DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
21. August 2026
43 Advisories verarbeitet
Übersicht:
7MITTEL
1NIEDRIG
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-2946 2026-08-20 MLflow
Advisory öffnen →
MLflow: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2945 2026-08-20 Hashicorp Vault Secrets Operator
Advisory öffnen →
Hashicorp Vault Secrets Operator: Schwachstelle ermöglicht Privilegieneskalation
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2944 2026-08-20 expat
Advisory öffnen →
expat: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2943 2026-08-20 [hoch] Drupal Module
Advisory öffnen →
[hoch] Drupal Module: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2942 2026-08-20 WP Royal Royal Elementor Addons
Advisory öffnen →
WP Royal Royal Elementor Addons: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2941 2026-08-20 Arista EOS und WiFi Access Point
Advisory öffnen →
Arista EOS und WiFi Access Point: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2940 2026-08-20 WebKitGTK
Advisory öffnen →
WebKitGTK: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2939 2026-08-20 ffmpeg
Advisory öffnen →
ffmpeg: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2938 2026-08-20 util-linux
Advisory öffnen →
util-linux: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2937 2026-08-20 Perl
Advisory öffnen →
Perl: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2936 2026-08-20 n8n
Advisory öffnen →
n8n: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2935 2026-08-20 Cisco Unified Intelligence Center
Advisory öffnen →
Cisco Unified Intelligence Center: Schwachstelle ermöglicht SQL-Injection
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Cisco Unified Intelligence Center, ein Reporting- und Analyse-Tool für Cisco Contact-Center-Lösungen. Dieses Produkt ist im dokumentierten Technologiestack der Beispiel GmbH nicht vorhanden. Mangels CVE-Daten, CVSS-Vektor, EPSS-Score und Advisory-Volltext ist eine detaillierte technische Bewertung der SQL-Injection-Schwachstelle nicht möglich. SQL-Injection-Schwachstellen in webbasierten Management-Interfaces erfordern typischerweise Netzwerkzugang zur Anwendung und ggf. Authentifizierung, was das Risiko im Unternehmenskontext weiter einschränkt.

Empfehlung: Keine Maßnahmen erforderlich, da das betroffene Produkt nicht im Einsatz ist. Sollte Cisco Unified Intelligence Center zukünftig eingeführt werden, ist dieses Advisory erneut zu prüfen. Sobald vollständige CVE-Details verfügbar sind, empfiehlt sich eine Neubewertung für Kunden, die das Produkt betreiben.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2934 2026-08-20 Cisco Unified Contact Center Enterprise
Advisory öffnen →
Cisco Unified Contact Center Enterprise: Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Cisco Unified Contact Center Enterprise (UCCE), ein spezialisiertes Contact-Center-Produkt. Im eingesetzten Technologie-Stack der Beispiel GmbH sind zwar Cisco IOS und Cisco ASA vorhanden, jedoch kein Cisco UCCE. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein Volltext verfügbar sind, ist eine tiefergehende technische Bewertung nicht möglich. Mangels Produktrelevanz für den Kunden ergibt sich kein Handlungsbedarf.

Empfehlung: Keine Maßnahmen erforderlich, da Cisco Unified Contact Center Enterprise nicht im Technologie-Stack der Beispiel GmbH betrieben wird. Sollte UCCE zukünftig eingeführt werden, ist dieses Advisory erneut zu prüfen. Sobald vollständige CVE-Details verfügbar sind, empfiehlt sich eine erneute Bewertung für Kunden mit UCCE-Einsatz.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2933 2026-08-20 Splunk SOAR
Advisory öffnen →
Splunk SOAR: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2932 2026-08-20 Cisco Secure Workload
Advisory öffnen →
Cisco Secure Workload: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Cisco Secure Workload, ein spezialisiertes Mikrosegmentierungs- und Workload-Security-Produkt. Dieses Produkt ist nicht im Technologieportfolio der Beispiel GmbH vorhanden. Da weder CVE-Details noch ein Advisory-Volltext verfügbar sind, ist eine inhaltliche Risikobewertung der Schwachstellen nicht möglich. Aufgrund der fehlenden Produktrelevanz ergibt sich jedoch kein Handlungsbedarf für den Kunden.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da Cisco Secure Workload nicht im Einsatz ist. Das Advisory sollte erneut geprüft werden, sobald vollständige CVE-Details verfügbar sind – für den Fall, dass betroffene Komponenten (z. B. gemeinsam genutzte Bibliotheken) auch andere Cisco-Produkte wie IOS oder ASA betreffen könnten.
MITTEL CERT-Bund WID-SEC-2026-2931 2026-08-20 Cisco Industrial Ethernet 1000 Series Switches
Advisory öffnen →
Cisco Industrial Ethernet 1000 Series Switches: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft Cisco Industrial Ethernet 1000 Series Switches, die nicht explizit im Technologieportfolio des Kunden gelistet sind. Der Kunde setzt jedoch Cisco IOS ein, was eine potenzielle Überschneidung nicht ausschließt. Da weder CVE-Details noch CVSS-Vektoren, EPSS-Scores noch KEV-Status verfügbar sind, ist eine präzise Risikobewertung nicht möglich. Die Einstufung als 'mehrere Schwachstellen' deutet auf ein breiteres Angriffspotenzial hin, das bei Einsatz betroffener Hardware ernst genommen werden sollte.

