DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
06. Juli 2026
18 Advisories verarbeitet
Übersicht:
5KRITISCH
3HOCH
4MITTEL
3NIEDRIG
Filter:
Sortieren:
MITTEL DFN-CERT 2026-3156 2026-07-06 Linux · Sicherheit · Server
Advisory öffnen →
SUSE Manager Client Tools: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Systemsoftware)
CVSS 7.5EPSS 6.0%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 6.0% – moderates Ausnutzungsrisiko. Übertrifft 92% aller bekannten CVEs. Im oberen Viertel aller CVEs nach Exploitation-Wahrscheinlichkeit.

SentiGuard-Einschätzung 🔧 Wartungsfenster

CVE-2022-21698 mit CVSS 7.5 und EPSS 6.0% ermöglicht Remote-DoS ohne Authentifizierung. Betrifft SUSE Manager Client Tools, nicht direkt in der Kundenumgebung (SLES 15 ohne Manager-Clients erwähnt). Netzwerkvektor, aber begrenzte Ausnutzbarkeit im Produktivbetrieb.

Empfehlung: Prüfen, ob SUSE Manager Client Tools in der Infrastruktur eingesetzt werden. Falls ja: Updates für betroffene Systeme in nächstem Wartungsfenster einspielen.
CVE-2022-21698 · CVSS 7.5 · EPSS 6.0%
NIEDRIG DFN-CERT 2026-0011 2026-07-06 Linux · Sicherheit
Advisory öffnen →
GNU Tar: Eine Schwachstelle ermöglicht einen Path-Traversal-Angriff (Linux, Oracle, Container, Datensicherung, Systemsoftware)
CVSS 4.1EPSS 0.4%Konfidenz: HOCH
Datensicherung Systemsoftware · Linux Oracle Container
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 35% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

CVE-2025-45582 mit CVSS 4.1 (MEDIUM) und EPSS 0.4% erfordert lokale Ausführung mit Benutzerinteraktion. Path-Traversal in GNU Tar hat begrenzte praktische Auswirkungen. Betrifft Red Hat/Oracle Linux, nicht primäre Kundenplattformen.

Empfehlung: Monitoring für verfügbare Updates durchführen. Einspielen bei nächster Gelegenheit, keine Priorisierung erforderlich.
CVE-2025-45582 · CVSS 4.1 · EPSS 0.4%
KRITISCH DFN-CERT 2026-2536 2026-07-06 Sicherheit · Server
Advisory öffnen →
Apache httpd: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes (HP, Apple, Linux, Microsoft, Oracle, UNIX, Server)
CVSS n/vEPSS 1.3%Konfidenz: HOCH
Server · HP Apple Linux Microsoft Oracle UNIX
EPSS-Einordnung

EPSS 1.3% – geringes Ausnutzungsrisiko. Übertrifft 67% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung ⚡ Sofort

Apache httpd mit Remote Code Execution Potential, mehrere Schwachstellen. Kunde betreibt Apache HTTP Server in Produktivumgebung. Keine CVE-Daten verfügbar (sehr neu), aber Titel deutet auf RCE hin. Updates bereits in Testing-Phase für Fedora.

Empfehlung: Sofort Apache httpd-Version prüfen und auf verfügbare Patches warten. Interim: Zugriffsbeschränkungen auf httpd-Ports prüfen. Patches innerhalb 7 Tage nach Verfügbarkeit einspielen.
CVE-2026-29167 · EPSS 0.7%CVE-2026-29170 · EPSS 0.6%CVE-2026-34355 · EPSS 0.7%CVE-2026-34356 · EPSS 0.7%CVE-2026-42535 · EPSS 0.6%CVE-2026-42536 · EPSS 0.6%CVE-2026-43951 · EPSS 0.5%CVE-2026-44119 · EPSS 0.2%+5 weitere
NIEDRIG DFN-CERT 2026-2111 2026-07-06 Linux · Sicherheit
Advisory öffnen →
EDK II: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Systemsoftware)
CVSS n/vEPSS 1.7%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 1.7% – geringes Ausnutzungsrisiko. Übertrifft 75% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung — Nicht relevant

EDK II (UEFI Firmware) DoS-Schwachstelle ohne CVE-Daten. Betrifft primär RHEL 8.8 Extended Support. Kundenumgebung nutzt Windows Server 2022 und moderne Linux-Distributionen. Firmware-Updates typischerweise nicht zeitkritisch.

