Zum Inhalt springen
Auto-CTI

Was hat sich geändert?

Vergleich von 19. Mai 2026 mit dem Vortag 12. Mai 2026.

Neu hinzugekommen

7
KEV NEU Microsoft
100

Microsoft Exchange Zero-Day Under Attack, No Patch Available

Aktive Ausnutzung einer ungepatchten Zero-Day-Schwachstelle in Microsoft Exchange ohne verfügbaren Patch deutet auf koordinierte nation-state oder APT-Kampagne hin und erfordert sofortige Mitigationsmassnahmen für betroffene Produktionsumgebungen.

Kritisch CVSS 8.1 EPSS 12%
NEU Fox Tempest
80

Exposing Fox Tempest: A malware-signing service operation

Fox Tempest-Operation offenbart eine staatlich gesponserte Malware-Signierungsinfrastruktur, die zur Umgehung von Sicherheitsmechanismen und zum Einsatz von Ransomware-Operationen genutzt wird,kritisch für Windows-basierte Produktionsumgebungen.

Hoch
NEU Storm-2949
20

How Storm-2949 turned a compromised identity into a cloud-wide breach

Storm-2949 demonstriert, wie Angreifer kompromittierte Identitäten zur Lateral-Bewegung in cloudweit verteilten Systemen nutzen , ein kritisches Risiko für Unternehmen, die auf Microsoft 365 und Entra ID angewiesen sind und in DACH-Region mit erhöhtem APT-Druck rechnen müssen.

Hoch
NEU
20

The New Phishing Click: How OAuth Consent Bypasses MFA

Der Angriff umgeht MFA nicht durch technische Schwachstellen, sondern durch Social Engineering via gefälschte Device-Login-Prompts, die Nutzer zur OAuth-Zustimmung verleiten und damit Tokens exfiltrieren , ein Paradigmenwechsel von technischen zu sozialen Angriffsmustern.

Hoch
NEU Microsoft
20

Microsoft Self-Service Password Reset abused in Azure data theft attacks

Angreifer nutzen Self-Service Password Reset als Einfallstor in Azure-Umgebungen, um Administratorkonten zu kompromittieren und vertrauliche Daten abzugreifen , eine Taktik, die speziell gegen Organisationen mit schwacher Multi-Faktor-Authentifizierung wirksam ist.

Hoch

Neu als KEV gelistet

0

Keine Änderungen in dieser Kategorie.

Score-Sprung

0

Keine Änderungen in dieser Kategorie.

Nicht mehr im Report

123
NEU Vaultwarden
100

CVE-2026-43912

Die Schwachstelle ermöglicht es einem Administrator in einer Organisation, seine Mitgliedschaft in einer anderen Organisation in Gruppen zu injizieren und so auf fremde Vault-Daten zuzugreifen , ein kritisches Vertrauensproblem in Multi-Mandanten-Umgebungen.

Hoch CVSS 8.7 EPSS 0%
NEU Vaultwarden
100

CVE-2026-43913

Die Sicherheitslücke erlaubt einem eingeladenen, aber noch nicht bestätigten Organisationsbesitzer, das gesamte Organisations-Vault zu löschen , eine kritische Datenverlust-Szenario für Unternehmenspasswort-Management.

Hoch CVSS 8.1 EPSS 0%
NEU SAP
100

CVE-2026-34259

Die Schwachstelle erfordert administrative Autorisierungen und ist nicht remote-enabled , das Risiko ist auf interne Bedrohungen oder bereits kompromittierte administrative Konten begrenzt, nicht auf direkte externe Angriffe.

Hoch CVSS 8.2 EPSS 0%
NEU SAP
100

CVE-2026-34260

Authentifizierte Angreifer können direkt auf sensible Datenbankbestände zugreifen und Verfügbarkeit beeinträchtigen , kritisch für ERP-Continuity in Fertigungsbetrieben.

Kritisch CVSS 9.6 EPSS 0%
NEU SAP
100

CVE-2026-40135

Keine zusätzlichen Informationen über die technische Beschreibung hinaus; dies ist eine reine Patch-Erinnerung ohne Hinweis auf aktive Exploitation oder gezielte Kampagnen.

