VulnerabilitySANS @RISK2026-07-16 00:00 UTC
@RISK®: The Consensus Security Vulnerability Alert: Vol. 26, Num. 27
Providing a reliable, weekly summary of newly discovered attack vectors, vulnerabilities with active exploits, and explanations of how recent attacks worked
NEOSEC enrichment — no mirror of the original source
Providing a reliable, weekly summary of newly discovered attack vectors, vulnerabilities with active exploits, and explanations of how recent attacks worked
Source: SANS @RISK. For licensing reasons NEOSEC Intel does not mirror the full text verbatim. Full body and expert context live with the original.
Linked advisories
- CVE-2026-0284Palo Alto Networks PAN-OS: Mehrere Schwachstellen
- CVE-2026-0284paloaltonetworks pan-os: Injection
- CVE-2026-0284paloaltonetworks pan-os: Injection
- CVE-2026-10768Drupal Erweiterungen: Mehrere Schwachstellen
- CVE-2026-10768OSV-Eintrag
- CVE-2026-10768packagist:https://packages.drupal.org/8 drupal/localgov_workflows: fehlende Autorisierung
- CVE-2026-10768packagist:https://packages.drupal.org/8 drupal/localgov_workflows: fehlende Autorisierung
- CVE-2026-11913OSV-Eintrag
- CVE-2026-11913Drupal: Mehrere Schwachstellen
- CVE-2026-11913packagist:https://packages.drupal.org/8 drupal/mothermayi: Sicherheitsluecke
- CVE-2026-11913packagist:https://packages.drupal.org/8 drupal/mothermayi: Sicherheitsluecke
- CVE-2026-12413IKEv2 Denial of Service via malformed fragmentation
- CVE-2026-12413IBM QRadar SIEM: Off-by-one Error
- CVE-2026-12413IBM QRadar SIEM: Off-by-one Error
- CVE-2026-12535Drupal Module: Mehrere Schwachstellen ermöglichen Manipulation von Daten
- CVE-2026-12535OSV-Eintrag
- CVE-2026-12535packagist:https://packages.drupal.org/8 drupal/formatter_field: Improperly Controlled Modification of Dynamically-Determined Object Attributes
- CVE-2026-12535packagist:https://packages.drupal.org/8 drupal/formatter_field: Improperly Controlled Modification of Dynamically-Determined Object Attributes
- CVE-2026-13019esri portal_for_arcgis: Weak Password Recovery Mechanism for Forgotten Password
- CVE-2026-13019esri portal_for_arcgis: Weak Password Recovery Mechanism for Forgotten Password
- CVE-2026-13019ESRI ArcGIS: Mehrere Schwachstellen
- CVE-2026-13862Google Chrome und Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
- CVE-2026-13862debian chromium: Sicherheitsluecke
- CVE-2026-13862debian chromium: Sicherheitsluecke
- CVE-2026-13862Debian chromium: security update
- CVE-2026-13862CVE-2026-13862
- CVE-2026-14453Kritische Schwachstelle -- CVE-2026-14453
- CVE-2026-14453Diese Schwachstelle ist eine kritische Serverseitige Vorlageninjektion (SSTI) im Modul centreon-open-tickets von Centreon, die zu einer Fernausführung von Code führt.
- CVE-2026-14454tonycoz imager: Memory Allocation with Excessive Size Value
- CVE-2026-14454tonycoz imager: Memory Allocation with Excessive Size Value
- CVE-2026-14480Kritische Schwachstelle -- CVE-2026-14480
- CVE-2026-14480OpenPLC Runtime v3 enthält eine Schwachstelle für das schreibgeschützte Schreiben beliebiger Dateien in der Legacy-Web-Oberfläche des Programm-Upload-Arbeitsablaufs.
- CVE-2026-14740debian libdbi-perl: Lesezugriff ausserhalb der Grenzen
- CVE-2026-14740DBI versions before 1.650 for Perl read one byte out-of-bounds in preparse when deleting an initial SQL comment
- CVE-2026-14740debian libdbi-perl: Lesezugriff ausserhalb der Grenzen
- CVE-2026-15062Kritische Schwachstelle -- CVE-2026-15062
- CVE-2026-15062SQL-Injektionsanfälligkeiten in der Snowflake Snowpark Python SDK (snowpark-python) vor Version 1.