Empfehlung: Prüfen Sie zunächst, ob Cisco Industrial Ethernet 1000 Series Switches im Unternehmensnetz betrieben werden – insbesondere in OT/ICS-Umgebungen oder Produktionsnetzwerken. Falls ja: Cisco-Sicherheitsadvisory direkt auf cisco.com abrufen, sobald vollständige CVE-Details verfügbar sind, und Patch-Verfügbarkeit prüfen. Bis dahin Netzwerksegmentierung und Zugriffsbeschränkungen auf betroffene Geräte sicherstellen. Cisco IOS-Systeme im Allgemeinen auf aktuellem Patch-Stand halten.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2930 2026-08-20 expat
Advisory öffnen →
expat: Schwachstelle ermöglicht nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2929 2026-08-20 Splunk Splunk Enterprise
Advisory öffnen →
Splunk Splunk Enterprise: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2928 2026-08-20 Octopus Deploy Server
Advisory öffnen →
Octopus Deploy Server: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Octopus Deploy Server ist laut den vorliegenden Informationen nicht im Technologieportfolio der Beispiel GmbH im Einsatz. Das Advisory beschreibt eine Schwachstelle zur Informationsoffenlegung, jedoch liegen weder CVE-Details noch CVSS-Vektor, EPSS-Score noch KEV-Status vor, was eine technische Tiefenbewertung nicht ermöglicht. Da keine CVE-Daten verfügbar sind, ist das Advisory möglicherweise sehr neu und noch unvollständig. Ohne Einsatz des betroffenen Produkts besteht für diesen Kunden kein unmittelbares Risiko.

Empfehlung: Keine Maßnahmen erforderlich, da Octopus Deploy Server nicht im Einsatz ist. Das Advisory sollte erneut geprüft werden, sobald vollständige CVE-Details und ein CVSS-Score vorliegen, um eine fundierte Bewertung zu ermöglichen. Falls Octopus Deploy zukünftig eingeführt werden sollte, ist dieses Advisory zu berücksichtigen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2927 2026-08-20 Citrix Systems NetScaler (Gateway und ADC)
Advisory öffnen →
Citrix Systems NetScaler (Gateway und ADC): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2111 2026-08-20 docker
Advisory öffnen →
docker: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2051 2026-08-20 Snipe-IT
Advisory öffnen →
Snipe-IT: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1933 2026-08-20 FreeRDP
Advisory öffnen →
FreeRDP: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1911 2026-08-20 vllm
Advisory öffnen →
vllm: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1299 2026-08-20 vllm
Advisory öffnen →
vllm: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1269 2026-08-20 CyberPanel
Advisory öffnen →
CyberPanel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0987 2026-08-20 vllm
Advisory öffnen →
vllm: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0482 2026-08-20 libTIFF
Advisory öffnen →
libTIFF: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT DFN-CERT 2026-4253 2026-08-20 Sicherheit
Advisory öffnen →
Znuny: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes (Apple, Linux, Microsoft, Middleware, Office, Server)
CVSS n/vEPSS 0.7%Konfidenz: MITTEL
Middleware Office Server · Apple Linux Microsoft
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 49% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle CVE-2025-25977 betrifft die canvg-Bibliothek innerhalb des Ticketsystems Znuny (ehemals OTRS-Fork). Znuny ist im dokumentierten Technologiestack der Beispiel GmbH nicht vorhanden. Obwohl die Schwachstelle ohne Authentifizierung aus der Ferne ausnutzbar ist und Remote Code Execution ermöglicht – was grundsätzlich als kritisch einzustufen wäre – entfällt die Relevanz mangels Einsatz der betroffenen Software. CVE- und EPSS-Daten lagen zum Analysezeitpunkt noch nicht vor, was die Einschätzung der realen Ausnutzbarkeit einschränkt.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da Znuny nicht im Einsatz ist. Sollte Znuny in Teilbereichen oder bei Tochtergesellschaften doch betrieben werden, ist ein sofortiges Update auf Znuny LTS 6.5.24 bzw. Znuny 7.3.6 erforderlich. Eine kurze Rückfrage an die IT-Abteilung zur Vollständigkeit des Technologieinventars wird empfohlen.
CVE-2025-25977 · EPSS 0.7%
NICHT RELEVANT DFN-CERT 2026-4252 2026-08-20 Sicherheit
Advisory öffnen →
WPE WebKit, WebKitGTK: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Office, Systemsoftware)
CVSS n/vEPSS 0.3%Konfidenz: MITTEL
Office Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 27% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

