VulnerabilitySANS @RISK2026-08-06 00:00 UTC
@RISK®: The Consensus Security Vulnerability Alert: Vol. 26, Num. 30
Providing a reliable, weekly summary of newly discovered attack vectors, vulnerabilities with active exploits, and explanations of how recent attacks worked
NEOSEC enrichment — no mirror of the original source
Providing a reliable, weekly summary of newly discovered attack vectors, vulnerabilities with active exploits, and explanations of how recent attacks worked
Source: SANS @RISK. For licensing reasons NEOSEC Intel does not mirror the full text verbatim. Full body and expert context live with the original.
Linked advisories
- CVE-2024-12856CVE-2024-12856
- CVE-2026-11707IBM WebSphere Application Server und Application Server Liberty: Mehrere Schwachstellen
- CVE-2026-11707ibm tivoli_system_automation_application_manager: Cross-Site-Scripting (XSS)
- CVE-2026-11707ibm tivoli_system_automation_application_manager: Cross-Site-Scripting (XSS)
- CVE-2026-11756Kritische Schwachstelle -- CVE-2026-11756
- CVE-2026-11756Eine Schwachstelle beim Deserialisieren von nicht vertrauenswürdigen Daten, die das Station Launcher App in der 3DEXPERIENCE-Plattform von R...
- CVE-2026-11841Kritische Schwachstelle -- CVE-2026-11841
- CVE-2026-11841Ein Angreifer kann unauthentifizierte Lese- und Schreiboperationen auf sensible Dateisystembereiche über die AppEngine Fileaccess via HTTP d...
- CVE-2026-12118ibm webmethods_integration: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-12118ibm webmethods_integration: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-12940IBM Langflow Desktop: Mehrere Schwachstellen
- CVE-2026-12940langflow: Betriebssystem-Befehlsinjektion
- CVE-2026-12940langflow: Betriebssystem-Befehlsinjektion
- CVE-2026-12943IBM Power Hardware Management Console: Schwachstelle ermöglicht Codeausführung
- CVE-2026-12943ibm hardware_management_console: Betriebssystem-Befehlsinjektion
- CVE-2026-12943ibm hardware_management_console: Betriebssystem-Befehlsinjektion
- CVE-2026-12946langflow: Code-Injection
- CVE-2026-12946langflow: Code-Injection
- CVE-2026-12946IBM Langflow Desktop: Schwachstelle ermöglicht Codeausführung
- CVE-2026-13435langflow: Code-Injection
- CVE-2026-13435langflow: Code-Injection
- CVE-2026-14446ibm websphere_application_server: fehlende Authentifizierung fuer kritische Funktion
- CVE-2026-14446ibm websphere_application_server: fehlende Authentifizierung fuer kritische Funktion
- CVE-2026-14446IBM WebSphere Application Server und Application Server Liberty: Mehrere Schwachstellen
- CVE-2026-14512ibm websphere_application_server: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-14512ibm websphere_application_server: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-14529ibm websphere_application_server: fehlende Authentifizierung fuer kritische Funktion
- CVE-2026-14529ibm websphere_application_server: fehlende Authentifizierung fuer kritische Funktion
- CVE-2026-14958ibm aspera_faspex: Betriebssystem-Befehlsinjektion
- CVE-2026-14958ibm aspera_faspex: Betriebssystem-Befehlsinjektion
- CVE-2026-14959ibm aspera_faspex: Betriebssystem-Befehlsinjektion
- CVE-2026-14959ibm aspera_faspex: Betriebssystem-Befehlsinjektion
- CVE-2026-14973ibm aspera: Verzeichnisaufloesung (Path Traversal)
- CVE-2026-14973ibm aspera: Verzeichnisaufloesung (Path Traversal)
- CVE-2026-15435IBM App Connect Enterprise: Mehrere Schwachstellen
- CVE-2026-15435ibm app_connect_enterprise: Verzeichnisaufloesung (Path Traversal)
- CVE-2026-15435ibm app_connect_enterprise: Verzeichnisaufloesung (Path Traversal)
- CVE-2026-15969lmsys sglang: Sicherheitsluecke
- CVE-2026-15969lmsys sglang: Sicherheitsluecke
- CVE-2026-15971lmsys sglang: Sicherheitsluecke
- CVE-2026-15971lmsys sglang: Sicherheitsluecke
- CVE-2026-15976lmsys sglang: Sicherheitsluecke
- CVE-2026-15976lmsys sglang: Sicherheitsluecke
- CVE-2026-16498bitnami consul: Exposure of Data Element to Wrong Session
- CVE-2026-16498bitnami consul: Exposure of Data Element to Wrong Session
- CVE-2026-16498Hashicorp Terraform MCP Server: Mehrere Schwachstellen
- CVE-2026-16503Die Bereitstellung des VPS.
