Exploited Vulnerabilities Daily
🌐 Deutsch

Bekannte ausgenutzte Schwachstellen: Neuigkeiten

Schwachstellen, deren aktive Ausnutzung die US-Behörde für Cyber- und Infrastruktursicherheit (CISA) bestätigt hat. Neueste Einträge zuerst.

Zuletzt aktualisiert: · Katalogversion 2026.10.04

Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.
Einträge im Katalog1.734
In den letzten 7 Tagen aufgenommen5
In den letzten 30 Tagen aufgenommen39
Bekannte Ransomware-Nutzung (in 30 Tagen aufgenommen)0

In den letzten 30 Tagen aufgenommen

CVE-2026-88779 · Citrix NetScaler

Aufgenommen am: 04.10.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Citrix NetScaler ADC (früher Citrix ADC) und Citrix NetScaler Gateway (früher Citrix Gateway) enthalten eine unsachgemäße Einschränkung von Operationen innerhalb der Grenzen einer Speicherpuffer-Schwachstelle, die eine Denial-of-Service ermöglichen könnte.

CVE-2026-102490 · Zammad GmbH Zammad

Aufgenommen am: 02.10.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Zammad GmbH Zammad enthält eine unsachgemäße Sicherheitsanfälligkeit für das Privileg-Management, die es dem lokalen zammad-Benutzer ermöglichen kann, Privilegien an root zu eskalieren. Diese Schwachstelle kann mit CVE-2026-102489 verkettet werden.

CVE-2026-102489 · Zammad GmbH Zammad

Aufgenommen am: 02.10.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Zammad GmbH Zammad enthält eine Session-Fixation-Schwachstelle, die zu einer Remote-Codeausführung als zammad-Benutzer führen kann. Diese Schwachstelle kann mit CVE-2026-102490 verkettet werden.

CVE-2026-104286 · Fortinet FortiMail

Aufgenommen am: 01.10.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Fortinet FortiMail enthält einen Pfadverlauf und eine unsachgemäße Neutralisierung der NULL-Byte- oder NULL-Zeichenanfälligkeit, die es einem nicht authentifizierten Angreifer ermöglichen kann, beliebige Dateien über erstellte HTTP- oder HTTPS-Anforderungen auf das zugrunde liegende System zu schreiben.

CVE-2026-76504 · Cisco Catalyst SD-WAN Manager

Aufgenommen am: 30.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Cisco Catalyst SD-WAN Manager enthält eine Hex-Codierungslücke, die es einem nicht authentifizierten, entfernten Angreifer ermöglichen könnte, auf ein betroffenes System mit Privilegien des Administratorbenutzers zuzugreifen, da URI-Codierung in einer HTTP-Anfrage nicht ordnungsgemäß gehandhabt wird.

CVE-2026-86950 · Apple Multiple Products

Aufgenommen am: 29.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Apple iOS, macOS und iPadOS enthalten eine Out-of-bounds-Schreibanfälligkeit in CoreGraphics, die zu einer willkürlichen Codeausführung führen kann.

CVE-2026-88772 · Citrix NetScaler

Aufgenommen am: 27.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Citrix NetScaler ADC und NetScaler Gateway enthalten eine unsachgemäße Einschränkung von Operationen innerhalb der Grenzen einer Speicherpuffer-Schwachstelle, die eine Remote-Codeausführung oder Denial-of-Service ermöglichen könnte.

CVE-2026-88771 · Citrix NetScaler

Aufgenommen am: 27.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Citrix NetScaler ADC und NetScaler Gateway enthalten eine unsachgemäße Sicherheitsanfälligkeit für die Eingabevalidierung, die es einem nicht authentifizierten Angreifer ermöglichen könnte, beliebige Befehle auszuführen.

CVE-2026-87902 · WordPress Core

Aufgenommen am: 25.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

WordPress Core enthält eine entfernte Datei-Inklusion-Schwachheit, die einem unbekannten Angreifer erlauben könnte, eine Page-Template-Lösung umfasst einen ausgewählten lokalen Lesbar '.php' Datei außerhalb der aktiven Theme-Dokumente, was zu entfernten Code-Exektion führt.

