Skip to content
Auto-CTI
Archive view — this data may be outdated.

CTI status

Joel Traber AG

As of:

Last pipeline run:

Status High

All threats

Sorted by KEV · Risk · EPSS
NEW Vaultwarden
100

CVE-2026-43912

Die Schwachstelle ermöglicht es einem Administrator in einer Organisation, seine Mitgliedschaft in einer anderen Organisation in Gruppen zu injizieren und so auf fremde Vault-Daten zuzugreifen , ein kritisches Vertrauensproblem in Multi-Mandanten-Umgebungen.

High CVSS 8.7 EPSS 0%
NEW Vaultwarden
100

CVE-2026-43913

Die Sicherheitslücke erlaubt einem eingeladenen, aber noch nicht bestätigten Organisationsbesitzer, das gesamte Organisations-Vault zu löschen , eine kritische Datenverlust-Szenario für Unternehmenspasswort-Management.

High CVSS 8.1 EPSS 0%
NEW SAP
100

CVE-2026-34259

Die Schwachstelle erfordert administrative Autorisierungen und ist nicht remote-enabled , das Risiko ist auf interne Bedrohungen oder bereits kompromittierte administrative Konten begrenzt, nicht auf direkte externe Angriffe.

High CVSS 8.2 EPSS 0%
NEW SAP
100

CVE-2026-34260

Authentifizierte Angreifer können direkt auf sensible Datenbankbestände zugreifen und Verfügbarkeit beeinträchtigen , kritisch für ERP-Continuity in Fertigungsbetrieben.

Critical CVSS 9.6 EPSS 0%
NEW SAP
100

CVE-2026-40135

Keine zusätzlichen Informationen über die technische Beschreibung hinaus; dies ist eine reine Patch-Erinnerung ohne Hinweis auf aktive Exploitation oder gezielte Kampagnen.

Medium CVSS 6.5 EPSS 0%
NEW Siemens
100

CVE-2026-22924

Unauthentifizierter Netzwerkzugriff auf industrielle Steuerungssysteme ohne Authentifizierung könnte von Staatsakteuren oder Industriespionen zur Sabotage oder Aufklärung von Produktionsanlagen ausgenutzt werden.

Critical CVSS 9.1 EPSS 0%
NEW Siemens
100

CVE-2026-25786

Kontrollierte Codeeinspritzung in Engineering-Umgebung könnte Projektintegrität kompromittieren und Seitenkanalangriffsvektor auf Produktionssysteme eröffnen.

Critical CVSS 9.1 EPSS 0%
NEW Siemens
100

CVE-2026-25787

Authentifizierte Injection von Malware-Code in die Motion-Control-Diagnose-Seite ermöglicht Ausführung im Engineering-Kontext; relevante Angriffsvektoren für Sabotage von Produktionsanlagen durch privilegierte Insider oder APT-Gruppen mit Zugriff auf TIA-Projekte.

Critical CVSS 9.1 EPSS 0%
NEW Siemens
100

CVE-2026-44412

Dies ist eine Patch-Erinnerung ohne Hinweise auf aktive Exploits oder gezielte Kampagnen gegen Fertigungsunternehmen; Priorisierung nach Siemens CVSS-Score und interner Nutzungshäufigkeit empfohlen.

High CVSS 7.8 EPSS 0%
NEW Fortinet
100

CVE-2025-53681

Die Meldung enthält keine Informationen über aktive Kampagnen oder PoC-Exploits jenseits der Patch-Empfehlung.

Medium CVSS 7.2 EPSS 0%
NEW Fortinet
100

CVE-2025-53844

Kritische RCE-Lücke in FortiGate-Appliances ermöglicht unbefugten Codesausfall durch manipulierte Pakete; Priorität für sofortige Versionsprüfung und Patchplanung erforderlich, da FortiGate zentrale Infrastrukturkomponente ist.

High CVSS 8.8 EPSS 0%
NEW Microsoft
100

CVE-2026-21530

Die Meldung bietet keine zusätzlichen Informationen über den Patch hinaus; es handelt sich um eine reine CVE-Notierung ohne Kontext zu aktiven Kampagnen oder Victim-Sektoren.

Medium CVSS 6.7 EPSS 0%
NEW Fortinet
100

CVE-2026-26083

Die Meldung ist eine reine Patch-Erinnerung ohne Hinweise auf aktive Angriffskampagnen oder spezifische Opfersektoren.

