Live Threat Intelligence Feed Kategorie #10
Sicherheitslücken (CVE)

Sicherheitslücken (CVE)

ENISA EUVD & CISA KEV Vulnerability Database. Dokumentierte CVEs, Severity Heatmaps, NIS-2 Relevant Advisories und Vendor Patch Bulletins.

IT Security NachrichtenHardcoded MCP credentials found in public GitHub files(18.09.2026 um 07:30 Uhr)
IT Security NachrichtenAbandoned IoT apps keep sending sensitive data to broken servers(18.09.2026 um 08:00 Uhr)
IT Security NachrichtenNeue Cyberattacken: FamousSparrow nimmt Lateinamerika ins Visier(17.09.2026 um 11:00 Uhr)
Linux Tipps & HardeningAusführen beliebiger Kommandos in GitPython (Fedora)(18.09.2026 um 07:45 Uhr)
Linux Tipps & HardeningMehrere Probleme in freeipmi (Fedora)(18.09.2026 um 07:45 Uhr)
Linux Tipps & HardeningZwei Probleme in parted (Fedora)(18.09.2026 um 07:48 Uhr)
Linux Tipps & HardeningZwei Probleme in gnatcoll (Fedora)(18.09.2026 um 07:48 Uhr)
Linux Tipps & HardeningDenial of Service in nodejs-undici (Fedora)(18.09.2026 um 07:48 Uhr)
Linux Tipps & HardeningUnsichere Verwendung temporärer Dateien in sblim-cmpi-base (Fedora)(18.09.2026 um 07:48 Uhr)
IT Security NachrichtenHardcoded MCP credentials found in public GitHub files(18.09.2026 um 07:30 Uhr)
IT Security NachrichtenAbandoned IoT apps keep sending sensitive data to broken servers(18.09.2026 um 08:00 Uhr)
IT Security NachrichtenNeue Cyberattacken: FamousSparrow nimmt Lateinamerika ins Visier(17.09.2026 um 11:00 Uhr)
Linux Tipps & HardeningAusführen beliebiger Kommandos in GitPython (Fedora)(18.09.2026 um 07:45 Uhr)
Linux Tipps & HardeningMehrere Probleme in freeipmi (Fedora)(18.09.2026 um 07:45 Uhr)
Linux Tipps & HardeningZwei Probleme in parted (Fedora)(18.09.2026 um 07:48 Uhr)
Linux Tipps & HardeningZwei Probleme in gnatcoll (Fedora)(18.09.2026 um 07:48 Uhr)
Linux Tipps & HardeningDenial of Service in nodejs-undici (Fedora)(18.09.2026 um 07:48 Uhr)
Linux Tipps & HardeningUnsichere Verwendung temporärer Dateien in sblim-cmpi-base (Fedora)(18.09.2026 um 07:48 Uhr)
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence

Sicherheitslücken (CVE)

Sicherheitslücken (CVE) 🛡️ Security Fix Cyber Security Advisories
0
A Vulnerability in GitLab Could Allow for Disclosure of Sensitive Data

A vulnerability has been discovered in GitLab, which could allow disclosure of sensitive data.

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) 🛡️ Security Fix
0
Security Weekly - A CRA Resource: Beyond the CVE Count: The Real State of Vulnerability Management - Charles Loring - CSP #228

Vulnerability management isn’t just about finding more vulnerabilities—it’s about knowing what matters…

vor 3 Tagen 4 Views
Weiterlesen ↗
Sicherheitslücken (CVE) LWN.net
0
Emacs arbitrary code execution flaw

Sean Whitton has announced that the original fix for an arbitrary code execution flaw in Emacs (CVE-2024-53920) was incomplete.

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) 🛡️ CVE-2026-90961 VulDB Updates
0
CVE-2026-90961 | MISP up to 2.5.45 LdapAuth/LinOTPAuth _checkFields email/password hard-coded password (0ee058548 / EUVD-2026-77473)

A vulnerability labeled as critical has been found in MISP up to 2.5.45.

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) 🛡️ CVE-2026-84179 VulDB Updates
0
CVE-2026-84179 | Apache Storm Topology Page information disclosure (EUVD-2026-77482)

A vulnerability classified as problematic has been found in Apache Storm. The affected element is an unknown function of the component Topology Page.

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) 🛡️ CVE-2026-90940 VulDB Updates
0
CVE-2026-90940 | novel-plus up to 5.3.3 CacheController CacheController.refreshCache default password (EUVD-2026-77484)

A vulnerability was found in novel-plus up to 5.3.3. It has been classified as problematic. This impacts the function CacheController.

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) 🛡️ CVE-2026-90939 VulDB Updates
0
CVE-2026-90939 | novel-plus up to 5.3.3 /sys/user/list information disclosure (EUVD-2026-77483)

A vulnerability was found in novel-plus up to 5.3.3 and classified as problematic. This affects an unknown function of the file /sys/user/list.

