IT Sicherheit (WID/BSI) Warn- und Info-Dienste

(WID) Warn- und Informationsdienst WID Archiv --- (CERT) Computer Emergency Response Team - Quelle: RSS

(WID) Warn- und Informationsdienst - Kurzinfos

Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.

Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, diese Hinweise können
auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.

  Product:     OK:  

 

Kurzmeldung: (Nr. 1/250)

Datum:    Fr, 29. Mai 2026   13:30 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Mautic  

Risiko:    [NEU] [hoch]  

  Mautic: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Mautic ausnutzen, um SQL-Injection- und Server-Side Request Forgery (SSRF)-Angriffe durchzuführen und um Informationen offenzulegen, beliebigen JavaScript-Code im Browser anderer Benutzer auszuführen, Dateien außerhalb vorgesehener Verzeichnisse einzubinden oder zu manipulieren sowie unter Umständen beliebigen Code auf dem Server auszuführen.

  » WID: [NEU] [hoch] Mautic: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1724     [NEU] [hoch]

 

Kurzmeldung: (Nr. 2/250)

Datum:    Fr, 29. Mai 2026   13:15 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Gogs  

Risiko:    [NEU] [UNGEPATCHT] [kritisch]  

  Gogs: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Gogs ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [UNGEPATCHT] [kritisch] Gogs: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1739     [NEU] [UNGEPATCHT] [kritisch]

 

Kurzmeldung: (Nr. 3/250)

Datum:    Fr, 29. Mai 2026   13:15 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenClaw  

Risiko:    [NEU] [hoch]  

  OpenClaw: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um Sicherheitsmechanismen zu umgehen, erhöhte Berechtigungen zu erlangen, Informationen offenzulegen, Konfigurationen zu manipulieren, beliebige Befehle oder Code auszuführen sowie interne Systeme über SSRF anzugreifen.

  » WID: [NEU] [hoch] OpenClaw: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1738     [NEU] [hoch]

 

Kurzmeldung: (Nr. 4/250)

Datum:    Fr, 29. Mai 2026   13:10 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Froxlor  

Risiko:    [NEU] [hoch]  

  Froxlor: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Froxlor ausnutzen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [hoch] Froxlor: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1737     [NEU] [hoch]

 

Kurzmeldung: (Nr. 5/250)

Datum:    Fr, 29. Mai 2026   13:10 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   7-Zip  

Risiko:    [NEU] [mittel]  

  7-Zip: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in 7-Zip ausnutzen, um Speicherinhalte offenzulegen, einen Denial-of-Service auszulösen oder beliebigen Code auszuführen.

  » WID: [NEU] [mittel] 7-Zip: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1736     [NEU] [mittel]

 

Kurzmeldung: (Nr. 6/250)

Datum:    Fr, 29. Mai 2026   12:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Synacor Zimbra  

Risiko:    [NEU] [hoch]  

  Synacor Zimbra: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Synacor Zimbra ausnutzen, um Informationen offenzulegen, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [hoch] Synacor Zimbra: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1735     [NEU] [hoch]

 

Kurzmeldung: (Nr. 7/250)

Datum:    Fr, 29. Mai 2026   12:45 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Kibana  

Risiko:    [NEU] [mittel]  

  Kibana: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Kibana ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, und um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [NEU] [mittel] Kibana: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1734     [NEU] [mittel]

 

Kurzmeldung: (Nr. 8/250)

Datum:    Fr, 29. Mai 2026   12:30 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Google Chrome - Microsoft Edge -  

Risiko:    [NEU] [hoch]  

  Google Chrome und Microsoft Edge: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service (DoS) Angriff zu verursachen oder nicht näher beschriebene Auswirkungen zu erzielen.

  » WID: [NEU] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1733     [NEU] [hoch]

 

Kurzmeldung: (Nr. 9/250)

Datum:    Fr, 29. Mai 2026   12:30 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (Flatpak)

Risiko:    [NEU] [hoch]  

  Red Hat Enterprise Linux (Flatpak): Mehrere Schwachstellen
Ein authentisierter Angreifer kann mehrere Schwachstellen im Flatpak Paket von Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen und um Dateien zu löschen.

  » WID: [NEU] [hoch] Red Hat Enterprise Linux (Flatpak): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1732     [NEU] [hoch]

 

Kurzmeldung: (Nr. 10/250)

Datum:    Fr, 29. Mai 2026   12:25 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (go-jose)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (go-jose): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (go-jose): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1268     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 11/250)

Datum:    Fr, 29. Mai 2026   12:25 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat OpenShift Pipelines  

Risiko:    [UPDATE] [hoch]  

  Red Hat OpenShift Pipelines: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Pipelines ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.

  » WID: [UPDATE] [hoch] Red Hat OpenShift Pipelines: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1249     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 12/250)

Datum:    Fr, 29. Mai 2026   12:25 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Red Hat OpenShift Container Platform   (gRPC-Go)

Risiko:    [UPDATE] [hoch]  

  Red Hat OpenShift Container Platform (gRPC-Go): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] Red Hat OpenShift Container Platform (gRPC-Go): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-1136     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 13/250)

Datum:    Fr, 29. Mai 2026   12:15 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   vllm  

Risiko:    [NEU] [hoch]  

  vllm: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vllm ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [hoch] vllm: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1731     [NEU] [hoch]

 

Kurzmeldung: (Nr. 14/250)

Datum:    Fr, 29. Mai 2026   11:45 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Xerox FreeFlow Print Server  

Risiko:    [NEU] [mittel]  

  Xerox FreeFlow Print Server: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Xerox FreeFlow Print Server ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [NEU] [mittel] Xerox FreeFlow Print Server: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-1730     [NEU] [mittel]

 

Kurzmeldung: (Nr. 15/250)

Datum:    Fr, 29. Mai 2026   11:45 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Samba  

Risiko:    [UPDATE] [hoch]  

  Samba: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] Samba: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1686     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 16/250)

Datum:    Fr, 29. Mai 2026   11:40 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   bzip2  

Risiko:    [NEU] [niedrig]  

  bzip2: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in bzip2 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [niedrig] bzip2: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1729     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 17/250)

Datum:    Fr, 29. Mai 2026   11:40 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   MailPit  

Risiko:    [NEU] [mittel]  

  MailPit: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in MailPit ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [mittel] MailPit: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1728     [NEU] [mittel]

 

Kurzmeldung: (Nr. 18/250)

Datum:    Fr, 29. Mai 2026   11:25 Uhr  

» Mehrere Schwachstellen ermöglichen Manipulation von DNS Antworten

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [mittel]  

  GNU libc: Mehrere Schwachstellen ermöglichen Manipulation von DNS Antworten
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um DNS Antworten zu manipulieren.

  » WID: [UPDATE] [mittel] GNU libc: Mehrere Schwachstellen ermöglichen Manipulation von DNS Antworten

  » Securityadvisory ID: WID-SEC-2026-0817     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 19/250)

Datum:    Fr, 29. Mai 2026   11:25 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (Lodash)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (Lodash): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (Lodash): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0362     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 20/250)

Datum:    Fr, 29. Mai 2026   11:25 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [mittel]  

  GNU libc: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0179     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 21/250)

Datum:    Fr, 29. Mai 2026   11:25 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-0548     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 22/250)

Datum:    Fr, 29. Mai 2026   11:25 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0129     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 23/250)

Datum:    Fr, 29. Mai 2026   11:20 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [mittel]  

  GNU libc: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0918     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 24/250)

Datum:    Fr, 29. Mai 2026   11:20 Uhr  

» Schwachstelle ermöglicht Codeausführung oder DoS

  System/Produkt:   Red Hat Advanced Cluster Management - Multicluster engine for Kubernetes -  

Risiko:    [UPDATE] [hoch]  

  Red Hat Advanced Cluster Management und Multicluster engine for Kubernetes: Schwachstelle ermöglicht Codeausführung oder DoS
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle Red Hat Advanced Cluster Management und Multicluster engine for Kubernetes ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Red Hat Advanced Cluster Management und Multicluster engine for Kubernetes: Schwachstelle ermöglicht Codeausführung oder DoS

  » Securityadvisory ID: WID-SEC-2026-1367     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 25/250)

Datum:    Fr, 29. Mai 2026   11:15 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   PowerDNS Authoritative Server  

Risiko:    [UPDATE] [mittel]  

  PowerDNS Authoritative Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PowerDNS Authoritative Server ausnutzen, um Informationen offenzulegen, Daten zu manipulieren und einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] PowerDNS Authoritative Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1625     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 26/250)

Datum:    Fr, 29. Mai 2026   11:15 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation und Codeausführung

  System/Produkt:   Red Hat Enterprise Linux   (python-wheel)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (python-wheel): Schwachstelle ermöglicht Privilegieneskalation und Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen oder beliebigen Code auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (python-wheel): Schwachstelle ermöglicht Privilegieneskalation und Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0302     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 27/250)

Datum:    Fr, 29. Mai 2026   11:15 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2227     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 28/250)

Datum:    Fr, 29. Mai 2026   11:00 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [hoch]  

  ImageMagick: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen.