- CVE-2026-15089OSV-Eintrag
- CVE-2026-15089Drupal Module: Mehrere Schwachstellen
- CVE-2026-15089packagist:https://packages.drupal.org/8 drupal/commerce_guest_registration: Sicherheitsluecke
- CVE-2026-15089packagist:https://packages.drupal.org/8 drupal/commerce_guest_registration: Sicherheitsluecke
- CVE-2026-15113debian chromium: Use-After-Free
- CVE-2026-15113debian chromium: Use-After-Free
- CVE-2026-15113Google Chrome/Microsoft Edge: Mehrere Schwachstellen
- CVE-2026-15113Debian chromium: security update
- CVE-2026-15143Kritische Schwachstelle -- CVE-2026-15143
- CVE-2026-15143Ein Fehler wurde im Dateityp-Inhaltserkennungsmodul von guardrails-detectors gefunden.
- CVE-2026-15308OSV-Eintrag
- CVE-2026-15308Incremental HTMLParser feed() allows CPU-exhaustion DoS via repeated unterminated markup declarations
- CVE-2026-15308Incremental HTMLParser feed() allows CPU-exhaustion DoS via repeated unterminated markup declarations
- CVE-2026-15308ubuntu python2.7: unkontrollierter Ressourcenverbrauch
- CVE-2026-15308ubuntu python2.7: unkontrollierter Ressourcenverbrauch
- CVE-2026-15308CPython: Schwachstelle ermöglicht Denial of Service
- CVE-2026-15308Incremental HTMLParser feed() allows CPU-exhaustion DoS via repeated unterminated markup declarations
- CVE-2026-15308Incremental HTMLParser feed() allows CPU-exhaustion DoS via repeated unterminated markup declarations
- CVE-2026-15378Kritische Schwachstelle -- CVE-2026-15378
- CVE-2026-15378Ein Fehler wurde im `guardrails-detectors`-Komponente gefunden.
- CVE-2026-15409SonicWall SMA1000 Appliances — SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability
- CVE-2026-15409sonicwall sma6210_firmware: Server-Side-Request-Forgery (SSRF)
- CVE-2026-15409SonicWall SMA: Mehrere Schwachstellen
- CVE-2026-15410SonicWall SMA1000 Appliances — SonicWall SMA1000 Appliances Code Injection Vulnerability
- CVE-2026-15410sonicwall sma6210_firmware: Code-Injection
- CVE-2026-20744Kritische Schwachstelle -- CVE-2026-20744
- CVE-2026-20744Der WebSocket-Endpunkt der Ladestation akzeptiert Verbindungen ohne ordnungsgemäße Authentifizierung, was zu einer Erhöhung von Berechtigungen führen könnte.
- CVE-2026-26145microsoft azure_synapse: unzureichende Zugriffskontrolle
- CVE-2026-26145microsoft azure_synapse: unzureichende Zugriffskontrolle
- CVE-2026-26145Microsoft Azure und Entra: Mehrere Schwachstellen ermöglichen Privilegieneskalation
- CVE-2026-26145Microsoft Azure Synapse Elevation of Privilege Vulnerability
- CVE-2026-27690npm @sap/approuter: Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling')
- CVE-2026-27690npm @sap/approuter: Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling')
- CVE-2026-27690SAP Patch Day Juli 2026
- CVE-2026-28564Kritische Schwachstelle -- CVE-2026-28564
- CVE-2026-28564Unzureichende Sitzungsablaufzeit und Authentifizierungsumgehung durch Aufzeichnungs-Wiedergabe-Schwachstelle in Apache IoTDB.
- CVE-2026-3014Kritische Schwachstelle -- CVE-2026-3014
- CVE-2026-3014Meilenstein hat eine neue Version von XProtect® (und mehrere kumulative Patch-Updates) veröffentlicht, die eine Sicherheitslücke in der Management Server API beheben.
