Elementor Pro Sicherheitslücke CVE-2026-32475: Jetzt auf 4.2.2 updaten
CVE-2026-32475 erlaubt in Elementor Pro bis 4.2.1 das Hochladen und Ausführen von PHP-Dateien ohne Anmeldung. Version 4.2.2 schließt die Lücke.
CVE-2026-32475 erlaubt in Elementor Pro bis 4.2.1 das Hochladen und Ausführen von PHP-Dateien ohne Anmeldung. Version 4.2.2 schließt die Lücke.
Truffle Security hat 10.616 öffentlich geleakte AWS-Schlüssel neu geprüft: 88 Prozent funktionieren noch, 768 davon geben volle Kontrolle über ein Firmenkonto.
Die Ray Sicherheitslücke CVE-2025-62593 steht seit 17. August im CISA-KEV-Katalog. Per DNS-Rebinding wird der Browser des Entwicklers zum Einfallstor – und das Update allein genügt nicht.
Die Windows IKE Sicherheitslücke CVE-2026-33824 steht seit 18. August im CISA-KEV-Katalog – angegriffen wird sie schon seit Mai. Was jetzt zu tun ist.
Tomcat Sicherheitslücke CVE-2026-34486: Angreifer umgehen den EncryptInterceptor im Cluster. CISA meldet aktive Ausnutzung – Update jetzt einspielen.
Die Langflow Sicherheitslücke CVE-2026-9198 (CVSS 9,8) erlaubt unauthentifizierte Remote-Code-Ausführung. CISA warnt – jetzt auf 1.10.1 updaten.
Adobe Campaign Classic enthält eine kritische Sicherheitslücke (CVE-2026-48449, CVSS 10.0): Angreifer können ohne Nutzerinteraktion Code ausführen. Jetzt patchen.
CVE-2026-66066 in Ruby on Rails Active Storage erlaubt das Auslesen beliebiger Dateien. So schützen Betreiber ihre Anwendung – jetzt patchen.
Die TeamCity Sicherheitslücke CVE-2026-63077 erlaubt unauthentifizierte Codeausführung auf allen On-Premises-Servern. So schließen Sie die Lücke.
Die kritische Arista VeloCloud Sicherheitslücke CVE-2026-16812 (CVSS 10.0) wird aktiv ausgenutzt – betroffene VCO-Versionen sofort patchen.