  » WID: [UPDATE] [hoch] ImageMagick: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1567     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 29/250)

Datum:    Fr, 29. Mai 2026   10:55 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   GitLab  

Risiko:    [NEU] [niedrig]  

  GitLab: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in GitLab ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [niedrig] GitLab: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-1727     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 30/250)

Datum:    Fr, 29. Mai 2026   10:35 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Check Point Security Gateway  

Risiko:    [NEU] [hoch]  

  Check Point Security Gateway: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Check Point Security Gateway ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um einen SQL-Injection Angriff durchzufhren.

  » WID: [NEU] [hoch] Check Point Security Gateway: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1726     [NEU] [hoch]

 

Kurzmeldung: (Nr. 31/250)

Datum:    Fr, 29. Mai 2026   10:35 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   Hirschmann HiSecOS  

Risiko:    [NEU] [hoch]  

  Hirschmann HiSecOS: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Hirschmann HiSecOS ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [NEU] [hoch] Hirschmann HiSecOS: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-1725     [NEU] [hoch]

 

Kurzmeldung: (Nr. 32/250)

Datum:    Fr, 29. Mai 2026   10:30 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Communications Unified Assurance  

Risiko:    [NEU] [hoch]  

  Oracle Communications Unified Assurance: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications Unified Assurance ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [NEU] [hoch] Oracle Communications Unified Assurance: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1723     [NEU] [hoch]

 

Kurzmeldung: (Nr. 33/250)

Datum:    Fr, 29. Mai 2026   10:30 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle E-Business Suite  

Risiko:    [NEU] [hoch]  

  Oracle E-Business Suite: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle E-Business Suite ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [NEU] [hoch] Oracle E-Business Suite: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1722     [NEU] [hoch]

 

Kurzmeldung: (Nr. 34/250)

Datum:    Fr, 29. Mai 2026   10:25 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Database Server  

Risiko:    [NEU] [hoch]  

  Oracle Database Server: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Database Server ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [NEU] [hoch] Oracle Database Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1721     [NEU] [hoch]

 

Kurzmeldung: (Nr. 35/250)

Datum:    Fr, 29. Mai 2026   10:25 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle REST Data Services  

Risiko:    [NEU] [hoch]  

  Oracle REST Data Services: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle REST Data Services ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [NEU] [hoch] Oracle REST Data Services: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1720     [NEU] [hoch]

 

Kurzmeldung: (Nr. 36/250)

Datum:    Fr, 29. Mai 2026   10:05 Uhr  

» Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Erlang - OTP -  

Risiko:    [UPDATE] [mittel]  

  Erlang/OTP: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Erlang/OTP ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] Erlang/OTP: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-1719     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 37/250)

Datum:    Fr, 29. Mai 2026   09:40 Uhr  

» Mehrere Schwachstellen ermöglichen Manipulation von Dateien und DoS

  System/Produkt:   CPython  

Risiko:    [UPDATE] [mittel]  

  CPython: Mehrere Schwachstellen ermöglichen Manipulation von Dateien und DoS
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Dateien zu manipulieren oder um einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [mittel] CPython: Mehrere Schwachstellen ermöglichen Manipulation von Dateien und DoS

  » Securityadvisory ID: WID-SEC-2026-0741     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 38/250)

Datum:    Fr, 29. Mai 2026   09:40 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Eclipse Jetty  

Risiko:    [UPDATE] [niedrig]  

  Eclipse Jetty: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Eclipse Jetty ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [niedrig] Eclipse Jetty: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-0611     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 39/250)

Datum:    Fr, 29. Mai 2026   09:40 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   CPython  

Risiko:    [UPDATE] [mittel]  

  CPython: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in CPython ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] CPython: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-0607     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 40/250)

Datum:    Fr, 29. Mai 2026   09:40 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Eclipse Jetty  

Risiko:    [UPDATE] [mittel]  

  Eclipse Jetty: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Eclipse Jetty ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Eclipse Jetty: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0604     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 41/250)

Datum:    Fr, 29. Mai 2026   09:40 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GStreamer  

Risiko:    [UPDATE] [hoch]  

  GStreamer: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um einen Denial-of-Service-Zustand zu verursachen, Speicherbeschädigungen durchzuführen und möglicherweise beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] GStreamer: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0525     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 42/250)

Datum:    Fr, 29. Mai 2026   09:40 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   IBM WebSphere Application Server - WebSphere Application Server Liberty -  

Risiko:    [UPDATE] [mittel]  

  IBM WebSphere Application Server und WebSphere Application Server Liberty: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM WebSphere Application Server und WebSphere Application Server Liberty ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] IBM WebSphere Application Server und WebSphere Application Server Liberty: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0517     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 43/250)

Datum:    Fr, 29. Mai 2026   09:40 Uhr  

» Mehrere Schwachstellen ermöglichen Manipulation von Dateien und DoS

  System/Produkt:   libssh  

Risiko:    [UPDATE] [mittel]  

  libssh: Mehrere Schwachstellen ermöglichen Manipulation von Dateien und DoS
Ein Angreifer kann mehrere Schwachstellen in libssh ausnutzen, um Dateien zu manipulieren oder um einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] libssh: Mehrere Schwachstellen ermöglichen Manipulation von Dateien und DoS

  » Securityadvisory ID: WID-SEC-2026-0446     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 44/250)

Datum:    Fr, 29. Mai 2026   09:40 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   IBM WebSphere Application Server  

Risiko:    [UPDATE] [niedrig]  

  IBM WebSphere Application Server: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] IBM WebSphere Application Server: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-0378     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 45/250)

Datum:    Fr, 29. Mai 2026   09:40 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um beliebigen Programmcode auszuführen oder Sicherheitsmaßnahmen zu umgehen.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0345     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 46/250)

Datum:    Fr, 29. Mai 2026   09:40 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSL  

Risiko:    [UPDATE] [hoch]  

  OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand zu verursachen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] OpenSSL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0234     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 47/250)

Datum:    Fr, 29. Mai 2026   09:40 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Cpython  

Risiko:    [UPDATE] [mittel]  

  Cpython: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Cpython ausnutzen, um Dateien zu manipulieren oder beliebigen Code auszuführen.

  » WID: [UPDATE] [mittel] Cpython: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0209     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 48/250)

Datum:    Fr, 29. Mai 2026   09:40 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (glib)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (glib): Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in der glib Bibliothek von Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen und weitere nicht spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (glib): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0187     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 49/250)

Datum:    Fr, 29. Mai 2026   09:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, welche zu einem Denial-of-Service-Zustand, einer Rechteausweitung, der Ausführung von Code oder einer Speicherbeschädigung führen könnten.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1279     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 50/250)

Datum:    Fr, 29. Mai 2026   09:31 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   CUPS  

Risiko:    [UPDATE] [niedrig]  

  CUPS: Schwachstelle ermöglicht Offenlegung von Informationen
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in CUPS ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [niedrig] CUPS: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-1274     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 51/250)

Datum:    Fr, 29. Mai 2026   09:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   VMware Tanzu Spring Boot  

Risiko:    [UPDATE] [hoch]  

  VMware Tanzu Spring Boot: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Boot ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Daten zu manipulieren oder offenzulegen oder authentifizierte Benutzer zu kapern.

  » WID: [UPDATE] [hoch] VMware Tanzu Spring Boot: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1263     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 52/250)

Datum:    Fr, 29. Mai 2026   09:31 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   libxml2  

Risiko:    [UPDATE] [mittel]  

  libxml2: Schwachstelle ermöglicht Denial of Service
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in libxml2 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] libxml2: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1257     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 53/250)

Datum:    Fr, 29. Mai 2026   09:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, Informationen offenzulegen, andere nicht näher spezifizierte Auswirkungen zu verursachen und möglicherweise Code auszuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1252     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 54/250)

Datum:    Fr, 29. Mai 2026   09:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Hardened Images RPMs  

Risiko:    [UPDATE] [mittel]  

  Red Hat Hardened Images RPMs: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Hardened Images RPMs ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen und möglicherweise Daten zu manipulieren oder Path-Traversal-Angriffe durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Hardened Images RPMs: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1226     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 55/250)

Datum:    Fr, 29. Mai 2026   09:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Java SE  

Risiko:    [UPDATE] [mittel]  

  Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1201     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 56/250)

Datum:    Fr, 29. Mai 2026   09:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Hardened Images RPMs   (jq ,pyOpenSSL)

Risiko:    [UPDATE] [hoch]  

  Red Hat Hardened Images RPMs (jq und pyOpenSSL): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Red Hat Hardened Images RPMs ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial-of-Service-Zustand verursachen, vertrauliche Informationen offenlegen oder nicht näher spezifizierte Angriffe durchführen, einschließlich potenzieller Codeausführung.

