DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
30. Juni 2026
18 Advisories verarbeitet
Übersicht:
Filter:
Sortieren:
UNBEKANNT DFN-CERT 2026-2910 2026-06-29 Sicherheit
Advisory öffnen →
Digium Asterisk, Digium Certified Asterisk: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Office, Server, Systemsoftware)
CVSS n/vKonfidenz: NIEDRIG
Office Server Systemsoftware · Linux
SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2026-57184CVE-2026-57185CVE-2026-57186CVE-2026-57187CVE-2026-57188CVE-2026-57189CVE-2026-57190CVE-2026-57191+12 weitere
UNBEKANNT DFN-CERT 2026-2954 2026-06-29 Linux · Sicherheit · Server
Advisory öffnen →
ImageMagick: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Office, Systemsoftware)
CVSS 7.5EPSS 1.3%Konfidenz: NIEDRIG
Office Systemsoftware · Linux
EPSS-Einordnung

EPSS 1.3% – geringes Ausnutzungsrisiko. Übertrifft 66% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2026-45031 · CVSS 5.3 · EPSS 0.3%CVE-2026-45664 · CVSS 5.3 · EPSS 0.3%CVE-2026-46520 · CVSS 7.5 · EPSS 0.3%CVE-2026-46522 · CVSS 7.5 · EPSS 1.3%CVE-2026-46523 · CVSS 6.2 · EPSS 0.1%CVE-2026-46692 · CVSS 4.1 · EPSS 0.1%CVE-2026-49218 · CVSS 7.5 · EPSS 0.3%CVE-2026-53460 · CVSS 7.5 · EPSS 0.3%+1 weitere
UNBEKANNT DFN-CERT 2026-2926 2026-06-29 Google · Linux · Microsoft · Sicherheit
Advisory öffnen →
Google Chrome, Chromium, Microsoft Edge: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Apple, Linux, Microsoft, Office)
CVSS 8.3EPSS 0.2%Konfidenz: NIEDRIG
Office · Apple Linux Microsoft
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 14% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2026-13281 · CVSS 8.3 · EPSS 0.2%CVE-2026-13282 · CVSS 6.8 · EPSS 0.1%CVE-2026-13283 · CVSS 7.5 · EPSS 0.2%
UNBEKANNT DFN-CERT 2026-2812 2026-06-29 Linux · Sicherheit · Server
Advisory öffnen →
Vim: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Entwicklung)
CVSS 8.2EPSS 0.6%Konfidenz: NIEDRIG
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 42% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2026-34982 · CVSS 8.2 · EPSS 0.4%CVE-2026-35177 · CVSS 4.1 · EPSS 0.1%CVE-2026-41411 · CVSS 6.6 · EPSS 0.5%CVE-2026-46483 · CVSS 3.6 · EPSS 0.6%
UNBEKANNT DFN-CERT 2026-1909 2026-06-29
Advisory öffnen →
mod_md: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Oracle, Server, Sicherheit)
CVSS n/vEPSS 0.6%Konfidenz: NIEDRIG
Server Sicherheit · Linux Oracle
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 46% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2026-29168 · EPSS 0.6%
UNBEKANNT DFN-CERT 2026-2087 2026-06-29 Linux · Sicherheit
Advisory öffnen →
Apache Tomcat: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Oracle, Server)
CVSS n/vEPSS 9.9%Konfidenz: NIEDRIG
Server · Linux Oracle
EPSS-Einordnung

EPSS 9.9% – moderates Ausnutzungsrisiko. Übertrifft 95% aller bekannten CVEs. Im oberen Viertel aller CVEs nach Exploitation-Wahrscheinlichkeit.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2025-46701 · EPSS 2.6%CVE-2025-55668 · EPSS 0.8%CVE-2025-55754 · EPSS 9.9%
UNBEKANNT DFN-CERT 2026-2953 2026-06-29 Linux · Sicherheit
Advisory öffnen →
Perl: Zwei Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Entwicklung)
CVSS n/vEPSS 0.5%Konfidenz: NIEDRIG
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 38% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2026-42496 · EPSS 0.5%CVE-2026-48962 · EPSS 0.3%
UNBEKANNT DFN-CERT 2026-2943 2026-06-29 Linux · Sicherheit · Server
Advisory öffnen →
Python: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Entwicklung)
CVSS n/vEPSS 0.5%Konfidenz: NIEDRIG
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 40% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2026-1703 · EPSS 0.4%CVE-2026-3219 · EPSS 0.1%CVE-2026-3446 · EPSS 0.2%CVE-2026-4786 · EPSS 0.2%CVE-2026-6019 · EPSS 0.2%CVE-2026-6100 · EPSS 0.5%CVE-2026-6357 · EPSS 0.1%
UNBEKANNT DFN-CERT 2026-2933 2026-06-29 Sicherheit
Advisory öffnen →
Open Babel: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Entwicklung)
CVSS 4.3EPSS 0.8%Konfidenz: NIEDRIG
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 51% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2026-2704 · CVSS 4.3 · EPSS 0.8%
UNBEKANNT DFN-CERT 2026-2931 2026-06-29
Advisory öffnen →
Grassroots DiCoM: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen (Linux, Entwicklung, Systemsoftware)
CVSS 8.1EPSS 1.5%Konfidenz: NIEDRIG
Entwicklung Systemsoftware · Linux
EPSS-Einordnung