- CVE-2026-33264pypi apache-airflow: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-33264Apache Airflow: Mehrere Schwachstellen
- CVE-2026-33264pypi apache-airflow: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-33264Apache Airflow: DAG author RCE on webserver via unrestricted import_string() in BaseSerialization.deserialize()
- CVE-2026-33264OSV-Eintrag
- CVE-2026-38968ntopng: Sicherheitsluecke
- CVE-2026-38968ntopng: Sicherheitsluecke
- CVE-2026-38968ntopng through 6.6 is vulnerable to Predictable Session Identifier which can lead to Session Hijacking. HTTP session identifiers in src/HTTPserver.cpp use weak time-seeded pseudo-randomness during session creation. As a result, fresh authenticated logins can receive deterministic or colliding session cookies under attacker-controlled timing.
- CVE-2026-40005Kritische Schwachstelle -- CVE-2026-40005
- CVE-2026-40005Eine unsachgemäße Einschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis ('Pfad Traversal')-Sicherheitslücke in Apache IoTDB.
- CVE-2026-40008Kritische Schwachstelle -- CVE-2026-40008
- CVE-2026-40008Verwendung von extern gesteuerten Eingaben zur Auswahl von Klassen oder Code ('Unsichere Reflexion') Schwachstelle in Apache IoTDB.
- CVE-2026-41041pypi apache-gravitino: Improper Handling of URL Encoding (Hex Encoding)
- CVE-2026-41041pypi apache-gravitino: Improper Handling of URL Encoding (Hex Encoding)
- CVE-2026-41041OSV-Eintrag
- CVE-2026-41042Kritische Schwachstelle -- CVE-2026-41042
- CVE-2026-41042Unauthentifizierte Aufrufer können über die testConnection-API einen bösartigen H2 JDBC-URL bereitstellen, der über den INIT-Parameter von H2 beliebigen Java-Code auf dem Server ausführt.
- CVE-2026-41106microsoft 365_copilot: URL Redirection to Untrusted Site ('Open Redirect')
- CVE-2026-41106microsoft 365_copilot: URL Redirection to Untrusted Site ('Open Redirect')
- CVE-2026-41106Microsoft 365 Copilot: Schwachstelle ermöglicht Privilegieneskalation
- CVE-2026-41106Microsoft 365 Copilot Elevation of Privilege Vulnerability
- CVE-2026-41109Microsoft Developer Tools: Mehrere Schwachstellen
- CVE-2026-41109microsoft visual_studio_code: Injection
- CVE-2026-41109GitHub Copilot and Visual Studio Code Security Feature Bypass Vulnerability
- CVE-2026-41109Improper neutralization of special elements in output used by a downstream component ('injection') in GitHub Copilot and Visual Studio allows an unauthorized…
- CVE-2026-41109microsoft visual_studio_code: Injection
- CVE-2026-44024rubygems fluentd: Verzeichnisaufloesung (Path Traversal)
- CVE-2026-44024Fluentd: Remote Code Execution (RCE) via Arbitrary File Write in `${tag}` Placeholder
- CVE-2026-44024Fluentd: Mehrere Schwachstellen
- CVE-2026-44024Fluentd is Vulnerable to Remote Code Execution (RCE) via Arbitrary File Write in `${tag}` Placeholder
- CVE-2026-44024Oracle Communications: Verzeichnisaufloesung (Path Traversal)
- CVE-2026-44747Kritische Schwachstelle -- CVE-2026-44747
- CVE-2026-44747Der SAP NetWeaver Anwendungsserver ABAP ermöglicht es einem authentifizierten Angreifer, logische Fehler in der Speicherverwaltung auszunutz...
- CVE-2026-44761Kritische Schwachstelle -- CVE-2026-44761
- CVE-2026-44761SAP Commerce Cloud könnte ein Beispiel-OAuth2-Client mit öffentlich dokumentierten Beispielanmeldeinformationen beibehalten, die aus einer B...
