VulnerabilitySANS @RISK2026-08-13 00:00 UTC
@RISK®: The Consensus Security Vulnerability Alert: Vol. 26, Num. 31
Providing a reliable, weekly summary of newly discovered attack vectors, vulnerabilities with active exploits, and explanations of how recent attacks worked
NEOSEC enrichment — no mirror of the original source
Providing a reliable, weekly summary of newly discovered attack vectors, vulnerabilities with active exploits, and explanations of how recent attacks worked
Source: SANS @RISK. For licensing reasons NEOSEC Intel does not mirror the full text verbatim. Full body and expert context live with the original.
Linked advisories
- CVE-2017-20241Kritische Schwachstelle -- CVE-2017-20241
- CVE-2017-20242Kritische Schwachstelle -- CVE-2017-20242
- CVE-2025-14561Sicherheitsluecke -- CVE-2025-14561
- CVE-2025-14561In Multi-Tenant-Bereitstellungen erzwingen die Publisher REST APIs die Isolation von Mandanten nicht korrekt.
- CVE-2025-15039wso2 api_control_plane: Protection Mechanism Failure
- CVE-2025-15039wso2 api_control_plane: Protection Mechanism Failure
- CVE-2025-29296Kritische Schwachstelle -- CVE-2025-29296
- CVE-2025-63823Sicherheitsluecke -- CVE-2025-63823
- CVE-2025-63823Meine Safetipin-Android-Anwendung 5.
- CVE-2026-10050Eclipse Jetty: Mehrere Schwachstellen
- CVE-2026-10050maven org.eclipse.jetty.ee8:jetty-ee8-security: Improper Handling of Alternate Encoding
- CVE-2026-10050Eclipse Jetty Digest Authentication: ISO-8859-1 lossy encoding allows authentication bypass via character substitution
- CVE-2026-10059Kritische Schwachstelle -- CVE-2026-10059
- CVE-2026-10059Ein Fehler wurde im Multicluster-Engine für den Kubernetes ClusterCurator-Controller gefunden.
- CVE-2026-10090Kritische Schwachstelle -- CVE-2026-10090
- CVE-2026-10090Ein Fehler wurde im Anwendungsabonnement-Controller (multicluster-operators-subscription) von Red Hat Advanced Cluster Management for Kubernetes (ACM) gefunden.
- CVE-2026-12605eclipse glassfish: Server-Side-Request-Forgery (SSRF)
- CVE-2026-12605eclipse glassfish: Server-Side-Request-Forgery (SSRF)
- CVE-2026-13206Sicherheitsluecke -- CVE-2026-13206
- CVE-2026-13206Ungenaue Neutralisierung von Sonderzeichen, die in einem Betriebssystembefehl verwendet werden ('OS-Befehleinbruch')-Sicherheitsanfälligkeit...
- CVE-2026-14526Sicherheitsluecke -- CVE-2026-14526
- CVE-2026-14526Das AI Copilot – Content Generator Plugin für WordPress ist anfällig für eine Autorisierungsumgehung in allen Versionen bis einschließlich 1.
- CVE-2026-15732Sicherheitsluecke -- CVE-2026-15732
- CVE-2026-15732Ein Schwachstellen-Text für eine Server-Seitige Anfrage-Fälschung (SSRF) liegt in der Version 4.
- CVE-2026-15733Ein Fernausführungsfehler (RCE) besteht in der Version 4.
- CVE-2026-15733Sicherheitsluecke -- CVE-2026-15733
- CVE-2026-15734Sicherheitsluecke -- CVE-2026-15734
- CVE-2026-15734Eine Schwachstelle durch Serverseitige Vorlageninjektion (SSTI) in WGDashboard Version 4.
- CVE-2026-1728wso2 api_control_plane: unzureichende Rechteverwaltung
- CVE-2026-1728wso2 api_control_plane: unzureichende Rechteverwaltung
- CVE-2026-1728WSO2 API Manager: Mehrere Schwachstellen
- CVE-2026-18367Sophos Endpoint: Improper Authorization
- CVE-2026-18367Sophos Endpoint für macOS: Schwachstelle ermöglicht Privilegieneskalation und Ausführen von beliebigem Programmcode mit Administratorrechten
- CVE-2026-18367Sophos Endpoint: Improper Authorization
- CVE-2026-18556N-able N-Central: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
- CVE-2026-18556N-able N-central — N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability
- CVE-2026-18556n-able n-central: Authentication Bypass Using an Alternate Path or Channel
- CVE-2026-18685Ein Sicherheitsproblem wurde in GL.
- CVE-2026-18685Kritische Schwachstelle -- CVE-2026-18685
- CVE-2026-18686Kritische Schwachstelle -- CVE-2026-18686
- CVE-2026-18753Kritische Schwachstelle -- CVE-2026-18753
- CVE-2026-18753Die Produkt-Firmware enthält einen eingebetteten, statischen RSA-Schlüssel privater Art, der vom Lighttpd-Webserver für die TLS-Terminierung verwendet wird.
- CVE-2026-18754Kritische Schwachstelle -- CVE-2026-18754
- CVE-2026-18754Die Produkt-Firmware enthält einen eingebetteten, statischen RSA-Schlüssel privater Art, der vom Lighttpd-Webserver für die TLS-Terminierung verwendet wird.
