Zum Inhalt springen
Auto-CTI

Was hat sich geändert?

Vergleich von 29. Mai 2026 mit dem Vortag 22. Mai 2026.

Neu hinzugekommen

83
KEV NEU
75

CVE-2026-0265: Authentication Bypass in Palo Alto Networks PAN-OS

CVE-2026-0265 ermöglicht Authentifizierungsumgehung in Palo Alto Networks Firewalls mit Cloud Authentication Service, noch keine öffentlichen Exploits verfügbar, aber praktische Ausnutzbarkeit bestätigt und technische Details bevorstehend.

Kritisch CVSS 9.8 EPSS 5%
Kimsuky
80

Kimsuky targets organizations with PebbleDash-based tools

Kimsuky hat zwei Varianten des httpMalice-Backdoors entwickelt: eine HTTP/HTTPS-Variante (v1.9) mit Windows-Service-Persistierung und eine ältere Dropbox-API-basierte Variante (v1.8), die auf europäische und DACH-Organisationen abzielen könnten.

Kritisch
NEU GreyVibe
75

GreyVibe hackers use ChatGPT, Gemini to power cyberattacks

Russischer Threat-Actor nutzt generative KI (ChatGPT, Gemini) für hochgradig personalisierte Phishing-Lures , eine Eskalation der TTPs, die auf europäische Organisationen übertragen werden könnte.

Kritisch
NEU
54

CVE-2026-9873

Dies ist eine Patch-Information ohne Hinweise auf aktive Ausnutzung oder spezifische Angriffskampagnen; die Schwachstelle wird als NVD-Standard-Advisory dokumentiert.

Kritisch EPSS 0%
NEU
54

CVE-2026-9874

Die Schwachstelle ermöglicht nicht nur Code-Ausführung im Chrome-Renderer, sondern potenziell auch einen Escape aus der Sandbox , was lokale Systemkompromittierung ermöglichen könnte.

Kritisch EPSS 0%
NEU
54

CVE-2026-9877

Die Schwachstelle erfordert zunächst einen kompromittierten Renderer-Prozess und ist daher kein direktes Remote-Code-Execution-Szenario ohne vorherige Kompromittierung.

Kritisch EPSS 0%
NEU
54

CVE-2026-9878

Die Schwachstelle ermöglicht Remote-Code-Execution innerhalb der Chrome-Sandbox durch eine präparierte HTML-Seite und erfordert sofortige Aktualisierung auf Version 148.0.7778.216 oder höher.

Kritisch EPSS 0%
NEU
54

CVE-2026-9879

Eine kritische Out-of-Bounds-Write-Schwachstelle in ANGLEs Grafikengine ermöglicht Remote-Code-Execution durch bloße HTML-Seiten, was Browsing-Angriffe auf Mitarbeiter beschleunigt.

Kritisch EPSS 0%
NEU
54

CVE-2026-9882

Dies ist eine bereits von NVD/Chromium bekannte Patch-Mitteilung ohne Hinweise auf aktive Ausnutzung oder Kampagnen im Feld.

Kritisch EPSS 0%
NEU
54

CVE-2026-9883

Eine kritische Use-After-Free-Lücke in Chrome ermöglicht beliebige Code-Ausführung über präparierte HTML-Seiten; das CVE wird bereits von etablierten Quellen (NVD, Chromium Security) als Critical klassifiziert und ist Standard-Patch-Routine, nicht eine aktive Kampagne.

Kritisch EPSS 0%
NEU
54

CVE-2026-9887

Die Schwachstelle ermöglicht Ferncode-Ausführung durch präparierte PAC-Skripte und gefährdet besonders Umgebungen mit verwalteten Proxy-Konfigurationen oder Unternehmens-PAC-Dateien.

Kritisch EPSS 0%
NEU
54

CVE-2026-9890

Eine kritische Use-After-Free-Schwachstelle in Chromes XR-Modul ermöglicht einem Angreifer mit Renderer-Prozess-Zugriff den Sandbox-Escape , eine direkte Bedrohung für browserbasierte Angriffsvektoren auf Windows-Systemen.

