CVEs
Aktuelle Schwachstellen mit Relevanz: wer betroffen ist und was jetzt zu tun ist.
- CWE-20A03:2021Citrix NetScaler ADC und Gateway (CVE-2026-88771)CVE-2026-88771 erklärt: wie Angreifer eine NetScaler-Logzeile ohne Anmeldung in eine Root-Shell verwandelten und warum Patchen allein nicht entlastet.
- CWE-22A01:2021GitLab CE/EE (CVE-2026-85706)CVE-2026-85706 erklärt: ein Path Traversal in der Commits-API von GitLab, der ohne Anmeldung Serverdateien preisgab, einen Tag nach dem Patch angegriffen.
- CWE-305A07:2021PaperCut NG/MF (CVE-2026-81578)CVE-2026-81578 erklärt: wie ein Authentication Bypass in PaperCut NG/MF zusammen mit einer zweiten Lücke Angreifern weltweit Druckserver öffnete.
- CWE-89A03:2021WordPress Core (CVE-2026-60137)CVE-2026-60137 erklärt: eine SQL Injection in WordPress Core mit Score 5.9, die zusammen mit CVE-2026-63030 (wp2shell) Angreifern ein Admin-Konto verschafft.
- CWE-502A08:2021PTC Windchill und FlexPLM (CVE-2026-12569)CVE-2026-12569 erklärt: wie eine Deserialisierungslücke in PTC Windchill und FlexPLM, mutmaßlich von Cl0p, zum Diebstahl von Konstruktionsdaten diente.
- CWE-94A03:2021Ivanti Endpoint Manager Mobile (CVE-2026-1281)CVE-2026-1281 erklärt: wie Angreifer per Code Injection in Ivanti EPMM Server für das Mobilgeräte-Management übernahmen und warum Patchen nicht reichte.
- CWE-77A03:2021PAN-OS GlobalProtect (CVE-2024-3400)CVE-2024-3400 erklärt: wie eine Befehlsinjektion im GlobalProtect-Gateway oder -Portal von PAN-OS Angreifern Root-Rechte auf der Firewall verschaffte.
- CWE-89A03:2021MOVEit Transfer (CVE-2023-34362)CVE-2023-34362 erklärt: wie eine SQL Injection in MOVEit Transfer der Erpressergruppe Cl0p Zugriff auf die Daten tausender Organisationen gab.
- CWE-420A05:2021Cisco IOS XE Web UI (CVE-2023-20198)CVE-2023-20198 erklärt: wie eine ins Internet gestellte Verwaltungsoberfläche in Cisco IOS XE Angreifern ein Administratorkonto anlegen ließ.
- CWE-119A07:2021Citrix Bleed (CVE-2023-4966)Citrix Bleed erklärt: wie Angreifer Session-Tokens aus dem NetScaler-Speicher lasen, damit MFA umgingen und warum Patchen allein nicht reichte.
- CWE-917A03:2021Log4Shell (CVE-2021-44228)Log4Shell erklärt: wie eine Zeile Text in einer Logdatei Code auf Ihrem Server ausführte, wer sie ausnutzte und was Sie heute noch prüfen sollten.
- CWE-22A01:2021FortiOS SSL VPN (CVE-2018-13379)CVE-2018-13379 erklärt: wie ein Path Traversal im FortiOS SSL VPN Passwörter im Klartext preisgab und Jahre später noch ausgenutzt wurde.