Mittel CVSS 6.5 EPSS 0%
NEU Siemens
100

CVE-2026-22924

Unauthentifizierter Netzwerkzugriff auf industrielle Steuerungssysteme ohne Authentifizierung könnte von Staatsakteuren oder Industriespionen zur Sabotage oder Aufklärung von Produktionsanlagen ausgenutzt werden.

Kritisch CVSS 9.1 EPSS 0%
NEU Siemens
100

CVE-2026-25786

Kontrollierte Codeeinspritzung in Engineering-Umgebung könnte Projektintegrität kompromittieren und Seitenkanalangriffsvektor auf Produktionssysteme eröffnen.

Kritisch CVSS 9.1 EPSS 0%
NEU Siemens
100

CVE-2026-25787

Authentifizierte Injection von Malware-Code in die Motion-Control-Diagnose-Seite ermöglicht Ausführung im Engineering-Kontext; relevante Angriffsvektoren für Sabotage von Produktionsanlagen durch privilegierte Insider oder APT-Gruppen mit Zugriff auf TIA-Projekte.

Kritisch CVSS 9.1 EPSS 0%
NEU Siemens
100

CVE-2026-44412

Dies ist eine Patch-Erinnerung ohne Hinweise auf aktive Exploits oder gezielte Kampagnen gegen Fertigungsunternehmen; Priorisierung nach Siemens CVSS-Score und interner Nutzungshäufigkeit empfohlen.

Hoch CVSS 7.8 EPSS 0%
NEU Fortinet
100

CVE-2025-53681

Die Meldung enthält keine Informationen über aktive Kampagnen oder PoC-Exploits jenseits der Patch-Empfehlung.

Mittel CVSS 7.2 EPSS 0%
NEU Fortinet
100

CVE-2025-53844

Kritische RCE-Lücke in FortiGate-Appliances ermöglicht unbefugten Codesausfall durch manipulierte Pakete; Priorität für sofortige Versionsprüfung und Patchplanung erforderlich, da FortiGate zentrale Infrastrukturkomponente ist.

Hoch CVSS 8.8 EPSS 0%
NEU Microsoft
100

CVE-2026-21530

Die Meldung bietet keine zusätzlichen Informationen über den Patch hinaus; es handelt sich um eine reine CVE-Notierung ohne Kontext zu aktiven Kampagnen oder Victim-Sektoren.

Mittel CVSS 6.7 EPSS 0%
NEU Fortinet
100

CVE-2026-26083

Die Meldung ist eine reine Patch-Erinnerung ohne Hinweise auf aktive Angriffskampagnen oder spezifische Opfersektoren.

Kritisch CVSS 9.8 EPSS 0%
NEU Microsoft
100

CVE-2026-32170

Die Meldung enthält keine Informationen über aktive Angriffskampagnen, betroffene Sektoren oder Threat-Actor-TTPs , es ist eine reine Patch-Ankündigung.

Mittel CVSS 6.7 EPSS 0%
NEU Microsoft
100

CVE-2026-32177

Diese Meldung bietet keine neuen Informationen über eine aktive Kampagne oder spezifische Opfersektoren , es ist eine reine Patch-Erinnerung ohne Hinweise auf In-the-Wild-Exploitation oder DACH-spezifische Bedrohung.

Mittel CVSS 7.3 EPSS 0%
NEU Microsoft
100

CVE-2026-33110

Die Meldung beschreibt eine Standard-Schwachstelle ohne Hinweis auf aktive Ausnutzung oder gezielte Kampagnen gegen Fertigungsunternehmen.

Hoch CVSS 8.8 EPSS 0%
NEU Microsoft
100

CVE-2026-33117

Keine Informationen über aktive Angriffskampagnen oder spezifische Opfersektoren vorhanden , reine Schwachstellenmitteilung ohne Kontext zu TTPs oder Threat-Intelligence-Erkenntnissen.

Kritisch CVSS 9.1 EPSS 0%
NEU Microsoft
100

CVE-2026-33834

Die Meldung beschreibt nur eine Standard-Schwachstelle ohne Hinweise auf aktive Ausnutzung oder gezielte Kampagnen gegen Herstellungsbetriebe; Handlung bleibt auf Patch-Deployment begrenzt.