Critical CVSS 9.8 EPSS 0%
NEW Microsoft
100

CVE-2026-32170

Die Meldung enthält keine Informationen über aktive Angriffskampagnen, betroffene Sektoren oder Threat-Actor-TTPs , es ist eine reine Patch-Ankündigung.

Medium CVSS 6.7 EPSS 0%
NEW Microsoft
100

CVE-2026-32177

Diese Meldung bietet keine neuen Informationen über eine aktive Kampagne oder spezifische Opfersektoren , es ist eine reine Patch-Erinnerung ohne Hinweise auf In-the-Wild-Exploitation oder DACH-spezifische Bedrohung.

Medium CVSS 7.3 EPSS 0%
NEW Microsoft
100

CVE-2026-33110

Die Meldung beschreibt eine Standard-Schwachstelle ohne Hinweis auf aktive Ausnutzung oder gezielte Kampagnen gegen Fertigungsunternehmen.

High CVSS 8.8 EPSS 0%
NEW Microsoft
100

CVE-2026-33117

Keine Informationen über aktive Angriffskampagnen oder spezifische Opfersektoren vorhanden , reine Schwachstellenmitteilung ohne Kontext zu TTPs oder Threat-Intelligence-Erkenntnissen.

Critical CVSS 9.1 EPSS 0%
NEW Microsoft
100

CVE-2026-33834

Die Meldung beschreibt nur eine Standard-Schwachstelle ohne Hinweise auf aktive Ausnutzung oder gezielte Kampagnen gegen Herstellungsbetriebe; Handlung bleibt auf Patch-Deployment begrenzt.

High CVSS 7.8 EPSS 0%
NEW Microsoft
100

CVE-2026-33835

Dies ist reine Patch-Mitteilung ohne Hinweis auf aktive Ausnutzung oder Kampagnen; Relevanz begrenzt auf Patch-Management-Zyklus.

High CVSS 7.8 EPSS 0%
NEW Microsoft
100

CVE-2026-33837

Ohne Angabe von aktiven Angriffsmustern oder betroffenen Sektoren handelt es sich um eine reine Patch-Mitteilung ohne zusätzliche strategische oder Kampagnen-Informationen.

High CVSS 7.8 EPSS 0%
NEW Microsoft
100

CVE-2026-33838

Die Meldung enthält keine Informationen über aktive Angriffskampagnen, betroffene Sektoren oder TTPs , es ist eine reine Patch-Ankündigung.

High CVSS 7.8 EPSS 0%
NEW Microsoft
100

CVE-2026-33839

Keine zusätzlichen Informationen über technische Details oder aktive Ausnutzung hinaus; dies ist eine Standard-Sicherheitsmitteilung ohne Angaben zu Kampagnen oder betroffenen Sektoren.

Medium CVSS 7.0 EPSS 0%
NEW Microsoft
100

CVE-2026-33840

Meldung bietet keine über Microsoft-Sicherheitsbulletin hinausgehenden Informationen zu aktiven Exploits oder Angriffsszenarien.

High CVSS 7.8 EPSS 0%
NEW Microsoft
100

CVE-2026-33841

Die Meldung enthält keine Informationen über aktive Exploitationskampagnen, betroffene Sektoren oder spezifische Angreifer-TTPs,es ist eine standardmäßige Patch-Erinnerung ohne strategische Erkenntnis.

High CVSS 7.8 EPSS 0%
NEW Microsoft
100

CVE-2026-34329

Die Meldung enthält nur generische Patch-Informationen ohne Details zu aktiven Angriffskampagnen, betroffenen Sektoren oder spezifischen Threat-Actor-TTPs.

High CVSS 8.8 EPSS 0%
NEW Microsoft
100

CVE-2026-34331

Meldung beschreibt nur die Schwachstelle selbst ohne Hinweise auf aktive Ausnutzung, spezifische Angriffsszenarien oder Victim-Sektoren.

Medium CVSS 7.0 EPSS 0%
NEW Microsoft
100

CVE-2026-34330

Die Meldung enthält keine über die Standard-Patch-Information hinausgehende technische Details, aktive Exploits oder Kampagnen-Kontext.