- CVE-2026-16503Kritische Schwachstelle -- CVE-2026-16503
- CVE-2026-16504Die Bereitstellung des VPS.
- CVE-2026-16504Kritische Schwachstelle -- CVE-2026-16504
- CVE-2026-16812Arista VeloCloud Orchestrator — Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability
- CVE-2026-16812arista velocloud_orchestrator: Betriebssystem-Befehlsinjektion
- CVE-2026-17349pgadmin_4: Authorization Bypass Through User-Controlled Key
- CVE-2026-17349pgAdmin: Mehrere Schwachstellen
- CVE-2026-17349pgadmin_4: Authorization Bypass Through User-Controlled Key
- CVE-2026-17351pgadmin_4: SQL-Injection
- CVE-2026-17351pgadmin_4: SQL-Injection
- CVE-2026-17561Kritische Schwachstelle -- CVE-2026-17561
- CVE-2026-17561Fehlerhafte Steuerung der Codeerzeugung ('Code-Injektion') in Innotim Software, Telekommunikations- und Beratungsunternehmen Ltd.
- CVE-2026-17566pgadmin_4: Betriebssystem-Befehlsinjektion
- CVE-2026-17566pgadmin_4: Betriebssystem-Befehlsinjektion
- CVE-2026-18108timlegge net\: Improper Verification of Cryptographic Signature
- CVE-2026-18108timlegge net\: Improper Verification of Cryptographic Signature
- CVE-2026-18245amazon amplify_codegen_ui: Code-Injection
- CVE-2026-18248fastify\/aws-lambda: Insufficient Verification of Data Authenticity
- CVE-2026-18248fastify\/aws-lambda: Insufficient Verification of Data Authenticity
- CVE-2026-18452Kritische Schwachstelle -- CVE-2026-18452
- CVE-2026-18452DMS+ (Nicht-Mobil), entwickelt von Rich Source, weist eine Schwachstelle aufgrund der Verwendung von hartcodierten Anmeldeinformationen auf.
- CVE-2026-18556N-able N-central — N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability
- CVE-2026-18556n-able n-central: Authentication Bypass Using an Alternate Path or Channel
- CVE-2026-18556N-able N-Central: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
- CVE-2026-18577N-able N-central — N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability
- CVE-2026-18577n-able n-central: Authentication Bypass Using an Alternate Path or Channel
- CVE-2026-18588Kritische Schwachstelle -- CVE-2026-18588
- CVE-2026-18588In Wavlink WL-NU516U1 708c073-mt7628 wurde eine Schwachstelle gefunden.
- CVE-2026-18589Kritische Schwachstelle -- CVE-2026-18589
- CVE-2026-18589In Wavlink WL-NU516U1 708c073-mt7628 wurde eine Schwachstelle gefunden.
- CVE-2026-18601Kritische Schwachstelle -- CVE-2026-18601
- CVE-2026-18601Eine Schwachstelle wurde im GL.
- CVE-2026-18602Kritische Schwachstelle -- CVE-2026-18602
- CVE-2026-18602Eine Schwachstelle wurde im GL.
- CVE-2026-18612Kritische Schwachstelle -- CVE-2026-18612
- CVE-2026-18612Ein Fehler wurde in GL-iNet GL-MT3000 bis Version 4.
- CVE-2026-18616Kritische Schwachstelle -- CVE-2026-18616
- CVE-2026-18616Eine Schwachstelle wurde im GL-iNet GL-MT3000 bis Version 4.
- CVE-2026-18667Kritische Schwachstelle -- CVE-2026-18667
- CVE-2026-18667Eine Schwachstelle im Tenable Sensor Proxy ermöglicht es einem Fernangreifer, Code mit erhöhten Rechten auszuführen, indem er einen Betreibe...
