DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
27. Juni 2026
16 Advisories verarbeitet
Übersicht:
Filter:
Sortieren:
UNBEKANNT DFN-CERT 2026-2922 2026-06-26 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Container, Systemsoftware)
CVSS 8.8EPSS 0.4%Konfidenz: NIEDRIG
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 35% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2026-31758 · CVSS 7.8 · EPSS 0.1%CVE-2026-31759 · EPSS 0.1%CVE-2026-43503 · CVSS 8.8 · EPSS 0.2%CVE-2026-45984 · CVSS 7.8 · EPSS 0.1%CVE-2026-46037 · CVSS 8.2 · EPSS 0.4%CVE-2026-46113 · CVSS 8.8 · EPSS 0.1%CVE-2026-46116 · CVSS 7.8 · EPSS 0.1%CVE-2026-46120 · CVSS 7.8 · EPSS 0.1%+2 weitere
UNBEKANNT DFN-CERT 2026-1812 2026-06-26 Sicherheit · Server
Advisory öffnen →
Apache httpd: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (HP, Apple, Linux, Microsoft, Oracle, UNIX, Server)
CVSS n/vEPSS 42.8%Konfidenz: NIEDRIG
Server · HP Apple Linux Microsoft Oracle UNIX
EPSS-Einordnung

EPSS 42.8% – erhöhtes Ausnutzungsrisiko. Übertrifft 99% aller bekannten CVEs. Signifikant häufiger ausgenutzt als der Durchschnitt bekannter Schwachstellen.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2026-23918 · EPSS 42.8%CVE-2026-24072 · EPSS 0.7%CVE-2026-28780 · EPSS 0.7%CVE-2026-29168 · EPSS 0.6%CVE-2026-29169 · EPSS 0.6%CVE-2026-33006 · EPSS 0.6%CVE-2026-33007 · EPSS 0.5%CVE-2026-33523 · EPSS 0.4%+3 weitere
UNBEKANNT DFN-CERT 2026-2363 2026-06-26 Sicherheit
Advisory öffnen →
Apache Commons: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe (Linux, Office, Systemsoftware)
CVSS n/vEPSS 2.2%Konfidenz: NIEDRIG
Office Systemsoftware · Linux
EPSS-Einordnung

EPSS 2.2% – geringes Ausnutzungsrisiko. Übertrifft 80% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2025-48924 · EPSS 2.2%CVE-2026-45205 · EPSS 0.5%
UNBEKANNT DFN-CERT 2026-2416 2026-06-26 Linux · Sicherheit
Advisory öffnen →
Vim: Eine Schwachstelle ermöglicht die Manipulation von Dateien (Linux, Oracle, Entwicklung)
CVSS 4.1EPSS 0.1%Konfidenz: NIEDRIG
Entwicklung · Linux Oracle
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 3% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2026-35177 · CVSS 4.1 · EPSS 0.1%
UNBEKANNT DFN-CERT 2026-2509 2026-06-26 Linux · Sicherheit
Advisory öffnen →
FRRouting: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Oracle, Entwicklung, Netzwerk)
CVSS n/vEPSS 0.3%Konfidenz: NIEDRIG
Entwicklung Netzwerk · Linux Oracle
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 18% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2026-37457 · EPSS 0.3%
UNBEKANNT DFN-CERT 2026-2510 2026-06-26 Linux · Sicherheit
Advisory öffnen →
FRRouting: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe (Linux, Oracle, Entwicklung, Netzwerk)
CVSS n/vEPSS 0.3%Konfidenz: NIEDRIG
Entwicklung Netzwerk · Linux Oracle
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 18% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2026-37457 · EPSS 0.3%CVE-2026-37459 · EPSS 0.3%
UNBEKANNT DFN-CERT 2026-2595 2026-06-26 Linux · Sicherheit
Advisory öffnen →
Oracle MySQL: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Oracle, Server)
CVSS 6.5EPSS 0.3%Konfidenz: NIEDRIG
Server · Linux Oracle
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 24% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2026-21998 · CVSS 4.9 · EPSS 0.3%CVE-2026-22002 · CVSS 4.9 · EPSS 0.3%CVE-2026-22005 · CVSS 4.9 · EPSS 0.3%CVE-2026-35240 · CVSS 4.9 · EPSS 0.2%CVE-2026-22001 · CVSS 2.7 · EPSS 0.3%CVE-2026-22004 · CVSS 4.9 · EPSS 0.3%CVE-2026-34304 · CVSS 4.9 · EPSS 0.3%CVE-2026-35236 · CVSS 4.9 · EPSS 0.2%+11 weitere
UNBEKANNT DFN-CERT 2026-2864 2026-06-26 Linux · Sicherheit
Advisory öffnen →
Python: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Oracle, Entwicklung)
CVSS n/vEPSS 0.2%Konfidenz: NIEDRIG
Entwicklung · Linux Oracle
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 14% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2026-4786 · EPSS 0.2%CVE-2026-6019 · EPSS 0.2%
UNBEKANNT DFN-CERT 2026-2921 2026-06-26
Advisory öffnen →
GIFLIB: Zwei Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Office, Systemsoftware)
CVSS n/vEPSS 0.3%Konfidenz: NIEDRIG
Office Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 24% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2026-23868 · EPSS 0.1%CVE-2026-26740 · EPSS 0.3%
UNBEKANNT DFN-CERT 2026-2903 2026-06-26 Container · Sicherheit
Advisory öffnen →
containerd: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Netzwerk)
CVSS n/vEPSS 0.6%Konfidenz: NIEDRIG
Netzwerk · Linux
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 42% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2026-33814 · EPSS 0.6%CVE-2026-47262CVE-2026-53488
UNBEKANNT DFN-CERT 2026-2904 2026-06-26 Container · Sicherheit
Advisory öffnen →
containerd: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Netzwerk)
CVSS n/vEPSS 0.6%Konfidenz: NIEDRIG
Netzwerk · Linux
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 42% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2026-33814 · EPSS 0.6%CVE-2026-47262CVE-2026-50195CVE-2026-53488CVE-2026-53489CVE-2026-53492
UNBEKANNT DFN-CERT 2026-2908 2026-06-26
Advisory öffnen →
libssh2: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Sicherheit)
CVSS 8.1EPSS 0.9%Konfidenz: NIEDRIG
Sicherheit · Linux
EPSS-Einordnung