- CVE-2026-45488Microsoft Edge (Chromium-based) Spoofing Vulnerability
- CVE-2026-45488Microsoft Edge: Mehrere Schwachstellen
- CVE-2026-45488microsoft edge_chromium: User Interface (UI) Misrepresentation of Critical Information
- CVE-2026-45488microsoft edge_chromium: User Interface (UI) Misrepresentation of Critical Information
- CVE-2026-45489Microsoft Edge (Chromium-based) Spoofing Vulnerability
- CVE-2026-45489microsoft edge_chromium: Exposed Dangerous Method or Function
- CVE-2026-45489microsoft edge_chromium: Exposed Dangerous Method or Function
- CVE-2026-45499microsoft azure_openai: Server-Side-Request-Forgery (SSRF)
- CVE-2026-45499microsoft azure_openai: Server-Side-Request-Forgery (SSRF)
- CVE-2026-45499Azure OpenAI Elevation of Privilege Vulnerability
- CVE-2026-46354Coder: PKCS#7 signature bypass in Azure instance identity allows unauthenticated agent token theft in github.com/coder/coder
- CVE-2026-46354go github.com/coder/coder: Improper Verification of Cryptographic Signature
- CVE-2026-46354Coder: PKCS#7 signature bypass in Azure instance identity allows unauthenticated agent token theft
- CVE-2026-46354go github.com/coder/coder: Improper Verification of Cryptographic Signature
- CVE-2026-47646Dynamics 365 Customer Voice Spoofing Vulnerability
- CVE-2026-47646Microsoft Dynamics 365: Schwachstelle ermöglicht Cross-Site Scripting
- CVE-2026-47646microsoft dynamics_365_customer_voice: Cross-Site-Scripting (XSS)
- CVE-2026-47646microsoft dynamics_365_customer_voice: Cross-Site-Scripting (XSS)
- CVE-2026-4769Bestimmte Geräte der WAGO System I/O Field-Serie aktivieren während der initialen Startsequenz eine interne Diagnosefähigkeit.
- CVE-2026-4769Bestimmte Geräte der WAGO System I/O Field-Serie aktivieren während der initialen Startsequenz eine interne Diagnosefähigkeit.
- CVE-2026-47826cloudfoundry bosh_cli: Sicherheitsluecke
- CVE-2026-47826cloudfoundry bosh_cli: Sicherheitsluecke
- CVE-2026-50656microsoft malware_protection_engine: Improper Link Resolution Before File Access ('Link Following')
- CVE-2026-50656microsoft malware_protection_engine: Improper Link Resolution Before File Access ('Link Following')
- CVE-2026-50656Microsoft Defender Elevation of Privilege Vulnerability
- CVE-2026-50656Microsoft Malware Protection Engine: Schwachstelle ermöglicht Privilegieneskalation
- CVE-2026-50661microsoft windows_10_1607: Protection Mechanism Failure
- CVE-2026-50661microsoft windows_10_1607: Protection Mechanism Failure
- CVE-2026-50661Windows BitLocker Security Feature Bypass Vulnerability
- CVE-2026-50661Microsoft Windows Produkte: Mehrere Schwachstellen
- CVE-2026-51536opener_project opener: Sicherheitsluecke
- CVE-2026-51536opener_project opener: Sicherheitsluecke
- CVE-2026-51537opener_project opener: Sicherheitsluecke
- CVE-2026-51537opener_project opener: Sicherheitsluecke
- CVE-2026-51538opener_project opener: Sicherheitsluecke
- CVE-2026-51538opener_project opener: Sicherheitsluecke
- CVE-2026-51540opener_project opener: Sicherheitsluecke
- CVE-2026-51540opener_project opener: Sicherheitsluecke
- CVE-2026-51541opener_project opener: Sicherheitsluecke
- CVE-2026-51541opener_project opener: Sicherheitsluecke
- CVE-2026-51821SQL-Injektionsanfälligkeit im ShenZhou ShiHan Videokonferenzsystem v.
- CVE-2026-51821SQL-Injektionsanfälligkeit im ShenZhou ShiHan Videokonferenzsystem v.
- CVE-2026-52533Ein Problem im D-Link DIR-1253 v.
