+49 6151 6290246
image

CVE-2026-44761: Kritische Lücke in SAP Commerce Cloud durch Standard-Zugangsdaten

Analyse der kritischen Schwachstelle CVE-2026-44761 (CVSS 9.1) in SAP Commerce Cloud. Öffentlich bekannte OAuth2-Beispiel-Credentials ermöglichen Datenzugriff. Details und Maßnahmen.

Red Hat OpenShift AI: mehrere kritische Sicherheitslücken (CVE-2026-15378, CVE-2026-15143)

Zwei kritische SSRF-Schwachstellen (CVE-2026-15378, CVE-2026-15143) mit CVSS 9.3 in Red Hat OpenShift AI ermöglichen Angreifern unautorisierten Zugriff auf Cloud- und Kubernetes-Systeme.

Microsoft 365: Phishing-Kampagne umgeht MFA durch OAuth-Protokoll-Missbrauch

Phishing-Kampagnen missbrauchen den OAuth Device-Code-Flow von Microsoft 365 zur Kontoübernahme. ARToken-Kit und Ghost-Phishing-Variante umgehen Standard-MFA. Analyse und Schutzmaßnahmen.

WPFunnels: Kritische RCE-Lücke (CVE-2026-14345, CVSS 9.8)

Kritische RCE-Lücke (CVSS 9.8) im WordPress-Plugin WPFunnels: CVE-2026-14345 erlaubt unauthentifizierte Codeausführung. Update auf 3.12.8 einspielen.

Plesk: mehrere kritische Sicherheitslücken (CVE-2026-48614, CVE-2026-56843)

Kritische Schwachstellen in Plesk (CVE-2026-48614, CVE-2026-56843, CVSS 9.9) ermöglichen Privilege Escalation und Passwort-Offenlegung. Patch verfügbar für CVE-2026-56843.

Adobe ColdFusion: mehrere kritische Sicherheitslücken (CVE-2026-48316, CVE-2026-48282)

Analyse kritischer Schwachstellen in Adobe ColdFusion (CVSS 10.0), darunter CVE-2026-48316 und CVE-2026-48282. CISA warnt vor aktiver Ausnutzung. Patches verfügbar.

image

Mehr erfahren, Demo buchen oder einfach mal kurz austauschen? Wir freuen uns!

Ihr AnsprechpartnerLukas BaumannCEO

+49 6151 6290246

Jetzt Kontakt aufnehmen

de_DEDeutsch