Zum Inhalt springen
> SECURITY ADVISORY DATABASE

Advisories

Aktuelle Sicherheitslücken und Schwachstellen mit technischen Details und Handlungsempfehlungen.

KI-generierter Inhalt
CVE-2026-65400
CVSS: 9.8
Critical

CVE-2026-65400 – Kritische Schwachstelle in Apple macOS Screen Sharing

Ein Angreifer im selben Netzwerk kann sich ohne gültige Anmeldeinformationen am Screen Sharing von macOS anmelden. Die Schwachstelle betrifft macOS Sequoia, Sonoma und Tahoe und wurde durch verbessertes State Management behoben.

Affected:macOS Sequoia < 15.7.9, macOS Sonoma < 14.8.9...
Exploit bekanntPatch verfügbar
CVE-2026-33824
CVSS: 9.8
Critical

CVE-2026-33824: Kritische Schwachstelle in Windows IKE Extension

Double-Free-Schwachstelle in der Windows IKE-Erweiterung ermöglichtgetCode-Ausführung über das Netzwerk ohne Authentifizierung.

Affected:Microsoft Windows Server 2025 10.0.26100.0 <10.0.26100.32690, Microsoft Windows Server 2025 (Server Core installation) 10.0.26100.0 <10.0.26100.32690...
Exploit bekanntPatch verfügbar
CVE-2026-55040
CVSS: 9.1
Critical

Schwache Authentifizierung in Microsoft SharePoint — Kritische Sicherheitslücke

Eine kritische Schwachstelle (CVSS 9.1) in Microsoft SharePoint ermöglicht es Angreifern, eine Sicherheitsfunktion umgehen und ohne Berechtigung auf das System zugreifen zu können. Betroffen sind SharePoint Server 2016, 2019 und die Subscription Edition.

Affected:Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server Subscription Edition...
Exploit bekanntPatch verfügbar
CVE-2026-73570
CVSS: 8.9
High

Schwere Schwachstelle in Zimbra Collaboration – Remote Code Execution via SNMP

In Zimbra Collaboration (ZCS) vor Version 10.1.20 wurde eine Schwachstelle mit Schadcodeausführung durch das optionale SNMP-Paket entdeckt. Ein nicht authentifizierter Angreifer kann über manipulierte SMTP-Anfragen beliebige OS-Befehle als Zimbra-Benutzer ausführen.

Affected:Zimbra Collaboration 10.1.x (< 10.1.20), Zimbra Collaboration 10.0.x...
Exploit bekanntPatch verfügbar
CVE-2025-62593
CVSS: 9.4
Critical

Kritische RCE-Schwachstelle in Ray über DNS-Rebinding (CVE-2025-62593)

Ray AI-Compute-Engine enthält vor Version 2.52.0 eine kritische Remote-Code-Ausführung-Schwachstelle (CVSS 9.4). Über eine DNS-Rebinding-Attacke combined mit unzureichendem User-Agent-Schutz können Angreifer auf Entwickler-Systeme zugreifen.

Affected:ray-project ray < 2.52.0
Exploit bekanntPatch verfügbar
CVE-2026-59310
CVSS: 9.8
Critical

VMware vCenter: Kritische Directory-Traversal-Schwachstelle (CVE-2026-59310)

In VMware vCenter wurde eine kritische Directory-Traversal-Schwachstelle (CVE-2026-59310, CVSS 9.8) im Syslog-Server entdeckt. Ein Angreifer mit Netzwerkzugriff kann über diese Schwachstelle beliebigen Code auf dem System ausführen. Updates zur Behebung sind von Broadcom verfügbar.

Affected:VMware vCenter 9.1.x.x < 9.1.0.0300, VMware vCenter 9.0.x.x < 9.0.2.0100...
Exploit bekanntPatch verfügbar
CVE-2026-68820
CVSS: 7
High

CVE-2026-68820: Windows AFD für WinSock – Lokale Rechteausweitung (Use after Free)

In der Windows-Ancillary-Function-Driver-Komponente für WinSock (AFD) besteht eine Use-after-Free-Schwachstelle, die eine lokale Rechteausweitung ermöglicht. Ein angemeldeter Angreifer kann durch eine präparierte Anwendung eine Race-Condition auslösen und SYSTEM-Berechtigungen erlangen. Microsoft hat im Rahmen der Sicherheitsupdates vom August 2026 einen Patch veröffentlicht.

