DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
10. Juli 2026
125 Advisories verarbeitet
Übersicht:
1HOCH
12MITTEL
4NIEDRIG
Filter:
Sortieren:
NICHT RELEVANT DFN-CERT 2026-3272 2026-07-10 Linux · Sicherheit
Advisory öffnen →
Podman Desktop: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Virtualisierung)
CVSS 7.5EPSS 0.5%Konfidenz: HOCH
Virtualisierung · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 40% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstellen betreffen Podman Desktop (rh-podman-desktop) auf Red Hat Enterprise Linux. Im eingesetzten Technologie-Stack der Beispiel GmbH findet sich weder Podman Desktop noch RHEL – die Linux-Umgebungen beschränken sich auf SLES 15 und Ubuntu 22.04 LTS. Der einzige vorliegende CVSS-Score (CVE-2026-6321: 7.5, netzwerkbasiert, keine Authentifizierung erforderlich) wäre grundsätzlich relevant, jedoch ist die betroffene Software schlicht nicht im Einsatz. Der EPSS-Score von 0,5 % (Perzentile 40 %) signalisiert zudem eine aktuell geringe Ausnutzungswahrscheinlichkeit, und ein KEV-Eintrag liegt nicht vor.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da Podman Desktop nicht im Technologie-Stack vorhanden ist. Sollte Podman Desktop zukünftig eingeführt werden, ist sicherzustellen, dass stets aktuelle Versionen eingespielt werden. Das Advisory kann ohne weitere Maßnahmen archiviert werden.
CVE-2026-44293 · EPSS 0.4%CVE-2026-6321 · CVSS 7.5 · EPSS 0.5%CVE-2026-6322 · EPSS 0.5%
MITTEL DFN-CERT 2026-3266 2026-07-10 Linux · Sicherheit · Server
Advisory öffnen →
Netty: Mehrere Schwachstellen ermöglichen u. a. die Manipulation von Dateien (Linux, Entwicklung)
CVSS n/vEPSS 0.6%Konfidenz: NIEDRIG
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 45% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Das Advisory betrifft die Java-Netzwerkbibliothek Netty auf SUSE Linux Enterprise (SLES 15), welches der Kunde im Einsatz hat. Die Schwachstellen sind remote ohne Authentifizierung ausnutzbar und decken ein breites Spektrum ab (DoS, Informationsoffenlegung, Dateisystemmanipulation, DNS-Cache-Poisoning, Sicherheitsumgehung). Da keine CVE-Details mit CVSS-Scores oder EPSS-Werten vorliegen und Netty eine Entwicklungsbibliothek ist, hängt die tatsächliche Angriffsfläche stark davon ab, ob Netty-basierte Anwendungen auf den SLES-Systemen des Kunden produktiv betrieben werden. Ohne Nachweis aktiver Ausnutzung (kein KEV-Eintrag erkennbar) und ohne konkrete EPSS-Daten ist eine moderate Einstufung angemessen.

Empfehlung: Prüfen, ob auf den SLES 15-Systemen Anwendungen laufen, die Netty oder netty-tcnative als Abhängigkeit nutzen (z. B. Elasticsearch, Cassandra, gRPC-basierte Dienste). Falls ja, die bereitgestellten SUSE-Sicherheitsupdates für 'netty' und 'netty-tcnative' zeitnah einspielen. Systeme ohne Netty-Nutzung sind nicht betroffen. Zusätzlich prüfen, ob Netty-basierte Dienste unnötig aus dem Internet erreichbar sind, und ggf. Netzwerkzugang einschränken.
CVE-2026-44249 · EPSS 0.6%CVE-2026-44250 · EPSS 0.4%CVE-2026-44890 · EPSS 0.4%CVE-2026-44893 · EPSS 0.6%CVE-2026-45416 · EPSS 0.5%CVE-2026-46340 · EPSS 0.4%CVE-2026-48006 · EPSS 0.5%CVE-2026-48043 · EPSS 0.6%+4 weitere
NICHT RELEVANT DFN-CERT 2026-3280 2026-07-10
Advisory öffnen →
attr: Eine Schwachstelle ermöglicht einen Path-Traversal-Angriff (Linux, Systemsoftware)
CVSS n/vEPSS 0.1%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 3% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-54371 · EPSS 0.1%
MITTEL DFN-CERT 2026-3293 2026-07-10 Linux · Container · Sicherheit · Server
Advisory öffnen →
Helm: Zwei Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Container, Hypervisor, Netzwerk)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Netzwerk · Linux Container Hypervisor
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 28% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Das Advisory betrifft Helm (Kubernetes Package Manager) und adressiert zwei Schwachstellen: eine Privilegieneskalation in Go (CVE-2026-39821) und ein Informationsleck in oras-go (CVE-2026-48978). Da keine CVE-Details, CVSS-Scores oder EPSS-Werte vorliegen, ist eine präzise Risikobewertung eingeschränkt. Für die Ausnutzung sind laut Advisory unterschiedliche Privilegien erforderlich, was die Angriffsfläche reduziert. Der Kunde betreibt SLES 15, für das SUSE explizit Sicherheitsupdates bereitstellt – eine direkte Betroffenheit ist daher gegeben, sofern Helm im Einsatz ist.