WPE WebKit und WebKitGTK sind Browser-Engines, die primär auf Linux-Systemen in GTK-basierten Desktopumgebungen und eingebetteten Systemen zum Einsatz kommen. Die Beispiel GmbH betreibt zwar Ubuntu 22.04 LTS und SLES 15, jedoch sind WebKitGTK/WPE WebKit typischerweise nur dann relevant, wenn GTK-basierte Browser (z. B. Epiphany/GNOME Web) oder Anwendungen mit eingebettetem WebKit-Renderer aktiv genutzt werden – was in einem typischen Unternehmensumfeld mit Server-Workloads unwahrscheinlich ist. CVE- und EPSS-Daten liegen nicht vor, da das Advisory sehr neu ist; die beschriebenen Schwachstellen umfassen DoS, Informationsoffenlegung und Sicherheitsbypass, erfordern aber teils Benutzerinteraktion. Windows-Systeme sind nicht betroffen.

Empfehlung: Prüfen, ob auf den Linux-Systemen (Ubuntu 22.04 LTS, SLES 15) WebKitGTK oder WPE WebKit installiert und aktiv genutzt werden (z. B. via 'dpkg -l | grep webkit' bzw. 'rpm -qa | grep webkit'). Falls vorhanden, Updates auf WebKitGTK 2.52.6 / WPE WebKit 2.52.6 im nächsten regulären Patch-Zyklus einspielen. Auf reinen Serversystemen ohne GUI-Nutzung kann das Paket ggf. deinstalliert werden.
CVE-2026-28984 · EPSS 0.2%CVE-2026-43804 · EPSS 0.3%CVE-2026-64713 · EPSS 0.3%CVE-2026-64719 · EPSS 0.3%CVE-2026-64728 · EPSS 0.3%CVE-2026-64730 · EPSS 0.3%CVE-2026-64757 · EPSS 0.2%CVE-2026-64783 · EPSS 0.2%+1 weitere
MITTEL DFN-CERT 2026-4251 2026-08-20 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS 7.8EPSS 0.7%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 52% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die drei detailliert beschriebenen CVEs weisen CVSS 7.8 (HIGH) auf, sind jedoch ausschließlich lokal ausnutzbar (AV:L) und erfordern reguläre Benutzerrechte (PR:L). Ein Netzwerkangriff ist damit nicht möglich – ein Angreifer benötigt zunächst lokalen Zugang zum System. Die EPSS-Scores sind mit 0,1–0,2 % (Perzentile 3–7 %) sehr niedrig, was auf eine geringe reale Ausnutzungswahrscheinlichkeit in naher Zukunft hindeutet. Kein KEV-Eintrag vorhanden. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, die potenziell betroffen sind; Windows-Systeme sind nicht relevant.