CVE-2026-67279 · MikroTik RouterOS

Aufgenommen am: 25.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Mikrotik RouterOS enthält eine unsachgemäße Durchsetzung der Verhaltens-Workflow-Schwachstelle, die es einem nicht authentifizierten Client ermöglichen könnte, einen Sitzungskanal zu öffnen und eine Exec-Anfrage zu senden. Diese Schwachstelle kann verkettet werden, um eine nicht authentifizierte Ausnutzung von CVE-2026-86060 zu erreichen.

CVE-2026-65660 · Microsoft SharePoint

Aufgenommen am: 25.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Microsoft SharePoint enthält eine Code-Injection-Schwachstelle, die es einem autorisierten Angreifer ermöglichen könnte, Code über ein Netzwerk auszuführen.

CVE-2026-71362 · Adobe Commerce and Magento

Aufgenommen am: 24.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Adobe Commerce und Magento enthalten eine falsche Autorisierungslücke, die es einem Angreifer ermöglichen könnte, diese Schwachstelle zu nutzen, um einen erhöhten Zugriff auf sensible Ressourcen ohne Benutzerinteraktion zu erhalten.

CVE-2026-5430 · WSO2 Multiple Products

Aufgenommen am: 24.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway enthalten eine Path-Traversal-Schwachstelle, die ein uneingeschränktes Hochladen von Dateien ermöglichen und zur Ausführung von Remote-Code führen kann.

CVE-2026-94127 · F5 BIG-IP APM

Aufgenommen am: 22.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

F5 BIG-IP APM enthält eine Heap-basierte Pufferüberlauf-Schwachstelle, wenn die Zugriffsrichtlinie und ein OAuth-Profil auf einem virtuellen Server konfiguriert sind. Diese Sicherheitsanfälligkeit könnte es einem nicht authentifizierten Angreifer ermöglichen, die Ausführung von Remote-Code durchzuführen.

CVE-2026-93952 · Arista VeloCloud Orchestrator

Aufgenommen am: 22.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Arista VeloCloud Orchestrator (VCO) On-Prem enthält eine fehlerhafte Input-Validierungslücke, die es einem entfernten Angreifer ermöglichen kann, auf privilegierte interne Funktionen zuzugreifen und sich auf den VCO-Host auszuwirken. Eine erfolgreiche Nutzung kann die Vertraulichkeit, Integrität und Verfügbarkeit des Orchestrators und der vom Orchestrator verwalteten Daten beeinträchtigen.

CVE-2026-93616 · Check Point Multiple Products

Aufgenommen am: 22.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Check Point Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server und SmartEvent enthalten eine Path-Traversal-Schwachstelle, die es einem nicht authentifizierten Angreifer ermöglicht, beliebige Skripte hochzuladen und auszuführen.

CVE-2026-85102 · Check Point Multiple Products

Aufgenommen am: 22.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Check Point Security Gateway und Check Point Spark Firewall mit Site to Site VPN oder Remote Access VPN enthalten eine unsachgemäße Zertifikatsvalidierungslücke, die es einem nicht authentifizierten Remote-Angreifer ermöglichen könnte, willkürlichen Code auf dem Gateway auszuführen.

CVE-2026-7273 · Zyxel GS1900 Series Switches

Aufgenommen am: 21.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Die Switches der Zyxel GS1900-Serie enthalten eine stapelbasierte Pufferüberlaufanfälligkeit im CGI-Programm, die es einem LAN-basierten, nicht authentifizierten Angreifer ermöglichen könnte, den Fehler auszunutzen und möglicherweise OS-Befehle über eine erstellte HTTP-Anfrage auszuführen.

CVE-2026-53266 · Linux Kernel

Aufgenommen am: 18.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Linux Kernel enthält eine Out-of-bounds Schreibanfälligkeit im ebtables SNAT-Ziel, die es einer ARP-Sender-Hardware-Adresse ermöglicht, direkt in ein nichtlineares Socket-Puffer-Fragment zu schreiben, das von einer Spleiß-importierten Dateiseite unterstützt wird. Die betroffenen Produkte könnten End-of-Life (EoL) und/oder End-of-Service (EoS) sein. Benutzern wird empfohlen, die Nutzung und/oder den Übergang zu einer unterstützten Version einzustellen.

CVE-2025-39964 · Linux Kernel

Aufgenommen am: 18.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Linux Kernel enthält eine Sicherheitsanfälligkeit für Rennzustände, die es ermöglicht, gleichzeitig in den gleichen AF_ALG-Socket zu schreiben, wodurch Daten unvorhersehbar verschachtelt werden und Inkonsistenzen im internen Zustand des Sockets entstehen.

