DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
04. August 2026
54 Advisories verarbeitet
Übersicht:
1HOCH
2MITTEL
3NIEDRIG
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-2623 2026-08-03 rclone
Advisory öffnen →
rclone: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2622 2026-08-03 Bouncy Castle
Advisory öffnen →
Bouncy Castle: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2621 2026-08-03 N-able N-Central
Advisory öffnen →
N-able N-Central: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2620 2026-08-03 Wazuh
Advisory öffnen →
Wazuh: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2619 2026-08-03 IBM Langflow Desktop
Advisory öffnen →
IBM Langflow Desktop: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2618 2026-08-03 IBM App Connect Enterprise
Advisory öffnen →
IBM App Connect Enterprise: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2617 2026-08-03 Microsoft Azure Cosmos DB
Advisory öffnen →
Microsoft Azure Cosmos DB: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Microsoft Azure Cosmos DB, einen vollständig verwalteten Cloud-Datenbankdienst. In der eingesetzten Technologielandschaft der Beispiel GmbH ist Azure Cosmos DB nicht aufgeführt. Es liegen keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Eintrag vor, was eine präzise technische Bewertung der Schwachstelle unmöglich macht. Ohne Einsatz von Azure Cosmos DB besteht keine direkte Angriffsfläche für diesen Kunden.

Empfehlung: Keine unmittelbaren Maßnahmen erforderlich. Sollte Azure Cosmos DB zukünftig eingesetzt oder evaluiert werden, ist dieses Advisory erneut zu prüfen, sobald vollständige CVE-Details und ein Patch verfügbar sind. Das Advisory sollte beobachtet werden, bis Microsoft weitere technische Details veröffentlicht.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2616 2026-08-03 [mittel] GIMP
Advisory öffnen →
[mittel] GIMP: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2615 2026-08-03 Apache HttpComponents
Advisory öffnen →
Apache HttpComponents: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Apache HttpComponents (HttpClient/HttpCore) ist eine Java-Bibliothek und nicht im dokumentierten Technologie-Stack der Beispiel GmbH vorhanden. Es liegen keine CVE-Details, kein CVSS-Vektor und kein EPSS-Score vor, da das Advisory sehr neu ist und keine Detailinformationen verfügbar sind. Eine Bewertung der tatsächlichen Ausnutzbarkeit ist daher nicht möglich. Ohne Nachweis des Einsatzes von Apache HttpComponents im Kundenumfeld besteht keine direkte Relevanz.

Empfehlung: Prüfen Sie intern, ob Apache HttpComponents als transitive Abhängigkeit in Java-basierten Anwendungen, Middleware oder Eigenentwicklungen im Einsatz ist – dies ist häufig nicht offensichtlich. Sollte eine Nutzung festgestellt werden, Advisory erneut bewerten sobald CVE-Details und Patches verfügbar sind. Hersteller-Patchnotes von Apache HttpComponents beobachten.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2614 2026-08-03 Keycloak
Advisory öffnen →
Keycloak: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2613 2026-08-03 pgAdmin
Advisory öffnen →
pgAdmin: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2612 2026-08-03 Gitea
Advisory öffnen →
Gitea: Schwachstelle ermöglicht Offenlegung von Informationen und Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2611 2026-08-03 cPanel cPanel/WHM
Advisory öffnen →
cPanel cPanel/WHM: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2610 2026-08-03 Apache Tomcat
Advisory öffnen →
Apache Tomcat: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Apache Tomcat ist in der eingesetzten Technologiebasis der Beispiel GmbH nicht aufgeführt. Das Advisory betrifft ausschließlich Apache Tomcat, sodass keine direkte Betroffenheit besteht. Mangels CVE-Details, CVSS-Vektoren und EPSS-Daten ist zudem keine inhaltliche Schwachstellenbewertung möglich. Eine Relevanz kann erst entstehen, wenn Tomcat im Unternehmen eingesetzt wird oder als Komponente in anderen Produkten (z. B. Middleware, Applikationsserver) verborgen vorhanden ist.

