Zum Inhalt springen
> SECURITY ADVISORY DATABASE

Advisories

Aktuelle Sicherheitslücken und Schwachstellen mit technischen Details und Handlungsempfehlungen.

KI-generierter Inhalt
CVE-2026-49869
CVSS: 10
Critical

Kritische Sicherheitslücke in kestra-io (CVE-2026-49869)

In kestra-io wurde eine Sicherheitslücke (CVE-2026-49869) entdeckt. Details und Übersetzung folgen.

Affected:kestra-io kestra < 1.0.45, kestra-io kestra 1.1.0...
Exploit bekannt
CVE-2026-82329
CVSS: 9.8
Critical

CVE-2026-82329 – Schwachstelle in der Authentifizierung von JFrog Artifactory

JFrog Artifactory enthält eine Schwachstelle in der Authentifizierung, die unter Standardkonfiguration einem nicht authentifizierten Angreifer mit Netzwerkzugriff ermöglicht, administrative Privilegien zu erlangen. Die Schwachstelle wurde mit einem CVSS-Score von 9,8 (Critical) bewertet. Für die betroffenen Versionen sind gepatchte Versionen verfügbar.

Affected:JFrog Artifactory 0 < 7.111.21, JFrog Artifactory 7.161.0 < 7.161.20...
Exploit bekanntPatch verfügbar
CVE-2026-83549
CVSS: 7.8
High

SonicWall SMA1000: Kritische OS-Command-Injection-Schwachstelle (CVE-2026-83549)

In der Appliance Management Console (AMC) von SonicWall SMA1000 wurde eine Sicherheitslücke identifiziert, die eine OS-Command-Injection nach der Authentifizierung ermöglicht. Ein authentifizierter Angreifer mit Administratorrechten kann unter bestimmten Bedingungen beliebige Betriebssystembefehle ausführen und damit eine vollständige Remote-Code-Ausführung erzielen. Betroffen sind ältere Versionen bis einschließlich 12.4.3-03453 bzw. 12.5.0-02835.

Affected:SonicWall SMA1000 12.5.0-02835 (platform-hotfix) und ältere Versionen, SonicWall SMA1000 12.4.3-03453 (platform-hotfix) und ältere Versionen
Exploit bekanntPatch verfügbar
CVE-2026-83548
CVSS: 10
Critical

SonicWall SMA1000: Pre-Authentication SSRF in der Work Place-Schnittstelle (CVE-2026-83548)

In der Work Place-Schnittstelle der SonicWall SMA1000-Appliance besteht eine Pre-Authentication-SSRF-Schwachstelle (CVE-2026-83548), die über einen unbeabsichtigten alternativen Zugriffspfad ausgenutzt werden kann. Ein entfernter, nicht authentifizierter Angreifer könnte dadurch unbefugten Zugriff auf sensible Funktionen erlangen und unbefugte Operationen durchführen. Der CVSS-Score beträgt 10.0 (Critical); ein Hotfix ist verfügbar.

Affected:SonicWall SMA1000 12.4.3-03453 (platform-hotfix) and older versions, SonicWall SMA1000 12.5.0-02835 (platform-hotfix) and older versions
Exploit bekanntPatch verfügbar
CVE-2026-59822
CVSS: 8.8
High

LiteLLM MCP-Endpunkt: Umgehung der API-Key-Authentifizierung (CVE-2026-59822)

LiteLLM, ein Proxy-Server (AI Gateway) für LLM-APIs, weist vor Version 1.84.0 eine kritische Sicherheitslücke auf. Ein nicht authentifizierter Angreifer kann den MCP Streamable-HTTP-Endpunkt über einen manipulierten Authorization-Header ausnutzen, um die LiteLLM-Key-Validierung zu umgehen und ohne gültigen Schlüssel auf MCP-Tooling zuzugreifen.

Affected:berriai LiteLLM < 1.84.0
Exploit bekanntPatch verfügbar
CVE-2026-9586
CVSS: 9.3
Critical

Kritische SQL-Injection in Sangoma Switchvox SMB Edition 8.3 (CVE-2026-9586)

In Sangoma Switchvox SMB Edition 8.3 (104997) existiert eine unauthentifizierte SQL-Injection-Schwachstelle im /pa-Endpoint. Ein entfernter Angreifer kann über eine einzelne manipulierte Anfrage beliebige SQL-Befehle gegen die PostgreSQL-Datenbank ausführen, einschließlich Datenbankoperationen und Remote-Code-Ausführung. Ein Update auf Version 8.4.0.2 behebt das Problem.

