DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
13. Juli 2026
77 Advisories verarbeitet
Übersicht:
2HOCH
6MITTEL
2NIEDRIG
Filter:
Sortieren:
MITTEL DFN-CERT 2026-1603 2026-07-13 Linux · Sicherheit
Advisory öffnen →
SUSE Manager Client Tools, SUSE Manager Salt Bundle, SUSE Multi-Linux Manager, Salt: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Container, Netzwerk, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Netzwerk Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 30% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstelle in Salt ermöglicht einen remote ausnutzbaren Denial-of-Service-Angriff ohne erforderliche Privilegien, was die Angriffsfläche erhöht. Der Kunde betreibt SLES 15, auf dem Salt als Konfigurationsmanagement-Tool eingesetzt sein könnte. Konkrete CVE-Details und CVSS-Score liegen nicht vor, was eine präzise Einschätzung erschwert; kein KEV-Eintrag bekannt, EPSS-Daten nicht verfügbar. Die Auswirkung beschränkt sich auf Verfügbarkeit (DoS), Vertraulichkeit und Integrität sind nicht direkt betroffen.

Empfehlung: Prüfen, ob Salt bzw. SUSE Manager Client Tools auf den SLES 15-Systemen eingesetzt werden. Falls ja, die verfügbaren Sicherheitsupdates für 'Multi-Linux Manager Salt Bundle' einspielen. Systeme, auf denen Salt nicht genutzt wird, sind nicht betroffen. Salt-Ports (4505/4506) sollten durch Firewall-Regeln auf autorisierte Management-Systeme beschränkt sein, um die Angriffsfläche zu reduzieren.
CVE-2026-31958 · EPSS 0.4%
HOCH DFN-CERT 2026-2452 2026-07-13 Linux · Sicherheit · Server
Advisory öffnen →
SUSE Multi-Linux Manager Salt Bundle, Salt Bundle, Salt: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Container, Netzwerk, Systemsoftware)
CVSS n/vEPSS 0.5%Konfidenz: MITTEL
Netzwerk Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 39% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Das Advisory beschreibt mehrere Schwachstellen in Salt/Salt Bundle auf SUSE-Systemen, die Remote-Codeausführung, Sicherheitsumgehung und DoS ermöglichen – ohne Authentifizierung und mit potenziellem Einfluss auf andere Komponenten. Der Kunde betreibt SLES 15, das explizit als betroffene Plattform gelistet ist. CVE-Details und EPSS-Scores liegen noch nicht vor, was die Einschätzung erschwert; die Kombination aus unauthentifizierter Remote-Ausführung und Salt als zentralem Konfigurationsmanagement-Tool macht das Risiko jedoch strukturell hoch. Salt-Schwachstellen wurden historisch aktiv ausgenutzt (vgl. CVE-2020-11651/11652), was die Dringlichkeit unterstreicht.

Empfehlung: Prüfen, ob Salt oder Salt Bundle auf den SLES 15-Systemen des Kunden installiert und aktiv ist (insbesondere als Salt Minion im Zusammenhang mit SUSE Manager). Falls ja: Verfügbare Sicherheitsupdates für SUSE Linux Enterprise 15 SP6/SP7 und betroffene Versionen umgehend einspielen. Bis zum Patchen Netzwerkzugang zum Salt-Master/-Minion-Port (4505/4506 TCP) auf vertrauenswürdige Systeme beschränken. CVE-Details aktiv beobachten und Bewertung nach Veröffentlichung aktualisieren.
CVE-2026-27448 · EPSS 0.2%CVE-2026-27459 · EPSS 0.5%CVE-2026-31958 · EPSS 0.4%
MITTEL DFN-CERT 2025-3572 2026-07-13 Linux · Sicherheit · Server
Advisory öffnen →
SUSE Manager Client Tools, SUSE Manager Salt Bundle, SUSE Multi-Linux Manager, Salt: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Container, Netzwerk, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Netzwerk Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 33% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Das Advisory beschreibt zwei Schwachstellen in Salt/SUSE Manager: eine remote ausnutzbare Schwachstelle zum Umgehen von Sicherheitsvorkehrungen und eine lokale Schwachstelle zur Codeausführung. Der Kunde setzt SLES 15 ein, was eine direkte Betroffenheit wahrscheinlich macht, sofern Salt als Konfigurationsmanagement-Tool im Einsatz ist. Da keine CVE-Details vorliegen, sind CVSS-Vektor, EPSS-Score und KEV-Status nicht bewertbar, was die Confidence-Einschätzung erheblich einschränkt. Die lokale Ausführungsschwachstelle erfordert Privilegien und ist damit im Unternehmenskontext weniger kritisch als ein vollständig unauthentifizierter Remote-Angriff; die Remote-Schwachstelle zum Bypass ist ohne weitere Details schwer einzuordnen.