Hoch CVSS 7.8 EPSS 0%
NEU Microsoft
100

CVE-2026-33835

Dies ist reine Patch-Mitteilung ohne Hinweis auf aktive Ausnutzung oder Kampagnen; Relevanz begrenzt auf Patch-Management-Zyklus.

Hoch CVSS 7.8 EPSS 0%
NEU Microsoft
100

CVE-2026-33837

Ohne Angabe von aktiven Angriffsmustern oder betroffenen Sektoren handelt es sich um eine reine Patch-Mitteilung ohne zusätzliche strategische oder Kampagnen-Informationen.

Hoch CVSS 7.8 EPSS 0%
NEU Microsoft
100

CVE-2026-33838

Die Meldung enthält keine Informationen über aktive Angriffskampagnen, betroffene Sektoren oder TTPs , es ist eine reine Patch-Ankündigung.

Hoch CVSS 7.8 EPSS 0%
NEU Microsoft
100

CVE-2026-33839

Keine zusätzlichen Informationen über technische Details oder aktive Ausnutzung hinaus; dies ist eine Standard-Sicherheitsmitteilung ohne Angaben zu Kampagnen oder betroffenen Sektoren.

Mittel CVSS 7.0 EPSS 0%
NEU Microsoft
100

CVE-2026-33840

Meldung bietet keine über Microsoft-Sicherheitsbulletin hinausgehenden Informationen zu aktiven Exploits oder Angriffsszenarien.

Hoch CVSS 7.8 EPSS 0%
NEU Microsoft
100

CVE-2026-33841

Die Meldung enthält keine Informationen über aktive Exploitationskampagnen, betroffene Sektoren oder spezifische Angreifer-TTPs,es ist eine standardmäßige Patch-Erinnerung ohne strategische Erkenntnis.

Hoch CVSS 7.8 EPSS 0%
NEU Microsoft
100

CVE-2026-34329

Die Meldung enthält nur generische Patch-Informationen ohne Details zu aktiven Angriffskampagnen, betroffenen Sektoren oder spezifischen Threat-Actor-TTPs.

Hoch CVSS 8.8 EPSS 0%
NEU Microsoft
100

CVE-2026-34331

Meldung beschreibt nur die Schwachstelle selbst ohne Hinweise auf aktive Ausnutzung, spezifische Angriffsszenarien oder Victim-Sektoren.

Mittel CVSS 7.0 EPSS 0%
NEU Microsoft
100

CVE-2026-34330

Die Meldung enthält keine über die Standard-Patch-Information hinausgehende technische Details, aktive Exploits oder Kampagnen-Kontext.

Hoch CVSS 7.8 EPSS 0%
NEU Microsoft
100

CVE-2026-34332

Keine neuen Angaben zu aktivem Exploit oder gezieltem Angriff erkennbar; Standard-Patch-Mitteilung ohne strategische Geopolitik-Implikation.

Hoch CVSS 8.0 EPSS 0%
NEU Microsoft
100

CVE-2026-34334

Die Meldung enthält keine neuen Informationen zu aktiven Angriffsmustern oder betroffenen Sektoren über die Standard-CVE-Patch-Information hinaus.

Hoch CVSS 7.8 EPSS 0%
NEU Microsoft
100

CVE-2026-34340

Meldung ist reine Patch-Benachrichtigung ohne Hinweise auf aktive Exploitationen oder gezielte Kampagnen; Standard-Schwachstelle-Advisory ohne strategischen Mehrwert.

Mittel CVSS 7.0 EPSS 0%
NEU Microsoft
100

CVE-2026-34341

Dies ist eine reine Patch-Meldung ohne Hinweise auf aktive Angriffskampagnen oder spezifische Victim-Sektoren; Relevanz liegt in Patch-Management für Windows-Infrastruktur.

Mittel CVSS 7.0 EPSS 0%
NEU Microsoft
100

CVE-2026-34343

Keine zusätzlichen Informationen über Patch-Details hinaus; reine Sicherheitsmitteilung ohne Hinweise auf aktive Kampagnen oder spezifische Victim-Sektoren.

