IT Sicherheit (WID/BSI) Warn- und Info-Dienste

(WID) Warn- und Informationsdienst WID Archiv --- (CERT) Computer Emergency Response Team - Quelle: RSS

(WID) Warn- und Informationsdienst - Kurzinfos

Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.

Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, diese Hinweise können
auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.

  Product:     OK:  

 

Kurzmeldung: (Nr. 1/250)

Datum:    Fr, 13. Mär 2026   13:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Microsoft ASP.NET - .NET -  

Risiko:    [UPDATE] [mittel]  

  Microsoft ASP.NET und .NET: Mehrere Schwachstellen
Ein lokaler. oder ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Microsoft ASP.NET und Microsoft .NET ausnutzen, um Administratorrechte zu erlangen oder um einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Microsoft ASP.NET und .NET: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0657     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 2/250)

Datum:    Fr, 13. Mär 2026   13:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Mozilla Firefox - Firefox ESR - Thunderbird -  

Risiko:    [UPDATE] [hoch]  

  Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird ausnutzen, um falsche Informationen darzustellen oder nicht näher spezifizierte Auswirkungen zu verursachen

  » WID: [UPDATE] [hoch] Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0427     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 3/250)

Datum:    Fr, 13. Mär 2026   13:31 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in vim ausnutzen, um eine Speicherbeschädigung zu verursachen, beliebigen Code auszuführen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [mittel] vim: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0335     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 4/250)

Datum:    Fr, 13. Mär 2026   13:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Cpython  

Risiko:    [UPDATE] [mittel]  

  Cpython: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Cpython ausnutzen, um Dateien zu manipulieren oder beliebigen Code auszuführen.

  » WID: [UPDATE] [mittel] Cpython: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0209     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 5/250)

Datum:    Fr, 13. Mär 2026   13:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeRDP  

Risiko:    [NEU] [hoch]  

  FreeRDP: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um potenziell beliebigen Code auszuführen, einen Denial-of-Service-Zustand herbeizuführen, Speicherbeschädigungen zu verursachen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [NEU] [hoch] FreeRDP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0725     [NEU] [hoch]

 

Kurzmeldung: (Nr. 6/250)

Datum:    Fr, 13. Mär 2026   13:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel - AppArmor -  

Risiko:    [NEU] [hoch]  

  Linux Kernel / AppArmor: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im AppArmor ausnutzen, um Root-Rechte zu erlangen, einen Denial-of-Service-Zustand herbeizuführen, Sicherheitsmaßnahmen zu umgehen, Schutzmechanismen für kritische Dienste zu manipulieren und so weitere Fernangriffsketten sowie eine vollständige Kompromittierung des Systems zu ermöglichen.

  » WID: [NEU] [hoch] Linux Kernel / AppArmor: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0724     [NEU] [hoch]

 

Kurzmeldung: (Nr. 7/250)

Datum:    Fr, 13. Mär 2026   13:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen oder Daten zu manipulieren.

  » WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0556     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 8/250)

Datum:    Fr, 13. Mär 2026   13:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Google Chrome  

Risiko:    [NEU] [hoch]  

  Google Chrome: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen und um weitere, nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [NEU] [hoch] Google Chrome: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0723     [NEU] [hoch]

 

Kurzmeldung: (Nr. 9/250)

Datum:    Fr, 13. Mär 2026   13:01 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   CPython  

Risiko:    [NEU] [niedrig]  

  CPython: Schwachstelle ermöglicht Manipulation von Dateien
Ein lokaler Angreifer kann eine Schwachstelle in CPython ausnutzen, um Dateien zu manipulieren.

  » WID: [NEU] [niedrig] CPython: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-0722     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 10/250)

Datum:    Fr, 13. Mär 2026   12:31 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   OpenSSH GSSAPI delta  

Risiko:    [NEU] [mittel]  

  OpenSSH GSSAPI delta: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSSH GSSAPI und Ubuntu Linux ausnutzen, um ein undefiniertes Fehlverhalten oder einen potenziellen Denial-of-Service-Angriff auszulösen.

  » WID: [NEU] [mittel] OpenSSH GSSAPI delta: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-0716     [NEU] [mittel]

 

Kurzmeldung: (Nr. 11/250)

Datum:    Fr, 13. Mär 2026   12:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Erlang - OTP -  

Risiko:    [NEU] [hoch]  

  Erlang/OTP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Erlang/OTP ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen oder HTTP-Request-Smuggling zu erreichen, was weitere Angriffe ermöglicht.

  » WID: [NEU] [hoch] Erlang/OTP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0721     [NEU] [hoch]

 

Kurzmeldung: (Nr. 12/250)

Datum:    Fr, 13. Mär 2026   12:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   systemd  

Risiko:    [NEU] [mittel]  

  systemd: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in systemd ausnutzen, um seine Privilegien zu erhöhen und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [mittel] systemd: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0720     [NEU] [mittel]

 

Kurzmeldung: (Nr. 13/250)

Datum:    Fr, 13. Mär 2026   11:46 Uhr  

» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  System/Produkt:   InetUtils   (telnetd)

Risiko:    [NEU] [UNGEPATCHT] [kritisch]  

  InetUtils (telnetd): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle im Telnet Daemon von InetUtils ausnutzen, um einen Pufferüberlauf auszulösen, der möglicherweise die Ausführung von beliebigem Code mit Administratorrechten, Speicherbeschädigungen und die vollständige Kompromittierung des Systems ermöglicht.

  » WID: [NEU] [UNGEPATCHT] [kritisch] InetUtils (telnetd): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-0719     [NEU] [UNGEPATCHT] [kritisch]

 

Kurzmeldung: (Nr. 14/250)

Datum:    Fr, 13. Mär 2026   11:41 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   sudo  

Risiko:    [NEU] [hoch]  

  sudo: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in sudo ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [NEU] [hoch] sudo: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-0718     [NEU] [hoch]

 

Kurzmeldung: (Nr. 15/250)

Datum:    Fr, 13. Mär 2026   11:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSL  

Risiko:    [UPDATE] [hoch]  

  OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand zu verursachen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] OpenSSL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0234     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 16/250)

Datum:    Fr, 13. Mär 2026   11:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Google Chrome  

Risiko:    [UPDATE] [hoch]  

  Google Chrome: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um nicht näher definierte Angriffe durchzuführen, darunter möglicherweise Codeausführung, Umgehung von Sicherheitsmaßnahmen, Denial-of-Service, Offenlegung von Informationen und Datenmanipulation.

  » WID: [UPDATE] [hoch] Google Chrome: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0702     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 17/250)

Datum:    Fr, 13. Mär 2026   11:06 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen und Manipulation von Daten

  System/Produkt:   Microsoft 365 Copilot - Edge -  

Risiko:    [NEU] [mittel]  

  Microsoft 365 Copilot und Edge: Schwachstelle ermöglicht Offenlegung von Informationen und Manipulation von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft 365 Copilot und Microsoft Edge ausnutzen, um sensible Informationen offenzulegen oder begrenzte Änderungen vorzunehmen.

  » WID: [NEU] [mittel] Microsoft 365 Copilot und Edge: Schwachstelle ermöglicht Offenlegung von Informationen und Manipulation von Daten

  » Securityadvisory ID: WID-SEC-2026-0717     [NEU] [mittel]

 

Kurzmeldung: (Nr. 18/250)

Datum:    Fr, 13. Mär 2026   10:56 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   OpenCTI  

Risiko:    [NEU] [mittel]  

  OpenCTI: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenCTI ausnutzen, um Informationen offenzulegen.

  » WID: [NEU] [mittel] OpenCTI: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0715     [NEU] [mittel]

 

Kurzmeldung: (Nr. 19/250)

Datum:    Fr, 13. Mär 2026   10:56 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   ImageMagick  

Risiko:    [NEU] [mittel]  

  ImageMagick: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein lokaler Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [NEU] [mittel] ImageMagick: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-0714     [NEU] [mittel]

 

Kurzmeldung: (Nr. 20/250)

Datum:    Fr, 13. Mär 2026   10:16 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Uptime Kuma  

Risiko:    [NEU] [mittel]  

  Uptime Kuma: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Uptime Kuma ausnutzen, um Informationen offenzulegen.

  » WID: [NEU] [mittel] Uptime Kuma: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0713     [NEU] [mittel]

 

Kurzmeldung: (Nr. 21/250)

Datum:    Fr, 13. Mär 2026   10:06 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   nginx-ui  

Risiko:    [NEU] [hoch]  

  nginx-ui: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in nginx-ui ausnutzen, um Sicherheitsvorkehrungen zu umgehen und so eine vollständige Systembackup mit sensiblen Daten offenzulegen und zu entschlüsseln.