  » WID: [UPDATE] [hoch] Red Hat Hardened Images RPMs (jq und pyOpenSSL): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1183     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 57/250)

Datum:    Fr, 29. Mai 2026   09:31 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   AMD Prozessoren - Xen -  

Risiko:    [UPDATE] [niedrig]  

  AMD Prozessoren und Xen: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in AMD Prozessoren und Xen ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [niedrig] AMD Prozessoren und Xen: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-1175     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 58/250)

Datum:    Fr, 29. Mai 2026   09:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux - Satellite -   (satellite,iop-remediations-rhel9 container image)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux und Satellite (satellite/iop-remediations-rhel9 container image): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux und Red Hat Satellite ausnutzen, um Informationen offenzulegen oder beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux und Satellite (satellite/iop-remediations-rhel9 container image): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1160     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 59/250)

Datum:    Fr, 29. Mai 2026   09:31 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Schwachstelle ermöglicht Codeausführung
Ein Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] vim: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1147     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 60/250)

Datum:    Fr, 29. Mai 2026   09:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Bouncy Castle BC-JAVA  

Risiko:    [UPDATE] [hoch]  

  Bouncy Castle BC-JAVA: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Bouncy Castle BC-JAVA ausnutzen, um kryptografische Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Bouncy Castle BC-JAVA: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1129     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 61/250)

Datum:    Fr, 29. Mai 2026   09:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   X.Org X11 - Xwayland -  

Risiko:    [UPDATE] [mittel]  

  X.Org X11, Xwayland: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in X.Org X11 und Xwayland ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise Speicherbeschädigungen, die Offenlegung von Informationen oder einen Denial-of-Service-Zustand.

  » WID: [UPDATE] [mittel] X.Org X11, Xwayland: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1119     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 62/250)

Datum:    Fr, 29. Mai 2026   09:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   CPython  

Risiko:    [UPDATE] [mittel]  

  CPython: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Python ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Daten zu manipulieren.

  » WID: [UPDATE] [mittel] CPython: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1087     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 63/250)

Datum:    Fr, 29. Mai 2026   09:31 Uhr  

» Schwachstelle ermöglicht Manipulation von Daten

  System/Produkt:   Eclipse Jetty  

Risiko:    [UPDATE] [mittel]  

  Eclipse Jetty: Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Eclipse Jetty ausnutzen, um Daten zu manipulieren.

  » WID: [UPDATE] [mittel] Eclipse Jetty: Schwachstelle ermöglicht Manipulation von Daten

  » Securityadvisory ID: WID-SEC-2026-1082     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 64/250)

Datum:    Fr, 29. Mai 2026   09:31 Uhr  

» Mehrere Schwachstellen ermöglichen Manipulation von Dateien

  System/Produkt:   Apache log4j  

Risiko:    [UPDATE] [mittel]  

  Apache log4j: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
Ein Angreifer kann mehrere Schwachstellen in Apache log4j ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] Apache log4j: Mehrere Schwachstellen ermöglichen Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-1067     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 65/250)

Datum:    Fr, 29. Mai 2026   09:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   CPython  

Risiko:    [UPDATE] [mittel]  

  CPython: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Daten zu manipulieren.

  » WID: [UPDATE] [mittel] CPython: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1064     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 66/250)

Datum:    Fr, 29. Mai 2026   09:31 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service und Offenlegung von Informationen

  System/Produkt:   libexif  

Risiko:    [UPDATE] [niedrig]  

  libexif: Mehrere Schwachstellen ermöglichen Denial of Service und Offenlegung von Informationen
Ein lokaler Angreifer kann mehrere Schwachstellen in libexif ausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [niedrig] libexif: Mehrere Schwachstellen ermöglichen Denial of Service und Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-1060     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 67/250)

Datum:    Fr, 29. Mai 2026   09:31 Uhr  

» Schwachstelle ermöglicht Codeausführung und DoS

  System/Produkt:   libTIFF  

Risiko:    [UPDATE] [mittel]  

  libTIFF: Schwachstelle ermöglicht Codeausführung und DoS
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libTIFF ausnutzen, um möglicherweise beliebigen Code auszuführen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [mittel] libTIFF: Schwachstelle ermöglicht Codeausführung und DoS

  » Securityadvisory ID: WID-SEC-2026-1031     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 68/250)

Datum:    Fr, 29. Mai 2026   09:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Speicherbeschädigungen zu verursachen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand auszulösen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1006     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 69/250)

Datum:    Fr, 29. Mai 2026   09:31 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   CUPS  

Risiko:    [UPDATE] [niedrig]  

  CUPS: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in CUPS ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] CUPS: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0994     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 70/250)

Datum:    Fr, 29. Mai 2026   09:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um unter anderem einen Denial of Service-Angriff auszuführen oder um Sicherheitsmechanismen zu umgehen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0985     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 71/250)

Datum:    Fr, 29. Mai 2026   09:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSH  

Risiko:    [UPDATE] [mittel]  

  OpenSSH: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um Code auszuführen, Privilegien zu erhöhen, Sicherheitsmechanismen zu umgehen oder nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] OpenSSH: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0979     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 72/250)

Datum:    Fr, 29. Mai 2026   09:31 Uhr  

» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  System/Produkt:   CUPS  

Risiko:    [UPDATE] [mittel]  

  CUPS: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein lokaler Angreifer kann eine Schwachstelle in CUPS ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.

  » WID: [UPDATE] [mittel] CUPS: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-0976     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 73/250)

Datum:    Fr, 29. Mai 2026   09:30 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Drupal   (SAML SSO)

Risiko:    [UPDATE] [mittel]  

  Drupal (SAML SSO): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein Angreifer kann eine Schwachstelle in Drupal SAML SSO ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] Drupal (SAML SSO): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-0954     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 74/250)

Datum:    Fr, 29. Mai 2026   09:30 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   CUPS  

Risiko:    [UPDATE] [mittel]  

  CUPS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in CUPS ausnutzen, um Sicherheitsvorkehrungen zu umgehen, beliebigen Code auszuführen, erweiterte Rechte zu erlangen, Daten zu manipulieren oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [mittel] CUPS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0947     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 75/250)

Datum:    Fr, 29. Mai 2026   09:30 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   xz  

Risiko:    [UPDATE] [hoch]  

  xz: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in xz ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] xz: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0942     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 76/250)

Datum:    Fr, 29. Mai 2026   09:30 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   vim  

Risiko:    [UPDATE] [hoch]  

  vim: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] vim: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0940     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 77/250)

Datum:    Fr, 29. Mai 2026   09:30 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   WebKitGTK  

Risiko:    [UPDATE] [mittel]  

  WebKitGTK: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [UPDATE] [mittel] WebKitGTK: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0911     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 78/250)

Datum:    Fr, 29. Mai 2026   09:30 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen, Manipulation von Dateien, und Denial of Service

  System/Produkt:   tigervnc  

Risiko:    [UPDATE] [hoch]  

  tigervnc: Schwachstelle ermöglicht Offenlegung von Informationen, Manipulation von Dateien, und Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in tigervnc ausnutzen, um Informationen offenzulegen, um Dateien zu manipulieren, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] tigervnc: Schwachstelle ermöglicht Offenlegung von Informationen, Manipulation von Dateien, und Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0888     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 79/250)

Datum:    Fr, 29. Mai 2026   09:30 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   docker  

Risiko:    [UPDATE] [hoch]  

  docker: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in docker ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Informationen offenzulegen.

