Zum Inhalt springen
Auto-CTI

Was hat sich geändert?

Vergleich von 8. Mai 2026 mit dem Vortag 7. Mai 2026.

Neu hinzugekommen

36
NEU Microsoft
100

CVE-2026-26129

Die Meldung enthält keine neuen Informationen über aktive Angriffskampagnen oder spezifische Opfersektoren; es handelt sich um eine Standard-Patch-Ankündigung ohne operative Intelligenz.

Hoch CVSS 7.5 EPSS 0%
NEU Microsoft
100

CVE-2026-26164

Die Meldung ist eine reine Patch-Erinnerung ohne Hinweise auf aktive Angriffskampagnen, spezifische Opfersektoren oder Exploit-Details.

Hoch CVSS 7.5 EPSS 0%
NEU Microsoft
100

CVE-2026-33111

Keine zusätzlichen Informationen über ein aktives Angriffszenario oder spezifische Opfersektoren; reine Vulnerability-Mitteilung ohne strategischen Kontext für die DACH-Region.

Hoch CVSS 7.5 EPSS 0%
NEU Microsoft
100

CVE-2026-33823

Die Meldung beschreibt keine aktive Kampagne oder spezifische Opfer, sondern ist eine Patch-Reminder ohne zusätzliche Geheimdienstinformationen.

Kritisch CVSS 9.6 EPSS 0%
NEU Microsoft
20

Microsoft Azure: Mehrere Schwachstellen

BSI-Warnung zu Azure-Schwachstellen ohne spezifische CVE-Nummern deutet auf kumulative oder noch nicht öffentlich diskutierte Risiken hin , unmittelbare Patch-Anleitung erforderlich.

Hoch
NEU Google, Microsoft
20

[UPDATE] Google Chrome/Microsoft Edge: Mehrere Schwachstellen

BSI warnt vor mehreren unspezifizierten Schwachstellen in beiden unternehmenseigenen Browsern; ohne CVE-Details ist Patches-Tracking erforderlich , liefert jedoch keinen neuen Kontext jenseits der generischen Warnung.

Hoch
NEU Linux
20

CVE-2026-43303

Die Schwachstelle im Linux-Kernel betrifft Ubuntu-Systeme und erfordert ein Kernel-Update, um einen möglichen Systemabsturz zu verhindern.

Hoch EPSS 0%
NEU Linux
20

CVE-2026-43350

Diese Schwachstelle im Linux-Kernel ermöglicht einen Heap-Overflow im CIFS-Client, erfordert aber einen bösartigen SMB-Server.

Hoch EPSS 0%
NEU Linux
20

CVE-2026-43402

Die Schwachstelle im Linux-Kernel kann zu Use-After-Free führen, betrifft Ubuntu 24.04 LTS und erfordert ein Kernel-Update.

Hoch EPSS 0%
NEU Linux
20

CVE-2026-43442

Diese Meldung beschreibt eine Schwachstelle im Linux-Kernel, die bei Verwendung von io_uring mit SQE_MIXED zu einem Speicherzugriff außerhalb der Grenzen führen kann.

Hoch EPSS 0%
NEU Oracle
0

[UPDATE] Oracle Java SE: Mehrere Schwachstellen

BSI-Warnung zu Java SE bestätigt erhöhte Aufmerksamkeit in deutschsprachigen Regionen; ohne konkrete CVE-Nummern und CVSS-Scores ist unmittelbare Patch-Priorisierung schwierig , Originaladvisory auf BSI-Portal abfragen.

Mittel
NEU Linux
0

CVE-2026-43385

Die Meldung beschreibt eine Linux-Kernel-Schwachstelle, die zu RCU-Tasks-Stalls in Threaded-Busypoll führen kann, aber es gibt keine Hinweise auf aktive Ausnutzung.

Mittel EPSS 0%
NEU Linux
0

CVE-2026-43390

Dies ist eine reine Patch-Information ohne Hinweise auf aktive Angriffskampagnen.

Mittel EPSS 0%
NEU Linux
0

CVE-2026-43473

Diese Meldung beschreibt eine NULL-Pointer-Prüfung im mpi3mr-Treiber des Linux-Kernels, die einen Absturz verursachen kann, jedoch ohne Hinweise auf aktive Ausnutzung.

Mittel EPSS 0%

Neu als KEV gelistet

0

Keine Änderungen in dieser Kategorie.

Score-Sprung

0

Keine Änderungen in dieser Kategorie.

Nicht mehr im Report

76
Google
100

CVE-2026-7896

Die Meldung ist eine reine Patch-Erinnerung ohne Angaben zu aktiven Angriffsaktivitäten, spezifischen Opfersektoren oder Exploit-in-the-wild-Hinweisen.