Empfehlung: Nicht relevant für aktuelle Kundenumgebung. Falls RHEL 8.8 Extended Support im Einsatz: Firmware-Updates mit nächstem Wartungsfenster berücksichtigen.
CVE-2025-9230 · EPSS 1.7%
NICHT RELEVANT DFN-CERT 2026-3083 2026-07-06
Advisory öffnen →
7-Zip: Mehrere Schwachstellen ermöglichen nicht spezifizierte Angriffe (Linux, Datensicherung, Systemsoftware)
CVSS n/vKonfidenz: MITTEL
Datensicherung Systemsoftware · Linux
SentiGuard-Einschätzung — Nicht relevant

Kein Bezug zu eingesetzten Systemen laut Kundenprofil.

Empfehlung: Kein Handlungsbedarf.
HOCH DFN-CERT 2026-3110 2026-07-06 Linux · Oracle · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Oracle, Systemsoftware)
CVSS 7.8EPSS 0.3%Konfidenz: HOCH
Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 20% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Linux-Kernel mit CVE-2026-23243 (CVSS 7.8, EPSS 0.1%) ermöglicht RCE mit lokalen Privilegien. Betrifft SLES 15 und Ubuntu-Systeme des Kunden. Erfordert lokale Authentifizierung, aber Privilege Escalation möglich. Mehrere Schwachstellen im Kernel sind kritisch.

Empfehlung: Kernel-Updates für SLES 15, Ubuntu 22.04 LTS und Ubuntu 24.04 LTS priorisieren. Verfügbarkeit von Patches prüfen und in Wartungsfenster einplanen.
CVE-2025-38015 · EPSS 0.2%CVE-2025-38470 · EPSS 0.2%CVE-2025-39866 · EPSS 0.3%CVE-2026-23040 · EPSS 0.1%CVE-2026-23243 · CVSS 7.8 · EPSS 0.1%
HOCH DFN-CERT 2026-2981 2026-07-06 Linux · Sicherheit
Advisory öffnen →
Docker: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Container, Hypervisor, Netzwerk, Virtualisierung)
CVSS 7.2EPSS 0.6%Konfidenz: HOCH
Netzwerk Virtualisierung · Linux Container Hypervisor
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 42% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Docker mit CVE-2026-41567 (CVSS 7.2, EPSS 0.2%) ermöglicht Privilege Escalation. Kunde nutzt Docker in Produktivumgebung. Lokale Ausnutzung mit Benutzerinteraktion, aber Container-Escape-Potenzial. CVE-2026-39984 (CVSS 5.5) zusätzlich relevant.

Empfehlung: Docker-Version prüfen und auf verfügbare Patches warten. Container-Isolation überprüfen. Updates für SUSE Linux Enterprise Containers Module 15 SP7 einspielen.
CVE-2026-33814 · EPSS 0.6%CVE-2026-39821 · EPSS 0.4%CVE-2026-39984 · CVSS 5.5 · EPSS 0.1%CVE-2026-41567 · CVSS 7.2 · EPSS 0.2%
MITTEL DFN-CERT 2026-3139 2026-07-06 Sicherheit · Server
Advisory öffnen →
Roundcube Webmail: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Microsoft, Office, Server)
CVSS n/vKonfidenz: MITTEL
Office Server · Linux Microsoft
SentiGuard-Einschätzung 👁 Beobachten

Roundcube Webmail mit mehreren Remote-Schwachstellen (DoS, SSRF) ohne CVE-Daten. Keine direkte Erwähnung in Kundenumgebung, aber falls Webmail-Lösung im Einsatz: Remote-Ausnutzbarkeit ohne Authentifizierung möglich.