High CVSS 7.8 EPSS 0%
NEW Microsoft
100

CVE-2026-34332

Keine neuen Angaben zu aktivem Exploit oder gezieltem Angriff erkennbar; Standard-Patch-Mitteilung ohne strategische Geopolitik-Implikation.

High CVSS 8.0 EPSS 0%
NEW Microsoft
100

CVE-2026-34334

Die Meldung enthält keine neuen Informationen zu aktiven Angriffsmustern oder betroffenen Sektoren über die Standard-CVE-Patch-Information hinaus.

High CVSS 7.8 EPSS 0%
NEW Microsoft
100

CVE-2026-34340

Meldung ist reine Patch-Benachrichtigung ohne Hinweise auf aktive Exploitationen oder gezielte Kampagnen; Standard-Schwachstelle-Advisory ohne strategischen Mehrwert.

Medium CVSS 7.0 EPSS 0%
NEW Microsoft
100

CVE-2026-34341

Dies ist eine reine Patch-Meldung ohne Hinweise auf aktive Angriffskampagnen oder spezifische Victim-Sektoren; Relevanz liegt in Patch-Management für Windows-Infrastruktur.

Medium CVSS 7.0 EPSS 0%
NEW Microsoft
100

CVE-2026-34343

Keine zusätzlichen Informationen über Patch-Details hinaus; reine Sicherheitsmitteilung ohne Hinweise auf aktive Kampagnen oder spezifische Victim-Sektoren.

High CVSS 7.8 EPSS 0%
NEW Microsoft
100

CVE-2026-34345

Die Meldung enthält nur die CVE-Registrierung ohne Details zu aktiver Ausnutzung, betroffenen Szenarien oder Patch-Zeitplan; reine Patch-Erinnerung ohne zusätzliche Erkenntnisse.

Medium CVSS 7.0 EPSS 0%
NEW Microsoft
100

CVE-2026-34347

Die Meldung enthält keine Informationen über aktive Angriffskampagnen, betroffene Sektoren oder taktische Details jenseits der Patch-Benachrichtigung.

Medium CVSS 7.0 EPSS 0%
NEW Microsoft
100

CVE-2026-35416

Die Meldung enthält keine Informationen zu aktiven Angriffsszenarien oder spezifischen Opfersektoren , es ist eine reine Patch-Mitteilung ohne strategischen Mehrwert für Bedrohungsanalyse.

Medium CVSS 7.0 EPSS 0%
NEW Microsoft
100

CVE-2026-35417

Meldung enthält nur Patch-Information ohne Hinweise auf aktive Ausbeutung, Angriffskampagnen oder spezifische betroffene Sektoren.

High CVSS 7.8 EPSS 0%
NEW Microsoft
100

CVE-2026-35418

Keine zusätzlichen Informationen über die Patch-Verfügbarkeit hinaus; es handelt sich um eine Standard-CVE-Meldung ohne Hinweise auf aktive Kampagnen oder Ausnutzung in der Praxis.

High CVSS 7.8 EPSS 0%
NEW Microsoft
100

CVE-2026-35420

Die Meldung beschreibt eine lokale Privilegien-Eskalation ohne Hinweise auf aktive Kampagnen oder spezifische Opfersektoren; es ist eine reine Patch-Information.

High CVSS 7.8 EPSS 0%
NEW Microsoft
100

CVE-2026-35421

Meldung enthält keine neuen Informationen über aktive Exploits, Kampagnen oder spezifische Opfersektoren über die Standard-Patch-Ankündigung hinaus.

High CVSS 7.8 EPSS 0%
NEW Microsoft
100

CVE-2026-35422

Die Meldung beschreibt eine reine Patch-Ankündigung ohne Hinweise auf aktive Exploitierungen, spezifische Opfersektoren oder Angriffsdetails.

Medium CVSS 6.5 EPSS 0%
NEW Microsoft
100

CVE-2026-35436

Ohne Angaben zu aktiven Angriffen, spezifischen Opfersektoren oder Exploit-Details handelt es sich um eine Standard-Patch-Mitteilung ohne strategischen Mehrwert über die NVD-Registrierung hinaus.

High CVSS 8.8 EPSS 0%
NEW Microsoft
100

CVE-2026-35438

Beschreibung enthält nur minimale Details; ob aktive Ausnutzung vorliegt oder nur theoretisches Risiko bleibt unklar, ein Patch-Reminder ohne zusätzlichen Kontext zu Kampagnen oder Taktiken.

