Lage-News & Themen

Aktuelle Cyber-Lage aus kuratierten Quellen

Bündelung aus BSI Bürger-CERT, BSI WID, SANS NewsBites, Krebs on Security, The Hacker News und der Allianz für Cyber-Sicherheit.

Alle News

Editorial

Aktuell aus dem Blog

Blog

Aktuell relevante Empfehlungen

Sortiert nach Priority-Score — KEV, EPSS, CVSS, Aktualität und CPE-Relevanz.

  • CVE-2023-46604

    [UPDATE] [KEV] [hoch] Atlassian Produkte (Bamboo, Bitbucket, Confluence, Crucible, Fisheye, und Jira): Mehrere Schwachstellen

    Ein Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Atlassian Bitbucket, Atlassian Confluence, Atlassian Crucible, Atlassian Fisheye und Atlassian Jira ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen Cross-Site Scripting Angriff durchzuführen, um einen SQL-Injection Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.

    Aktiv ausgenutzt2026-09-04 09:58 UTC
  • CVE-2026-21962

    [KEV] [kritisch] Oracle Fusion Middleware: Mehrere Schwachstellen

    Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Fusion Middleware ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Oracle Fusion Middleware bündelt mehrere Produkte zur Erstellung, Betrieb und Management von intelligenten Business Anwendungen.

    Aktiv ausgenutztKritisch2026-08-25 06:16 UTC
  • CVE-2024-38475

    [UPDATE] [KEV] [hoch] Oracle Communications: Mehrere Schwachstellen

    Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Oracle Communications umfasst branchenspezifische Lösungen für die Telekommunikationsbranche.

    Aktiv ausgenutzt2026-08-12 07:51 UTC
  • CVE-2026-72898

    [UPDATE] [KEV] metabase: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CVE-2026-72898)

    Metabase ermöglicht es einem entfernten, nicht authentifizierten Angreifer, über das Datenbank-Endpunkt '/reset_password' beliebigen SQL-Code einzuschleusen und Administratorzugriff auf die verbundene Metabase-Instanz zu erlangen.

    Aktiv ausgenutzt2026-08-10 17:55 UTC
  • CVE-2026-48907

    [KEV] [kritisch] Widget Factory Joomla Content Editor: Schwachstelle ermöglicht Codeausführung

    Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Widget Factory Joomla Content Editor ausnutzen, um beliebigen Programmcode auszuführen. JCE ist eine WYSIWYG-Editor-Erweiterung für das Content-Management-System Joomla.

    Aktiv ausgenutztKritisch2026-06-18 10:19 UTC
  • CVE-2026-20079

    [NEU] [KEV] [kritisch] Cisco Secure Firewall Management Center: Mehrere Schwachstellen

    Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Cisco Secure Firewall Management Center und Cisco Secure Firewall Threat Defense ausnutzen, um Root-Rechte zu erlangen, beliebigen Code mit Root-Rechten auszuführen, SQL-Injection durchzuführen und vertrauliche Daten offenzulegen sowie Daten zu manipulieren. Das Cisco Secure Firewall Management Center ist eine zentralisierte Plattform, die eine Verwaltung und Überwachung von Cisco Firewall-Geräten ermöglicht. Cisco Secure Firewall Threat Defense ist eine Sicherheitslösung, die Funktionen wie Firewall, Intrusion Prevention und erweiterten Malware-Schutz in einer einzigen Appliance integriert.

    Aktiv ausgenutztKritisch2026-09-10 09:11 UTC