Hoch CVSS 7.8 EPSS 0%
NEU Microsoft
100

CVE-2026-34345

Die Meldung enthält nur die CVE-Registrierung ohne Details zu aktiver Ausnutzung, betroffenen Szenarien oder Patch-Zeitplan; reine Patch-Erinnerung ohne zusätzliche Erkenntnisse.

Mittel CVSS 7.0 EPSS 0%
NEU Microsoft
100

CVE-2026-34347

Die Meldung enthält keine Informationen über aktive Angriffskampagnen, betroffene Sektoren oder taktische Details jenseits der Patch-Benachrichtigung.

Mittel CVSS 7.0 EPSS 0%
NEU Microsoft
100

CVE-2026-35416

Die Meldung enthält keine Informationen zu aktiven Angriffsszenarien oder spezifischen Opfersektoren , es ist eine reine Patch-Mitteilung ohne strategischen Mehrwert für Bedrohungsanalyse.

Mittel CVSS 7.0 EPSS 0%
NEU Microsoft
100

CVE-2026-35417

Meldung enthält nur Patch-Information ohne Hinweise auf aktive Ausbeutung, Angriffskampagnen oder spezifische betroffene Sektoren.

Hoch CVSS 7.8 EPSS 0%
NEU Microsoft
100

CVE-2026-35418

Keine zusätzlichen Informationen über die Patch-Verfügbarkeit hinaus; es handelt sich um eine Standard-CVE-Meldung ohne Hinweise auf aktive Kampagnen oder Ausnutzung in der Praxis.

Hoch CVSS 7.8 EPSS 0%
NEU Microsoft
100

CVE-2026-35420

Die Meldung beschreibt eine lokale Privilegien-Eskalation ohne Hinweise auf aktive Kampagnen oder spezifische Opfersektoren; es ist eine reine Patch-Information.

Hoch CVSS 7.8 EPSS 0%
NEU Microsoft
100

CVE-2026-35421

Meldung enthält keine neuen Informationen über aktive Exploits, Kampagnen oder spezifische Opfersektoren über die Standard-Patch-Ankündigung hinaus.

Hoch CVSS 7.8 EPSS 0%
NEU Microsoft
100

CVE-2026-35422

Die Meldung beschreibt eine reine Patch-Ankündigung ohne Hinweise auf aktive Exploitierungen, spezifische Opfersektoren oder Angriffsdetails.

Mittel CVSS 6.5 EPSS 0%
NEU Microsoft
100

CVE-2026-35436

Ohne Angaben zu aktiven Angriffen, spezifischen Opfersektoren oder Exploit-Details handelt es sich um eine Standard-Patch-Mitteilung ohne strategischen Mehrwert über die NVD-Registrierung hinaus.

Hoch CVSS 8.8 EPSS 0%
NEU Microsoft
100

CVE-2026-35438

Beschreibung enthält nur minimale Details; ob aktive Ausnutzung vorliegt oder nur theoretisches Risiko bleibt unklar, ein Patch-Reminder ohne zusätzlichen Kontext zu Kampagnen oder Taktiken.

Hoch CVSS 8.3 EPSS 0%
NEU Microsoft
100

CVE-2026-35439

Patch-Information ohne Hinweise auf aktive Exploitation oder spezifische Angriffsszenarien gegen Manufacturing-Sektor; Standard-Vulnerability-Bulletin.

Hoch CVSS 8.8 EPSS 0%
NEU Microsoft
100

CVE-2026-40357

Meldung enthält keine Informationen über aktive Ausnutzung, betroffene Sektoren oder spezifische Angreifer-TTPs , reine Patch-Ankündigung ohne zusätzlichen strategischen Mehrwert.

Hoch CVSS 8.8 EPSS 0%
NEU Microsoft
100

CVE-2026-40359

Ohne Angaben zu aktiven Angriffsfeldern oder Exploitbarkeit in der Wildnis handelt es sich um eine Standard-Patch-Ankündigung ohne zusätzliche strategische Implikationen.