Affected:Microsoft Windows 10 Version 1607, Microsoft Windows 10 Version 1809...
Exploit bekanntPatch verfügbar
CVE-2026-72898
CVSS: 10
Critical

Metabase: Kritische SQL-Injection mit Admin-Übernahme

CVE-2026-72898 betrifft Metabase und ermöglicht einem entfernten, nicht authentifizierten Angreifer, über den '/reset_password'-Datenbankendpunkt beliebigen SQL-Code einzuschleusen. Dadurch kann ein Angreifer Administratorzugriff auf die betroffene Metabase-Instanz erlangen. Der CVSS-Score beträgt 10.0 (Kritisch).

Affected:Metabase x.58.0 < x.58.24, Metabase x.62.0 < x.62.9...
Exploit bekanntPatch verfügbar
CVE-2026-20349
CVSS: 8.6
High

Cisco Secure Firewall ASA/FTD: DoS-Schwachstelle im Remote Access SSL VPN (CVE-2026-20349)

In der Remote Access SSL VPN Funktion von Cisco Secure Firewall ASA- und FTD-Software besteht eine Schwachstelle, die es einem nicht authentifizierten Angreifer erlaubt, einen Neustart des Geräts auszulösen. Die Ursache ist eine unzureichende Fehlerprüfung bei der Verarbeitung von HTTP-Anfragen. Die Schwachstelle wurde mit einem CVSS-Score von 8.6 als hoch eingestuft.

Affected:Cisco Secure Firewall ASA Software 9.22.2.9, Cisco Secure Firewall FTD Software 7.2.4.1...
Exploit bekanntPatch verfügbar
CVE-2026-8037
CVSS: 9.6
Critical

CVE-2026-8037: Kritische Command Injection in Progress LoadMaster

In mehreren Progress-ADC-Produkten (LoadMaster und verwandte Komponenten) kann ein nicht authentifizierter Angreifer über unzureichend validierte Eingaben in verschiedenen Command-Endpoints beliebige Betriebssystembefehle ausführen. Die Schwachstelle ermöglicht Remote Code Execution auf der LoadMaster-Appliance mit höchstem Schweregrad. Ein Patch ist in den Versionen V7.2.63.2 und V7.2.54.18 verfügbar.

Affected:Progress Software ECS Connections Manager V7.2.60.0 < V7.2.63.2, Progress Software MOVEit WAF V7.2.60.0 < V7.2.63.2...
Exploit bekanntPatch verfügbar
CVE-2026-63077
CVSS: 9.8
Critical

JetBrains TeamCity: Kritische RCE über Agent-Polling-Protokoll (CVE-2026-63077)

In JetBrains TeamCity ermöglicht eine Schwachstelle im Agent-Polling-Protokoll eine nicht authentifizierte Remote-Code-Ausführung mit CVSS-Score 9.8. Angreifer können ohne Anmeldedaten beliebigen Code auf dem TeamCity-Server ausführen und die vollständige Kontrolle übernehmen. Ein Update auf 2026.1.3 bzw. 2025.11.7 ist dringend erforderlich.

Affected:JetBrains TeamCity < 2026.1.3, JetBrains TeamCity < 2025.11.7
Exploit bekanntPatch verfügbar
CVE-2026-18556
CVSS: 8.2
High

CVE-2026-18556: Authentifizierungs-Umgehung in N-able N-central

In N-able N-central existiert eine Schwachstelle zur Authentifizierungs-Umgehung (CWE-288), die es einem nicht authentifizierten Angreifer ermöglicht, über einen alternativen Pfad administrative Zugriffsrechte zu erlangen. Die Schwachstelle wird aktiv ausgenutzt und betrifft alle Versionen bis einschließlich 2026.1. Ein Update auf Version 2026.3 behebt das Problem.

Affected:N-Able N-central 0 ≤ 2026.1, N-Able N-central 2026.1 (und alle früheren Versionen)...
Exploit bekanntPatch verfügbar
CVE-2026-34486
CVSS: 7.5
High

CVE-2026-34486: Umgehung der Datenverschlüsselung in Apache Tomcat

In Apache Tomcat kann die Datenverschlüsselung des EncryptInterceptors durch einen Fehler in der Behebung von CVE-2026-29146 umgangen werden. Dadurch können vertrauliche Daten unverschlüsselt übertragen werden. Ein Upgrade auf die genannten Patch-Versionen ist dringend empfohlen.

