Zum Inhalt springen
Auto-CTI
Archiv-Ansicht — diese Daten sind möglicherweise nicht aktuell.

CTI Status

Joel Traber AG

Stand:

Letzter Pipeline-Run:

Lage Hoch

Alle Threats

Sortiert nach KEV · Risk · EPSS
KEV NEU
75

CVE-2026-0265: Authentication Bypass in Palo Alto Networks PAN-OS

CVE-2026-0265 ermöglicht Authentifizierungsumgehung in Palo Alto Networks Firewalls mit Cloud Authentication Service, noch keine öffentlichen Exploits verfügbar, aber praktische Ausnutzbarkeit bestätigt und technische Details bevorstehend.

Kritisch CVSS 9.8 EPSS 5%
Kimsuky
80

Kimsuky targets organizations with PebbleDash-based tools

Kimsuky hat zwei Varianten des httpMalice-Backdoors entwickelt: eine HTTP/HTTPS-Variante (v1.9) mit Windows-Service-Persistierung und eine ältere Dropbox-API-basierte Variante (v1.8), die auf europäische und DACH-Organisationen abzielen könnten.

Kritisch
NEU GreyVibe
75

GreyVibe hackers use ChatGPT, Gemini to power cyberattacks

Russischer Threat-Actor nutzt generative KI (ChatGPT, Gemini) für hochgradig personalisierte Phishing-Lures , eine Eskalation der TTPs, die auf europäische Organisationen übertragen werden könnte.

Kritisch
NEU
54

CVE-2026-9873

Dies ist eine Patch-Information ohne Hinweise auf aktive Ausnutzung oder spezifische Angriffskampagnen; die Schwachstelle wird als NVD-Standard-Advisory dokumentiert.

Kritisch EPSS 0%
NEU
54

CVE-2026-9874

Die Schwachstelle ermöglicht nicht nur Code-Ausführung im Chrome-Renderer, sondern potenziell auch einen Escape aus der Sandbox , was lokale Systemkompromittierung ermöglichen könnte.

Kritisch EPSS 0%
NEU
54

CVE-2026-9877

Die Schwachstelle erfordert zunächst einen kompromittierten Renderer-Prozess und ist daher kein direktes Remote-Code-Execution-Szenario ohne vorherige Kompromittierung.

Kritisch EPSS 0%
NEU
54

CVE-2026-9878

Die Schwachstelle ermöglicht Remote-Code-Execution innerhalb der Chrome-Sandbox durch eine präparierte HTML-Seite und erfordert sofortige Aktualisierung auf Version 148.0.7778.216 oder höher.

Kritisch EPSS 0%
NEU
54

CVE-2026-9879

Eine kritische Out-of-Bounds-Write-Schwachstelle in ANGLEs Grafikengine ermöglicht Remote-Code-Execution durch bloße HTML-Seiten, was Browsing-Angriffe auf Mitarbeiter beschleunigt.

Kritisch EPSS 0%
NEU
54

CVE-2026-9882

Dies ist eine bereits von NVD/Chromium bekannte Patch-Mitteilung ohne Hinweise auf aktive Ausnutzung oder Kampagnen im Feld.

Kritisch EPSS 0%
NEU
54

CVE-2026-9883

Eine kritische Use-After-Free-Lücke in Chrome ermöglicht beliebige Code-Ausführung über präparierte HTML-Seiten; das CVE wird bereits von etablierten Quellen (NVD, Chromium Security) als Critical klassifiziert und ist Standard-Patch-Routine, nicht eine aktive Kampagne.

Kritisch EPSS 0%
NEU
54

CVE-2026-9887

Die Schwachstelle ermöglicht Ferncode-Ausführung durch präparierte PAC-Skripte und gefährdet besonders Umgebungen mit verwalteten Proxy-Konfigurationen oder Unternehmens-PAC-Dateien.

Kritisch EPSS 0%
NEU
54

CVE-2026-9890

Eine kritische Use-After-Free-Schwachstelle in Chromes XR-Modul ermöglicht einem Angreifer mit Renderer-Prozess-Zugriff den Sandbox-Escape , eine direkte Bedrohung für browserbasierte Angriffsvektoren auf Windows-Systemen.

