9.8. Administratoren sollten umgehend die bereitgestellten Jumbo Hotfixes oder LivePatches einspielen.

Affected:Check Point Quantum Security Gateway R82.10 mit Jumbo Hotfix Take 43 oder darunter, Check Point Quantum Security Gateway R81.20 mit Jumbo Hotfix Take 165 oder darunter...
Exploit bekanntPatch verfügbar
CVE-2026-93952
CVSS: 9.5
Critical

Kritische Schwachstelle in Arista VeloCloud Orchestrator (CVE-2026-93952)

In Arista VeloCloud Orchestrator (VCO) On-Prem ermöglicht CVE-2026-93952 einem entfernten Angreifer den Zugriff auf privilegierte interne Funktionen und die Kompromittierung des VCO-Hosts. Die Schwachstelle mit CVSS-Score 9.5 wird nach Herstellerangaben bereits aktiv ausgenutzt und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. Betreiber sollten umgehend auf die bereitgestellten Fix-Versionen aktualisieren.

Affected:Arista Networks VeloCloud Orchestrator (VCO) On-Prem 5.2.0 bis 5.2.3.15, Arista Networks VeloCloud Orchestrator (VCO) On-Prem 6.1.0 bis 6.1.3.7...
Exploit bekanntPatch verfügbar
CVE-2026-7273
CVSS: 8.8
High

Buffer-Overflow in Zyxel GS1900-Switches ermöglicht RCE (CVE-2026-7273)

In den Zyxel GS1900-Switches klafft eine kritische Stack-Based-Buffer-Overflow-Lücke im CGI-Programm (CVE-2026-7273, CVSS 8.8). Ein LAN-basierter Angreifer ohne Authentifizierung kann per manipuliertem HTTP-Request potenziell OS-Befehle ausführen. Zyxel hat Patches bereitgestellt, Nutzer sollten umgehend aktualisieren.

Affected:Zyxel GS1900-24EP firmware ≤ 2.90(ABTO.1)C0, Zyxel GS1900-24HPv2 firmware ≤ 2.90(ABTP.1)C0...
Exploit bekanntPatch verfügbar
CVE-2025-39682
CVSS: 9.8
Critical

Kritische Linux-TLS-Lücke CVE-2025-39682

Im Linux-Kernel wurde mit CVE-2025-39682 eine kritische Schwachstelle (CVSS 9.8) in der TLS-Empfangsverarbeitung behoben. Fehlerhaft behandelte Zero-Length-Records auf der rx_list können die Stabilität von TLS-Verbindungen beeinträchtigen. Administratoren sollten die bereitgestellten Kernel-Patches umgehend einspielen.

Affected:Linux Kernel 6.0, Linux Kernel 6.1.149...
Exploit bekanntPatch verfügbar
CVE-2026-53266
CVSS: 8.8
High

Linux-Kernel: Schwachstelle in netfilter ebtables SNAT (CVE-2026-53266)

Im Linux-Kernel wurde eine Schwachstelle mit CVSS 8.8 im netfilter-Bridge-Modul ebt_snat behoben. Durch fehlende Prüfung der Schreibbarkeit beim ARP-Umschreiben konnten nichtlineare Socket-Buffer manipuliert und fremde Speicherseiten überschrieben werden. Betreiber sollten umgehend auf die bereitgestellten stabilen Kernel-Versionen aktualisieren.

Affected:Linux Kernel 5.4.73 bis vor 5.5, Linux Kernel 5.8.17 bis vor 5.9...
Exploit bekanntPatch verfügbar
CVE-2025-39964
CVSS: 7.8
High

CVE-2025-39964: Linux-Kernel-Lücke in AF_ALG-Sockets

Im Linux-Kernel wurde eine Schwachstelle (CVSS 7.8, High) in der AF_ALG-Kryptoschnittstelle (af_alg_sendmsg) behoben. Gleichzeitige Schreibzugriffe auf denselben Socket konnten zu Datenvermischung und inkonsistentem Socket-Zustand führen. Betroffene Systeme sollten die bereitgestellten Stable-Patches zeitnah einspielen.