Empfehlung: Prüfen Sie, ob Apache Tomcat als versteckte Komponente in eingesetzten Applikationen oder Middleware-Produkten vorhanden ist (z. B. eingebettete Tomcat-Instanzen in Java-Anwendungen). Falls kein Tomcat-Einsatz vorliegt, ist keine Maßnahme erforderlich. Sobald CVE-Details verfügbar sind, sollte das Advisory erneut bewertet werden, falls sich die Technologiebasis ändert.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2609 2026-08-03 Apache Tomcat
Advisory öffnen →
Apache Tomcat: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Apache Tomcat ist in den eingesetzten Technologien der Beispiel GmbH nicht aufgeführt. Eine Bewertung der Schwachstelle selbst ist aufgrund fehlender CVE-Daten, keines verfügbaren Volltexts und damit unbekanntem CVSS-Vektor, EPSS-Score sowie KEV-Status nicht möglich. Da Apache Tomcat nicht zum dokumentierten Technologie-Stack des Kunden gehört, besteht keine direkte Betroffenheit.

Empfehlung: Keine Maßnahmen erforderlich, sofern Apache Tomcat tatsächlich nicht im Einsatz ist. Empfehlung: Inventar auf nicht dokumentierte Tomcat-Instanzen prüfen (z. B. eingebettete Tomcat-Instanzen in Java-Applikationen oder Middleware-Produkten). Sobald CVE-Details verfügbar sind, Advisory erneut bewerten.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2121 2026-08-03 util-linux
Advisory öffnen →
util-linux: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1971 2026-08-03 CPython
Advisory öffnen →
CPython: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1921 2026-08-03 Contao
Advisory öffnen →
Contao: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1871 2026-08-03 FreeBSD Project FreeBSD OS
Advisory öffnen →
FreeBSD Project FreeBSD OS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1795 2026-08-03 FRRouting
Advisory öffnen →
FRRouting: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1669 2026-08-03 Golang Go (sys)
Advisory öffnen →
Golang Go (sys): Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1499 2026-08-03 Adobe Creative Cloud Applikationen
Advisory öffnen →
Adobe Creative Cloud Applikationen: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1229 2026-08-03 Atlassian Bamboo, Bitbucket, Confluence, Jira
Advisory öffnen →
Atlassian Bamboo, Bitbucket, Confluence, Jira: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0446 2026-08-03 libssh
Advisory öffnen →
libssh: Mehrere Schwachstellen ermöglichen Manipulation von Dateien und DoS
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2260 2026-08-03 poppler
Advisory öffnen →
poppler: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2110 2026-08-03 LibTiff
Advisory öffnen →
LibTiff: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1706 2026-08-03 poppler
Advisory öffnen →
poppler: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1450 2026-08-03 poppler
Advisory öffnen →
poppler: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1055 2026-08-03 Node.js
Advisory öffnen →
Node.js: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0943 2026-08-03 Red Hat Enterprise Linux (node.js)
Advisory öffnen →
Red Hat Enterprise Linux (node.js): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0934 2026-08-03 poppler
Advisory öffnen →
poppler: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-2183 2026-08-03 Red Hat Enterprise Linux
Advisory öffnen →
Red Hat Enterprise Linux: Schwachstelle ermöglicht Darstellen falscher Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-1944 2026-08-03 Red Hat multicluster engine for Kubernetes
Advisory öffnen →
Red Hat multicluster engine for Kubernetes: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-1039 2026-08-03 Apache HttpComponents
Advisory öffnen →
Apache HttpComponents: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Apache HttpComponents (HttpClient/HttpCore) ist eine Java-Bibliothek für HTTP-Kommunikation und nicht im Technologiestack der Beispiel GmbH gelistet. Es liegen keine CVE-Details, kein CVSS-Vektor und kein EPSS-Score vor, was eine präzise Risikobewertung zusätzlich erschwert. Da weder Apache HttpComponents noch eine Java-basierte Middleware im bekannten Kundenprofil auftaucht, besteht keine direkte Betroffenheit. Eine indirekte Betroffenheit über eingebettete Abhängigkeiten in eingesetzten Produkten kann nicht vollständig ausgeschlossen werden.