- CVE-2026-19264Postiz ist ein Open-Source-Tool zur Planung von Social-Media-Inhalten.
- CVE-2026-19264Sicherheitsluecke -- CVE-2026-19264
- CVE-2026-20267cisco ios_xe: unzureichende Zugriffskontrolle
- CVE-2026-20267Cisco IOS XE Software Security Hardening Release: August 2026
- CVE-2026-20267cisco ios_xe: unzureichende Zugriffskontrolle
- CVE-2026-20267Cisco IOS XE: Mehrere Schwachstellen
- CVE-2026-20272cisco ios_xe: Injection
- CVE-2026-20272cisco ios_xe: Injection
- CVE-2026-20303Cisco Catalyst SD-WAN Manager: unzureichende Eingabevalidierung
- CVE-2026-20303Cisco Catalyst SD-WAN Manager: Mehrere Schwachstellen
- CVE-2026-20303Cisco Catalyst SD-WAN Software Security Hardening Release: August 2026
- CVE-2026-20303Cisco Catalyst SD-WAN Manager: unzureichende Eingabevalidierung
- CVE-2026-20304Cisco Catalyst SD-WAN Manager: unzureichende Zugriffskontrolle
- CVE-2026-20304Cisco Catalyst SD-WAN Manager: unzureichende Zugriffskontrolle
- CVE-2026-20310Cisco Catalyst SD-WAN Manager: Improper Link Resolution Before File Access ('Link Following')
- CVE-2026-20310Cisco Catalyst SD-WAN Manager: Improper Link Resolution Before File Access ('Link Following')
- CVE-2026-20349cisco adaptive_security_appliance_software: Improper Clearing of Heap Memory Before Release ('Heap Inspection')
- CVE-2026-20349Cisco ASA (Adaptive Security Appliance) und Secure Firewall Threat Defense: Schwachstelle ermöglicht Denial of Service
- CVE-2026-20349Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Remote Access SSL VPN Denial of Service Vulnerability
- CVE-2026-20349Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) — Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) H…
- CVE-2026-25289Google Android: Stack-basierter Pufferueberlauf
- CVE-2026-25289Google Android: Stack-basierter Pufferueberlauf
- CVE-2026-3418Sicherheitsluecke -- CVE-2026-3418
- CVE-2026-3418Die System-REST-API akzeptiert von Benutzern bereitgestellte Dateiuploads ohne ausreichende Überprüfung des Dateityps oder der Zielorte und ...
- CVE-2026-34191bitnami apr-util: SQL-Injection
- CVE-2026-34191Apache Portable Runtime (APR): Mehrere Schwachstellen
- CVE-2026-34191Apache Portable Runtime Utility: SQL Injection in apr_dbd_oracle
- CVE-2026-34191bitnami apr-util: SQL-Injection
- CVE-2026-40639Schwachstelle mittlerer Auswirkung -- CVE-2026-40639
- CVE-2026-44945Rancher: Mehrere Schwachstellen
- CVE-2026-44945Rancher: Exposure of Sensitive System Information to an Unauthorized Control Sphere
- CVE-2026-44945Rancher: Exposure of Sensitive System Information to an Unauthorized Control Sphere
- CVE-2026-48039Meta Ads MCP: Unauthenticated HTTP MCP Tool Execution Leaks Operator Meta Access Token
- CVE-2026-48039Meta Ads MCP: Unauthenticated HTTP MCP Tool Execution Leaks Operator Meta Access Token
- CVE-2026-48039pypi meta-ads-mcp: unzureichende Authentifizierung
- CVE-2026-48039pypi meta-ads-mcp: unzureichende Authentifizierung
- CVE-2026-48168Kritische Schwachstelle -- CVE-2026-48168
- CVE-2026-49435Kritische Schwachstelle -- CVE-2026-49435
- CVE-2026-50540Sicherheitsluecke -- CVE-2026-50540
- CVE-2026-50540Kata Containers: Config Path Annotation Arbitrary File Loading
- CVE-2026-50540Kata Containers ist ein Open-Source-Projekt, das sich auf eine standardisierte Implementierung von leichtgewichtigen Virtual Machines (VMs) konzentriert, die wie Container funktionieren.
- CVE-2026-52466Sicherheitsluecke -- CVE-2026-52466
- CVE-2026-52466Die Open Library Foundation VuFind v11.
- CVE-2026-53413Zoom Video Communications Rooms: Schreibzugriff ausserhalb der Grenzen
- CVE-2026-53413Zoom Video Communications Rooms: Schreibzugriff ausserhalb der Grenzen
- CVE-2026-53413Zoom Video Communications Workplace und Rooms: Mehrere Schwachstellen
- CVE-2026-53414Zoom Video Communications Rooms: Buffer Over-read
- CVE-2026-53414Zoom Video Communications Rooms: Buffer Over-read
- CVE-2026-53415Zoom Video Communications Rooms: Use-After-Free
- CVE-2026-53415Zoom Video Communications Rooms: Use-After-Free
- CVE-2026-53975Sicherheitsluecke -- CVE-2026-53975
- CVE-2026-53975OpenChamber 1.
- CVE-2026-53976OpenChamber 1.