Hoch CVSS 7.8 EPSS 0%
NEU Microsoft
100

CVE-2026-40360

Dies ist eine reine Patch-Mitteilung ohne Hinweis auf aktive Ausnutzung oder Angriffskampagnen; Standardmässiges Schwachstellen-Management erforderlich.

Hoch CVSS 7.8 EPSS 0%
NEU Microsoft
100

CVE-2026-40361

Die Meldung enthält nur die Standard-Patch-Information ohne Hinweise auf aktive Angriffsaktivitäten, spezifische Opfersektoren oder Threat-Actor-Taktiken.

Hoch CVSS 8.4 EPSS 0%
NEU Microsoft
100

CVE-2026-40362

Die Meldung ist eine reine Patch-Erinnerung ohne Hinweis auf aktive Angriffskampagnen oder gezielte Ausnutzung gegen Fertigungsunternehmen.

Hoch CVSS 7.8 EPSS 0%
NEU Microsoft
100

CVE-2026-40363

Die Meldung beschreibt nur eine Patch-Erinnerung ohne Hinweise auf aktive Exploits, Victim-Sectors oder APT-Kampagnen; kein strategischer Mehrwert über Standard-Vulnerability-Disclosure hinaus erkennbar.

Hoch CVSS 8.4 EPSS 0%
NEU Microsoft
100

CVE-2026-40364

Die Meldung enthält keine neuen Informationen über aktive Exploitationen, Angriffsszenarien oder betroffene Branchen jenseits der Standard-Patch-Empfehlung.

Hoch CVSS 8.4 EPSS 0%
NEU Microsoft
100

CVE-2026-40365

Die Meldung beschreibt nur eine Patch-Information ohne Hinweise auf aktive Ausnutzung, Kampagnen oder spezifische Opfersektoren.

Hoch CVSS 8.8 EPSS 0%
NEU Microsoft
100

CVE-2026-40366

Die Meldung enthält keine Informationen über aktive Angriffskampagnen, betroffene Sektoren oder TTPs , sie ist eine reine Patch-Mitteilung ohne strategischen Mehrwert.

Hoch CVSS 8.4 EPSS 0%
NEU Microsoft
100

CVE-2026-40367

Die Meldung enthält keine Informationen über aktive Kampagnen, betroffene Sektoren oder Exploit-Details jenseits der standardmäßigen Patch-Empfehlungen.

Hoch CVSS 8.4 EPSS 0%
NEU Microsoft
100

CVE-2026-40369

Die Meldung enthält keine neuen Informationen über aktive Angriffskampagnen oder spezifische Opfersektoren jenseits der Patch-Empfehlung.

Hoch CVSS 7.8 EPSS 0%
NEU Microsoft
100

CVE-2026-40370

Die Meldung ist eine generische Patch-Information ohne Hinweise auf aktive Angriffskampagnen, spezifische Opfersektoren oder neue Angriffsmuster.

Hoch CVSS 8.8 EPSS 0%
NEU Microsoft
100

CVE-2026-40377

Die Meldung enthält keine zusätzlichen Informationen über aktive Exploits, Angriffswaffen oder betroffene Sektoren , es ist eine Standard-Patch-Ankündigung.

Hoch CVSS 7.8 EPSS 0%
NEU Microsoft
100

CVE-2026-40379

Die Meldung bietet keine Informationen zu aktiven Angriffskampagnen oder spezifischen Opfersektoren jenseits der Standard-Schwachstelle-Dokumentation.

Kritisch CVSS 9.3 EPSS 0%
NEU Microsoft
100

CVE-2026-40397

Die Meldung bietet keine Informationen über aktive Ausnutzung oder Angriffskampagnen über reine Patch-Details hinaus.

Hoch CVSS 7.8 EPSS 0%
NEU Microsoft
100

CVE-2026-40398

Die Meldung beschreibt eine reine Patch-Information ohne Hinweise auf aktive Kampagnen, spezifische Angriffsszenarien oder geopolitische Bedrohungskontext für den deutschsprachigen Raum.