Affected:Sangoma Switchvox SMB Edition 8.3 (104997) <8.4.0.2
Exploit bekanntPatch verfügbar
CVE-2026-48710
CVSS: 6.5
Medium

Sicherheitslücke in Starlette: Host-Header-Validierung umgangen (CVE-2026-48710)

In Starlette vor Version 1.0.1 wird der HTTP-Host-Header vor der Rekonstruktion von request.url nicht validiert. Dadurch kann der von request.url.path gelesene Pfad vom tatsächlich angeforderten Pfad abweichen, was Sicherheitsbeschränkungen in Middleware und Endpoints umgehbar macht. Betroffene Nutzer sollten auf Starlette 1.0.1 oder neuer aktualisieren.

Affected:encode starlette < 1.0.1
Exploit bekanntPatch verfügbar
CVE-2026-74233
CVSS: 9.3
Critical

CVE-2026-74233: Kritische Command Injection in Zbtlink-Routern (UDP/9992)

Unsichere, nicht authentifizierte Command Injection im infosrvd-Dienst (UDP/9992) zahlreicher Zbtlink-Router und verwandter Geräte. Ein entfernter Angreifer kann durch ein manipuliertes UDP-Paket beliebige Befehle mit Root-Rechten ausführen. Die schwache Dienst-Authentifizierung mit hartkodiertem Salt und MAC-Wildcard-Bypass bietet keinen Schutz.

Affected:Zbtlink WE1326 19.1101, Zbtlink WE357 19.1101...
Exploit bekannt
CVE-2026-74232
CVSS: 9.3
Critical

CVE-2026-74232: Kritische C2-Backdoor in Zbtlink- und MoreQuick-Routern

In Routern von Zbtlink, MoreQuick sowie weiteren Marken ist eine Hintertür (SPEAKINGSTONE/yunmgrd) eingebaut, die unverschlüsselt mit einem fest verdrahteten C2-Server kommuniziert. Angreifer auf dem Netzwerkpfad können den Kanal übernehmen und beliebige Befehle als root ausführen. Auch DNS-Umleitung, Abgreifen von PPPoE-Zugangsdaten und Reverse-SSH-Tunnel sind möglich – ein Patch ist nicht verfügbar.

Affected:Zbtlink ZBT-ZBT7621 1.0.0.3.001, Unknown MAP-N10 1.0.0.2.044...
Exploit bekannt
CVE-2026-81578
CVSS: 8.8
High

PaperCut MF/NG: Unberechtigter Zugriff auf Admin-Funktionen (CVE-2026-81578)

Im Web-Management-Interface von PaperCut MF und PaperCut NG besteht eine Schwachstelle in der Zugriffskontrolle. Unauthentifizierte entfernte Angreifer können unter bestimmten Bedingungen Backend-Aktionen auslösen, bevor die Zugriffsvalidierung abgeschlossen ist, und so Systemkonfigurationen verändern.

Affected:PaperCut MF/NG Versionen vor 24.1.10, PaperCut MF/NG 25.0.13 (und früher)...
Exploit bekanntPatch verfügbar
CVE-2026-82078
CVSS: 9.4
Critical

Sicherheitslücke in PaperCut MF/NG: Unsicheres dynamisches Klassenladen (CVE-2026-82078)

In den Datenbankverbindungs-Utilities von PaperCut MF und PaperCut NG existiert eine Schwachstelle (CVE-2026-82078), die unsicheres dynamisches Klassenladen ermöglicht. Angreifer mit Zugriff auf Systemkonfigurationsparameter können beliebigen Java-Code unter dem Sicherheitskontext des PaperCut-Serverprozesses ausführen.

Affected:PaperCut MF/NG 0 < 24.1.10, PaperCut MF/NG 25.0.13...
Exploit bekanntPatch verfügbar
CVE-2023-49105
CVSS: 9.8
Critical

CVE-2023-49105 – Authentifizierungs-Bypass bei pre-signierten URLs in ownCloud

Eine kritische Schwachstelle in ownCloud core vor Version 10.13.1 erlaubt es einem Angreifer, ohne Authentifizierung auf beliebige Dateien zuzugreifen, sie zu verändern oder zu löschen. Voraussetzung ist, dass der Benutzername des Opfers bekannt ist und dieses keine Signatur-Schlüssel konfiguriert hat.