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) 🛡️ CVE-2026-90957 VulDB Updates
0
CVE-2026-90957 | CIRCL MISP up to 2.5.45 SVG image cross site scripting (EUVD-2026-77467)

A vulnerability marked as problematic has been reported in CIRCL MISP up to 2.5.45.

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) 🛡️ CVE-2026-82920 VulDB Updates
0
CVE-2026-82920 | Mattermost up to 11.7.7/11.8.4/11.9.0 access_control_policies access control (EUVD-2026-77487)

A vulnerability has been found in Mattermost up to 11.7.7/11.8.4/11.9.0 and classified as problematic.

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) 🛡️ CVE-2026-90941 VulDB Updates
0
CVE-2026-90941 | novel-plus up to 5.3.3 BookController bookId/bookName authorization (EUVD-2026-77485)

A vulnerability, which was classified as problematic, has been found in novel-plus up to 5.3.3.

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) 🛡️ CVE-2026-82441 VulDB Updates
0
CVE-2026-82441 | Apache Storm Nimbus up to 3.0.x input validation (EUVD-2026-77486)

A vulnerability classified as very critical was found in Apache Storm Nimbus up to 3.0.x.

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) 🛡️ CVE-2026-90788 VulDB Updates
0
CVE-2026-90788 | magicblack MacCMS10 2026.1000.4055 Template .%40template%40default%40html%40label.html os command injection (Issue 1378 / EUVD-2026-77489)

A vulnerability identified as problematic has been detected in magicblack MacCMS10 2026.1000.4055.

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) 🛡️ Security Fix Cyber Security News
0
AWS Systems Manager Agent Vulnerability Allows Attackers to Bypass Port-Forwarding Restrictions

A critical vulnerability in the AWS Systems Manager Agent could let authenticated attackers bypass remote-host port-forwarding restrictions and…

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) KitPloit
0
Exploits + Shellcode + GHDB v2026-09-12

Curated archive of public exploits, shellcode, and papers with SearchSploit CLI for offline searching, CVE lookup, and Nmap integration.

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) eSecurity Planet
0
OpenAI Agents Linked to 2,000 RubyGems Packages, Alleged RubyDoc RCE

Researchers have linked internal OpenAI agents to a May campaign that flooded RubyGems with malicious packages and allegedly used RubyDoc.

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) Cybersecurity Dive
0
Malicious actors already using critical GitLab flaw, CISA and others warn

The vulnerability could let unauthenticated users access sensitive files from software-development environments.

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) theregister.com
0
Perfect-10 GitLab bug under attack days after patch lands

CISA says attackers are exploiting a maximum-severity GitLab flaw that lets unauthenticated miscreants read arbitrary files from vulnerable servers…

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) infosecurity-magazine.com
0
Human Attacker Hits Machine-Speed Exploitation of Marimo RCE

A human attacker exploited a Marimo RCE and reached an SSH bastion in eight seconds

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) «Hacker News» 🗞️🦾 IT BOLTWI…
0
KI-Ära im Security-Validation: CVSS reicht nicht mehr

LONDON (IT BOLTWISE) – In der ersten Hälfte 2026 wurden 35.853 CVEs veröffentlicht, während nur 495 davon als bereits ausgenutzt galten.

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) 🛡️ CVE-2026-85706 «Hacker News» 🗞️🦾 IT BOLTWI…
0
GitLab warnt nach „In-the-wild“-Hinweisen vor Path-Traversal (CVE-2026-85706)

LONDON (IT BOLTWISE) – Hinweise auf „In-the-wild“-Ausnutzung rücken eine GitLab-Schwachstelle mit maximaler Kritikalität in den Fokus.

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE)
0
GitHub: Open Source Friday: Securing JavaScript Projects with CVE Lite CLI

CVE Lite CLI is a fast, local dependency vulnerability scanner for JavaScript and TypeScript projects. It supports npm, pnpm…

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) 🛡️ Security Fix Ubuntu security notices
0
USN-8757-1: cgit vulnerability

It was discovered that cgit incorrectly handled repository paths when HTTP cloning was enabled.

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) Computerworld
0
September Patch Tuesday: 963 CVEs, 2 exploited flaws, 1 message

Microsoft’s September 2026 Patch Tuesday is the year’s largest release, with 963 CVEs requiring customer action, 106 rated critical.

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) 🛡️ Security Fix Ubuntu security notices
0
USN-8756-1: Yelp vulnerability

It was discovered that Yelp allowed help documents to execute arbitrary scripts.

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) 🛡️ Security Fix Ubuntu security notices
0
USN-8755-1: libvips vulnerability

It was discovered that libvips incorrectly handled specially crafted TIFF images when saving them as HEIF images.