- CVE-2026-18684Kritische Schwachstelle -- CVE-2026-18684
- CVE-2026-18684Eine Schwachstelle wurde im GL.
- CVE-2026-18685Ein Sicherheitsproblem wurde in GL.
- CVE-2026-18685Kritische Schwachstelle -- CVE-2026-18685
- CVE-2026-18686Kritische Schwachstelle -- CVE-2026-18686
- CVE-2026-20316Cisco Secure Firewall Management Center (FMC) — Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability
- CVE-2026-20316cisco secure_firewall_management_center: Use of Hard-coded Password
- CVE-2026-20316Cisco Secure Firewall Management Center: Schwachstelle ermöglicht Offenlegung von Informationen
- CVE-2026-2346Kritische Schwachstelle -- CVE-2026-2346
- CVE-2026-2346Umgehung der Autorisierung durch Schwachstelle im benutzerkontrollierten Schlüssel bei Menulux Software Inc.
- CVE-2026-28323solarwinds web_help_desk: unzureichende Authentifizierung
- CVE-2026-28323solarwinds web_help_desk: unzureichende Authentifizierung
- CVE-2026-28323SolarWinds Web Help Desk: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
- CVE-2026-28812apache jspwiki: Sicherheitsluecke
- CVE-2026-28812apache jspwiki: Sicherheitsluecke
- CVE-2026-33267apache traffic_server: unzureichende Eingabevalidierung
- CVE-2026-33267apache traffic_server: unzureichende Eingabevalidierung
- CVE-2026-33267Apache Traffic Server: Mehrere Schwachstellen
- CVE-2026-38447Kritische Schwachstelle -- CVE-2026-38447
- CVE-2026-38447osTicket 1.
- CVE-2026-38708Kritische Schwachstelle -- CVE-2026-38708
- CVE-2026-38708TR1200 v2.
- CVE-2026-38709Kritische Schwachstelle -- CVE-2026-38709
- CVE-2026-38709TR1200 v2.
- CVE-2026-38711Kritische Schwachstelle -- CVE-2026-38711
- CVE-2026-38711TR1200 v2.
- CVE-2026-38713Kritische Schwachstelle -- CVE-2026-38713
- CVE-2026-38713TR1200 v2.
- CVE-2026-39932open-emr openemr: Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection')
- CVE-2026-39932open-emr openemr: Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection')
- CVE-2026-41452Krayin CRM 2.
- CVE-2026-41452Kritische Schwachstelle -- CVE-2026-41452
- CVE-2026-41920apache traffic_server: unzureichende Zugriffskontrolle
- CVE-2026-41920apache traffic_server: unzureichende Zugriffskontrolle
- CVE-2026-42530bitnami nginx-gateway: Use-After-Free
- CVE-2026-42530bitnami nginx-gateway: Use-After-Free
- CVE-2026-42530NGINX und NGINX Plus: Mehrere Schwachstellen
- CVE-2026-42530NGINX Open-Source ngx_http_v3_module vulnerability
- CVE-2026-42530NGINX Open-Source ngx_http_v3_module vulnerability
- CVE-2026-42533ubuntu nginx: Heap-basierter Pufferueberlauf
- CVE-2026-42533NGINX NGINX Plus: Mehrere Schwachstellen
- CVE-2026-42533nginx regression
- CVE-2026-42533NGINX Map directive and Regex matching vulnerability
- CVE-2026-42533NGINX Map directive and Regex matching vulnerability
- CVE-2026-42533ubuntu nginx: Heap-basierter Pufferueberlauf
- CVE-2026-42533NGINX Map directive and Regex matching vulnerability
- CVE-2026-42533nginx vulnerabilities
- CVE-2026-44090Aufgrund fehlender Authentifizierung kann ein nicht authentisierter Fernangreifer den MQTT-Broker zugreifen, der nur durch eine Firewall vor externem Zugriff geschützt ist.
- CVE-2026-44090Kritische Schwachstelle -- CVE-2026-44090
- CVE-2026-44091Kritische Schwachstelle -- CVE-2026-44091
- CVE-2026-44091Ein nicht authentifizierter Fernangreifer kann einen bösartigen ID an den MQTT-Broker senden, was zur Erstellung eines neuen Konfigurationseintrags im Systemkonfigurationsverzeichnis führt.