Empfehlung: Kernel-Updates für Ubuntu 22.04 LTS und SLES 15 im nächsten regulären Wartungsfenster einspielen. Prüfen, ob die jeweiligen Distributoren (Canonical, SUSE) bereits Patches bereitgestellt haben, da das Advisory primär auf RHEL/Red Hat-Pakete verweist. Bis zur Patchung sicherstellen, dass lokale Benutzerrechte auf Linux-Systemen restriktiv vergeben sind und kein unnötiger interaktiver Zugang für nicht vertrauenswürdige Nutzer besteht.
CVE-2026-43206 · CVSS 7.8 · EPSS 0.1%CVE-2026-45878 · CVSS 7.8 · EPSS 0.2%CVE-2026-45991 · EPSS 0.2%CVE-2026-46120 · CVSS 7.8 · EPSS 0.1%CVE-2026-53136 · EPSS 0.1%CVE-2026-53329 · EPSS 0.1%CVE-2026-53374 · EPSS 0.1%CVE-2026-63879 · EPSS 0.2%+11 weitere
MITTEL DFN-CERT 2026-4250 2026-08-20 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS 7.8EPSS 0.7%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 52% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Beide CVEs erfordern lokalen Zugriff (AV:L) mit normalen Benutzerrechten (PR:L) und ermöglichen Privilegieneskalation bis zu Root-Rechten. Der Angriff ist lokal begrenzt, was die Ausnutzbarkeit im Unternehmenskontext deutlich einschränkt – ein Angreifer benötigt zunächst einen Fuß in der Tür. Die EPSS-Scores sind mit 0,1 % und 0,2 % sehr niedrig, kein KEV-Eintrag vorhanden. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, ist also potenziell betroffen, jedoch sind die betroffenen Pakete explizit für RHEL 10 / Red Hat CodeReady Linux Builder beschrieben, was die direkte Relevanz für die eingesetzten Distributionen einschränkt.

Empfehlung: Prüfen, ob Ubuntu 22.04 LTS und SLES 15 ebenfalls von diesen Kernel-Schwachstellen betroffen sind (distributionsspezifische Security-Advisories von Canonical und SUSE konsultieren). Falls entsprechende Patches verfügbar sind, diese im nächsten regulären Wartungsfenster einspielen. Zusätzlich sicherstellen, dass lokale Benutzerrechte auf Linux-Systemen nach dem Least-Privilege-Prinzip vergeben sind, um das Ausnutzungspotenzial zu minimieren.
CVE-2026-43206 · CVSS 7.8 · EPSS 0.1%CVE-2026-43493 · EPSS 0.6%CVE-2026-45878 · CVSS 7.8 · EPSS 0.2%CVE-2026-45991 · EPSS 0.2%CVE-2026-53136 · EPSS 0.1%CVE-2026-53329 · EPSS 0.1%CVE-2026-53374 · EPSS 0.1%CVE-2026-63879 · EPSS 0.2%+10 weitere
MITTEL DFN-CERT 2026-4249 2026-08-20 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS 7.8EPSS 0.7%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 52% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstellen betreffen den Linux-Kernel und erfordern lokalen Zugriff mit üblichen Benutzerrechten (AV:L, PR:L) – ein Netzwerkangriff aus der Ferne ist nicht möglich. Der EPSS-Score von 0,1% (Perzentile 3%) signalisiert eine sehr geringe Wahrscheinlichkeit aktiver Ausnutzung in naher Zukunft. Kein KEV-Eintrag vorhanden. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, ist also grundsätzlich betroffen; die im Advisory genannten Patches beziehen sich jedoch explizit auf Red Hat Enterprise Linux 8 und CodeReady Linux Builder, sodass die Übertragbarkeit auf die eingesetzten Distributionen zeitversetzt erfolgt.