  » WID: [UPDATE] [hoch] docker: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0873     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 80/250)

Datum:    Fr, 29. Mai 2026   09:30 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   strongSwan  

Risiko:    [UPDATE] [mittel]  

  strongSwan: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in strongSwan ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] strongSwan: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0825     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 81/250)

Datum:    Fr, 29. Mai 2026   09:30 Uhr  

» Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   etcd  

Risiko:    [UPDATE] [hoch]  

  etcd: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein Angreifer kann eine Schwachstellen in etcd ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] etcd: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-0818     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 82/250)

Datum:    Fr, 29. Mai 2026   09:30 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Python  

Risiko:    [UPDATE] [mittel]  

  Python: Schwachstelle ermöglicht Codeausführung
Ein Angreifer kann eine Schwachstelle in Python ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] Python: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0824     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 83/250)

Datum:    Fr, 29. Mai 2026   09:30 Uhr  

» Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung

  System/Produkt:   MariaDB  

Risiko:    [UPDATE] [hoch]  

  MariaDB: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in MariaDB ausnutzen, um einen Denial of Service Angriff durchzuführen, und potenziell um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] MariaDB: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0815     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 84/250)

Datum:    Fr, 29. Mai 2026   09:30 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Roundcube  

Risiko:    [UPDATE] [mittel]  

  Roundcube: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Roundcube ausnutzen, um Dateien zu manipulieren, um Sicherheitsvorkehrungen zu umgehen, um einen Cross-Site Scripting Angriff durchzuführen, und um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Roundcube: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0789     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 85/250)

Datum:    Fr, 29. Mai 2026   09:30 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einem Denial-of-Service-Zustand, einer Rechteausweitung oder einer Speicherbeschädigung führen können.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0790     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 86/250)

Datum:    Fr, 29. Mai 2026   09:30 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   WebKitGTK  

Risiko:    [UPDATE] [hoch]  

  WebKitGTK: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand auszulösen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] WebKitGTK: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0782     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 87/250)

Datum:    Fr, 29. Mai 2026   09:30 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Microsoft Defender - Malware Protection Engine -  

Risiko:    [UPDATE] [hoch]  

  Microsoft Defender und Malware Protection Engine: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Defender und Microsoft Malware Protection Engine ausnutzen, um seine Privilegien zu erhöhen, um beliebigen Code auszuführen und um einen Denial of Service Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] Microsoft Defender und Malware Protection Engine: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1603     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 88/250)

Datum:    Fr, 29. Mai 2026   09:30 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0774     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 89/250)

Datum:    Fr, 29. Mai 2026   09:17 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service und Codeausführung

  System/Produkt:   strongSwan  

Risiko:    [UPDATE] [hoch]  

  strongSwan: Mehrere Schwachstellen ermöglichen Denial of Service und Codeausführung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in strongSwan ausnutzen, um einen Denial of Service Angriff durchzuführen oder potenziell beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] strongSwan: Mehrere Schwachstellen ermöglichen Denial of Service und Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1247     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 90/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2868     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 91/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Schwachstelle ermöglicht Erlangen von Administratorrechten

  System/Produkt:   Linux Kernel   (Fragnesia)

Risiko:    [UPDATE] [hoch]  

  Linux Kernel (Fragnesia): Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um Administratorrechte zu erlangen.

  » WID: [UPDATE] [hoch] Linux Kernel (Fragnesia): Schwachstelle ermöglicht Erlangen von Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-1530     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 92/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [hoch]  

  Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um Dateien zu manipulieren.

  » WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1529     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 93/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   strongSwan   (NetworkManager-Plugin)

Risiko:    [UPDATE] [hoch]  

  strongSwan (NetworkManager-Plugin): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in strongSwan ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] strongSwan (NetworkManager-Plugin): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-2846     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 94/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Kiali   Red Hat OpenShift Service Mesh

Risiko:    [UPDATE] [hoch]  

  Kiali für Red Hat OpenShift Service Mesh (Axios, Go, Follow-redirects): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Kiali für Red Hat OpenShift Service Mesh ausnutzen, um erweiterte Privilegien zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Kiali für Red Hat OpenShift Service Mesh (Axios, Go, Follow-redirects): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1513     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 95/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Drupal  

Risiko:    [UPDATE] [hoch]  

  Drupal: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein Angreifer kann mehrere Schwachstellen in Drupal ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] Drupal: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-1451     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 96/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Red Hat Enterprise Linux   (luksmeta)

Risiko:    [UPDATE] [niedrig]  

  Red Hat Enterprise Linux (luksmeta): Schwachstelle ermöglicht Manipulation von Dateien
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [niedrig] Red Hat Enterprise Linux (luksmeta): Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2025-2820     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 97/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache Tomcat  

Risiko:    [UPDATE] [hoch]  

  Apache Tomcat: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren, einen Denial-of-Service-Zustand herbeizuführen oder andere, nicht spezifizierte bezeichnete Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Apache Tomcat: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1514     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 98/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Schwachstelle ermöglicht Cross-Site Scripting

  System/Produkt:   IBM WebSphere Application Server  

Risiko:    [UPDATE] [mittel]  

  IBM WebSphere Application Server: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [UPDATE] [mittel] IBM WebSphere Application Server: Schwachstelle ermöglicht Cross-Site Scripting

  » Securityadvisory ID: WID-SEC-2025-2759     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 99/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   libssh  

Risiko:    [UPDATE] [mittel]  

  libssh: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in libssh ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, und potentiell weitere nicht spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [mittel] libssh: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1423     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 100/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Mozilla Firefox  

Risiko:    [UPDATE] [hoch]  

  Mozilla Firefox: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise die Ausführung von Code, die Umgehung von Sicherheitsmaßnahmen, die Offenlegung oder Manipulation von Daten oder die Herbeiführung von Denial-of-Service-Zuständen.

  » WID: [UPDATE] [hoch] Mozilla Firefox: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1503     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 101/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Schwachstelle ermöglicht Denial of Service, potentiell Codeausführung

  System/Produkt:   ffmpeg  

Risiko:    [UPDATE] [mittel]  

  ffmpeg: Schwachstelle ermöglicht Denial of Service, potentiell Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ffmpeg ausnutzen, um einen Denial of Service auszulösen oder potentiell beliebigen Code auszuführen.

  » WID: [UPDATE] [mittel] ffmpeg: Schwachstelle ermöglicht Denial of Service, potentiell Codeausführung

  » Securityadvisory ID: WID-SEC-2025-0429     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 102/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [hoch]  

  Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2750     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 103/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Microsoft Developer Tools  

Risiko:    [UPDATE] [hoch]  

  Microsoft Developer Tools: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Visual Studio, Microsoft Visual Studio Code, Microsoft .NET Framework und Microsoft .NET ausnutzen, um beliebigen Programmcode auszuführen, um Daten zu manipulieren, um seine Privilegien zu erhöhen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Microsoft Developer Tools: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1488     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 104/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   ffmpeg  

Risiko:    [UPDATE] [mittel]  

  ffmpeg: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in ffmpeg ausnutzen, um einen Denial of Service Angriff durchzuführen und nicht spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [mittel] ffmpeg: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2024-3572     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 105/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   dnsmasq  

Risiko:    [UPDATE] [hoch]  

  dnsmasq: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in dnsmasq ausnutzen, um einen Denial-of-Service-Zustand zu verursachen, beliebigen Code mit Root-Rechten auszuführen, vertrauliche Informationen offenzulegen, Daten zu manipulieren und Benutzer auf bösartige Domains umzuleiten

  » WID: [UPDATE] [hoch] dnsmasq: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1468     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 106/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [hoch]  

  Apache HTTP Server: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand herbeizuführen, Sicherheitsmaßnahmen zu umgehen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-1504     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 107/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   PHP  

Risiko:    [UPDATE] [hoch]  

  PHP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um beliebigen Programmcode auszuführen, SQL-Injection- oder Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] PHP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1433     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 108/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2724     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 109/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Mehrere Schwachstellen ermöglichen Manipulation von Daten

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [mittel]  

  Apache HTTP Server: Mehrere Schwachstellen ermöglichen Manipulation von Daten
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um Daten zu manipulieren.

  » WID: [UPDATE] [mittel] Apache HTTP Server: Mehrere Schwachstellen ermöglichen Manipulation von Daten

  » Securityadvisory ID: WID-SEC-2024-0801     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 110/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Mehrere Schwachstellen ermöglichen Erlangen von Administratorrechten

  System/Produkt:   Linux Kernel   (Dirty Frag)

Risiko:    [UPDATE] [hoch]  

  Linux Kernel (Dirty Frag): Mehrere Schwachstellen ermöglichen Erlangen von Administratorrechten
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Administratorrechte zu erlangen.