  » WID: [NEU] [hoch] nginx-ui: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-0712     [NEU] [hoch]

 

Kurzmeldung: (Nr. 22/250)

Datum:    Fr, 13. Mär 2026   10:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenClaw  

Risiko:    [NEU] [hoch]  

  OpenClaw: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um Administratorrechte zu erlangen, beliebigen Code auszuführen, Daten zu manipulieren, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder andere nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [NEU] [hoch] OpenClaw: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0711     [NEU] [hoch]

 

Kurzmeldung: (Nr. 23/250)

Datum:    Fr, 13. Mär 2026   10:01 Uhr  

» Schwachstelle ermöglicht Cross-Site Scripting

  System/Produkt:   IBM App Connect Enterprise  

Risiko:    [NEU] [mittel]  

  IBM App Connect Enterprise: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM App Connect Enterprise ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [NEU] [mittel] IBM App Connect Enterprise: Schwachstelle ermöglicht Cross-Site Scripting

  » Securityadvisory ID: WID-SEC-2026-0710     [NEU] [mittel]

 

Kurzmeldung: (Nr. 24/250)

Datum:    Fr, 13. Mär 2026   09:06 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1465     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 25/250)

Datum:    Fr, 13. Mär 2026   09:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff und weitere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1114     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 26/250)

Datum:    Fr, 13. Mär 2026   09:06 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff oder einen unspezifischen Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0975     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 27/250)

Datum:    Fr, 13. Mär 2026   09:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff und nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0922     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 28/250)

Datum:    Fr, 13. Mär 2026   09:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht genauer beschriebene Auswirkungen erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0844     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 29/250)

Datum:    Fr, 13. Mär 2026   09:06 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0105     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 30/250)

Datum:    Fr, 13. Mär 2026   09:06 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder weitere, unbekannte Auswirkungen zu verursachen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2024-0913     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 31/250)

Datum:    Fr, 13. Mär 2026   09:06 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Internet Systems Consortium BIND  

Risiko:    [UPDATE] [mittel]  

  Internet Systems Consortium BIND: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Internet Systems Consortium BIND: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2024-0386     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 32/250)

Datum:    Fr, 13. Mär 2026   09:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen oder einen Cross-Site-Scripting-Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2023-1938     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 33/250)

Datum:    Fr, 13. Mär 2026   09:06 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [mittel]  

  ImageMagick: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] ImageMagick: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2023-0615     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 34/250)

Datum:    Fr, 13. Mär 2026   09:02 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache Tomcat - Tomcat Native -  

Risiko:    [UPDATE] [hoch]  

  Apache Tomcat und Tomcat Native: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Tomcat und Tomcat Native ausnutzen, um Informationen offenzulegen und Sicherheitsmaßnahmen zu umgehen.

  » WID: [UPDATE] [hoch] Apache Tomcat und Tomcat Native: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0443     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 35/250)

Datum:    Fr, 13. Mär 2026   09:02 Uhr  

» Mehrere Schwachstellen ermöglichen DoS und Offenlegung von Informationen

  System/Produkt:   libpng   (API-Funktionen)

Risiko:    [UPDATE] [mittel]  

  libpng (API-Funktionen): Mehrere Schwachstellen ermöglichen DoS und Offenlegung von Informationen
Ein lokaler Angreifer kann mehrere Schwachstellen in libpng ausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] libpng (API-Funktionen): Mehrere Schwachstellen ermöglichen DoS und Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0068     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 36/250)

Datum:    Fr, 13. Mär 2026   09:02 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2920     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 37/250)

Datum:    Fr, 13. Mär 2026   09:02 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0421     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 38/250)

Datum:    Fr, 13. Mär 2026   09:02 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   PHP  

Risiko:    [UPDATE] [mittel]  

  PHP: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um Informationen offenzulegen, einen Denial of Service Zustand herbeizuführen, um einen Server-Side Request-Forgery Angriff ausführen oder nicht bekannte Auswirkungen erzielen.

  » WID: [UPDATE] [mittel] PHP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2887     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 39/250)

Datum:    Fr, 13. Mär 2026   09:02 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   PostgreSQL  

Risiko:    [UPDATE] [hoch]  

  PostgreSQL: Mehrere Schwachstellen
Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um Informationen offenzulegen, beliebigen Code auszuführen und nicht näher bezeichnete Angriffe durchzuführen, was möglicherweise zu einer Ausweitung der Berechtigungen führen kann.

  » WID: [UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0409     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 40/250)

Datum:    Fr, 13. Mär 2026   09:02 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder weitere, nicht spezifizierte Auswirkungen zu erlangen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2747     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 41/250)

Datum:    Fr, 13. Mär 2026   09:02 Uhr  

» Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

  System/Produkt:   Keycloak  

Risiko:    [UPDATE] [mittel]  

  Keycloak: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein lokaler, oder entfernter authentisierter Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Keycloak: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0394     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 42/250)

Datum:    Fr, 13. Mär 2026   09:02 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   cPython  

Risiko:    [UPDATE] [mittel]  

  cPython: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in cPython ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] cPython: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2741     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 43/250)

Datum:    Fr, 13. Mär 2026   09:02 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   libpng  

Risiko:    [UPDATE] [mittel]  

  libpng: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libpng ausnutzen, um möglicherweise beliebigen Code auszuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] libpng: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0353     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 44/250)

Datum:    Fr, 13. Mär 2026   09:02 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   GnuTLS  

Risiko:    [UPDATE] [mittel]  

  GnuTLS: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GnuTLS ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] GnuTLS: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0359     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 45/250)

Datum:    Fr, 13. Mär 2026   09:02 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2724     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 46/250)

Datum:    Fr, 13. Mär 2026   09:02 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um beliebigen Programmcode auszuführen oder Sicherheitsmaßnahmen zu umgehen.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0345     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 47/250)

Datum:    Fr, 13. Mär 2026   09:02 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   GnuTLS  

Risiko:    [UPDATE] [niedrig]  

  GnuTLS: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein lokaler Angreifer kann eine Schwachstelle in GnuTLS ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] GnuTLS: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2025-2651     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 48/250)

Datum:    Fr, 13. Mär 2026   09:02 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Golang Go: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2608     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 49/250)

Datum:    Fr, 13. Mär 2026   09:02 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0324     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 50/250)

Datum:    Fr, 13. Mär 2026   09:02 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   NGINX OSS - NGINX Plus -  

Risiko:    [UPDATE] [mittel]  

  NGINX OSS und NGINX Plus: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in NGINX und NGINX Plus ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] NGINX OSS und NGINX Plus: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-0309     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 51/250)

Datum:    Fr, 13. Mär 2026   09:01 Uhr  

» Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Red Hat Enterprise Linux   (runc)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (runc): Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux und Red Hat OpenShift ausnutzen, um Sicherheitsvorkehrungen zu umgehen und einen Denial of Service herbeizuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (runc): Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-2518     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 52/250)

Datum:    Fr, 13. Mär 2026   09:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um beliebigen Code auszuführen, privilegierten Zugriff zu erlangen, sensible Informationen zu stehlen oder betroffene Systeme funktionsunfähig zu machen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2431     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 53/250)

Datum:    Fr, 13. Mär 2026   09:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2227     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 54/250)

Datum:    Fr, 13. Mär 2026   09:01 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   OpenSSH  

Risiko:    [UPDATE] [niedrig]  

  OpenSSH: Mehrere Schwachstellen ermöglichen Codeausführung
Ein lokaler Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [niedrig] OpenSSH: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2025-2212     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 55/250)

Datum:    Fr, 13. Mär 2026   09:01 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und um nicht nähere beschriebene Effekte zu verursachen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2092     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 56/250)

Datum:    Fr, 13. Mär 2026   09:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0129     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 57/250)

Datum:    Fr, 13. Mär 2026   09:01 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Sicherheitsmechanismen zu umgehen, sowie einen Denial of Service Angriff oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2040     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 58/250)

Datum:    Fr, 13. Mär 2026   09:01 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (vsftpd)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (vsftpd): Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (vsftpd): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0113     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 59/250)

Datum:    Fr, 13. Mär 2026   09:01 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat OpenShift   (github.com,sirupsen,logrus)

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift (github.com/sirupsen/logrus): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift (github.com/sirupsen/logrus): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0114     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 60/250)

Datum:    Fr, 13. Mär 2026   09:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0119     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 61/250)

Datum:    Fr, 13. Mär 2026   09:01 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service und Privilegieneskalation

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service und Privilegieneskalation
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, um seine Privilegien zu erhöhen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service und Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2025-1898     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 62/250)

Datum:    Fr, 13. Mär 2026   09:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [hoch]  

  FreeRDP: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen,um möglicherweise einen Denial-of-Service-Zustand zu verursachen, beliebigen Code auszuführen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0111     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 63/250)

Datum:    Fr, 13. Mär 2026   09:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0086     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 64/250)

Datum:    Fr, 13. Mär 2026   08:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0462     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 65/250)

Datum:    Fr, 13. Mär 2026   08:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   cURL  

Risiko:    [UPDATE] [mittel]  

  cURL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] cURL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0690     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 66/250)

Datum:    Fr, 13. Mär 2026   08:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Veeam Backup & Replication  

Risiko:    [UPDATE] [hoch]  

  Veeam Backup & Replication: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Veeam Backup & Replication ausnutzen, um beliebigen Programmcode auszuführen, sich erweiterte Berechtigungen zu verschaffen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] Veeam Backup & Replication: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0709     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 67/250)

Datum:    Fr, 13. Mär 2026   08:51 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   FreeType  

Risiko:    [UPDATE] [mittel]  

  FreeType: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in FreeType ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] FreeType: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-0565     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 68/250)

Datum:    Fr, 13. Mär 2026   08:51 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] vim: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0707     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 69/250)

Datum:    Fr, 13. Mär 2026   08:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Mozilla Firefox - Firefox ESR - Thunderbird -  

Risiko:    [UPDATE] [hoch]  

  Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird ausnutzen, um beliebigen Code auszuführen, sich erhöhte Rechte zu verschaffen, einen Denial-of-Service-Zustand herbeizuführen, sensible Informationen offenzulegen, Spoofing-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0497     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 70/250)

Datum:    Fr, 13. Mär 2026   08:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service-Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0614     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 71/250)

Datum:    Do, 12. Mär 2026   16:06 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [mittel]  

  GNU libc: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0695     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 72/250)

Datum:    Do, 12. Mär 2026   15:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apple iOS - iPadOS -  

Risiko:    [UPDATE] [hoch]  

  Apple iOS und iPadOS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apple iOS und Apple iPadOS ausnutzen, um beliebigen Code auszuführen oder eine Speicherbeschädigung mit unbestimmten Folgen zu erreichen.