Hoch CVSS 7.8 EPSS 0%
NEU Microsoft
100

CVE-2026-40399

Die Meldung enthält keine Angaben zu aktiven Angriffsversuchen, betroffenen Sektoren oder Threat-Actor-TTPs , es ist eine reine Patch-Ankündigung ohne strategische Kontextinformation.

Hoch CVSS 7.8 EPSS 0%
NEU Microsoft
100

CVE-2026-40401

Keine zusätzlichen Informationen über Patch-Anforderungen hinaus; reine CVE-Meldung ohne Hinweis auf aktive Ausnutzung oder Kampagne.

Mittel CVSS 7.1 EPSS 0%
NEU Microsoft
100

CVE-2026-40402

Dies ist eine reine Patch-Mitteilung ohne Hinweise auf aktive Angriffskampagnen oder gezielte Ausbeutung; eine Standardsicherheitsempfehlung für Windows-Administratoren.

Kritisch CVSS 9.3 EPSS 0%
NEU Microsoft
100

CVE-2026-40403

Die Meldung enthält keine Informationen über aktive Exploitierung, Kampagnen oder Opfersektoren , es handelt sich um eine reine Patch-Ankündigung.

Hoch CVSS 8.8 EPSS 0%
NEU Microsoft
100

CVE-2026-40405

Die Meldung enthält keine Informationen über aktive Ausnutzung, betroffene Sektoren oder spezifische Angriffstypen , nur grundlegende Patch-Informationen.

Hoch CVSS 7.5 EPSS 0%
NEU Microsoft
100

CVE-2026-40406

Die Meldung beschreibt eine generische Windows-TCP/IP-Schwachstelle ohne Hinweise auf aktive Angriffskampagnen, spezifische Opfersektoren oder bekannte Exploit-Nutzung , es handelt sich um eine Patch-Ankündigung ohne zusätzlichen strategischen Kontext.

Hoch CVSS 7.5 EPSS 0%
NEU Microsoft
100

CVE-2026-40407

Die Meldung beschreibt nur Patch-Informationen ohne Hinweise auf aktive Exploitierung, spezifische Victim-Sektoren oder TTP-Details; Standard-Schwachstelle-Ankündigung.

Hoch CVSS 7.8 EPSS 0%
NEU Microsoft
100

CVE-2026-40410

Die Meldung beschreibt nur die Sicherheitslücke selbst ohne Hinweise auf aktive Angriffskampagnen, spezifische Opfersektoren oder konkrete Angreifer-TTPs.

Mittel CVSS 7.0 EPSS 0%
NEU Microsoft
100

CVE-2026-40413

Die Meldung ist eine reine Patch-Erinnerung ohne Angabe aktiver Exploitations-Kampagnen oder spezifischer Opfersektoren.

Mittel CVSS 7.4 EPSS 0%
NEU Microsoft
100

CVE-2026-40414

Die Meldung beschreibt nur eine generische Schwachstelle ohne Hinweise auf aktive Exploits, spezifische Angreifer oder koordinierte Kampagnen gegen Produktionsumgebungen.

Mittel CVSS 7.4 EPSS 0%
NEU Microsoft
100

CVE-2026-40415

Die Meldung beschreibt nur die Patch-Information ohne Anzeichen aktiver Exploits oder Kampagnen; Priorität ist promptes Patching der Windows-Infrastruktur.

Hoch CVSS 8.1 EPSS 0%
NEU Microsoft
100

CVE-2026-40418

Die Meldung enthält nur Patch-Informationen ohne Hinweise auf aktive Angriffskampagnen oder spezifische Bedrohungsakteure gegen europäische Industrieunternehmen.

Hoch CVSS 7.8 EPSS 0%
NEU Microsoft
100

CVE-2026-40419

Reine Patch-Mitteilung ohne Nachweis aktiver Ausnutzung, spezifischer Angriffskampagnen oder Victim-Sektor-Details; Monitoringstatus für WSUS-Deployment empfohlen.

Hoch CVSS 7.8 EPSS 0%
NEU Microsoft
100

CVE-2026-40420

Die Meldung enthält nur minimale technische Details und keine Informationen über aktive Exploitierung, Victim-Sektoren oder Attacker-TTPs,dies ist eine reine Patch-Erinnerung ohne strategischen Mehrwert.