Hoch CVSS 8.8 EPSS 0%
Google
100

CVE-2026-7899

Dies ist eine reine Patch-Erinnerung ohne Hinweise auf aktive Angriffskampagnen oder spezifische Opfersektoren.

Hoch CVSS 8.8 EPSS 0%
Google
100

CVE-2026-7902

Diese Meldung ist eine reine Patch-Erinnerung ohne Bericht über aktive Ausnutzung oder Angriffsgruppen.

Hoch CVSS 8.8 EPSS 0%
NEU Google
100

CVE-2026-7903

Die Meldung enthält keine Informationen über aktive Angriffskampagnen oder betroffene Sektoren, sondern beschränkt sich auf Patchinformationen.

Hoch CVSS 8.8 EPSS 0%
Google
100

CVE-2026-7908

Meldung ist eine Standardpatch-Mitteilung ohne Angaben zu aktiven Angriffen, betroffenen Sektoren oder Exploit-Details im Wildcard.

Kritisch CVSS 9.6 EPSS 0%
Google
100

CVE-2026-7914

Die Meldung ist eine reine Patch-Erinnerung ohne Hinweise auf aktive Exploitierung oder gezielte Kampagnen gegen Manufacturing/DACH-Sektor.

Hoch CVSS 8.3 EPSS 0%
Google
100

CVE-2026-7916

Dies ist eine Routine-Sicherheitsmitteilung zu einem High-Severity-Patch ohne Hinweise auf aktive Ausnutzung oder zielgerichtete Kampagnen gegen europäische Hersteller.

Hoch CVSS 8.3 EPSS 0%
Google
100

CVE-2026-7918

Die Meldung bietet keine neuen Erkenntnisse über die Patch-Information hinaus , es ist eine reine Sicherheitsmitteilung ohne Hinweise auf aktive Exploitierung oder spezifische Angriffsszenarien.

Hoch CVSS 8.3 EPSS 0%
NEU Google
100

CVE-2026-7919

Dies ist eine reine Patch-Erinnerung ohne Hinweis auf aktive Ausnutzung oder spezifische Kampagnen; Chromium-Standardmitteilung.

Hoch CVSS 8.3 EPSS 0%
NEU Google
100

CVE-2026-7921

Reine Patch-Erinnerung ohne Angabe aktiver Exploits oder betroffener Sektoren; Standard-Sicherheitsmitteilung für Chrome-Update 148.0.7778.96.

Hoch CVSS 8.8 EPSS 0%
Google
100

CVE-2026-7925

Dies ist eine reine Patch-Mitteilung ohne Hinweis auf aktive Angriffskampagnen oder spezifische Opfersektoren.

Hoch CVSS 7.8 EPSS 0%
Google
100

CVE-2026-7926

Diese Meldung ist eine reine Patch-Erinnerung ohne Hinweise auf aktive Exploits oder gezielte Kampagnen gegen Joel Traber AG oder vergleichbare Fertigungsunternehmen.

Hoch CVSS 8.8 EPSS 0%
Google
100

CVE-2026-7927

Die Meldung ist eine reine Patch-Mitteilung ohne Angaben zu aktiven Kampagnen oder spezifischen Opfersektoren; Standard-CVE-Ankündigung ohne darüber hinausgehenden strategischen Mehrwert.

Hoch CVSS 8.8 EPSS 0%
Google
100

CVE-2026-7928

Keine strategische Neuigkeit , reine Patch-Meldung ohne Hinweis auf aktive Ausnutzung oder gezielte Kampagnen gegen Manufacturing/DACH-Sektor.

Hoch CVSS 8.8 EPSS 0%
Google
100

CVE-2026-7929

Dies ist eine reine Patch-Mitteilung ohne Hinweise auf aktive Ausnutzung oder gezielte Kampagnen gegen Fertigungsbetriebe.

Hoch CVSS 7.5 EPSS 0%
NEU Google
100

CVE-2026-7948

Die Meldung enthält keine neuen Informationen über aktive Angriffskampagnen oder spezifische Opfersektoren hinaus; es ist eine reine Patch-Ankündigung ohne strategischen oder taktischen Mehrwert für die Gefährdungslage.

Hoch CVSS 7.5 EPSS 0%
Google
100

CVE-2026-7974

Dies ist eine Standard-Patch-Meldung ohne Hinweise auf aktive Exploit-Kampagnen oder gezielte Angriffe gegen Fertigungsunternehmen.