Empfehlung: Prüfen, ob Helm auf den SLES-15-Systemen installiert und aktiv genutzt wird. Falls ja, die von SUSE bereitgestellten Sicherheitsupdates für die jeweiligen SLES-15-Versionen (SP4–SP7) zeitnah einspielen. Falls Helm nicht im Einsatz ist, ist keine Maßnahme erforderlich. Kubernetes-/Container-Umgebungen auf unberechtigte Privilegieneskalationsversuche überwachen.
CVE-2026-39821 · EPSS 0.4%CVE-2026-48978
NICHT RELEVANT DFN-CERT 2026-2394 2026-07-10 Sicherheit
Advisory öffnen →
Amazon Elastic Container Service, Flannel, rqlite: Zwei Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Netzwerk, Server, Virtualisierung)
CVSS n/vEPSS 0.6%Konfidenz: MITTEL
Netzwerk Server Virtualisierung · Linux
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 42% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die betroffenen Produkte Amazon ECS Init, Flannel und rqlite sind im dokumentierten Technologiestack der Beispiel GmbH nicht vorhanden. Der Kunde betreibt SLES 15 (nicht SLES 16.0 oder openSUSE Leap 16.0), sodass die bereitgestellten Sicherheitsupdates für SUSE Linux Enterprise Server 16.0 und openSUSE Backports SLE 15 SP7 (flannel) nicht direkt zutreffen. CVE-Daten und EPSS-Scores liegen noch nicht vor, was eine präzise Exploitabilitätsbewertung verhindert, ändert jedoch nichts an der fehlenden Produktrelevanz.

Empfehlung: Keine unmittelbaren Maßnahmen erforderlich. Prüfen Sie intern, ob Amazon ECS, Flannel oder rqlite in nicht dokumentierten Umgebungen (z. B. Container-Infrastrukturen, Dev/Test-Systeme) eingesetzt werden. Falls ja, entsprechende Patches einspielen. Die CVE-Nummern CVE-2026-33814 und CVE-2026-39821 sollten beobachtet werden, sobald CVSS- und EPSS-Daten verfügbar sind.
CVE-2026-33814 · EPSS 0.6%CVE-2026-39821 · EPSS 0.4%
MITTEL DFN-CERT 2026-3281 2026-07-10 Sicherheit
Advisory öffnen →
SSSD: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Sicherheit)
CVSS n/vEPSS 0.5%Konfidenz: NIEDRIG
Sicherheit · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 39% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

SSSD (System Security Services Daemon) ist auf Linux-Systemen für die Authentifizierung gegen zentrale Verzeichnisdienste (LDAP, Active Directory, Kerberos) zuständig und im Kundenumfeld auf SLES 15 und Ubuntu 22.04 LTS potenziell im Einsatz. Zwei der drei Schwachstellen sind remote ausnutzbar (CVE-2026-14474, CVE-2026-14476) und ermöglichen Privilegieneskalation bzw. Umgehung von Sicherheitsvorkehrungen – dies ist in Unternehmensumgebungen mit zentraler Authentifizierung besonders relevant. CVE-Daten, CVSS-Vektoren und EPSS-Scores liegen noch nicht vor (Advisory sehr neu, Patches nur im 'testing'-Status für Fedora), was die Einschätzung der realen Ausnutzbarkeit einschränkt. Da SSSD typischerweise privilegiert läuft und eng mit der Authentifizierungsinfrastruktur verzahnt ist, ist das Schadenspotenzial bei erfolgreicher Ausnutzung erheblich.

Empfehlung: Prüfen, ob SSSD auf den Linux-Systemen (SLES 15, Ubuntu 22.04 LTS) im Einsatz ist und ob eine Anbindung an Active Directory oder LDAP besteht. Distributionsspezifische Patches von SUSE und Canonical aktiv beobachten und sobald stabile Pakete verfügbar sind, zeitnah einspielen. Bis zur Verfügbarkeit stabiler Patches: Netzwerkzugang zu SSSD-Diensten auf vertrauenswürdige Systeme beschränken und Authentifizierungslogs auf Anomalien überwachen. Fedora-Testing-Pakete sind für Produktivsysteme nicht geeignet.
CVE-2026-12610 · EPSS 0.2%CVE-2026-14474 · EPSS 0.3%CVE-2026-14476 · EPSS 0.5%
MITTEL DFN-CERT 2026-3201 2026-07-10 Netzwerk · Sicherheit
Advisory öffnen →
Mbed TLS: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Sicherheit, Systemsoftware)
CVSS n/vKonfidenz: NIEDRIG
Sicherheit Systemsoftware · Linux
SentiGuard-Einschätzung 📅 30 Tage

Mbed TLS ist in der dokumentierten Technologiebasis der Beispiel GmbH nicht explizit aufgeführt. Mbed TLS wird typischerweise als eingebettete TLS-Bibliothek in IoT-Geräten, Embedded-Systemen oder spezifischen Anwendungen eingesetzt – nicht als primäre TLS-Implementierung auf Standard-Linux-Servern (dort dominiert OpenSSL/GnuTLS). Eine indirekte Abhängigkeit über installierte Pakete auf SLES 15 oder Ubuntu 22.04 LTS ist jedoch möglich. Die Schwachstellen ermöglichen u. a. Remote Code Execution ohne Authentifizierung, was bei tatsächlichem Einsatz kritisch wäre. CVE-Daten und EPSS-Scores liegen noch nicht vor (sehr neues Advisory), sodass die reale Ausnutzbarkeit nicht quantifizierbar ist.

Empfehlung: Prüfen Sie auf den Linux-Systemen (SLES 15, Ubuntu 22.04 LTS), ob Mbed TLS installiert ist (z. B. 'dpkg -l | grep mbedtls' bzw. 'rpm -qa | grep mbedtls'). Prüfen Sie zusätzlich, ob eingesetzte Drittanwendungen Mbed TLS als Abhängigkeit mitbringen. Ist Mbed TLS vorhanden, aktualisieren Sie auf Version 3.6.7, 4.1.1 oder 4.2.0 gemäß Herstellerempfehlung. Ist Mbed TLS nicht im Einsatz, ist keine Maßnahme erforderlich.
CVE-2026-54434CVE-2026-25832CVE-2026-35336CVE-2026-49300CVE-2026-50579CVE-2026-50580CVE-2026-50581CVE-2026-50583+9 weitere
HOCH DFN-CERT 2026-3295 2026-07-10 Linux · Sicherheit
Advisory öffnen →
GnuTLS: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Container, Sicherheit, Systemsoftware)
CVSS 8.2EPSS 1.2%Konfidenz: MITTEL
Sicherheit Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 1.2% – geringes Ausnutzungsrisiko. Übertrifft 65% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung 📅 7 Tage