- CVE-2026-53976Sicherheitsluecke -- CVE-2026-53976
- CVE-2026-53984Ground Station prior to 0.6.0 Unauthenticated Persistent Blind Server-Side Request Forgery via Orbital Data Source URL
- CVE-2026-53984Ground Station prior to 0.6.0 Unauthenticated DoS via service_control Socket.IO
- CVE-2026-53984Die Bodenstation vor Version 0.
- CVE-2026-53984Die Bodenstation vor Version 0.
- CVE-2026-5430wso2 api_control_plane: Improper Verification of Cryptographic Signature
- CVE-2026-5430WSO2 Multiple Products — WSO2 Multiple Products Path Traversal Vulnerability
- CVE-2026-54489dell virtual_storage_integrator: Offenlegung vertraulicher Informationen
- CVE-2026-54489dell virtual_storage_integrator: Offenlegung vertraulicher Informationen
- CVE-2026-57105Microsoft Access: Cross-Site-Scripting (XSS)
- CVE-2026-57105Microsoft Access: Cross-Site-Scripting (XSS)
- CVE-2026-57105Microsoft Office SharePoint Spoofing Vulnerability
- CVE-2026-57105Microsoft Office Produkte: Mehrere Schwachstellen
- CVE-2026-58639microsoft sharepoint_server: Server-Side-Request-Forgery (SSRF)
- CVE-2026-58639microsoft sharepoint_server: Server-Side-Request-Forgery (SSRF)
- CVE-2026-58639Microsoft SharePoint Server Spoofing Vulnerability
- CVE-2026-59134microsoft windows_10_1607: Heap-basierter Pufferueberlauf
- CVE-2026-59134microsoft windows_10_1607: Heap-basierter Pufferueberlauf
- CVE-2026-59134Remote Desktop Client Remote Code Execution Vulnerability
- CVE-2026-59134Microsoft Windows Produkte: Mehrere Schwachstellen
- CVE-2026-60053apache answer: Insufficient Session Expiration
- CVE-2026-61352microsoft windows_10_1607: Race-Condition
- CVE-2026-61352microsoft windows_10_1607: Race-Condition
- CVE-2026-61352Remote Desktop Client Remote Code Execution Vulnerability
- CVE-2026-61356microsoft windows_10_1809: fehlende Authentifizierung fuer kritische Funktion
- CVE-2026-61356microsoft windows_10_1809: fehlende Authentifizierung fuer kritische Funktion
- CVE-2026-61356Windows Remote Desktop Services Elevation of Privilege Vulnerability
- CVE-2026-61361microsoft windows_11_24h2: Use-After-Free
- CVE-2026-61361microsoft windows_11_24h2: Use-After-Free
- CVE-2026-61361Windows DHCP Client Remote Code Execution Vulnerability
- CVE-2026-61363microsoft windows_10_1607: Heap-basierter Pufferueberlauf
- CVE-2026-61363microsoft windows_10_1607: Heap-basierter Pufferueberlauf
- CVE-2026-61363Remote Desktop Client Remote Code Execution Vulnerability
- CVE-2026-61364microsoft windows_10_1607: fehlende Authentifizierung fuer kritische Funktion
- CVE-2026-61364microsoft windows_10_1607: fehlende Authentifizierung fuer kritische Funktion
- CVE-2026-61364Windows Remote Desktop Services Elevation of Privilege Vulnerability
- CVE-2026-61365Windows Remote Desktop Services Elevation of Privilege Vulnerability
- CVE-2026-61365microsoft windows_10_1607: fehlende Authentifizierung fuer kritische Funktion
- CVE-2026-61365microsoft windows_10_1607: fehlende Authentifizierung fuer kritische Funktion
- CVE-2026-61367microsoft windows_10_1607: fehlende Authentifizierung fuer kritische Funktion
- CVE-2026-61367Windows Remote Desktop Services Elevation of Privilege Vulnerability
- CVE-2026-61367microsoft windows_10_1607: fehlende Authentifizierung fuer kritische Funktion
- CVE-2026-61466Apache CXF: Mehrere Schwachstellen
- CVE-2026-61466apache cxf: Missing Critical Step in Authentication
- CVE-2026-61466apache cxf: Missing Critical Step in Authentication
- CVE-2026-61484apache lucy: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-61484apache lucy: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-61486apache lucy: Stack-basierter Pufferueberlauf
- CVE-2026-61486apache lucy: Stack-basierter Pufferueberlauf
- CVE-2026-61514Kritische Schwachstelle -- CVE-2026-61514
- CVE-2026-61515Kritische Schwachstelle -- CVE-2026-61515
- CVE-2026-61808LightRAG bietet einfache und schnelle retrieval-augmentierte Generierung.