High CVSS 8.3 EPSS 0%
NEW Microsoft
100

CVE-2026-35439

Patch-Information ohne Hinweise auf aktive Exploitation oder spezifische Angriffsszenarien gegen Manufacturing-Sektor; Standard-Vulnerability-Bulletin.

High CVSS 8.8 EPSS 0%
NEW Microsoft
100

CVE-2026-40357

Meldung enthält keine Informationen über aktive Ausnutzung, betroffene Sektoren oder spezifische Angreifer-TTPs , reine Patch-Ankündigung ohne zusätzlichen strategischen Mehrwert.

High CVSS 8.8 EPSS 0%
NEW Microsoft
100

CVE-2026-40359

Ohne Angaben zu aktiven Angriffsfeldern oder Exploitbarkeit in der Wildnis handelt es sich um eine Standard-Patch-Ankündigung ohne zusätzliche strategische Implikationen.

High CVSS 7.8 EPSS 0%
NEW Microsoft
100

CVE-2026-40360

Dies ist eine reine Patch-Mitteilung ohne Hinweis auf aktive Ausnutzung oder Angriffskampagnen; Standardmässiges Schwachstellen-Management erforderlich.

High CVSS 7.8 EPSS 0%
NEW Microsoft
100

CVE-2026-40361

Die Meldung enthält nur die Standard-Patch-Information ohne Hinweise auf aktive Angriffsaktivitäten, spezifische Opfersektoren oder Threat-Actor-Taktiken.

High CVSS 8.4 EPSS 0%
NEW Microsoft
100

CVE-2026-40362

Die Meldung ist eine reine Patch-Erinnerung ohne Hinweis auf aktive Angriffskampagnen oder gezielte Ausnutzung gegen Fertigungsunternehmen.

High CVSS 7.8 EPSS 0%
NEW Microsoft
100

CVE-2026-40363

Die Meldung beschreibt nur eine Patch-Erinnerung ohne Hinweise auf aktive Exploits, Victim-Sectors oder APT-Kampagnen; kein strategischer Mehrwert über Standard-Vulnerability-Disclosure hinaus erkennbar.

High CVSS 8.4 EPSS 0%
NEW Microsoft
100

CVE-2026-40364

Die Meldung enthält keine neuen Informationen über aktive Exploitationen, Angriffsszenarien oder betroffene Branchen jenseits der Standard-Patch-Empfehlung.

High CVSS 8.4 EPSS 0%
NEW Microsoft
100

CVE-2026-40365

Die Meldung beschreibt nur eine Patch-Information ohne Hinweise auf aktive Ausnutzung, Kampagnen oder spezifische Opfersektoren.

High CVSS 8.8 EPSS 0%
NEW Microsoft
100

CVE-2026-40366

Die Meldung enthält keine Informationen über aktive Angriffskampagnen, betroffene Sektoren oder TTPs , sie ist eine reine Patch-Mitteilung ohne strategischen Mehrwert.

High CVSS 8.4 EPSS 0%
NEW Microsoft
100

CVE-2026-40367

Die Meldung enthält keine Informationen über aktive Kampagnen, betroffene Sektoren oder Exploit-Details jenseits der standardmäßigen Patch-Empfehlungen.

High CVSS 8.4 EPSS 0%
NEW Microsoft
100

CVE-2026-40369

Die Meldung enthält keine neuen Informationen über aktive Angriffskampagnen oder spezifische Opfersektoren jenseits der Patch-Empfehlung.

High CVSS 7.8 EPSS 0%
NEW Microsoft
100

CVE-2026-40370

Die Meldung ist eine generische Patch-Information ohne Hinweise auf aktive Angriffskampagnen, spezifische Opfersektoren oder neue Angriffsmuster.

High CVSS 8.8 EPSS 0%
NEW Microsoft
100

CVE-2026-40377

Die Meldung enthält keine zusätzlichen Informationen über aktive Exploits, Angriffswaffen oder betroffene Sektoren , es ist eine Standard-Patch-Ankündigung.

High CVSS 7.8 EPSS 0%
NEW Microsoft
100

CVE-2026-40379

Die Meldung bietet keine Informationen zu aktiven Angriffskampagnen oder spezifischen Opfersektoren jenseits der Standard-Schwachstelle-Dokumentation.