  » WID: [UPDATE] [hoch] Apple iOS und iPadOS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0705     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 73/250)

Datum:    Do, 12. Mär 2026   13:46 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (urllib3)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (urllib3): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (urllib3): Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0207     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 74/250)

Datum:    Do, 12. Mär 2026   13:46 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat OpenShift - OpenShift AI -   (urllib3)

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift und OpenShift AI (urllib3): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift und OpenShift AI ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift und OpenShift AI (urllib3): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0198     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 75/250)

Datum:    Do, 12. Mär 2026   13:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   HCL BigFix  

Risiko:    [UPDATE] [hoch]  

  HCL BigFix: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in HCL BigFix ausnutzen, um Informationen offenzulegen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, und um Dateien zu manipulieren.

  » WID: [UPDATE] [hoch] HCL BigFix: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0553     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 76/250)

Datum:    Do, 12. Mär 2026   13:41 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (Lodash)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (Lodash): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (Lodash): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0362     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 77/250)

Datum:    Do, 12. Mär 2026   13:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Hitachi Virtual Storage Platform  

Risiko:    [NEU] [hoch]  

  Hitachi Virtual Storage Platform: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Hitachi Virtual Storage Platform ausnutzen, um Informationen offenzulegen, und um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [hoch] Hitachi Virtual Storage Platform: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0708     [NEU] [hoch]

 

Kurzmeldung: (Nr. 78/250)

Datum:    Do, 12. Mär 2026   12:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Cisco IOS XR  

Risiko:    [NEU] [hoch]  

  Cisco IOS XR: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Cisco IOS XR ausnutzen, um seine Privilegien zu erhöhen, um beliebigen Code mit root-rechten auszuführen, und um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [hoch] Cisco IOS XR: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0706     [NEU] [hoch]

 

Kurzmeldung: (Nr. 79/250)

Datum:    Do, 12. Mär 2026   12:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Google Cloud Platform Envoy Proxy - Istio - Service Mesh -  

Risiko:    [NEU] [mittel]  

  Google Cloud Platform Envoy Proxy, Istio und Service Mesh: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Cloud Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [NEU] [mittel] Google Cloud Platform Envoy Proxy, Istio und Service Mesh: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0704     [NEU] [mittel]

 

Kurzmeldung: (Nr. 80/250)

Datum:    Do, 12. Mär 2026   12:11 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   Forcepoint Next Generation Firewall Engine  

Risiko:    [NEU] [mittel]  

  Forcepoint Next Generation Firewall Engine: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in Forcepoint Next Generation Firewall Engine ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [NEU] [mittel] Forcepoint Next Generation Firewall Engine: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-0703     [NEU] [mittel]

 

Kurzmeldung: (Nr. 81/250)

Datum:    Do, 12. Mär 2026   12:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Palo Alto Networks Cortex XDR  

Risiko:    [NEU] [mittel]  

  Palo Alto Networks Cortex XDR: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Palo Alto Networks Cortex XDR ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Dateien zu manipulieren.

  » WID: [NEU] [mittel] Palo Alto Networks Cortex XDR: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0701     [NEU] [mittel]

 

Kurzmeldung: (Nr. 82/250)

Datum:    Do, 12. Mär 2026   12:01 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien und Denial of Service

  System/Produkt:   OPNsense  

Risiko:    [NEU] [mittel]  

  OPNsense: Schwachstelle ermöglicht Manipulation von Dateien und Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OPNsense ausnutzen, um Dateien zu manipulieren, und um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [mittel] OPNsense: Schwachstelle ermöglicht Manipulation von Dateien und Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0700     [NEU] [mittel]

 

Kurzmeldung: (Nr. 83/250)

Datum:    Do, 12. Mär 2026   12:01 Uhr  

» Mehrere Schwachstellen ermöglichen Cross-Site Scripting

  System/Produkt:   Cisco Finesse - Unified Intelligence Center - Unified CCX -  

Risiko:    [NEU] [mittel]  

  Cisco Finesse, Unified Intelligence Center, Unified CCX: Mehrere Schwachstellen ermöglichen Cross-Site Scripting
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Cisco Finesse, Cisco Unified Intelligence Center und Cisco Unified Contact Center Express (UCCX) ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [NEU] [mittel] Cisco Finesse, Unified Intelligence Center, Unified CCX: Mehrere Schwachstellen ermöglichen Cross-Site Scripting

  » Securityadvisory ID: WID-SEC-2026-0699     [NEU] [mittel]

 

Kurzmeldung: (Nr. 84/250)

Datum:    Do, 12. Mär 2026   12:01 Uhr  

» Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

  System/Produkt:   Drupal Extensions  

Risiko:    [NEU] [mittel]  

  Drupal Extensions: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Drupal ausnutzen, um Informationen offenzulegen.

  » WID: [NEU] [mittel] Drupal Extensions: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0698     [NEU] [mittel]

 

Kurzmeldung: (Nr. 85/250)

Datum:    Do, 12. Mär 2026   11:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GitLab  

Risiko:    [NEU] [hoch]  

  GitLab: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um Dateien zu manipulieren, vertrauliche Informationen offenzulegen, Cross-Site-Scripting-Angriffe zu starten oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [NEU] [hoch] GitLab: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0697     [NEU] [hoch]

 

Kurzmeldung: (Nr. 86/250)

Datum:    Do, 12. Mär 2026   11:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Splunk Splunk Enterprise  

Risiko:    [NEU] [mittel]  

  Splunk Splunk Enterprise: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Splunk Splunk Enterprise ausnutzen, um Cross-Site-Scripting-Angriffe durchzuführen, beliebigen Code auszuführen oder vertrauliche Informationen offenzulegen.

  » WID: [NEU] [mittel] Splunk Splunk Enterprise: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0696     [NEU] [mittel]

 

Kurzmeldung: (Nr. 87/250)

Datum:    Do, 12. Mär 2026   11:18 Uhr  

» Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  System/Produkt:   libpng  

Risiko:    [UPDATE] [mittel]  

  libpng: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libpng ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] libpng: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-2737     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 88/250)

Datum:    Do, 12. Mär 2026   11:18 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   libpng  

Risiko:    [UPDATE] [mittel]  

  libpng: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libpng ausnutzen, um einen Denial of Service Angriff durchzuführen und Code auszuführen.

  » WID: [UPDATE] [mittel] libpng: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2663     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 89/250)

Datum:    Do, 12. Mär 2026   11:18 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2645     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 90/250)

Datum:    Do, 12. Mär 2026   11:17 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2579     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 91/250)

Datum:    Do, 12. Mär 2026   11:17 Uhr  

» Schwachstelle ermöglicht Umgehung von Sicherheitsvorkehrungen

  System/Produkt:   BusyBox   (wget)

Risiko:    [UPDATE] [mittel]  

  BusyBox (wget): Schwachstelle ermöglicht Umgehung von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in BusyBox (wget) ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] BusyBox (wget): Schwachstelle ermöglicht Umgehung von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-2537     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 92/250)

Datum:    Do, 12. Mär 2026   11:17 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   ImageMagick   (BMP decoder)

Risiko:    [UPDATE] [mittel]  

  ImageMagick (BMP decoder): Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] ImageMagick (BMP decoder): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2339     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 93/250)

Datum:    Do, 12. Mär 2026   11:17 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux  

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen Denial of Service auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2301     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 94/250)

Datum:    Do, 12. Mär 2026   11:17 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSL - LibreSSL -  

Risiko:    [UPDATE] [mittel]  

  OpenSSL und LibreSSL: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OpenSSL und LibreSSL ausnutzen, um potentiell beliebigen Code auszuführen, einen Denial of Service-Zustand zu verursachen und vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] OpenSSL und LibreSSL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2166     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 95/250)

Datum:    Do, 12. Mär 2026   11:17 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [mittel]  

  ImageMagick: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen, vertrauliche Informationen offenzulegen und andere nicht näher definierte Angriffe durchzuführen.