Empfehlung: Kein unmittelbarer Handlungsbedarf. Der Kunde sollte prüfen, ob Apache HttpComponents als transitive Abhängigkeit in eingesetzten Java-Anwendungen oder Middleware-Produkten vorkommt (z. B. über Dependency-Scans mit Tools wie OWASP Dependency-Check). Sobald CVE-Details verfügbar sind, sollte das Advisory erneut bewertet werden.
NICHT RELEVANT CERT-Bund WID-SEC-2023-3225 2026-08-03 SLF4J
Advisory öffnen →
SLF4J: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-2428 2026-08-03 SaltStack Salt
Advisory öffnen →
SaltStack Salt: Mehre Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-2266 2026-08-03 Red Hat Ansible Automation Platform
Advisory öffnen →
Red Hat Ansible Automation Platform: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-0460 2026-08-03 Apache Tomcat
Advisory öffnen →
Apache Tomcat: Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Apache Tomcat, der im eingesetzten Technologie-Stack der Beispiel GmbH nicht aufgeführt ist. Die eingesetzten Webserver-Technologien sind Apache HTTP Server und nginx, nicht Apache Tomcat. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein Volltext vorliegen, ist eine inhaltliche Risikobewertung der Schwachstelle selbst nicht möglich. Mangels Betroffenheit ist eine weitere Analyse für diesen Kunden nicht erforderlich.

Empfehlung: Keine Maßnahmen erforderlich, da Apache Tomcat nicht im Technologie-Stack der Beispiel GmbH eingesetzt wird. Sollte Apache Tomcat in Teilbereichen (z. B. als Backend-Komponente hinter dem Apache HTTP Server) doch im Einsatz sein, ist dies zu verifizieren und das Advisory erneut zu bewerten, sobald CVE-Details verfügbar sind.
NICHT RELEVANT CERT-Bund WID-SEC-2023-0328 2026-08-03 Red Hat OpenShift
Advisory öffnen →
Red Hat OpenShift: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-0306 2026-08-03 Apache HttpComponents
Advisory öffnen →
Apache HttpComponents: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Apache HttpComponents ist eine Java-Bibliothek für HTTP-Kommunikation und nicht direkt im Technologiestack der Beispiel GmbH gelistet. Es liegen keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Eintrag vor, was eine fundierte Risikobewertung erheblich einschränkt. Da weder Java-basierte Anwendungen noch Apache HttpComponents explizit im Kundenprofil aufgeführt sind, ist eine direkte Betroffenheit unwahrscheinlich. Indirekte Abhängigkeiten über eingesetzte Produkte (z. B. Exchange, Cisco-Komponenten) können nicht vollständig ausgeschlossen werden, sind aber ohne weitere Informationen nicht belegbar.

