CVE-2026-19478: Unauthentifizierte Manipulation in GitLab CE/EE (self-managed)
CVE-2026-19478 (CVSS 9.4) betrifft GitLab CE/EE (self-managed) und kann unter bestimmten Bedingungen unauthentifizierte Änderungen oder Löschungen.
Artikel lesenAktuelle Sicherheitswarnungen, regulatorische Einordnungen und Praxiswissen für fundierte Cyberrisiko-Entscheidungen.
CVE-2026-19478 (CVSS 9.4) betrifft GitLab CE/EE (self-managed) und kann unter bestimmten Bedingungen unauthentifizierte Änderungen oder Löschungen.
Artikel lesen
Das BSI-Gesetz (BSIG) ändert mit § 39 die Nachweispflichten für KRITIS-Betreiber. Erfahren Sie, was der neue 3-Jahres-Zyklus und das Mängel-Monitoring bedeuten.
Artikel lesen
Analyse de la vulnérabilité critique CVE-2026-18691 (CVSS 9.0) dans MongoDB Server. Détails sur le risque de compromission des ensembles de répliques et mesures recommandées.
Artikel lesen
Analyse der kritischen RCE-Schwachstelle CVE-2026-58231 (CVSS 10.0) in SAP Commerce Cloud. Betroffene Versionen, verfügbare Patches und empfohlene Maßnahmen für Unternehmen.
Artikel lesen
Des vulnérabilités critiques (CVE-2026-28005, CVE-2026-6235, CVSS 9,8) présentes dans les plugins WordPress « Kadence WooCommerce Email Designer » et « Sendmachine » permettent une élévation de privilèges sans authentification.
Artikel lesen
Analyse de la vulnérabilité critique CVE-2026-66447 (CVSS 9,3) dans le plugin WordPress File Upload. Les versions <= 5.1.7 sont concernées. Détails et mesures à prendre.
Artikel lesen
Analyse de la sécurité informatique assistée par l'IA Lorsque la direction demande une évaluation rapide de la situation en matière de sécurité informatique, chaque minute compte. LocateRisk met à disposition une interface basée sur le Model Context Protocol (MCP) à cet effet. LocateRisk est actuellement le seul fournisseur dans le domaine de la gestion de la surface d’attaque externe (EASM) à permettre ainsi une communication directe de machine à machine entre la plateforme de sécurité et l’intelligence artificielle. Résultat : un tableau complet et prêt à être présenté de la surface d’attaque externe en moins de 30 secondes.
Artikel lesen
Une vulnérabilité critique (CVE-2026-41452) dans Krayin CRM 2.2.4 permet à des attaquants non authentifiés de prendre le contrôle total du compte administrateur.
Artikel lesen
Une vulnérabilité critique (CVE-2026-58066) dans Rocket.Chat, notée 9,8 selon le CVSS, permet à des attaquants de prendre le contrôle de n'importe quel compte via l'authentification unique SAML (SSO). Des correctifs sont disponibles.
Artikel lesen
Une alerte concernant Apache Traffic Server décrit sept vulnérabilités critiques, dont les CVE-2026-58150 et CVE-2026-58162 (avec un score CVSS de 10,0), ainsi que les CVE-2026-58154/58155, dont le score CVSS est de 9,2. Des correctifs sont disponibles.
Artikel lesen
Analyse de la vulnérabilité critique CVE-2026-63227 (CVSS 9,9) dans Koollab LMS. Une fonctionnalité de téléchargement de fichiers non sécurisée permet l'exécution de code à distance. Un correctif est disponible.
Artikel lesen
Des vulnérabilités critiques (CVE-2026-15014, CVE-2026-8457, CVE-2025-10656, CVSS 9,8 ; CVE-2026-3141, CVSS 9,1) présentes dans des plugins WordPress pour WooCommerce permettent à des pirates de prendre le contrôle de comptes, d'accéder sans autorisation à des données et de supprimer des fichiers.
Artikel lesen
Analyse de la vulnérabilité critique de type injection SQL CVE-2026-59549 (CVSS 9,3) dans le plugin WordPress rtMedia. Les versions jusqu'à la 4.7.10 sont concernées. Mesures à prendre par les administrateurs.
Artikel lesen