GnuTLS ist auf den eingesetzten Linux-Systemen (SLES 15, Ubuntu 22.04 LTS) als TLS-Bibliothek relevant. Mehrere CVEs mit CVSS bis 8.2 sind netzwerkseitig ohne Authentifizierung ausnutzbar (AV:N/PR:N), darunter DoS-, Informationsoffenlegungs- und Security-Bypass-Schwachstellen. Die EPSS-Werte liegen durchgehend unter 1,5 % (max. Percentile 65), was auf aktuell geringe aktive Ausnutzung hindeutet; kein KEV-Eintrag bekannt. Besonders relevant sind CVE-2026-42013 (CVSS 8.2, Integrity-Impact HIGH, kein Auth) und CVE-2026-5260 (CVSS 8.2, kombinierter C/A-Impact), da GnuTLS in TLS-Verbindungen von Systemdiensten und Anwendungen auf den betroffenen Linux-Plattformen eingesetzt wird.

Empfehlung: Auf allen SLES 15- und Ubuntu 22.04-Systemen das verfügbare gnutls-Paket zeitnah über den jeweiligen Paketmanager aktualisieren (SUSE: zypper update gnutls; Ubuntu: apt-get upgrade gnutls). Für SLES Micro 5.3 und Micro for Rancher 5.3 stehen laut Advisory explizit Patches bereit. Nach dem Update Dienste neu starten, die GnuTLS nutzen (z. B. systemd-basierte Netzwerkdienste). Container-Images auf Basis der betroffenen Distributionen ebenfalls neu bauen und deployen.
CVE-2025-14831 · CVSS 5.3 · EPSS 0.6%CVE-2026-33845 · CVSS 7.5 · EPSS 0.8%CVE-2026-33846 · CVSS 7.5 · EPSS 1.2%CVE-2026-3833 · CVSS 6.5 · EPSS 0.5%CVE-2026-42009 · CVSS 7.5 · EPSS 1.2%CVE-2026-42010 · CVSS 7.1 · EPSS 1.0%CVE-2026-42011 · CVSS 7.4 · EPSS 0.4%CVE-2026-42012 · CVSS 7.1 · EPSS 0.3%+4 weitere
MITTEL DFN-CERT 2026-3290 2026-07-10 Linux · Sicherheit · Server
Advisory öffnen →
GraphicsMagick: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes (Linux, Office, Systemsoftware)
CVSS n/vKonfidenz: NIEDRIG
Office Systemsoftware · Linux
SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstelle CVE-2026-13606 in GraphicsMagick ermöglicht lokale Codeausführung ohne Privilegien, erfordert jedoch Benutzerinteraktion (z.B. Öffnen einer manipulierten Bilddatei). Der Angriffsvektor ist lokal, was die Ausnutzbarkeit im Vergleich zu netzwerkbasierten Schwachstellen deutlich einschränkt. Keine CVE-Detaildaten (CVSS, EPSS) verfügbar, da das Advisory sehr neu ist; eine präzise Exploitwahrscheinlichkeit kann daher nicht angegeben werden. Der Kunde betreibt SLES 15, das explizit im Advisory als betroffene Plattform genannt wird – eine direkte Relevanz ist damit gegeben.

Empfehlung: Auf den betroffenen SLES 15-Systemen prüfen, ob GraphicsMagick installiert ist (rpm -q GraphicsMagick). Falls vorhanden, das bereitgestellte SUSE-Sicherheitsupdate für SUSE Linux Enterprise Server 15 SP7 zeitnah einspielen. Sofern SLES 15 SP7 noch nicht im Einsatz ist, Patchstand des eingesetzten SP prüfen und ggf. auf Verfügbarkeit eines Backport-Patches beim Hersteller achten. Zusätzlich prüfen, ob GraphicsMagick in automatisierten Bildverarbeitungs-Pipelines (z.B. Web-Upload-Verarbeitung via Apache/nginx) eingesetzt wird – dort wäre das Risiko durch externe Dateieingaben erhöht.
CVE-2026-13606
NICHT RELEVANT DFN-CERT 2026-3282 2026-07-10
Advisory öffnen →
acl: Zwei Schwachstellen ermöglichen die Eskalation von Privilegien (Linux, Systemsoftware)
CVSS n/vEPSS 0.1%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 4% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-54369 · EPSS 0.1%CVE-2026-54370 · EPSS 0.1%
MITTEL DFN-CERT 2026-3294 2026-07-10 Linux · Sicherheit · Server
Advisory öffnen →
Go: Mehrere Schwachstellen ermöglichen u. a. die Manipulation von Dateien (Linux, Entwicklung)
CVSS 7.8EPSS 0.5%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 40% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Der Kunde setzt SLES 15 ein, wodurch die Go-Schwachstellen grundsätzlich relevant sind. CVE-2026-39822 hat einen CVSS-Score von 7.8 (HIGH), ist jedoch lokal ausnutzbar (AV:L) und erfordert niedrige Privilegien (PR:L), was die reale Angriffsfläche deutlich einschränkt. CVE-2026-42505 ist netzwerkseitig erreichbar (AV:N, PR:N), aber mit CVSS 5.3 und nur Informationsoffenlegung (C:L) von geringerer Kritikalität. Beide CVEs weisen sehr niedrige EPSS-Werte auf (0,2 % bzw. 0,4 %), was auf eine geringe aktive Ausnutzungswahrscheinlichkeit hindeutet. Kein KEV-Eintrag vorhanden. Die Relevanz hängt davon ab, ob Go bzw. go1.25 aktiv auf den SLES-15-Systemen eingesetzt wird – in reinen Produktivumgebungen ohne Go-Entwicklungskomponenten ist die Exposition gering.