Empfehlung: Prüfen Sie intern, ob Java-Anwendungen oder Middleware-Komponenten im Einsatz sind, die Apache HttpComponents als Abhängigkeit nutzen (z. B. über Maven/Gradle-Abhängigkeitsbäume oder SBOM). Sobald CVE-Details und ein Patch verfügbar sind, Advisory erneut bewerten. Kein unmittelbarer Handlungsbedarf auf Basis der vorliegenden Informationen.
NICHT RELEVANT CERT-Bund WID-SEC-2022-2338 2026-08-03 Red Hat Enterprise Linux (Advanced Cluster Management)
Advisory öffnen →
Red Hat Enterprise Linux (Advanced Cluster Management): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2022-1354 2026-08-03 Red Hat Enterprise Linux
Advisory öffnen →
Red Hat Enterprise Linux: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
HOCH DFN-CERT 2026-3879 2026-08-03 Linux · Sicherheit · Server
Advisory öffnen →
PostgreSQL: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Server)
CVSS 8.8EPSS 0.4%Konfidenz: MITTEL
Server · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 32% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Der Kunde setzt PostgreSQL ein, womit das Advisory direkt relevant ist. CVE-2026-6473 (CVSS 8.8) ermöglicht Remote Code Execution mit niedrigen Authentifizierungsanforderungen (PR:L) über das Netzwerk – ein authentifizierter Datenbanknutzer kann also Code ausführen, was im Unternehmenskontext ein realistisches Angriffsszenario darstellt. Der EPSS-Score von 0,4 % (Perzentile 32 %) deutet aktuell auf eine geringe aktive Ausnutzung hin, jedoch ist RCE in Datenbankservern grundsätzlich als ernst einzustufen. Kein KEV-Eintrag vorhanden; das Advisory betrifft primär RHEL 7 ELS, jedoch sind PostgreSQL-Schwachstellen versionsübergreifend zu prüfen.

Empfehlung: Prüfen, welche PostgreSQL-Versionen im Einsatz sind (auch auf Ubuntu 22.04 LTS und SLES 15) und ob die betroffenen Versionen betroffen sind. Verfügbare Sicherheitsupdates für PostgreSQL zeitnah einspielen. Datenbankzugriffe auf das Minimum notwendiger Benutzer und Berechtigungen beschränken (Least Privilege). Netzwerkseitig sicherstellen, dass PostgreSQL-Ports nicht unnötig exponiert sind.
CVE-2026-6473 · CVSS 8.8 · EPSS 0.4%CVE-2026-6477 · EPSS 0.3%CVE-2026-6478 · CVSS 6.5 · EPSS 0.2%CVE-2026-6637 · EPSS 0.4%
NICHT RELEVANT DFN-CERT 2026-3878 2026-08-03 Linux · Netzwerk · Sicherheit
Advisory öffnen →
MariaDB: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Server)
CVSS 10.0EPSS 1.2%Konfidenz: HOCH
Server · Linux
EPSS-Einordnung

EPSS 1.2% – geringes Ausnutzungsrisiko. Übertrifft 65% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung — Nicht relevant

Der Kunde setzt laut Technologieprofil kein MariaDB ein – die eingesetzte Datenbankinfrastruktur beschränkt sich auf PostgreSQL. Obwohl CVE-2026-49261 mit CVSS 10.0 (netzwerkbasiert, keine Authentifizierung, kein User-Interaction, Scope-Change) formal kritisch eingestuft ist, besteht für diesen Kunden keine Angriffsfläche. Der EPSS-Score von 0,7 % (Perzentile 49 %) deutet zudem auf eine aktuell geringe reale Ausnutzungswahrscheinlichkeit hin, und ein KEV-Eintrag liegt nicht vor.

Empfehlung: Keine Maßnahmen erforderlich, da MariaDB nicht im Technologieportfolio der Beispiel GmbH vorhanden ist. Sollte MariaDB in Zukunft eingeführt oder in Projekten eingesetzt werden, ist dieses Advisory erneut zu bewerten und ein zeitnahes Patching sicherzustellen.
CVE-2026-44168 · EPSS 0.6%CVE-2026-44170 · EPSS 1.2%CVE-2026-44171 · EPSS 0.1%CVE-2026-44173 · EPSS 0.4%CVE-2026-48163 · EPSS 0.7%CVE-2026-48165 · EPSS 1.0%CVE-2026-49261 · CVSS 10.0 · EPSS 0.7%
NICHT RELEVANT DFN-CERT 2026-3876 2026-08-03 Linux · Sicherheit
Advisory öffnen →
Perl DBI module: Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes (Linux, Server)
CVSS n/vEPSS 0.5%Konfidenz: NIEDRIG
Server · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 39% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstellen CVE-2026-14380 und CVE-2026-14739 betreffen das Perl DBI-Modul unter Linux und sind spezifisch für Red Hat Enterprise Linux (RHEL) 9.x und 10.x adressiert. Der Kunde setzt SLES 15 und Ubuntu 22.04 LTS ein, nicht RHEL – eine direkte Betroffenheit durch die bereitgestellten Patches besteht daher nicht. Ob das perl-DBI-Paket auf den Linux-Systemen des Kunden überhaupt installiert ist, ist unklar, jedoch sind keine CVE-Details, CVSS-Scores oder EPSS-Werte verfügbar, was eine präzise Risikobewertung erschwert. Da Windows-Systeme den Großteil der Infrastruktur ausmachen und das Perl DBI-Modul dort nicht relevant ist, ist die Gesamtexposition gering.