Kritisch EPSS 0%
NEU
54

CVE-2026-9893

Eine kritische Use-After-Free-Schwachstelle in Skia ermöglicht einem Angreifer mit Zugriff auf den Renderer-Prozess (z.B. durch bösartige HTML) einen Sandbox-Escape zu erreichen.

Kritisch EPSS 0%
NEU
47

[UPDATE] OpenSSL: Mehrere Schwachstellen

BSI-Warnung zu mehreren OpenSSL-Schwachstellen mit potenzieller Codeausführung und Denial-of-Service; Update-Information ohne spezifische CVE-Details in dieser Zusammenfassung.

Kritisch
NEU
20

CVE-2026-10000

Die Schwachstelle ermöglicht einem Angreifer mit Zugriff auf den Renderer-Prozess (z. B. durch Drive-by-Download oder bösartige Website) potenziell aus der Chrome-Sandbox auszubrechen und Systemebenen-Code auszuführen.

Hoch EPSS 0%
NEU
20

CVE-2026-10001

Die Schwachstelle ermöglicht eine Sandbox-Flucht nach Kompromittierung des Renderer-Prozesses, was für Endpunkte mit hohem Angriffspotenzial relevanter ist als für ein isoliertes Patch-Management.

Hoch EPSS 0%
NEU
20

CVE-2026-10002

Heap-Corruption-Schwachstelle in Googles PDF-Renderer PDFium ermöglicht Fernausnutzung durch manipulierte PDF-Dateien ohne Benutzerinteraktion über Chrome; hohes Risiko für Unternehmen mit PDF-verarbeitenden Workflows.

Hoch EPSS 0%
NEU
20

CVE-2026-10003

Diese Schwachstelle ist bereits im NVD (National Vulnerability Database) dokumentiert und erfordert aktive Benutzerinteraktion mit speziellen UI-Gesten, was die praktische Ausnutzung in Enterprise-Umgebungen begrenzt.

Hoch EPSS 0%
NEU
20

CVE-2026-10006

Eine Race Condition in der WebAudio-API von Chrome vor Version 148.0.7778.216 ermöglicht Remote Code Execution in der Sandbox , ein seltenes, direktes Sicherheitsproblem, das Benutzer durch Besuch präparierter Webseiten gefährdet.

Hoch EPSS 0%
NEU
20

CVE-2026-10013

Dies ist eine standardmäßige Patch-Mitteilung ohne Hinweise auf aktive Ausnutzung oder gezielte Kampagnen.

Hoch EPSS 0%
NEU
20

CVE-2026-10016

Dies ist eine Standard-Patch-Mitteilung ohne Anzeichen aktiver Ausbeutung oder Kampagnen , ein regulärer Sicherheitsupdate für Chrome.

Hoch EPSS 0%
NEU
20

CVE-2026-10019

Eine Integer-Overflow-Schwachstelle in ANGLEs Grafik-Engine ermöglicht es einem Angreifer, durch eine manipulierte HTML-Seite Daten über Origin-Grenzen hinweg auszulesen, was auf aktiven Browserzugriff und sichere Sessionsdaten als Angriffsziele hindeutet.

Hoch EPSS 0%
NEU
20

CVE-2026-9880

Der Schwachstelle liegt ein komplexer Angriffspfad zugrunde: Sie erfordert zunächst einen kompromittierten Renderer-Prozess, was den praktischen Angriffsaufwand erheblich erhöht und diese Lücke von reinen Remote-Code-Execution-Szenarien unterscheidet.

Hoch EPSS 0%
NEU
20

CVE-2026-9881

Die Schwachstelle ermöglicht einem Angreifer mit einer bösartigen Extension den Browser-Sandbox zu verlassen, was Fernzugriff auf das gesamte System ermöglichen könnte.

Hoch EPSS 0%
NEU
20

CVE-2026-9891

Die Schwachstelle erfordert bereits einen kompromittierten Renderer-Prozess; das Risiko für Joel Traber AG beschränkt sich daher auf Szenarien, in denen Malware zunächst in den Browser eindringt.