  » WID: [UPDATE] [mittel] ImageMagick: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1906     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 96/250)

Datum:    Do, 12. Mär 2026   11:17 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1869     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 97/250)

Datum:    Do, 12. Mär 2026   11:17 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   http - 2 Implementierungen -  

Risiko:    [UPDATE] [mittel]  

  http/2 Implementierungen: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in verschiednen http/2 Implementierungen ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] http/2 Implementierungen: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1830     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 98/250)

Datum:    Do, 12. Mär 2026   11:17 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [hoch]  

  ImageMagick: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen, beliebigen Code auszuführen oder andere nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] ImageMagick: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1813     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 99/250)

Datum:    Do, 12. Mär 2026   11:17 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Intel Prozessoren  

Risiko:    [UPDATE] [mittel]  

  Intel Prozessoren: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Intel Prozessor ausnutzen, um seine Privilegien zu erhöhen, vertrauliche Informationen offenzulegen und einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [mittel] Intel Prozessoren: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1785     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 100/250)

Datum:    Do, 12. Mär 2026   11:17 Uhr  

» Mehrere Schwachstellen ermöglichen Manipulation von Dateien

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen ermöglichen Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2025-1740     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 101/250)

Datum:    Do, 12. Mär 2026   11:17 Uhr  

» Schwachstelle ermöglicht das Ausspähen von Informationen

  System/Produkt:   Red Hat Enterprise Linux   (requests)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (requests): Schwachstelle ermöglicht das Ausspähen von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (requests) ausnutzen, um Informationen auszuspähen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (requests): Schwachstelle ermöglicht das Ausspähen von Informationen

  » Securityadvisory ID: WID-SEC-2025-1699     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 102/250)

Datum:    Do, 12. Mär 2026   11:17 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1517     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 103/250)

Datum:    Do, 12. Mär 2026   11:17 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und andere, nicht spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1452     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 104/250)

Datum:    Do, 12. Mär 2026   11:17 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [mittel]  

  FreeRDP: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in FreeRDP ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] FreeRDP: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1371     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 105/250)

Datum:    Do, 12. Mär 2026   11:17 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1350     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 106/250)

Datum:    Do, 12. Mär 2026   11:17 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder weitere nicht spezifizierte Auswirkungen zu erziehlen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1205     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 107/250)

Datum:    Do, 12. Mär 2026   11:17 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   BusyBox  

Risiko:    [UPDATE] [niedrig]  

  BusyBox: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in BusyBox ausnutzen, um einen Denial of Service Angriff durchzuführen und um Dateien zu manipulieren.

  » WID: [UPDATE] [niedrig] BusyBox: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0879     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 108/250)

Datum:    Do, 12. Mär 2026   11:17 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Zustand oder nicht näher spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0861     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 109/250)

Datum:    Do, 12. Mär 2026   11:17 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Zustand herbeizuführen oder nicht näher beschriebene Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0837     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 110/250)

Datum:    Do, 12. Mär 2026   11:17 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (opentelemetry-collector)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (opentelemetry-collector): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux im opentelemetry-collector ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (opentelemetry-collector): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0754     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 111/250)

Datum:    Do, 12. Mär 2026   11:17 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial-of-Service auszulösen und um nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0683     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 112/250)

Datum:    Do, 12. Mär 2026   11:17 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] Golang Go: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-0679     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 113/250)

Datum:    Do, 12. Mär 2026   11:17 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (Gatekeeper)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (Gatekeeper): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (Gatekeeper): Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0606     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 114/250)

Datum:    Do, 12. Mär 2026   11:17 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein Angreifer kann eine Schwachstelle in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] Golang Go: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-0485     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 115/250)

Datum:    Do, 12. Mär 2026   11:17 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   cURL  

Risiko:    [UPDATE] [mittel]  

  cURL: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Informationen offenzulegen, einen Denial of Service Zustand herbeizuführen und um nicht näher bekannte Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] cURL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0270     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 116/250)

Datum:    Do, 12. Mär 2026   11:16 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher bekannte Auswirkungen zu erzielen..

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2024-3251     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 117/250)

Datum:    Do, 12. Mär 2026   11:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [niedrig]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und andere nicht spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [niedrig] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-3050     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 118/250)

Datum:    Do, 12. Mär 2026   11:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um seine Privilegien zu erweitern, einen Denial-of-Service-Zustand zu erzeugen, vertrauliche Informationen offenzulegen oder einen unspezifischen Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-1607     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 119/250)

Datum:    Do, 12. Mär 2026   11:16 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service und unspezifischen Angriff

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service und unspezifischen Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder einen unspezifischen Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service und unspezifischen Angriff

  » Securityadvisory ID: WID-SEC-2024-1259     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 120/250)

Datum:    Do, 12. Mär 2026   11:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [hoch]  

  FreeRDP: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-0954     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 121/250)

Datum:    Do, 12. Mär 2026   11:16 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [hoch]  

  FreeRDP: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2024-0905     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 122/250)

Datum:    Do, 12. Mär 2026   11:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service oder einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-0749     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 123/250)

Datum:    Do, 12. Mär 2026   11:16 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   FreeRDP Clients  

Risiko:    [UPDATE] [mittel]  

  FreeRDP Clients: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in FreeRDP Clients ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] FreeRDP Clients: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2024-0162     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 124/250)

Datum:    Do, 12. Mär 2026   11:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   BusyBox  

Risiko:    [UPDATE] [mittel]  

  BusyBox: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in BusyBox ausnutzen, um einen Denial of Service Angriff durchzuführen oder unbekannte Auswirkungen zu verursachen.

  » WID: [UPDATE] [mittel] BusyBox: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2023-3011     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 125/250)

Datum:    Do, 12. Mär 2026   11:16 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Red Hat Enterprise Linux  

Risiko:    [UPDATE] [niedrig]  

  Red Hat Enterprise Linux: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [niedrig] Red Hat Enterprise Linux: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2023-2780     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 126/250)

Datum:    Do, 12. Mär 2026   11:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [mittel]  

  FreeRDP: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] FreeRDP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2023-2251     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 127/250)

Datum:    Do, 12. Mär 2026   11:16 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2023-1709     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 128/250)

Datum:    Do, 12. Mär 2026   11:16 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   IBM HTTP Server  

Risiko:    [UPDATE] [mittel]  

  IBM HTTP Server: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle im IBM HTTP Server ausnutzen, um kryptografische Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] IBM HTTP Server: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2023-1302     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 129/250)

Datum:    Do, 12. Mär 2026   11:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   BusyBox  

Risiko:    [UPDATE] [hoch]  

  BusyBox: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in BusyBox ausnutzen, um einen Denial of Service Angriff durchzuführen, Informationen offenzulegen oder beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] BusyBox: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2022-2028     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 130/250)

Datum:    Do, 12. Mär 2026   11:16 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel, Red Hat Enterprise Linux und Ubuntu Linux ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2022-0965     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 131/250)

Datum:    Do, 12. Mär 2026   10:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0280     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 132/250)

Datum:    Do, 12. Mär 2026   10:51 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder um nicht spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0009     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 133/250)

Datum:    Do, 12. Mär 2026   10:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [mittel]  

  FreeRDP: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um einen Denial of Service zu verursachen oder potentiell beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] FreeRDP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0244     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 134/250)

Datum:    Do, 12. Mär 2026   10:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux  

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux bezüglich der Komponenten "tar" und "Scrapy" ausnutzen, um Dateien zu manipulieren, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0008     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 135/250)

Datum:    Do, 12. Mär 2026   10:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2929     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 136/250)

Datum:    Do, 12. Mär 2026   10:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0215     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 137/250)

Datum:    Do, 12. Mär 2026   10:51 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Keycloak   (netty-codec-http)

Risiko:    [UPDATE] [mittel]  

  Keycloak (netty-codec-http): Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] Keycloak (netty-codec-http): Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-0212     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 138/250)

Datum:    Do, 12. Mär 2026   10:51 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschrieben Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2914     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 139/250)

Datum:    Do, 12. Mär 2026   10:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2868     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 140/250)

Datum:    Do, 12. Mär 2026   10:51 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0194     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 141/250)

Datum:    Do, 12. Mär 2026   10:51 Uhr  

» Mehrere Schwachstellen ermöglichen DoS und Codeausführung

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [hoch]  

  FreeRDP: Mehrere Schwachstellen ermöglichen DoS und Codeausführung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um einen Denial-of-Service-Zustand zu verursachen oder möglicherweise beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen ermöglichen DoS und Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0145     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 142/250)

Datum:    Do, 12. Mär 2026   10:47 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   CoreDNS  

Risiko:    [UPDATE] [mittel]  

  CoreDNS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in CoreDNS ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] CoreDNS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0627     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 143/250)

Datum:    Do, 12. Mär 2026   10:47 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Keycloak  

Risiko:    [UPDATE] [UNGEPATCHT] [niedrig]  

  Keycloak: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [UNGEPATCHT] [niedrig] Keycloak: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-0560     [UPDATE] [UNGEPATCHT] [niedrig]

 

Kurzmeldung: (Nr. 144/250)

Datum:    Do, 12. Mär 2026   10:46 Uhr  

» Mehrere Schwachstellen ermöglichen Privilegieneskalation

  System/Produkt:   Zoom Rooms - Workplace -  

Risiko:    [UPDATE] [hoch]  

  Zoom Rooms und Workplace: Mehrere Schwachstellen ermöglichen Privilegieneskalation
Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in Zoom Workplace und Zoom Rooms ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [hoch] Zoom Rooms und Workplace: Mehrere Schwachstellen ermöglichen Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-0653     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 145/250)

Datum:    Do, 12. Mär 2026   10:46 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-0548     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 146/250)

Datum:    Do, 12. Mär 2026   10:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat OpenStack Services auf OpenShift   (python-eventlet, keystone)

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenStack Services auf OpenShift (python-eventlet, keystone): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenStack Services auf OpenShift ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder Berechtigungen zu erweitern.