Empfehlung: Prüfen Sie, ob das Perl DBI-Modul (perl-DBI) auf den SLES 15- und Ubuntu 22.04-Systemen installiert ist (z. B. via 'dpkg -l libdbi-perl' bzw. 'rpm -q perl-DBI'). Falls installiert, beobachten Sie die Veröffentlichung von Sicherheitsupdates durch SUSE und Canonical und spielen Sie diese im nächsten regulären Wartungsfenster ein. Auf Windows-Systemen besteht kein Handlungsbedarf.
CVE-2026-14380 · EPSS 0.5%CVE-2026-14739 · EPSS 0.4%
NICHT RELEVANT DFN-CERT 2026-3874 2026-08-03 IBM · Linux · Sicherheit · Server
Advisory öffnen →
IBM Storage (Spectrum) Protect Server: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (IBM, Linux, Microsoft, UNIX, Datensicherung, Netzwerk)
CVSS n/vEPSS 2.0%Konfidenz: MITTEL
Datensicherung Netzwerk · IBM Linux Microsoft UNIX
EPSS-Einordnung

EPSS 2.0% – geringes Ausnutzungsrisiko. Übertrifft 79% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung — Nicht relevant

IBM Storage (Spectrum) Protect Server ist im dokumentierten Technologiestack der Beispiel GmbH nicht vorhanden. Die betroffenen Versionen 8.1.0.000 bis 8.2.1.xxx sind ein spezialisiertes Backup-Produkt, das explizit eingesetzt sein muss. Ohne CVE-Details mit CVSS-Vektoren und EPSS-Scores ist eine präzise Exploitabilitätsbewertung nicht möglich, jedoch ist die Relevanz für diesen Kunden mangels betroffener Software nicht gegeben. Die genannten Einzelschwachstellen (CVE-2019-12415, CVE-2024-47072) betreffen Drittkomponenten wie Apache POI und XStream, die nur im Kontext des IBM-Produkts relevant sind.

Empfehlung: Keine Maßnahmen erforderlich, da IBM Storage Protect Server nicht im Einsatz ist. Sollte das Produkt zukünftig eingeführt werden, ist direkt auf Version 8.2.2 oder höher zu setzen. Bestehende Backup-Infrastruktur des Kunden auf vergleichbare Schwachstellen in eingesetzten Lösungen prüfen.
CVE-2019-12415 · EPSS 1.0%CVE-2024-47072 · EPSS 2.0%CVE-2025-12183 · EPSS 0.7%CVE-2025-12383 · EPSS 0.3%CVE-2025-14688 · EPSS 0.2%CVE-2025-2668 · EPSS 0.3%CVE-2025-36001 · EPSS 0.3%CVE-2025-36009 · EPSS 0.3%+12 weitere
NICHT RELEVANT DFN-CERT 2026-3873 2026-08-03 IBM · Linux · Netzwerk · Sicherheit
Advisory öffnen →
IBM Storage (Spectrum) Protect Operations Center: Mehrere Schwachstellen ermöglichen u. a. das Darstellen falscher Informationen (IBM, Linux, Microsoft, UNIX, Datensicherung, Netzwerk)
CVSS n/vEPSS 0.5%Konfidenz: HOCH
Datensicherung Netzwerk · IBM Linux Microsoft UNIX
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 40% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft IBM Storage Protect Operations Center (Versionen 8.1.0.000 bis 8.2.1.xxx), ein spezialisiertes IBM-Backup-Produkt. Im dokumentierten Technologiestack der Beispiel GmbH ist dieses Produkt nicht vorhanden. Die genannten CVEs (CVE-2025-14915, CVE-2025-14917, CVE-2025-14923, CVE-2026-1561) betreffen IBM WebSphere Application Server als Komponente, der ebenfalls nicht im Einsatz ist. Mangels CVE-Detaildaten (CVSS, EPSS) ist keine tiefergehende Bewertung möglich, die Nicht-Relevanz ergibt sich jedoch eindeutig aus dem fehlenden Produkteinsatz.