Critical CVSS 9.3 EPSS 0%
NEW Microsoft
100

CVE-2026-40397

Die Meldung bietet keine Informationen über aktive Ausnutzung oder Angriffskampagnen über reine Patch-Details hinaus.

High CVSS 7.8 EPSS 0%
NEW Microsoft
100

CVE-2026-40398

Die Meldung beschreibt eine reine Patch-Information ohne Hinweise auf aktive Kampagnen, spezifische Angriffsszenarien oder geopolitische Bedrohungskontext für den deutschsprachigen Raum.

High CVSS 7.8 EPSS 0%
NEW Microsoft
100

CVE-2026-40399

Die Meldung enthält keine Angaben zu aktiven Angriffsversuchen, betroffenen Sektoren oder Threat-Actor-TTPs , es ist eine reine Patch-Ankündigung ohne strategische Kontextinformation.

High CVSS 7.8 EPSS 0%
NEW Microsoft
100

CVE-2026-40401

Keine zusätzlichen Informationen über Patch-Anforderungen hinaus; reine CVE-Meldung ohne Hinweis auf aktive Ausnutzung oder Kampagne.

Medium CVSS 7.1 EPSS 0%
NEW Microsoft
100

CVE-2026-40402

Dies ist eine reine Patch-Mitteilung ohne Hinweise auf aktive Angriffskampagnen oder gezielte Ausbeutung; eine Standardsicherheitsempfehlung für Windows-Administratoren.

Critical CVSS 9.3 EPSS 0%
NEW Microsoft
100

CVE-2026-40403

Die Meldung enthält keine Informationen über aktive Exploitierung, Kampagnen oder Opfersektoren , es handelt sich um eine reine Patch-Ankündigung.

High CVSS 8.8 EPSS 0%
NEW Microsoft
100

CVE-2026-40405

Die Meldung enthält keine Informationen über aktive Ausnutzung, betroffene Sektoren oder spezifische Angriffstypen , nur grundlegende Patch-Informationen.

High CVSS 7.5 EPSS 0%
NEW Microsoft
100

CVE-2026-40406

Die Meldung beschreibt eine generische Windows-TCP/IP-Schwachstelle ohne Hinweise auf aktive Angriffskampagnen, spezifische Opfersektoren oder bekannte Exploit-Nutzung , es handelt sich um eine Patch-Ankündigung ohne zusätzlichen strategischen Kontext.

High CVSS 7.5 EPSS 0%
NEW Microsoft
100

CVE-2026-40407

Die Meldung beschreibt nur Patch-Informationen ohne Hinweise auf aktive Exploitierung, spezifische Victim-Sektoren oder TTP-Details; Standard-Schwachstelle-Ankündigung.

High CVSS 7.8 EPSS 0%
NEW Microsoft
100

CVE-2026-40410

Die Meldung beschreibt nur die Sicherheitslücke selbst ohne Hinweise auf aktive Angriffskampagnen, spezifische Opfersektoren oder konkrete Angreifer-TTPs.

Medium CVSS 7.0 EPSS 0%
NEW Microsoft
100

CVE-2026-40413

Die Meldung ist eine reine Patch-Erinnerung ohne Angabe aktiver Exploitations-Kampagnen oder spezifischer Opfersektoren.

Medium CVSS 7.4 EPSS 0%
NEW Microsoft
100

CVE-2026-40414

Die Meldung beschreibt nur eine generische Schwachstelle ohne Hinweise auf aktive Exploits, spezifische Angreifer oder koordinierte Kampagnen gegen Produktionsumgebungen.

Medium CVSS 7.4 EPSS 0%
NEW Microsoft
100

CVE-2026-40415

Die Meldung beschreibt nur die Patch-Information ohne Anzeichen aktiver Exploits oder Kampagnen; Priorität ist promptes Patching der Windows-Infrastruktur.

High CVSS 8.1 EPSS 0%
NEW Microsoft
100

CVE-2026-40418

Die Meldung enthält nur Patch-Informationen ohne Hinweise auf aktive Angriffskampagnen oder spezifische Bedrohungsakteure gegen europäische Industrieunternehmen.