- CVE-2026-52533Kritische Schwachstelle -- CVE-2026-52533
- CVE-2026-53481Dell PowerProtect Data Domain: Mehrere Schwachstellen
- CVE-2026-53481dell data_domain_operating_system: Verzeichnisaufloesung (Path Traversal)
- CVE-2026-53481dell data_domain_operating_system: Verzeichnisaufloesung (Path Traversal)
- CVE-2026-53483dell data_domain_operating_system: unzureichende Authentifizierung
- CVE-2026-53483dell data_domain_operating_system: unzureichende Authentifizierung
- CVE-2026-54128microsoft windows_10_1607: Use-After-Free
- CVE-2026-54128microsoft windows_10_1607: Use-After-Free
- CVE-2026-54128Windows DHCP Client Remote Code Execution Vulnerability
- CVE-2026-54982microsoft windows_10_1607: Integer Underflow (Wrap or Wraparound)
- CVE-2026-54982microsoft windows_10_1607: Integer Underflow (Wrap or Wraparound)
- CVE-2026-54982Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability
- CVE-2026-54995microsoft windows_10_1607: Use-After-Free
- CVE-2026-54995microsoft windows_10_1607: Use-After-Free
- CVE-2026-54995Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability
- CVE-2026-54998microsoft exchange_online: Incorrect Authorization
- CVE-2026-54998microsoft exchange_online: Incorrect Authorization
- CVE-2026-54998Microsoft Exchange Online: Schwachstelle ermöglicht Privilegieneskalation
- CVE-2026-54998Microsoft Exchange Online Elevation of Privilege Vulnerability
- CVE-2026-55945Microsoft Edge (Chromium-based) Information Disclosure Vulnerability
- CVE-2026-55945microsoft edge_chromium: Race-Condition
- CVE-2026-55945microsoft edge_chromium: Race-Condition
- CVE-2026-56002ubuntu libxfont: Heap-basierter Pufferueberlauf
- CVE-2026-56002libXfont2 PCF Font Parsing Heap Buffer Overflow
- CVE-2026-56002Debian libxfont: security update
- CVE-2026-56002ubuntu libxfont: Heap-basierter Pufferueberlauf
- CVE-2026-56002X.Org X11 Server (libXfont2): Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit Administratorrechten
- CVE-2026-56003ubuntu libxfont: Heap-basierter Pufferueberlauf
- CVE-2026-56003libXfont2 computeProps Property Buffer Heap Buffer Overflow
- CVE-2026-56003ubuntu libxfont: Heap-basierter Pufferueberlauf
- CVE-2026-56155Microsoft Active Directory Federation Services — Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability
- CVE-2026-56155microsoft windows_10_1607: Insufficient Granularity of Access Control
- CVE-2026-56155Active Directory Federation Services Elevation of Privilege Vulnerability
- CVE-2026-56164Microsoft SharePoint Server — Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability
- CVE-2026-56164microsoft sharepoint_server: fehlende Authentifizierung fuer kritische Funktion
- CVE-2026-56164Microsoft Office Produkte: Mehrere Schwachstellen
- CVE-2026-56164Microsoft SharePoint Server Elevation of Privilege Vulnerability
- CVE-2026-56260pypi crawl4ai: Verzeichnisaufloesung (Path Traversal)
- CVE-2026-56260pypi crawl4ai: Verzeichnisaufloesung (Path Traversal)
- CVE-2026-56260OSV-Eintrag
- CVE-2026-56260OSV-Eintrag
- CVE-2026-56260Crawl4AI: Multiple Docker API Vulnerabilities - File Write, SSRF, Auth Bypass, XSS, JS Execution
- CVE-2026-56260OSV-Eintrag
- CVE-2026-56260OSV-Eintrag
- CVE-2026-56260OSV-Eintrag
- CVE-2026-56260OSV-Eintrag
- CVE-2026-56260OSV-Eintrag
- CVE-2026-56260Crawl4AI - Server-Side Request Forgery via Webhook URLs
- CVE-2026-56260Crawl4AI - Unauthenticated Access to Monitor Endpoints via Docker API Server
- CVE-2026-56260Crawl4AI - Stored Cross-Site Scripting in Monitor Dashboard
- CVE-2026-56260Crawl4AI - Arbitrary JavaScript Execution via /execute_js Endpoint
- CVE-2026-56260Crawl4AI - Authentication Bypass via Hardcoded JWT Signing Key
- CVE-2026-56260Crawl4AI - Server-Side Request Forgery via Direct Crawl Endpoints
- CVE-2026-56271npm flowise: Use of Hard-coded Cryptographic Key
- CVE-2026-56271npm flowise: Use of Hard-coded Cryptographic Key
- CVE-2026-56271Flowise: Weak Default JWT Secrets
- CVE-2026-56291Balbooa Forms — Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability
- CVE-2026-56291balbooa forms: uneingeschraenkter Dateiupload
- CVE-2026-56451Eine Schwachstelle wurde in Opcenter X (alle Versionen < V2604) identifiziert.
