U.S. Cybersecurity and Infrastructure Security Agency (CISA) adds Gitea flaw to its Known Exploited Vulnerabilities catalog. The U.S. Cybersecurity and Infrastructure Security Agency (CISA) added an Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in flaw, tracked as CVE-2026-60004 (CVSS score of 9,8), to its Known Exploited...
10 🕛 kürzlich 1 Min Lesezeit 25 Leser online ️ CVE-RADAR
U.S. CISA adds Gitea flaw to its Known Exploited Vulnerabilities catalog
️ Cyber Threat & Vulnerability Dossier CVSS 7.5 HIGH EPSS 89.5%
CVE-2026-60004 ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
️ Im CVE-Radar öffnen Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf securityaffairs.com.
Wie bewertest du diesen Beitrag?
1 Klick Feedback 119 Fachleser & IT-Security Experten haben diesen Report heute geteilt
Teilen mit Netzwerk & Team:
Hat Ihnen dieser Tipp / Anleitung geholfen?
Community-Analysen & Experten-Meinungen 0
Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf „ Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum 🔴 Akute Relevanz 57%
🟡 In Evaluierung 27%
🟢 Keine Auswirkung 11%
Spannende Innovation 5%
Verwandte Story-Cluster & Quellen (Vektor-KI)
1 Quelle
[remote] CVE-2026-42167 - ProFTPD mod_sql post-authentication SQLi - RCE
1 Quelle
Exploits and vulnerabilities in Q2 2026
1 Quelle
AFP nimmt mutmaßliche TeamPCP-<b>Cybercrime</b>-Sparte fest: Open-Source-Betrug per Supply-Chain
Tipp: Mit Pfeiltasten [ ← ] und [ → ] blättern