High CVSS 7.8 EPSS 0%
NEW Microsoft
100

CVE-2026-40419

Reine Patch-Mitteilung ohne Nachweis aktiver Ausnutzung, spezifischer Angriffskampagnen oder Victim-Sektor-Details; Monitoringstatus für WSUS-Deployment empfohlen.

High CVSS 7.8 EPSS 0%
NEW Microsoft
100

CVE-2026-40420

Die Meldung enthält nur minimale technische Details und keine Informationen über aktive Exploitierung, Victim-Sektoren oder Attacker-TTPs,dies ist eine reine Patch-Erinnerung ohne strategischen Mehrwert.

High CVSS 8.8 EPSS 0%
NEW Microsoft
100

CVE-2026-41088

Dieses ist eine reine Patch-Mitteilung ohne Hinweise auf aktive Exploitationen oder gezielte Kampagnen gegen Hersteller oder DACH-Industrieunternehmen.

High CVSS 7.8 EPSS 0%
NEW Microsoft
100

CVE-2026-41089

Netlogon-RCE ist klassischer Vektor für Lateral-Movement in Active-Directory-Umgebungen; relevant für Joel Traber AG wegen kritischer AD/Entra-ID-Abhängigkeiten, aber Meldung selbst enthält keine neuen Kampagnen- oder Exploit-Details über Standard-Patch-Ankündigungen hinaus.

Critical CVSS 9.8 EPSS 0%
NEW Microsoft
100

CVE-2026-41096

Meldung ist eine reine Patch-Erinnerung ohne Angaben zu aktiven Angriffen, spezifischen Opfersektoren oder Angreifer-TTPs.

Critical CVSS 9.8 EPSS 0%
NEW Microsoft
100

CVE-2026-41107

Keine zusätzlichen Informationen über die technischen Details oder ein aktives Angriffszenario hinaus,reine Patchmitteilung.

Medium CVSS 7.4 EPSS 0%
NEW Microsoft
100

CVE-2026-42893

Die Meldung bestätigt eine Sicherheitslücke ohne Hinweise auf aktive Exploits oder gezielte Kampagnen; handelt sich um eine Standard-Vulnerability-Ankündigung ohne strategischen Mehrwert.

Medium CVSS 7.4 EPSS 0%
NEW Microsoft
100

CVE-2026-42896

Dies ist eine reine Patch-Mitteilung ohne Angabe aktiver Exploit-Kampagnen oder spezifischer Angriffsmuster.

High CVSS 7.8 EPSS 0%
NEW Fortinet
100

CVE-2026-44277

Die Meldung ist eine reine Patch-Erinnerung ohne Angabe des konkreten Angriffsvektors oder Hinweise auf aktive Exploitationen.

Critical CVSS 9.8 EPSS 0%
NEW SAP
98

CVE-2026-40133

Keine zusätzlichen Informationen über Patch-Details hinaus; es handelt sich um eine Standard-CVE-Meldung ohne Hinweis auf aktive Angriffskampagnen oder spezifische Opfersektoren.

Medium CVSS 6.3 EPSS 0%
NEW Vaultwarden
95

CVE-2026-43914

Die Schwachstelle ermöglicht Passwort-Brute-Force auch für Benutzer ohne E-Mail-2FA konfiguriert, da der ungeschützte 2FA-Endpoint als Orakel für gültige Benutzernamen-Passwort-Kombinationen fungiert.

Medium CVSS 7.3 EPSS 0%
NEW Vaultwarden
88

CVE-2026-43911

Angreifer können mit erbeuteten Refresh-Tokens nach Passwortänderungen und anderen Sicherheitsmaßnahmen weiterhin aktiv bleiben , eine Verfeinerung über klassische Session-Invalidierung hinaus.

Medium CVSS 6.8 EPSS 0%
NEW SAP
84

CVE-2026-40132

Authentifizierte Angreifer könnten durch fehlende Berechtigungsprüfungen im Scorecard Wizard Risikobewertungen manipulieren und zu niedrig einstufen, was für Compliance und interne Kontrollmechanismen relevant ist.

Medium CVSS 5.4 EPSS 0%
NEW Microsoft
84

CVE-2026-42838

Die Meldung enthält keine Informationen über aktive Exploits oder Kampagnen über die Standard-Patch-Ankündigung hinaus.