Empfehlung: Keine Maßnahmen erforderlich. Das betroffene Produkt ist nicht im Einsatz. Falls IBM Storage Protect in Zukunft eingeführt werden sollte, ist sicherzustellen, dass mindestens Version 8.2.2 eingesetzt wird.
CVE-2025-14915 · EPSS 0.5%CVE-2025-14917 · EPSS 0.4%CVE-2025-14923 · EPSS 0.2%CVE-2026-1561 · EPSS 0.3%CVE-2026-3621 · EPSS 0.3%CVE-2026-4410 · EPSS 0.5%CVE-2026-5516 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-3844 2026-08-03 Sicherheit
Advisory öffnen →
Starlette: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Entwicklung, Server, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: MITTEL
Entwicklung Server Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 33% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Starlette ist ein Python-basiertes ASGI-Web-Framework, das im Technologiestack der Beispiel GmbH nicht eingesetzt wird. Die betroffenen CVEs (CVE-2026-48817, CVE-2026-54282, CVE-2026-54283) betreffen ausschließlich Linux-Systeme mit Starlette-Deployments. Obwohl der Kunde Ubuntu 22.04 LTS und SLES 15 betreibt, sind keine Hinweise auf den Einsatz von Starlette oder darauf aufbauenden Anwendungen (z. B. FastAPI) im dokumentierten Stack vorhanden. Zu den CVEs liegen keine CVSS- oder EPSS-Daten vor, da das Advisory sehr neu ist; eine weitergehende Exploitabilitätsbewertung ist daher nicht möglich.

Empfehlung: Keine unmittelbaren Maßnahmen erforderlich. Prüfen Sie intern, ob Starlette oder darauf basierende Frameworks (z. B. FastAPI) in Eigenentwicklungen oder internen Projekten auf den Linux-Systemen eingesetzt werden. Falls ja, sollte das Debian-Paket 'starlette' auf Version 0.26.1-1+deb12u2 aktualisiert bzw. das entsprechende Python-Paket auf den gepatchten Stand gebracht werden.
CVE-2026-48817 · EPSS 0.2%CVE-2026-54282 · EPSS 0.2%CVE-2026-54283 · EPSS 0.4%
NIEDRIG DFN-CERT 2026-3759 2026-08-03 Linux · Sicherheit
Advisory öffnen →
PipeWire: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen (Linux, Oracle, Office)
CVSS n/vEPSS 0.1%Konfidenz: NIEDRIG
Office · Linux Oracle
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 3% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle CVE-2026-5674 in PipeWire erfordert lokalen Zugriff mit üblichen Benutzerrechten und ermöglicht das Umgehen von Sicherheitsvorkehrungen. CVE-Details und EPSS-Score liegen noch nicht vor (Advisory sehr neu), was die Einschätzung erschwert. PipeWire ist ein Audio/Video-Framework, das primär auf Desktop-Linux-Systemen eingesetzt wird. Im Kundenumfeld sind SLES 15 und Ubuntu 22.04 LTS vorhanden, jedoch handelt es sich typischerweise um Server-Systeme, auf denen PipeWire nicht oder nur selten aktiv betrieben wird. Die Schwachstelle ist nicht im CISA KEV gelistet.

