Zum Inhalt springen
Auto-CTI

Was hat sich geändert?

Vergleich von 18. Mai 2026 mit dem Vortag 17. Mai 2026.

Neu hinzugekommen

14
NEU Microsoft
100

Microsoft Authenticator: Lücke ermöglicht unbefugten Zugriff

Eine Lücke im Microsoft Authenticator ermöglicht Token-Diebstahl und könnte Angreifer in die Lage versetzen, MFA-geschützte Konten zu kompromittieren, was für Unternehmen mit starker Azure AD/Entra ID-Abhängigkeit kritisch ist.

Kritisch
NEU Microsoft
92

CVE-2026-45495

Ohne weitere Informationen zu aktiven Angriffen oder spezifischen Exploit-Techniken bleibt unklar, ob diese Schwachstelle bereits im Feld ausgenutzt wird oder nur theoretischer Natur ist.

Hoch CVSS 8.8 EPSS 0%
NEU Microsoft
76

CVE-2026-45492

Die Meldung beschreibt nur eine Patch-Mitteilung ohne Hinweis auf aktive Exploits oder gezielte Kampagnen; eine Standardvulnerabilität in Edge, die durch Microsofts reguläre Sicherheitsupdates adressiert wird.

Mittel CVSS 5.4 EPSS 0%
NEU Microsoft
76

CVE-2026-45494

Die Meldung enthält keine Informationen über aktive Ausnutzung oder spezifische Angriffsszenarien über die Standard-Patch-Information hinaus.

Mittel CVSS 5.4 EPSS 0%
NEU GNU
20

[UPDATE] GNU libc: Mehrere Schwachstellen

BSI-Warnung zu mehreren libc-Schwachstellen ohne spezifische CVE-Nummern deutet auf Meta-Advisory hin; WSUS und Veeam-Backups sollten Patch-Deployment koordinieren.

Hoch
Oracle
20

[UPDATE] Oracle Java SE: Mehrere Schwachstellen

Die Warnung stammt vom BSI als offizielle deutsche Behördenwarnung; ohne spezifische CVE-Nummern ist dies ein Aggregat-Advisory, das nachgelagerte NVD/CISA-Bulletins dupliziert.

Hoch
NEU Microsoft
20

Microsoft Edge: Mehrere Schwachstellen

BSI warnt vor mehreren Schwachstellen in Microsoft Edge mit Potenzial für Codeausführung; konkrete CVE-Nummern und Patch-Status nicht in dieser Meldung spezifiziert , Original-BSI-Advisory konsultieren für technische Details und CVSS-Scores.

Hoch
NEU Microsoft
18

MiniPlasma zeigt: Selbst gepatchtes Windows ist angreifbar

MiniPlasma demonstriert, dass CVE-2020-17103 offenbar nicht vollständig gepatcht wurde oder der Patch rückgängig gemacht werden konnte, was selbst auf aktuellen Windows-Systemen zu Systemrechte-Erhöhung führt.

Hoch

Neu als KEV gelistet

0

Keine Änderungen in dieser Kategorie.

Score-Sprung

0

Keine Änderungen in dieser Kategorie.

Nicht mehr im Report

11
KEV NEU Microsoft
96

The February 2026 Security Update Review

Mehrere bereits ausgenutzte Microsoft-Schwachstellen (Shell, Word, Desktop Window Manager) mit CVSS 7.8,8.8 erfordern sofortiges Patching; Privilege-Escalation-Pfade gefährden Windows-Server und Endpunkte.

Kritisch CVSS 8.8 EPSS 31%
KEV NEU Microsoft
78

The April 2026 Security Update Review

CVE-2026-33825 ist eine Elevation-of-Privilege-Lücke in Microsoft Defender (CVSS 7.8) mit öffentlichem PoC; CVE-2026-32201 betrifft SharePoint Server Spoofing , beide Komponenten der Joel Traber AG-Infrastruktur erfordern sofortige Patch-Bewertung und Anwendung.

Hoch CVSS 6.5 EPSS 9%
NEU Siemens
44

Siemens SIMATIC S7 PLC Web Server

Siemens SIMATIC S7 PLC Web Server weist mehrere Schwachstellen auf (CVE-2026-25786, CVE-2026-25787, CVE-2026-25789), die eine Aktualisierung erfordern.

Niedrig CVSS 3.1 EPSS 0%
NEU Siemens
44

Siemens Industrial Devices

Dieses Advisory beschreibt eine Schwachstelle (CVE-2025-40833) in zahlreichen Siemens Industrial Ethernet- und SCALANCE-Produkten, die für die Fertigungsanlagen von Joel Traber AG relevant sein könnten.

Niedrig CVSS 3.1 EPSS 0%
NEU Siemens
44

Siemens SIMATIC

Dies ist eine neue Schwachstelle in Siemens SIMATIC HMI-Geräten, die in der Fertigungsumgebung des Unternehmens eingesetzt werden und ein sofortiges Patchen erfordern.

Niedrig CVSS 3.1 EPSS 0%
NEU Siemens
41

Siemens Ruggedcom Rox

CISA warnt vor Sicherheitslücke in Siemens Ruggedcom Rox, die für Industrieanlagen relevant ist.

Niedrig CVSS 3.1 EPSS 0%
NEU Siemens
41

Siemens Siemens ROS#

CISA veröffentlicht Sicherheitshinweis zu Schwachstelle in Siemens ROS#, die Siemens SIMATIC WinCC und andere Komponenten betrifft, die in der Fertigungsindustrie eingesetzt werden.

Niedrig CVSS 3.1 EPSS 0%
NEU Linux
33

Siemens SIMATIC

CISA-Warnung zu mehreren Schwachstellen in Siemens SIMATIC-Produkten, die potenziell die Steuerungssysteme betreffen.

Niedrig CVSS 3.1 EPSS 2%
NEU Axios
33

Siemens gWAP

Eine Schwachstelle in Siemens gWAP könnte industrielle Steuerungssysteme betreffen und erfordert zeitnahe Patches.

Niedrig CVSS 3.1 EPSS 0%
ESC