Empfehlung: Prüfen, ob Go (go1.25) auf den SLES-15-Systemen installiert und aktiv genutzt wird. Falls ja, das bereitgestellte SUSE-Sicherheitsupdate auf go1.25.12 im nächsten regulären Patchzyklus einspielen. Systeme, auf denen Go nicht installiert ist, sind nicht betroffen und benötigen keine Maßnahmen. Entwicklungsumgebungen mit Go-Nutzung sollten priorisiert behandelt werden, da dort die Angriffsfläche höher ist.
CVE-2026-25679 · EPSS 0.5%CVE-2026-27139 · EPSS 0.2%CVE-2026-27142 · EPSS 0.3%CVE-2026-39822 · CVSS 7.8 · EPSS 0.2%CVE-2026-42505 · CVSS 5.3 · EPSS 0.4%
NIEDRIG DFN-CERT 2026-3292 2026-07-10 Linux · Sicherheit · Server
Advisory öffnen →
Django: Zwei Schwachstellen ermöglichen u. a. das Ausspähen von Informationen (Linux, Entwicklung, Server)
CVSS 4.8EPSS 0.4%Konfidenz: MITTEL
Entwicklung Server · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 30% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Beide CVEs betreffen Django auf Linux-Systemen und ermöglichen lediglich Informationsoffenlegung sowie potenziell DoS. Die CVSS-Scores sind niedrig bis mittel (3.1 bzw. 4.8), und beide Schwachstellen erfordern hohe Angriffskomplexität (AC:H). Die EPSS-Werte von 0.3–0.4% (Perzentile 21–30%) signalisieren eine sehr geringe reale Ausnutzungswahrscheinlichkeit. Der Kunde betreibt SLES 15, für das Sicherheitsupdates verfügbar sind – Django ist jedoch nicht explizit als eingesetzte Technologie gelistet, was die Relevanz weiter reduziert.

Empfehlung: Prüfen, ob Django (python-Django) auf den SLES 15-Systemen des Kunden tatsächlich installiert und im Einsatz ist. Falls ja, das bereitgestellte SUSE-Sicherheitsupdate für python-Django im nächsten regulären Wartungsfenster einspielen. Kein Notfallpatch erforderlich. Ubuntu 22.04-Systeme separat auf Django-Installationen prüfen und ggf. über den Ubuntu-Paketmanager aktualisieren.
CVE-2026-48588 · CVSS 3.1 · EPSS 0.4%CVE-2026-53877 · CVSS 4.8 · EPSS 0.3%
MITTEL DFN-CERT 2026-3291 2026-07-10 Linux · Sicherheit · Server
Advisory öffnen →
rustup: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 33% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Das Advisory betrifft rustup auf Linux-Systemen, wobei der Kunde SLES 15 im Einsatz hat und damit potenziell betroffen ist. Da keine CVE-Details vorliegen, können CVSS-Vektor, EPSS-Score und KEV-Status nicht bewertet werden – die Confidence ist entsprechend niedrig. Die beschriebenen Angriffsvektoren umfassen Remote-Ausführung beliebigen Codes ohne Privilegien, was grundsätzlich ernst zu nehmen ist. Allerdings ist rustup ein Entwicklerwerkzeug zur Rust-Toolchain-Verwaltung und typischerweise nicht auf Produktionsservern installiert, was die reale Angriffsfläche im Unternehmenskontext erheblich einschränkt.

Empfehlung: Prüfen, ob rustup auf den SLES 15-Systemen des Kunden installiert ist (z. B. via 'which rustup' oder Paketmanager-Abfrage). Falls vorhanden und nicht aktiv für Entwicklungszwecke benötigt, Deinstallation erwägen. Andernfalls die verfügbaren SUSE-Sicherheitsupdates für rustup zeitnah einspielen. Ubuntu 22.04-Systeme separat prüfen, da das Advisory primär SUSE-Pakete adressiert.
CVE-2026-25727 · EPSS 0.3%CVE-2024-12224 · EPSS 0.2%CVE-2025-58160 · EPSS 0.3%CVE-2026-41676 · EPSS 0.3%CVE-2026-41677 · EPSS 0.3%CVE-2026-41678 · EPSS 0.3%CVE-2026-41681 · EPSS 0.4%CVE-2026-41898 · EPSS 0.4%+3 weitere
NIEDRIG DFN-CERT 2026-2409 2026-07-10 Linux · Sicherheit
Advisory öffnen →
python idna: Eine Schwachstelle ermöglicht das Ausspähen von Informationen (Linux, Container, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 33% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

CVE-2026-45409 betrifft die Python-Bibliothek 'idna' und ermöglicht laut Advisory das Ausspähen von Informationen ohne Authentifizierung über das Netzwerk. Quantitative Risikodaten (CVSS-Score, EPSS) sind nicht verfügbar, da das Advisory sehr neu ist und keine CVE-Metadaten vorliegen. Der Kunde setzt SLES 15 ein, das explizit als betroffene Plattform gelistet ist – Ubuntu 22.04 LTS ist ebenfalls potenziell betroffen, wird im Advisory jedoch nicht direkt adressiert. Information-Disclosure-Schwachstellen in einer Hilfsbibliothek für IDNA-Verarbeitung haben typischerweise begrenzten direkten Schadensradius, sofern keine weiteren Exploit-Details bekannt sind.