Medium CVSS 5.4 EPSS 0%
NEW Fortinet
83

CVE-2025-67604

Ohne spezifische Angaben zu aktiven Angriffen oder betroffenen Sektoren handelt es sich um eine Standard-Patch-Ankündigung für eine Schwachstelle in Fortinet-Verwaltungstools.

Medium CVSS 5.3 EPSS 0%
NEW SAP
73

CVE-2026-27682

Die Meldung beschreibt eine Unauthentisierte-XSS-Lücke ohne Hinweise auf aktive Angriffskampagnen oder spezifische Victim-Sektoren; es handelt sich um eine Standard-Patch-Benachrichtigung.

Medium CVSS 4.7 EPSS 0%
NEW SAP
67

CVE-2026-40129

Die Schwachstelle erfordert Authentifizierung und bewirkt nur geringe Integritätsauswirkungen; aktive Ausnutzung oder Kampagnen werden nicht berichtet.

Medium CVSS 4.3 EPSS 0%
NEW Microsoft
67

CVE-2026-40421

Die Meldung enthält keine Informationen über aktive Ausnutzung, betroffene Sektoren oder Angreifer-Taktiken , es handelt sich um eine reine Patch-Ankündigung ohne strategischen Mehrwert.

Medium CVSS 4.3 EPSS 0%
NEW Fortinet
36

CVE-2026-44278

Die Meldung enthält keine Informationen über aktive Angriffskampagnen, betroffene Sektoren oder spezifische TTPs jenseits der Patch-Mitteilung.

Low CVSS 2.3 EPSS 0%
NEW Microsoft
23

Microsoft May 2026 Patch Tuesday, (Tue, May 12th)

Routine Microsoft Patch Tuesday mit 137 Fixes; relevante .NET und ASP.NET Vulnerabilities für Unternehmens-Stack, aber keine Zero-Days oder exploitierten Schwachstellen , Standard-Patch-Management erforderlich.

Medium
NEW 7-Zip
20

[UPDATE] 7-Zip: Mehrere Schwachstellen

BSI warnt vor mehreren 7-Zip-Schwachstellen mit Potenzial zur Dateimanipulation und Informationsoffenlegung; Update erforderlich für in der Produktionsumgebung eingesetzte Instanzen.

High
NEW SAP
20

SAP Patchday Mai 2026: Mehrere Schwachstellen

BSI Patchday-Advisory ohne spezifische CVEs deutet auf mehrere parallele Schwachstellen hin; sofortige Patch-Priorisierung für SAP-Systeme erforderlich, insbesondere da Abacus ERP und SAP Business One produktive Kernkomponenten sind.

High
NEW Bitwarden
20

Bitwarden: Mehrere Schwachstellen

BSI warnt vor mehreren Schwachstellen in Bitwarden, die Privilegienerweiterung und Sicherheitsumgehung ermöglichen , sofortige Überprüfung der installierten Version und schnelle Patches erforderlich.

High
NEW Microsoft
20

Microsoft Edge: Mehrere Schwachstellen

BSI warnt vor mehreren Edge-Schwachstellen ohne spezifische CVE-Nummern; zeitnahe Prüfung auf verfügbare Patches und Deployment über WSUS erforderlich.

High
NEW Microsoft
20

Microsoft Patches 137 Vulnerabilities

Die Meldung bietet keine Details zu kritischen CVE-Nummern, Exploit-Verfügbarkeit oder Sectors unter Angriff , reine Patch-Ankündigung ohne strategischen Mehrwert über Standard-WSUS-Kanäle hinaus.

High
NEW Intel
20

CVE-2026-20751

Dies ist eine reine Patch-Ankündigung ohne Hinweis auf aktive Angriffskampagnen oder spezifische Opfersektoren; strategische Relevanz minimal.

High EPSS 0%
NEW Intel
20

CVE-2026-20794

Die Meldung beschreibt ein lokales Privilege-Escalation-Risiko in VMware ESXi-Umgebungen ohne aktive Exploits in der Wildnis; Patching zu Version 2.0.2+ ist erforderlich, aber kein aktiver Angriff ist dokumentiert.

High EPSS 0%
NEW Intel
20

CVE-2026-20879

Anfälligkeit erfordert bereits erhöhte Privilegien und ermöglicht Datenverlust bzw. Systemausfälle in virtualisierter Infrastruktur , kein aktiver Exploit oder Kampagne bekannt.

High EPSS 0%
What has changed since yesterday? →
ESC