- CVE-2026-56451Eine Schwachstelle wurde in Opcenter X (alle Versionen < V2604) identifiziert.
- CVE-2026-56645microsoft edge_chromium: Heap-basierter Pufferueberlauf
- CVE-2026-56645Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
- CVE-2026-56645microsoft edge_chromium: Heap-basierter Pufferueberlauf
- CVE-2026-56646Microsoft Edge (Chromium-based) Spoofing Vulnerability
- CVE-2026-56646microsoft edge_chromium: Offenlegung vertraulicher Informationen
- CVE-2026-56646microsoft edge_chromium: Offenlegung vertraulicher Informationen
- CVE-2026-56688dell powerflex_manager: Betriebssystem-Befehlsinjektion
- CVE-2026-56688dell powerflex_manager: Betriebssystem-Befehlsinjektion
- CVE-2026-57100Microsoft Entra Provisioning Service Elevation of Privilege Vulnerability
- CVE-2026-57100microsoft entra_provisioning_service: Server-Side-Request-Forgery (SSRF)
- CVE-2026-57100microsoft entra_provisioning_service: Server-Side-Request-Forgery (SSRF)
- CVE-2026-57156ubuntu freerdp3: Heap-basierter Pufferueberlauf
- CVE-2026-57156FreeRDP: Mehrere Schwachstellen
- CVE-2026-57156ubuntu freerdp3: Heap-basierter Pufferueberlauf
- CVE-2026-57158ubuntu freerdp3: Lesezugriff ausserhalb der Grenzen
- CVE-2026-57158ubuntu freerdp3: Lesezugriff ausserhalb der Grenzen
- CVE-2026-57433ubuntu perl: Ganzzahlueberlauf
- CVE-2026-57433ubuntu perl: Ganzzahlueberlauf
- CVE-2026-57827rsjoomla rsfiles\!: uneingeschraenkter Dateiupload
- CVE-2026-57827rsjoomla rsfiles\!: uneingeschraenkter Dateiupload
- CVE-2026-57830ollyo helix_ultimate: fehlende Autorisierung
- CVE-2026-57830ollyo helix_ultimate: fehlende Autorisierung
- CVE-2026-57898In den Versionen 2.
- CVE-2026-57898In den Versionen 2.
- CVE-2026-57974microsoft edge_chromium: Ganzzahlueberlauf
- CVE-2026-57974Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
- CVE-2026-57974microsoft edge_chromium: Ganzzahlueberlauf
- CVE-2026-57975Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
- CVE-2026-57975microsoft edge_chromium: Access of Resource Using Incompatible Type ('Type Confusion')
- CVE-2026-57975microsoft edge_chromium: Access of Resource Using Incompatible Type ('Type Confusion')
- CVE-2026-57977Microsoft Edge (Chromium-based) Spoofing Vulnerability
- CVE-2026-57977microsoft edge_chromium: Cross-Site-Scripting (XSS)
- CVE-2026-57977microsoft edge_chromium: Cross-Site-Scripting (XSS)
- CVE-2026-57981microsoft edge_chromium: Use-After-Free
- CVE-2026-57981Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
- CVE-2026-57981microsoft edge_chromium: Use-After-Free
- CVE-2026-57983microsoft edge_chromium: Improper Authorization
- CVE-2026-57983Microsoft Edge (Chromium-based) Security Feature Bypass Vulnerability
- CVE-2026-57983microsoft edge_chromium: Improper Authorization
- CVE-2026-57988Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
- CVE-2026-57988microsoft edge_chromium: Relative Path Traversal
- CVE-2026-57988microsoft edge_chromium: Relative Path Traversal
- CVE-2026-57991microsoft edge_chromium: Improper Link Resolution Before File Access ('Link Following')
- CVE-2026-57991Microsoft Edge (Chromium-based) Information Disclosure Vulnerability
- CVE-2026-57991microsoft edge_chromium: Improper Link Resolution Before File Access ('Link Following')
- CVE-2026-57992Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
- CVE-2026-57992microsoft edge_chromium: Use-After-Free
- CVE-2026-57992microsoft edge_chromium: Use-After-Free
- CVE-2026-57993Microsoft Edge (Chromium-based) Spoofing Vulnerability
