ServiceNow Sicherheitslücke CVE-2026-6875: Pre-Auth-RCE wird aktiv ausgenutzt
Die ServiceNow Sicherheitslücke CVE-2026-6875 erlaubt unauthentifizierte Codeausführung und wird seit dem 17. Juli aktiv ausgenutzt. Was Admins jetzt tun sollten.
Die ServiceNow Sicherheitslücke CVE-2026-6875 erlaubt unauthentifizierte Codeausführung und wird seit dem 17. Juli aktiv ausgenutzt. Was Admins jetzt tun sollten.
Die WordPress Sicherheitslücke wp2shell (CVE-2026-63030 + CVE-2026-60137) erlaubt unauthentifizierte Codeausführung. Patch 6.9.5 und 7.0.2 sind da – jetzt aktualisieren.
Die 7-Zip Sicherheitslücke CVE-2026-14266 erlaubt über ein präpariertes Archiv Codeausführung. Version 26.02 schließt die Lücke – 7-Zip aktualisiert sich aber nicht selbst.
Die Langflow Sicherheitslücke CVE-2026-55255 wird aktiv ausgenutzt. Angreifer starten fremde KI-Workflows und stehlen Zugangsdaten. So patchst du jetzt richtig.
Die KI-Ransomware JadePuffer wurde laut Sysdig vollständig von einem KI-Agenten ausgeführt – von der Recherche bis zur Verschlüsselung. Was das für deine Sicherheit bedeutet.
Die Joomla Sicherheitslücke in SP Page Builder und PageBuilder CK erlaubt unauthentifizierte Code-Ausführung. CISA warnt vor aktiver Ausnutzung. So patchst du jetzt.
Die ColdFusion Sicherheitslücke CVE-2026-48282 hat den CVSS-Höchstwert 10.0 und wird aktiv ausgenutzt. So schützt du deine Server jetzt richtig.
Die SharePoint Sicherheitslücke CVE-2026-45659 erlaubt Remote-Code-Ausführung. CISA warnt vor aktiver Ausnutzung. So patchst du deine Server jetzt richtig.
Die CitrixBleed Sicherheitslücke CVE-2026-8451 liest Speicher aus NetScaler-Systemen aus. Angreifer nutzten sie binnen 24 Stunden. So patchst du jetzt richtig.
Die FortiClient EMS Sicherheitslücke CVE-2026-35616 treibt die FortiBleed-Kampagne an: Angreifer stehlen massenhaft Zugangsdaten und starten Ransomware. So schützt du dich jetzt.