Zum Inhalt springen
Auto-CTI
Archiv-Ansicht — diese Daten sind möglicherweise nicht aktuell.

CTI Status

Joel Traber AG

Stand:

Letzter Pipeline-Run:

Lage Hoch

Alle Threats

Sortiert nach KEV · Risk · EPSS
NEU
100

Microsoft Patches SharePoint RCE Flaw CVE-2026-45659 Across Server Versions

Die Schwachstelle erfordert nur minimale Site-Member-Berechtigungen und kann von internen oder kompromittierten Konten ausgenutzt werden, ohne dass erhöhte Administratorrechte notwendig sind , ein Risiko für Manufacturing-Umgebungen mit vielen SharePoint-Nutzern.

Kritisch CVSS 8.8 EPSS 1%
NEU
94

CVE-2026-7451

Die Schwachstelle ermöglicht willkürliche Code-Ausführung durch manipulierte TIF-Dateien in Autodesk 3ds Max, was für Unternehmen mit Design-Workflows ein Risiko darstellen kann.

Kritisch CVSS 7.8 EPSS 0%
NEU
94

CVE-2026-7452

Die Schwachstelle ermöglicht Codeausführung über manipulierte WRL-Dateien in einer häufig in Design-Workflows integrierten 3D-CAD-Anwendung, was Risiken für Supply-Chain-Integrität mit SolidWorks/AutoCAD-basierten Prozessen schafft.

Kritisch CVSS 7.8 EPSS 0%
NEU
94

CVE-2026-7454

Eine Speichercorruption in Autodesk 3ds Max ermöglicht beliebigen Code-Ausführung durch manipulierte WRL-Dateien , relevant für Manufacturing-Umgebungen, in denen 3D-Design-Software mit CAD-Dateien von potenziell untrusted Quellen arbeitet.

Kritisch CVSS 7.8 EPSS 0%
NEU
89

CVE-2026-48132

Eine unzureichende Längsprüfung in IKE-Paketen mit NAT-T kann zum Absturz des VPN-Dienstes führen; relevant für Manufacturing-Unternehmen, die auf sichere Remote-Zugriffe und VPN-Stabilität für Fernwartung angewiesen sind.

Kritisch CVSS 8.1 EPSS 0%
NEU
81

CVE-2026-48133

Eine Schwachstelle in Fortinets Identity-Awareness-Blade ermöglicht es unauthentifizierten Benutzern, interne Dateien auf dem Security Gateway auszulesen, wenn browsergestützte Authentifizierung aktiviert ist.

Kritisch CVSS 7.5 EPSS 0%
NEU Nimbus Manticore
80

Iranian APT Targets Aviation, Software Companies With Updated Tools

Der iranische APT Nimbus Manticore setzt Operationen mit aktualisierten Werkzeugen fort und zielt dabei auf kritische Sektoren wie Luftfahrt und Software ab , ein Indiz für anhaltende staatliche Cyber-Kriegsführung mit möglichen Auswirkungen auf europäische Lieferketten.

Kritisch
NEU Russian APT actors (unspecified)
75

Admins of Bulletproof Hosting Service Used by Russian Hackers Arrested in Netherlands

Die Zerschlagung von Bulletproof-Hosting-Services in den Niederlanden signalisiert verstärkte europäische Maßnahmen gegen die Cyber-Infrastruktur russischer Bedrohungsakteure und kann die Verfügbarkeit von Hosting-Ressourcen für APT-Kampagnen gegen DACH-Unternehmen beeinträchtigen.

Kritisch
NEU
64

CVE-2026-7450

Obwohl 3ds Max nicht verwendet wird, zeigt die Schwachstelle ein Muster in der Autodesk-Produktfamilie, das auch AutoCAD und andere Design-Tools betreffen könnte.

Mittel CVSS 5.3 EPSS 0%
NEU
51

Microsoft 365 Copilot: Mehrere Schwachstellen

KI-Assistenten mit Zugriff auf unternehmensweite Datenbestände sind attraktive Ziele für State-Sponsored-Actors, die über RCE Zugang zu sensiblen Informationen oder Systemen gewinnen könnten.

Kritisch
NEU
47

CVE-2026-48897

Eine Zustandsprüfungs-Schwachstelle ermöglicht es Angreifern, die Zwei-Faktor-Authentifizierung zu umgehen , was ein kritisches Risiko für alle AD/Entra-ID-gestützten Systeme darstellt.

Kritisch EPSS 0%
NEU
47

CVE-2026-48896

Eine Schwachstelle im State-Management ermöglicht es, Zwei-Faktor-Authentifizierung zu umgehen , potentiell ein Angriffsziel für staatliche Akteure zur Initial-Access-Gewinnung.

Kritisch EPSS 0%
NEU
17

Microsoft Issues Out-of-Band SharePoint Patch

Die Schwachstelle ermöglicht nicht-priviligierten authentifizierten Benutzern Remote Code Execution ohne Administratorrechte auszuführen, was SharePoint als bevorzugtes Angriffsziel für Insider-Bedrohungen und APTs exponentiell risikoreicher macht.

Hoch
Was hat sich seit gestern geändert? →
ESC