Empfehlung: Für Ubuntu 22.04 LTS und SLES 15 die jeweiligen Distributionskanäle (Ubuntu Security Notices, SUSE Security Advisories) auf entsprechende Kernel-Updates überwachen und diese im nächsten regulären Patchzyklus einspielen. Bis dahin das Prinzip der minimalen Rechtevergabe konsequent durchsetzen, um das Angriffspotenzial lokaler Schwachstellen zu reduzieren. Systeme mit erhöhtem Risikoprofil (z. B. Mehrmandantensysteme, Systeme mit Shell-Zugang für externe Nutzer) priorisiert behandeln.
CVE-2024-56602 · EPSS 0.2%CVE-2026-46120 · CVSS 7.8 · EPSS 0.1%CVE-2026-52991 · EPSS 0.1%CVE-2026-53189 · EPSS 0.1%CVE-2026-63887 · EPSS 0.7%CVE-2026-63888 · EPSS 0.7%CVE-2026-64048 · EPSS 0.5%CVE-2026-64379 · EPSS 0.3%+1 weitere
NICHT RELEVANT DFN-CERT 2026-4238 2026-08-20 Sicherheit
Advisory öffnen →
Cap'n Proto: Zwei Schwachstellen ermöglichen HTTP-Request/Response-Smuggling-Angriffe (Linux, Netzwerk)
CVSS n/vEPSS 0.2%Konfidenz: NIEDRIG
Netzwerk · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 11% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Cap'n Proto ist eine Serialisierungsbibliothek, die primär auf Linux-Systemen eingesetzt wird. Der Kunde betreibt zwar Ubuntu 22.04 LTS, jedoch ist Cap'n Proto (capnproto) kein Bestandteil des dokumentierten Technologie-Stacks der Beispiel GmbH. Keine CVE-Daten mit CVSS- oder EPSS-Werten sind verfügbar, da das Advisory sehr neu ist (2026-08-20), was eine präzise Risikobewertung erschwert. HTTP-Smuggling-Angriffe sind grundsätzlich relevant für Proxy- und Netzwerkinfrastrukturen, betreffen hier aber eine spezifische Bibliothek, die im Kundensystem nicht nachgewiesen ist.

Empfehlung: Prüfen, ob capnproto auf den Ubuntu 22.04 LTS Systemen installiert ist (dpkg -l capnproto). Falls nicht vorhanden, besteht kein Handlungsbedarf. Falls die Bibliothek als Abhängigkeit eines anderen Dienstes installiert ist, das bereitgestellte Ubuntu-Sicherheitsupdate zeitnah einspielen.
CVE-2026-32239 · EPSS 0.2%CVE-2026-32240 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-4236 2026-08-20 Server
Advisory öffnen →
OpenStack Swift: Zwei Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Datensicherung)
CVSS n/vEPSS 0.5%Konfidenz: HOCH
Datensicherung · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 39% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die gemeldeten Schwachstellen betreffen OpenStack Swift, einen objektbasierten Speicherdienst aus dem OpenStack-Ökosystem. Im dokumentierten Technologiestack der Beispiel GmbH ist OpenStack Swift nicht vorhanden – der Kunde setzt Windows Server, SLES 15, Ubuntu 22.04 LTS sowie Standard-Middleware ein, jedoch keine OpenStack-Komponenten. Mangels CVE-Daten können CVSS-Vektor und EPSS-Score nicht bewertet werden, dies ist jedoch für die Relevanzbewertung unerheblich. Beide Schwachstellen (SSRF und ReDoS) sind nur dann relevant, wenn OpenStack Swift aktiv betrieben wird.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH. Sollte OpenStack Swift in Zukunft eingeführt werden, ist sicherzustellen, dass mindestens Version 2.30.1-0+deb12u2 (Debian) bzw. das jeweilige Äquivalent der eingesetzten Distribution verwendet wird.
CVE-2026-50221 · EPSS 0.1%CVE-2026-71190 · EPSS 0.5%
NICHT RELEVANT DFN-CERT 2026-4235 2026-08-20 Sicherheit
Advisory öffnen →
Citrix Application Delivery Controller (ADC) Software, Citrix Gateway Software: Zwei Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Hardware, Netzwerk, Middleware, Systemsoftware)
CVSS n/vEPSS 0.3%Konfidenz: HOCH
Middleware Systemsoftware · Hardware Netzwerk
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 28% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstellen CVE-2026-19489 und CVE-2026-19490 betreffen Citrix NetScaler ADC und Citrix Gateway. Im dokumentierten Technologiestack der Beispiel GmbH sind keine Citrix-Produkte vorhanden – eingesetzt werden Cisco ASA, Fortinet FortiGate und Palo Alto PAN-OS als Netzwerk- und Sicherheitskomponenten. Eine Ausnutzbarkeit ohne Privilegien aus der Ferne erhöht zwar grundsätzlich die Dringlichkeit, ist jedoch mangels betroffener Systeme im Kundenumfeld irrelevant. CVE-Daten und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da Citrix ADC und Citrix Gateway nicht im Einsatz sind. Sollten Citrix-Produkte in Zukunft eingeführt werden, ist dieses Advisory als Referenz zu berücksichtigen. Empfehlung: Advisory intern archivieren und bei nächster Inventarisierung des Technologiestacks prüfen, ob Citrix-Komponenten ggf. in Teilbereichen (z. B. durch Drittanbieter oder Cloud-Dienste) indirekt genutzt werden.
CVE-2026-19489 · EPSS 0.3%CVE-2026-19490 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-4234 2026-08-20 Cisco · Sicherheit · Server
Advisory öffnen →
Cisco Packaged Contact Center Enterprise (Packaged CCE), Cisco Unified Contact Center Enterprise (Unified CCE), Cisco Unified Intelligence Center (CUIC): Zwei Schwachstellen ermöglichen u. a. das Ausspähen von Informationen (Hardware, Cisco, Middleware, Netzwerk, Server)
CVSS n/vEPSS 0.3%Konfidenz: HOCH
Middleware Netzwerk Server · Hardware Cisco
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 20% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die betroffenen Produkte – Cisco Packaged CCE, Unified CCE und Cisco Unified Intelligence Center (CUIC) – sind im dokumentierten Technologiestack der Beispiel GmbH nicht vorhanden. Der Kunde setzt zwar Cisco IOS und Cisco ASA ein, jedoch keine Contact-Center- oder Intelligence-Center-Komponenten. Beide Schwachstellen (SSRF und Information Disclosure) erfordern zudem authentifizierten Zugriff, was die Angriffsfläche zusätzlich einschränkt. CVE-Daten und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da die betroffenen Cisco-Produkte nicht im Einsatz sind. Sollte zukünftig eine Cisco Contact-Center-Infrastruktur eingeführt werden, sind die Patches auf Version 15.0(1)ES202607 (Packaged CCE / Unified CCE) bzw. 12.6(2)ES08 oder 15.0(1)SU2 (CUIC) einzuplanen. Das Advisory sollte für 30 Tage beobachtet werden, bis CVE-Details und EPSS-Scores verfügbar sind.
CVE-2026-20314 · EPSS 0.3%CVE-2026-20327 · EPSS 0.2%
NIEDRIG DFN-CERT 2026-4233 2026-08-20 Cisco
Advisory öffnen →
Cisco Industrial Ethernet 1000 Series Switches: Zwei Schwachstellen ermöglichen u. a. einen Cross-Site-Scripting-Angriff (Hardware, Cisco, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Systemsoftware · Hardware Cisco
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 32% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die beiden Schwachstellen CVE-2026-20177 (DoS) und CVE-2026-20232 (XSS) betreffen Cisco Industrial Ethernet 1000 Series Switches, die im Kundenkontext nicht explizit aufgeführt sind – der Kunde setzt Cisco IOS und Cisco ASA ein, jedoch keine IE 1000 Series. Mangels CVE-Daten (CVSS, EPSS) ist eine präzise Risikoeinschätzung eingeschränkt; die beschriebenen Angriffsvektoren (XSS erfordert Benutzerinteraktion, DoS erfordert unterschiedliche Privilegien) deuten auf ein moderates inhärentes Risiko hin. Da keine aktive Ausnutzung (CISA KEV) bekannt ist und die Produkte im Kundenbetrieb nach aktuellem Stand nicht eingesetzt werden, ist die unmittelbare Relevanz gering.