- CVE-2026-61808Sicherheitsluecke -- CVE-2026-61808
- CVE-2026-61918microsoft windows_10_1607: Offenlegung vertraulicher Informationen
- CVE-2026-61918Windows Remote Desktop Client Information Disclosure Vulnerability
- CVE-2026-61918microsoft windows_10_1607: Offenlegung vertraulicher Informationen
- CVE-2026-61920microsoft windows_10_1607: Race-Condition
- CVE-2026-61920microsoft windows_10_1607: Race-Condition
- CVE-2026-61920Windows DNS Server Remote Code Execution Vulnerability
- CVE-2026-61921microsoft windows_10_1607: Offenlegung vertraulicher Informationen
- CVE-2026-61921microsoft windows_10_1607: Offenlegung vertraulicher Informationen
- CVE-2026-61921Windows Remote Desktop Client Information Disclosure Vulnerability
- CVE-2026-61924microsoft windows_10_1607: Offenlegung vertraulicher Informationen
- CVE-2026-61924Windows Remote Desktop Client Information Disclosure Vulnerability
- CVE-2026-61924microsoft windows_10_1607: Offenlegung vertraulicher Informationen
- CVE-2026-62692microsoft windows_10_1607: Heap-basierter Pufferueberlauf
- CVE-2026-62692microsoft windows_10_1607: Heap-basierter Pufferueberlauf
- CVE-2026-62692Windows Remote Desktop Services Elevation of Privilege Vulnerability
- CVE-2026-62714microsoft windows_10_1607: Integer Underflow (Wrap or Wraparound)
- CVE-2026-62714microsoft windows_10_1607: Integer Underflow (Wrap or Wraparound)
- CVE-2026-62714Windows DHCP Server Information Disclosure Vulnerability
- CVE-2026-62715microsoft windows_10_1607: Integer Underflow (Wrap or Wraparound)
- CVE-2026-62715microsoft windows_10_1607: Integer Underflow (Wrap or Wraparound)
- CVE-2026-62715Windows DHCP Server Information Disclosure Vulnerability
- CVE-2026-62716microsoft windows_10_1607: Integer Underflow (Wrap or Wraparound)
- CVE-2026-62716microsoft windows_10_1607: Integer Underflow (Wrap or Wraparound)
- CVE-2026-62716Windows DHCP Server Information Disclosure Vulnerability
- CVE-2026-62718microsoft windows_10_1607: Integer Underflow (Wrap or Wraparound)
- CVE-2026-62718Windows DHCP Server Information Disclosure Vulnerability
- CVE-2026-62718microsoft windows_10_1607: Integer Underflow (Wrap or Wraparound)
- CVE-2026-62720microsoft windows_10_1607: Integer Underflow (Wrap or Wraparound)
- CVE-2026-62720Windows DHCP Server Information Disclosure Vulnerability
- CVE-2026-62720microsoft windows_10_1607: Integer Underflow (Wrap or Wraparound)
- CVE-2026-62736Windows DHCP Client Elevation of Privilege Vulnerability
- CVE-2026-62736microsoft windows_11_23h2: Heap-basierter Pufferueberlauf
- CVE-2026-62736microsoft windows_11_23h2: Heap-basierter Pufferueberlauf
- CVE-2026-62742microsoft windows_10_1607: Integer Underflow (Wrap or Wraparound)
- CVE-2026-62742Windows DHCP Server Information Disclosure Vulnerability
- CVE-2026-62742microsoft windows_10_1607: Integer Underflow (Wrap or Wraparound)
- CVE-2026-62745microsoft windows_10_1607: Integer Underflow (Wrap or Wraparound)
- CVE-2026-62745microsoft windows_10_1607: Integer Underflow (Wrap or Wraparound)
- CVE-2026-62745Windows DHCP Server Information Disclosure Vulnerability
- CVE-2026-62755microsoft windows_10_1607: Stack-basierter Pufferueberlauf
- CVE-2026-62755microsoft windows_10_1607: Stack-basierter Pufferueberlauf
- CVE-2026-62755Windows DHCP Client Elevation of Privilege Vulnerability
- CVE-2026-62761microsoft windows_10_1607: Improper Link Resolution Before File Access ('Link Following')
- CVE-2026-62761microsoft windows_10_1607: Improper Link Resolution Before File Access ('Link Following')
- CVE-2026-62761Windows DHCP Server Elevation of Privilege Vulnerability
- CVE-2026-62769Windows DNS Elevation of Privilege Vulnerability
- CVE-2026-62769microsoft windows_10_1607: Heap-basierter Pufferueberlauf
- CVE-2026-62769microsoft windows_10_1607: Heap-basierter Pufferueberlauf
- CVE-2026-62776microsoft windows_10_1607: Improper Link Resolution Before File Access ('Link Following')
- CVE-2026-62776microsoft windows_10_1607: Improper Link Resolution Before File Access ('Link Following')
- CVE-2026-62776Windows DHCP Server Elevation of Privilege Vulnerability
- CVE-2026-62778microsoft windows_10_1607: Race-Condition
- CVE-2026-62778microsoft windows_10_1607: Race-Condition
- CVE-2026-62778Windows DNS Elevation of Privilege Vulnerability
- CVE-2026-62787microsoft windows_10_1607: Use-After-Free
- CVE-2026-62787microsoft windows_10_1607: Use-After-Free
- CVE-2026-62787Windows DNS Server Remote Code Execution Vulnerability
- CVE-2026-62803microsoft windows_10_1607: Improper Link Resolution Before File Access ('Link Following')
- CVE-2026-62803microsoft windows_10_1607: Improper Link Resolution Before File Access ('Link Following')
- CVE-2026-62803Windows DHCP Server Elevation of Privilege Vulnerability
- CVE-2026-62807microsoft windows_10_1607: Improper Link Resolution Before File Access ('Link Following')
- CVE-2026-62807microsoft windows_10_1607: Improper Link Resolution Before File Access ('Link Following')
- CVE-2026-62807Windows DHCP Server Elevation of Privilege Vulnerability