Empfehlung: Prüfen, ob Salt oder SUSE Manager Client Tools auf den SLES-15-Systemen des Kunden installiert und aktiv genutzt werden. Falls ja, die verfügbaren Sicherheitsupdates für die jeweiligen SLES-15-Versionen (SP3–SP7) zeitnah einspielen. Systeme ohne Salt-Einsatz sind nicht betroffen. Bis zur Patchung sollte der Zugriff auf Salt-Master-Ports (4505/4506) auf vertrauenswürdige Systeme beschränkt werden.
CVE-2025-62348 · EPSS 0.2%CVE-2025-62349 · EPSS 0.4%
MITTEL DFN-CERT 2026-1155 2026-07-13 Linux · Sicherheit · Server
Advisory öffnen →
SUSE Manager Salt Bundle, SUSE Multi-Linux Manager: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Container, Netzwerk, Systemsoftware)
CVSS n/vEPSS 1.5%Konfidenz: NIEDRIG
Netzwerk Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 1.5% – geringes Ausnutzungsrisiko. Übertrifft 72% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung 📅 30 Tage

Der Kunde setzt SLES 15 ein, womit mehrere der betroffenen SUSE-Produktlinien (SUSE Linux Enterprise 15 SP-Versionen) direkt relevant sind. Das Advisory beschreibt ein gemischtes Schwachstellenbild: Remote-Ausnutzung für XSS, DoS und Sicherheitsumgehung, sowie lokale Codeausführung mit unterschiedlichen Privilegienanforderungen. Da keine CVE-Details vorliegen, können CVSS-Vektoren und EPSS-Scores nicht herangezogen werden – die Confidence ist entsprechend eingeschränkt. Die lokale Codeausführung ist im Unternehmenskontext relevant, aber durch das Erfordernis lokaler Privilegien in der Ausnutzbarkeit begrenzt. Kein KEV-Eintrag bekannt.

Empfehlung: Prüfen, ob SUSE Manager Salt Bundle oder Multi-Linux Manager Client Tools auf den SLES-15-Systemen installiert sind. Falls ja, die bereitgestellten Sicherheitsupdates für die jeweilige SLES-15-SP-Version zeitnah einspielen. Systeme ohne Salt Bundle oder SUSE Manager-Anbindung sind nicht betroffen und können deprioritisiert werden. Nach dem Patchen Funktionalität der Salt-Minion-Verbindungen verifizieren.
CVE-2025-13836 · EPSS 1.5%CVE-2025-62348 · EPSS 0.2%CVE-2025-62349 · EPSS 0.4%CVE-2025-67724 · EPSS 0.2%CVE-2025-67725 · EPSS 0.4%CVE-2025-67726 · EPSS 0.4%
MITTEL DFN-CERT 2026-1160 2026-07-13 Linux · Sicherheit
Advisory öffnen →
SUSE Manager Salt Bundle, SUSE Multi-Linux Manager, Salt: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Container, Netzwerk, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Netzwerk Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 33% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Das Advisory beschreibt mehrere Schwachstellen in SUSE Manager Salt Bundle, SUSE Multi-Linux Manager und Salt, darunter Remote-Ausnutzung für XSS, DoS und Sicherheitsumgehung sowie eine lokale Code-Ausführung (CVE-2025-62348). Der Kunde betreibt SLES 15, jedoch ist unklar, ob SUSE Manager oder Salt Bundle konkret eingesetzt wird – ohne diese Komponenten ist das Advisory nicht relevant. Da keine CVE-Details mit CVSS-Vektoren oder EPSS-Scores vorliegen, ist eine präzise Exploitabilitätsbewertung nicht möglich; die lokale Code-Ausführung erfordert zudem lokalen Zugriff, was das Risiko gegenüber reinen Remote-Schwachstellen reduziert. Kein KEV-Eintrag bekannt.