Empfehlung: Für SLES 15 SP4 und SP7 stehen bereits Sicherheitsupdates bereit – diese sollten im nächsten regulären Patchzyklus eingespielt werden. Für Ubuntu 22.04 LTS prüfen, ob ein Update für 'python3-idna' über die Ubuntu-Paketquellen verfügbar ist (apt-get update && apt-cache policy python3-idna). Systeme, auf denen python-idna in exponierten Diensten (z. B. Web-Backends, API-Gateways) genutzt wird, sollten priorisiert behandelt werden. Lage beobachten, da CVSS und EPSS noch ausstehen.
CVE-2026-45409 · EPSS 0.4%
NIEDRIG DFN-CERT 2026-3276 2026-07-10 Sicherheit
Advisory öffnen →
GNU Libidn: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen (Linux, Systemsoftware)
CVSS n/vEPSS 0.1%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 2% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle CVE-2026-57053 in GNU Libidn erfordert lokalen Zugriff mit üblichen Benutzerrechten und ermöglicht das Umgehen von Sicherheitsvorkehrungen, was im Ubuntu-Kontext zu Informationsabfluss oder DoS führen kann. Keine CVE-Detaildaten (CVSS, EPSS) verfügbar, da das Advisory sehr neu ist; die Einschätzung basiert daher ausschließlich auf den beschreibenden Angaben. Der Angriff ist lokal begrenzt und setzt authentifizierten Zugriff voraus, was die reale Ausnutzbarkeit im Unternehmenskontext deutlich einschränkt. Der Kunde betreibt Ubuntu 22.04 LTS, für das ein Sicherheitsupdate bereitsteht; SLES 15 ist nicht explizit betroffen.

Empfehlung: Sicherheitsupdate für 'libidn' auf den Ubuntu 22.04 LTS Systemen im nächsten regulären Patchzyklus einspielen. Prüfen, ob libidn auf den betroffenen Systemen aktiv genutzt wird und ob lokale Benutzerkonten mit eingeschränkten Rechten existieren, die als Angriffspfad dienen könnten. SLES 15 separat beobachten, falls dort ein Update nachgereicht wird.
CVE-2026-57053 · EPSS 0.1%
NIEDRIG DFN-CERT 2026-3273 2026-07-10 Sicherheit
Advisory öffnen →
Cryptography: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe (Linux, Sicherheit, Systemsoftware)
CVSS n/vEPSS 0.9%Konfidenz: NIEDRIG
Sicherheit Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.9% – sehr geringes Ausnutzungsrisiko. Übertrifft 54% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die beiden CVEs (CVE-2025-22869, CVE-2025-47913) betreffen die Go-Kryptografiebibliothek 'golang-go.crypto' und ermöglichen remote ausnutzbare DoS-Angriffe ohne Authentifizierung. Der Kunde setzt Ubuntu 22.04 LTS ein, ist also potenziell betroffen, sofern Go-basierte Anwendungen oder Pakete, die diese Bibliothek nutzen, installiert sind. Reine DoS-Schwachstellen ohne Privilege-Escalation- oder RCE-Potenzial sind im Unternehmenskontext als niedrig bis mittel einzustufen. CVE-Daten und EPSS-Scores liegen noch nicht vor (Advisory sehr neu), was die Einschätzung mit Unsicherheit behaftet.

Empfehlung: Prüfen, ob auf dem Ubuntu 22.04 LTS System das Paket 'golang-go.crypto' oder davon abhängige Anwendungen installiert sind (dpkg -l | grep golang-go.crypto). Falls ja, das bereitgestellte Sicherheitsupdate über den regulären Paketmanager (apt update && apt upgrade) einspielen. Auf SLES 15 ist keine Betroffenheit bekannt, da das Advisory nur Ubuntu-Patches nennt. Keine weiteren Systeme des Kunden (Windows, Cisco, Fortinet) sind betroffen.
CVE-2025-22869 · EPSS 0.9%CVE-2025-47913 · EPSS 0.6%
NICHT RELEVANT CERT-Bund WID-SEC-2026-2276 2026-07-10 DENX U-Boot
Advisory öffnen →
DENX U-Boot: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode und DoS
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2275 2026-07-10 Samsung Android
Advisory öffnen →
Samsung Android: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-3251 2026-07-10 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-1625 2026-07-10 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-1188 2026-07-10 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2431 2026-07-10 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2229 2026-07-10 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1465 2026-07-10 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1114 2026-07-10 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0975 2026-07-10 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-3762 2026-07-10 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0922 2026-07-10 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-0851 2026-07-10 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0861 2026-07-10 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0809 2026-07-10 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1265 2026-07-10 Linux Kernel
Advisory öffnen →
Linux Kernel: Schwachstelle ermöglicht nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1571 2026-07-10 Linux Kernel
Advisory öffnen →
Linux Kernel: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2274 2026-07-10 patch
Advisory öffnen →
patch: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2102 2026-07-10 Linux Kernel
Advisory öffnen →
Linux Kernel: Schwachstelle ermöglicht Erlangen von Administratorrechten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1633 2026-07-10 Linux Kernel
Advisory öffnen →
Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2273 2026-07-10 [mittel] Kyocera Printer
Advisory öffnen →
[mittel] Kyocera Printer: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2272 2026-07-10 CPython
Advisory öffnen →
CPython: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2271 2026-07-10 CoreDNS
Advisory öffnen →
CoreDNS: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2270 2026-07-10 IBM Langflow Desktop OSS
Advisory öffnen →
IBM Langflow Desktop OSS: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0359 2026-07-10 GnuTLS
Advisory öffnen →
GnuTLS: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0297 2026-07-10 Django
Advisory öffnen →
Django: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2269 2026-07-10 MISP
Advisory öffnen →
MISP: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2268 2026-07-10 RabbitMQ
Advisory öffnen →
RabbitMQ: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1880 2026-07-10 cPanel cPanel/WHM
Advisory öffnen →
cPanel cPanel/WHM: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2063 2026-07-10 Red Hat Enterprise Linux (perl-IO-Compress)
Advisory öffnen →
Red Hat Enterprise Linux (perl-IO-Compress): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0966 2026-07-10 Red Hat Enterprise Linux (crun)
Advisory öffnen →
Red Hat Enterprise Linux (crun): Schwachstelle ermöglicht Privilegieneskalation
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0935 2026-07-10 Red Hat Ansible Automation Platform
Advisory öffnen →
Red Hat Ansible Automation Platform: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0896 2026-07-10 LangChain
Advisory öffnen →
LangChain: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0890 2026-07-10 vllm
Advisory öffnen →
vllm: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0863 2026-07-10 Internet Systems Consortium BIND
Advisory öffnen →
Internet Systems Consortium BIND: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2026-0860 2026-07-10 NGINX und NGINX Plus
Advisory öffnen →
NGINX und NGINX Plus: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft NGINX und NGINX Plus, die beim Kunden im Einsatz sind. Da weder CVE-Details noch CVSS-Vektoren, EPSS-Scores noch ein KEV-Eintrag vorliegen, ist eine präzise Risikobewertung nicht möglich. Historisch enthielten NGINX-Advisories mit 'mehrere Schwachstellen' sowohl DoS- als auch Speicherfehler-Klassen, selten jedoch direkt ausnutzbare RCE ohne Authentifizierung. Die Einstufung als MITTEL ist konservativ und spiegelt die Datenlage wider – nicht eine tatsächlich niedrige Schwere.