CVE-2025-39682 · Linux Kernel

Aufgenommen am: 18.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Linux Kernel enthält eine unsachgemäße Überprüfung auf ungewöhnliche oder außergewöhnliche Bedingungen im TLS-Empfangspfad, die es einem von der rx_list abgerufenen Null-Längen-Datensatz ermöglicht, die beabsichtigte Verarbeitung des recvmsg()-Datensatzes zu umgehen, was möglicherweise dazu führt, dass nachfolgende TLS-Datensätze unter Verwendung falscher Nullkopier- und Warteschlangenannahmen verarbeitet werden. Die betroffenen Produkte könnten End-of-Life (EoL) und/oder End-of-Service (EoS) sein. Benutzern wird empfohlen, die Nutzung und/oder den Übergang zu einer unterstützten Version einzustellen.

CVE-2026-87886 · Acronis Backup

Aufgenommen am: 16.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Acronis Backup Plugin für cPanel & WHM und Erweiterung für Plesk enthält eine falsche Standard-Berechtigungslücke, die eine Erhöhung der Berechtigungen ermöglichen könnte.

CVE-2026-76460 · Cisco Identity Services Engine

Aufgenommen am: 16.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Cisco Identity Services Engine (ISE) und Cisco ISE Passive Identity Connector (ISE-PIC) enthalten eine fehlerhafte Verwendung einer privilegierten API-Schwachstelle, die es einem nicht authentifizierten, entfernten Angreifer ermöglichen könnte, durch Umgehung der webbasierten Verwaltungsschnittstelle unbefugten Zugriff auf das betroffene Gerät zu erhalten.

CVE-2026-58704 · Google Pixel

Aufgenommen am: 16.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Google Pixel-Geräte enthalten eine unsachgemäße Autorisierungslücke im Mobilfunkmodem. Ein Logikfehler kann es einem Angreifer ermöglichen, Berechtigungsprüfungen zu umgehen und Privilegien zu eskalieren.

CVE-2026-76461 · Cisco Secure Email Gateway

Aufgenommen am: 14.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Cisco AsyncOS Software für Cisco Secure Email Gateway (SEG) enthält eine SQL-Injection-Schwachstelle, die es einem nicht authentifizierten, entfernten Angreifer ermöglichen könnte, beliebige Befehle mit Root-Privilegien auf dem zugrunde liegenden Betriebssystem auszuführen.

CVE-2026-85706 · GitLab Community Edition and Enterprise Edition

Aufgenommen am: 11.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

GitLab Community Edition und Enterprise Edition enthalten eine Path-Traversal-Schwachstelle, die es einem nicht authentifizierten Benutzer ermöglicht, willkürliche Dateien aufgrund einer unsachgemäßen Pfadeinschränkung und fehlender Authentifizierungsdurchsetzung im Repository Commits API zu lesen.

CVE-2026-84869 · ConnectWise ScreenConnect

Aufgenommen am: 11.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

ConnectWise ScreenConnect enthält sowohl eine unsachgemäße Berechtigungsverwaltung als auch eine fehlende Autorisierungslücke, die es einem Angreifer ermöglichen kann, Dateien über eine aktive Remotesitzung ohne Autorisierung oder Hostbestätigung zu übertragen und auszuführen.

CVE-2026-42018 · JFrog Artifactory

Aufgenommen am: 11.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

JFrog Artifactory enthält eine unsachgemäße Authentifizierungslücke, die ein internes Anonym-User-Token an einen nicht authentifizierten Anrufer zurückgeben könnte, wenn der anonyme Zugriff deaktiviert ist, wodurch möglicherweise sensible Ressourcen freigelegt werden.

CVE-2026-42016 · JFrog Artifactory

Aufgenommen am: 11.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

JFrog Artifactory enthält eine falsche Autorisierungslücke, die aufgrund einer Validierungsprüfung der Token-Signatur / des Token-Emittenten und nicht des Umfangs zu einem Privilegeskalationsangriff führt.

