Schwachstellen, deren aktive Ausnutzung die US-Behörde für Cyber- und Infrastruktursicherheit (CISA) bestätigt hat. Neueste Einträge zuerst.
Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.
Aufgenommen am: 04.10.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Citrix NetScaler ADC (früher Citrix ADC) und Citrix NetScaler Gateway (früher Citrix Gateway) enthalten eine unsachgemäße Einschränkung von Operationen innerhalb der Grenzen einer Speicherpuffer-Schwachstelle, die eine Denial-of-Service ermöglichen könnte.
Aufgenommen am: 02.10.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Zammad GmbH Zammad enthält eine unsachgemäße Sicherheitsanfälligkeit für das Privileg-Management, die es dem lokalen zammad-Benutzer ermöglichen kann, Privilegien an root zu eskalieren. Diese Schwachstelle kann mit CVE-2026-102489 verkettet werden.
Aufgenommen am: 02.10.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Zammad GmbH Zammad enthält eine Session-Fixation-Schwachstelle, die zu einer Remote-Codeausführung als zammad-Benutzer führen kann. Diese Schwachstelle kann mit CVE-2026-102490 verkettet werden.
Aufgenommen am: 01.10.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Fortinet FortiMail enthält einen Pfadverlauf und eine unsachgemäße Neutralisierung der NULL-Byte- oder NULL-Zeichenanfälligkeit, die es einem nicht authentifizierten Angreifer ermöglichen kann, beliebige Dateien über erstellte HTTP- oder HTTPS-Anforderungen auf das zugrunde liegende System zu schreiben.
CVE-2026-76504 · Cisco Catalyst SD-WAN Manager
Aufgenommen am: 30.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Cisco Catalyst SD-WAN Manager enthält eine Hex-Codierungslücke, die es einem nicht authentifizierten, entfernten Angreifer ermöglichen könnte, auf ein betroffenes System mit Privilegien des Administratorbenutzers zuzugreifen, da URI-Codierung in einer HTTP-Anfrage nicht ordnungsgemäß gehandhabt wird.
Aufgenommen am: 29.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Apple iOS, macOS und iPadOS enthalten eine Out-of-bounds-Schreibanfälligkeit in CoreGraphics, die zu einer willkürlichen Codeausführung führen kann.
Aufgenommen am: 27.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Citrix NetScaler ADC und NetScaler Gateway enthalten eine unsachgemäße Einschränkung von Operationen innerhalb der Grenzen einer Speicherpuffer-Schwachstelle, die eine Remote-Codeausführung oder Denial-of-Service ermöglichen könnte.
Aufgenommen am: 27.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Citrix NetScaler ADC und NetScaler Gateway enthalten eine unsachgemäße Sicherheitsanfälligkeit für die Eingabevalidierung, die es einem nicht authentifizierten Angreifer ermöglichen könnte, beliebige Befehle auszuführen.
Aufgenommen am: 25.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
WordPress Core enthält eine entfernte Datei-Inklusion-Schwachheit, die einem unbekannten Angreifer erlauben könnte, eine Page-Template-Lösung umfasst einen ausgewählten lokalen Lesbar '.php' Datei außerhalb der aktiven Theme-Dokumente, was zu entfernten Code-Exektion führt.
Aufgenommen am: 25.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Mikrotik RouterOS enthält eine unsachgemäße Durchsetzung der Verhaltens-Workflow-Schwachstelle, die es einem nicht authentifizierten Client ermöglichen könnte, einen Sitzungskanal zu öffnen und eine Exec-Anfrage zu senden. Diese Schwachstelle kann verkettet werden, um eine nicht authentifizierte Ausnutzung von CVE-2026-86060 zu erreichen.
Aufgenommen am: 25.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Microsoft SharePoint enthält eine Code-Injection-Schwachstelle, die es einem autorisierten Angreifer ermöglichen könnte, Code über ein Netzwerk auszuführen.
CVE-2026-71362 · Adobe Commerce and Magento
Aufgenommen am: 24.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Adobe Commerce und Magento enthalten eine falsche Autorisierungslücke, die es einem Angreifer ermöglichen könnte, diese Schwachstelle zu nutzen, um einen erhöhten Zugriff auf sensible Ressourcen ohne Benutzerinteraktion zu erhalten.
Aufgenommen am: 24.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway enthalten eine Path-Traversal-Schwachstelle, die ein uneingeschränktes Hochladen von Dateien ermöglichen und zur Ausführung von Remote-Code führen kann.
Aufgenommen am: 22.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
F5 BIG-IP APM enthält eine Heap-basierte Pufferüberlauf-Schwachstelle, wenn die Zugriffsrichtlinie und ein OAuth-Profil auf einem virtuellen Server konfiguriert sind. Diese Sicherheitsanfälligkeit könnte es einem nicht authentifizierten Angreifer ermöglichen, die Ausführung von Remote-Code durchzuführen.