Empfehlung: Prüfen, ob im Unternehmen tatsächlich Cisco Industrial Ethernet 1000 Series Switches betrieben werden (z. B. in OT/ICS-Umgebungen oder Produktionsnetzwerken). Falls ja: Update auf Firmware-Version 1.9.6 einplanen. Falls nein: Advisory dokumentieren und keine weiteren Maßnahmen erforderlich.
CVE-2026-20177 · EPSS 0.4%CVE-2026-20232 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-4232 2026-08-20 Cisco
Advisory öffnen →
Cisco RoomOS: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes mit Administratorrechten (Cisco, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: HOCH
Systemsoftware · Cisco
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 8% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle CVE-2026-20302 betrifft Cisco RoomOS, eine Systemsoftware für Cisco Videokonferenz-Endgeräte (z. B. Webex Room-Systeme). Der Kunde setzt laut Technologieprofil Cisco IOS und Cisco ASA ein, jedoch keine Cisco RoomOS-Geräte. Die Schwachstelle erfordert zudem physischen Zugriff auf das betroffene Gerät, was den Angriffspfad erheblich einschränkt. Keine CVE-Metadaten (CVSS, EPSS) verfügbar, da das Advisory sehr neu ist, jedoch ändert die fehlende Produktrelevanz die Einschätzung nicht.