CVE-2026-86060 · MikroTik RouterOS

Aufgenommen am: 10.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

MikroTik RouterOS enthält eine unsachgemäße Neutralisierung von Argumenten in einer Befehlsverwundbarkeit, die es einem Angreifer ermöglicht, die vertrauenswürdige RouterOS-Richtlinienmaske zu ändern, was zu einer Eskalation der Privilegien führt.

CVE-2026-67277 · MikroTik RouterOS

Aufgenommen am: 10.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

MikroTik RouterOS enthält eine fehlende Authentifizierung für kritische Funktionsanfälligkeit, die Kernel-Speicher Offenlegung und Denial-of-Service im btest-Dienst ermöglicht.

CVE-2026-87491 · Google Chromium V8

Aufgenommen am: 09.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Google Chromium V8 enthält eine Out-of-Limits-Schreibanfälligkeit, die es einem entfernten Angreifer ermöglicht, willkürlichen Code innerhalb der Sandbox über eine gestaltete HTML-Seite auszuführen. Diese Sicherheitsanfälligkeit kann mehrere Webbrowser betreffen, die Chromium verwenden, einschließlich, aber nicht beschränkt auf, Google Chrome, Microsoft Edge und Opera.

CVE-2026-20079 · Cisco Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management

Aufgenommen am: 09.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Cisco Secure Firewall Management Center (FMC) Software und Cisco Security Cloud Control (SCC) Firewall Management enthalten einen Authentifizierungs-Bypass mit einer alternativen Pfad- oder Kanalanfälligkeit, die es einem nicht authentifizierten, entfernten Angreifer ermöglichen könnte, die Authentifizierung zu umgehen und Skriptdateien auf einem betroffenen Gerät auszuführen, um Root-Zugriff auf das zugrunde liegende Betriebssystem zu erhalten.

CVE-2026-19490 · Citrix NetScaler

Aufgenommen am: 09.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Citrix NetScaler ADC und NetScaler Gateway enthalten eine Authentifizierungs-Bypass-Schwachstelle, die einen alternativen Pfad oder Kanal beinhaltet. Wenn die NetScaler-Appliance als virtueller AAA-Server oder als Gateway (SSL VPN, ICA Proxy, CVPN oder RDP Proxy) konfiguriert ist, kann ein nicht authentifizierter Remote-Bedrohungsakteur möglicherweise die Authentifizierung umgehen.

CVE-2025-25249 · Fortinet Multiple Products

Aufgenommen am: 09.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Fortinet FortiOS, FortiSwitchManager und FortiSASE enthalten eine Heap-basierte Pufferüberlauf-Schwachstelle, die es einem Angreifer ermöglicht, nicht autorisierten Code oder Befehle über speziell gestaltete Pakete auszuführen.

CVE-2026-86218 · N-able N-central

Aufgenommen am: 08.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

N-able N-central enthält eine statische Code-Injection-Schwachstelle, die die Ausführung von Remote-Code vor der Authentifizierung ermöglichen könnte.

CVE-2026-85880 · Microsoft Windows

Aufgenommen am: 08.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Microsoft Windows Advanced Local Procedure Call enthält eine Heap-basierte Pufferüberlauf-Schwachstelle, die es einem Angreifer ermöglicht, Privilegien lokal zu erhöhen.

CVE-2026-81963 · Microsoft Windows

Aufgenommen am: 08.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Microsoft Windows Update Stack enthält einen Link zur Sicherheitsanfälligkeit, der es einem lokalen Angreifer ermöglicht, Privilegien lokal bis zu SYSTEM zu eskalieren.

CVE-2026-75650 · Adobe Commerce and Magento

Aufgenommen am: 08.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt

Adobe Commerce und Magento Open Source enthalten eine unsachgemäße Neutralisierung spezieller Elemente, die in einer Template-Engine-Schwachstelle verwendet werden, die es einem Angreifer ermöglichen könnte, willkürlichen Code auszuführen.

Neue Einträge pro Monat (letzte 12 Monate)

Neue Einträge pro Monat (letzte 12 Monate)4325-11: 1125-1125-12: 2025-1226-01: 1726-0126-02: 2826-0226-03: 2626-0326-04: 3126-0426-05: 2126-0526-06: 2326-0626-07: 2626-0726-08: 3126-0826-09: 4326-0926-10: 426-10
Neue Einträge pro Monat (letzte 12 Monate)
25-1125-1226-0126-0226-0326-0426-0526-0626-0726-0826-0926-10
11201728263121232631434