Kritisch EPSS 0%
NEU
54

CVE-2026-9893

Eine kritische Use-After-Free-Schwachstelle in Skia ermöglicht einem Angreifer mit Zugriff auf den Renderer-Prozess (z.B. durch bösartige HTML) einen Sandbox-Escape zu erreichen.

Kritisch EPSS 0%
NEU
47

[UPDATE] OpenSSL: Mehrere Schwachstellen

BSI-Warnung zu mehreren OpenSSL-Schwachstellen mit potenzieller Codeausführung und Denial-of-Service; Update-Information ohne spezifische CVE-Details in dieser Zusammenfassung.

Kritisch
NEU
20

CVE-2026-10000

Die Schwachstelle ermöglicht einem Angreifer mit Zugriff auf den Renderer-Prozess (z. B. durch Drive-by-Download oder bösartige Website) potenziell aus der Chrome-Sandbox auszubrechen und Systemebenen-Code auszuführen.

Hoch EPSS 0%
NEU
20

CVE-2026-10001

Die Schwachstelle ermöglicht eine Sandbox-Flucht nach Kompromittierung des Renderer-Prozesses, was für Endpunkte mit hohem Angriffspotenzial relevanter ist als für ein isoliertes Patch-Management.

Hoch EPSS 0%
NEU
20

CVE-2026-10002

Heap-Corruption-Schwachstelle in Googles PDF-Renderer PDFium ermöglicht Fernausnutzung durch manipulierte PDF-Dateien ohne Benutzerinteraktion über Chrome; hohes Risiko für Unternehmen mit PDF-verarbeitenden Workflows.

Hoch EPSS 0%
NEU
20

CVE-2026-10003

Diese Schwachstelle ist bereits im NVD (National Vulnerability Database) dokumentiert und erfordert aktive Benutzerinteraktion mit speziellen UI-Gesten, was die praktische Ausnutzung in Enterprise-Umgebungen begrenzt.

Hoch EPSS 0%
NEU
20

CVE-2026-10006

Eine Race Condition in der WebAudio-API von Chrome vor Version 148.0.7778.216 ermöglicht Remote Code Execution in der Sandbox , ein seltenes, direktes Sicherheitsproblem, das Benutzer durch Besuch präparierter Webseiten gefährdet.

Hoch EPSS 0%
NEU
20

CVE-2026-10013

Dies ist eine standardmäßige Patch-Mitteilung ohne Hinweise auf aktive Ausnutzung oder gezielte Kampagnen.

Hoch EPSS 0%
NEU
20

CVE-2026-10016

Dies ist eine Standard-Patch-Mitteilung ohne Anzeichen aktiver Ausbeutung oder Kampagnen , ein regulärer Sicherheitsupdate für Chrome.

Hoch EPSS 0%
NEU
20

CVE-2026-10019

Eine Integer-Overflow-Schwachstelle in ANGLEs Grafik-Engine ermöglicht es einem Angreifer, durch eine manipulierte HTML-Seite Daten über Origin-Grenzen hinweg auszulesen, was auf aktiven Browserzugriff und sichere Sessionsdaten als Angriffsziele hindeutet.

Hoch EPSS 0%
NEU
20

CVE-2026-9880

Der Schwachstelle liegt ein komplexer Angriffspfad zugrunde: Sie erfordert zunächst einen kompromittierten Renderer-Prozess, was den praktischen Angriffsaufwand erheblich erhöht und diese Lücke von reinen Remote-Code-Execution-Szenarien unterscheidet.

Hoch EPSS 0%
NEU
20

CVE-2026-9881

Die Schwachstelle ermöglicht einem Angreifer mit einer bösartigen Extension den Browser-Sandbox zu verlassen, was Fernzugriff auf das gesamte System ermöglichen könnte.