Empfehlung: Keine Maßnahmen erforderlich, da Cisco RoomOS nicht im Technologieportfolio des Kunden vorhanden ist. Sollten RoomOS-Geräte zukünftig eingeführt werden, ist ein Patch auf Version 11.32.7.0 bzw. 26.7.2.2 einzuplanen. Das Advisory kann für interne Dokumentationszwecke archiviert werden.
CVE-2026-20302 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-4231 2026-08-20 Sicherheit
Advisory öffnen →
Confluence Data Center, Confluence Server: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen (Linux, Microsoft, Office, Server)
CVSS n/vEPSS 4.6%Konfidenz: HOCH
Office Server · Linux Microsoft
EPSS-Einordnung

EPSS 4.6% – geringes Ausnutzungsrisiko. Übertrifft 91% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Atlassian Confluence Data Center und Confluence Server, die im dokumentierten Technologiestack der Beispiel GmbH nicht vorhanden sind. Obwohl die beschriebenen Schwachstellen – darunter Remote Code Execution (CVE-2021-44906), SQL-Injection (CVE-2026-0603) und mehrere DoS-Vektoren – grundsätzlich ernst zu nehmen wären und teilweise keine Authentifizierung erfordern, entfalten sie für diesen Kunden keine Relevanz. CVE-Daten und EPSS-Scores liegen noch nicht vollständig vor, da das Advisory sehr neu ist (2026-08-20), was eine abschließende Exploitabilitätsbewertung erschwert.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da Confluence nicht im Einsatz ist. Sollte Confluence zu einem späteren Zeitpunkt eingeführt werden, ist sicherzustellen, dass ausschließlich gepatchte Versionen (10.2.15 LTS oder 9.2.23 LTS) eingesetzt werden. Das Advisory sollte intern archiviert werden.
CVE-2021-44906 · EPSS 4.6%CVE-2025-14813 · EPSS 0.1%CVE-2026-0603 · EPSS 0.8%CVE-2026-25639 · EPSS 2.5%CVE-2026-27601 · EPSS 0.9%CVE-2026-29786 · EPSS 0.4%CVE-2026-40983 · EPSS 0.6%CVE-2026-42198 · EPSS 0.8%+8 weitere
MITTEL DFN-CERT 2026-4210 2026-08-20 Oracle · Sicherheit
Advisory öffnen →
Oracle Java SE, OpenJDK: Mehrere Schwachstellen ermöglichen u. a. die komplette Kompromittierung der Software (HP, IBM, Apple, Linux, Microsoft, Oracle, UNIX, Entwicklung, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Entwicklung Systemsoftware · HP IBM Apple Linux Microsoft Oracle UNIX
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 37% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Das Advisory beschreibt mehrere Schwachstellen in Oracle Java SE und OpenJDK, darunter laut Titel potenziell kritische Kompromittierungsszenarien. Konkrete CVE-Daten, CVSS-Vektoren und EPSS-Scores liegen jedoch nicht vor, was eine präzise Risikobewertung verhindert. Im Kundenkontext (Windows Server, SLES 15, Ubuntu 22.04) ist Java/OpenJDK typischerweise als Laufzeitumgebung für Anwendungen präsent, jedoch nicht explizit in der eingesetzten Technologieliste aufgeführt. Ohne Nachweis eines aktiven Java-Einsatzes und ohne KEV-Eintrag ist das Risiko für die Beispiel GmbH derzeit als mittel einzustufen.