Affected:Apache Tomcat 11.0.20, Apache Tomcat 10.1.53...
Exploit bekanntPatch verfügbar
CVE-2026-9198
CVSS: 9.8
Critical

CVE-2026-9198: Kritische Remote-Code-Ausführung (RCE) in IBM Langflow OSS

Unauthentifizierte Angreifer können in IBM Langflow OSS die Endpunkte /api/v1/auto_login und /api/v1/validate/code miteinander kombinieren und so beliebigen Code auf dem Host ausführen (vollständige Remote-Code-Ausführung). Betroffen sind Standardinstallationen von Langflow OSS in den Versionen 1.0.0 bis 1.10.0. Ein Fix ist mit Version 1.10.1 verfügbar.

Affected:IBM Langflow OSS 1.0.0 bis 1.10.0 (inklusive), IBM Langflow OSS auf Windows...
Exploit bekanntPatch verfügbar
CVE-2026-18577
CVSS: 8.2
High

N-able N-central: Authentifizierungs-Bypass und Kontoübernahme (CVE-2026-18577)

Eine unvollständige Korrektur von CVE-2026-18556 ermöglicht in N-able N-central bis einschließlich Version 2026.3 einen Authentifizierungs-Bypass und die vollständige Übernahme von Benutzerkonten. Angreifer können damit unbefugt auf verwaltete Systeme zugreifen. Der Hotfix 2026.3.1 (Build 2026.3.1.7) behebt die Schwachstelle.

Affected:N-able N-central (bis einschließlich 2026.3)
Exploit bekanntPatch verfügbar
CVE-2026-20316
CVSS: 5.3
Medium

Cisco Secure FMC: Schwachstelle durch statische Anmeldedaten (CVE-2026-20316)

Cisco Secure Firewall Management Center (FMC) enthält statische Benutzeranmeldedaten für ein Konto mit niedrigen Privilegien. Ein entfernter, nicht authentifizierter Angreifer kann sich damit in das Web-Interface einloggen und auf sensible Daten zugreifen.

Affected:Cisco Secure Firewall Management Center (FMC) 7.2.4.1, Cisco Secure Firewall Management Center (FMC) 7.0.8...
Exploit bekanntPatch verfügbar
CVE-2026-16812
CVSS: 10
Critical

Kritische Schwachstelle in Arista VeloCloud Orchestrator On-Prem (CVE-2026-16812)

Eine kritische Schwachstelle (CVSS 10) im VeloCloud Orchestrator On-Prem erlaubt Remote-Angreifern Zugriff auf privilegierte interne Funktionalität und kann die Vertraulichkeit, Integrität und Verfügbarkeit des Orchestrators gefährden. Die Schwachstelle ist aktiv exploitiert.

Affected:Arista Networks VeloCloud Orchestrator On-Prem 7.0.0, Arista Networks VeloCloud Orchestrator On-Prem 6.4.0...
Exploit bekanntPatch verfügbar
CVE-2025-68686
CVSS: 5.3
Medium

Fortinet FortiOS – Umgehung des Symbolischen-Link-Patches

Remote-Schwachstelle in FortiOS ermöglicht die Umgehung eines Patches für die Symbolische-Link-Persistenz. Betroffen sind mehrere Versionen von FortiOS.

Affected:Fortinet FortiOS 7.6.0 bis 7.6.1, Fortinet FortiOS 7.4.0 bis 7.4.6...
Patch verfügbar
CVE-2026-50522
CVSS: 9.8
Critical

CVE-2026-50522: Kritische Schwachstelle in Microsoft SharePoint

Schwere Deserialisierungsschwachstelle in Microsoft Office SharePoint ermöglicht Codeausführung durch Angreifer über das Netzwerk. CVSS-Score: 9.8.

Affected:Microsoft SharePoint Enterprise Server 2016 16.0.0 <16.0.5561.1001, Microsoft SharePoint Server Subscription Edition 16.0.0 <16.0.19725.20434...
Exploit bekanntPatch verfügbar
CVE-2026-16232
CVSS: 9.1
Critical

Check Point SmartConsole – Kritische Authentifizierungs-Umgehung (CVE-2026-16232)

Kritische Schwachstelle in Check Point SmartConsole erlaubt Authentifizierungs-Umgehung. Angreifer können unbemerkt Admin-Token erlangen und Sicherheitsrichtlinien ändern.

Affected:checkpoint Multi-Domain Security Management R81.20 with Jumbo Hotfix Take 158 or below, checkpoint Quantum Security Management R81.20 with Jumbo Hotfix Take 158 or below...
Exploit bekanntPatch verfügbar