- CVE-2026-62812microsoft windows_10_1607: Improper Link Resolution Before File Access ('Link Following')
- CVE-2026-62812Windows DHCP Server Elevation of Privilege Vulnerability
- CVE-2026-62812microsoft windows_10_1607: Improper Link Resolution Before File Access ('Link Following')
- CVE-2026-62814microsoft windows_10_1607: Integer Underflow (Wrap or Wraparound)
- CVE-2026-62814microsoft windows_10_1607: Integer Underflow (Wrap or Wraparound)
- CVE-2026-62814Windows DHCP Server Information Disclosure Vulnerability
- CVE-2026-62815nuget microsoft.native.quic.msquic.openssl: Use-After-Free
- CVE-2026-62815nuget microsoft.native.quic.msquic.openssl: Use-After-Free
- CVE-2026-62815Microsoft QUIC Remote Code Execution Vulnerability
- CVE-2026-62817microsoft windows_10_1809: Schreibzugriff ausserhalb der Grenzen
- CVE-2026-62817microsoft windows_10_1809: Schreibzugriff ausserhalb der Grenzen
- CVE-2026-62817Windows DNS Server Remote Code Execution Vulnerability
- CVE-2026-62820microsoft windows_10_1607: Race-Condition
- CVE-2026-62820microsoft windows_10_1607: Race-Condition
- CVE-2026-62820Windows DNS Server Remote Code Execution Vulnerability
- CVE-2026-62823microsoft windows_10_1607: Heap-basierter Pufferueberlauf
- CVE-2026-62823Windows DHCP Server Remote Code Execution Vulnerability
- CVE-2026-62823microsoft windows_10_1607: Heap-basierter Pufferueberlauf
- CVE-2026-62824microsoft windows_10_1607: Stack-basierter Pufferueberlauf
- CVE-2026-62824Remote Desktop Client Remote Code Execution Vulnerability
- CVE-2026-62824microsoft windows_10_1607: Stack-basierter Pufferueberlauf
- CVE-2026-62827microsoft sharepoint_server: unzureichende Authentifizierung
- CVE-2026-62827microsoft sharepoint_server: unzureichende Authentifizierung
- CVE-2026-62827Microsoft SharePoint Server Elevation of Privilege Vulnerability
- CVE-2026-62829Microsoft Access: Cross-Site-Scripting (XSS)
- CVE-2026-62829Microsoft SharePoint Server Spoofing Vulnerability
- CVE-2026-62829Microsoft Access: Cross-Site-Scripting (XSS)
- CVE-2026-62832microsoft windows_10_21h2: Improper Link Resolution Before File Access ('Link Following')
- CVE-2026-62832Windows User Profile Service Elevation of Privilege Vulnerability
- CVE-2026-62832microsoft windows_10_21h2: Improper Link Resolution Before File Access ('Link Following')
- CVE-2026-62837Microsoft Access: Relative Path Traversal
- CVE-2026-62837Microsoft Access: Relative Path Traversal
- CVE-2026-62837Microsoft SharePoint Server Information Disclosure Vulnerability
- CVE-2026-62839microsoft sharepoint_server: Insufficiently Protected Credentials
- CVE-2026-62839microsoft sharepoint_server: Insufficiently Protected Credentials
- CVE-2026-62839Microsoft SharePoint Server Spoofing Vulnerability
- CVE-2026-62878microsoft windows_10_1607: Stack-basierter Pufferueberlauf
- CVE-2026-62878Windows DNS Server Remote Code Execution Vulnerability
- CVE-2026-62878microsoft windows_10_1607: Stack-basierter Pufferueberlauf
- CVE-2026-62881microsoft windows_10_1607: Heap-basierter Pufferueberlauf
- CVE-2026-62881microsoft windows_10_1607: Heap-basierter Pufferueberlauf
- CVE-2026-62881Windows DNS Elevation of Privilege Vulnerability
- CVE-2026-62883microsoft windows_10_1607: Heap-basierter Pufferueberlauf
- CVE-2026-62883microsoft windows_10_1607: Heap-basierter Pufferueberlauf
- CVE-2026-62883Windows DNS Elevation of Privilege Vulnerability
- CVE-2026-62917microsoft sharepoint_server: unzureichende Eingabevalidierung
- CVE-2026-62917Microsoft SharePoint Server Spoofing Vulnerability
- CVE-2026-62917microsoft sharepoint_server: unzureichende Eingabevalidierung
- CVE-2026-63455Aruba EdgeConnect: Sicherheitsluecke
- CVE-2026-63455Aruba EdgeConnect SD-WAN Orchestrator: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
- CVE-2026-63456Aruba EdgeConnect: Sicherheitsluecke
- CVE-2026-63512microsoft sharepoint_server: Incorrect Authorization
- CVE-2026-63512microsoft sharepoint_server: Incorrect Authorization
- CVE-2026-63512Microsoft SharePoint Server Tampering Vulnerability
- CVE-2026-63514microsoft sharepoint_server: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-63514microsoft sharepoint_server: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-63514Microsoft SharePoint Server Remote Code Execution Vulnerability
- CVE-2026-63516Microsoft SharePoint Server Spoofing Vulnerability
- CVE-2026-63516microsoft sharepoint_server: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-63516microsoft sharepoint_server: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-63520microsoft sharepoint_server: unzureichende Eingabevalidierung
- CVE-2026-63520microsoft sharepoint_server: unzureichende Eingabevalidierung
- CVE-2026-63520Microsoft SharePoint Server Remote Code Execution Vulnerability
- CVE-2026-63687apache cxf: Insufficient Verification of Data Authenticity
- CVE-2026-63687apache cxf: Insufficient Verification of Data Authenticity
- CVE-2026-64897Microsoft Access: Cross-Site-Scripting (XSS)