Empfehlung: Prüfen, ob auf den SLES 15-Systemen SUSE Manager Client Tools, Salt Bundle oder Salt installiert sind. Falls ja, die bereitgestellten Sicherheitsupdates für SUSE Linux Micro 6.0/6.1 bzw. SUSE Multi-Linux Manager Client Tools einspielen. Falls Salt nicht im Einsatz ist, ist keine Maßnahme erforderlich. Inventarisierung der Salt-Nutzung im Unternehmen empfohlen.
CVE-2025-62348 · EPSS 0.2%CVE-2025-62349 · EPSS 0.4%CVE-2025-67724 · EPSS 0.2%CVE-2025-67725 · EPSS 0.4%CVE-2025-67726 · EPSS 0.4%
MITTEL DFN-CERT 2025-2023 2026-07-13 Linux · Sicherheit · Server
Advisory öffnen →
SUSE Manager Client Tools, SUSE Manager Salt Bundle, SUSE Multi-Linux Manager, Salt: Mehrere Schwachstellen ermöglichen u. a. die Manipulation von Dateien (Linux, Container, Netzwerk, Systemsoftware)
CVSS n/vEPSS 1.0%Konfidenz: NIEDRIG
Netzwerk Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 1.0% – sehr geringes Ausnutzungsrisiko. Übertrifft 58% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Das Advisory betrifft Salt (SaltStack) auf SUSE-basierten Systemen und umfasst bis zu 13 Schwachstellen, darunter Dateimanipulation. Der Kunde setzt SLES 15 und Ubuntu 22.04 LTS ein, was eine direkte Relevanz begründet, sofern Salt als Konfigurationsmanagement-Tool im Einsatz ist. Da keine CVE-Details verfügbar sind, können CVSS-Vektoren, EPSS-Scores und KEV-Status nicht bewertet werden – die Confidence ist entsprechend eingeschränkt. Salt-Instanzen sind typischerweise intern erreichbar und erfordern Authentifizierung, was das Risiko gegenüber extern exponierten Diensten reduziert; Dateimanipulation durch kompromittierte Minions oder privilegierte Nutzer bleibt jedoch ein relevantes Angriffsszenario in Unternehmensumgebungen.

Empfehlung: Prüfen, ob Salt (saltstack/salt-minion/salt-master) auf den SLES 15- oder Ubuntu 22.04-Systemen des Kunden installiert und aktiv ist. Falls ja: Verfügbare Sicherheitsupdates für die jeweilige Plattform (SUSE: 'salt', Ubuntu: Multi-Linux Manager Client Tools 5.1.0 GM) zeitnah einspielen. Zusätzlich prüfen, ob SUSE Manager oder Multi-Linux Manager im Einsatz ist und entsprechende Client-Tools aktualisieren. Systeme ohne Salt-Einsatz sind nicht betroffen.
CVE-2025-22870 · EPSS 0.4%CVE-2024-38822 · EPSS 0.2%CVE-2024-38823 · EPSS 0.2%CVE-2024-38824 · EPSS 1.0%CVE-2024-38825 · EPSS 0.1%CVE-2025-22236 · EPSS 0.1%CVE-2025-22237 · EPSS 0.2%CVE-2025-22238 · EPSS 0.3%+5 weitere
NIEDRIG DFN-CERT 2026-3298 2026-07-13 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Eine Schwachstelle ermöglicht das Erlangen von Administratorrechten (Linux, Systemsoftware)
CVSS 7.8EPSS 0.1%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 3% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle CVE-2026-43499 ermöglicht eine lokale Privilegieneskalation auf Linux-Systemen (CVSS 7.8, AV:L/AC:L/PR:L). Ein Angreifer benötigt bereits einen lokalen, authentifizierten Zugang mit normalen Benutzerrechten – ein Angriff aus dem Netzwerk ist nicht möglich. Der EPSS-Score von 0,1% (Perzentile 3%) signalisiert eine sehr geringe Wahrscheinlichkeit aktiver Ausnutzung in naher Zukunft; ein KEV-Eintrag liegt nicht vor. Im Kundenkontext sind SLES 15 und Ubuntu 22.04 LTS potenziell betroffen, jedoch ist das verfügbare Patch explizit für RHEL 10 (aarch64) ausgewiesen, was die unmittelbare Relevanz für die eingesetzten Distributionen einschränkt.