Hoch EPSS 0%
NEU
20

CVE-2026-9891

Die Schwachstelle erfordert bereits einen kompromittierten Renderer-Prozess; das Risiko für Joel Traber AG beschränkt sich daher auf Szenarien, in denen Malware zunächst in den Browser eindringt.

Hoch EPSS 0%
NEU
20

CVE-2026-9896

Die Schwachstelle ermöglicht Codeausführung innerhalb der Chrome-Sandbox durch Manipulation der V8-Engine über präparierte HTML-Seiten, was eine Ausbreitung über Phishing oder Drive-by-Download begünstigt.

Hoch EPSS 0%
NEU
20

CVE-2026-9900

Die Schwachstelle ermöglicht einem Angreifer mit kompromittiertem Renderer-Prozess einen Sandbox-Escape via manipulierter HTML-Seite , dies ist eine Post-Compromise-Eskalationsmöglichkeit, keine initiale Ausnutzung.

Hoch EPSS 0%
NEU
20

CVE-2026-9901

Die Schwachstelle erfordert bereits einen kompromittierten Renderer-Prozess; ein unabhängiger RCE-Vektor aus dem Web ist nicht beschrieben, was die praktische Exploitierbarkeit begrenzt.

Hoch EPSS 0%
NEU
20

CVE-2026-9903

Die Schwachstelle erfordert bereits einen kompromittierten Renderer-Prozess, was die praktische Angriffswahrscheinlichkeit senkt und ein sekundäres Exploitationsszenario darstellt.

Hoch EPSS 0%
NEU
20

CVE-2026-9905

Ein Renderer-Prozess-Exploit ermöglicht potenziell einen Sandbox-Escape, wodurch ein bereits kompromittierter Browser-Prozess vollständige Systemberechtigungen erlangen könnte.

Hoch EPSS 0%
NEU
20

CVE-2026-9906

Diese Schwachstelle ermöglicht einem Angreifer mit Zugriff auf den Renderer-Prozess einen Sandbox-Escape, was die Isolation zwischen Webinhalten und dem Betriebssystem aufhebt und eine vollständige Kompromittierung des Systems ermöglicht.

Hoch EPSS 0%
NEU
20

CVE-2026-9908

Eine Out-of-Bounds-Read-Schwachstelle in Googles ANGLE-Renderer ermöglicht Speicheroffenbarung auf Systemen mit Chrome < 148.0.7778.216, ohne dass zusätzliche Benutzerinteraktionen oder Berechtigungen erforderlich sind.

Hoch EPSS 0%
NEU
20

CVE-2026-9904

Eine Use-After-Free-Schwachstelle im ANGLE-Renderer ermöglicht vollständige Sandbox-Umgehung durch präparierte HTML-Seiten , kritisch für sichere Browsing-Umgebungen auf Windows/Linux-Systemen.

Hoch EPSS 0%
NEU
20

CVE-2026-9910

Dies ist eine standardmäßige Sicherheitsaktualisierung für Chrome ohne Anzeichen aktiver Ausnutzung oder geopolitische Implikationen; die NVD-Meldung dokumentiert das Patch-Datum ohne darüber hinausgehende strategische Erkenntnisse.

Hoch EPSS 0%
NEU
20

CVE-2026-9907

Ein entfernter Angreifer kann durch eine präparierte HTML-Seite Daten über Origin-Grenzen hinweg abgreifen, wenn Chrome-Versionen vor 148.0.7778.216 verwendet werden.

Hoch EPSS 0%
NEU
20

CVE-2026-9914

Dies ist ein Standard-Patch-Advisory der NVD ohne Hinweise auf aktive Ausbeutung oder gezielte Kampagnen; die Sandbox-Umgehung erfordert jedoch bereits einen Renderer-Prozess-Kompromiss als Voraussetzung.