- CVE-2026-44092Ein nicht authentifizierter Fernangreifer kann bösartige Eingaben in die Anwendung ModbusServer injizieren, da diese keine Validierung der von MQTT abgerufenen Eingaben durchführt.
- CVE-2026-44092Kritische Schwachstelle -- CVE-2026-44092
- CVE-2026-47876Kritische Schwachstelle -- CVE-2026-47876
- CVE-2026-47876VMware ESXi enthält eine Schwachstelle für einen Schreibzugriff außerhalb der Grenzen im virtuellen Netzwerkadapter VMXNET3.
- CVE-2026-47876VMware Produkte: Mehrere Schwachstellen
- CVE-2026-48031Go Restful API Boilerplate: Hardcoded JWT Secret "random" Allows Token Forgery
- CVE-2026-48031Go Restful API Boilerplate: Hardcoded JWT Secret "random" Allows Token Forgery in github.com/dhax/go-base
- CVE-2026-48031github.com/dhax/go-base: hartcodierte Zugangsdaten
- CVE-2026-48031github.com/dhax/go-base: hartcodierte Zugangsdaten
- CVE-2026-48317adobe campaign: Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection')
- CVE-2026-48317adobe campaign: Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection')
- CVE-2026-48323adobe campaign: Improper Neutralization of Special Elements Used in a Template Engine
- CVE-2026-48323adobe campaign: Improper Neutralization of Special Elements Used in a Template Engine
- CVE-2026-48326adobe campaign: SQL-Injection
- CVE-2026-48326adobe campaign: SQL-Injection
- CVE-2026-48330adobe campaign: SQL-Injection
- CVE-2026-48330adobe campaign: SQL-Injection
- CVE-2026-48331adobe campaign: Server-Side-Request-Forgery (SSRF)
- CVE-2026-48331adobe campaign: Server-Side-Request-Forgery (SSRF)
- CVE-2026-48333adobe campaign: Incorrect Authorization
- CVE-2026-48333adobe campaign: Incorrect Authorization
- CVE-2026-48449adobe campaign: Incorrect Authorization
- CVE-2026-48449adobe campaign: Incorrect Authorization
- CVE-2026-50493microsoft windows_10_1809: Use-After-Free
- CVE-2026-50493microsoft windows_10_1809: Use-After-Free
- CVE-2026-50493DirectX Graphics Kernel Elevation of Privilege Vulnerability
- CVE-2026-50493Microsoft Windows Produkte: Mehrere Schwachstellen
- CVE-2026-51785Ein Problem in Hugo Leisink Hiawatha v.
- CVE-2026-51785Ein Problem in Hugo Leisink Hiawatha v.
- CVE-2026-52134Ein Problem in der Funktion parseGoosePayload() (/goose/goose_receiver.
- CVE-2026-52134Ein Problem in der Funktion parseGoosePayload() (/goose/goose_receiver.
- CVE-2026-52680apache kyuubi: External Control of File Name or Path
- CVE-2026-52680apache kyuubi: External Control of File Name or Path
- CVE-2026-52855go github.com/pterodactyl/wings: Offenlegung vertraulicher Informationen
- CVE-2026-52855Wings exposes node configuration secrets through egg configuration-file templating
- CVE-2026-52855go github.com/pterodactyl/wings: Offenlegung vertraulicher Informationen
- CVE-2026-53384ubuntu linux-gcp-7.0: Sicherheitsluecke
- CVE-2026-53384ubuntu linux-gcp-7.0: Sicherheitsluecke
- CVE-2026-53384Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
- CVE-2026-53384serial: 8250_dw: unregister 8250 port if clk_notifier_register() fails
- CVE-2026-54128microsoft windows_10_1607: Use-After-Free
- CVE-2026-54128microsoft windows_10_1607: Use-After-Free
- CVE-2026-54128Windows DHCP Client Remote Code Execution Vulnerability
- CVE-2026-54680go github.com/kube-logging/logging-operator: Injection
- CVE-2026-54680go github.com/kube-logging/logging-operator: Injection
- CVE-2026-54680Logging operator has Fluentd configuration injection that allows remote code execution
- CVE-2026-54725vault-addr annotation SSRF -- webhook makes outbound HTTP call to attacker URL during admission; vault-serviceaccount enables cluster-wide SA token theft via TokenRequest API