Empfehlung: Prüfen, ob Roundcube in der Infrastruktur eingesetzt wird. Falls ja: Updates zeitnah einspielen. Falls nicht: Nicht relevant.
CVE-2026-54432CVE-2026-54433
HOCH DFN-CERT 2026-3093 2026-07-06 Linux · Container · Sicherheit
Advisory öffnen →
containerd: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Container, Netzwerk)
CVSS 7.5EPSS 0.6%Konfidenz: HOCH
Netzwerk · Linux Container
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 42% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

containerd mit CVE-2026-34986 (CVSS 7.5, EPSS 0.3%) ermöglicht Remote-DoS ohne Authentifizierung. Kunde nutzt Podman und Docker (containerd-basiert). Netzwerkvektor, aber begrenzte Exploitabilität. Betrifft Container-Infrastruktur.

Empfehlung: containerd-Version prüfen und Updates für SUSE Linux Micro 6.1 und andere Systeme einspielen. Container-Netzwerk-Isolation überprüfen.
CVE-2026-33814 · EPSS 0.6%CVE-2026-34986 · CVSS 7.5 · EPSS 0.3%CVE-2026-39821 · EPSS 0.4%
NICHT RELEVANT DFN-CERT 2026-3081 2026-07-06
Advisory öffnen →
rabbitmq-c: Zwei Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Netzwerk, Systemsoftware)
CVSS n/vKonfidenz: MITTEL
Netzwerk Systemsoftware · Linux
SentiGuard-Einschätzung — Nicht relevant

Kein Bezug zu eingesetzten Systemen laut Kundenprofil.

Empfehlung: Kein Handlungsbedarf.
KRITISCH DFN-CERT 2026-2825 2026-07-06 Linux · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Container, Systemsoftware)
CVSS 9.8EPSS 0.6%Konfidenz: HOCH
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 46% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Linux-Kernel mit CVE-2026-31402 (CVSS 9.8 CRITICAL, EPSS 0.6%) ermöglicht Remote RCE ohne Authentifizierung. Zusätzlich CVE-2026-43503 (CVSS 8.8) und weitere HIGH-Schwachstellen. Betrifft SLES 15 und Ubuntu-Systeme des Kunden. Unmittelbare Bedrohung.

Empfehlung: Sofort Kernel-Updates für alle betroffenen Systeme (SLES 15, Ubuntu 22.04/24.04, Debian 12/13) priorisieren. Patches innerhalb 7 Tage einspielen. Interim: Netzwerk-Segmentierung überprüfen.
CVE-2026-23278 · CVSS 7.8 · EPSS 0.2%CVE-2026-31402 · CVSS 9.8 · EPSS 0.6%CVE-2026-31504 · CVSS 7.8 · EPSS 0.1%CVE-2026-31694 · CVSS 7.8 · EPSS 0.1%CVE-2026-43503 · CVSS 8.8 · EPSS 0.2%CVE-2026-46323 · CVSS 7.8 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-3150 2026-07-06 IBM · Sicherheit
Advisory öffnen →
IBM AIX, IBM VIOS, ISC BIND: Mehrere Schwachstellen ermöglichen einen Denial-of-Service-Angriff (IBM, UNIX, Server, Systemsoftware)
CVSS 7.5EPSS 8.2%Konfidenz: HOCH
Server Systemsoftware · IBM UNIX
EPSS-Einordnung

EPSS 8.2% – moderates Ausnutzungsrisiko. Übertrifft 94% aller bekannten CVEs. Im oberen Viertel aller CVEs nach Exploitation-Wahrscheinlichkeit.

SentiGuard-Einschätzung — Nicht relevant

IBM AIX, IBM VIOS und ISC BIND DoS-Schwachstellen. Kundenumgebung nutzt keine IBM AIX/VIOS-Systeme. ISC BIND nicht in Kundenumgebung erwähnt (nutzt Cisco DNS/Fortinet). Keine Relevanz für Sentiguard.

Empfehlung: Keine Maßnahmen erforderlich.
CVE-2025-13878 · CVSS 7.5 · EPSS 8.2%CVE-2026-1519 · CVSS 7.5 · EPSS 1.5%CVE-2026-3592 · CVSS 5.3 · EPSS 0.4%CVE-2026-5946 · CVSS 7.5 · EPSS 1.8%
KRITISCH DFN-CERT 2026-3149 2026-07-06 Google · IBM · Linux · Oracle · Netzwerk
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Systemsoftware)
CVSS 9.8EPSS 0.7%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 48% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Mehrere CRITICAL-CVEs mit Netzwerkvektor (AV:N, PR:N) und vollständiger Kompromittierung (C:H/I:H/A:H). CVE-2026-46195 und CVE-2026-31607 mit EPSS 0.7% und 0.3% zeigen geringe aktuelle Exploitabilität, aber die Schwachstellen betreffen direkt SLES 15, Ubuntu 22.04/24.04 und Debian 12/13 des Kunden. Kernel-RCE ohne Authentifizierung ist Höchstrisiko.