- CVE-2026-64897Microsoft Access: Cross-Site-Scripting (XSS)
- CVE-2026-64897Microsoft SharePoint Server Spoofing Vulnerability
- CVE-2026-64900microsoft sharepoint_server: Cross-Site-Scripting (XSS)
- CVE-2026-64900microsoft sharepoint_server: Cross-Site-Scripting (XSS)
- CVE-2026-64900Microsoft SharePoint Server Spoofing Vulnerability
- CVE-2026-64901Microsoft Access: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-64901Microsoft SharePoint Server Remote Code Execution Vulnerability
- CVE-2026-64901Microsoft Access: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-64902Microsoft SharePoint Server Spoofing Vulnerability
- CVE-2026-64902Microsoft Access: Cross-Site-Scripting (XSS)
- CVE-2026-64902Microsoft Access: Cross-Site-Scripting (XSS)
- CVE-2026-64916microsoft sharepoint_server: Cross-Site-Scripting (XSS)
- CVE-2026-64916microsoft sharepoint_server: Cross-Site-Scripting (XSS)
- CVE-2026-64916Microsoft SharePoint Server Spoofing Vulnerability
- CVE-2026-64921microsoft sharepoint_server: fehlende Authentifizierung fuer kritische Funktion
- CVE-2026-64921Microsoft SharePoint Server Elevation of Privilege Vulnerability
- CVE-2026-64921microsoft sharepoint_server: fehlende Authentifizierung fuer kritische Funktion
- CVE-2026-64922microsoft sharepoint_server: Cross-Site-Scripting (XSS)
- CVE-2026-64922microsoft sharepoint_server: Cross-Site-Scripting (XSS)
- CVE-2026-64922Microsoft SharePoint Server Spoofing Vulnerability
- CVE-2026-65583apache cxf: Insufficient Verification of Data Authenticity
- CVE-2026-65583apache cxf: Insufficient Verification of Data Authenticity
- CVE-2026-65658microsoft sharepoint_server: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-65658Microsoft SharePoint Server Remote Code Execution Vulnerability
- CVE-2026-65658microsoft sharepoint_server: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-65660Microsoft SharePoint Server Remote Code Execution Vulnerability
- CVE-2026-65660Microsoft SharePoint — Microsoft SharePoint Code Injection Vulnerability
- CVE-2026-65660microsoft sharepoint_server: Code-Injection
- CVE-2026-65663microsoft sharepoint_server: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-65663Microsoft SharePoint Server Remote Code Execution Vulnerability
- CVE-2026-65663microsoft sharepoint_server: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-65665microsoft sharepoint_server: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-65665Microsoft SharePoint Server Remote Code Execution Vulnerability
- CVE-2026-65665microsoft sharepoint_server: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-65785microsoft windows_11_24h2: unkontrollierter Ressourcenverbrauch
- CVE-2026-65785microsoft windows_11_24h2: unkontrollierter Ressourcenverbrauch
- CVE-2026-65785Windows DHCP Client Denial of Service Vulnerability
- CVE-2026-65789microsoft windows_10_1607: Use-After-Free
- CVE-2026-65789microsoft windows_10_1607: Use-After-Free
- CVE-2026-65789Windows DNS Server Remote Code Execution Vulnerability
- CVE-2026-65795microsoft windows_10_1607: Numeric Truncation Error
- CVE-2026-65795microsoft windows_10_1607: Numeric Truncation Error
- CVE-2026-65795Windows DNS Elevation of Privilege Vulnerability
- CVE-2026-65797microsoft windows_10_1607: Heap-basierter Pufferueberlauf
- CVE-2026-65797microsoft windows_10_1607: Heap-basierter Pufferueberlauf
- CVE-2026-65797Windows DNS Elevation of Privilege Vulnerability
- CVE-2026-65798microsoft windows_10_1607: Numeric Truncation Error
- CVE-2026-65798microsoft windows_10_1607: Numeric Truncation Error
- CVE-2026-65798Windows DNS Elevation of Privilege Vulnerability
- CVE-2026-65799microsoft windows_10_1607: Heap-basierter Pufferueberlauf
- CVE-2026-65799microsoft windows_10_1607: Heap-basierter Pufferueberlauf
- CVE-2026-65799Windows DNS Elevation of Privilege Vulnerability
- CVE-2026-66805microsoft sharepoint_server: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-66805microsoft sharepoint_server: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-66805Red Hat Security Advisory: Red Hat Advanced Cluster Management for Kubernetes v2.15.5 security update
- CVE-2026-66805Microsoft SharePoint Server Remote Code Execution Vulnerability
- CVE-2026-66808microsoft sharepoint_server: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-66808microsoft sharepoint_server: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-66808Microsoft SharePoint Server Remote Code Execution Vulnerability
- CVE-2026-66909apache cxf: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-66909apache cxf: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-67261dell virtual_storage_integrator: Betriebssystem-Befehlsinjektion
- CVE-2026-67261dell virtual_storage_integrator: Betriebssystem-Befehlsinjektion
- CVE-2026-67622Flowise: Mehrere Schwachstellen
- CVE-2026-67622flowiseai flowise: Authorization Bypass Through User-Controlled Key
- CVE-2026-67622flowiseai flowise: Authorization Bypass Through User-Controlled Key
- CVE-2026-67688Das ICS-Park Smart Park Management System v2.