- CVE-2026-54725go github.com/bank-vaults/vault-secrets-webhook: Server-Side-Request-Forgery (SSRF)
- CVE-2026-54725go github.com/bank-vaults/vault-secrets-webhook: Server-Side-Request-Forgery (SSRF)
- CVE-2026-55129microsoft 365_apps: Heap-basierter Pufferueberlauf
- CVE-2026-55129microsoft 365_apps: Heap-basierter Pufferueberlauf
- CVE-2026-55129Microsoft Office Remote Code Execution Vulnerability
- CVE-2026-55129Microsoft Office Produkte: Mehrere Schwachstellen
- CVE-2026-56197microsoft windows_admin_center: Improper Neutralization of Special Elements used in a Command ('Command Injection')
- CVE-2026-56197microsoft windows_admin_center: Improper Neutralization of Special Elements used in a Command ('Command Injection')
- CVE-2026-56197Windows Admin Center (WAC) Remote Code Execution Vulnerability
- CVE-2026-57834apache traffic_server: Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling')
- CVE-2026-57834apache traffic_server: Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling')
- CVE-2026-58046Ungenaue Neutralisierung in der Plesk XML-RPC-API ermöglicht es einem authentifizierten Remote-Benutzer mit geringem Berechtigungslevel, SQL...
- CVE-2026-58046Ungenaue Neutralisierung in der Plesk XML-RPC-API ermöglicht es einem authentifizierten Remote-Benutzer mit geringem Berechtigungslevel, SQL...
- CVE-2026-58150apache traffic_server: Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling')
- CVE-2026-58150apache traffic_server: Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling')
- CVE-2026-58155apache traffic_server: Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling')
- CVE-2026-58155apache traffic_server: Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling')
- CVE-2026-58162apache traffic_server: unzureichende Zertifikatvalidierung
- CVE-2026-58162apache traffic_server: unzureichende Zertifikatvalidierung
- CVE-2026-59243Apache Airflow FAB provider: Schwachstelle ermöglicht Erlangen von Administratorrechten
- CVE-2026-59243apache-airflow-providers-fab: Improper Verification of Cryptographic Signature
- CVE-2026-59243apache-airflow-providers-fab: Improper Verification of Cryptographic Signature
- CVE-2026-59309vmware vcenter_server: Incorrect Implementation of Authentication Algorithm
- CVE-2026-59309vmware vcenter_server: Incorrect Implementation of Authentication Algorithm
- CVE-2026-59310Broadcom VMware vCenter — Broadcom VMware vCenter Path Traversal Vulnerability
- CVE-2026-59310vmware vcenter_server: Verzeichnisaufloesung (Path Traversal)
- CVE-2026-60112nasa ait_gui: fehlende Authentifizierung fuer kritische Funktion
- CVE-2026-60112nasa ait_gui: fehlende Authentifizierung fuer kritische Funktion
- CVE-2026-60113nasa ait_dsn: fehlende Authentifizierung fuer kritische Funktion
- CVE-2026-60113nasa ait_dsn: fehlende Authentifizierung fuer kritische Funktion
- CVE-2026-62870Microsoft Excel Remote Code Execution Vulnerability
- CVE-2026-62870microsoft 365_apps: Use-After-Free
- CVE-2026-62870microsoft 365_apps: Use-After-Free
- CVE-2026-62870Microsoft Excel (2016), Office (2019, 2021 und 2024) und 365 Apps: Schwachstelle ermöglicht Codeausführung
- CVE-2026-63221packagist codeigniter4/framework: SQL-Injection
- CVE-2026-63221packagist codeigniter4/framework: SQL-Injection
- CVE-2026-63223packagist codeigniter4/framework: uneingeschraenkter Dateiupload
- CVE-2026-63223packagist codeigniter4/framework: uneingeschraenkter Dateiupload
- CVE-2026-64827Telenia Software TVox 26.
- CVE-2026-64827Telenia Software TVox 26.
- CVE-2026-65321PyAthena vor Version 3.
- CVE-2026-65321PyAthena vor Version 3.