Hoch EPSS 0%
NEU
20

CVE-2026-9896

Die Schwachstelle ermöglicht Codeausführung innerhalb der Chrome-Sandbox durch Manipulation der V8-Engine über präparierte HTML-Seiten, was eine Ausbreitung über Phishing oder Drive-by-Download begünstigt.

Hoch EPSS 0%
NEU
20

CVE-2026-9900

Die Schwachstelle ermöglicht einem Angreifer mit kompromittiertem Renderer-Prozess einen Sandbox-Escape via manipulierter HTML-Seite , dies ist eine Post-Compromise-Eskalationsmöglichkeit, keine initiale Ausnutzung.

Hoch EPSS 0%
NEU
20

CVE-2026-9901

Die Schwachstelle erfordert bereits einen kompromittierten Renderer-Prozess; ein unabhängiger RCE-Vektor aus dem Web ist nicht beschrieben, was die praktische Exploitierbarkeit begrenzt.

Hoch EPSS 0%
NEU
20

CVE-2026-9903

Die Schwachstelle erfordert bereits einen kompromittierten Renderer-Prozess, was die praktische Angriffswahrscheinlichkeit senkt und ein sekundäres Exploitationsszenario darstellt.

Hoch EPSS 0%
NEU
20

CVE-2026-9905

Ein Renderer-Prozess-Exploit ermöglicht potenziell einen Sandbox-Escape, wodurch ein bereits kompromittierter Browser-Prozess vollständige Systemberechtigungen erlangen könnte.

Hoch EPSS 0%
NEU
20

CVE-2026-9906

Diese Schwachstelle ermöglicht einem Angreifer mit Zugriff auf den Renderer-Prozess einen Sandbox-Escape, was die Isolation zwischen Webinhalten und dem Betriebssystem aufhebt und eine vollständige Kompromittierung des Systems ermöglicht.

Hoch EPSS 0%
NEU
20

CVE-2026-9908

Eine Out-of-Bounds-Read-Schwachstelle in Googles ANGLE-Renderer ermöglicht Speicheroffenbarung auf Systemen mit Chrome < 148.0.7778.216, ohne dass zusätzliche Benutzerinteraktionen oder Berechtigungen erforderlich sind.

Hoch EPSS 0%
NEU
20

CVE-2026-9904

Eine Use-After-Free-Schwachstelle im ANGLE-Renderer ermöglicht vollständige Sandbox-Umgehung durch präparierte HTML-Seiten , kritisch für sichere Browsing-Umgebungen auf Windows/Linux-Systemen.

Hoch EPSS 0%
NEU
20

CVE-2026-9910

Dies ist eine standardmäßige Sicherheitsaktualisierung für Chrome ohne Anzeichen aktiver Ausnutzung oder geopolitische Implikationen; die NVD-Meldung dokumentiert das Patch-Datum ohne darüber hinausgehende strategische Erkenntnisse.

Hoch EPSS 0%
NEU
20

CVE-2026-9907

Ein entfernter Angreifer kann durch eine präparierte HTML-Seite Daten über Origin-Grenzen hinweg abgreifen, wenn Chrome-Versionen vor 148.0.7778.216 verwendet werden.

Hoch EPSS 0%
NEU
20

CVE-2026-9914

Dies ist ein Standard-Patch-Advisory der NVD ohne Hinweise auf aktive Ausbeutung oder gezielte Kampagnen; die Sandbox-Umgehung erfordert jedoch bereits einen Renderer-Prozess-Kompromiss als Voraussetzung.

Hoch EPSS 0%
NEU
20

CVE-2026-9916

Dies ist eine standardmäßige Patch-Ankündigung des NVD für eine Chrome-Schwachstelle ohne Hinweise auf aktive Ausnutzung oder eine laufende Kampagne.

Hoch EPSS 0%
NEU
20

CVE-2026-9911

Die Schwachstelle ermöglicht Speicherlesezugriffe durch manipulierte HTML-Seiten ohne Benutzerinteraktion jenseits des Besuchs einer böswilligen Website.