Hoch CVSS 8.8 EPSS 0%
NEU Google
100

CVE-2026-7975

Dies ist eine Standard-Patch-Meldung ohne Hinweise auf aktive Kampagnen oder gezielte Angriffe gegen europäische oder schweizer Fertigungsbetriebe.

Hoch CVSS 8.3 EPSS 0%
NEU Google
100

CVE-2026-7978

Keine zusätzlichen Informationen über aktive Exploits oder Angriffskampagnen hinaus; Standard-Sicherheitsmitteilung ohne Angabe von Opfersektoren oder Threat-Akteur-TTPs.

Hoch CVSS 8.1 EPSS 0%
NEU Google
100

CVE-2026-7981

Standardmäßige Patchmitteilung ohne Hinweise auf aktive Exploitationen oder gezielte Angriffe gegen Fertigungsbetriebe.

Mittel CVSS 6.5 EPSS 0%
Google
100

CVE-2026-7985

Die Meldung enthält nur Patch-Informationen ohne Hinweis auf aktive Angriffsaktivitäten oder spezifische Opfersektoren; standardmäßige Vulnerability-Ankündigung ohne über Patch-Details hinausgehende Erkenntnisse.

Hoch CVSS 8.3 EPSS 0%
Google
100

CVE-2026-7995

Die Meldung ist eine reine Patch-Erinnerung ohne Hinweis auf aktive Exploitierungskampagnen oder spezifische Opfersektoren; Standard-CVE-Ankündigung ohne zusätzlichen strategischen Mehrwert.

Hoch CVSS 8.8 EPSS 0%
NEU Google
100

CVE-2026-8016

Die Meldung beschreibt nur die Patch-Information ohne Hinweis auf aktive Angriffe oder spezifische Victim-Sektoren.

Hoch CVSS 8.8 EPSS 0%
NEU Google
100

CVE-2026-7898

Dies ist eine reine Patch-Mitteilung ohne Hinweise auf aktive Exploitation oder gezielt angriffsrelevante Taktiken; Patch-Management erforderlich, aber keine neuen strategischen Erkenntnisse.

Hoch CVSS 8.8 EPSS 0%
NEU Google
100

CVE-2026-7900

Die Meldung bietet keine neuen Angaben über Patch-Informationen hinaus und beschreibt keinen aktiven Angriffsfall oder spezifische Opfersektoren.

Hoch CVSS 8.3 EPSS 0%
NEU Google
100

CVE-2026-7907

Die Meldung enthält keine Informationen über aktive Exploitierung oder gezielte Angriffe , es handelt sich um eine Standard-Patch-Ankündigung ohne strategische Implikationen für die Fertigung.

Hoch CVSS 8.8 EPSS 0%
NEU Google
100

CVE-2026-7917

Dies ist eine reine Patch-Erinnerung ohne Hinweise auf aktive Kampagnen oder spezifische Opfersektoren; die Schwachstelle erfordert Renderer-Prozess-Kompromittierung als Vorbedingung.

Hoch CVSS 8.3 EPSS 0%
NEU Google
100

CVE-2026-7920

Reine Patch-Mitteilung ohne Beschreibung aktiver Angriffskampagnen oder spezifischer Victim-Sektoren; Standard-CVE-Veröffentlichung ohne strategischen Mehrwert für DACH-Fertigungsunternehmen.

Hoch CVSS 8.3 EPSS 0%
NEU Google
100

CVE-2026-7922

Die Meldung enthält nur Standard-Patch-Informationen ohne Hinweise auf aktive Angriffskampagnen oder spezifische Opfersektoren.

Hoch CVSS 8.3 EPSS 0%
NEU Google
100

CVE-2026-7930

Die Meldung ist eine Patch-Erinnerung ohne Hinweis auf aktive Kampagnen oder spezifische Opfersektoren.

Hoch CVSS 8.8 EPSS 0%
NEU Google
100

CVE-2026-7940

Dies ist eine Standardpatch-Mitteilung ohne Hinweise auf aktive Ausnutzung oder Kampagnen mit Relevanz für die Fertigungsindustrie.

Hoch CVSS 8.8 EPSS 0%
NEU Google
100

CVE-2026-7980

Dies ist eine reine Patch-Mitteilung ohne Hinweis auf aktive Angriffskampagnen, In-the-Wild-Exploits oder gezielte Attacken auf Fertigungsunternehmen.

Hoch CVSS 8.8 EPSS 0%
NEU Google
100

CVE-2026-7982

Reine Patch-Mitteilung ohne Hinweise auf aktive Ausnutzung oder gezielte Kampagnen gegen europäische Fertigungsbetriebe.