  » WID: [UPDATE] [mittel] Red Hat OpenStack Services auf OpenShift (python-eventlet, keystone): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0408     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 147/250)

Datum:    Do, 12. Mär 2026   10:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [mittel]  

  ImageMagick: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um möglicherweise beliebigen Code auszuführen, um Daten oder Speicher zu manipulieren, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [mittel] ImageMagick: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0643     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 148/250)

Datum:    Do, 12. Mär 2026   10:46 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   IBM WebSphere Application Server - WebSphere Application Server Liberty -  

Risiko:    [UPDATE] [mittel]  

  IBM WebSphere Application Server und WebSphere Application Server Liberty: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM WebSphere Application Server und WebSphere Application Server Liberty ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] IBM WebSphere Application Server und WebSphere Application Server Liberty: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0517     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 149/250)

Datum:    Do, 12. Mär 2026   10:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   BusyBox  

Risiko:    [UPDATE] [mittel]  

  BusyBox: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in BusyBox ausnutzen, um beliebigen Programmcode auszuführen oder erweiterte Rechte zu erlangen.

  » WID: [UPDATE] [mittel] BusyBox: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0395     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 150/250)

Datum:    Do, 12. Mär 2026   10:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [niedrig]  

  ImageMagick: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um Informationen offenzulegen und einen Heap-Pufferüberlauf auszulösen, wodurch die Integrität oder Verfügbarkeit des Systems beeinträchtigt werden kann.

  » WID: [UPDATE] [niedrig] ImageMagick: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0499     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 151/250)

Datum:    Do, 12. Mär 2026   10:46 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0184     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 152/250)

Datum:    Do, 12. Mär 2026   10:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [hoch]  

  ImageMagick: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen oder Daten zu manipulieren.

  » WID: [UPDATE] [hoch] ImageMagick: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0148     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 153/250)

Datum:    Do, 12. Mär 2026   10:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [mittel]  

  ImageMagick: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen oder andere nicht näher definierte Angriffe durchzuführen.

  » WID: [UPDATE] [mittel] ImageMagick: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0484     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 154/250)

Datum:    Do, 12. Mär 2026   10:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   n8n  

Risiko:    [UPDATE] [kritisch]  

  n8n: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in n8n ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen und Sicherheitsmaßnahmen zu umgehen.

  » WID: [UPDATE] [kritisch] n8n: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0040     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 155/250)

Datum:    Do, 12. Mär 2026   07:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenClaw  

Risiko:    [UPDATE] [mittel]  

  OpenClaw: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um beliebigen Programmcode auszuführen, sich erhöhte Berechtigungen zu verschaffen, Daten zu manipulieren, einen Denial-of-Service-Zustand auszulösen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder andere nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [mittel] OpenClaw: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0472     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 156/250)

Datum:    Do, 12. Mär 2026   07:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenClaw  

Risiko:    [UPDATE] [hoch]  

  OpenClaw: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder andere nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] OpenClaw: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0551     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 157/250)

Datum:    Do, 12. Mär 2026   07:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenClaw  

Risiko:    [UPDATE] [hoch]  

  OpenClaw: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen, Cross-Site-Scripting-Angriffe durchzuführen, einen Denial-of-Service-Zustand zu verursachen oder andere nicht näher bezeichnete Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] OpenClaw: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0490     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 158/250)

Datum:    Mi, 11. Mär 2026   13:36 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   GIMP  

Risiko:    [UPDATE] [mittel]  

  GIMP: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] GIMP: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0279     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 159/250)

Datum:    Mi, 11. Mär 2026   13:31 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   GIMP  

Risiko:    [UPDATE] [mittel]  

  GIMP: Mehrere Schwachstellen ermöglichen Codeausführung
Ein Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] GIMP: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0469     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 160/250)

Datum:    Mi, 11. Mär 2026   13:31 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (pyasn1)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (pyasn1): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (pyasn1): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0306     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 161/250)

Datum:    Mi, 11. Mär 2026   13:16 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   Red Hat Build of Debezium for Red Hat Application Foundations  

Risiko:    [NEU] [hoch]  

  Red Hat Build of Debezium for Red Hat Application Foundations: Mehrere Schwachstellen ermöglichen Codeausführung
Ein Angreifer kann mehrere Schwachstellen in Red Hat Build of Debezium for Red Hat Application Foundations ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [hoch] Red Hat Build of Debezium for Red Hat Application Foundations: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0694     [NEU] [hoch]

 

Kurzmeldung: (Nr. 162/250)

Datum:    Mi, 11. Mär 2026   13:11 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation und Codeausführung

  System/Produkt:   Red Hat Enterprise Linux   (python-wheel)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (python-wheel): Schwachstelle ermöglicht Privilegieneskalation und Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen oder beliebigen Code auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (python-wheel): Schwachstelle ermöglicht Privilegieneskalation und Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0302     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 163/250)

Datum:    Mi, 11. Mär 2026   13:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Aruba AOS-CX  

Risiko:    [NEU] [hoch]  

  Aruba AOS-CX: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Aruba AOS-CX ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um beliebigen Programmcode auszuführen, und um Daten zu manipulieren.

  » WID: [NEU] [hoch] Aruba AOS-CX: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0686     [NEU] [hoch]

 

Kurzmeldung: (Nr. 164/250)

Datum:    Mi, 11. Mär 2026   13:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   WordPress  

Risiko:    [NEU] [mittel]  

  WordPress: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in WordPress potenziell ausnutzen, um Code auszuführen, Zugriffskontrollen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, DoS-Bedingungen auszulösen oder andere nicht näher spezifizierte Auswirkungen zu verursachen.

  » WID: [NEU] [mittel] WordPress: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0684     [NEU] [mittel]

 

Kurzmeldung: (Nr. 165/250)

Datum:    Mi, 11. Mär 2026   11:41 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Keycloak  

Risiko:    [NEU] [UNGEPATCHT] [niedrig]  

  Keycloak: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Informationen offenzulegen.

  » WID: [NEU] [UNGEPATCHT] [niedrig] Keycloak: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0693     [NEU] [UNGEPATCHT] [niedrig]

 

Kurzmeldung: (Nr. 166/250)

Datum:    Mi, 11. Mär 2026   11:41 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Mattermost Plugins  

Risiko:    [NEU] [mittel]  

  Mattermost Plugins: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Mattermost Plugins ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [NEU] [mittel] Mattermost Plugins: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-0692     [NEU] [mittel]

 

Kurzmeldung: (Nr. 167/250)

Datum:    Mi, 11. Mär 2026   11:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenClaw  

Risiko:    [NEU] [mittel]  

  OpenClaw: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder andere, nicht näher spezifizerte Angriffe durchzuführen.

  » WID: [NEU] [mittel] OpenClaw: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0691     [NEU] [mittel]

 

Kurzmeldung: (Nr. 168/250)

Datum:    Mi, 11. Mär 2026   11:01 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Flowise  

Risiko:    [NEU] [mittel]  

  Flowise: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Flowise ausnutzen, um serverseitige Request-Forgery-Angriffe durchzuführen, Daten zu manipulieren und vertrauliche Informationen offenzulegen, was möglicherweise eine laterale Bewegung oder eine Ausweitung von Berechtigungen ermöglichen kann.

  » WID: [NEU] [mittel] Flowise: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-0689     [NEU] [mittel]

 

Kurzmeldung: (Nr. 169/250)

Datum:    Mi, 11. Mär 2026   11:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   cPanel cPanel - WHM -  

Risiko:    [NEU] [mittel]  

  cPanel cPanel/WHM: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in cPanel cPanel/WHM ausnutzen, um Sicherheitsvorkehrungen zu umgehen und einen Denial of Service zu verursachen.

  » WID: [NEU] [mittel] cPanel cPanel/WHM: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0688     [NEU] [mittel]

 

Kurzmeldung: (Nr. 170/250)

Datum:    Mi, 11. Mär 2026   10:56 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   git  

Risiko:    [NEU] [mittel]  

  git: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in git ausnutzen, um Informationen offenzulegen.

  » WID: [NEU] [mittel] git: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0687     [NEU] [mittel]

 

Kurzmeldung: (Nr. 171/250)

Datum:    Mi, 11. Mär 2026   10:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Microsoft GitHub Enterprise Server  

Risiko:    [NEU] [hoch]  

  Microsoft GitHub Enterprise Server: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Microsoft GitHub Enterprise ausnutzen, um Dateien zu manipulieren und um beliebigen Code auszuführen.

  » WID: [NEU] [hoch] Microsoft GitHub Enterprise Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0685     [NEU] [hoch]

 

Kurzmeldung: (Nr. 172/250)

Datum:    Mi, 11. Mär 2026   10:41 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   Fortinet FortiSwitchAXFixed  

Risiko:    [NEU] [hoch]  

  Fortinet FortiSwitchAXFixed: Mehrere Schwachstellen ermöglichen Codeausführung
Ein Angreifer kann mehrere Schwachstellen in Fortinet FortiSwitchAXFixed ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [hoch] Fortinet FortiSwitchAXFixed: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0683     [NEU] [hoch]

 

Kurzmeldung: (Nr. 173/250)

Datum:    Mi, 11. Mär 2026   10:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Microsoft GitHub Enterprise Server  

Risiko:    [NEU] [mittel]  

  Microsoft GitHub Enterprise Server: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Microsoft GitHub Enterprise ausnutzen, um einen Cross-Site Scripting Angriff durchzuführe oder um vertrauliche Informationen offenzulegen.