Empfehlung: Prüfen, ob für SLES 15 und Ubuntu 22.04 LTS entsprechende Kernel-Updates zu CVE-2026-43499 verfügbar sind, und diese im nächsten regulären Wartungsfenster einspielen. Bis dahin sicherstellen, dass lokale Benutzerkonten auf den Linux-Systemen nach dem Least-Privilege-Prinzip vergeben sind und kein unnötiger interaktiver Zugang für nicht vertrauenswürdige Nutzer besteht. Kein sofortiger Handlungsbedarf außerhalb des regulären Patch-Zyklus.
CVE-2026-53166CVE-2026-43499 · CVSS 7.8 · EPSS 0.1%
HOCH DFN-CERT 2026-3296 2026-07-13 Linux · Sicherheit · Server
Advisory öffnen →
ClamAV: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Sicherheit)
CVSS n/vEPSS 0.5%Konfidenz: MITTEL
Sicherheit · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 37% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

ClamAV weist mehrere Schwachstellen auf, darunter mindestens eine, die Remote Code Execution ermöglicht, ohne dass Privilegien erforderlich sind – ein kritischer Angriffspfad. Der Kunde betreibt SLES 15, das explizit im Advisory als betroffene Plattform gelistet ist, womit eine direkte Relevanz besteht. CVE-Daten und EPSS-Scores liegen noch nicht vor (Advisory sehr neu, CVE-IDs aus 2026), weshalb die Exploitwahrscheinlichkeit nicht quantifiziert werden kann, jedoch ist die Kombination aus unauthentifiziertem Netzwerkzugang und RCE-Potenzial grundsätzlich als ernst einzustufen. ClamAV läuft typischerweise als Dienst mit erhöhten Rechten und verarbeitet nicht vertrauenswürdige Dateien, was das Angriffspotenzial weiter erhöht.

Empfehlung: Auf allen SLES 15-Systemen des Kunden (SP4 bis SP7) das bereitgestellte SUSE-Sicherheitsupdate für 'clamav' umgehend einspielen. Prüfen, ob ClamAV auch auf Ubuntu 22.04 LTS eingesetzt wird – falls ja, auf ein gepatchtes Paket aktualisieren, sobald verfügbar. Nach dem Patchen Dienststatus und Logs auf Anomalien prüfen. CVE-Details und EPSS-Scores aktiv beobachten, sobald diese verfügbar sind.
CVE-2026-20213 · EPSS 0.5%CVE-2026-20214 · EPSS 0.5%CVE-2026-20215 · EPSS 0.4%CVE-2026-20216 · EPSS 0.4%CVE-2026-20217 · EPSS 0.4%CVE-2026-20243 · EPSS 0.4%CVE-2026-20244 · EPSS 0.4%CVE-2026-41676 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-2897 2026-07-13 Sicherheit
Advisory öffnen →
PowerDNS Authoritative Server: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, UNIX, Server)
CVSS n/vEPSS 0.5%Konfidenz: HOCH
Server · Linux UNIX
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 38% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