Empfehlung: Advisory beim Hersteller (nginx.org / F5) und im NVD aktiv nachverfolgen, sobald CVE-Nummern veröffentlicht werden. In der Zwischenzeit NGINX-Version im Einsatz inventarisieren und mit betroffenen Versionen abgleichen, sobald diese bekannt sind. Patch-Bereitschaft sicherstellen. Bis zur Klärung Zugriff auf NGINX-Administrationsoberflächen und Management-Ports auf vertrauenswürdige Netzsegmente beschränken.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0824 2026-07-10 Python
Advisory öffnen →
Python: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0791 2026-07-10 Python
Advisory öffnen →
Python: Schwachstelle ermöglicht Path Traversal
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0722 2026-07-10 CPython
Advisory öffnen →
CPython: Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0607 2026-07-10 CPython
Advisory öffnen →
CPython: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0362 2026-07-10 Red Hat Enterprise Linux (Lodash)
Advisory öffnen →
Red Hat Enterprise Linux (Lodash): Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2026-0309 2026-07-10 NGINX OSS und NGINX Plus
Advisory öffnen →
NGINX OSS und NGINX Plus: Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft NGINX OSS und NGINX Plus mit einer Schwachstelle zur Dateimanipulation. Der Kunde setzt nginx produktiv ein, was eine grundsätzliche Relevanz begründet. Da weder CVE-Details, CVSS-Vektor, EPSS-Score noch KEV-Status verfügbar sind, lässt sich die reale Ausnutzbarkeit derzeit nicht präzise einschätzen. Die Kategorie 'Dateimanipulation' deutet auf potenziell erhebliche Auswirkungen hin, erfordert aber typischerweise spezifische Voraussetzungen (z. B. Authentifizierung oder besondere Konfiguration), die ohne weitere Details nicht bewertet werden können.

Empfehlung: Advisory aktiv beobachten und auf CVE-Zuweisung sowie Herstellerpatch warten. Sobald CVE-Details verfügbar sind, Neubewertung vornehmen. In der Zwischenzeit prüfen, ob NGINX-Instanzen unnötig exponiert sind (z. B. Admin-Interfaces öffentlich erreichbar), und Zugriffsbeschränkungen auf Konfigurationsdateien und NGINX-Prozesse sicherstellen. Offizielle NGINX-Sicherheitshinweise (nginx.org/en/security_advisories.html) und F5-Advisories direkt verfolgen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0306 2026-07-10 Red Hat Enterprise Linux (pyasn1)
Advisory öffnen →
Red Hat Enterprise Linux (pyasn1): Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0243 2026-07-10 Red Hat OpenShift Container Platform
Advisory öffnen →
Red Hat OpenShift Container Platform: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0225 2026-07-10 Xen
Advisory öffnen →
Xen: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0209 2026-07-10 Cpython
Advisory öffnen →
Cpython: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0196 2026-07-10 CPython
Advisory öffnen →
CPython: Schwachstelle ermöglicht nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2741 2026-07-10 cPython
Advisory öffnen →
cPython: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2737 2026-07-10 libpng
Advisory öffnen →
libpng: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2706 2026-07-10 Python
Advisory öffnen →
Python: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2663 2026-07-10 libpng
Advisory öffnen →
libpng: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2608 2026-07-10 Golang Go
Advisory öffnen →
Golang Go: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2468 2026-07-10 CPython
Advisory öffnen →
CPython: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1439 2026-07-10 Red Hat Enterprise Linux (LibRaw)
Advisory öffnen →
Red Hat Enterprise Linux (LibRaw): Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1409 2026-07-10 Red Hat Enterprise Linux (libsoup)
Advisory öffnen →
Red Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1401 2026-07-10 Vercel Next.js
Advisory öffnen →
Vercel Next.js: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1367 2026-07-10 Red Hat Advanced Cluster Management und Multicluster engine for Kubernetes
Advisory öffnen →
Red Hat Advanced Cluster Management und Multicluster engine for Kubernetes: Schwachstelle ermöglicht Codeausführung oder DoS
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1327 2026-07-10 Red Hat JBoss Enterprise Application Platform (bouncycastle)
Advisory öffnen →
Red Hat JBoss Enterprise Application Platform (bouncycastle): Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1307 2026-07-10 cURL
Advisory öffnen →
cURL: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1306 2026-07-10 Xen und Citrix Systems XenServer
Advisory öffnen →
Xen und Citrix Systems XenServer: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Xen und Citrix XenServer als Hypervisor-Plattformen. Im eingesetzten Technologie-Stack der Beispiel GmbH sind weder Xen noch XenServer gelistet. Es sind keine CVE-Details oder CVSS-Vektoren verfügbar, da das Advisory sehr neu ist und noch keine vollständigen Informationen vorliegen. Eine Risikobewertung ist daher mangels Daten und mangels Betroffenheit nicht sinnvoll möglich.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da Xen und XenServer nicht im Einsatz sind. Sollte Xen indirekt über Cloud-Infrastruktur oder Hosting-Dienstleister genutzt werden, ist beim jeweiligen Anbieter nachzufragen, ob Patches bereits eingespielt wurden. Das Advisory sollte erneut bewertet werden, sobald CVE-Details und CVSS-Scores verfügbar sind.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1298 2026-07-10 Red Hat Enterprise Linux (LibRaw)
Advisory öffnen →
Red Hat Enterprise Linux (LibRaw): Mehrere Schwachstellen ermöglichen Codeausführung oder DoS
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1190 2026-07-10 GNU libc
Advisory öffnen →
GNU libc: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1159 2026-07-10 expat
Advisory öffnen →
expat: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1160 2026-07-10 Red Hat Enterprise Linux und Satellite (satellite/iop-remediations-rhel9 container image)
Advisory öffnen →
Red Hat Enterprise Linux und Satellite (satellite/iop-remediations-rhel9 container image): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1129 2026-07-10 Bouncy Castle BC-JAVA
Advisory öffnen →
Bouncy Castle BC-JAVA: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1112 2026-07-10 Red Hat Enterprise Linux (pcs)
Advisory öffnen →
Red Hat Enterprise Linux (pcs): Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1087 2026-07-10 CPython
Advisory öffnen →
CPython: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1067 2026-07-10 Apache log4j
Advisory öffnen →
Apache log4j: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory bezieht sich auf Apache log4j, das in der eingesetzten Technologiebasis der Beispiel GmbH nicht explizit aufgeführt ist. Es liegen keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Eintrag vor, was eine präzise Risikobewertung unmöglich macht. Apache log4j ist eine Java-Logging-Bibliothek, die typischerweise als Abhängigkeit in Java-basierten Anwendungen vorkommt – solche sind im Kundenprofil nicht gelistet. Eine versteckte Nutzung über Drittanwendungen (z. B. in Cisco- oder Fortinet-Produkten) kann nicht vollständig ausgeschlossen werden.