  » WID: [NEU] [mittel] Microsoft GitHub Enterprise Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0682     [NEU] [mittel]

 

Kurzmeldung: (Nr. 174/250)

Datum:    Mi, 11. Mär 2026   10:36 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Checkmk  

Risiko:    [NEU] [mittel]  

  Checkmk: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Checkmk ausnutzen, um Sicherheitsvorkehrungen zu umgehen und so Sitzungen zu kapern.

  » WID: [NEU] [mittel] Checkmk: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-0681     [NEU] [mittel]

 

Kurzmeldung: (Nr. 175/250)

Datum:    Mi, 11. Mär 2026   10:36 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [NEU] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [NEU] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0680     [NEU] [mittel]

 

Kurzmeldung: (Nr. 176/250)

Datum:    Mi, 11. Mär 2026   10:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Fortinet FortiSandbox  

Risiko:    [NEU] [mittel]  

  Fortinet FortiSandbox: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Fortinet FortiSandbox ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen oder Code auszuführen.

  » WID: [NEU] [mittel] Fortinet FortiSandbox: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0679     [NEU] [mittel]

 

Kurzmeldung: (Nr. 177/250)

Datum:    Mi, 11. Mär 2026   10:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Mozilla Firefox  

Risiko:    [NEU] [hoch]  

  Mozilla Firefox: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox ausnutzen, um Sicherheitsmechanismen zu umgehen, beliebigen Code auszuführen und den Browser zum Absturz zu bringen.

  » WID: [NEU] [hoch] Mozilla Firefox: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0678     [NEU] [hoch]

 

Kurzmeldung: (Nr. 178/250)

Datum:    Mi, 11. Mär 2026   10:26 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   OpenBSD  

Risiko:    [NEU] [mittel]  

  OpenBSD: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in OpenBSD ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [NEU] [mittel] OpenBSD: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-0677     [NEU] [mittel]

 

Kurzmeldung: (Nr. 179/250)

Datum:    Mi, 11. Mär 2026   10:26 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   Ivanti Desktop and Server Management  

Risiko:    [NEU] [mittel]  

  Ivanti Desktop and Server Management: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in Ivanti Desktop and Server Management ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [NEU] [mittel] Ivanti Desktop and Server Management: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-0676     [NEU] [mittel]

 

Kurzmeldung: (Nr. 180/250)

Datum:    Mi, 11. Mär 2026   10:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Vaadin  

Risiko:    [NEU] [mittel]  

  Vaadin: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Vaadin ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und vertrauliche Informationen offenzulegen.

  » WID: [NEU] [mittel] Vaadin: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0675     [NEU] [mittel]

 

Kurzmeldung: (Nr. 181/250)

Datum:    Mi, 11. Mär 2026   10:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Adobe Acrobat DC  

Risiko:    [NEU] [mittel]  

  Adobe Acrobat DC: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Adobe Acrobat DC, Adobe Acrobat Reader DC und Adobe Acrobat ausnutzen, um beliebigen Programmcode auszuführen, und um seine Privilegien zu erhöhen.

  » WID: [NEU] [mittel] Adobe Acrobat DC: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0674     [NEU] [mittel]

 

Kurzmeldung: (Nr. 182/250)

Datum:    Mi, 11. Mär 2026   10:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   ILIAS  

Risiko:    [NEU] [mittel]  

  ILIAS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ILIAS ausnutzen, um Open-Redirect-, Stored-Cross-Site-Scripting- und Cross-Site-Request-Forgery-Angriffe zu starten.

  » WID: [NEU] [mittel] ILIAS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0673     [NEU] [mittel]

 

Kurzmeldung: (Nr. 183/250)

Datum:    Mi, 11. Mär 2026   10:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Fortinet FortiWeb  

Risiko:    [NEU] [hoch]  

  Fortinet FortiWeb: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Fortinet FortiWeb ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Code auszuführen oder einen Denial of Service zu verursachen.

  » WID: [NEU] [hoch] Fortinet FortiWeb: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0662     [NEU] [hoch]

 

Kurzmeldung: (Nr. 184/250)

Datum:    Mi, 11. Mär 2026   10:06 Uhr  

» Schwachstelle ermöglicht Cross-Site Scripting

  System/Produkt:   Fortinet FortiSIEM  

Risiko:    [NEU] [niedrig]  

  Fortinet FortiSIEM: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Fortinet FortiSIEM ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [NEU] [niedrig] Fortinet FortiSIEM: Schwachstelle ermöglicht Cross-Site Scripting

  » Securityadvisory ID: WID-SEC-2026-0672     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 185/250)

Datum:    Mi, 11. Mär 2026   10:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Fortinet FortiAnalyzer - FortiManager -  

Risiko:    [NEU] [mittel]  

  Fortinet FortiAnalyzer und FortiManager: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Fortinet FortiAnalyzer und Fortinet FortiManager ausnutzen, um seine Privilegien zu erhöhen, Code auszuführen, Sicherheitsmaßnahmen zu umgehen und Informationen offenzulegen.

  » WID: [NEU] [mittel] Fortinet FortiAnalyzer und FortiManager: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0671     [NEU] [mittel]

 

Kurzmeldung: (Nr. 186/250)

Datum:    Mi, 11. Mär 2026   09:56 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   TianoCore EDK2  

Risiko:    [UPDATE] [mittel]  

  TianoCore EDK2: Schwachstelle ermöglicht Offenlegung von Informationen
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in TianoCore EDK2 ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] TianoCore EDK2: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-0731     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 187/250)

Datum:    Mi, 11. Mär 2026   09:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0453     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 188/250)

Datum:    Mi, 11. Mär 2026   09:56 Uhr  

» Schwachstelle ermöglicht SQL Injection und Codeausführung

  System/Produkt:   PostgreSQL  

Risiko:    [UPDATE] [hoch]  

  PostgreSQL: Schwachstelle ermöglicht SQL Injection und Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PostgreSQL ausnutzen, um eine SQL Injection durchzuführen und in der Folge beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] PostgreSQL: Schwachstelle ermöglicht SQL Injection und Codeausführung

  » Securityadvisory ID: WID-SEC-2025-0372     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 189/250)

Datum:    Mi, 11. Mär 2026   09:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   PostgreSQL  

Risiko:    [UPDATE] [hoch]  

  PostgreSQL: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen preiszugeben.

  » WID: [UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-3475     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 190/250)

Datum:    Mi, 11. Mär 2026   09:56 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   PostgreSQL  

Risiko:    [UPDATE] [hoch]  

  PostgreSQL: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in PostgreSQL ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [hoch] PostgreSQL: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2024-1800     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 191/250)

Datum:    Mi, 11. Mär 2026   09:56 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   expat  

Risiko:    [UPDATE] [mittel]  

  expat: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] expat: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2024-0591     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 192/250)

Datum:    Mi, 11. Mär 2026   09:56 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   PostgreSQL  

Risiko:    [UPDATE] [hoch]  

  PostgreSQL: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in PostgreSQL ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [hoch] PostgreSQL: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2024-0335     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 193/250)

Datum:    Mi, 11. Mär 2026   09:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   PostgreSQL  

Risiko:    [UPDATE] [hoch]  

  PostgreSQL: Mehrere Schwachstellen
Ein entfernter, authentifizierter Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um Informationen offenzulegen, beliebigen Code auszuführen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2023-2873     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 194/250)

Datum:    Mi, 11. Mär 2026   09:56 Uhr  

» Mehrere Schwachstellen ermöglichen Privilegieneskalation

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Privilegieneskalation
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2022-0997     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 195/250)

Datum:    Mi, 11. Mär 2026   09:51 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Apache Commons FileUpload  

Risiko:    [UPDATE] [mittel]  

  Apache Commons FileUpload: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Commons FileUpload ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Apache Commons FileUpload: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1334     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 196/250)

Datum:    Mi, 11. Mär 2026   09:51 Uhr  

» Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung

  System/Produkt:   GIMP  

Risiko:    [UPDATE] [mittel]  

  GIMP: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in GIMP ausnutzen, um einen Denial of Service Angriff durchzuführen, und potenziell um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] GIMP: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung

  » Securityadvisory ID: WID-SEC-2025-1322     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 197/250)

Datum:    Mi, 11. Mär 2026   09:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff und weitere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0991     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 198/250)

Datum:    Mi, 11. Mär 2026   09:51 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   GIMP  

Risiko:    [UPDATE] [mittel]  

  GIMP: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] GIMP: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2025-0944     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 199/250)

Datum:    Mi, 11. Mär 2026   09:51 Uhr  

» Schwachstelle ermöglicht SQL-Injection

  System/Produkt:   Fortinet FortiAnalyzer - FortiAnalyzer-BigData -  

Risiko:    [NEU] [mittel]  

  Fortinet FortiAnalyzer und FortiAnalyzer-BigData: Schwachstelle ermöglicht SQL-Injection
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Fortinet FortiAnalyzer und FortiAnalyzer-BigData ausnutzen, um einen SQL-Injection Angriff durchzuführen.