  » WID: [UPDATE] [hoch] Linux Kernel (Dirty Frag): Mehrere Schwachstellen ermöglichen Erlangen von Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-1430     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 111/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Python  

Risiko:    [UPDATE] [mittel]  

  Python: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Python ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Python: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2706     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 112/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [mittel]  

  Apache HTTP Server: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Apache HTTP Server: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2023-2712     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 113/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat OpenShift Tempo   (Apache Thrift)

Risiko:    [UPDATE] [hoch]  

  Red Hat OpenShift Tempo (Apache Thrift): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Tempo ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Red Hat OpenShift Tempo (Apache Thrift): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1415     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 114/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   QT  

Risiko:    [UPDATE] [mittel]  

  QT: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in QT ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] QT: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2023-2052     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 115/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   CPython  

Risiko:    [UPDATE] [niedrig]  

  CPython: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in CPython ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] CPython: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2468     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 116/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht spezifizierte Angriffe durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1405     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 117/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   MIT Kerberos  

Risiko:    [UPDATE] [mittel]  

  MIT Kerberos: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in MIT Kerberos ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] MIT Kerberos: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2023-2035     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 118/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Schwachstelle ermöglicht Codeausführung und DoS

  System/Produkt:   strongSwan   (eap-mschapv2 plugin)

Risiko:    [UPDATE] [hoch]  

  strongSwan (eap-mschapv2 plugin): Schwachstelle ermöglicht Codeausführung und DoS
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in strongSwan ausnutzen, um einen Denial-of-Service-Zustand zu verursachen oder möglicherweise beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] strongSwan (eap-mschapv2 plugin): Schwachstelle ermöglicht Codeausführung und DoS

  » Securityadvisory ID: WID-SEC-2025-2427     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 119/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   LibreOffice  

Risiko:    [UPDATE] [mittel]  

  LibreOffice: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in LibreOffice ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] LibreOffice: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-1393     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 120/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   MIT Kerberos  

Risiko:    [UPDATE] [mittel]  

  MIT Kerberos: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in MIT Kerberos ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] MIT Kerberos: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2023-1973     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 121/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Unbound  

Risiko:    [UPDATE] [mittel]  

  Unbound: Schwachstelle ermöglicht Manipulation von Dateien
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Unbound ausnutzen, um den Cache zu manipulieren, was möglicherweise zu Domain-Hijacking führen kann.

  » WID: [UPDATE] [mittel] Unbound: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2025-2386     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 122/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (corosync)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (corosync): Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (corosync) ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (corosync): Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1358     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 123/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   QT  

Risiko:    [UPDATE] [mittel]  

  QT: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein Angreifer kann eine Schwachstelle in QT ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] QT: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2023-1187     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 124/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   QT  

Risiko:    [UPDATE] [mittel]  

  QT: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in QT ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] QT: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2023-0581     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 125/250)

Datum:    Fr, 29. Mai 2026   09:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [hoch]  

  Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um erweiterte Privilegien zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1354     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 126/250)

Datum:    Fr, 29. Mai 2026   09:15 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Internet Systems Consortium BIND  

Risiko:    [UPDATE] [hoch]  

  Internet Systems Consortium BIND: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um Dateien zu manipulieren und um einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Internet Systems Consortium BIND: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2392     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 127/250)

Datum:    Fr, 29. Mai 2026   09:15 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   QT  

Risiko:    [UPDATE] [mittel]  

  QT: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstelle in QT ausnutzen, um dadurch die Integrität, Vertraulichkeit und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [mittel] QT: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1718     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 128/250)

Datum:    Fr, 29. Mai 2026   09:15 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Red Hat Enterprise Linux   (freeipmi)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (freeipmi): Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial-of-Service-Zustand zu verursachen oder eine Speicherbeschädigung zu erreichen, wodurch möglicherweise die Ausführung von beliebigem Code ermöglicht wird.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (freeipmi): Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1350     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 129/250)

Datum:    Fr, 29. Mai 2026   09:15 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Sicherheitsmechanismen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen oder Auswirkungen unbestimmter Art zu erzielen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1346     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 130/250)

Datum:    Fr, 29. Mai 2026   09:15 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen, Daten zu manipulieren und andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2298     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 131/250)

Datum:    Fr, 29. Mai 2026   09:15 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Hardened Images RPMs  

Risiko:    [UPDATE] [mittel]  

  Red Hat Hardened Images RPMs: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Hardened Images RPMs ausnutzen, um einen Denial of Service Angriff durchzuführen oder Daten zu manipulieren.

  » WID: [UPDATE] [mittel] Red Hat Hardened Images RPMs: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1328     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 132/250)

Datum:    Fr, 29. Mai 2026   09:15 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   ffmpeg  

Risiko:    [UPDATE] [mittel]  

  ffmpeg: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ffmpeg ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] ffmpeg: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2026     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 133/250)

Datum:    Fr, 29. Mai 2026   09:15 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GnuTLS  

Risiko:    [UPDATE] [hoch]  

  GnuTLS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GnuTLS ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] GnuTLS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1312     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 134/250)

Datum:    Fr, 29. Mai 2026   09:15 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   libssh  

Risiko:    [UPDATE] [niedrig]  

  libssh: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in libssh ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] libssh: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2002     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 135/250)

Datum:    Fr, 29. Mai 2026   09:15 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Xen - Citrix Systems XenServer -  

Risiko:    [UPDATE] [hoch]  

  Xen und Citrix Systems XenServer: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Xen und Citrix Systems XenServer ausnutzen, um seine Privilegien zu erhöhen, Sicherheitsmaßnahmen zu umgehen, Daten zu verändern und offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Xen und Citrix Systems XenServer: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1306     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 136/250)

Datum:    Fr, 29. Mai 2026   09:15 Uhr  

» Schwachstelle ermöglicht Codeausführung und potenziell Denial of Service

  System/Produkt:   ffmpeg  

Risiko:    [UPDATE] [mittel]  

  ffmpeg: Schwachstelle ermöglicht Codeausführung und potenziell Denial of Service
Ein Angreifer kann eine Schwachstelle in ffmpeg ausnutzen, um beliebigen Programmcode auszuführen, und potenziell um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] ffmpeg: Schwachstelle ermöglicht Codeausführung und potenziell Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1998     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 137/250)

Datum:    Fr, 29. Mai 2026   09:15 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Mozilla Firefox - Firefox ESR -  

Risiko:    [UPDATE] [hoch]  

  Mozilla Firefox und Firefox ESR: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Firefox ESR ausnutzen, um potenziell beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Mozilla Firefox und Firefox ESR: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1296     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 138/250)

Datum:    Fr, 29. Mai 2026   09:15 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Podman  

Risiko:    [UPDATE] [hoch]  

  Podman: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Podman ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [hoch] Podman: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2025-1974     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 139/250)

Datum:    Fr, 29. Mai 2026   09:15 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   MIT Kerberos  

Risiko:    [UPDATE] [mittel]  

  MIT Kerberos: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in MIT Kerberos ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] MIT Kerberos: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1290     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 140/250)

Datum:    Fr, 29. Mai 2026   09:15 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   libssh  

Risiko:    [UPDATE] [mittel]  

  libssh: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in libssh ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] libssh: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1640     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 141/250)

Datum:    Fr, 29. Mai 2026   09:10 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   libxml2  

Risiko:    [UPDATE] [mittel]  

  libxml2: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in libxml2 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] libxml2: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0126     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 142/250)

Datum:    Fr, 29. Mai 2026   09:10 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Roundcube Webmail  

Risiko:    [UPDATE] [hoch]  

  Roundcube Webmail: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Roundcube Webmail ausnutzen, um SQL-Injection-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen, erweiterte Berechtigungen zu erlangen, beliebigen Code auszuführen oder Cross-Site-Scripting-Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Roundcube Webmail: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1671     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 143/250)

Datum:    Fr, 29. Mai 2026   09:10 Uhr  

» Mehrere Schwachstellen ermöglichen Privilegieneskalation und die Ausführung von Code

  System/Produkt:   Trend Micro Apex One  

Risiko:    [UPDATE] [mittel]  

  Trend Micro Apex One: Mehrere Schwachstellen ermöglichen Privilegieneskalation und die Ausführung von Code
Ein lokaler Angreifer kann mehrere Schwachstellen in Trend Micro Apex One ausnutzen, um seine Privilegien zu erhöhen und beliebigen Code auszuführen.

  » WID: [UPDATE] [mittel] Trend Micro Apex One: Mehrere Schwachstellen ermöglichen Privilegieneskalation und die Ausführung von Code

  » Securityadvisory ID: WID-SEC-2026-1643     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 144/250)

Datum:    Fr, 29. Mai 2026   09:10 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0119     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 145/250)

Datum:    Fr, 29. Mai 2026   09:10 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-1633     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 146/250)

Datum:    Fr, 29. Mai 2026   09:10 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (JWCrypto ,python-markdown)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (JWCrypto und python-markdown): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (JWCrypto und python-markdown): Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1610     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 147/250)

Datum:    Fr, 29. Mai 2026   09:10 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2920     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 148/250)

Datum:    Fr, 29. Mai 2026   09:10 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Mozilla Firefox - Thunderbird -  

Risiko:    [UPDATE] [hoch]  

  Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird ausnutzen, um beliebigen Code auszuführen, um Informationen offenzulegen, Sicherheitsbeschränkungen zu umgehen (z. B. Sandbox-Escape), den Benutzer zu täuschen, Berechtigungen zu eskalieren oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] Mozilla Firefox und Thunderbird: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1606     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 149/250)

Datum:    Fr, 29. Mai 2026   09:10 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   libvirt  

Risiko:    [UPDATE] [mittel]  

  libvirt: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in libvirt ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] libvirt: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1598     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 150/250)

Datum:    Fr, 29. Mai 2026   09:10 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   PostgreSQL  

Risiko:    [UPDATE] [hoch]  

  PostgreSQL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen SQL-Injection Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1544     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 151/250)

Datum:    Fr, 29. Mai 2026   09:05 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Red Hat Enterprise Linux   (Cockpit)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (Cockpit): Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (Cockpit) ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (Cockpit): Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1699     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 152/250)

Datum:    Fr, 29. Mai 2026   09:05 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1700     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 153/250)

Datum:    Fr, 29. Mai 2026   08:25 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache Tomcat - Tomcat Native -  

Risiko:    [UPDATE] [mittel]  

  Apache Tomcat und Tomcat Native: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen, Open-Redirect-Angriffe durchzuführen und andere, nicht näher spezifizierte Angriffe auszuführen.