CVE-2026-42005 betrifft PowerDNS Authoritative Server, PowerDNS Recursor und PowerDNS DNSdist – Produkte, die im dokumentierten Technologiestack der Beispiel GmbH nicht eingesetzt werden. Der Kunde nutzt Windows Server, SLES 15 und Ubuntu 22.04 LTS, jedoch keinen PowerDNS. Obwohl die Schwachstelle remote ausnutzbar ist und lediglich 'übliche Privilegien' erfordert, besteht keine Angriffsfläche. CVE-Daten (CVSS, EPSS) liegen noch nicht vor, was eine präzise Exploitabilitätsbewertung erschwert, ändert aber nichts an der fehlenden Relevanz.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH. Falls PowerDNS in nicht dokumentierten Teilbereichen der Infrastruktur eingesetzt wird, sollte auf die Versionen 4.9.16, 5.0.6 oder 5.1.2 aktualisiert werden. Eine Überprüfung des Asset-Inventars auf nicht erfasste DNS-Infrastruktur wird grundsätzlich empfohlen.
CVE-2026-42005 · EPSS 0.5%
NICHT RELEVANT DFN-CERT 2026-2972 2026-07-13
Advisory öffnen →
Apptainer, Prometheus Node Exporter, betterleaks, ipp-usb: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Netzwerk, Sicherheit, Systemsoftware, Virtualisierung)
CVSS n/vEPSS 0.9%Konfidenz: MITTEL
Netzwerk Sicherheit Systemsoftware Virtualisierung · Linux
EPSS-Einordnung

EPSS 0.9% – sehr geringes Ausnutzungsrisiko. Übertrifft 57% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-27145 · EPSS 0.9%
NICHT RELEVANT DFN-CERT 2026-3123 2026-07-13 HP
Advisory öffnen →
cargo-rpmstatus, orjson, quick-xml: Zwei Schwachstellen ermöglichen einen Denial-of-Service-Angriff (Linux, Entwicklung, Systemsoftware)
CVSS n/vKonfidenz: MITTEL
Entwicklung Systemsoftware · Linux
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL DFN-CERT 2026-3193 2026-07-13 Linux · Sicherheit · Server
Advisory öffnen →
X.Org Server, Xwayland: Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes (Linux, Netzwerk, Server, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: MITTEL
Netzwerk Server Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 11% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die beiden Schwachstellen im X.Org Server und Xwayland ermöglichen lokale Codeausführung mit normalen Benutzerrechten – kein Netzwerkzugang erforderlich, was die Angriffsfläche erheblich einschränkt. Der Kunde betreibt SLES 15, für das Patches verfügbar sind; Ubuntu 22.04 LTS ist ebenfalls potenziell betroffen. Da keine CVE-Daten und kein EPSS-Score vorliegen, ist die Exploitwahrscheinlichkeit nicht quantifizierbar; ein KEV-Eintrag ist nicht bekannt. X.Org/Xwayland ist auf Server-Systemen ohne grafische Oberfläche typischerweise nicht installiert, was die reale Angriffsfläche in Unternehmensumgebungen weiter reduziert.

Empfehlung: Prüfen, ob auf den SLES 15- und Ubuntu 22.04-Systemen X.Org Server oder Xwayland installiert und aktiv ist (typischerweise nur auf Desktop- oder Entwicklungssystemen). Falls ja, verfügbare Sicherheitsupdates (X Server 21.1.24 / Xwayland 24.1.13 bzw. distributionsspezifische Pakete) im nächsten Wartungsfenster einspielen. Auf reinen Server-Systemen ohne grafische Sitzung ist das Paket zu deinstallieren oder der Dienst zu deaktivieren. Windows-Systeme sind nicht betroffen.
CVE-2026-55999 · EPSS 0.2%CVE-2026-56000 · EPSS 0.2%
NIEDRIG DFN-CERT 2026-3248 2026-07-13 Linux · Sicherheit · Server
Advisory öffnen →
X.Org Server, Xwayland: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes (Linux, Netzwerk, Server, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: NIEDRIG
Netzwerk Server Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 11% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle CVE-2026-55999 im X.Org Server und Xwayland erfordert lokalen Zugriff sowie übliche (nicht-privilegierte) Benutzerrechte – kein Netzwerkzugriff möglich. CVE- und EPSS-Daten liegen noch nicht vor, da das Advisory sehr neu ist; eine belastbare Exploitwahrscheinlichkeit kann daher nicht angegeben werden. Entscheidend für den Kundenkontext: Die Beispiel GmbH setzt SLES 15 und Ubuntu 22.04 LTS ein, nicht die explizit genannten betroffenen Plattformen (RHEL 8, SLES 12 SP5). Auf typischen Linux-Servern ohne grafische Oberfläche (X.Org/Xwayland) ist die Angriffsfläche ohnehin minimal bis nicht vorhanden.

