Zum Inhalt springen
> SECURITY ADVISORY DATABASE

Advisories

Aktuelle Sicherheitslücken und Schwachstellen mit technischen Details und Handlungsempfehlungen.

CVE-2026-25089
CVSS: 9.1
Critical

Kritische OS-Command-Injection in Fortinet FortiSandbox

Schwere OS Command-Injection-Schwachstelle in Fortinet FortiSandbox ermöglicht es unauthentifizierten Angreifern, über speziell konzipierte HTTP-Anfragen unbefugte Befehle auszuführen.

Affected:Fortinet FortiSandbox 4.2.0 ≤ 4.2.8, Fortinet FortiSandbox 4.4.0 ≤ 4.4.8...
Patch verfügbar
CVE-2026-58644
CVSS: 9.8
Critical

Microsoft SharePoint: Kritische Schwachstelle in der Serialisierung ermöglicht Codeausführung

Schwere Deserialisierungsschwachstelle in Microsoft SharePoint erlaubt entfernte Codeausführung mit Cvss 9.8 – aktiver Exploit bekannt.

Affected:Microsoft SharePoint Server Subscription Edition 16.0.0 <16.0.19725.20384, Microsoft SharePoint Server 2019 16.0.0 <16.0.10417.20153...
Patch verfügbar
CVE-2026-39808
CVSS: 9.1
Critical

Kritische Schwachstelle in Fortinet FortiSandbox – OS Command Injection (CVE-2026-39808)

In Fortinet FortiSandbox 4.4.0 bis 4.4.8 existiert eine OS Command Injection-Schwachstelle über die API, die es einem nicht authentifizierten Angreifer erlaubt, unbefugten Code auszuführen. Ein Patch ist verfügbar.

Affected:FortiSandbox 4.4.0, FortiSandbox 4.4.1...
Exploit bekanntPatch verfügbar
CVE-2026-46817
CVSS: 9.8
Critical

Oracle Payments: Kritische Schwachstelle ermöglicht vollständige Kompromittierung (CVE-2026-46817)

CVE-2026-46817 ist eine kritische Sicherheitslücke in Oracle Payments (Bestandteil von Oracle E-Business Suite) mit einem CVSS-Score von 9.8. Ein entfernter, nicht authentisierter Angreifer kann über HTTP die Anwendung vollständig übernehmen und vertrauliche Daten einsehen, manipulieren oder die Verfügbarkeit beeinträchtigen.

Affected:Oracle Corporation Oracle Payments (File Transmission) 12.2.3 Oracle Corporation Oracle Payments (File Transmission) 12.2.4 Oracle Corporation Oracle Payments (File Transmission) 12.2.5 Oracle Corporation Oracle Payments (File Transmission) 12.2.6 Oracle Corporation Oracle Payments (File Transmission) 12.2.7 Oracle Corporation Oracle Payments (File Transmission) 12.2.8 Oracle Corporation Oracle Payments (File Transmission) 12.2.9 Oracle Corporation Oracle Payments (File Transmission) 12.2.10 Oracle Corporation Oracle Payments (File Transmission) 12.2.11 Oracle Corporation Oracle Payments (File Transmission) 12.2.12 Oracle Corporation Oracle Payments (File Transmission) 12.2.13 Oracle Corporation Oracle Payments (File Transmission) 12.2.14 Oracle Corporation Oracle Payments (File Transmission) 12.2.15
Exploit bekanntPatch verfügbar
CVE-2023-4346
CVSS: 7.5
High

CVE-2023-4346: Sperrmechanismus ermöglicht dauerhaften Gerätezugriff auf KNX-Geräte

KNX-Geräte mit Connection Authorization Option 1 können durch einen Angreifer dauerhaft gesperrt werden. Ein Reset ohne das aktuelle Passwort ist oft nicht möglich.

Affected:KNX Association KNX Protocol Connection Authorization Option 1
Exploit bekannt
CVE-2026-56164
CVSS: 5.3
Medium

CVE-2026-56164: Fehlende Authentifizierung in Microsoft SharePoint

Ein Missing-Authentication-Schwachstelle in Microsoft Office SharePoint ermöglicht es einem unbefugten Angreifer, ohne vorherige Berechtigungen Netzwerkzugang zu erlangen und Berechtigungen zu erhöhen. Der Fehler betrifft mehrere SharePoint-Server-Versionen und wird aktiv ausgenutzt.

Affected:Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition...
Exploit bekanntPatch verfügbar
CVE-2026-56155
CVSS: 7.8
High

Unzureichende Zugriffskontrolle in AD FS ermöglicht lokale Privilegieneskalation

Unzureichende Zugriffskontrolle in AD FS ermöglicht lokalen Privilegienerhalt.