Empfehlung: Kernel-Updates für alle Linux-Systeme (SLES 15, Ubuntu, Debian) innerhalb von 7 Tagen einspielen. Priorisierung nach Systemkritikalität: zuerst produktive Server, dann Workstations. Staging-Test vor Rollout durchführen.
CVE-2026-31607 · CVSS 9.8 · EPSS 0.3%CVE-2026-31709 · CVSS 8.8 · EPSS 0.3%CVE-2026-43501 · CVSS 9.8 · EPSS 0.5%CVE-2026-46053 · CVSS 7.8 · EPSS 0.1%CVE-2026-46056 · CVSS 8.8 · EPSS 0.3%CVE-2026-46135 · CVSS 9.8 · EPSS 0.5%CVE-2026-46155 · CVSS 9.1 · EPSS 0.5%CVE-2026-46195 · CVSS 9.8 · EPSS 0.7%+2 weitere
KRITISCH DFN-CERT 2026-3144 2026-07-06 Linux · Netzwerk · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Systemsoftware)
CVSS 9.8EPSS 94.0%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 94.0% – sehr hohes Ausnutzungsrisiko. Übertrifft 100% aller bekannten CVEs. Mehr als jede zweite vergleichbare Schwachstelle wird innerhalb von 30 Tagen aktiv angegriffen.

SentiGuard-Einschätzung ⚡ Sofort

Zwei CVEs mit extrem hohem EPSS (CVE-2026-43284: 92.2%, CVE-2026-43500: 94.0%) deuten auf aktive Exploitierbarkeit hin. Zusätzlich CRITICAL-CVEs mit Netzwerkvektor (CVE-2026-43501, CVE-2026-46195, CVE-2026-46244). Lokale Privilegieeskalation mit hohem EPSS ist unmittelbare Bedrohung für alle Linux-Systeme des Kunden.

Empfehlung: Sofortige Kernel-Updates für alle Linux-Plattformen durchführen. CVE-2026-43284 und CVE-2026-43500 haben Exploits in freier Wildbahn – Notfall-Patching erforderlich. Monitoring auf verdächtige Prozessaktivitäten erhöhen.
CVE-2026-43284 · CVSS 8.8 · EPSS 92.2%CVE-2026-43500 · CVSS 7.8 · EPSS 94.0%CVE-2026-43501 · CVSS 9.8 · EPSS 0.5%CVE-2026-46155 · CVSS 9.1 · EPSS 0.5%CVE-2026-46195 · CVSS 9.8 · EPSS 0.7%CVE-2026-46243 · CVSS 7.1 · EPSS 0.1%CVE-2026-46244 · CVSS 9.1 · EPSS 0.3%CVE-2026-46300 · CVSS 7.8 · EPSS 1.6%+2 weitere
MITTEL DFN-CERT 2026-2659 2026-07-06 Linux · Sicherheit
Advisory öffnen →
Fence Agents: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen (Linux, Oracle, Datensicherung, Sicherheit)
CVSS 7.4EPSS 0.1%Konfidenz: MITTEL
Datensicherung Sicherheit · Linux Oracle
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 4% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

CVE-2026-48526 mit CVSS 7.4 (HIGH) und Netzwerkvektor (AV:N), aber AC:H (hohe Komplexität) und EPSS 0.1% deuten auf schwierige praktische Ausnutzung hin. Fence Agents ist Cluster-Management-Software – Kundenbezug unklar, da keine explizite Nennung in Technologie-Stack. Sicherheitsvorkehrungen-Umgehung ohne RCE ist sekundäres Risiko.