EPSS 1.5% – geringes Ausnutzungsrisiko. Übertrifft 71% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2024-22373 · CVSS 8.1 · EPSS 1.5%CVE-2024-22391 · CVSS 7.7 · EPSS 1.4%CVE-2024-25569 · CVSS 6.5 · EPSS 1.1%CVE-2025-11266 · CVSS 6.6 · EPSS 0.1%CVE-2025-48429 · CVSS 7.4 · EPSS 0.3%CVE-2025-52582 · CVSS 7.4 · EPSS 0.3%CVE-2025-53618 · CVSS 7.4 · EPSS 0.2%CVE-2025-53619 · CVSS 7.4 · EPSS 0.2%+1 weitere
UNBEKANNT DFN-CERT 2026-1357 2026-06-29
Advisory öffnen →
Buildah, Google Cloud Agent for SAP, Moby, OSBuild Composer, Podman, Skopeo, opkssh: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Oracle, Datensicherung, Entwicklung, Netzwerk, Sicherheit, Systemsoftware, Virtualisierung)
CVSS 7.5EPSS 0.3%Konfidenz: NIEDRIG
Datensicherung Entwicklung Netzwerk Sicherheit Systemsoftware Virtualisierung · Linux Oracle
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 19% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2026-34986 · CVSS 7.5 · EPSS 0.3%
UNBEKANNT DFN-CERT 2026-2497 2026-06-29 Sicherheit
Advisory öffnen →
libsoup: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen (Linux, Container, Netzwerk, Systemsoftware)
CVSS 5.3EPSS 0.4%Konfidenz: NIEDRIG
Netzwerk Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 30% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2026-1801 · CVSS 5.3 · EPSS 0.4%
UNBEKANNT DFN-CERT 2026-2578 2026-06-29 Linux · Sicherheit · Server
Advisory öffnen →
Xen: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Container, Systemsoftware, Virtualisierung)
CVSS 8.1EPSS 0.4%Konfidenz: NIEDRIG
Systemsoftware Virtualisierung · Linux Container
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 27% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2026-42487 · CVSS 7.9 · EPSS 0.1%CVE-2026-42488 · CVSS 8.1 · EPSS 0.4%CVE-2026-42489 · CVSS 5.3 · EPSS 0.1%CVE-2026-42490 · CVSS 6.5 · EPSS 0.2%
UNBEKANNT DFN-CERT 2026-2930 2026-06-29 Server
Advisory öffnen →
Jupyter Server: Eine Schwachstelle ermöglicht einen Cross-Site-Scripting-Angriff (Linux, Server)
CVSS 5.4EPSS 0.2%Konfidenz: NIEDRIG
Server · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 6% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2026-44727 · CVSS 5.4 · EPSS 0.2%
UNBEKANNT DFN-CERT 2026-2927 2026-06-29
Advisory öffnen →
LXD: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes mit Administratorrechten (Linux, Virtualisierung)
CVSS 7.2EPSS 0.4%Konfidenz: NIEDRIG
Virtualisierung · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 29% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2026-48749CVE-2026-48750CVE-2026-48751CVE-2026-48752CVE-2026-48755CVE-2026-48769CVE-2026-55621CVE-2026-55622+2 weitere
UNBEKANNT DFN-CERT 2026-2929 2026-06-29 Sicherheit
Advisory öffnen →
Crypt::ScryptKDF: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen (Linux, Sicherheit)
CVSS n/vEPSS 0.2%Konfidenz: NIEDRIG
Sicherheit · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 13% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2026-8647 · EPSS 0.2%
UNBEKANNT DFN-CERT 2026-2758 2026-06-29 Sicherheit
Advisory öffnen →
Cacti: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Server)
CVSS 9.8EPSS 0.5%Konfidenz: NIEDRIG
Server · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 36% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2026-1513 · EPSS 0.2%CVE-2026-22802CVE-2026-32935 · EPSS 0.4%CVE-2026-39893 · CVSS 9.8 · EPSS 0.4%CVE-2026-39894 · CVSS 2.9 · EPSS 0.1%CVE-2026-39895CVE-2026-39896CVE-2026-39897 · CVSS 6.1 · EPSS 0.2%+12 weitere
UNBEKANNT DFN-CERT 2026-2949 2026-06-29 IBM · Microsoft · Sicherheit
Advisory öffnen →
IBM Storage (Spectrum) Protect Plus Microsoft File Systems Backup and Restore, Guest Applications: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Microsoft, Datensicherung, Server)
CVSS n/vEPSS 2.6%Konfidenz: NIEDRIG
Datensicherung Server · Microsoft
EPSS-Einordnung

EPSS 2.6% – geringes Ausnutzungsrisiko. Übertrifft 83% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung 👁 Beobachten

Analyse konnte nicht durchgeführt werden: Kein Array in Batch-Antwort

Empfehlung: Manuelle Überprüfung des Advisories erforderlich.
CVE-2022-29526 · EPSS 2.6%CVE-2026-26007 · EPSS 0.2%CVE-2026-27448 · EPSS 0.2%CVE-2026-27459 · EPSS 0.5%CVE-2026-34073 · EPSS 0.2%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.