Affected:Microsoft Windows 10 Version 1809 < 10.0.17763.9020, Microsoft Windows 10 Version 1607 < 10.0.14393.9339...
Patch verfügbar
CVE-2026-15409
CVSS: 10
Critical

SonicWall SMA1000 SSRF-Schwachstelle erlaubt Serverseitige Anfrage Fälschung

Kritische SSRF-Schwachstelle in der SonicWall SMA1000 Work-Place-Oberfläche ermöglicht unbefugten Zugriff auf interne Netzwerkressourcen. CVSS 10 – Patch sofort einspielen.

Affected:SonicWall SMA1000 12.4.3-03245 bis 12.4.3-03434, SonicWall SMA1000 12.5.0-02283 bis 12.5.0-02800
Exploit bekanntPatch verfügbar
CVE-2026-15410
CVSS: 7.2
High

SonicWall SMA1000: Code-Injection im AMC erlaubt Remote-Ausführung

Ein Code-Injection-Schwachstelle im Appliance Management Console (AMC) der SonicWall SMA1000-Serie ermöglicht einem authentifizierten Administrator die Ausführung beliebiger OS-Befehle. Die Schwachstelle wird aktiv ausgenutzt. Ein Hotfix ist verfügbar.

Affected:SonicWall SMA1000 12.4.3-03245 ≤12.4.3-03434, SonicWall SMA1000 12.5.0-02283 ≤12.5.0-02800
Exploit bekanntPatch verfügbar
CVE-2026-49049
CVSS: 7.5
High

CVE-2026-49049: Schwachstelle im Helix3-Joomla-Plugin ermöglicht unauthentifizierten Dateizugriff

Das Helix3-Template-Framework von JoomShaper für Joomla stellt einen ungeschützten AJAX-Handler bereit, der es Angreifern ohne Authentifizierung erlaubt, beliebige Dateien zu löschen, JSON-Dateien zu schreiben und Template-Parameter zu überschreiben.

Affected:JoomShaper Helix3 extension for Joomla 1.0-3.1.0, JoomShaper Helix3 extension for Joomla 3.0-3.1.0 (mit import-Aktion)
Exploit bekanntPatch verfügbar
CVE-2008-4128
CVSS: 4.3
Medium

Cisco IOS 12.4 HTTP-Administration CSRF-Schwachstellen auf Cisco 871 ISR

Multiple CSRF-Schwachstellen in der HTTP-Administration von Cisco IOS 12.4 ermöglichen Remote-Angreifern die Ausführung beliebiger Befehle auf dem Cisco 871 Integrated Services Router.

Affected:Cisco IOS 12.4 auf Cisco 871 Integrated Services Router
Patch verfügbar
CVE-2026-56291
CVSS: 10
Critical

Kritische RCE-Lücke in Balbooa Forms für Joomla – Unauthentifizierter Datei-Upload (CVE-2026-56291)

Die Joomla-Erweiterung Balbooa Forms (com_baforms) bis Version 2.4.0 enthält eine Schwachstelle, die nicht authentifizierten Angreifern das Hochladen ausführbarer Dateien (z. B. PHP) und damit vollständige Remote Code Execution ermöglicht. Die Lücke wird bereits aktiv ausgenutzt; ein Patch steht mit Version 2.4.1 bereit (CVSS 10.0).

Affected:Balbooa Forms (com_baforms) 1.0 – 2.4.0, Joomla-Sites mit installierter Balbooa Forms 1.0 – 2.4.0 und öffentlich erreichbarem Datei-Upload
Exploit bekanntPatch verfügbar
CVE-2026-48939
CVSS: 10
Critical

Kritische Schwachstelle in iCagenda für Joomla ermöglicht Remote Code Execution

Eine Sicherheitslücke (CVSS 10.0) in der Joomla-Erweiterung iCagenda erlaubt das Hochladen beliebiger Dateien über die Dateianhang-Funktion. Angreifer können dadurch PHP-Code einschleusen und auf dem Server ausführen. Betroffen sind zahlreiche Versionen bis einschließlich 4.0.7.

Affected:icagenda.com iCagenda extension for Joomla 4.0.0-4.0.7, icagenda.com iCagenda extension for Joomla 3.2.1-4.0.7...
Exploit bekanntPatch verfügbar
CVE-2026-56290
CVSS: 10
Critical

Kritische RCE-Lücke in Page Builder CK: Unauthentifizierter Datei-Upload

Die Joomla-Erweiterung Page Builder CK von joomlack.fr enthält eine kritische Schwachstelle, die es nicht authentifizierten Angreifern ermöglicht, beliebige Dateien hochzuladen. Eingeschleuste ausführbare Dateien führen zu vollständiger Remote Code Execution (RCE) auf dem betroffenen Webserver.