Empfehlung: Prüfen, ob PipeWire auf den eingesetzten Linux-Systemen (SLES 15, Ubuntu 22.04 LTS) installiert und aktiv ist. Falls ja, verfügbare Sicherheitsupdates im nächsten regulären Wartungsfenster einspielen. Auf reinen Serversystemen ohne Desktop-Umgebung ist PipeWire in der Regel nicht installiert – dies sollte kurz verifiziert werden. Für Red Hat/Oracle Linux stehen bereits Patches bereit; Ubuntu-spezifische Updates sollten beobachtet werden.
CVE-2026-5674 · EPSS 0.1%
MITTEL DFN-CERT 2026-3738 2026-08-03 Linux · Sicherheit · Server
Advisory öffnen →
GraphicsMagick, ImageMagick: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes (Linux, Office, Systemsoftware)
CVSS n/vEPSS 0.8%Konfidenz: NIEDRIG
Office Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 53% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstelle in GraphicsMagick/ImageMagick ermöglicht laut Advisory Remote Code Execution ohne Authentifizierung (PR:N, UI:N, AV:N), was grundsätzlich kritisch wäre. Allerdings ist der CVSS-Score mit 0.0 angegeben, was auf eine noch unvollständige oder fehlerhafte Bewertung hindeutet und die Einschätzung erschwert. Der EPSS-Score von 0,8% (Perzentile 53%) deutet auf eine moderate, aber nicht akute Ausnutzungswahrscheinlichkeit hin. Der Kunde betreibt SLES 15, für das Patches bereits verfügbar sind – Ubuntu 22.04 LTS ist ebenfalls potenziell betroffen, sofern ImageMagick/GraphicsMagick dort eingesetzt wird.

Empfehlung: Prüfen, ob ImageMagick oder GraphicsMagick auf den SLES 15-Systemen und Ubuntu 22.04 LTS-Instanzen installiert und aktiv genutzt werden. Falls ja, die bereitgestellten Sicherheitsupdates von SUSE zeitnah einspielen und für Ubuntu 22.04 LTS den Patchstatus beim Distributor verfolgen. Nicht benötigte Installationen dieser Bildverarbeitungsbibliotheken deinstallieren. Netzwerkseitig den Zugriff auf Dienste, die Bilddateien verarbeiten, auf vertrauenswürdige Quellen beschränken.
CVE-2026-56379 · EPSS 0.8%
MITTEL DFN-CERT 2026-3667 2026-08-03 Sicherheit
Advisory öffnen →
RSYSLOG: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Systemsoftware)
CVSS n/vKonfidenz: NIEDRIG
Systemsoftware · Linux
SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstelle CVE-2026-61548 in rsyslog ermöglicht einen remote ausnutzbaren Denial-of-Service-Angriff ohne Authentifizierungsvoraussetzungen, erfordert jedoch Benutzerinteraktion, was die praktische Ausnutzbarkeit im automatisierten Angriffsszenario einschränkt. Der Kunde betreibt SLES 15 und Ubuntu 22.04 LTS, für die Patches bereits verfügbar sind – beide Systeme sind direkt betroffen. CVE- und EPSS-Daten sind noch nicht verfügbar (Advisory sehr neu), daher ist keine quantitative Exploitwahrscheinlichkeit ableitbar; der KEV-Status ist nicht gesetzt. Ein DoS auf den Logging-Dienst kann die Sicherheitsüberwachung und Compliance-Anforderungen beeinträchtigen, stellt aber keine direkte Kompromittierung dar.