Affected:ownCloud owncloud/core < 10.13.1 (ab 10.6.0)
Exploit bekanntPatch verfügbar
CVE-2026-66384
CVSS: 5.3
Medium

Kritische Sicherheitslücke in JFrog (CVE-2026-66384)

In JFrog wurde eine Sicherheitslücke (CVE-2026-66384) entdeckt. Details und Übersetzung folgen.

Affected:JFrog Artifactory 0 <7.146.35, JFrog Artifactory 7.161.0 <7.161.16
Exploit bekannt
CVE-2026-53362
CVSS: 7.8
High

Linux-Kernel: Heap-Overlauf durch falsche Speicherberechnung in ipv6 (CVE-2026-53362)

Eine Schwachstelle im Linux-Kernel erlaubt es einem unprivilegierten Benutzer, über einen UDPv6-Socket (MSG_MORE + MSG_SPLICE_PAGES) einen Heap-Pufferüberlauf auszulösen. Ursache ist eine fehlerhafte Speicherallokation im paged-Zweig von __ip6_append_data(), die fraggap-Bytes nicht berücksichtigt. Ein Patch ist verfügbar.

Affected:Linux Kernel 6.0, Linux Kernel 6.1 (bis 6.1.176)...
Exploit bekanntPatch verfügbar
CVE-2026-60004
CVSS: 9.8
Critical

Kritische Schwachstelle in Gitea: Remote Code Execution (CVE-2026-60004)

Eine kritische Schwachstelle in Gitea vor Version 1.27.1 ermöglicht Remote Code Execution über die diffpatch API durch die Installation von Git Hooks. Angreifer können betroffene Systeme vollständig kompromittieren.

Affected:Gitea Gitea 1.17 <1.27.1
Exploit bekanntPatch verfügbar
CVE-2021-23758
CVSS: 8.1
High

CVE-2021-23758: Unsichere Deserialisierung in AjaxPro.2 ermöglicht Remote-Code-Ausführung

AjaxPro.2 ist in allen Versionen anfällig für die Deserialisierung nicht vertrauenswürdiger Daten. Angreifer können beliebige .NET-Klassen einschleusen und so Remote-Code-Ausführung (RCE) erlangen. Ein Sicherheitsupdate bzw. ein aktualisierter Patch ist verfügbar.

Affected:AjaxPro.2 (Paket ajaxpro.2, alle Versionen)
Exploit bekanntPatch verfügbar
CVE-2022-0995
CVSS: 7.8
High

Linux-Kernel: Out-of-Bounds-Write in watch_queue-Subsystem kann zu Privilege-Escalation führen

Eine out-of-bounds-Speicherschreibschwäche im watch_queue-Ereignisbenachrichtigungssystem des Linux-Kernels kann Kernel-Zustand überschreiben und dadurch eine lokale Privilege-Escalation oder einen Denial-of-Service ermöglichen.

Affected:Linux Kernel 5.17 rc8, Linux Distributionen mit verwundbaren Kernel-Versionen (watch_queue)
Exploit bekanntPatch verfügbar
CVE-2015-3246
CVSS: 5.1
Medium

Kritische Sicherheitslücke in n/a (CVE-2015-3246)

In n/a wurde eine Sicherheitslücke (CVE-2015-3246) entdeckt. Details und Übersetzung folgen.

Affected:n/a n/a n/a
Exploit bekannt
CVE-2026-8452
CVSS: 8.8
High

Kritische Sicherheitslücke in NetScaler (CVE-2026-8452)

In NetScaler wurde eine Sicherheitslücke (CVE-2026-8452) entdeckt. Details und Übersetzung folgen.

Affected:NetScaler ADC 13.1 FIPS and NDcPP <37.272, NetScaler ADC 14.1 <72.61...
Exploit bekannt
CVE-2019-1068
CVSS: 8.8
High

Kritische Sicherheitslücke in Microsoft (CVE-2019-1068)

In Microsoft wurde eine Sicherheitslücke (CVE-2019-1068) entdeckt. Details und Übersetzung folgen.

Affected:Microsoft Microsoft SQL Server 2014 Service Pack 3 for 32-bit Systems (GDR) unspecified, Microsoft Microsoft SQL Server 2014 Service Pack 2 for x64-based Systems (GDR) unspecified...
Exploit bekannt