Hoch EPSS 0%
NEU
20

CVE-2026-9916

Dies ist eine standardmäßige Patch-Ankündigung des NVD für eine Chrome-Schwachstelle ohne Hinweise auf aktive Ausnutzung oder eine laufende Kampagne.

Hoch EPSS 0%
NEU
20

CVE-2026-9911

Die Schwachstelle ermöglicht Speicherlesezugriffe durch manipulierte HTML-Seiten ohne Benutzerinteraktion jenseits des Besuchs einer böswilligen Website.

Hoch EPSS 0%
NEU
20

CVE-2026-9918

Sandbox-Escape-Lücke in Chrome ermöglicht Angreifern, Exploit-Code ohne Browser-Sandkasten-Beschränkungen auszuführen, was auf Windows-Clients (auch bei Joel Traber) zu umfassender Code-Ausführung führen kann.

Hoch EPSS 0%
NEU
20

CVE-2026-9926

Die Schwachstelle ermöglicht Sandbox-Escape nach Renderer-Prozess-Kompromittierung, erfordert aber bereits Kontrolle über den Renderer und ist daher sekundär zu anderen Browser-Exploits.

Hoch EPSS 0%
NEU
20

CVE-2026-9927

Die Schwachstelle ermöglicht Codeausführung im Chrome-Sandbox über präparierte HTML-Seiten und betrifft Version vor 148.0.7778.216; kein aktiver Exploit in freier Wildbahn bekannt.

Hoch EPSS 0%
NEU
20

CVE-2026-9928

Eine Out-of-Bounds-Read-Schwachstelle im ANGLE-Rendering-Engine von Chrome ermöglicht Remoteangreifern Codeausführung durch manipulierte HTML-Seiten, ohne zusätzliche Benutzerinteraktion über Standardbrowsing hinaus.

Hoch EPSS 0%
NEU
20

CVE-2026-9932

Die Schwachstelle erfordert, dass der Angreifer bereits den Renderer-Prozess kompromittiert hat, was die Ausnutzung in der Praxis auf gezielte Angriffe beschränkt; Standard-Sicherheitspatch ohne Hinweise auf aktive Kampagnen.

Hoch EPSS 0%
NEU
20

CVE-2026-9931

Dieses Sandbox-Escape-Szenario erfordert vorherigen Renderer-Kompromiss, erhöht aber das Risiko für Angreifer, die auf Systemen mit bereits kompromittiertem Rendering-Prozess (z. B. durch Exploit oder Social Engineering) zu Systemebenen-Zugriff zu gelangen.

Hoch EPSS 0%
NEU
20

CVE-2026-9933

Dies ist eine reine Patch-Mitteilung ohne Hinweise auf aktive Ausnutzung oder konzertierte Angriffe; die Schwachstelle erfordert gezielte Benutzer-Interaktion.

Hoch EPSS 0%
NEU
20

CVE-2026-9934

Dies ist eine reine Patch-Ankündigung ohne Anzeichen aktiver Ausnutzung oder spezifischer Bedrohungsakteure; es wird lediglich die technische Schwachstelle und die erforderliche Mindestversion dokumentiert.

Hoch EPSS 0%
NEU
20

CVE-2026-9937

Dies ist eine reine Patch-Information zu einer bereits im Chromium-Security-Advisory dokumentierten Sicherheitslücke ohne Hinweise auf aktive Ausnutzung im Feld.

Hoch EPSS 0%
NEU
20

CVE-2026-9939

Der CVE betrifft die Sandbox-Umgebung von Chrome und erfordert Benutzerinteraktion (Besuch einer manipulierten Webseite), was das Exploitations-Risiko in einer verwalteten Unternehmensumgebung mit aktuellen Browser-Versionen reduziert.

Hoch EPSS 0%
NEU
20

CVE-2026-9941

Die Schwachstelle betrifft die ANGLE-Rendering-Engine in Chrome und ermöglicht Fernausführung von Code durch präparierte HTML-Seiten, was ein hohes Risiko für Browser-basierte Angriffsvektoren darstellt.