  » WID: [UPDATE] [mittel] Apache Tomcat und Tomcat Native: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1038     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 154/250)

Datum:    Do, 28. Mai 2026   13:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Znuny  

Risiko:    [NEU] [mittel]  

  Znuny: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Znuny ausnutzen, um einen Cross-Site Scripting oder Denial of Service Angriff durchzuführen.

  » WID: [NEU] [mittel] Znuny: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1717     [NEU] [mittel]

 

Kurzmeldung: (Nr. 155/250)

Datum:    Do, 28. Mai 2026   13:50 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service und Privilegieneskalation

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service und Privilegieneskalation
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, um seine Privilegien zu erhöhen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service und Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2025-1898     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 156/250)

Datum:    Do, 28. Mai 2026   13:45 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service zu verursachen, Sicherheitsmaßnahmen zu umgehen, Informationen offenzulegen, weitere nicht spezifizierte Auswirkungen zu verursachen und potentiell Code auszuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0861     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 157/250)

Datum:    Do, 28. Mai 2026   13:45 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0086     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 158/250)

Datum:    Do, 28. Mai 2026   13:45 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Rancher  

Risiko:    [NEU] [hoch]  

  Rancher: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Rancher ausnutzen, um seine Privilegien zu erhöhen, Befehle zu injizieren und um Sicherheitsmechanismen zu umgehen.

  » WID: [NEU] [hoch] Rancher: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1716     [NEU] [hoch]

 

Kurzmeldung: (Nr. 159/250)

Datum:    Do, 28. Mai 2026   13:45 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1454     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 160/250)

Datum:    Do, 28. Mai 2026   13:45 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service zu verursachen, Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder potentiell beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1385     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 161/250)

Datum:    Do, 28. Mai 2026   13:45 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Fleet  

Risiko:    [NEU] [hoch]  

  Fleet: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Fleet ausnutzen, um Sicherheitsmechanismen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen oder Sicherheitskonfigurationen zu manipulieren.

  » WID: [NEU] [hoch] Fleet: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1715     [NEU] [hoch]

 

Kurzmeldung: (Nr. 162/250)

Datum:    Do, 28. Mai 2026   13:40 Uhr  

» Mehrere Schwachstellen ermöglichen Manipulation von Dateien

  System/Produkt:   Budibase  

Risiko:    [NEU] [hoch]  

  Budibase: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
Ein Angreifer kann mehrere Schwachstellen in Budibase ausnutzen, um Dateien zu manipulieren.

  » WID: [NEU] [hoch] Budibase: Mehrere Schwachstellen ermöglichen Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-1714     [NEU] [hoch]

 

Kurzmeldung: (Nr. 163/250)

Datum:    Do, 28. Mai 2026   13:20 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Langflow  

Risiko:    [NEU] [hoch]  

  Langflow: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Langflow ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service Zustand herbeizuführen.

  » WID: [NEU] [hoch] Langflow: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1713     [NEU] [hoch]

 

Kurzmeldung: (Nr. 164/250)

Datum:    Do, 28. Mai 2026   13:20 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Veeam Backup & Replication  

Risiko:    [NEU] [mittel]  

  Veeam Backup & Replication: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Veeam Backup & Replication ausnutzen, um seine Privilegien zu erhöhen, und um Dateien zu manipulieren.

  » WID: [NEU] [mittel] Veeam Backup & Replication: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1712     [NEU] [mittel]

 

Kurzmeldung: (Nr. 165/250)

Datum:    Do, 28. Mai 2026   13:05 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Zustand oder nicht näher spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0861     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 166/250)

Datum:    Do, 28. Mai 2026   13:05 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht genauer beschriebene Auswirkungen erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0844     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 167/250)

Datum:    Do, 28. Mai 2026   13:05 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Zustand herbeizuführen oder nicht näher beschriebene Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0837     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 168/250)

Datum:    Do, 28. Mai 2026   13:05 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial-of-Service auszulösen und um nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0683     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 169/250)

Datum:    Do, 28. Mai 2026   13:05 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher bekannte Auswirkungen zu erzielen..

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2024-3251     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 170/250)

Datum:    Do, 28. Mai 2026   13:05 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [niedrig]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und andere nicht spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [niedrig] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-3050     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 171/250)

Datum:    Do, 28. Mai 2026   13:05 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um seine Privilegien zu erweitern, einen Denial-of-Service-Zustand zu erzeugen, vertrauliche Informationen offenzulegen oder einen unspezifischen Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-1607     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 172/250)

Datum:    Do, 28. Mai 2026   13:05 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service und unspezifischen Angriff

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service und unspezifischen Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder einen unspezifischen Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service und unspezifischen Angriff

  » Securityadvisory ID: WID-SEC-2024-1259     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 173/250)

Datum:    Do, 28. Mai 2026   13:05 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service oder einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-0749     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 174/250)

Datum:    Do, 28. Mai 2026   12:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1869     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 175/250)

Datum:    Do, 28. Mai 2026   12:55 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1465     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 176/250)

Datum:    Do, 28. Mai 2026   12:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und andere, nicht spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1452     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 177/250)

Datum:    Do, 28. Mai 2026   12:55 Uhr  

» Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   n8n  

Risiko:    [NEU] [mittel]  

  n8n: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in n8n ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [mittel] n8n: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-1711     [NEU] [mittel]

 

Kurzmeldung: (Nr. 178/250)

Datum:    Do, 28. Mai 2026   12:55 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1350     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 179/250)

Datum:    Do, 28. Mai 2026   12:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   ESRI ArcGIS  

Risiko:    [NEU] [hoch]  

  ESRI ArcGIS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ESRI ArcGIS ausnutzen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [hoch] ESRI ArcGIS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1710     [NEU] [hoch]

 

Kurzmeldung: (Nr. 180/250)

Datum:    Do, 28. Mai 2026   12:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um seine Privilegien zu erhöhen, um einen Denial of Service Zustand oder andere, nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1232     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 181/250)

Datum:    Do, 28. Mai 2026   12:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0462     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 182/250)

Datum:    Do, 28. Mai 2026   12:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0324     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 183/250)

Datum:    Do, 28. Mai 2026   12:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0280     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 184/250)

Datum:    Do, 28. Mai 2026   12:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0215     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 185/250)

Datum:    Do, 28. Mai 2026   12:50 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0194     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 186/250)

Datum:    Do, 28. Mai 2026   12:50 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0184     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 187/250)

Datum:    Do, 28. Mai 2026   12:50 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder um nicht spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0009     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 188/250)

Datum:    Do, 28. Mai 2026   12:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2929     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 189/250)

Datum:    Do, 28. Mai 2026   12:50 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschrieben Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2914     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 190/250)

Datum:    Do, 28. Mai 2026   12:50 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder weitere, nicht spezifizierte Auswirkungen zu erlangen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2747     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 191/250)

Datum:    Do, 28. Mai 2026   12:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2579     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 192/250)

Datum:    Do, 28. Mai 2026   12:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Webmin  

Risiko:    [NEU] [hoch]  

  Webmin: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Webmin ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [hoch] Webmin: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1709     [NEU] [hoch]

 

Kurzmeldung: (Nr. 193/250)

Datum:    Do, 28. Mai 2026   12:45 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0421     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 194/250)

Datum:    Do, 28. Mai 2026   12:20 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Keycloak  

Risiko:    [NEU] [UNGEPATCHT] [mittel]  

  Keycloak: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, um Sicherheitsvorkehrungen zu umgehen und um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [UNGEPATCHT] [mittel] Keycloak: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1708     [NEU] [UNGEPATCHT] [mittel]

 

Kurzmeldung: (Nr. 195/250)

Datum:    Do, 28. Mai 2026   12:05 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Jenkins Plugins  

Risiko:    [NEU] [hoch]  

  Jenkins Plugins: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Jenkins Plugins ausnutzen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen Cross-Site Scripting Angriff durchzuführen, um beliebigen Programmcode auszuführen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [hoch] Jenkins Plugins: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1707     [NEU] [hoch]

 

Kurzmeldung: (Nr. 196/250)