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) 🛡️ Security Fix Ubuntu security notices
0
USN-8754-1: Freeciv vulnerability

It was discovered that Freeciv incorrectly handled certain network packets, resulting in a stack overflow.

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) 🛡️ Security Fix BSI Warn- und Informationsd…
0
[NEU] [mittel] Microsoft Edge: Schwachstelle ermöglicht Cross-Site Scripting

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Edge ausnutzen, um einen Spoofing- und einen Cross-Site-Scripting-Angriff…

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) 🛡️ Security Fix BSI Warn- und Informationsd…
0
[NEU] [mittel] wpa_supplicant: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein lokaler Angreifer kann eine Schwachstelle in wpa_supplicant ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) 🛡️ Security Fix BSI Warn- und Informationsd…
0
[NEU] [mittel] Puppet Enterprise: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Puppet Enterprise ausnutzen, um beliebigen Programmcode mit Administratorrechten…

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) 🛡️ Security Fix BSI Warn- und Informationsd…
0
[NEU] [UNGEPATCHT] [mittel] Net-SNMP: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Net-SNMP ausnutzen, um einen Denial of Service Angriff durchzuführen.

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) 🛡️ Security Fix BSI Warn- und Informationsd…
0
[NEU] [niedrig] libarchive: Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle in libarchive ausnutzen, um den Speicher zu beschädigen und einen Denial-of-Service-Zustand…

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) 🛡️ Security Fix BSI Warn- und Informationsd…
0
[NEU] [mittel] FRRouting Project FRRouting: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in FRRouting Project FRRouting ausnutzen, um seine Privilegien zu erhöhen.

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) 🛡️ Security Fix BSI Warn- und Informationsd…
0
[NEU] [mittel] Red Hat Certificate System for RHEL (Dogtag PKI): Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Certificate System und Red Hat Enterprise Linux ausnutzen, um Informationen…

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) 🛡️ Security Fix BSI Warn- und Informationsd…
0
[NEU] [mittel] memcached: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in memcached ausnutzen, um einen Denial of Service Angriff durchzuführen.

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) 🛡️ Security Fix BSI Warn- und Informationsd…
0
[NEU] [mittel] Red Hat Enterprise Linux (libgit2): Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

vor 3 Tagen 1 Min
Weiterlesen ↗
Sicherheitslücken (CVE) «Hacker News» 🗞️🦾 IT BOLTWI…
0
KI verschärft das Exposure-Problem: Validierung muss Kontext liefern

LONDON (IT BOLTWISE) – Die Zahl veröffentlichter CVEs wächst 2026 massiv, doch nur ein kleiner Teil wird tatsächlich ausgenutzt.

vor 3 Tagen 1 Min
Weiterlesen ↗
Weitere 36 Beiträge laden
Seite 38 von 1.000 • Gesamt: 405.005 Artikel
3 Quellen 10
CVE-2026-89825 | Linux Kernel up to 6.12.109/6.18.50/7.2.4 panthor drm/panthor panthor_init_cs_iface/panthor_init_csg_iface memory corruption (WID-SEC-2026-3438)
2 Quellen 10
CVE-2026-87278 | Oracle VirtualBox 7.2.16 Core denial of service (Nessus ID 346977)
2 Quellen 10
CVE-2026-77169 | Nextcloud Team Folders up to 21.x improper authorization (EUVD-2026-82618)
2 Quellen 10
CVE-2026-93456 | batiste django-page-cms up to 2.0.13 Admin Views pages/admin/views.py cross site scripting (EUVD-2026-82616)
1 Quelle 10
CVE-2026-93375 | Google Chrome up to 153.0.8010.47 Tracing sandbox (Nessus ID 346979)
1 Quelle 10
CVE-2026-92987 | RazrFalcon roxmltree up to 0.21.1 XML Parsing resource consumption (Nessus ID 346976)
1 Quelle 10
CVE-2026-92413 | Artifex MuPDF up to b6d17493700c621c0e70036980a6ebd06d2202c9 PDF Xref Loading pdf-stream.c pdf_open_filter null pointer dereference (Bug 709610 / Nessus ID 346975)
1 Quelle 10
CVE-2026-77170 | Nextcloud Deck up to 1.18.0 Deck config API permission (EUVD-2026-82620)
1 Quelle 10
CVE-2026-82980 | Nextcloud Files Lock up to 33.0.0 WebDAV Plugin improper authorization (EUVD-2026-82617)
1 Quelle 10
CVE-2026-93313 | Freedesktop Poppler 26.07.0 poppler/JBIG2Stream.cc readCodeTableSeg integer overflow (ID 1760 / EUVD-2026-82614)
Threat Hunter Status-Update verfassen
Community Stream
News-Deck Sicherheitslücken (CVE) 📖 0 · ⏭ 0 · 🗳️ 0

Karten werden geladen …

Links = lesen · Rechts = weitergehen · Hoch = Details · Runter = zurück · V = Voting