Hoch EPSS 0%
NEU
20

CVE-2026-9938

Die Schwachstelle ermöglicht es Angreifern, durch präparierte HTML-Seiten beliebigen Code innerhalb der Chrome-Sandbox auszuführen, was ein direktes Risiko für Benutzer darstellt, die Web-Inhalte von unbekannten Quellen öffnen.

Hoch EPSS 0%
NEU
20

CVE-2026-9944

Die Schwachstelle ermöglicht Datenlecks über Prozessgrenzen hinweg, wenn der Renderer kompromittiert ist , ein Risiko für sensible Daten in Browser-basierten Geschäftsanwendungen.

Hoch EPSS 0%
NEU
20

CVE-2026-9940

Diese Schwachstelle ermöglicht RCE durch eine präparierte HTML-Seite ohne zusätzliche Benutzerinteraktion über den Browser-Rendering-Engine ANGLE.

Hoch EPSS 0%
NEU
20

CVE-2026-9949

Eine Use-after-free-Schwachstelle im Chrome-Renderer ermöglicht es einem Angreifer mit Renderer-Prozess-Zugriff, die Sandbox zu durchbrechen und potenziell Systemkontrolle zu erlangen.

Hoch EPSS 0%
NEU
20

CVE-2026-9953

Diese Schwachstelle betrifft die ANGLE-Grafikbibliothek in Chrome und ermöglicht Informationsoffenlegung aus dem Arbeitsspeicher; Patch sollte zeitnah eingespielt werden, da Chrome-Versionen vor 148.0.7778.216 betroffen sind.

Hoch EPSS 0%
NEU
20

CVE-2026-9951

Die Schwachstelle ermöglicht Sandbox-Umgehung durch manipulierte HTML-Seiten, was über einen einfachen DoS-Fehler hinausgeht und ernsthafte Priv-Escalation-Risiken auf Endpunkten schafft.

Hoch EPSS 0%
NEU
20

CVE-2026-9947

Dies ist eine Standard-Patch-Mitteilung ohne Hinweise auf aktive Exploits oder Kampagnen; es handelt sich um eine reguläre Schwachstelle mit Sandbox-Kontext, keine unmittelbare strategische Bedrohung für die Manufaktur.

Hoch EPSS 0%
NEU
20

CVE-2026-9957

Diese Schwachstelle ermöglicht Angreifern, die Browser-Sandbox zu durchbrechen und beliebigen Code auszuführen, indem eine manipulierte PDF-Datei über Chrome geöffnet wird.

Hoch EPSS 0%
NEU
20

CVE-2026-9961

Die Schwachstelle CVE-2026-9961 ist eine Use-After-Free in Chromium mit hohem Severity-Rating; sie könnte durch speziell präparierte HTML-Seiten zu Heap-Corruption führen, erfordert aber sofortige Aktualisierung auf Chrome 148.0.7778.216 oder höher.

Hoch EPSS 0%
NEU
20

CVE-2026-9962

Die Lücke ermöglicht Ferncode-Ausführung innerhalb der Chrome-Sandbox durch manipulierte HTML-Seiten, erfordert aber keine zusätzliche Benutzerinteraktion über das Öffnen einer bösartigen Seite hinaus.

Hoch EPSS 0%
NEU
20

CVE-2026-9969

Die Schwachstelle ermöglicht Remote Code Execution durch manipulierte HTML-Seiten ohne weitere Benutzerinteraktion und betrifft die Rendering-Engine ANGLE in Chrome , kritisch für Produktionsumgebungen.

Hoch EPSS 0%
NEU
20

CVE-2026-9966

Die Schwachstelle ermöglicht einem Angreifer mit Kontrolle über den Renderer-Prozess (z.B. nach XSS oder Drive-by-Download) eine Sandbox-Flucht, was Systemzugriff und Lateralbewegung ermöglicht , nicht nur Browserkrash.