Datum:    Do, 28. Mai 2026   12:05 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Jabra Direct  

Risiko:    [NEU] [mittel]  

  Jabra Direct: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Jabra Direct ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [NEU] [mittel] Jabra Direct: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-1706     [NEU] [mittel]

 

Kurzmeldung: (Nr. 197/250)

Datum:    Do, 28. Mai 2026   12:05 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Mattermost Server - Plugins -  

Risiko:    [NEU] [mittel]  

  Mattermost Server und Plugins: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Mattermost Server und Plugins ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [NEU] [mittel] Mattermost Server und Plugins: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-1705     [NEU] [mittel]

 

Kurzmeldung: (Nr. 198/250)

Datum:    Do, 28. Mai 2026   11:10 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GitLab  

Risiko:    [NEU] [hoch]  

  GitLab: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um Daten zu manipulieren, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [hoch] GitLab: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1704     [NEU] [hoch]

 

Kurzmeldung: (Nr. 199/250)

Datum:    Do, 28. Mai 2026   10:55 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   SolarWinds Web Help Desk  

Risiko:    [NEU] [hoch]  

  SolarWinds Web Help Desk: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in SolarWinds Web Help Desk ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [hoch] SolarWinds Web Help Desk: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1703     [NEU] [hoch]

 

Kurzmeldung: (Nr. 200/250)

Datum:    Do, 28. Mai 2026   10:55 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Drupal AlternativeCommerce   (Basket)

Risiko:    [NEU] [hoch]  

  Drupal AlternativeCommerce (Basket): Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle im Drupal-Modul "AlternativeCommerce" (Basket) ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [hoch] Drupal AlternativeCommerce (Basket): Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1702     [NEU] [hoch]

 

Kurzmeldung: (Nr. 201/250)

Datum:    Do, 28. Mai 2026   10:55 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Checkmk Windows-Agent-Plugins  

Risiko:    [NEU] [mittel]  

  Checkmk Windows-Agent-Plugins: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in Checkmk ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [mittel] Checkmk Windows-Agent-Plugins: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1701     [NEU] [mittel]

 

Kurzmeldung: (Nr. 202/250)

Datum:    Do, 28. Mai 2026   10:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Gladinet Triofox  

Risiko:    [NEU] [hoch]  

  Gladinet Triofox: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Gladinet Triofox ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand herbeizuführen und Informationen offenzulegen.

  » WID: [NEU] [hoch] Gladinet Triofox: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1698     [NEU] [hoch]

 

Kurzmeldung: (Nr. 203/250)

Datum:    Do, 28. Mai 2026   10:40 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   AMD Chipsätze  

Risiko:    [NEU] [hoch]  

  AMD Chipsätze: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in AMD Chipsätzen wie Radeon und Ryzen ausnutzen, um Daten zu manipulieren, um seine Privilegien zu erhöhen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [hoch] AMD Chipsätze: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1697     [NEU] [hoch]

 

Kurzmeldung: (Nr. 204/250)

Datum:    Do, 28. Mai 2026   10:40 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Notepad++  

Risiko:    [NEU] [hoch]  

  Notepad++: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Notepad++ ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [hoch] Notepad++: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1696     [NEU] [hoch]

 

Kurzmeldung: (Nr. 205/250)

Datum:    Do, 28. Mai 2026   10:40 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   IBM i  

Risiko:    [NEU] [mittel]  

  IBM i: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM i ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [mittel] IBM i: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1695     [NEU] [mittel]

 

Kurzmeldung: (Nr. 206/250)

Datum:    Do, 28. Mai 2026   10:35 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   HP ScanJet  

Risiko:    [NEU] [mittel]  

  HP ScanJet: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in HP ScanJet ausnutzen, um Informationen offenzulegen.

  » WID: [NEU] [mittel] HP ScanJet: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-1694     [NEU] [mittel]

 

Kurzmeldung: (Nr. 207/250)

Datum:    Do, 28. Mai 2026   09:28 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Budibase  

Risiko:    [UPDATE] [hoch]  

  Budibase: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Budibase ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] Budibase: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1564     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 208/250)

Datum:    Do, 28. Mai 2026   09:28 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Budibase  

Risiko:    [UPDATE] [hoch]  

  Budibase: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Budibase ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu manipulieren.

  » WID: [UPDATE] [hoch] Budibase: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-1557     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 209/250)

Datum:    Do, 28. Mai 2026   09:28 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   NGINX Open Source and NGINX Plus  

Risiko:    [UPDATE] [hoch]  

  NGINX Open Source and NGINX Plus: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in NGINX Open Source and NGINX Plus ausnutzen, um Sicherheitsvorkehrungen zu umgehen, beliebigen Code auszuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] NGINX Open Source and NGINX Plus: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1527     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 210/250)

Datum:    Do, 28. Mai 2026   09:28 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   AMD Prozessor  

Risiko:    [UPDATE] [hoch]  

  AMD Prozessor: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in AMD Prozessor ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen – sogar mit Administratorrechten –, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] AMD Prozessor: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1482     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 211/250)

Datum:    Do, 28. Mai 2026   09:28 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Budibase  

Risiko:    [UPDATE] [hoch]  

  Budibase: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Budibase ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Informationen offenzulegen, Code auszuführen oder seine Rechte zu erweitern.

  » WID: [UPDATE] [hoch] Budibase: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1477     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 212/250)

Datum:    Do, 28. Mai 2026   09:28 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GStreamer  

Risiko:    [UPDATE] [mittel]  

  GStreamer: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um Informationen offenzulegen, um einen Denial-of-Service-Angriff durchzuführen, um Daten zu beschädigen oder beliebigen Code auszuführen.

  » WID: [UPDATE] [mittel] GStreamer: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1478     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 213/250)

Datum:    Do, 28. Mai 2026   09:28 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Budibase  

Risiko:    [UPDATE] [mittel]  

  Budibase: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Budibase ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Budibase: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-1455     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 214/250)

Datum:    Do, 28. Mai 2026   09:28 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (glib)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (glib): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen oder um einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (glib): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1453     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 215/250)

Datum:    Do, 28. Mai 2026   09:28 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1437     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 216/250)

Datum:    Do, 28. Mai 2026   09:28 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   IBM MQ  

Risiko:    [UPDATE] [mittel]  

  IBM MQ: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in IBM MQ ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] IBM MQ: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-1431     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 217/250)

Datum:    Do, 28. Mai 2026   09:28 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Budibase  

Risiko:    [UPDATE] [mittel]  

  Budibase: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Budibase ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Budibase: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-1402     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 218/250)

Datum:    Do, 28. Mai 2026   09:28 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   IBM App Connect Enterprise  

Risiko:    [UPDATE] [mittel]  

  IBM App Connect Enterprise: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in IBM App Connect Enterprise ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] IBM App Connect Enterprise: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-1403     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 219/250)

Datum:    Do, 28. Mai 2026   09:28 Uhr  

» Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode

  System/Produkt:   Redis  

Risiko:    [UPDATE] [mittel]  

  Redis: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Redis ausnutzen, um beliebigen Programmcode.

  » WID: [UPDATE] [mittel] Redis: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode

  » Securityadvisory ID: WID-SEC-2026-1370     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 220/250)

Datum:    Do, 28. Mai 2026   09:28 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   libsndfile  

Risiko:    [UPDATE] [mittel]  

  libsndfile: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libsndfile ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] libsndfile: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1316     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 221/250)

Datum:    Do, 28. Mai 2026   09:28 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   cURL  

Risiko:    [UPDATE] [hoch]  

  cURL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen oder Daten zu manipulieren.