Empfehlung: Überprüfen, ob Fence Agents in Cluster-Infrastruktur eingesetzt wird. Falls ja: Update einspielen im nächsten Wartungsfenster. Falls nein: Nicht relevant. Monitoring auf Cluster-Anomalien verstärken.
CVE-2026-48526 · CVSS 7.4 · EPSS 0.1%
MITTEL DFN-CERT 2026-3059 2026-07-06 Linux · Sicherheit · Server
Advisory öffnen →
libnfs: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes (Linux, Container, Netzwerk)
CVSS 7.1EPSS 0.2%Konfidenz: MITTEL
Netzwerk · Linux Container
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 9% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

CVE-2026-53689 mit CVSS 7.1 (HIGH), aber AC:H (hohe Komplexität) und UI:R (Benutzerinteraktion erforderlich) sowie EPSS 0.2% reduzieren praktische Bedrohung erheblich. libnfs ist NFS-Client-Bibliothek – Kundenbezug über Container (Podman/Docker) möglich, aber nicht direkt in Haupttechnologien genannt. RCE-Potenzial ist vorhanden, aber schwer auszunutzen.

Empfehlung: libnfs-Updates für Container-Systeme (Podman/Docker) priorisieren, falls NFS-Mounts verwendet werden. Für Standard-Linux-Systeme im nächsten Wartungsfenster patchen. Keine Notfall-Maßnahmen erforderlich.
CVE-2026-53689 · CVSS 7.1 · EPSS 0.2%
NIEDRIG DFN-CERT 2026-0124 2026-07-06
Advisory öffnen →
Parsl: Eine Schwachstelle ermöglicht einen SQL-Injection-Angriff (Linux, Entwicklung, Systemsoftware)
CVSS 5.3EPSS 0.2%Konfidenz: MITTEL
Entwicklung Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 14% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

CVE-2026-21892 mit CVSS 5.3 (MEDIUM), Netzwerkvektor aber ohne Authentifizierung, und EPSS 0.2%. SQL-Injection mit reiner DoS-Auswirkung (A:L, kein C/I) ist begrenzt. Parsl ist Python-Entwicklungs-Framework – nur Ubuntu 24.04 LTS betroffen, nicht in Produktions-Stack des Kunden erkennbar (keine Nennung von Parsl).

Empfehlung: Update für python-parsl auf Ubuntu 24.04 LTS im nächsten Wartungsfenster einspielen, falls Parsl produktiv genutzt wird. Ansonsten: Beobachten. Keine Notfall-Maßnahmen erforderlich.
CVE-2026-21892 · CVSS 5.3 · EPSS 0.2%
KRITISCH DFN-CERT 2026-3109 2026-07-06 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Container, Systemsoftware)
CVSS 9.8EPSS 1.6%Konfidenz: HOCH
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 1.6% – geringes Ausnutzungsrisiko. Übertrifft 72% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung ⚡ Sofort

CVE-2026-31402 mit CVSS 9.8 (CRITICAL), Netzwerkvektor (AV:N, PR:N) und vollständiger Kompromittierung. EPSS 0.6% ist moderat, aber Kernel-RCE ohne Authentifizierung ist Höchstrisiko. Betrifft SUSE Linux Micro 6.1 und damit Container-Infrastruktur (Podman/Docker) des Kunden. Mehrere lokale Privilegieeskalationen (CVE-2026-46300: EPSS 1.6%, CVE-2026-46333: EPSS 1.5%) verstärken Risiko.

Empfehlung: Kernel-Updates für SUSE Linux Micro 6.1 und alle Container-Hosts sofort durchführen. Live Patch 20 einspielen. Container-Images neu bauen und deployen. Monitoring auf verdächtige Container-Aktivitäten erhöhen.
CVE-2025-54518 · EPSS 0.3%CVE-2026-31402 · CVSS 9.8 · EPSS 0.6%CVE-2026-31504 · CVSS 7.8 · EPSS 0.1%CVE-2026-31694 · CVSS 7.8 · EPSS 0.1%CVE-2026-43503 · CVSS 8.8 · EPSS 0.2%CVE-2026-46300 · CVSS 7.8 · EPSS 1.6%CVE-2026-46323 · CVSS 7.8 · EPSS 0.1%CVE-2026-46333 · CVSS 7.1 · EPSS 1.5%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.