Hoch EPSS 0%
NEU
20

CVE-2026-9967

Die Schwachstelle ermöglicht Sandbox-Escape durch GPU-Rendering-Fehler, was Remote-Code-Execution auf Windows/Linux-Systemen ohne Benutzerinteraktion ermöglicht.

Hoch EPSS 0%
NEU
20

CVE-2026-9968

Die Sicherheitslücke ermöglicht Code-Ausführung innerhalb der Chrome-Sandbox durch manipulierte HTML-Seiten, was Angreifer zur Überwindung von Browser-Isolationsmechanismen nutzbar machen könnten.

Hoch EPSS 0%
NEU
20

CVE-2026-9973

Ein Out-of-Bounds-Write-Fehler in Chromes V8-Engine ermöglicht es Angreifern, durch präparierte HTML-Seiten beliebigen Code im Browser-Sandbox auszuführen , ein direktes Risiko für Mitarbeiter, die Chrome für geschäftliche Zwecke nutzen.

Hoch EPSS 0%
NEU
20

CVE-2026-9976

Eine High-Severity RCE in Chrome über USB-Implementierung erfordert sofortige Patches, da Nutzer über manipulierte HTML-Seiten ohne Nutzerinteraktion gefährdet sind.

Hoch EPSS 0%
NEU
20

CVE-2026-9978

Eine Use-after-free-Lücke in Googles Glic-Komponente ermöglicht Remote-Code-Ausführung innerhalb der Chrome-Sandbox über präparierte HTML-Seiten und erfordert sofortige Aktualisierung auf Version 148.0.7778.216 oder höher.

Hoch EPSS 0%
NEU
20

CVE-2026-9980

Die Schwachstelle erfordert bereits einen kompromittierten Renderer-Prozess als Vorbedingung , sie ist kein primärer Angriffsvektor, sondern ein Eskalationsmechanismus für post-compromise Szenarien.

Hoch EPSS 0%
NEU
20

CVE-2026-9979

Die Schwachstelle erfordert eine bereits erfolgreich kompromittierte Renderer-Prozess als Voraussetzung; für Joel Traber AG ist das Risiko mittel, da es eine mehrstufige Angriffskette (Initial Compromise → Renderer Exploit → Site Isolation Bypass) voraussetzt.

Hoch EPSS 0%
NEU
20

CVE-2026-9983

Eine Type-Confusion-Schwachstelle in Skias Rendering-Engine ermöglicht es Angreifern, Code innerhalb von Chromes Sandbox auszuführen und potenziell auf Benutzerdaten oder das System zuzugreifen.

Hoch EPSS 0%
NEU
20

CVE-2026-9984

Eine Use-After-Free-Schwachstelle in Chromes UI-Komponente erlaubt Remote-Code-Ausführung durch präparierte HTML-Seiten; Patch 148.0.7778.216 behebt die Lücke.

Hoch EPSS 0%
NEU
20

CVE-2026-9986

Die Schwachstelle erfordert bereits einen kompromittierten Renderer-Prozess, wodurch die praktische Angriffsfläche auf fortgeschrittene Exploits limitiert ist, aber UI-Spoofing für Phishing-Attacken missbraucht werden könnte.

Hoch EPSS 0%
NEU
20

CVE-2026-9992

Use-After-Free-Schwachstelle ermöglicht Remote Code Execution in Chromium-Browser via manipuliertes HTML, erfordert sofortige Patch-Anwendung auf allen Client-Systemen.

Hoch EPSS 0%
NEU
20

CVE-2026-9997

Die Lücke ermöglicht einem Angreifer mit Zugriff auf den Renderer-Prozess einen Sandbox-Escape via präparierter HTML-Seite; dies ist ein theoretisches Risiko ohne bekannte aktive Ausnutzung in der Wildnis.

Hoch EPSS 0%
NEU
20

CVE-2026-9998

Die Schwachstelle erfordert einen bereits kompromittierten Renderer-Prozess als Voraussetzung und ist daher primär eine Eskalationsverwundbarkeit für Multi-Stage-Angriffe, nicht eine eigenständige Remote-Code-Execution.