  » WID: [UPDATE] [hoch] cURL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1307     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 222/250)

Datum:    Do, 28. Mai 2026   09:27 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   Mattermost   (plugins)

Risiko:    [UPDATE] [UNGEPATCHT] [mittel]  

  Mattermost (plugins): Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein Angreifer kann eine Schwachstelle in Mattermost Plugins ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [UNGEPATCHT] [mittel] Mattermost (plugins): Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-1291     [UPDATE] [UNGEPATCHT] [mittel]

 

Kurzmeldung: (Nr. 223/250)

Datum:    Do, 28. Mai 2026   09:27 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Hardened Images RPMs  

Risiko:    [UPDATE] [mittel]  

  Red Hat Hardened Images RPMs: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Hardened Images RPMs ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Rechte zu erweitern, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Red Hat Hardened Images RPMs: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1267     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 224/250)

Datum:    Do, 28. Mai 2026   09:27 Uhr  

» Schwachstelle ermöglicht Denial of Service oder die Offenlegung von Informationen

  System/Produkt:   GNU Emacs  

Risiko:    [UPDATE] [mittel]  

  GNU Emacs: Schwachstelle ermöglicht Denial of Service oder die Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU Emacs ausnutzen, um einen Denial of Service Angriff durchzuführen oder möglicherweise vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] GNU Emacs: Schwachstelle ermöglicht Denial of Service oder die Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-1234     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 225/250)

Datum:    Do, 28. Mai 2026   09:27 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [kritisch]  

  GNU libc: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um Dateien zu manipulieren, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [kritisch] GNU libc: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1190     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 226/250)

Datum:    Do, 28. Mai 2026   09:27 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Ruby - Ruby on Rails -   (erb gem)

Risiko:    [UPDATE] [hoch]  

  Ruby und Ruby on Rails (erb gem): Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ruby und Ruby on Rails ausnutzen, um Sicherheitsmaßnahmen zu umgehen und so beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] Ruby und Ruby on Rails (erb gem): Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1187     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 227/250)

Datum:    Do, 28. Mai 2026   09:27 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die potenziell einen Denial-of-Service-Zustand verursachen, sensible Informationen offenlegen oder zu einer Speicherbeschädigung führen können.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1180     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 228/250)

Datum:    Do, 28. Mai 2026   09:27 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   dnsmasq  

Risiko:    [UPDATE] [mittel]  

  dnsmasq: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in dnsmasq ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] dnsmasq: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1167     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 229/250)

Datum:    Do, 28. Mai 2026   09:27 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Rsync  

Risiko:    [UPDATE] [mittel]  

  Rsync: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Rsync ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] Rsync: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-1156     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 230/250)

Datum:    Do, 28. Mai 2026   09:27 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   IBM DB2  

Risiko:    [UPDATE] [mittel]  

  IBM DB2: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in IBM DB2 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] IBM DB2: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1134     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 231/250)

Datum:    Do, 28. Mai 2026   09:27 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise DoS-Angriffe, die Manipulation oder Offenlegung von Daten sowie die Umgehung von Sicherheitsmaßnahmen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1088     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 232/250)

Datum:    Do, 28. Mai 2026   09:27 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSL  

Risiko:    [UPDATE] [mittel]  

  OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Informationen offenzulegen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [mittel] OpenSSL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0995     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 233/250)

Datum:    Do, 28. Mai 2026   09:27 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   sudo  

Risiko:    [UPDATE] [mittel]  

  sudo: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in sudo ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [mittel] sudo: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-0971     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 234/250)

Datum:    Do, 28. Mai 2026   09:27 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   MediaWiki  

Risiko:    [UPDATE] [hoch]  

  MediaWiki: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in MediaWiki ausnutzen, um Informationen offenzulegen, um einen Denial of Service Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] MediaWiki: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0946     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 235/250)

Datum:    Do, 28. Mai 2026   09:27 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Ansible Automation Platform  

Risiko:    [UPDATE] [hoch]  

  Red Hat Ansible Automation Platform: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder Cross-Site-Scripting-Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Red Hat Ansible Automation Platform: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0935     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 236/250)

Datum:    Do, 28. Mai 2026   09:26 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   libarchive  

Risiko:    [UPDATE] [mittel]  

  libarchive: Schwachstelle ermöglicht Codeausführung
Ein entfernter Angreifer kann eine Schwachstelle in libarchive ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] libarchive: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0923     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 237/250)

Datum:    Do, 28. Mai 2026   09:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   NGINX - NGINX Plus -  

Risiko:    [UPDATE] [hoch]  

  NGINX und NGINX Plus: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in NGINX Plus und NGINX ausnutzen, um einen Denial of Service Angriff durchzuführen, um Daten zu manipulieren, um Sicherheitsvorkehrungen zu umgehen, und potenziell um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] NGINX und NGINX Plus: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0860     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 238/250)

Datum:    Do, 28. Mai 2026   09:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Netty  

Risiko:    [UPDATE] [mittel]  

  Netty: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsvorkehrungen zu umgehen und einen Denial of Service zu verursachen.

  » WID: [UPDATE] [mittel] Netty: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0846     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 239/250)

Datum:    Do, 28. Mai 2026   09:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   systemd  

Risiko:    [UPDATE] [mittel]  

  systemd: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in systemd ausnutzen, um einen Denial of Service Angriff durchzuführen oder Code mit Administratorrechten auszuführen.

  » WID: [UPDATE] [mittel] systemd: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0831     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 240/250)

Datum:    Do, 28. Mai 2026   09:26 Uhr  

» Mehrere Schwachstellen ermöglichen Offenlegung von Informationen und DoS

  System/Produkt:   libarchive  

Risiko:    [UPDATE] [mittel]  

  libarchive: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen und DoS
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libarchive ausnutzen, um Informationen offenzulegen und um einen Denial-of-Service-Zustand zu erzeugen.

  » WID: [UPDATE] [mittel] libarchive: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen und DoS

  » Securityadvisory ID: WID-SEC-2026-0803     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 241/250)

Datum:    Do, 28. Mai 2026   09:26 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   libarchive  

Risiko:    [UPDATE] [mittel]  

  libarchive: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libarchive ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] libarchive: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0785     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 242/250)

Datum:    Do, 28. Mai 2026   09:26 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   nghttp2  

Risiko:    [UPDATE] [mittel]  

  nghttp2: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in nghttp2 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] nghttp2: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0775     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 243/250)

Datum:    Do, 28. Mai 2026   09:26 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   OpenSSH GSSAPI delta  

Risiko:    [UPDATE] [mittel]  

  OpenSSH GSSAPI delta: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSSH GSSAPI und Ubuntu Linux ausnutzen, um ein undefiniertes Fehlverhalten oder einen potenziellen Denial-of-Service-Angriff auszulösen.

  » WID: [UPDATE] [mittel] OpenSSH GSSAPI delta: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-0716     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 244/250)

Datum:    Do, 28. Mai 2026   09:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Intel IPU - UEFI Reference Firmware -  

Risiko:    [UPDATE] [hoch]  

  Intel IPU, UEFI Reference Firmware: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Intel Firmware ausnutzen, um vertrauliche Informationen offenzulegen oder erhöhte Berechtigungen zu erlangen

  » WID: [UPDATE] [hoch] Intel IPU, UEFI Reference Firmware: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0666     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 245/250)

Datum:    Do, 28. Mai 2026   09:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (Valkey)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (Valkey): Mehrere Schwachstellen
Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux bezüglich Valkey ausnutzen, um Dateien zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (Valkey): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0546     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 246/250)

Datum:    Do, 28. Mai 2026   09:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Intel Prozessoren  

Risiko:    [UPDATE] [hoch]  

  Intel Prozessoren: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Intel Prozessor und Intel Chipset ausnutzen, um seine Privilegien zu erhöhen, einen Denial-of-Service-Zustand zu verursachen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] Intel Prozessoren: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0379     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 247/250)

Datum:    Do, 28. Mai 2026   09:26 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   NGINX OSS - NGINX Plus -  

Risiko:    [UPDATE] [mittel]  

  NGINX OSS und NGINX Plus: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in NGINX und NGINX Plus ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] NGINX OSS und NGINX Plus: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-0309     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 248/250)

Datum:    Do, 28. Mai 2026   09:26 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   libsndfile  

Risiko:    [UPDATE] [mittel]  

  libsndfile: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libsndfile ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] libsndfile: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0115     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 249/250)

Datum:    Do, 28. Mai 2026   09:26 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Apache log4j  

Risiko:    [UPDATE] [niedrig]  

  Apache log4j: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache log4j ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [niedrig] Apache log4j: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-2897     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 250/250)

Datum:    Do, 28. Mai 2026   09:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat OpenShift Service Mesh  

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift Service Mesh: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Service Mesh ausnutzen, um Sicherheitsvorkehrungen zu umgehen, schädlichen Code auszuführen oder einen Denial of Service herbeizuführen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift Service Mesh: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2798     [UPDATE] [mittel]

 


Anzahl Meldungen: 250  



--- 250 --- Sa, 30. Mai 2026   08:27 Uhr ---

 

(WID) Warn- und Informationsdienst --- (CERT) Computer Emergency Response Team

Schwachstellen Informationen (Bürger Cert)

Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.

Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, können jedoch auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.

Durch die Beachtung der hier angebotenen Schwachstellen-Informationen kann ein wesentlicher Beitrag dazu geleistet werden, Sicherheitslücken in eigenen IT-Lösungen ausfindig zu machen und kurzfristig zu schließen.

Der Warn- und Informationsdienst (WID) bietet aktuelle Advisories (Schwachstellen)
sowie technische Warnungen (für Bürgerinnen und Bürger)

 

  Product:     OK:  

 

 

 

 

 


 



... Viel Spaß beim Spielen !

 


Valid XHTML:
Valid XHTML
validator.w3.org


 

-------------------------------------------------
zurück nach oben
TOP
auf dieser Seite
-------------------------------------------------