Kritische Lücke in WooCommerce-Plugin CVE-2026-28005
Eine kritische Schwachstelle (CVE-2026-28005, CVSS 9.8) im WordPress-Plugin Kadence WooCommerce Email Designer ermöglicht unauthentifizierte Rechteausweitung.
CVE-2026-66447: Kritische SQL-Injection in WordPress File Upload Plugin
Analyse der kritischen Schwachstelle CVE-2026-66447 (CVSS 9.3) im WordPress File Upload Plugin. Betroffen sind Versionen <= 5.1.7. Details und Maßnahmen.
IT-Sicherheitsstatus in unter 30 Sekunden: Sofort-Lagebild mit der LocateRisk MCP-Schnittstelle
KI-gestützte IT-Sicherheitsanalyse Wenn die Geschäftsführung kurzfristig eine Einschätzung der IT-Sicherheitslage verlangt, zählt jede Minute. LocateRisk stellt hierfür eine Schnittstelle auf Basis des Model Context Protocol (MCP) bereit. Als derzeit einziger Anbieter im Bereich External Attack Surface Management (EASM) ermöglicht LocateRisk damit eine direkte Machine-to-Machine-Kommunikation zwischen Sicherheitsplattform und künstlicher Intelligenz. Das Ergebnis: ein vollständiges, präsentationsfertiges Lagebild der externen Angriffsfläche in unter 30 Sekunden.
CVE-2026-41452: Kritische Lücke in Krayin CRM ermöglicht Kontoübernahme
Eine kritische Schwachstelle (CVE-2026-41452) in Krayin CRM 2.2.4 erlaubt unauthentifizierten Angreifern die komplette Übernahme des Admin-Kontos.
CVE-2026-58066: Kritische Schwachstelle in Rocket.Chat ermöglicht Account-Übernahme
Eine kritische Schwachstelle (CVE-2026-58066) in Rocket.Chat mit CVSS 9.8 ermöglicht Angreifern via SAML-SSO die Übernahme beliebiger Accounts. Patches sind verfügbar.
Sieben kritische Lücken in Apache Traffic Server (bis CVSS 10.0)
Ein Advisory für Apache Traffic Server beschreibt sieben kritische Schwachstellen, darunter CVE-2026-58150 und CVE-2026-58162 mit CVSS 10.0 sowie CVE-2026-58154/58155 mit CVSS 9.2. Patches sind verfügbar.
CVE-2026-63227: Kritische RCE-Lücke in Koollab LMS (CVSS 9.9)
Analyse der kritischen Schwachstelle CVE-2026-63227 (CVSS 9.9) in Koollab LMS. Ein unsicherer Dateiupload ermöglicht Remote Code Execution. Patch ist verfügbar.
WordPress WooCommerce-Plugins: mehrere kritische Sicherheitslücken (CVE-2026-15014, CVE-2026-8457, CVE-2025-10656)
Kritische Schwachstellen (CVE-2026-15014, CVE-2026-8457, CVE-2025-10656, CVSS 9.8; CVE-2026-3141, CVSS 9.1) in WordPress-Plugins für WooCommerce ermöglichen Angreifern Kontoübernahme, unbefugten Zugriff und Dateilöschung.
CVE-2026-59549: Kritische SQL-Injection in WordPress-Plugin rtMedia
Analyse der kritischen SQL-Injection-Schwachstelle CVE-2026-59549 (CVSS 9.3) im WordPress-Plugin rtMedia. Versionen bis 4.7.10 sind betroffen. Handlungsbedarf für Admins.
SolarWinds Serv-U: mehrere kritische Sicherheitslücken (CVE-2026-28302, CVE-2026-16232)
Am 21. Juli 2026 wurden 15 kritische Schwachstellen in SolarWinds Serv-U (CVE-2026-28302) veröffentlicht. Zusätzlich wurden CVE-2026-16232, CVE-2026-62144 und CVE-2026-62145 (CVSS 9.3) bekannt. Updates verfügbar.
CVE-2026-42533: Kritische Schwachstelle in NGINX durch Heap Buffer Overflow
Technische Analyse der kritischen Heap-Buffer-Overflow-Schwachstelle CVE-2026-42533 in NGINX. Betroffene Versionen, Patches und Maßnahmen zur Absicherung.
Kritische RCE-Lücke in WordPress Core (CVE-2026-63030)
Eine kritische Schwachstelle (CVE-2026-63030) in WordPress Core ermöglicht unauthentifizierte Remote Code Execution. Betroffen sind Versionen bis 7.0.1. Handlungsbedarf besteht.
Drupal-Module: Kritische Lücke zur Codeausführung (CVE-2026-9726) und Informationsleck (CVE-2026-10768)
Analyse der kritischen RCE-Schwachstelle CVE-2026-9726 (AlternativeCommerce Basket) und des Informationslecks CVE-2026-10768 (LocalGov Workflows) in Drupal.
Microsoft Entra ID & Exchange/SharePoint: mehrere kritische Sicherheitslücken (CVE-2026-55008, CVE-2026-56164, CVE-2026-55040)
Microsoft Entra ID führt Passkeys als Standard ein. Parallel wurden kritische Zero-Days in SharePoint (CVE-2026-56164) und AD FS (CVE-2026-55040, CVSS 9.1) sowie Exchange (CVE-2026-55008) bekannt. Updates verfügbar.