Empfehlung: Sicherheitsupdates für rsyslog auf allen betroffenen SLES 15 SP6- und Ubuntu 22.04 LTS-Systemen zeitnah einspielen. Auf SLES 15 das SUSE-Sicherheitsupdate über zypper, auf Ubuntu 22.04 LTS über apt-get installieren. Nach dem Update Funktionsfähigkeit des rsyslog-Dienstes und der Log-Weiterleitung prüfen. Systeme ohne direkten Netzwerkzugang zu rsyslog-Ports (514/TCP, 514/UDP) durch Firewall-Regeln zusätzlich absichern.
CVE-2026-61548
NIEDRIG DFN-CERT 2026-3509 2026-08-03 Linux · Sicherheit
Advisory öffnen →
LibTIFF: Zwei Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Oracle, Systemsoftware)
CVSS n/vEPSS 1.7%Konfidenz: NIEDRIG
Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 1.7% – geringes Ausnutzungsrisiko. Übertrifft 75% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstellen betreffen LibTIFF unter Linux (Oracle Linux, Red Hat Enterprise Linux). Der Kunde setzt SLES 15 und Ubuntu 22.04 LTS ein, nicht Oracle Linux oder RHEL – die im Advisory genannten Patches sind daher nicht direkt anwendbar, jedoch ist LibTIFF eine weit verbreitete Bibliothek, die auch auf anderen Linux-Distributionen vorhanden sein kann. Eine der Schwachstellen ermöglicht Remote-DoS, die andere lokale Codeausführung mit Benutzerinteraktion – beides kein hochkritisches Angriffsszenario. CVE-Details und EPSS-Scores liegen nicht vor, was eine präzise Exploitabilitätsbewertung verhindert; kein KEV-Eintrag bekannt.

Empfehlung: Prüfen, ob LibTIFF auf den eingesetzten Linux-Systemen (SLES 15, Ubuntu 22.04 LTS) installiert ist und ob Patches der jeweiligen Distributoren (SUSE, Canonical) für diese Schwachstellen verfügbar sind. Falls ja, Updates im nächsten regulären Wartungsfenster einspielen. Die RHEL/Oracle-spezifischen Patches sind für den Kunden nicht direkt relevant.
CVE-2023-52355 · EPSS 1.7%CVE-2026-12912 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-3308 2026-08-03
Advisory öffnen →
p11-kit: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Sicherheit, Systemsoftware)
CVSS n/vEPSS 0.1%Konfidenz: MITTEL
Sicherheit Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 3% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-13757 · EPSS 0.1%
NIEDRIG DFN-CERT 2026-2530 2026-08-03 Linux · Sicherheit
Advisory öffnen →
libyang: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Oracle, Entwicklung, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Entwicklung Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 35% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

libyang ist eine YANG-Datenmodellierungsbibliothek, die primär in Netzwerkmanagement-Software (z.B. netopeer2, sysrepo) eingesetzt wird. Die Schwachstelle ermöglicht lediglich einen Denial-of-Service-Angriff. Keine CVE-Details verfügbar, daher sind CVSS-Vektor, EPSS und KEV-Status nicht bewertbar. Im Kundenkontext (Windows-Server, SLES 15, Ubuntu 22.04, Standard-Webserver und Netzwerkgeräte) ist libyang kein typischer Bestandteil des Technologie-Stacks – SLES 15 könnte libyang als Abhängigkeit enthalten, jedoch ist eine direkte Exposition im Unternehmensumfeld unwahrscheinlich.

Empfehlung: Prüfen, ob libyang auf den eingesetzten SLES 15-Systemen installiert ist (rpm -q libyang). Falls vorhanden, das bereitgestellte SUSE-Sicherheitsupdate im nächsten regulären Wartungsfenster einspielen. Auf Ubuntu 22.04 ebenfalls prüfen, ob libyang installiert ist und ob Canonical ein Update bereitstellt. Kein dringender Handlungsbedarf, da DoS-only und keine Anzeichen aktiver Ausnutzung.
CVE-2026-44673 · EPSS 0.4%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.