- CVE-2026-67688Sicherheitsluecke -- CVE-2026-67688
- CVE-2026-67689Sicherheitsluecke -- CVE-2026-67689
- CVE-2026-67689SQL-Injektionsanfälligkeit in FineAdmin V1.
- CVE-2026-67870Sicherheitsluecke -- CVE-2026-67870
- CVE-2026-68079apache cxf: Authentication Bypass by Capture-replay
- CVE-2026-68079apache cxf: Authentication Bypass by Capture-replay
- CVE-2026-68820Microsoft Windows Ancillary Function Driver for WinSock — Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability
- CVE-2026-68820microsoft windows_10_1607: Use-After-Free
- CVE-2026-68820Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
- CVE-2026-69098Kritische Schwachstelle -- CVE-2026-69098
- CVE-2026-69110Kritische Schwachstelle -- CVE-2026-69110
- CVE-2026-70304microsoft windows_10_1607: Heap-basierter Pufferueberlauf
- CVE-2026-70304microsoft windows_10_1607: Heap-basierter Pufferueberlauf
- CVE-2026-70304Windows DNS Elevation of Privilege Vulnerability
- CVE-2026-70306microsoft sharepoint_server: Cross-Site-Scripting (XSS)
- CVE-2026-70306microsoft sharepoint_server: Cross-Site-Scripting (XSS)
- CVE-2026-70306Microsoft Office SharePoint Spoofing Vulnerability
- CVE-2026-70321microsoft sharepoint_server: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-70321Microsoft SharePoint Remote Code Execution Vulnerability
- CVE-2026-70321microsoft sharepoint_server: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-70324Microsoft SharePoint Elevation of Privilege Vulnerability
- CVE-2026-70324microsoft sharepoint_server: Server-Side-Request-Forgery (SSRF)
- CVE-2026-70324microsoft sharepoint_server: Server-Side-Request-Forgery (SSRF)
- CVE-2026-70326microsoft sharepoint_server: Server-Side-Request-Forgery (SSRF)
- CVE-2026-70326Microsoft SharePoint Server Elevation of Privilege Vulnerability
- CVE-2026-70326microsoft sharepoint_server: Server-Side-Request-Forgery (SSRF)
- CVE-2026-70330microsoft windows_10_1607: Heap-basierter Pufferueberlauf
- CVE-2026-70330Windows DNS Elevation of Privilege Vulnerability
- CVE-2026-70330microsoft windows_10_1607: Heap-basierter Pufferueberlauf
- CVE-2026-70355microsoft sharepoint_server: Cross-Site-Scripting (XSS)
- CVE-2026-70355microsoft sharepoint_server: Cross-Site-Scripting (XSS)
- CVE-2026-70355Microsoft SharePoint Server Elevation of Privilege Vulnerability
- CVE-2026-70426Jenkins Plugins: Mehrere Schwachstellen
- CVE-2026-70426bitnami jenkins: Sicherheitsluecke
- CVE-2026-70426bitnami jenkins: Sicherheitsluecke
- CVE-2026-70558Sicherheitsluecke -- CVE-2026-70558
- CVE-2026-70558Dinkys Handler für POST `/download/uploadFromRsByLocal` überträgt den vom Aufrufer bereitgestellten Pfadparameter direkt an `new File(path)` und `file.
- CVE-2026-70615Kritische Schwachstelle -- CVE-2026-70615
- CVE-2026-71319npm @nuxt/devtools: Code-Injection
- CVE-2026-71319Unauthenticated Nuxt DevTools RPC allows arbitrary command execution on the developer's host
- CVE-2026-71319Unauthenticated Nuxt DevTools RPC allows arbitrary command execution on the developer's host
- CVE-2026-71319npm @nuxt/devtools: Code-Injection
- CVE-2026-71558apache fory: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-71558apache fory: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-71560apache fory: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-71560apache fory: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-71851npm crypto-js: Insufficient Entropy
- CVE-2026-71851crypto-js: Insufficient Entropy in Cryptographic Secret Generation via Vulnerable CryptoJS Dependency Chain
- CVE-2026-71851crypto-js: Insufficient Entropy in Cryptographic Secret Generation via Vulnerable CryptoJS Dependency Chain
- CVE-2026-71851npm crypto-js: Insufficient Entropy
- CVE-2026-71944D-LINK Router: Betriebssystem-Befehlsinjektion
- CVE-2026-71944D-LINK Router: Betriebssystem-Befehlsinjektion
- CVE-2026-71944D-LINK DWR-M961 Router: Mehrere Schwachstellen
- CVE-2026-71958D-LINK Router: klassischer Pufferueberlauf
- CVE-2026-71958D-LINK Router: klassischer Pufferueberlauf
- CVE-2026-71983Sicherheitsluecke -- CVE-2026-71983
- CVE-2026-71983Die Firmware-Version v781521 des MSI Radix AXE6600-Routers enthält eine Schwachstelle für Befehlseinschleusung in der wps.