Hoch EPSS 0%
NEU
20

CVE-2026-9918

Sandbox-Escape-Lücke in Chrome ermöglicht Angreifern, Exploit-Code ohne Browser-Sandkasten-Beschränkungen auszuführen, was auf Windows-Clients (auch bei Joel Traber) zu umfassender Code-Ausführung führen kann.

Hoch EPSS 0%
NEU
20

CVE-2026-9926

Die Schwachstelle ermöglicht Sandbox-Escape nach Renderer-Prozess-Kompromittierung, erfordert aber bereits Kontrolle über den Renderer und ist daher sekundär zu anderen Browser-Exploits.

Hoch EPSS 0%
NEU
20

CVE-2026-9927

Die Schwachstelle ermöglicht Codeausführung im Chrome-Sandbox über präparierte HTML-Seiten und betrifft Version vor 148.0.7778.216; kein aktiver Exploit in freier Wildbahn bekannt.

Hoch EPSS 0%
NEU
20

CVE-2026-9928

Eine Out-of-Bounds-Read-Schwachstelle im ANGLE-Rendering-Engine von Chrome ermöglicht Remoteangreifern Codeausführung durch manipulierte HTML-Seiten, ohne zusätzliche Benutzerinteraktion über Standardbrowsing hinaus.

Hoch EPSS 0%
NEU
20

CVE-2026-9932

Die Schwachstelle erfordert, dass der Angreifer bereits den Renderer-Prozess kompromittiert hat, was die Ausnutzung in der Praxis auf gezielte Angriffe beschränkt; Standard-Sicherheitspatch ohne Hinweise auf aktive Kampagnen.

Hoch EPSS 0%
NEU
20

CVE-2026-9931

Dieses Sandbox-Escape-Szenario erfordert vorherigen Renderer-Kompromiss, erhöht aber das Risiko für Angreifer, die auf Systemen mit bereits kompromittiertem Rendering-Prozess (z. B. durch Exploit oder Social Engineering) zu Systemebenen-Zugriff zu gelangen.

Hoch EPSS 0%
NEU
20

CVE-2026-9933

Dies ist eine reine Patch-Mitteilung ohne Hinweise auf aktive Ausnutzung oder konzertierte Angriffe; die Schwachstelle erfordert gezielte Benutzer-Interaktion.

Hoch EPSS 0%
NEU
20

CVE-2026-9934

Dies ist eine reine Patch-Ankündigung ohne Anzeichen aktiver Ausnutzung oder spezifischer Bedrohungsakteure; es wird lediglich die technische Schwachstelle und die erforderliche Mindestversion dokumentiert.

Hoch EPSS 0%
NEU
20

CVE-2026-9937

Dies ist eine reine Patch-Information zu einer bereits im Chromium-Security-Advisory dokumentierten Sicherheitslücke ohne Hinweise auf aktive Ausnutzung im Feld.

Hoch EPSS 0%
NEU
20

CVE-2026-9939

Der CVE betrifft die Sandbox-Umgebung von Chrome und erfordert Benutzerinteraktion (Besuch einer manipulierten Webseite), was das Exploitations-Risiko in einer verwalteten Unternehmensumgebung mit aktuellen Browser-Versionen reduziert.

Hoch EPSS 0%
NEU
20

CVE-2026-9941

Die Schwachstelle betrifft die ANGLE-Rendering-Engine in Chrome und ermöglicht Fernausführung von Code durch präparierte HTML-Seiten, was ein hohes Risiko für Browser-basierte Angriffsvektoren darstellt.

Hoch EPSS 0%
NEU
20

CVE-2026-9938

Die Schwachstelle ermöglicht es Angreifern, durch präparierte HTML-Seiten beliebigen Code innerhalb der Chrome-Sandbox auszuführen, was ein direktes Risiko für Benutzer darstellt, die Web-Inhalte von unbekannten Quellen öffnen.

