EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 9% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Mattermost wird vom Kunden nicht eingesetzt. CVE-2026-3472 (CVSS 3.5, EPSS 0.2%) erfordert Authentifizierung und Benutzerinteraktion. CVE-2026-4339 (CVSS 6.5, EPSS 0.1%) ist lokal ausnutzbar. Keine Relevanz für Kundenumgebung.
Kein Bezug zu eingesetzten Systemen laut Kundenprofil.
EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 48% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Ruby ist im Kundenkontext eingesetzt. Advisory ist sehr neu ohne CVE-Daten. Beschreibung deutet auf Remote-Ausnutzbarkeit und IMAP-Befehlsausführung hin. Fehlende CVSS/EPSS-Scores erschweren Bewertung, aber Sicherheitsvorkehrungen-Umgehung ist ernst zu nehmen.
rabbitmq-c ist nicht im Kundenkontext eingesetzt. Advisory betrifft Debian 13 und 11 mit DoS-Schwachstellen. Kein Kundenbezug erkennbar.
EPSS 1.0% – geringes Ausnutzungsrisiko. Übertrifft 60% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.
Nextcloud wird vom Kunden nicht explizit genannt, aber 16 CVEs mit mehreren CRITICAL/HIGH-Ratings sind besorgniserregend. CVE-2026-54133 (CVSS 9.8, EPSS 0.3%), CVE-2026-44494 (CVSS 8.7, EPSS 1.0%), CVE-2026-44492 (CVSS 8.6, EPSS 0.9%) ermöglichen RCE und Informationsoffenbarung ohne Authentifizierung. Hohe Exploitabilität.
EPSS 99.6% – sehr hohes Ausnutzungsrisiko. Übertrifft 100% aller bekannten CVEs. Mehr als jede zweite vergleichbare Schwachstelle wird innerhalb von 30 Tagen aktiv angegriffen.
IBM Spectrum Protect Plus ist nicht im Kundenkontext eingesetzt. CVE-2022-1471 (CVSS 8.3, EPSS 99.6%) und CVE-2020-1747 (CVSS 9.8, EPSS 5.3%) sind hochgradig ausnutzbar. Kein Kundenbezug.
EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 17% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Chrome/Chromium wird vom Kunden nicht als Serversoftware eingesetzt. 20 CVEs mit 6x CRITICAL-Rating (CVSS 9.6-10.0, EPSS 0.2-0.3%) ermöglichen RCE. Relevanz nur für Client-Systeme, nicht für Serverinfrastruktur.
EPSS 1.8% – geringes Ausnutzungsrisiko. Übertrifft 76% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.
nginx ist im Kundenkontext eingesetzt. CVE-2026-42055 (CVSS 8.1, EPSS 1.8%) ermöglicht RCE remote ohne Authentifizierung. CVE-2026-48142 (CVSS 4.8, EPSS 0.4%) ist DoS-Vektor. Hohe Exploitabilität für kritische Webserver-Komponente.
EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 22% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Glycin ist nicht im Kundenkontext eingesetzt. Advisory ist sehr neu ohne CVE-Daten. Beschreibung deutet auf Remote-Ausnutzbarkeit (Desinformation) und lokale DoS hin. Keine Kundenbezug erkennbar.
EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 15% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Kein Bezug zu eingesetzten Systemen laut Kundenprofil.
PDM (Python Dependency Manager) ist nicht im Kundenkontext eingesetzt. Advisory ist sehr neu ohne CVE-Daten. Path-Traversal und RCE sind möglich, aber Relevanz nur für Entwicklungsumgebungen mit PDM.
EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 45% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Kein Bezug zu eingesetzten Systemen laut Kundenprofil.
EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 8% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Helm ist nicht im Kundenkontext eingesetzt. Advisory ist sehr neu ohne CVE-Daten. Path-Traversal und Sicherheitsvorkehrungen-Umgehung sind möglich, aber Relevanz nur für Kubernetes-Umgebungen mit Helm.
EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 48% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Ruby RCE mit CVSS 8.1 und EPSS 0.5% betrifft Entwicklungsumgebungen. Kunde nutzt Ruby in Produktionsstack (Rails/Django/Node.js-Mix), aber Advisory fokussiert auf Entwicklung. AC:H (hohe Komplexität) und niedrige EPSS reduzieren unmittelbare Exploitabilität. Keine KEV-Eintragung.
EPSS 1.2% – geringes Ausnutzungsrisiko. Übertrifft 65% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.
oFono ist Mobilfunk-Daemon (nicht im Kundenstack vorhanden). Mehrere CVEs mit CVSS 8.1 aber EPSS 0.5-1.2% und AC:H. Lokale Privilegien erforderlich (CVE-2024-7538+). Keine Relevanz für Sentiguard-Infrastruktur (Server, Web, DB, Netzwerk).
EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 13% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
lldpd DoS über benachbartes Netzwerk (AV:A). CVSS 6.5 MEDIUM, EPSS 0.2%. Erfordert Netzwerk-Zugang auf Layer 2. Kunde nutzt Cisco/Fortinet/Palo Alto für Netzwerk – lldpd ist nicht im Stack. Begrenzte praktische Relevanz.
EPSS 92.0% – sehr hohes Ausnutzungsrisiko. Übertrifft 100% aller bekannten CVEs. Mehr als jede zweite vergleichbare Schwachstelle wird innerhalb von 30 Tagen aktiv angegriffen.
Prometheus Alertmanager DoS-Schwachstellen, sehr neu ohne CVE-Daten. Kunde nutzt Prometheus nicht in der angegebenen Technologieliste. Ohne CVSS/EPSS-Werte und ohne Kundenrelevanz kann Risiko nicht konkret bewertet werden.
EPSS 1.9% – geringes Ausnutzungsrisiko. Übertrifft 78% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.
xar (eXtensible ARchive) DoS-Schwachstellen, sehr neu ohne CVE-Daten. xar ist Archivierungstool, nicht im Kundenstack. Ohne CVSS/EPSS und ohne Produktionsrelevanz minimales Risiko.