- CVE-2026-71984Die Firmware-Version v781521 des MSI Radix AXE6600-Routers enthält eine Schwachstelle für Befehlseinschleusung in der Funktion "urlfilter", ...
- CVE-2026-71984Sicherheitsluecke -- CVE-2026-71984
- CVE-2026-71993Sicherheitsluecke -- CVE-2026-71993
- CVE-2026-71993Die Firmware-Version v781521 des MSI Radix AXE6600-Routers enthält eine Schwachstelle für Befehlseinschleusung in der OpenVPN-Funktion, die ...
- CVE-2026-72564Sicherheitsluecke -- CVE-2026-72564
- CVE-2026-72564Ein Autorisierungsfehler in fosrl/pangolin bis Version 1.
- CVE-2026-72565Sicherheitsluecke -- CVE-2026-72565
- CVE-2026-72565Eine SQL-Injektionsanfälligkeit in Tencent APIJSON bis Version 8.
- CVE-2026-72567Sicherheitsluecke -- CVE-2026-72567
- CVE-2026-72567Ein Fehler bei der Pfadüberprüfung in AsyncFuncAI/deepwiki-open durch den Commit 16f35a0 ermöglicht es nicht authentifizierten Fernangreifer...
- CVE-2026-72589Ein OS-Befehleinbruch-Schwachstellen im alseambusher/crontab-ui bis Version 0.
- CVE-2026-72589Sicherheitsluecke -- CVE-2026-72589
- CVE-2026-72590Sicherheitsluecke -- CVE-2026-72590
- CVE-2026-72590Ein OS-Befehleinbruch-Schwachstellen in alseambusher/crontab-ui bis Version 0.
- CVE-2026-72898Metabase Metabase — Metabase SQL Injection Vulnerability
- CVE-2026-72898Metabase: Schwachstelle ermöglicht SQL-Injection und Privilegieneskalation
- CVE-2026-72898metabase: SQL-Injection
- CVE-2026-72971microsoft windows_11_26h1: Improper Link Resolution Before File Access ('Link Following')
- CVE-2026-72971microsoft windows_11_26h1: Improper Link Resolution Before File Access ('Link Following')
- CVE-2026-72971Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability
- CVE-2026-7329progress marklogic_server: unzureichende Rechteverwaltung
- CVE-2026-7329progress marklogic_server: unzureichende Rechteverwaltung
- CVE-2026-7557progress marklogic_server: Improper Verification of Cryptographic Signature
- CVE-2026-7557progress marklogic_server: Improper Verification of Cryptographic Signature
- CVE-2026-8709progress marklogic_server: unzureichende Rechteverwaltung
- CVE-2026-8709progress marklogic_server: unzureichende Rechteverwaltung
- CVE-2026-9190progress marklogic_server: Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling')
- CVE-2026-9190progress marklogic_server: Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling')
- CVE-2026-9192progress marklogic_server: unzureichende Authentifizierung
- CVE-2026-9192progress marklogic_server: unzureichende Authentifizierung
- CVE-2026-9193progress marklogic_server: unzureichende Rechteverwaltung
- CVE-2026-9193progress marklogic_server: unzureichende Rechteverwaltung
- CVE-2026-9195progress marklogic_server: Verzeichnisaufloesung (Path Traversal)
More on @RISK®
Other news entries
- Vulnerabilitysans-atrisk-mail2026-08-27@RISK®: The Consensus Security Vulnerability Alert: Vol. 26, Num. 33
- Vulnerabilitysans-atrisk-mail2026-08-20@RISK®: The Consensus Security Vulnerability Alert: Vol. 26, Num. 32
- Vulnerabilitysans-atrisk-mail2026-08-06@RISK®: The Consensus Security Vulnerability Alert: Vol. 26, Num. 30
- Vulnerabilitysans-atrisk-mail2026-07-30@RISK®: The Consensus Security Vulnerability Alert: Vol. 26, Num. 29
- Vulnerabilitysans-atrisk-mail2026-07-23@RISK®: The Consensus Security Vulnerability Alert: Vol. 26, Num. 28
- Vulnerabilitysans-atrisk-mail2026-07-16@RISK®: The Consensus Security Vulnerability Alert: Vol. 26, Num. 27
- Vulnerabilitysans-atrisk-mail2026-07-09@RISK®: The Consensus Security Vulnerability Alert: Vol. 26, Num. 26
- Vulnerabilitysans-atrisk-mail2026-06-25@RISK®: The Consensus Security Vulnerability Alert: Vol. 26, Num. 25
ID