DokuWiki: umstrittene Account-Lücke (CVE-2026-37106)
CVE-2026-37106 (DokuWiki): keine RCE, sondern umstrittene Konto-Anlage — nur bei aktivierter Selbstregistrierung (Standard: aus). Einordnung & Schutz.
Artikel lesenAktuelle CVEs, Herstellerwarnungen und konkrete Handlungsempfehlungen für kritische Sicherheitslücken.
CVE-2026-37106 (DokuWiki): keine RCE, sondern umstrittene Konto-Anlage — nur bei aktivierter Selbstregistrierung (Standard: aus). Einordnung & Schutz.
Artikel lesen
INTERPOL meldet einen Anstieg von Cybercrime. Gleichzeitig wird ein aktiv ausgenutzter Chrome Zero-Day (CVE-2026-11645, CVSS 8.8) bekannt. Analyse und Schutzmaßnahmen.
Artikel lesen
Analyse der kritischen Remote-Code-Execution-Schwachstelle CVE-2026-25470 (CVSS 10.0) im WordPress-Plugin ACPT. Betroffen sind Versionen bis 2.0.47. Sofortmaßnahmen sind erforderlich.
Artikel lesen
Kritische Schwachstelle CVE-2026-49109 (CVSS 9.8) im WordPress-Plugin cf7-salesforce ermöglicht PHP Object Injection. Alle Versionen <= 1.4.3 sind.
Artikel lesen
Analyse der kritischen Schwachstelle CVE-2026-29116 (CVSS 8.7) in Dahua-Produkten. Ein unauthentifizierter Angriff kann zu einem Denial of Service führen. Empfohlene Maßnahmen.
Artikel lesen
Analyse der kritischen Schwachstelle CVE-2025-12686 (CVSS 9.8) in Synology BeeStation, die eine unauthentifizierte Remote Code Execution ermöglicht. Details und Maßnahmen.
Artikel lesen
Wie Sie mit Preemptive Intelligence kritische Software sofort nach Bekanntmachung absichern und die "Time-to-Action" verkürzen
Artikel lesen
Sicherheitslücke in Log4j – Angriffe laufen bereits. Verlieren Sie keine Zeit und überprüfen Sie die Sicherheit Ihrer Systeme.
Artikel lesen