Affected:joomlack.fr Page Builder CK 1.0, joomlack.fr Page Builder CK 1.5...
Exploit bekannt
CVE-2026-48282
CVSS: 10
Critical

Kritische Path-Traversal-Lücke in Adobe ColdFusion ermöglicht Codeausführung (CVE-2026-48282)

Adobe ColdFusion 2025.9, 2023.20 und älter sind von einer Path-Traversal-Schwachstelle betroffen, die ohne Nutzerinteraktion zu beliebiger Codeausführung im Kontext des aktuellen Benutzers führen kann. Der CVSS-Score von 10.0 unterstreicht die dringende Notwendigkeit eines sofortigen Updates.

Affected:Adobe ColdFusion <=2023.20, Adobe ColdFusion <=2025.9
Exploit bekanntPatch verfügbar
CVE-2026-55255
CVSS: 8.4
High

IDOR-Schwachstelle in Langflow ermöglicht Ausführung fremder KI-Workflows

Eine Insecure Direct Object Reference (IDOR) im Endpunkt /api/v1/responses von Langflow erlaubt es authentifizierten Angreifern, durch Angabe einer fremden Flow-ID beliebige Workflows anderer Benutzer auszuführen. Die Schwachstelle wurde in Version 1.9.1 behoben.

Affected:langflow-ai langflow < 1.9.2, langflow-ai langflow < 1.9.1
Exploit bekanntPatch verfügbar
CVE-2026-48908
CVSS: 10
Critical

Kritische Schwachstelle in SP Page Builder für Joomla ermöglicht unauthentifizierte PHP-Code-Ausführung (CVE-2026-48908)

Eine als kritisch eingestufte Sicherheitslücke (CVSS 10.0) im SP Page Builder für Joomla erlaubt es nicht authentifizierten Angreifern, beliebige Dateien hochzuladen und PHP-Code auszuführen. Betroffen sind alle Versionen von 1.0.0 bis einschließlich 6.6.1 der Erweiterung von JoomShaper.

Affected:joomshaper.net SP Page Builder extension for Joomla 1.0.0, joomshaper.net SP Page Builder extension for Joomla 6.6.1
Exploit bekannt
CVE-2026-45659
CVSS: 8.8
High

CVE-2026-45659: Codeausführung durch Deserialisierung in SharePoint Server

Eine Sicherheitslücke in Microsoft SharePoint Server ermöglicht es einem authentifizierten Angreifer, über das Netzwerk beliebigen Code auszuführen. Die Schwachstelle beruht auf der Deserialisierung nicht vertrauenswürdiger Daten und betrifft mehrere SharePoint-Server-Versionen von 2016 bis Subscription Edition.

Affected:Microsoft SharePoint Server 2019 (16.0.0 vor 16.0.10417.20128), Microsoft SharePoint Server Subscription Edition (16.0.0 vor 16.0.19725.20280)...
Exploit bekanntPatch verfügbar
CVE-2026-48558
CVSS: 9.5
Critical

Kritische Authentifizierungsumgehung in SimpleHelp durch unsignierte OIDC-Tokens

SimpleHelp vor 5.5.16 und 6.0 vor RC2 weist eine kritische Schwachstelle in der OIDC-Authentifizierung auf, bei der Identity-Tokens ohne Signaturprüfung akzeptiert werden. Ein entfernter, nicht authentifizierter Angreifer kann so eine vollständig authentifizierte Techniker-Sitzung erlangen und unter Umständen MFA umgehen.

Affected:SimpleHelp 5.5.0 - 5.5.15, SimpleHelp 6.0 Pre-Release vor RC2
Exploit bekanntPatch verfügbar
CVE-2026-20230
CVSS: 8.6
High

Cisco Unified CM: SSRF-Lücke ermöglicht Root-Rechte (CVE-2026-20230)

In Cisco Unified Communications Manager und Unified CM Session Management Edition wurde eine kritische SSRF-Sicherheitslücke (CVE-2026-20230) entdeckt. Ein nicht authentifizierter Angreifer kann über manipulierte HTTP-Anfragen beliebige Dateien auf dem Betriebssystem schreiben und so seine Rechte auf Root ausweiten. Der WebDialer-Dienst muss dafür aktiviert sein.

Affected:Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager Session Management Edition (Unified CM SME)
Exploit bekanntPatch verfügbar