- CVE-2026-65802Microsoft Edge for Android Information Disclosure Vulnerability
- CVE-2026-65802microsoft edge_chromium: External Control of File Name or Path
- CVE-2026-65802microsoft edge_chromium: External Control of File Name or Path
- CVE-2026-65802Microsoft Edge: Mehrere Schwachstellen
- CVE-2026-66033ubuntu libssh2: Integer Underflow (Wrap or Wraparound)
- CVE-2026-66033ubuntu libssh2: Integer Underflow (Wrap or Wraparound)
- CVE-2026-66033libssh2: Mehrere Schwachstellen
- CVE-2026-66033libssh2 Integer Underflow DoS via AES-GCM Cipher Negotiation
- CVE-2026-66034libssh2: Lesezugriff ausserhalb der Grenzen
- CVE-2026-66034libssh2: Lesezugriff ausserhalb der Grenzen
- CVE-2026-66034libssh2 Heap Out-of-Bounds Read via publickey subsystem
- CVE-2026-66035ubuntu libssh2: Heap-basierter Pufferueberlauf
- CVE-2026-66035libssh2 Heap Buffer Overflow via ETM Cipher Negotiation
- CVE-2026-66035ubuntu libssh2: Heap-basierter Pufferueberlauf
- CVE-2026-66310Microsoft Edge for Android Information Disclosure Vulnerability
- CVE-2026-66310microsoft edge: External Control of File Name or Path
- CVE-2026-66310microsoft edge: External Control of File Name or Path
- CVE-2026-66315Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
- CVE-2026-66315microsoft edge_chromium: Use-After-Free
- CVE-2026-66315microsoft edge_chromium: Use-After-Free
- CVE-2026-66318Microsoft Edge (Chromium-based) Information Disclosure Vulnerability
- CVE-2026-66318microsoft edge_chromium: Origin Validation Error
- CVE-2026-66318microsoft edge_chromium: Origin Validation Error
- CVE-2026-66321Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
- CVE-2026-66321microsoft edge_chromium: Access of Resource Using Incompatible Type ('Type Confusion')
- CVE-2026-66321microsoft edge_chromium: Access of Resource Using Incompatible Type ('Type Confusion')
- CVE-2026-66322Microsoft Edge (Chromium-based) Spoofing Vulnerability
- CVE-2026-66322microsoft edge_chromium: Origin Validation Error
- CVE-2026-66322microsoft edge_chromium: Origin Validation Error
- CVE-2026-66402FreeRDP vor Version 3.
- CVE-2026-66402FreeRDP vor Version 3.
- CVE-2026-66418tugcantopaloglu openclaw_agent_dashboard: Cross-Site-Scripting (XSS)
- CVE-2026-66418tugcantopaloglu openclaw_agent_dashboard: Cross-Site-Scripting (XSS)
- CVE-2026-66421tugcantopaloglu openclaw_agent_dashboard: Cross-Site-Scripting (XSS)
- CVE-2026-66421tugcantopaloglu openclaw_agent_dashboard: Cross-Site-Scripting (XSS)
- CVE-2026-66713apache axis2\/java: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-66713Apache Axis2: Schwachstelle ermöglicht Codeausführung
- CVE-2026-66713apache axis2\/java: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-66803microsoft azure_cosmos_db: unzureichende Zugriffskontrolle
- CVE-2026-66803Azure Cosmos DB Remote Code Execution Vulnerability
- CVE-2026-66803microsoft azure_cosmos_db: unzureichende Zugriffskontrolle
- CVE-2026-66803Microsoft Azure Cosmos DB: Schwachstelle ermöglicht Codeausführung
- CVE-2026-67289FreeRDP vor Version 3.
- CVE-2026-67289FreeRDP vor Version 3.
- CVE-2026-67324GitPython unsafe clone option gate bypass through joined short options
- CVE-2026-67324pypi gitpython: Betriebssystem-Befehlsinjektion
- CVE-2026-67324pypi gitpython: Betriebssystem-Befehlsinjektion
- CVE-2026-67330Die Versionen @better-auth/scim (ein besseres Authentifizierungs-Plugin) ab 1.
- CVE-2026-67330Die Versionen @better-auth/scim (ein Plugin von better-auth) ab der Version 1.