- CVE-2026-57993microsoft edge_chromium: Server-Side-Request-Forgery (SSRF)
- CVE-2026-57993microsoft edge_chromium: Server-Side-Request-Forgery (SSRF)
- CVE-2026-58102jonasbn crypt\: Lesezugriff ausserhalb der Grenzen
- CVE-2026-58102jonasbn crypt\: Lesezugriff ausserhalb der Grenzen
- CVE-2026-58207NATS Server: Mehrere Schwachstellen
- CVE-2026-58207NATS Server: Remote crash via integer overflow in Connz pagination
- CVE-2026-58207linuxfoundation nats-server: Ganzzahlueberlauf
- CVE-2026-58207linuxfoundation nats-server: Ganzzahlueberlauf
- CVE-2026-58250bitnami nats: Null-Pointer-Dereferenzierung
- CVE-2026-58250bitnami nats: Null-Pointer-Dereferenzierung
- CVE-2026-58250NATS Server: Pre-auth server crash via double INFO in leafnode handshake
- CVE-2026-58250NATS Server: Pre-auth server crash via double INFO in leafnode handshake
- CVE-2026-58276Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
- CVE-2026-58276microsoft edge_chromium: Use-After-Free
- CVE-2026-58276microsoft edge_chromium: Use-After-Free
- CVE-2026-58278microsoft edge_chromium: Server-Side-Request-Forgery (SSRF)
- CVE-2026-58278microsoft edge_chromium: Server-Side-Request-Forgery (SSRF)
- CVE-2026-58278Microsoft Edge (Chromium-based) Spoofing Vulnerability
- CVE-2026-58281microsoft edge_chromium: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-58281microsoft edge_chromium: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-58281Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
- CVE-2026-58281Microsoft Edge: Mehrere Schwachstellen
- CVE-2026-58300Microsoft Edge for Android Information Disclosure Vulnerability
- CVE-2026-58300microsoft edge_chromium: Absolute Path Traversal
- CVE-2026-58300microsoft edge_chromium: Absolute Path Traversal
- CVE-2026-58319apache doris: fehlende Authentifizierung fuer kritische Funktion
- CVE-2026-58319apache doris: fehlende Authentifizierung fuer kritische Funktion
- CVE-2026-58522microsoft edge_chromium: Relative Path Traversal
- CVE-2026-58522Microsoft Edge for Android Information Disclosure Vulnerability
- CVE-2026-58522microsoft edge_chromium: Relative Path Traversal
- CVE-2026-58525microsoft edge_chromium: unzureichende Zugriffskontrolle
- CVE-2026-58525microsoft edge_chromium: unzureichende Zugriffskontrolle
- CVE-2026-58525Microsoft Edge (Chromium-based) Security Feature Bypass Vulnerability
- CVE-2026-58596microsoft edge_chromium: Untrusted Pointer Dereference
- CVE-2026-58596microsoft edge_chromium: Untrusted Pointer Dereference
- CVE-2026-58596Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability
- CVE-2026-58597Microsoft Edge (Chromium-based) Spoofing Vulnerability
- CVE-2026-58597microsoft edge_chromium: Insufficient UI Warning of Dangerous Operations
- CVE-2026-58597microsoft edge_chromium: Insufficient UI Warning of Dangerous Operations
- CVE-2026-59083bitnami tomcat: Improper Handling of URL Encoding (Hex Encoding)
- CVE-2026-59083bitnami tomcat: Improper Handling of URL Encoding (Hex Encoding)
- CVE-2026-59083Apache Tomcat: Mehrere Schwachstellen
- CVE-2026-59083Apache Tomcat: Incorrect URL decoding in RewriteValve may allow security control bypass
- CVE-2026-59084bitnami tomcat: Insufficient Technical Documentation
- CVE-2026-59084bitnami tomcat: Insufficient Technical Documentation
- CVE-2026-59084Apache Tomcat: EncryptInterceptor requirements not clearly documented
- CVE-2026-59151pypi prowler-cloud: unzureichende Authentifizierung
- CVE-2026-59151pypi prowler-cloud: unzureichende Authentifizierung
- CVE-2026-59792JetBrains IntelliJ IDEA: Schwachstelle ermöglicht Codeausführung