Affected:Linux Kernel 2.6.38, Linux Kernel Patch 5.10.245...
Exploit bekanntPatch verfügbar
CVE-2026-87886
CVSS: 7.8
High

Acronis Backup-Plugins: Lokale Privilegienerweiterung (CVE-2026-87886)

In mehreren Acronis Backup-Plugins für Linux-Hosting-Panels ermöglicht eine Schwachstelle durch unsichere Dateiberechtigungen eine lokale Privilegienerweiterung. Betroffen sind Plugins für cPanel & WHM, Plesk und DirectAdmin. Administratoren sollten umgehend auf die bereitgestellten korrigierten Builds aktualisieren.

Affected:Acronis Backup plugin for cPanel & WHM < 1.9.3.1021, Acronis Backup extension for Plesk < 1.8.11.638...
Exploit bekanntPatch verfügbar
CVE-2026-76460
CVSS: 10
Critical

Kritische Auth-Bypass-Lücke in Cisco ISE (CVE-2026-76460)

In einer API von Cisco Identity Services Engine (ISE) existiert eine kritische Schwachstelle mit CVSS 10.0, die es einem nicht authentifizierten Angreifer aus der Ferne ermöglicht, die Authentifizierung zu umgehen. Cisco hat ein Security Advisory veröffentlicht, die Schwachstelle wird zudem im CISA KEV-Katalog geführt.

Affected:Cisco Identity Services Engine Software 3.3 Patch 2, Cisco ISE Passive Identity Connector 3.4.0...
Exploit bekanntPatch verfügbar
CVE-2026-76461
CVSS: 9.8
Critical

Kritische RCE-Lücke in Cisco Secure Email Gateway (CVE-2026-76461)

Eine kritische SQL-Injection-Schwachstelle im E-Mail-Parsing von Cisco AsyncOS für Secure Email Gateway ermöglicht unauthentifizierten Angreifern aus der Ferne die Ausführung beliebiger Befehle mit Root-Rechten. Cisco hat bereits Software-Updates bereitgestellt und bestätigt aktive Ausnutzung seit September 2026.

Affected:Cisco Cisco Secure Email 13.5.1-277, Cisco Cisco Secure Email 13.0.5-007...
Exploit bekanntPatch verfügbar
CVE-2026-42018
CVSS: 7.5
High

JFrog Artifactory: Token-Leak ermöglicht Zugriff auf sensible Ressourcen

In JFrog Artifactory kann ein interner Anonymous-Token an nicht authentifizierte Aufrufer zurückgegeben werden, obwohl der anonyme Zugriff deaktiviert ist. Angreifer können dadurch potenziell auf sensible Ressourcen zugreifen. Betreiber sollten umgehend auf die korrigierten Versionen aktualisieren.

Affected:JFrog Artifactory 0 <7.111.20, JFrog Artifactory 7.133.0 <7.133.28...
Exploit bekanntPatch verfügbar
CVE-2026-58704
CVSS: 8
High

CVE-2026-58704: Berechtigungsumgehung im Android Cellular Modem

Im Mobilfunkmodem von Google Android besteht eine mögliche Berechtigungsumgehung aufgrund eines Logikfehlers im Code. Ein Angreifer aus einem benachbarten Netzwerk kann dadurch ohne Benutzerinteraktion seine Rechte remote eskalieren. Die Schwachstelle wird seit dem 16.09.2026 als aktiv ausgenutzt geführt.

Affected:Google Android, Android kernel (Cellular Modem)
Exploit bekanntPatch verfügbar
CVE-2026-85706
CVSS: 10
Critical

GitLab: Kritische Schwachstelle ermöglicht unbefugtes Lesen beliebiger Dateien

GitLab CE/EE enthält eine kritische Sicherheitslücke, durch die nicht authentifizierte Benutzer unter bestimmten Bedingungen beliebige Dateien vom Server lesen können. Ursache sind eine unzureichende Pfadbeschränkung und fehlende Authentifizierungsprüfungen in der Repository-Commit-API. Betroffen sind mehrere GitLab-Versionen bis einschließlich 19.3.1.