Empfehlung: Prüfen, ob auf den eingesetzten SLES 15- und Ubuntu 22.04-Systemen X.Org Server oder Xwayland installiert und aktiv ist (typischerweise nur auf Desktop-Systemen). Falls ja, verfügbare Sicherheitsupdates der jeweiligen Distribution einspielen, sobald diese bereitstehen. Systeme ohne grafische Oberfläche sind nicht betroffen und erfordern keine Maßnahmen. Situation beobachten, bis CVE-Details und EPSS-Score verfügbar sind.
CVE-2026-55999 · EPSS 0.2%
NICHT RELEVANT CERT-Bund WID-SEC-2026-2289 2026-07-13 Grafana
Advisory öffnen →
Grafana: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2288 2026-07-13 JetBrains TeamCity
Advisory öffnen →
JetBrains TeamCity: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2287 2026-07-13 Contao
Advisory öffnen →
Contao: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2114 2026-07-13 [niedrig] 7-Zip
Advisory öffnen →
[niedrig] 7-Zip: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2286 2026-07-13 Linux Kernel (xfrm: iptfs)
Advisory öffnen →
Linux Kernel (xfrm: iptfs): Schwachstelle ermöglicht DoS und Manipulation von Daten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2285 2026-07-13 JetBrains IntelliJ IDEA
Advisory öffnen →
JetBrains IntelliJ IDEA: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2284 2026-07-13 Coolify
Advisory öffnen →
Coolify: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2283 2026-07-13 MailPit
Advisory öffnen →
MailPit: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2282 2026-07-13 CUPS
Advisory öffnen →
CUPS: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2281 2026-07-13 avahi daemon
Advisory öffnen →
avahi daemon: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2280 2026-07-13 Kyverno
Advisory öffnen →
Kyverno: Schwachstelle ermöglicht Privilegieneskalation
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2279 2026-07-13 libarchive
Advisory öffnen →
libarchive: Schwachstelle ermöglicht Codeausführung and DoS
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2122 2026-07-13 libTIFF
Advisory öffnen →
libTIFF: Schwachstelle ermöglicht Codeausführung und Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1964 2026-07-13 libTIFF
Advisory öffnen →
libTIFF: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1031 2026-07-13 libTIFF
Advisory öffnen →
libTIFF: Schwachstelle ermöglicht Codeausführung und DoS
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0207 2026-07-13 Red Hat Enterprise Linux (urllib3)
Advisory öffnen →
Red Hat Enterprise Linux (urllib3): Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2278 2026-07-13 wget
Advisory öffnen →
wget: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2277 2026-07-13 GraphicsMagick (PCD decoder)
Advisory öffnen →
GraphicsMagick (PCD decoder): Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2144 2026-07-13 Snipe-IT
Advisory öffnen →
Snipe-IT: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2138 2026-07-13 OWASP ModSecurity
Advisory öffnen →
OWASP ModSecurity: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2126 2026-07-13 gzip
Advisory öffnen →
gzip: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2100 2026-07-13 ImageMagick
Advisory öffnen →
ImageMagick: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2091 2026-07-13 PowerDNS
Advisory öffnen →
PowerDNS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2080 2026-07-13 Drupal
Advisory öffnen →
Drupal: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2078 2026-07-13 PowerDNS Authoritative Server
Advisory öffnen →
PowerDNS Authoritative Server: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

PowerDNS Authoritative Server ist in der eingesetzten Technologiebasis der Beispiel GmbH nicht vorhanden. Der Kunde setzt keine PowerDNS-Komponenten ein, sodass diese Schwachstelle keine direkte Angriffsfläche bietet. Mangels CVE-Details, CVSS-Vektor, EPSS-Score und Advisory-Volltext ist zudem keine inhaltliche Risikobewertung möglich. Eine Relevanz ergibt sich ausschließlich dann, wenn PowerDNS in der Infrastruktur des Kunden bisher nicht inventarisiert wurde.