- CVE-2026-59792jetbrains intellij_idea: Relative Path Traversal
- CVE-2026-59792jetbrains intellij_idea: Relative Path Traversal
- CVE-2026-59826metabase: Code-Injection
- CVE-2026-59826metabase: Code-Injection
- CVE-2026-59827metabase: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-59827metabase: Deserialisierung nicht vertrauenswuerdiger Daten
- CVE-2026-60121vitec flamingo: Betriebssystem-Befehlsinjektion
- CVE-2026-60121vitec flamingo: Betriebssystem-Befehlsinjektion
- CVE-2026-61459pypi mcp-server-kubernetes: Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')
- CVE-2026-61459pypi mcp-server-kubernetes: Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')
- CVE-2026-61498vitec flamingo: Betriebssystem-Befehlsinjektion
- CVE-2026-61498vitec flamingo: Betriebssystem-Befehlsinjektion
- CVE-2026-8924trailing dot domain super cookie
- CVE-2026-8924cURL: Mehrere Schwachstellen
- CVE-2026-8924curl vulnerabilities
- CVE-2026-8924haxx curl: Insertion of Sensitive Information Into Sent Data
- CVE-2026-8924haxx curl: Insertion of Sensitive Information Into Sent Data
- CVE-2026-8924trailing dot domain super cookie
- CVE-2026-8926haxx curl: Insufficiently Protected Credentials
- CVE-2026-8926haxx curl: Insufficiently Protected Credentials
- CVE-2026-8926password leak with netrc and user in URL
- CVE-2026-8926password leak with netrc and user in URL
- CVE-2026-9074ibm api_connect: SQL-Injection
- CVE-2026-9074ibm api_connect: SQL-Injection
- CVE-2026-9547SSH improper host validation
- CVE-2026-9547cURL: Mehrere Schwachstellen
- CVE-2026-9547haxx curl: Improper Validation of Certificate with Host Mismatch
- CVE-2026-9547SSH improper host validation
- CVE-2026-9547haxx curl: Improper Validation of Certificate with Host Mismatch
- CVE-2026-9695Eine Schwachstelle bei der Authentifizierung betrifft DELMIA Apriso von Version 2020 bis Version 2026 und könnte es einem Angreifer ermöglichen, privilegierten Zugriff auf den Server zu erlangen.
- CVE-2026-9695Eine Schwachstelle bei der Authentifizierung betrifft DELMIA Apriso von Version 2020 bis Version 2026 und könnte es einem Angreifer ermöglichen, privilegierten Zugriff auf den Server zu erlangen.
- CVE-2026-9726Drupal AlternativeCommerce (Basket): Schwachstelle ermöglicht Codeausführung
- CVE-2026-9726OSV-Eintrag
- CVE-2026-9726packagist:https://packages.drupal.org/8 drupal/basket: Improperly Controlled Modification of Dynamically-Determined Object Attributes
- CVE-2026-9726packagist:https://packages.drupal.org/8 drupal/basket: Improperly Controlled Modification of Dynamically-Determined Object Attributes
More on @RISK®
Other news entries
- Vulnerabilitysans-atrisk-mail2026-08-27@RISK®: The Consensus Security Vulnerability Alert: Vol. 26, Num. 33
- Vulnerabilitysans-atrisk-mail2026-08-20@RISK®: The Consensus Security Vulnerability Alert: Vol. 26, Num. 32
- Vulnerabilitysans-atrisk-mail2026-08-13@RISK®: The Consensus Security Vulnerability Alert: Vol. 26, Num. 31
- Vulnerabilitysans-atrisk-mail2026-08-06@RISK®: The Consensus Security Vulnerability Alert: Vol. 26, Num. 30
- Vulnerabilitysans-atrisk-mail2026-07-30@RISK®: The Consensus Security Vulnerability Alert: Vol. 26, Num. 29
- Vulnerabilitysans-atrisk-mail2026-07-23@RISK®: The Consensus Security Vulnerability Alert: Vol. 26, Num. 28
- Vulnerabilitysans-atrisk-mail2026-07-09@RISK®: The Consensus Security Vulnerability Alert: Vol. 26, Num. 26
- Vulnerabilitysans-atrisk-mail2026-06-25@RISK®: The Consensus Security Vulnerability Alert: Vol. 26, Num. 25
ID