  » WID: [NEU] [mittel] Fortinet FortiAnalyzer und FortiAnalyzer-BigData: Schwachstelle ermöglicht SQL-Injection

  » Securityadvisory ID: WID-SEC-2026-0670     [NEU] [mittel]

 

Kurzmeldung: (Nr. 200/250)

Datum:    Mi, 11. Mär 2026   09:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschriebene Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2077     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 201/250)

Datum:    Mi, 11. Mär 2026   09:46 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1976     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 202/250)

Datum:    Mi, 11. Mär 2026   09:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   PostgreSQL  

Risiko:    [UPDATE] [hoch]  

  PostgreSQL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um Informationen offenzulegen, und um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1842     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 203/250)

Datum:    Mi, 11. Mär 2026   09:46 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Fortinet FortiManager  

Risiko:    [NEU] [hoch]  

  Fortinet FortiManager: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Fortinet FortiManager ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [hoch] Fortinet FortiManager: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0669     [NEU] [hoch]

 

Kurzmeldung: (Nr. 204/250)

Datum:    Mi, 11. Mär 2026   09:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Adobe Magento  

Risiko:    [NEU] [hoch]  

  Adobe Magento: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Adobe Magento ausnutzen, um erweiterte Berechtigungen zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [NEU] [hoch] Adobe Magento: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0668     [NEU] [hoch]

 

Kurzmeldung: (Nr. 205/250)

Datum:    Mi, 11. Mär 2026   09:46 Uhr  

» Mehrere Schwachstellen ermöglichen Cross-Site Scripting

  System/Produkt:   Adobe Experience Manager  

Risiko:    [NEU] [mittel]  

  Adobe Experience Manager: Mehrere Schwachstellen ermöglichen Cross-Site Scripting
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Adobe Experience Manager ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [NEU] [mittel] Adobe Experience Manager: Mehrere Schwachstellen ermöglichen Cross-Site Scripting

  » Securityadvisory ID: WID-SEC-2026-0667     [NEU] [mittel]

 

Kurzmeldung: (Nr. 206/250)

Datum:    Mi, 11. Mär 2026   09:41 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   TianoCore EDK2  

Risiko:    [UPDATE] [hoch]  

  TianoCore EDK2: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in TianoCore EDK2 ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] TianoCore EDK2: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2025-2805     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 207/250)

Datum:    Mi, 11. Mär 2026   09:41 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder weitere, nicht spezifizierte Auswirkungen zu erlangen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2756     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 208/250)

Datum:    Mi, 11. Mär 2026   09:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Intel IPU - UEFI Reference Firmware -  

Risiko:    [NEU] [hoch]  

  Intel IPU, UEFI Reference Firmware: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Intel Firmware ausnutzen, um vertrauliche Informationen offenzulegen oder erhöhte Berechtigungen zu erlangen

  » WID: [NEU] [hoch] Intel IPU, UEFI Reference Firmware: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0666     [NEU] [hoch]

 

Kurzmeldung: (Nr. 209/250)

Datum:    Mi, 11. Mär 2026   09:41 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   Fortinet FortiClientLinux  

Risiko:    [NEU] [mittel]  

  Fortinet FortiClientLinux: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in Fortinet FortiClientLinux ausnutzen, um seine Privilegien auf Root zu erhöhen.

  » WID: [NEU] [mittel] Fortinet FortiClientLinux: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-0665     [NEU] [mittel]

 

Kurzmeldung: (Nr. 210/250)

Datum:    Mi, 11. Mär 2026   09:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Adobe Creative Cloud Applikationen  

Risiko:    [NEU] [hoch]  

  Adobe Creative Cloud Applikationen: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Adobe Creative Cloud ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand zu verursachen, vertrauliche Informationen offenzulegen oder Daten zu manipulieren.

  » WID: [NEU] [hoch] Adobe Creative Cloud Applikationen: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0664     [NEU] [hoch]

 

Kurzmeldung: (Nr. 211/250)

Datum:    Mi, 11. Mär 2026   09:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle MySQL  

Risiko:    [UPDATE] [hoch]  

  Oracle MySQL: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle MySQL ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [hoch] Oracle MySQL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0168     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 212/250)

Datum:    Mi, 11. Mär 2026   09:36 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und potenziell Privilegieneskalation

  System/Produkt:   Red Hat OpenStack   (keystonemiddleware)

Risiko:    [UPDATE] [hoch]  

  Red Hat OpenStack (keystonemiddleware): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und potenziell Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenStack ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und potenziell um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [hoch] Red Hat OpenStack (keystonemiddleware): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und potenziell Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-0149     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 213/250)

Datum:    Mi, 11. Mär 2026   09:36 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Fortinet FortiMail - FortiRecorder - FortiVoice -  

Risiko:    [NEU] [niedrig]  

  Fortinet FortiMail, FortiRecorder, FortiVoice: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in Fortinet FortiMail, Fortinet FortiRecorder und Fortinet FortiVoice ausnutzen, um Informationen offenzulegen.

  » WID: [NEU] [niedrig] Fortinet FortiMail, FortiRecorder, FortiVoice: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0663     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 214/250)

Datum:    Mi, 11. Mär 2026   09:32 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   CODESYS Installer  

Risiko:    [UPDATE] [mittel]  

  CODESYS Installer: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in CODESYS Installer ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [mittel] CODESYS Installer: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-0640     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 215/250)

Datum:    Mi, 11. Mär 2026   09:32 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   CPython  

Risiko:    [UPDATE] [mittel]  

  CPython: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in CPython ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] CPython: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-0607     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 216/250)

Datum:    Mi, 11. Mär 2026   09:32 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   libpng  

Risiko:    [UPDATE] [mittel]  

  libpng: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in libpng ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] libpng: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0638     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 217/250)

Datum:    Mi, 11. Mär 2026   09:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Pixel Patchday März 2026  

Risiko:    [UPDATE] [hoch]  

  Pixel Patchday März 2026: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Android Pixel ausnutzen, um sich erweiterte Berechtigungen zu verschaffen, beliebigen Code auszuführen, einen Denial-of-Service-Zustand herbeizuführen und vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] Pixel Patchday März 2026: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0589     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 218/250)

Datum:    Mi, 11. Mär 2026   09:31 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   MariaDB   (Server Audit Plugin)

Risiko:    [UPDATE] [niedrig]  

  MariaDB (Server Audit Plugin): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in MariaDB ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [niedrig] MariaDB (Server Audit Plugin): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-0585     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 219/250)

Datum:    Mi, 11. Mär 2026   09:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Microsoft Azure Komponenten  

Risiko:    [NEU] [hoch]  

  Microsoft Azure Komponenten: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Windows Admin Center, Microsoft Azure und Microsoft Azure Linux ausnutzen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, und um falsche Informationen darzustellen.

  » WID: [NEU] [hoch] Microsoft Azure Komponenten: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0655     [NEU] [hoch]

 

Kurzmeldung: (Nr. 220/250)

Datum:    Mi, 11. Mär 2026   09:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Siemens SICAM SIAPP SDK  

Risiko:    [UPDATE] [hoch]  

  Siemens SICAM SIAPP SDK: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Siemens SICAM ausnutzen, um beliebigen Programmcode auszuführen, einen Denial of Service zu verursachen oder das System vollständig zu kompromittieren.

  » WID: [UPDATE] [hoch] Siemens SICAM SIAPP SDK: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0654     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 221/250)

Datum:    Mi, 11. Mär 2026   09:31 Uhr  

» Schwachstelle ermöglicht Cross-Site Scripting

  System/Produkt:   Siemens SIMATIC S7  

Risiko:    [UPDATE] [hoch]  

  Siemens SIMATIC S7: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Siemens SIMATIC S7 ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Siemens SIMATIC S7: Schwachstelle ermöglicht Cross-Site Scripting

  » Securityadvisory ID: WID-SEC-2026-0652     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 222/250)

Datum:    Mi, 11. Mär 2026   09:31 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   util-linux  

Risiko:    [UPDATE] [niedrig]  

  util-linux: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in util-linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [niedrig] util-linux: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-0507     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 223/250)

Datum:    Mi, 11. Mär 2026   09:31 Uhr  

» Schwachstelle ermöglicht Codeausführung und potenziell Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (389-ds-base)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (389-ds-base): Schwachstelle ermöglicht Codeausführung und potenziell Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen, und potenziell um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (389-ds-base): Schwachstelle ermöglicht Codeausführung und potenziell Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0494     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 224/250)

Datum:    Mi, 11. Mär 2026   09:26 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Microsoft Authenticator App  

Risiko:    [NEU] [mittel]  

  Microsoft Authenticator App: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in der Microsoft Authenticator App ausnutzen, um Informationen offenzulegen.

  » WID: [NEU] [mittel] Microsoft Authenticator App: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0656     [NEU] [mittel]

 

Kurzmeldung: (Nr. 225/250)

Datum:    Mi, 11. Mär 2026   09:26 Uhr  

» Mehrere Schwachstellen ermöglichen Erlangen von Administratorrechten

  System/Produkt:   Microsoft SQL Server  

Risiko:    [NEU] [hoch]  

  Microsoft SQL Server: Mehrere Schwachstellen ermöglichen Erlangen von Administratorrechten
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in verschiedenen Versionen von Microsoft SQL Server ausnutzen, um SQL-Sysadmin-Rechte zu erlangen.