Empfehlung: Prüfen Sie, ob Java-basierte Anwendungen oder Middleware im Unternehmen eingesetzt werden, die log4j als Abhängigkeit nutzen – auch indirekt über Drittprodukte (z. B. Cisco, Fortinet, VMware). Führen Sie dazu eine Software-Inventarisierung durch (SBOM-Abgleich oder Dependency-Scan). Sobald CVE-Details verfügbar sind, Advisory erneut bewerten. Bis dahin keine aktive Maßnahme erforderlich, sofern kein Java-Stack im Einsatz ist.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1064 2026-07-10 CPython
Advisory öffnen →
CPython: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2230 2026-07-10 Python (CPython Zipfile Module)
Advisory öffnen →
Python (CPython Zipfile Module): Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2007 2026-07-10 Xen
Advisory öffnen →
Xen: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1664 2026-07-10 Python
Advisory öffnen →
Python: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1318 2026-07-10 Python
Advisory öffnen →
Python: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1231 2026-07-10 Python
Advisory öffnen →
Python: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0885 2026-07-10 GStreamer
Advisory öffnen →
GStreamer: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2194 2026-07-10 Erlang/OTP
Advisory öffnen →
Erlang/OTP: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0647 2026-07-10 Splunk Splunk Enterprise
Advisory öffnen →
Splunk Splunk Enterprise: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2166 2026-07-10 Red Hat Satellite (foreman, python-pillow, go)
Advisory öffnen →
Red Hat Satellite (foreman, python-pillow, go): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0471 2026-07-10 Python
Advisory öffnen →
Python: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0379 2026-07-10 Python
Advisory öffnen →
Python: Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2115 2026-07-10 vim
Advisory öffnen →
vim: Mehrere Schwachstellen ermöglichen Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0233 2026-07-10 Python
Advisory öffnen →
Python: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2059 2026-07-10 vim
Advisory öffnen →
vim: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-3676 2026-07-10 cURL
Advisory öffnen →
cURL: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2052 2026-07-10 cURL
Advisory öffnen →
cURL: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-3586 2026-07-10 GStreamer
Advisory öffnen →
GStreamer: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-3270 2026-07-10 Python
Advisory öffnen →
Python: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-3047 2026-07-10 TianoCore EDK2
Advisory öffnen →
TianoCore EDK2: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-2114 2026-07-10 cURL
Advisory öffnen →
cURL: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-2047 2026-07-10 Python
Advisory öffnen →
Python: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-2033 2026-07-10 Red Hat Enterprise Linux (CPython)
Advisory öffnen →
Red Hat Enterprise Linux (CPython): Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-1914 2026-07-10 Python
Advisory öffnen →
Python: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2024-1863 2026-07-10 NGINX und NGINX Plus
Advisory öffnen →
NGINX und NGINX Plus: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 30 Tage

Das Advisory betrifft Denial-of-Service-Schwachstellen in NGINX und NGINX Plus, die beim Kunden eingesetzt werden. Da keine CVE-Details, CVSS-Vektoren oder EPSS-Scores verfügbar sind, ist eine präzise Ausnutzbarkeitseinschätzung nicht möglich. DoS-Schwachstellen in einem Webserver sind grundsätzlich relevant, da NGINX typischerweise netzwerkseitig exponiert ist und ein Angreifer ohne Authentifizierung Dienste beeinträchtigen könnte. Ohne Nachweis aktiver Ausnutzung (kein KEV-Eintrag bekannt) und ohne Codeausführungspotenzial bleibt das Risiko auf mittlerem Niveau.