Mittel CVSS 6.5 EPSS 0%
NEU Google
100

CVE-2026-7987

Die Meldung bietet keine neuen Erkenntnisse zu Angriffsaktivitäten oder Opfersektoren; es handelt sich um eine standardmäßige Patch-Notifizierung ohne Kontext zu gezielten Kampagnen gegen Fertigungsunternehmen.

Hoch CVSS 8.8 EPSS 0%
NEU Google
100

CVE-2026-7990

Dies ist eine Standard-Patch-Meldung ohne Hinweise auf aktive Exploits oder gezielte Kampagnen gegen Fertigungsunternehmen.

Hoch CVSS 7.8 EPSS 0%
NEU Google
100

CVE-2026-7991

Dies ist eine reine Patch-Mitteilung ohne Hinweise auf aktive Ausnutzung oder gezielt betroffene Branchen , Update-Management über WSUS/MDM ausreichend.

Hoch CVSS 8.8 EPSS 0%
NEU Google
98

CVE-2026-7977

Dies ist eine reine Patch-Erinnerung ohne Hinweise auf aktive Ausnutzung oder gezielte Kampagnen gegen europäische Industrieunternehmen.

Mittel CVSS 6.3 EPSS 0%
NEU Google
98

CVE-2026-8010

Standardmäßige Patch-Mitteilung ohne Hinweise auf aktive Ausnutzung oder gezielte Kampagnen gegen Fertigungsbetriebe.

Mittel CVSS 6.3 EPSS 0%
NEU Google
95

CVE-2026-7953

Dies ist eine reine Patch-Mitteilung ohne Hinweise auf aktive Ausnutzung oder gezielte Kampagnen gegen Herstellungsunternehmen im DACH-Raum.

Mittel CVSS 6.1 EPSS 0%
Google
84

CVE-2026-7939

Dies ist eine reine Patch-Mitteilung ohne Hinweise auf aktive Ausnutzung oder gezielte Kampagnen gegen produzierende Unternehmen im DACH-Raum.

Mittel CVSS 5.4 EPSS 0%
NEU Google
84

CVE-2026-8008

Keine neuen Erkenntnisse über aktive Angriffskampagnen; reine Patch-Ankündigung ohne Angabe von Opfersektoren oder Angriffsgruppen.

Mittel CVSS 5.4 EPSS 0%
NEU Google
84

CVE-2026-7950

Dies ist eine reine Patch-Ankündigung ohne Hinweise auf aktive Ausbeutung oder gezielte Kampagnen gegen Fertigungsbetriebe.

Mittel CVSS 5.4 EPSS 0%
NEU Google
84

CVE-2026-8006

Die Schwachstelle erfordert aktive Installation einer bösartigen Erweiterung durch den Benutzer und bietet keinen neuen Erkenntnisgewinn über reine Patch-Informationen hinaus.

Mittel CVSS 5.4 EPSS 0%
Google
67

CVE-2026-7904

Es handelt sich um eine standardmäßige Patch-Meldung ohne Hinweise auf aktive Ausbeutung oder gezielte Kampagnen gegen Schweizer Industrie.

Mittel CVSS 4.3 EPSS 0%
NEU Google
67

CVE-2026-7969

Die Meldung ist eine reine Patch-Erinnerung ohne Hinweis auf aktive Exploits, Kampagnen oder DACH-relevante Bedrohungsakteure.

Mittel CVSS 4.3 EPSS 0%
NEU Google
67

CVE-2026-7979

Dies ist eine reine Patch-Mitteilung ohne Hinweis auf aktive Kampagnen, spezifische Opfersektoren oder Ausnutzung in der Wildnis; Standardmässige Browsersicherheitsabhärtung durch Versionsupdate auf 148.0.7778.96 erforderlich.

Mittel CVSS 4.3 EPSS 0%
NEU Google
67

CVE-2026-8014

Chromium stuft dies als Low-Severity-Schwachstelle ein; es gibt keine Hinweise auf aktive Exploitationen oder gezielte Kampagnen gegen Fertigungsbetriebe.

Mittel CVSS 4.3 EPSS 0%
NEU Google
67

CVE-2026-7961

Die Meldung bietet keine neuen Informationen über Patch-Details hinaus und beschreibt keine aktive Angriffsaktivität oder spezifische Victim-Sektoren.

Mittel CVSS 4.3 EPSS 0%
NEU Google
67

CVE-2026-8005

Keine neuen Informationen über aktive Angriffe oder spezifische Kampagnen; reine Patch-Ankündigung ohne strategische oder operative Kontext.

Mittel CVSS 4.3 EPSS 0%
Google
66

CVE-2026-7952

Dies ist eine reine Patch-Erinnerung ohne Hinweise auf aktive Ausnutzung oder gezielte Kampagnen gegen europäische Hersteller.