CVE-2026-93952 · Arista VeloCloud Orchestrator
Aufgenommen am: 22.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Arista VeloCloud Orchestrator (VCO) On-Prem enthält eine fehlerhafte Input-Validierungslücke, die es einem entfernten Angreifer ermöglichen kann, auf privilegierte interne Funktionen zuzugreifen und sich auf den VCO-Host auszuwirken. Eine erfolgreiche Nutzung kann die Vertraulichkeit, Integrität und Verfügbarkeit des Orchestrators und der vom Orchestrator verwalteten Daten beeinträchtigen.
CVE-2026-93616 · Check Point Multiple Products
Aufgenommen am: 22.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Check Point Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server und SmartEvent enthalten eine Path-Traversal-Schwachstelle, die es einem nicht authentifizierten Angreifer ermöglicht, beliebige Skripte hochzuladen und auszuführen.
CVE-2026-85102 · Check Point Multiple Products
Aufgenommen am: 22.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Check Point Security Gateway und Check Point Spark Firewall mit Site to Site VPN oder Remote Access VPN enthalten eine unsachgemäße Zertifikatsvalidierungslücke, die es einem nicht authentifizierten Remote-Angreifer ermöglichen könnte, willkürlichen Code auf dem Gateway auszuführen.
CVE-2026-7273 · Zyxel GS1900 Series Switches
Aufgenommen am: 21.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Die Switches der Zyxel GS1900-Serie enthalten eine stapelbasierte Pufferüberlaufanfälligkeit im CGI-Programm, die es einem LAN-basierten, nicht authentifizierten Angreifer ermöglichen könnte, den Fehler auszunutzen und möglicherweise OS-Befehle über eine erstellte HTTP-Anfrage auszuführen.
Aufgenommen am: 18.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Linux Kernel enthält eine Out-of-bounds Schreibanfälligkeit im ebtables SNAT-Ziel, die es einer ARP-Sender-Hardware-Adresse ermöglicht, direkt in ein nichtlineares Socket-Puffer-Fragment zu schreiben, das von einer Spleiß-importierten Dateiseite unterstützt wird. Die betroffenen Produkte könnten End-of-Life (EoL) und/oder End-of-Service (EoS) sein. Benutzern wird empfohlen, die Nutzung und/oder den Übergang zu einer unterstützten Version einzustellen.
Aufgenommen am: 18.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Linux Kernel enthält eine Sicherheitsanfälligkeit für Rennzustände, die es ermöglicht, gleichzeitig in den gleichen AF_ALG-Socket zu schreiben, wodurch Daten unvorhersehbar verschachtelt werden und Inkonsistenzen im internen Zustand des Sockets entstehen.
Aufgenommen am: 18.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Linux Kernel enthält eine unsachgemäße Überprüfung auf ungewöhnliche oder außergewöhnliche Bedingungen im TLS-Empfangspfad, die es einem von der rx_list abgerufenen Null-Längen-Datensatz ermöglicht, die beabsichtigte Verarbeitung des recvmsg()-Datensatzes zu umgehen, was möglicherweise dazu führt, dass nachfolgende TLS-Datensätze unter Verwendung falscher Nullkopier- und Warteschlangenannahmen verarbeitet werden. Die betroffenen Produkte könnten End-of-Life (EoL) und/oder End-of-Service (EoS) sein. Benutzern wird empfohlen, die Nutzung und/oder den Übergang zu einer unterstützten Version einzustellen.
Aufgenommen am: 16.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Acronis Backup Plugin für cPanel & WHM und Erweiterung für Plesk enthält eine falsche Standard-Berechtigungslücke, die eine Erhöhung der Berechtigungen ermöglichen könnte.
CVE-2026-76460 · Cisco Identity Services Engine
Aufgenommen am: 16.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Cisco Identity Services Engine (ISE) und Cisco ISE Passive Identity Connector (ISE-PIC) enthalten eine fehlerhafte Verwendung einer privilegierten API-Schwachstelle, die es einem nicht authentifizierten, entfernten Angreifer ermöglichen könnte, durch Umgehung der webbasierten Verwaltungsschnittstelle unbefugten Zugriff auf das betroffene Gerät zu erhalten.
Aufgenommen am: 16.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Google Pixel-Geräte enthalten eine unsachgemäße Autorisierungslücke im Mobilfunkmodem. Ein Logikfehler kann es einem Angreifer ermöglichen, Berechtigungsprüfungen zu umgehen und Privilegien zu eskalieren.
CVE-2026-76461 · Cisco Secure Email Gateway
Aufgenommen am: 14.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Cisco AsyncOS Software für Cisco Secure Email Gateway (SEG) enthält eine SQL-Injection-Schwachstelle, die es einem nicht authentifizierten, entfernten Angreifer ermöglichen könnte, beliebige Befehle mit Root-Privilegien auf dem zugrunde liegenden Betriebssystem auszuführen.