Affected:GitLab CE/EE 18.7 bis vor 19.1.8, GitLab CE/EE 19.2 vor 19.2.6...
Exploit bekanntPatch verfügbar
CVE-2026-42016
CVSS: 8.1
High

CVE-2026-42016: JFrog Artifactory – Rechteausweitung durch Token-Validierung

JFrog Artifactory (Self Hosted) in Versionen vor 7.133.11 ist anfällig für eine Privilegienausweitung. Aufgrund einer fehlerhaften Validierung wird der Token-Scope nicht ausreichend geprüft, wodurch Angreifer höhere Berechtigungen erlangen können. Ein Update auf Version 7.133.11 oder neuer behebt die Schwachstelle.

Affected:JFrog Artifactory (Self Hosted) < 7.133.11
Exploit bekanntPatch verfügbar
CVE-2026-84869
CVSS: 9.9
Critical

ScreenConnect: Unautorisierte Dateiübertragung und Ausführung (CVE-2026-84869)

Eine Schwachstelle im ConnectWise ScreenConnect-Client ermöglicht es Angreifern in bestimmten Umständen, Dateien über eine aktive Remotesitzung ohne Autorisierung oder Bestätigung des Hosts zu übertragen und auszuführen. ScreenConnect-Server sind nicht betroffen. Ein Update auf Version 26.6.5 oder neuer behebt das Problem.

Affected:ConnectWise ScreenConnect (alle Versionen vor 26.6.5)
Exploit bekanntPatch verfügbar
CVE-2025-25249
CVSS: 7.4
High

Fortinet FortiOS: Heap-Overflow erlaubt Codeausführung (CVE-2025-25249)

Ein heap-basierter Pufferüberlauf in FortiOS, FortiSwitchManager und FortiSASE erlaubt Angreifern, über speziell präparierte Pakete nicht autorisierten Code auszuführen. Die CISA führt die Lücke seit dem 09.09.2026 als aktiv ausgenutzt im KEV-Katalog, Patch-Frist ist der 12.09.2026.

Affected:Fortinet FortiOS 7.6.0 bis 7.6.3, Fortinet FortiOS 7.4.0 bis 7.4.8...
Exploit bekanntPatch verfügbar
CVE-2026-20079
CVSS: 10
Critical

Kritische Auth-Bypass-Lücke in Cisco FMC (CVE-2026-20079)

In Cisco Secure Firewall Management Center (FMC) wurde eine kritische Schwachstelle entdeckt: Nicht authentifizierte Angreifer können die Authentifizierung umgehen, Skripte ausführen und vollständigen Root-Zugriff erlangen. Der CVSS-Score beträgt 10.0, und es wurde bereits aktive Ausnutzung beobachtet.

Affected:Cisco Cisco Secure Firewall Management Center (FMC) 7.7.12, Cisco Cisco Secure Firewall Management Center (FMC) 7.7.10...
Exploit bekanntPatch verfügbar
CVE-2026-19490
CVSS: 9.3
Critical

Kritische Schwachstelle in NetScaler ADC und NetScaler Gateway

In NetScaler ADC und NetScaler Gateway existiert eine kritische Sicherheitslücke (CVE-2026-19490) mit einem CVSS-Score von 9.3. Betroffen sind die Versionen 14.1 bis 73.32 sowie 13.1 bis 63.21. Ein Patch wird vom Hersteller über die referenzierte KB-Artikel bereitgestellt.

Affected:NetScaler Gateway 14.1 ≤73.32, NetScaler ADC 13.1 ≤63.21...
Exploit bekanntPatch verfügbar
CVE-2026-87491
CVSS: 8.8
High

Google Chrome: Schwachstelle im V8-Compiler ermöglicht Codeausführung (CVE-2026-87491)

In Google Chrome vor Version 153.0.8010.36 besteht eine Schwachstelle (Out-of-bounds-Write) in der JavaScript-Engine V8. Ein entfernter Angreifer kann durch eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. Ein Update auf Version 153.0.8010.36 oder neuer behebt das Problem.

Affected:Google Chrome vor Version 153.0.8010.36
Exploit bekanntPatch verfügbar