+49 6151 6290246
image

CVE-2026-44761: Critical Vulnerability in SAP Commerce Cloud Due to Default Credentials

Analysis of the critical vulnerability CVE-2026-44761 (CVSS 9.1) in SAP Commerce Cloud. Publicly known OAuth2 sample credentials allow access to data. Details and mitigation measures.

Red Hat OpenShift AI: Multiple Critical Security Vulnerabilities (CVE-2026-15378, CVE-2026-15143)

Two critical SSRF vulnerabilities (CVE-2026-15378, CVE-2026-15143) with a CVSS score of 9.3 in Red Hat OpenShift AI allow attackers to gain unauthorized access to cloud and Kubernetes systems.

Microsoft 365: Phishing Campaign Bypasses MFA by Exploiting the OAuth Protocol

Phishing campaigns exploit the Microsoft 365 OAuth device code flow to take over accounts. The ARToken Kit and a Ghost phishing variant bypass standard MFA. Analysis and protective measures.

WPFunnels: Critical RCE Vulnerability (CVE-2026-14345, CVSS 9.8)

Critical RCE vulnerability (CVSS 9.8) in the WordPress plugin WPFunnels: CVE-2026-14345 allows unauthenticated code execution. Update to version 3.12.8.

Plesk: Multiple Critical Security Vulnerabilities (CVE-2026-48614, CVE-2026-56843)

Critical vulnerabilities in Plesk (CVE-2026-48614, CVE-2026-56843, CVSS 9.9) allow for privilege escalation and password disclosure. A patch is available for CVE-2026-56843.

Adobe ColdFusion: Multiple Critical Security Vulnerabilities (CVE-2026-48316, CVE-2026-48282)

Analysis of critical vulnerabilities in Adobe ColdFusion (CVSS 10.0), including CVE-2026-48316 and CVE-2026-48282. CISA warns of active exploitation. Patches are available.

image

Want to find out more, book a demo or simply exchange ideas? We look forward to hearing from you!

Your personal consultantLukas BaumannCEO

+49 6151 6290246

Get in Touch Now

en_USEnglish