Hoch EPSS 0%
NEU
20

CVE-2026-9944

Die Schwachstelle ermöglicht Datenlecks über Prozessgrenzen hinweg, wenn der Renderer kompromittiert ist , ein Risiko für sensible Daten in Browser-basierten Geschäftsanwendungen.

Hoch EPSS 0%
NEU
20

CVE-2026-9940

Diese Schwachstelle ermöglicht RCE durch eine präparierte HTML-Seite ohne zusätzliche Benutzerinteraktion über den Browser-Rendering-Engine ANGLE.

Hoch EPSS 0%
NEU
20

CVE-2026-9949

Eine Use-after-free-Schwachstelle im Chrome-Renderer ermöglicht es einem Angreifer mit Renderer-Prozess-Zugriff, die Sandbox zu durchbrechen und potenziell Systemkontrolle zu erlangen.

Hoch EPSS 0%
NEU
20

CVE-2026-9953

Diese Schwachstelle betrifft die ANGLE-Grafikbibliothek in Chrome und ermöglicht Informationsoffenlegung aus dem Arbeitsspeicher; Patch sollte zeitnah eingespielt werden, da Chrome-Versionen vor 148.0.7778.216 betroffen sind.

Hoch EPSS 0%
NEU
20

CVE-2026-9951

Die Schwachstelle ermöglicht Sandbox-Umgehung durch manipulierte HTML-Seiten, was über einen einfachen DoS-Fehler hinausgeht und ernsthafte Priv-Escalation-Risiken auf Endpunkten schafft.

Hoch EPSS 0%
NEU
20

CVE-2026-9947

Dies ist eine Standard-Patch-Mitteilung ohne Hinweise auf aktive Exploits oder Kampagnen; es handelt sich um eine reguläre Schwachstelle mit Sandbox-Kontext, keine unmittelbare strategische Bedrohung für die Manufaktur.

Hoch EPSS 0%
NEU
20

CVE-2026-9957

Diese Schwachstelle ermöglicht Angreifern, die Browser-Sandbox zu durchbrechen und beliebigen Code auszuführen, indem eine manipulierte PDF-Datei über Chrome geöffnet wird.

Hoch EPSS 0%
NEU
20

CVE-2026-9961

Die Schwachstelle CVE-2026-9961 ist eine Use-After-Free in Chromium mit hohem Severity-Rating; sie könnte durch speziell präparierte HTML-Seiten zu Heap-Corruption führen, erfordert aber sofortige Aktualisierung auf Chrome 148.0.7778.216 oder höher.

Hoch EPSS 0%
NEU
20

CVE-2026-9962

Die Lücke ermöglicht Ferncode-Ausführung innerhalb der Chrome-Sandbox durch manipulierte HTML-Seiten, erfordert aber keine zusätzliche Benutzerinteraktion über das Öffnen einer bösartigen Seite hinaus.

Hoch EPSS 0%
NEU
20

CVE-2026-9969

Die Schwachstelle ermöglicht Remote Code Execution durch manipulierte HTML-Seiten ohne weitere Benutzerinteraktion und betrifft die Rendering-Engine ANGLE in Chrome , kritisch für Produktionsumgebungen.

Hoch EPSS 0%
NEU
20

CVE-2026-9966

Die Schwachstelle ermöglicht einem Angreifer mit Kontrolle über den Renderer-Prozess (z.B. nach XSS oder Drive-by-Download) eine Sandbox-Flucht, was Systemzugriff und Lateralbewegung ermöglicht , nicht nur Browserkrash.

Hoch EPSS 0%
NEU
20

CVE-2026-9967

Die Schwachstelle ermöglicht Sandbox-Escape durch GPU-Rendering-Fehler, was Remote-Code-Execution auf Windows/Linux-Systemen ohne Benutzerinteraktion ermöglicht.

Hoch EPSS 0%
NEU
20

CVE-2026-9968

Die Sicherheitslücke ermöglicht Code-Ausführung innerhalb der Chrome-Sandbox durch manipulierte HTML-Seiten, was Angreifer zur Überwindung von Browser-Isolationsmechanismen nutzbar machen könnten.

