Zum Inhalt springen
Auto-CTI

Was hat sich geändert?

Vergleich von 8. Mai 2026 mit dem Vortag 1. Mai 2026.

Neu hinzugekommen

36
NEU Microsoft
100

CVE-2026-26129

Die Meldung enthält keine neuen Informationen über aktive Angriffskampagnen oder spezifische Opfersektoren; es handelt sich um eine Standard-Patch-Ankündigung ohne operative Intelligenz.

Hoch CVSS 7.5 EPSS 0%
NEU Microsoft
100

CVE-2026-26164

Die Meldung ist eine reine Patch-Erinnerung ohne Hinweise auf aktive Angriffskampagnen, spezifische Opfersektoren oder Exploit-Details.

Hoch CVSS 7.5 EPSS 0%
NEU Microsoft
100

CVE-2026-33111

Keine zusätzlichen Informationen über ein aktives Angriffszenario oder spezifische Opfersektoren; reine Vulnerability-Mitteilung ohne strategischen Kontext für die DACH-Region.

Hoch CVSS 7.5 EPSS 0%
NEU Microsoft
100

CVE-2026-33823

Die Meldung beschreibt keine aktive Kampagne oder spezifische Opfer, sondern ist eine Patch-Reminder ohne zusätzliche Geheimdienstinformationen.

Kritisch CVSS 9.6 EPSS 0%
NEU Microsoft
20

Microsoft Azure: Mehrere Schwachstellen

BSI-Warnung zu Azure-Schwachstellen ohne spezifische CVE-Nummern deutet auf kumulative oder noch nicht öffentlich diskutierte Risiken hin , unmittelbare Patch-Anleitung erforderlich.

Hoch
NEU Google, Microsoft
20

[UPDATE] Google Chrome/Microsoft Edge: Mehrere Schwachstellen

BSI warnt vor mehreren unspezifizierten Schwachstellen in beiden unternehmenseigenen Browsern; ohne CVE-Details ist Patches-Tracking erforderlich , liefert jedoch keinen neuen Kontext jenseits der generischen Warnung.

Hoch
NEU Linux
20

CVE-2026-43303

Die Schwachstelle im Linux-Kernel betrifft Ubuntu-Systeme und erfordert ein Kernel-Update, um einen möglichen Systemabsturz zu verhindern.

Hoch EPSS 0%
NEU Linux
20

CVE-2026-43350

Diese Schwachstelle im Linux-Kernel ermöglicht einen Heap-Overflow im CIFS-Client, erfordert aber einen bösartigen SMB-Server.

Hoch EPSS 0%
NEU Linux
20

CVE-2026-43402

Die Schwachstelle im Linux-Kernel kann zu Use-After-Free führen, betrifft Ubuntu 24.04 LTS und erfordert ein Kernel-Update.

Hoch EPSS 0%
NEU Linux
20

CVE-2026-43442

Diese Meldung beschreibt eine Schwachstelle im Linux-Kernel, die bei Verwendung von io_uring mit SQE_MIXED zu einem Speicherzugriff außerhalb der Grenzen führen kann.

Hoch EPSS 0%
NEU Oracle
0

[UPDATE] Oracle Java SE: Mehrere Schwachstellen

BSI-Warnung zu Java SE bestätigt erhöhte Aufmerksamkeit in deutschsprachigen Regionen; ohne konkrete CVE-Nummern und CVSS-Scores ist unmittelbare Patch-Priorisierung schwierig , Originaladvisory auf BSI-Portal abfragen.

Mittel
NEU Linux
0

CVE-2026-43385

Die Meldung beschreibt eine Linux-Kernel-Schwachstelle, die zu RCU-Tasks-Stalls in Threaded-Busypoll führen kann, aber es gibt keine Hinweise auf aktive Ausnutzung.

Mittel EPSS 0%
NEU Linux
0

CVE-2026-43390

Dies ist eine reine Patch-Information ohne Hinweise auf aktive Angriffskampagnen.

Mittel EPSS 0%
NEU Linux
0

CVE-2026-43473

Diese Meldung beschreibt eine NULL-Pointer-Prüfung im mpi3mr-Treiber des Linux-Kernels, die einen Absturz verursachen kann, jedoch ohne Hinweise auf aktive Ausnutzung.

Mittel EPSS 0%

Neu als KEV gelistet

0

Keine Änderungen in dieser Kategorie.

Score-Sprung

0

Keine Änderungen in dieser Kategorie.

Nicht mehr im Report

9
NEU ABB
60

ABB Edgenius Management Portal

This critical authentication bypass vulnerability in ABB Edgenius Management Portal could allow an attacker on the network to execute arbitrary code, posing a significant risk to manufacturing operations.

Niedrig CVSS 3.1 EPSS 0%
NEU ABB
40

ABB AWIN Gateways

Exploitation allows unauthenticated remote reboot and system configuration disclosure, posing operational risk to manufacturing environments.

Niedrig CVSS 3.1 EPSS 0%
NEU Ivanti
0

CVE-2026-33446

This is a newly disclosed vulnerability with no active exploitation reported yet, but it affects a critical remote access component used by the company.

Niedrig EPSS 0%
NEU Ivanti
0

CVE-2026-33447

This is a newly disclosed vulnerability in Ivanti Secure Access client with no evidence of active exploitation yet, but it underscores the need for patching critical remote access infrastructure.

Niedrig EPSS 0%
NEU Ivanti
0

CVE-2026-33449

This is a newly disclosed vulnerability in Ivanti Secure Access client that could allow denial of service via a crafted server message, but no active exploitation or specific victim sectors are mentioned.

Niedrig EPSS 0%
NEU Ivanti
0

CVE-2026-33451

This is a patch notification with no evidence of active exploitation or specific campaign details.

Niedrig EPSS 0%
NEU Ivanti
0

CVE-2026-40950

This is a patch notification with no active attack campaign details or victim sector information.

Niedrig EPSS 0%
NEU Ivanti
0

CVE-2026-40951

This is a patch reminder for a local DoS vulnerability in Ivanti Secure Access Windows clients; no active exploitation or sector targeting is reported.

Niedrig EPSS 0%
ESC