EPSS 0.9% – sehr geringes Ausnutzungsrisiko. Übertrifft 56% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2025-15661 · CVSS 6.5 · EPSS 0.3%CVE-2026-55199 · CVSS 5.9 · EPSS 0.4%CVE-2026-55200 · CVSS 8.1 · EPSS 0.9%
UNBEKANNT DFN-CERT 2026-2894 2026-06-26
Advisory öffnen →
libssh2: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Sicherheit)
CVSS 8.1EPSS 0.9%Konfidenz: NIEDRIG
Sicherheit · Linux
EPSS-Einordnung

EPSS 0.9% – sehr geringes Ausnutzungsrisiko. Übertrifft 56% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2025-15661 · CVSS 6.5 · EPSS 0.3%CVE-2026-55199 · CVSS 5.9 · EPSS 0.4%CVE-2026-55200 · CVSS 8.1 · EPSS 0.9%CVE-2026-7598 · CVSS 7.3 · EPSS 0.4%
UNBEKANNT DFN-CERT 2026-2194 2026-06-26 Linux · Sicherheit
Advisory öffnen →
urllib3: Eine Schwachstelle ermöglicht das Ausspähen von Informationen (Linux, Container, Office)
CVSS n/vEPSS 0.5%Konfidenz: NIEDRIG
Office · Linux Container
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 38% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2026-44431 · EPSS 0.5%
UNBEKANNT DFN-CERT 2026-2911 2026-06-26 Linux · Sicherheit
Advisory öffnen →
Go: Eine Schwachstelle ermöglicht das Darstellen falscher Informationen (Linux, Oracle, Entwicklung)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Entwicklung · Linux Oracle
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 29% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2026-42507 · EPSS 0.4%
UNBEKANNT DFN-CERT 2026-1753 2026-06-26 Sicherheit
Advisory öffnen →
GnuTLS: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Oracle, Container, Sicherheit, Systemsoftware)
CVSS 8.2EPSS 1.2%Konfidenz: NIEDRIG
Sicherheit Systemsoftware · Linux Oracle Container
EPSS-Einordnung

EPSS 1.2% – geringes Ausnutzungsrisiko. Übertrifft 65% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2026-3832 · CVSS 3.7 · EPSS 0.7%CVE-2026-33845 · CVSS 7.5 · EPSS 0.8%CVE-2026-33846 · CVSS 7.5 · EPSS 1.2%CVE-2026-3833 · CVSS 6.5 · EPSS 0.5%CVE-2026-42009 · CVSS 7.5 · EPSS 1.2%CVE-2026-42010 · CVSS 7.1 · EPSS 1.0%CVE-2026-42011 · CVSS 7.4 · EPSS 0.4%CVE-2026-42012 · CVSS 7.1 · EPSS 0.3%+5 weitere
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.