Hoch EPSS 0%
NEU
20

7-Zip: Mehrere Schwachstellen

BSI warnt vor mehreren unspezifizierten Schwachstellen in 7-Zip, die durch Benutzer-Interaktion mit manipulierten Dateien ausgelöst werden , ohne CVE-Nummern oder PoC-Details im Advisory.

Hoch
NEU
0

CVE-2026-10018

Die Meldung ist eine reine NVD-Patch-Notiz ohne Hinweis auf aktive Ausnutzung oder strategische Bedrohung.

Mittel EPSS 0%

Neu als KEV gelistet

0

Keine Änderungen in dieser Kategorie.

Score-Sprung

0

Keine Änderungen in dieser Kategorie.

Nicht mehr im Report

47
NEU
97

CVE-2026-46595

Die Schwachstelle zeigt, dass eine vorherige SSH-Authentifizierungs-Fix unvollständig war und durch Umgehung des Callback-Typs erneut exploitierbar ist , ein Pattern, das auf fehlerhafte Sicherheitsabstraktionen hinweist.

Kritisch CVSS 9.1 EPSS 30%
NEU
92

CVE-2026-33000

Eine Privilege-Escalation-Schwachstelle in UniFi OS ermöglicht Remote Command Execution für Angreifer mit Netzwerkzugang, was die zentrale Netzwerk-Management-Infrastruktur direkt gefährdet.

Kritisch CVSS 9.1 EPSS 0%
NEU
92

CVE-2026-34908

Eine Zugriffskontroll-Schwachstelle in UniFi OS erlaubt es netzwerk-nahen Angreifern, unbefugte Änderungen am System vorzunehmen, ohne dass ein authentifizierter Zugang erforderlich ist.

Kritisch CVSS 10.0 EPSS 0%
NEU
92

CVE-2026-34909

Netzwerkzugriff genügt zur Ausnutzung einer Path-Traversal-Schwachstelle in UniFi-Geräten für Dateimanipulation und Kontokompromittierung, ohne Authentifizierung vorauszusetzen.

Kritisch CVSS 10.0 EPSS 0%
NEU
92

CVE-2026-34910

Die Schwachstelle ermöglicht unter Ausnutzung unzureichender Eingabevalidierung direkter Befehlsausführung auf UniFi-Geräten durch Netzwerkzugriff, was eine sofortige Patch-Priorisierung in der Infrastruktur von Joel Traber AG erforderlich macht.

Kritisch CVSS 10.0 EPSS 0%
NEU
92

CVE-2026-34911

Die Schwachstelle erfordert bereits Netzwerkzugang und niedrige Privilegien, was das Risiko auf interne Bedrohungen oder Post-Compromise-Szenarien beschränkt.

Kritisch CVSS 7.7 EPSS 0%
NEU Webworm
85

China's Webworm Uses Discord, Microsoft Graphs to Hack EU Governments

Chinesische Nation-State-APT nutzt unkonventionelle C2-Kanäle (Discord, Microsoft Graph APIs) zur Infiltration europäischer Regierungsorganisationen, was auf erhöhtes Risiko für kritische Infrastruktur und potenzielle Supply-Chain-Ziele in der EU hindeutet.

Kritisch
NEU Screening Serpens
85

Tracking Iranian APT Screening Serpens’ 2026 Espionage Campaigns

Screening Serpens setzt eine weiterentwickelte Version der MiniJunk-Malware ein, um europäische Ziele zu infiltrieren; der Threat Actor nutzt Sideloading-Techniken und .NET-spezifische Code-Execution-Methoden zur Verteidigungsumgehung.