Empfehlung: Verfügbare Patches für NGINX und NGINX Plus einspielen, sobald der Hersteller Updates bereitstellt. Advisory auf vollständige CVE-Details und CVSS-Scores überwachen (z.B. über nginx.org/en/security_advisories.html). Bis zur Patchung Rate-Limiting und vorgelagerte Schutzmaßnahmen (WAF, Load Balancer) prüfen, um DoS-Angriffsfläche zu reduzieren. Interne NGINX-Instanzen priorisiert behandeln, extern exponierte Instanzen sofort.
NICHT RELEVANT CERT-Bund WID-SEC-2024-1396 2026-07-10 Python
Advisory öffnen →
Python: Mehrere Schwachstellen ermöglichen Manipulation von Dateien und Umgehung von Sicherheitsmaßnahmen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-1274 2026-07-10 TianoCore EDK2
Advisory öffnen →
TianoCore EDK2: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-0687 2026-07-10 Python
Advisory öffnen →
Python: Mehrere Schwachstellen ermöglichen Codeausführung und DoS
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2026-1661 2026-07-10 NGINX Open Source und NGINX Plus
Advisory öffnen →
NGINX Open Source und NGINX Plus: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Der Kunde setzt nginx ein, womit eine grundsätzliche Betroffenheit besteht. Das Advisory beschreibt Denial-of-Service und potenziell Codeausführung in NGINX Open Source und NGINX Plus – beides sicherheitsrelevante Szenarien, insbesondere wenn nginx als öffentlich erreichbarer Reverse Proxy oder Webserver betrieben wird. Da weder CVE-Details, CVSS-Vektor, EPSS-Score noch KEV-Status vorliegen, ist eine präzise Risikoeinschätzung nicht möglich. Die Einstufung als MITTEL erfolgt vorsorglich auf Basis der beschriebenen Angriffsklassen und der Produktrelevanz.

Empfehlung: Nginx-Installationen im Kundennetz inventarisieren (Open Source und Plus) und auf Versionsstände prüfen, sobald der Hersteller Patches veröffentlicht. Das Advisory und die zugehörigen CVEs aktiv beobachten; sobald CVE-Details und CVSS-Scores verfügbar sind, Risikobewertung aktualisieren. Bis zur Patchverfügbarkeit prüfen, ob nginx-Instanzen unnötig exponiert sind und ggf. Zugriff auf vertrauenswürdige Quellen beschränken.
NICHT RELEVANT CERT-Bund WID-SEC-2024-0126 2026-07-10 EDK2 NetworkPkg IP stack implementation
Advisory öffnen →
EDK2 NetworkPkg IP stack implementation: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1659 2026-07-10 Apache CXF
Advisory öffnen →
Apache CXF: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Apache CXF ist ein Open-Source-Framework für Web Services (SOAP/REST) und ist im dokumentierten Technologiestack der Beispiel GmbH nicht vorhanden. Die eingesetzten Technologien umfassen keinen Java-Application-Server oder Apache CXF. Eine Bewertung der konkreten Schwachstellen ist zudem nicht möglich, da weder CVE-Details noch CVSS-Vektoren, EPSS-Scores noch Advisory-Text verfügbar sind.

Empfehlung: Keine Maßnahmen erforderlich, sofern Apache CXF tatsächlich nicht im Einsatz ist. Der Kunde sollte intern prüfen, ob Apache CXF möglicherweise als eingebettete Abhängigkeit in anderen Anwendungen (z. B. Java-basierte Middleware oder Eigenentwicklungen) vorkommt, die nicht im erfassten Technologiestack gelistet sind.
NICHT RELEVANT CERT-Bund WID-SEC-2023-2173 2026-07-10 Python
Advisory öffnen →
Python: Schwachstelle ermöglicht Umgehung von Sicherheitsmechanismen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-1097 2026-07-10 Python
Advisory öffnen →
Python: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1604 2026-07-10 Red Hat OpenShift Data Foundation
Advisory öffnen →
Red Hat OpenShift Data Foundation: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-0513 2026-07-10 Python
Advisory öffnen →
Python: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2022-2043 2026-07-10 Python
Advisory öffnen →
Python: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2022-1904 2026-07-10 Python
Advisory öffnen →
Python: Schwachstelle ermöglicht Privilegieneskalation
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2026-1527 2026-07-10 NGINX Open Source and NGINX Plus
Advisory öffnen →
NGINX Open Source and NGINX Plus: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft NGINX Open Source und NGINX Plus, welche beim Kunden im Einsatz sind. Da weder CVE-Details noch CVSS-Vektoren, EPSS-Scores noch ein KEV-Eintrag vorliegen, ist eine präzise Risikobewertung nicht möglich. Historisch enthielten NGINX-Advisories mit 'mehrere Schwachstellen' sowohl kritische (z.B. HTTP/2-Denial-of-Service) als auch moderate Schwachstellen. Die Relevanz für den Kunden ist grundsätzlich gegeben, da nginx explizit im Technologiestack vorhanden ist.

Empfehlung: Das Advisory aktiv beobachten und auf Veröffentlichung der CVE-Details warten. Sobald CVE-Informationen verfügbar sind, erneute Bewertung durchführen. In der Zwischenzeit prüfen, welche NGINX-Version beim Kunden eingesetzt wird, und Patchbereitschaft sicherstellen. NGINX-Instanzen sollten nicht unnötig exponiert sein (kein direkter Internetzugang ohne WAF/Firewall-Schutz).
NICHT RELEVANT CERT-Bund WID-SEC-2022-1501 2026-07-10 Python
Advisory öffnen →
Python: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1472 2026-07-10 CPython
Advisory öffnen →
CPython: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2022-0253 2026-07-10 Python
Advisory öffnen →
Python: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.