CVE-2026-58066: Kritische Schwachstelle in Rocket.Chat ermöglicht Account-Übernahme
Eine kritische Schwachstelle (CVE-2026-58066) in Rocket.Chat mit CVSS 9.8 ermöglicht Angreifern via SAML-SSO die Übernahme beliebiger Accounts. Patches sind verfügbar.
Sieben kritische Lücken in Apache Traffic Server (bis CVSS 10.0)
Ein Advisory für Apache Traffic Server beschreibt sieben kritische Schwachstellen, darunter CVE-2026-58150 und CVE-2026-58162 mit CVSS 10.0 sowie CVE-2026-58154/58155 mit CVSS 9.2. Patches sind verfügbar.
CVE-2026-63227: Kritische RCE-Lücke in Koollab LMS (CVSS 9.9)
Analyse der kritischen Schwachstelle CVE-2026-63227 (CVSS 9.9) in Koollab LMS. Ein unsicherer Dateiupload ermöglicht Remote Code Execution. Patch ist verfügbar.
WordPress WooCommerce-Plugins: mehrere kritische Sicherheitslücken (CVE-2026-15014, CVE-2025-10656)
Kritische Schwachstellen (CVE-2026-15014, CVSS 9.8; CVE-2025-10656, CVSS 9.8) in WordPress-Plugins für WooCommerce ermöglichen Angreifern Kontoübernahme und unbefugten Zugriff.
CVE-2026-59549: Kritische SQL-Injection in WordPress-Plugin rtMedia
Analyse der kritischen SQL-Injection-Schwachstelle CVE-2026-59549 (CVSS 9.3) im WordPress-Plugin rtMedia. Versionen bis 4.7.10 sind betroffen. Handlungsbedarf für Admins.
SolarWinds Serv-U: mehrere kritische Sicherheitslücken (CVE-2026-28302, CVE-2026-16232)
Am 21. Juli 2026 wurden 15 kritische Schwachstellen in SolarWinds Serv-U (CVE-2026-28302) veröffentlicht. Zusätzlich wurden CVE-2026-16232, CVE-2026-62144 und CVE-2026-62145 (CVSS 9.3) bekannt. Updates verfügbar.
CVE-2026-42533: Kritische Schwachstelle in NGINX durch Heap Buffer Overflow
Technische Analyse der kritischen Heap-Buffer-Overflow-Schwachstelle CVE-2026-42533 in NGINX. Betroffene Versionen, Patches und Maßnahmen zur Absicherung.
Kritische RCE-Lücke in WordPress Core (CVE-2026-63030)
Eine kritische Schwachstelle (CVE-2026-63030) in WordPress Core ermöglicht unauthentifizierte Remote Code Execution. Betroffen sind Versionen bis 7.0.1. Handlungsbedarf besteht.
Drupal-Module: Kritische Lücke zur Codeausführung (CVE-2026-9726) und Informationsleck (CVE-2026-10768)
Analyse der kritischen RCE-Schwachstelle CVE-2026-9726 (AlternativeCommerce Basket) und des Informationslecks CVE-2026-10768 (LocalGov Workflows) in Drupal.
Microsoft Entra ID & Exchange/SharePoint: mehrere kritische Sicherheitslücken (CVE-2026-55008, CVE-2026-56164, CVE-2026-55040)
Microsoft Entra ID führt Passkeys als Standard ein. Parallel wurden kritische Zero-Days in SharePoint (CVE-2026-56164) und AD FS (CVE-2026-55040, CVSS 9.1) sowie Exchange (CVE-2026-55008) bekannt. Updates verfügbar.
Microsoft Entra ID: Passkeys werden ab September 2026 Standard
Ab dem 1. September 2026 werden Passkeys zur Standard-Anmeldemethode in Microsoft Entra ID. Erfahren Sie, was der Zeitplan und die Abschaltung von SMS für Ihr Unternehmen bedeuten.
IT-Sicherheitsrichtlinie § 390 SGB V: Was Arztpraxen jetzt wissen müssen
Die IT-Sicherheitsrichtlinie nach § 390 SGB V setzt neue Standards für Arzt- und Zahnarztpraxen. Erfahren Sie, welche Pflichten gelten und wie Sie Compliance nachweisen.
SAP Commerce Cloud & NetWeaver: mehrere kritische Sicherheitslücken (CVE-2026-44761, CVE-2026-44747, CVE-2026-27690)
Analyse kritischer Schwachstellen in SAP Commerce Cloud und NetWeaver (CVE-2026-44761 CVSS 9.1, CVE-2026-44747, CVE-2026-27690 CVSS 9.9). OAuth2-Credentials, NetWeaver ABAP und Approuter betroffen. Details und Maßnahmen.
Red Hat OpenShift AI: mehrere kritische Sicherheitslücken (CVE-2026-15378, CVE-2026-15143)
Zwei kritische SSRF-Schwachstellen (CVE-2026-15378, CVE-2026-15143) mit CVSS 9.3 in Red Hat OpenShift AI ermöglichen Angreifern unautorisierten Zugriff auf Cloud- und Kubernetes-Systeme.