- CVE-2026-67340maven com.arcadedb:arcadedb-engine: Code-Injection
- CVE-2026-67340maven com.arcadedb:arcadedb-engine: Code-Injection
- CVE-2026-67340ArcadeDB: Trigger scripts run with java.lang.* allowed, enabling OS command execution (RCE)
- CVE-2026-67341maven com.arcadedb:arcadedb-engine: Incorrect Authorization
- CVE-2026-67341maven com.arcadedb:arcadedb-engine: Incorrect Authorization
- CVE-2026-67341ArcadeDB: Scripting authorization gate (GHSA-48qw-824m-86pr) bypassed via SQL DEFINE FUNCTION ... LANGUAGE js
- CVE-2026-67822Tenda W6-S 1.
- CVE-2026-67822Tenda W6-S 1.
- CVE-2026-68502LazyOwn RedTeam/APT Framework ist ein künstlich-intelligentes C2- und rote-Teams-Operationen-Framework.
- CVE-2026-68502LazyOwn RedTeam/APT Framework ist ein künstlich-intelligentes C2- und rote-Teams-Operationen-Framework.
- CVE-2026-68503LazyOwn RedTeam/APT Framework ist ein künstlich-intelligentes C2- und rote-Teams-Operationen-Framework.
- CVE-2026-68503LazyOwn RedTeam/APT Framework ist ein künstlich-intelligentes C2- und rote-Teams-Operationen-Framework.
- CVE-2026-68579Open Source FreeRDP: Schreibzugriff ausserhalb der Grenzen
- CVE-2026-68579Open Source FreeRDP: Schreibzugriff ausserhalb der Grenzen
- CVE-2026-68579FreeRDP: Schwachstelle ermöglicht Codeausführung
- CVE-2026-68770In `sentence-transformers` existiert eine Sicherheitskontrollumgehungsschwachstelle, die es Angreifern ermöglicht, beliebigen Code auszuführ...
- CVE-2026-68770In `sentence-transformers` existiert eine Sicherheitskontrollumgehungsschwachstelle, die es Angreifern ermöglicht, beliebigen Code auszuführ...
- CVE-2026-68771ComfyUI v0.
- CVE-2026-68771ComfyUI v0.
- CVE-2026-69083go github.com/siyuan-note/siyuan/kernel: SQL-Injection
- CVE-2026-69083go github.com/siyuan-note/siyuan/kernel: SQL-Injection
- CVE-2026-69084go github.com/siyuan-note/siyuan/kernel: SQL-Injection
- CVE-2026-69084go github.com/siyuan-note/siyuan/kernel: SQL-Injection
- CVE-2026-69085SiYuan vor Version 3.
- CVE-2026-69085SiYuan vor Version 3.
- CVE-2026-69240npm sequelize: SQL-Injection
- CVE-2026-69240Sequelize: SQL Injection (Oracle DB)
- CVE-2026-69240npm sequelize: SQL-Injection
- CVE-2026-9390xml\ \: Improper Neutralization of Data within XPath Expressions ('XPath Injection')
- CVE-2026-9390xml\ \: Improper Neutralization of Data within XPath Expressions ('XPath Injection')
- CVE-2026-9487xml\ \: Improper Verification of Cryptographic Signature
- CVE-2026-9487xml\ \: Improper Verification of Cryptographic Signature
More on @RISK®
Other news entries
- Vulnerabilitysans-atrisk-mail2026-08-27@RISK®: The Consensus Security Vulnerability Alert: Vol. 26, Num. 33
- Vulnerabilitysans-atrisk-mail2026-08-20@RISK®: The Consensus Security Vulnerability Alert: Vol. 26, Num. 32
- Vulnerabilitysans-atrisk-mail2026-08-13@RISK®: The Consensus Security Vulnerability Alert: Vol. 26, Num. 31
- Vulnerabilitysans-atrisk-mail2026-07-30@RISK®: The Consensus Security Vulnerability Alert: Vol. 26, Num. 29
- Vulnerabilitysans-atrisk-mail2026-07-23@RISK®: The Consensus Security Vulnerability Alert: Vol. 26, Num. 28
- Vulnerabilitysans-atrisk-mail2026-07-16@RISK®: The Consensus Security Vulnerability Alert: Vol. 26, Num. 27
- Vulnerabilitysans-atrisk-mail2026-07-09@RISK®: The Consensus Security Vulnerability Alert: Vol. 26, Num. 26
- Vulnerabilitysans-atrisk-mail2026-06-25@RISK®: The Consensus Security Vulnerability Alert: Vol. 26, Num. 25
ID