Empfehlung: Zunächst prüfen, ob Java SE oder OpenJDK im Unternehmen eingesetzt wird (Inventarisierung auf Windows- und Linux-Systemen). Falls Java vorhanden: Verfügbare Sicherheitsupdates für die jeweilige Plattform (Red Hat, Ubuntu, SLES) einspielen. Für Ubuntu 22.04 LTS und SLES 15 die jeweiligen Distributionspakete aktualisieren (openjdk-17, openjdk-21 o. ä.). Sobald CVE-Details veröffentlicht werden, Risikobewertung anhand von CVSS und EPSS neu vornehmen.
CVE-2026-60589 · EPSS 0.3%CVE-2026-61308 · EPSS 0.3%CVE-2026-62574 · EPSS 0.1%CVE-2026-70906 · EPSS 0.4%CVE-2026-70907 · EPSS 0.3%
MITTEL DFN-CERT 2026-4203 2026-08-20 Linux · Sicherheit · Server
Advisory öffnen →
Go: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Entwicklung)
CVSS n/vEPSS 0.6%Konfidenz: NIEDRIG
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 46% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Das Advisory betrifft Go-Laufzeitumgebungen auf SUSE Linux Enterprise (SLES 15), das beim Kunden im Einsatz ist. Die Schwachstellen umfassen Privilegieneskalation, DoS und XSS – wobei die Privilegieneskalation (CVE-2026-39821) das höchste Risiko darstellt. Da keine CVE-Details, CVSS-Vektoren oder EPSS-Scores vorliegen und die CVE-IDs ungewöhnlich erscheinen (Jahrgang 2026, möglicherweise sehr neu oder vorläufig), ist eine präzise Risikoeinschätzung eingeschränkt. Relevant ist das Advisory primär für SLES-15-Systeme, auf denen Go-basierte Anwendungen oder Go-Entwicklungstools aktiv genutzt werden – reine Produktivsysteme ohne Go-Installation sind nicht betroffen.

Empfehlung: Prüfen, ob auf den SLES-15-Systemen Go (go1.25 oder go1.26) installiert ist oder Go-basierte Anwendungen betrieben werden. Falls ja, die bereitgestellten SUSE-Sicherheitsupdates für die jeweiligen SLES-15-Versionen einspielen. Systeme ohne Go-Installation sind nicht betroffen und benötigen keine Maßnahmen. Da keine KEV-Einstufung vorliegt und die Exploitabilität mangels EPSS-Daten unklar ist, ist ein reguläres Patching im nächsten Wartungsfenster vertretbar, sofern Go nicht in exponierten oder kritischen Diensten eingesetzt wird.
CVE-2026-33818 · EPSS 0.5%CVE-2026-39821 · EPSS 0.4%CVE-2026-56853 · EPSS 0.6%CVE-2026-56858 · EPSS 0.3%CVE-2026-56859 · EPSS 0.5%CVE-2026-56860 · EPSS 0.4%CVE-2026-56862 · EPSS 0.5%CVE-2026-56864 · EPSS 0.2%+1 weitere
MITTEL DFN-CERT 2026-3514 2026-08-20 Sicherheit
Advisory öffnen →
Mattermost Server: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten (Apple, Linux, Microsoft, Office)
CVSS n/vEPSS 0.3%Konfidenz: NIEDRIG
Office · Apple Linux Microsoft
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 22% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Mattermost Server ist im dokumentierten Technologiestack der Beispiel GmbH nicht aufgeführt, was die direkte Relevanz erheblich reduziert. Die Schwachstellen ermöglichen laut Advisory u. a. Privilegieneskalation bis hin zu Administratorrechten sowie DoS-Angriffe, wobei für die meisten Schwachstellen bereits übliche Benutzerrechte (authentifizierter Zugriff) erforderlich sind – ein vollständig unauthentifizierter Angriff ist damit für die Mehrzahl der CVEs nicht möglich. CVE-Details und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist und die Responsible-Disclosure-Frist erst Mitte August 2026 abläuft; eine präzise Exploitabilitätsbewertung ist daher derzeit nicht möglich. Kein KEV-Eintrag bekannt.

Empfehlung: Prüfen, ob Mattermost Server im Unternehmen eingesetzt wird – auch als inoffizielle oder abteilungseigene Lösung (Shadow IT). Falls ja: Umgehend auf die gepatchten Versionen 11.9.0, 11.8.4, 11.7.7 oder 10.11.22 aktualisieren und den Netzwerkzugang auf autorisierte Nutzer beschränken. Falls kein Mattermost-Einsatz besteht, Advisory zur Kenntnis nehmen und keine weiteren Maßnahmen erforderlich. Sobald CVE-Details und EPSS-Scores verfügbar sind (ab 16. August 2026), erneute Bewertung vornehmen.
CVE-2026-10080 · EPSS 0.3%CVE-2026-10527 · EPSS 0.2%CVE-2026-15754 · EPSS 0.1%CVE-2026-16044 · EPSS 0.2%CVE-2026-16045 · EPSS 0.2%CVE-2026-16046 · EPSS 0.2%CVE-2026-16047 · EPSS 0.2%CVE-2026-16048 · EPSS 0.2%+3 weitere
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.