  » WID: [NEU] [hoch] Microsoft SQL Server: Mehrere Schwachstellen ermöglichen Erlangen von Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-0658     [NEU] [hoch]

 

Kurzmeldung: (Nr. 226/250)

Datum:    Mi, 11. Mär 2026   09:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Microsoft Windows - Windows Server -  

Risiko:    [NEU] [hoch]  

  Microsoft Windows und Windows Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Windows und Windows Server ausnutzen, um seine Privilegien zu erhöhen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um falsche Informationen darzustellen.

  » WID: [NEU] [hoch] Microsoft Windows und Windows Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0661     [NEU] [hoch]

 

Kurzmeldung: (Nr. 227/250)

Datum:    Mi, 11. Mär 2026   09:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Microsoft Office - SharePoint Produkte -  

Risiko:    [NEU] [hoch]  

  Microsoft Office und SharePoint Produkte: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in verschiedenen Microsoft Office und SharePoint Produkten ausnutzen, um beliebigen Programmcode auszuführen, um falsche Informationen darzustellen, um Informationen offenzulegen, und um seine Privilegien zu erhöhen.

  » WID: [NEU] [hoch] Microsoft Office und SharePoint Produkte: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0659     [NEU] [hoch]

 

Kurzmeldung: (Nr. 228/250)

Datum:    Mi, 11. Mär 2026   08:46 Uhr  

» Schwachstelle ermöglicht Erlangen von Administratorrechten

  System/Produkt:   Microsoft System Center Operations Manager  

Risiko:    [NEU] [hoch]  

  Microsoft System Center Operations Manager: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Microsoft System Center 2019 Operations Manager, Microsoft System Center 2022 Operations Manager und Microsoft System Center 2025 Operations Manager ausnutzen, um Administratorrechte zu erlangen.

  » WID: [NEU] [hoch] Microsoft System Center Operations Manager: Schwachstelle ermöglicht Erlangen von Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-0660     [NEU] [hoch]

 

Kurzmeldung: (Nr. 229/250)

Datum:    Di, 10. Mär 2026   13:31 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Red Hat Enterprise Linux   (nfs-utils)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (nfs-utils): Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (nfs-utils): Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0615     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 230/250)

Datum:    Di, 10. Mär 2026   12:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Budibase  

Risiko:    [NEU] [kritisch]  

  Budibase: Mehrere Schwachstellen
Ein Angreifer kann eine Schwachstelle in Budibase ausnutzen, um Dateien zu manipulieren, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [kritisch] Budibase: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0651     [NEU] [kritisch]

 

Kurzmeldung: (Nr. 231/250)

Datum:    Di, 10. Mär 2026   12:31 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Kubernetes   (ingress-nginx)

Risiko:    [NEU] [hoch]  

  Kubernetes (ingress-nginx): Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Kubernetes (ingress-nginx) ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [hoch] Kubernetes (ingress-nginx): Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0650     [NEU] [hoch]

 

Kurzmeldung: (Nr. 232/250)

Datum:    Di, 10. Mär 2026   12:21 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [NEU] [niedrig]  

  Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [niedrig] Linux Kernel: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0649     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 233/250)

Datum:    Di, 10. Mär 2026   12:16 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   vllm  

Risiko:    [NEU] [mittel]  

  vllm: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in vllm ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [mittel] vllm: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-0648     [NEU] [mittel]

 

Kurzmeldung: (Nr. 234/250)

Datum:    Di, 10. Mär 2026   12:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   SAP Patchday März 2026  

Risiko:    [NEU] [hoch]  

  SAP Patchday März 2026: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in SAP Software ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [NEU] [hoch] SAP Patchday März 2026: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0647     [NEU] [hoch]

 

Kurzmeldung: (Nr. 235/250)

Datum:    Di, 10. Mär 2026   12:01 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   VMware Workspace One  

Risiko:    [UPDATE] [hoch]  

  VMware Workspace One: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in VMware Workspace One ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [hoch] VMware Workspace One: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0646     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 236/250)

Datum:    Di, 10. Mär 2026   11:11 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   binutils  

Risiko:    [NEU] [niedrig]  

  binutils: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in binutils ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [niedrig] binutils: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0645     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 237/250)

Datum:    Di, 10. Mär 2026   11:11 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   Devolutions Server  

Risiko:    [NEU] [mittel]  

  Devolutions Server: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Devolutions Server ausnutzen, um seine Privilegien zu erhöhen und so gelöschte Benutzer oder Rollen wiederherzustellen.

  » WID: [NEU] [mittel] Devolutions Server: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-0644     [NEU] [mittel]

 

Kurzmeldung: (Nr. 238/250)

Datum:    Di, 10. Mär 2026   11:06 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   IBM Planning Analytics  

Risiko:    [NEU] [niedrig]  

  IBM Planning Analytics: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in IBM Planning Analytics ausnutzen, um Informationen offenzulegen.

  » WID: [NEU] [niedrig] IBM Planning Analytics: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0642     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 239/250)

Datum:    Di, 10. Mär 2026   11:06 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   NATS Server  

Risiko:    [NEU] [mittel]  

  NATS Server: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in NATS Server ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [mittel] NATS Server: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0641     [NEU] [mittel]

 

Kurzmeldung: (Nr. 240/250)

Datum:    Di, 10. Mär 2026   10:32 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   FreeBSD OS  

Risiko:    [UPDATE] [mittel]  

  FreeBSD OS: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in FreeBSD OS ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] FreeBSD OS: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0376     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 241/250)

Datum:    Di, 10. Mär 2026   10:32 Uhr  

» Schwachstelle ermöglicht Erlangen von Administratorrechten

  System/Produkt:   FreeBSD Project FreeBSD OS   (jail)

Risiko:    [UPDATE] [hoch]  

  FreeBSD Project FreeBSD OS (jail): Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein lokaler Angreifer kann eine Schwachstelle in FreeBSD Project FreeBSD OS ausnutzen, um Administratorrechte zu erlangen.

  » WID: [UPDATE] [hoch] FreeBSD Project FreeBSD OS (jail): Schwachstelle ermöglicht Erlangen von Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-0239     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 242/250)

Datum:    Di, 10. Mär 2026   10:32 Uhr  

» Schwachstelle ermöglicht Manipulation von Daten

  System/Produkt:   Logback  

Risiko:    [UPDATE] [mittel]  

  Logback: Schwachstelle ermöglicht Manipulation von Daten
Ein lokaler Angreifer kann eine Schwachstelle in Logback ausnutzen, um Daten zu manipulieren.

  » WID: [UPDATE] [mittel] Logback: Schwachstelle ermöglicht Manipulation von Daten

  » Securityadvisory ID: WID-SEC-2026-0202     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 243/250)

Datum:    Di, 10. Mär 2026   10:32 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Java SE  

Risiko:    [UPDATE] [mittel]  

  Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0164     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 244/250)

Datum:    Di, 10. Mär 2026   10:32 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeBSD Project FreeBSD OS  

Risiko:    [UPDATE] [hoch]  

  FreeBSD Project FreeBSD OS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeBSD Project FreeBSD OS ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] FreeBSD Project FreeBSD OS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2874     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 245/250)

Datum:    Di, 10. Mär 2026   10:32 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [hoch]  

  Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2750     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 246/250)

Datum:    Di, 10. Mär 2026   10:32 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Python  

Risiko:    [UPDATE] [mittel]  

  Python: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Python ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Python: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2706     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 247/250)

Datum:    Di, 10. Mär 2026   10:32 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   PostgreSQL  

Risiko:    [UPDATE] [mittel]  

  PostgreSQL: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] PostgreSQL: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2600     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 248/250)

Datum:    Di, 10. Mär 2026   10:31 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Logback  

Risiko:    [UPDATE] [mittel]  

  Logback: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Logback ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] Logback: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2025-2181     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 249/250)

Datum:    Di, 10. Mär 2026   10:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Intel Ethernet Controller  

Risiko:    [UPDATE] [hoch]  

  Intel Ethernet Controller: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Intel Ethernet Controller ausnutzen, um einen Denial of Service Angriff durchzuführen, sich erweiterte Privilegien zu verschaffen und vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] Intel Ethernet Controller: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1794     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 250/250)

Datum:    Di, 10. Mär 2026   10:31 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Python  

Risiko:    [UPDATE] [mittel]  

  Python: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Python ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Python: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1664     [UPDATE] [mittel]

 


Anzahl Meldungen: 250  



--- 250 --- So, 15. Mär 2026   21:08 Uhr ---

 

(WID) Warn- und Informationsdienst --- (CERT) Computer Emergency Response Team

Schwachstellen Informationen (Bürger Cert)

Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.

Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, können jedoch auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.

Durch die Beachtung der hier angebotenen Schwachstellen-Informationen kann ein wesentlicher Beitrag dazu geleistet werden, Sicherheitslücken in eigenen IT-Lösungen ausfindig zu machen und kurzfristig zu schließen.

Der Warn- und Informationsdienst (WID) bietet aktuelle Advisories (Schwachstellen)
sowie technische Warnungen (für Bürgerinnen und Bürger)

 

  Product:     OK:  

 

 

 

 

 


 



... Viel Spaß beim Spielen !

 


Valid XHTML:
Valid XHTML
validator.w3.org


 

-------------------------------------------------
zurück nach oben
TOP
auf dieser Seite
-------------------------------------------------