Kritisch
NEU
75

CVE-2026-8381

Die Schwachstelle betrifft die TeamViewer-DEX-Plattform (On-Premises) und erlaubt es Nutzern mit niedrigen Rechten, sich administrativen Funktionen zu verschaffen , ein erhebliches Risiko für lokale Deployment-Szenarien in Manufacturing-Umgebungen.

Kritisch CVSS 5.4 EPSS 0%
NEU
51

Ubiquiti UniFi OS Server: Mehrere Schwachstellen

BSI warnt vor mehreren in der Produktion genutzten Schwachstellen in UniFi OS Server mit direktem RCE-Potenzial; keine CVE-Nummern genannt deuten auf mögliche Zero-Days oder koordinierte Offenlegung hin.

Kritisch
NEU
20

Google Chrome und Microsoft Edge: Mehrere Schwachstellen

Die BSI warnt vor mehreren unspezifizierten Schwachstellen in verbreiteten Browsern ohne spezifische CVE-Referenzen oder aktive Ausnutzung dokumentiert, was auf eine generalisierte Patch-Empfehlung hindeutet.

Hoch
NEU
20

[UPDATE] Linux Kernel: Mehrere Schwachstellen

Die Warnung ist unspezifisch bez. betroffener Kernel-Versionen und CVE-Nummern; weitere Details sind erforderlich zur Einschätzung des Exploitationsgrades und der Priorität für Ubuntu 24.04 LTS.

Hoch
20

[UPDATE] systemd: Mehrere Schwachstellen

BSI warnt vor mehreren systemd-Schwachstellen mit Potenzial für Denial-of-Service und Codeausführung mit Administratorrechten auf Linux-Systemen.

Hoch
20

[UPDATE] Linux Kernel: Mehrere Schwachstellen

BSI-Advisory zu multiplen Linux-Kernel-Schwachstellen ohne spezifische CVE-Nennung oder PoC-Status; Konkreter Patch-Status und betroffene Versionen müssen dem vollständigen BSI-Bericht entnommen werden.

Hoch
20

Synology DiskStation Manager: Mehrere Schwachstellen

Die BSI warnt vor mehreren Schwachstellen in Synology DSM, die unterschiedliche Angriffsszenarien ermöglichen , von Umgehung von Sicherheitsmaßnahmen bis zu Datenmanipulation und DoS-Attacken.

Hoch
NEU
20

Adobe Creative Cloud Applikationen: Mehrere Schwachstellen

BSI warnt vor mehreren lokalen Schwachstellen in Adobe Creative Cloud ohne spezifische CVE-Nummern; Exploitation erfordert Benutzerinteraktion (bösartige Datei), stellt aber Risiko für Design- und Marketing-Teams dar.

Hoch
20

Adobe Acrobat DC: Mehrere Schwachstellen

Die BSI-Warnung zu mehreren RCE- und Privilege-Escalation-Schwachstellen in Adobe Acrobat DC/Reader DC erfordert sofortige Patching-Maßnahmen für alle betroffenen Systeme im Unternehmen.

Hoch
NEU
12

CVE-2026-39831

Die Schwachstelle ermöglicht die Umgehung der physischen Bestätigung (User Presence) bei FIDO/U2F-Sicherheitsschlüsseln in SSH, wodurch unbeaufsichtigte Authentifizierung möglich wird , kritisch für Organisationen, die Hardware-Keys für Remote-Access-Schutz einsetzen.

Hoch EPSS 0%
NEU
12

CVE-2026-39832

OpenSSH-basierte Remote-Access-Szenarien bei Joel Traber AG könnten von einer Schwachstelle betroffen sein, die Schlüssel-Zugriffsbeschränkungen umgeht und unerlaubten Zugriff auf Remote-Hosts ermöglicht.

Hoch EPSS 0%
0

Microsoft Edge: Mehrere Schwachstellen

Die BSI warnt vor mehreren unspezifischen Schwachstellen in Microsoft Edge, die Informationsoffenlegung und Manipulation ermöglichen; eine Benutzeraktion ist zur Ausnutzung erforderlich.

Mittel
ESC