Empfehlung: Keine Maßnahmen erforderlich, sofern das Asset-Inventar vollständig ist. Kurze Prüfung empfohlen, ob PowerDNS Authoritative Server möglicherweise in nicht dokumentierten Systemen (z. B. interne DNS-Infrastruktur, Hosting-Umgebungen) betrieben wird. Falls nicht vorhanden, Advisory schließen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2079 2026-07-13 RabbitMQ
Advisory öffnen →
RabbitMQ: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2073 2026-07-13 Snipe-IT
Advisory öffnen →
Snipe-IT: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2064 2026-07-13 GIMP
Advisory öffnen →
GIMP: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2044 2026-07-13 CPython
Advisory öffnen →
CPython: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2002 2026-07-13 Drupal Core
Advisory öffnen →
Drupal Core: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1998 2026-07-13 Drupal Module
Advisory öffnen →
Drupal Module: Mehrere Schwachstellen ermöglichen Manipulation von Daten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1963 2026-07-13 FreeRDP
Advisory öffnen →
FreeRDP: Schwachstelle ermöglicht Codeausführung und Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1939 2026-07-13 Snipe-IT
Advisory öffnen →
Snipe-IT: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1887 2026-07-13 Erlang/OTP
Advisory öffnen →
Erlang/OTP: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1882 2026-07-13 Drupal
Advisory öffnen →
Drupal: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1799 2026-07-13 Drupal Erweiterungen
Advisory öffnen →
Drupal Erweiterungen: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1702 2026-07-13 Drupal AlternativeCommerce (Basket)
Advisory öffnen →
Drupal AlternativeCommerce (Basket): Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1608 2026-07-13 Atlassian Produkte (Bamboo, Bitbucket, Confluence, Crucible, Fisheye und Jira)
Advisory öffnen →
Atlassian Produkte (Bamboo, Bitbucket, Confluence, Crucible, Fisheye und Jira): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1290 2026-07-13 MIT Kerberos
Advisory öffnen →
MIT Kerberos: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1060 2026-07-13 libexif
Advisory öffnen →
libexif: Mehrere Schwachstellen ermöglichen Denial of Service und Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0888 2026-07-13 tigervnc
Advisory öffnen →
tigervnc: Schwachstelle ermöglicht Offenlegung von Informationen, Manipulation von Dateien, und Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0849 2026-07-13 ImageMagick
Advisory öffnen →
ImageMagick: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0739 2026-07-13 libexif
Advisory öffnen →
libexif: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0269 2026-07-13 SaltStack Salt
Advisory öffnen →
SaltStack Salt: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0145 2026-07-13 FreeRDP
Advisory öffnen →
FreeRDP: Mehrere Schwachstellen ermöglichen DoS und Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2904 2026-07-13 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1994 2026-07-13 RabbitMQ
Advisory öffnen →
RabbitMQ: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-1269 2026-07-13 Red Hat Enterprise Linux (python-idna)
Advisory öffnen →
Red Hat Enterprise Linux (python-idna): Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-0585 2026-07-13 Grafana
Advisory öffnen →
Grafana: Schwachstelle ermöglicht Privilegieneskalation
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-0538 2026-07-13 Django
Advisory öffnen →
Django: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-0306 2026-07-13 Django
Advisory öffnen →
Django: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2209 2026-07-13 FreeRDP
Advisory öffnen →
FreeRDP: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-2571 2026-07-13 Django
Advisory öffnen →
Django: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-2259 2026-07-13 Django
Advisory öffnen →
Django: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-1629 2026-07-13 Django
Advisory öffnen →
Django: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2181 2026-07-13 Drupal Extensions
Advisory öffnen →
Drupal Extensions: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-1137 2026-07-13 Django
Advisory öffnen →
Django: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-0352 2026-07-13 Django
Advisory öffnen →
Django: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-0262 2026-07-13 Django
Advisory öffnen →
Django: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2022-0847 2026-07-13 Red Hat Enterprise Linux (Django)
Advisory öffnen →
Red Hat Enterprise Linux (Django): Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1321 2026-07-13 SaltStack Salt
Advisory öffnen →
SaltStack Salt: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-2044 2026-07-13 Django
Advisory öffnen →
Django: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-1775 2026-07-13 Django
Advisory öffnen →
Django: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-1569 2026-07-13 Django
Advisory öffnen →
Django: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.