Mittel CVSS 4.2 EPSS 0%
Google
66

CVE-2026-7964

Diese Meldung ist eine Standard-Patch-Ankündigung ohne Hinweis auf aktive Kampagnen oder spezifische Opfersektoren; die Auswirkung beschränkt sich auf bereits kompromittierte Renderer-Prozesse.

Mittel CVSS 4.2 EPSS 0%
NEU Google
66

CVE-2026-7989

Die Meldung beschreibt eine Standard-Patch-Empfehlung ohne Hinweise auf aktive Exploitationen oder gezielte Kampagnen gegen Industrieunternehmen.

Mittel CVSS 4.2 EPSS 0%
NEU Google
66

CVE-2026-7943

Dies ist eine reine Patch-Erinnerung ohne Hinweise auf aktive Angriffskampagnen oder spezifische betroffene Sektoren.

Mittel CVSS 4.2 EPSS 0%
NEU Cisco UAT-4356
64

UAT-4356's Targeting of Cisco Firepower Devices

UAT-4356 entwickelt Techniken zur Persistierung in kritischen Netzwerk-Geräten; Fertigungsunternehmen sollten ähnliche APT-Techniken gegen ihre Firewall-Infrastruktur (Fortinet, Cisco) monitoren.

Kritisch CVSS 9.9 EPSS 44%
NEU Google
48

CVE-2026-7909

Die Meldung ist eine Standard-Patch-Notifikation ohne Hinweise auf aktive Angriffskampagnen oder spezifische Angriffsszenarien gegen Fertigungsunternehmen.

Niedrig CVSS 3.1 EPSS 0%
Google
48

CVE-2026-7944

Die Meldung ist eine reine Patch-Erinnerung ohne Hinweise auf aktive Angriffskampagnen oder spezifische Opfersektoren; die Schwachstelle erfordert bereits einen kompromittierten Renderer-Prozess als Voraussetzung.

Niedrig CVSS 3.1 EPSS 0%
NEU Google
48

CVE-2026-7954

Dies ist eine reine Patch-Meldung ohne Hinweise auf aktive Angriffskampagnen, gezielt befallene Sektoren oder konkrete Threat-Actor-TTPs; Patch-Information dürfte bereits durch BSI/CISA-Kanäle verfügbar sein.

Niedrig CVSS 3.1 EPSS 0%
Google
48

CVE-2026-7966

Die Meldung beschreibt nur eine Patch-Verfügbarkeit ohne Hinweise auf aktive Ausnutzung, betroffene Sektoren oder Angreifer-TTPs.

Niedrig CVSS 3.1 EPSS 0%
NEU Google
48

CVE-2026-7945

Die Meldung beschreibt eine reine Patch-Mitteilung ohne Hinweis auf aktive Ausnutzung, gezielte Kampagnen oder branchenspezifische Bedrohungen für Fertigungsbetriebe.

Niedrig CVSS 3.1 EPSS 0%
NEU Linux
20

[UPDATE] Linux Kernel: Mehrere Schwachstellen

BSI-Warnung bestätigt mehrere Kernel-Schwachstellen ohne spezifische CVE-Nummern; Patching-Dringlichkeit unklar ohne CVE-Details , Patch-Management über WSUS/Ubuntu-Updates erforderlich.

Hoch
Google
0

Google Chrome: Mehrere Schwachstellen

BSI warnt vor mehreren Chrome-Schwachstellen ohne CVE-Details; Patch-Status und Exploitierbarkeit noch unklar , regelmäßige Chrome-Updates überprüfen.

Mittel
NEU Google
0

Google Chrome’s silent 4GB AI download problem

Unbeauftragte 4-GB-Downloads durch Chrome könnten Netzwerkbandbreite gefährden und IT-Kontrolle über Endgeräte schwächen; relevant für Netzwerküberwachung und Software-Governance.

Mittel
NEU Linux
0

Linux Kernel: Mehrere Schwachstellen

BSI-Warnung zu Linux-Kernel-Schwachstellen erfordert Überwachung des WSUS/Patch-Prozesses für Ubuntu-Systeme; konkrete CVE-Details und Exploit-Status fehlen für Priorisierung.

Mittel
NEU
0

Email threat landscape: Q1 2026 trends and insights

Quartalsweiser Überblick über Email-Bedrohungen mit praktischen Konfigurationsempfehlungen für Exchange Online Protection und Defender for Office 365; keine neuen Nation-State-Kampagnen oder geopolitischen Implikationen erkannt.

Mittel
ESC