Hoch CVSS 8.8 EPSS 0%
NEU Microsoft
100

CVE-2026-41088

Dieses ist eine reine Patch-Mitteilung ohne Hinweise auf aktive Exploitationen oder gezielte Kampagnen gegen Hersteller oder DACH-Industrieunternehmen.

Hoch CVSS 7.8 EPSS 0%
NEU Microsoft
100

CVE-2026-41089

Netlogon-RCE ist klassischer Vektor für Lateral-Movement in Active-Directory-Umgebungen; relevant für Joel Traber AG wegen kritischer AD/Entra-ID-Abhängigkeiten, aber Meldung selbst enthält keine neuen Kampagnen- oder Exploit-Details über Standard-Patch-Ankündigungen hinaus.

Kritisch CVSS 9.8 EPSS 0%
NEU Microsoft
100

CVE-2026-41096

Meldung ist eine reine Patch-Erinnerung ohne Angaben zu aktiven Angriffen, spezifischen Opfersektoren oder Angreifer-TTPs.

Kritisch CVSS 9.8 EPSS 0%
NEU Microsoft
100

CVE-2026-41107

Keine zusätzlichen Informationen über die technischen Details oder ein aktives Angriffszenario hinaus,reine Patchmitteilung.

Mittel CVSS 7.4 EPSS 0%
NEU Microsoft
100

CVE-2026-42893

Die Meldung bestätigt eine Sicherheitslücke ohne Hinweise auf aktive Exploits oder gezielte Kampagnen; handelt sich um eine Standard-Vulnerability-Ankündigung ohne strategischen Mehrwert.

Mittel CVSS 7.4 EPSS 0%
NEU Microsoft
100

CVE-2026-42896

Dies ist eine reine Patch-Mitteilung ohne Angabe aktiver Exploit-Kampagnen oder spezifischer Angriffsmuster.

Hoch CVSS 7.8 EPSS 0%
NEU Fortinet
100

CVE-2026-44277

Die Meldung ist eine reine Patch-Erinnerung ohne Angabe des konkreten Angriffsvektors oder Hinweise auf aktive Exploitationen.

Kritisch CVSS 9.8 EPSS 0%
NEU SAP
98

CVE-2026-40133

Keine zusätzlichen Informationen über Patch-Details hinaus; es handelt sich um eine Standard-CVE-Meldung ohne Hinweis auf aktive Angriffskampagnen oder spezifische Opfersektoren.

Mittel CVSS 6.3 EPSS 0%
NEU Vaultwarden
95

CVE-2026-43914

Die Schwachstelle ermöglicht Passwort-Brute-Force auch für Benutzer ohne E-Mail-2FA konfiguriert, da der ungeschützte 2FA-Endpoint als Orakel für gültige Benutzernamen-Passwort-Kombinationen fungiert.

Mittel CVSS 7.3 EPSS 0%
NEU Vaultwarden
88

CVE-2026-43911

Angreifer können mit erbeuteten Refresh-Tokens nach Passwortänderungen und anderen Sicherheitsmaßnahmen weiterhin aktiv bleiben , eine Verfeinerung über klassische Session-Invalidierung hinaus.

Mittel CVSS 6.8 EPSS 0%
NEU SAP
84

CVE-2026-40132

Authentifizierte Angreifer könnten durch fehlende Berechtigungsprüfungen im Scorecard Wizard Risikobewertungen manipulieren und zu niedrig einstufen, was für Compliance und interne Kontrollmechanismen relevant ist.

Mittel CVSS 5.4 EPSS 0%
NEU Microsoft
84

CVE-2026-42838

Die Meldung enthält keine Informationen über aktive Exploits oder Kampagnen über die Standard-Patch-Ankündigung hinaus.

Mittel CVSS 5.4 EPSS 0%
NEU Fortinet
83

CVE-2025-67604

Ohne spezifische Angaben zu aktiven Angriffen oder betroffenen Sektoren handelt es sich um eine Standard-Patch-Ankündigung für eine Schwachstelle in Fortinet-Verwaltungstools.

