CVE-2026-63227: Kritische RCE-Lücke in Koollab LMS (CVSS 9.9)
Analyse der kritischen Schwachstelle CVE-2026-63227 (CVSS 9.9) in Koollab LMS. Ein unsicherer Dateiupload ermöglicht Remote Code Execution. Patch ist verfügbar.
Artikel lesenAktuelle Sicherheitswarnungen, regulatorische Einstufungen und praktisches Wissen für fundierte Entscheidungen zum Thema Cyberrisiken.
Analyse der kritischen Schwachstelle CVE-2026-63227 (CVSS 9.9) in Koollab LMS. Ein unsicherer Dateiupload ermöglicht Remote Code Execution. Patch ist verfügbar.
Artikel lesen
Kritische Schwachstellen (CVE-2026-15014, CVE-2026-8457, CVE-2025-10656, CVSS 9.8; CVE-2026-3141, CVSS 9.1) in WordPress-Plugins für WooCommerce ermöglichen Angreifern Kontoübernahme, unbefugten Zugriff und Dateilöschung.
Artikel lesen
Analyse der kritischen SQL-Injection-Schwachstelle CVE-2026-59549 (CVSS 9.3) im WordPress-Plugin rtMedia. Versionen bis 4.7.10 sind betroffen. Handlungsbedarf für Admins.
Artikel lesen
Am 21. Juli 2026 wurden 15 kritische Schwachstellen in SolarWinds Serv-U (CVE-2026-28302) veröffentlicht. Zusätzlich wurden CVE-2026-16232, CVE-2026-62144 und CVE-2026-62145 (CVSS 9.3) bekannt. Updates verfügbar.
Artikel lesen
Technische Analyse der kritischen Heap-Buffer-Overflow-Schwachstelle CVE-2026-42533 in NGINX. Betroffene Versionen, Patches und Maßnahmen zur Absicherung.
Artikel lesen
Eine kritische Schwachstelle (CVE-2026-63030) in WordPress Core ermöglicht unauthentifizierte Remote Code Execution. Betroffen sind Versionen bis 7.0.1. Handlungsbedarf besteht.
Artikel lesen
Analyse der kritischen RCE-Schwachstelle CVE-2026-9726 (AlternativeCommerce Basket) und des Informationslecks CVE-2026-10768 (LocalGov Workflows) in Drupal.
Artikel lesen
Microsoft Entra ID führt Passkeys als Standard ein. Parallel wurden kritische Zero-Days in SharePoint (CVE-2026-56164) und AD FS (CVE-2026-55040, CVSS 9.1) sowie Exchange (CVE-2026-55008) bekannt. Updates verfügbar.
Artikel lesen
Ab dem 1. September 2026 werden Passkeys zur Standard-Anmeldemethode in Microsoft Entra ID. Erfahren Sie, was der Zeitplan und die Abschaltung von SMS für Ihr Unternehmen bedeuten.
Artikel lesen
Die IT-Sicherheitsrichtlinie nach § 390 SGB V setzt neue Standards für Arzt- und Zahnarztpraxen. Erfahren Sie, welche Pflichten gelten und wie Sie Compliance nachweisen.
Artikel lesen
Analyse kritischer Schwachstellen in SAP Commerce Cloud und NetWeaver (CVE-2026-44761 CVSS 9.1, CVE-2026-44747, CVE-2026-27690 CVSS 9.9). OAuth2-Credentials, NetWeaver ABAP und Approuter betroffen. Details und Maßnahmen.
Artikel lesen
Zwei kritische SSRF-Schwachstellen (CVE-2026-15378, CVE-2026-15143) mit CVSS 9.3 in Red Hat OpenShift AI ermöglichen Angreifern unautorisierten Zugriff auf Cloud- und Kubernetes-Systeme.
Artikel lesen
Phishing-Kampagnen missbrauchen den OAuth Device-Code-Flow von Microsoft 365 zur Kontoübernahme. ARToken-Kit und Ghost-Phishing-Variante umgehen Standard-MFA. Analyse und Schutzmaßnahmen.
Artikel lesen