Hoch EPSS 0%
NEU
20

CVE-2026-9973

Ein Out-of-Bounds-Write-Fehler in Chromes V8-Engine ermöglicht es Angreifern, durch präparierte HTML-Seiten beliebigen Code im Browser-Sandbox auszuführen , ein direktes Risiko für Mitarbeiter, die Chrome für geschäftliche Zwecke nutzen.

Hoch EPSS 0%
NEU
20

CVE-2026-9976

Eine High-Severity RCE in Chrome über USB-Implementierung erfordert sofortige Patches, da Nutzer über manipulierte HTML-Seiten ohne Nutzerinteraktion gefährdet sind.

Hoch EPSS 0%
NEU
20

CVE-2026-9978

Eine Use-after-free-Lücke in Googles Glic-Komponente ermöglicht Remote-Code-Ausführung innerhalb der Chrome-Sandbox über präparierte HTML-Seiten und erfordert sofortige Aktualisierung auf Version 148.0.7778.216 oder höher.

Hoch EPSS 0%
NEU
20

CVE-2026-9980

Die Schwachstelle erfordert bereits einen kompromittierten Renderer-Prozess als Vorbedingung , sie ist kein primärer Angriffsvektor, sondern ein Eskalationsmechanismus für post-compromise Szenarien.

Hoch EPSS 0%
NEU
20

CVE-2026-9979

Die Schwachstelle erfordert eine bereits erfolgreich kompromittierte Renderer-Prozess als Voraussetzung; für Joel Traber AG ist das Risiko mittel, da es eine mehrstufige Angriffskette (Initial Compromise → Renderer Exploit → Site Isolation Bypass) voraussetzt.

Hoch EPSS 0%
NEU
20

CVE-2026-9983

Eine Type-Confusion-Schwachstelle in Skias Rendering-Engine ermöglicht es Angreifern, Code innerhalb von Chromes Sandbox auszuführen und potenziell auf Benutzerdaten oder das System zuzugreifen.

Hoch EPSS 0%
NEU
20

CVE-2026-9984

Eine Use-After-Free-Schwachstelle in Chromes UI-Komponente erlaubt Remote-Code-Ausführung durch präparierte HTML-Seiten; Patch 148.0.7778.216 behebt die Lücke.

Hoch EPSS 0%
NEU
20

CVE-2026-9986

Die Schwachstelle erfordert bereits einen kompromittierten Renderer-Prozess, wodurch die praktische Angriffsfläche auf fortgeschrittene Exploits limitiert ist, aber UI-Spoofing für Phishing-Attacken missbraucht werden könnte.

Hoch EPSS 0%
NEU
20

CVE-2026-9992

Use-After-Free-Schwachstelle ermöglicht Remote Code Execution in Chromium-Browser via manipuliertes HTML, erfordert sofortige Patch-Anwendung auf allen Client-Systemen.

Hoch EPSS 0%
NEU
20

CVE-2026-9997

Die Lücke ermöglicht einem Angreifer mit Zugriff auf den Renderer-Prozess einen Sandbox-Escape via präparierter HTML-Seite; dies ist ein theoretisches Risiko ohne bekannte aktive Ausnutzung in der Wildnis.

Hoch EPSS 0%
NEU
20

CVE-2026-9998

Die Schwachstelle erfordert einen bereits kompromittierten Renderer-Prozess als Voraussetzung und ist daher primär eine Eskalationsverwundbarkeit für Multi-Stage-Angriffe, nicht eine eigenständige Remote-Code-Execution.

Hoch EPSS 0%
NEU
20

7-Zip: Mehrere Schwachstellen

BSI warnt vor mehreren unspezifizierten Schwachstellen in 7-Zip, die durch Benutzer-Interaktion mit manipulierten Dateien ausgelöst werden , ohne CVE-Nummern oder PoC-Details im Advisory.

Hoch
NEU
0

CVE-2026-10018

Die Meldung ist eine reine NVD-Patch-Notiz ohne Hinweis auf aktive Ausnutzung oder strategische Bedrohung.

Mittel EPSS 0%
Was hat sich seit gestern geändert? →
ESC