Cybersecurity News & Diskussionsportal
Reverse Engineering
- 🏠 Home
- ›
- Reverse Engineering (Seite 9)
Filter & Sortierung
Ansicht
Persönlich
Gestern
CVE-2025-14033 | ghera74 ilGhera Support System for WooCommerce Plugin up to 1.3.0 on WordPress get_ticket_content_callback authorization (EUVD-2025-209822)
CVE-2025-14767 | wpclever WPC Badge Management for WooCommerce Plugin up to 3.1.6 on WordPress Shortcode wpcbm_best_seller text cross site scripting (EUVD-2025-209823)
CVE-2026-103531 | OpenSC up to 0.27.1 card-setcos.c setcos_construct_fci_44 type_attr stack-based overflow (ID 3812 / EUVD-2026-90449)
CVE-2026-19667 | ISC BIND 9 up to 9.20.27-S1 named input validation (Nessus ID 352233)
CVE-2022-36440 | Frrouting frr-bgpd 8.3.0 BGP Open Packet peek_for_as4_capability assertion (Nessus ID 352219)
CVE-2025-21901 | Linux Kernel up to 6.12.17/6.13.5 bnxt_re null pointer dereference (Nessus ID 352240 / WID-SEC-2025-0683)
CVE-2020-14559 | Oracle MySQL Server up to 5.6.48/5.7.30/8.0.20 Information Schema information disclosure (Nessus ID 352245)
can1357/oh-my-pi v18.4.6 (01.10.2026)
CVE-2022-45290 | Kbase Doc 1.0 IndexController.java denial of service (EUVD-2022-48190)
CVE-2022-45287 | Temenos CWX 8.5.6 Registration.aspx access control (EUVD-2022-48187)
CVE-2022-45283 | GPAC 2.0.0 MP4box svg_attributes.c smil_parse_time_list stack-based overflow (Issue 2295 / EUVD-2022-48183)
Deno CVE-2026-103473 — CVSS 8.1 Command Injection in node:child_process on Windows
CVE-2022-45280 | EyouCMS 1.6.0 /login.php Url cross site scripting (Issue 32 / EUVD-2022-48180)
CVE-2022-45276 | YJCMS 1.0.9 user_edit.html information disclosure (EUVD-2022-48176)
CVE-2022-45278 | Jizhicms 2.3.3 get_fields.html sql injection (Issue 83 / EUVD-2022-48178)
CVE-2026-12227 — How a Validate-Then-Mutate Bug Turns Into Unauthenticated LFI in Visual Composer
CVE-2022-45275 | oretnom23 Dynamic Transaction Queuing System 1.0 PHP File ajax.php?action=save_settings unrestricted upload (EUVD-2022-48175)
CVE-2022-45227 | Dragino Lora LG01 18ed40 IoT 4.3.4 Backup File /lib exposure of information through directory listing (EUVD-2022-48127)
A first-day response plan for CVE-2026-84411 in MikroTik RouterOS
BitBlt capture in DWM: suppressing the readback flag (g_pComposition+0x196A) bypasses DisplayAffinity and visual hiding — Part 3
CVE-2020-11656 | Oracle ZFS Storage Appliance Kit 8.8 Operating System Image use after free (Nessus ID 352245)
CVE-2020-11656 | SQLite up to 3.31.1 ALTER TABLE Statement use after free (ssa-389290 / Nessus ID 352245)
[webapps] TigerGraph_Community_Edition 4.2.4 - arbitrary file write
[webapps] WordPress 7.0.2 - Path Travesal
[remote] Ecava_ntegraXor IGX_16.0.701.10 - RCE
[webapps] InvoicePlane 1.7.1 - RCE
[webapps] SuiteCRM 8.10.1 - Authenticated SSRF
[webapps] POMS oretnom23v1.0 - SQLi vulnerabilities
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
Reverse Engineering · 30 Artikel analysiert · Ca. 16 Min. Lesezeit gespartErhöhte Bedrohungslage durch aktive Schwachstellen: CVE-2025-14033, CVE-2025-14767, CVE-2026-103531, CVE-2026-19667, CVE-2022-36440, CVE-2025-21901. Im Fokus stehen „CVE-2025-14033 | ghera74 ilGhera Support System for WooCommerce Plugin up to 1.3.0 on WordPress get_ticket_content_callback authorization (EUVD-2025-209822)“, „CVE-2025-14767 | wpclever WPC Badge Management for WooCommerce Plugin up to 3.1.6 on WordPress Shortcode wpcbm_best_seller text cross site scripting (EUVD-2025-209823)“, „CVE-2026-103531 | OpenSC up to 0.27.1 card-setcos.c setcos_construct_fci_44 type_attr stack-based overflow (ID 3812 / EUVD-2026-90449)“.
Primär betroffene Hersteller & Ökosysteme: Generic Security, WordPress, Linux sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-SyntheseCISO EXECUTIVE THREAT DOSSIER
Reverse Engineering · Strategisches LagebildCISO EXECUTIVE THREAT DOSSIER
tsecurity.de Cyber Defense Intelligence · 02.10.2026 07:50 UTCLagebild für „Reverse Engineering": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
- CVE-2025-14033 CVSS 7.5
- CVE-2025-14767 CVSS 7.5
- CVE-2026-103531 CVSS 7.5
- CVE-2026-19667 CVSS 7.5
- CVE-2022-36440 CVSS 7.5
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
ANALYST WORKBENCH
0 Artikel gemerktKlicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Prioritäten für die nächste Schicht:
- Regulärer Überwachungsbetrieb ohne unvorhergesehene Eskalationen.