Mittel CVSS 5.3 EPSS 0%
NEU SAP
73

CVE-2026-27682

Die Meldung beschreibt eine Unauthentisierte-XSS-Lücke ohne Hinweise auf aktive Angriffskampagnen oder spezifische Victim-Sektoren; es handelt sich um eine Standard-Patch-Benachrichtigung.

Mittel CVSS 4.7 EPSS 0%
NEU SAP
67

CVE-2026-40129

Die Schwachstelle erfordert Authentifizierung und bewirkt nur geringe Integritätsauswirkungen; aktive Ausnutzung oder Kampagnen werden nicht berichtet.

Mittel CVSS 4.3 EPSS 0%
NEU Microsoft
67

CVE-2026-40421

Die Meldung enthält keine Informationen über aktive Ausnutzung, betroffene Sektoren oder Angreifer-Taktiken , es handelt sich um eine reine Patch-Ankündigung ohne strategischen Mehrwert.

Mittel CVSS 4.3 EPSS 0%
NEU Fortinet
36

CVE-2026-44278

Die Meldung enthält keine Informationen über aktive Angriffskampagnen, betroffene Sektoren oder spezifische TTPs jenseits der Patch-Mitteilung.

Niedrig CVSS 2.3 EPSS 0%
NEU Microsoft
23

Microsoft May 2026 Patch Tuesday, (Tue, May 12th)

Routine Microsoft Patch Tuesday mit 137 Fixes; relevante .NET und ASP.NET Vulnerabilities für Unternehmens-Stack, aber keine Zero-Days oder exploitierten Schwachstellen , Standard-Patch-Management erforderlich.

Mittel
NEU 7-Zip
20

[UPDATE] 7-Zip: Mehrere Schwachstellen

BSI warnt vor mehreren 7-Zip-Schwachstellen mit Potenzial zur Dateimanipulation und Informationsoffenlegung; Update erforderlich für in der Produktionsumgebung eingesetzte Instanzen.

Hoch
NEU SAP
20

SAP Patchday Mai 2026: Mehrere Schwachstellen

BSI Patchday-Advisory ohne spezifische CVEs deutet auf mehrere parallele Schwachstellen hin; sofortige Patch-Priorisierung für SAP-Systeme erforderlich, insbesondere da Abacus ERP und SAP Business One produktive Kernkomponenten sind.

Hoch
NEU Bitwarden
20

Bitwarden: Mehrere Schwachstellen

BSI warnt vor mehreren Schwachstellen in Bitwarden, die Privilegienerweiterung und Sicherheitsumgehung ermöglichen , sofortige Überprüfung der installierten Version und schnelle Patches erforderlich.

Hoch
NEU Microsoft
20

Microsoft Edge: Mehrere Schwachstellen

BSI warnt vor mehreren Edge-Schwachstellen ohne spezifische CVE-Nummern; zeitnahe Prüfung auf verfügbare Patches und Deployment über WSUS erforderlich.

Hoch
NEU Microsoft
20

Microsoft Patches 137 Vulnerabilities

Die Meldung bietet keine Details zu kritischen CVE-Nummern, Exploit-Verfügbarkeit oder Sectors unter Angriff , reine Patch-Ankündigung ohne strategischen Mehrwert über Standard-WSUS-Kanäle hinaus.

Hoch
NEU Intel
20

CVE-2026-20751

Dies ist eine reine Patch-Ankündigung ohne Hinweis auf aktive Angriffskampagnen oder spezifische Opfersektoren; strategische Relevanz minimal.

Hoch EPSS 0%
NEU Intel
20

CVE-2026-20794

Die Meldung beschreibt ein lokales Privilege-Escalation-Risiko in VMware ESXi-Umgebungen ohne aktive Exploits in der Wildnis; Patching zu Version 2.0.2+ ist erforderlich, aber kein aktiver Angriff ist dokumentiert.

Hoch EPSS 0%
NEU Intel
20

CVE-2026-20879

Anfälligkeit erfordert bereits erhöhte Privilegien und ermöglicht Datenverlust bzw. Systemausfälle in virtualisierter Infrastruktur , kein aktiver Exploit oder Kampagne bekannt.

Hoch EPSS 0%
ESC