CVE-2026-85706 · GitLab Community Edition and Enterprise Edition
Aufgenommen am: 11.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
GitLab Community Edition und Enterprise Edition enthalten eine Path-Traversal-Schwachstelle, die es einem nicht authentifizierten Benutzer ermöglicht, willkürliche Dateien aufgrund einer unsachgemäßen Pfadeinschränkung und fehlender Authentifizierungsdurchsetzung im Repository Commits API zu lesen.
Aufgenommen am: 11.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
ConnectWise ScreenConnect enthält sowohl eine unsachgemäße Berechtigungsverwaltung als auch eine fehlende Autorisierungslücke, die es einem Angreifer ermöglichen kann, Dateien über eine aktive Remotesitzung ohne Autorisierung oder Hostbestätigung zu übertragen und auszuführen.
Aufgenommen am: 11.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
JFrog Artifactory enthält eine unsachgemäße Authentifizierungslücke, die ein internes Anonym-User-Token an einen nicht authentifizierten Anrufer zurückgeben könnte, wenn der anonyme Zugriff deaktiviert ist, wodurch möglicherweise sensible Ressourcen freigelegt werden.
Aufgenommen am: 11.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
JFrog Artifactory enthält eine falsche Autorisierungslücke, die aufgrund einer Validierungsprüfung der Token-Signatur / des Token-Emittenten und nicht des Umfangs zu einem Privilegeskalationsangriff führt.
Aufgenommen am: 10.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
MikroTik RouterOS enthält eine unsachgemäße Neutralisierung von Argumenten in einer Befehlsverwundbarkeit, die es einem Angreifer ermöglicht, die vertrauenswürdige RouterOS-Richtlinienmaske zu ändern, was zu einer Eskalation der Privilegien führt.
Aufgenommen am: 10.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
MikroTik RouterOS enthält eine fehlende Authentifizierung für kritische Funktionsanfälligkeit, die Kernel-Speicher Offenlegung und Denial-of-Service im btest-Dienst ermöglicht.
Aufgenommen am: 09.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Google Chromium V8 enthält eine Out-of-Limits-Schreibanfälligkeit, die es einem entfernten Angreifer ermöglicht, willkürlichen Code innerhalb der Sandbox über eine gestaltete HTML-Seite auszuführen. Diese Sicherheitsanfälligkeit kann mehrere Webbrowser betreffen, die Chromium verwenden, einschließlich, aber nicht beschränkt auf, Google Chrome, Microsoft Edge und Opera.
CVE-2026-20079 · Cisco Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management
Aufgenommen am: 09.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Cisco Secure Firewall Management Center (FMC) Software und Cisco Security Cloud Control (SCC) Firewall Management enthalten einen Authentifizierungs-Bypass mit einer alternativen Pfad- oder Kanalanfälligkeit, die es einem nicht authentifizierten, entfernten Angreifer ermöglichen könnte, die Authentifizierung zu umgehen und Skriptdateien auf einem betroffenen Gerät auszuführen, um Root-Zugriff auf das zugrunde liegende Betriebssystem zu erhalten.
Aufgenommen am: 09.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Citrix NetScaler ADC und NetScaler Gateway enthalten eine Authentifizierungs-Bypass-Schwachstelle, die einen alternativen Pfad oder Kanal beinhaltet. Wenn die NetScaler-Appliance als virtueller AAA-Server oder als Gateway (SSL VPN, ICA Proxy, CVPN oder RDP Proxy) konfiguriert ist, kann ein nicht authentifizierter Remote-Bedrohungsakteur möglicherweise die Authentifizierung umgehen.
CVE-2025-25249 · Fortinet Multiple Products
Aufgenommen am: 09.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Fortinet FortiOS, FortiSwitchManager und FortiSASE enthalten eine Heap-basierte Pufferüberlauf-Schwachstelle, die es einem Angreifer ermöglicht, nicht autorisierten Code oder Befehle über speziell gestaltete Pakete auszuführen.
Aufgenommen am: 08.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
N-able N-central enthält eine statische Code-Injection-Schwachstelle, die die Ausführung von Remote-Code vor der Authentifizierung ermöglichen könnte.
Aufgenommen am: 08.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Microsoft Windows Advanced Local Procedure Call enthält eine Heap-basierte Pufferüberlauf-Schwachstelle, die es einem Angreifer ermöglicht, Privilegien lokal zu erhöhen.
Aufgenommen am: 08.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Microsoft Windows Update Stack enthält einen Link zur Sicherheitsanfälligkeit, der es einem lokalen Angreifer ermöglicht, Privilegien lokal bis zu SYSTEM zu eskalieren.
CVE-2026-75650 · Adobe Commerce and Magento
Aufgenommen am: 08.09.2026 · Bekannte Nutzung in Ransomware-Kampagnen: Unbekannt
Adobe Commerce und Magento Open Source enthalten eine unsachgemäße Neutralisierung spezieller Elemente, die in einer Template-Engine-Schwachstelle verwendet werden, die es einem Angreifer ermöglichen könnte, willkürlichen Code auszuführen.