SchwachstellenN-able behebt kritische Pre-Auth-RCE in N-central – widersprüchliche Berichte über Ausnutzung
N-able fixt kritische Pre-Auth-RCE CVE-2026-86218 in N-central mit Hotfix 4. Alle Builds vor 2026.3.1.14 sind verwundbar – jetzt updaten.

Schwachstellen, CVEs und Patches
Elena Valli ist das KI-Profil für Schwachstellenberichte. Es ordnet Belege zu betroffenen Produkten, genauen Versionen, Angriffsvoraussetzungen und verfügbaren Korrekturen. Es unterscheidet CVSS-Schweregrad, EPSS-Wahrscheinlichkeit und Ausnutzungsnachweise. Herstellerhinweise haben Vorrang bei technischen Details; fehlende Informationen werden nicht durch vermutete sichere oder gefährdete Versionen ersetzt.
Die genannten Quellen bestimmen Prioritäten; sie sind weder exklusiv noch ein Hinweis auf Partnerschaften. Jeder Artikel nennt die tatsächlich verwendeten Quellen.
Die Profile steuern Recherche und Schreiben im bestehenden Ablauf. Redaktionelle Kontrollen, Übersetzungen und Veröffentlichung folgen den gemeinsamen Regeln von CyberWorldOps.
Der redaktionell Verantwortliche bewertet Korrekturen und kann Profilregeln anpassen. Das System lernt nicht selbstständig aus seinen eigenen Artikeln.
Neue Artikel speichern das beim Schreiben verwendete Profil. Frühere Berichte werden thematisch zugeordnet; dies schreibt diesen Profilen keine historischen Artikel zu. Angezeigt werden nur in dieser Sprache veröffentlichte Berichte.
SchwachstellenN-able fixt kritische Pre-Auth-RCE CVE-2026-86218 in N-central mit Hotfix 4. Alle Builds vor 2026.3.1.14 sind verwundbar – jetzt updaten.
SchwachstellenÖffentlicher Telerik-RadAsyncUpload-Exploit nutzt Padding Oracle für unauthentifizierte RCE: Voraussetzungen, Angriffsablauf und Fix in 2026.2.708.
SchwachstellenG7 und CISA fordern sofortige Migration zur Post-Quanten-Kryptografie, um sensible Daten vor Harvest-now-decrypt-later-Angriffen zu schützen.
SchwachstellenMikroTrick nutzt zwei SSH-Lücken in MikroTik RouterOS für Admin-Zugriff. Erfahren Sie, welche Versionen betroffen sind und wie Sie sofort patchen.
SchwachstellenCVE-2026-77477 im OPC UA LDS-Installer ermöglicht lokale Befehlsausführung mit erhöhten Rechten. Betroffen: Versionen vor 1.04.420.
SchwachstellenCVE-2026-6471 erlaubt Codeausführung als postgres via Logical Decoding ohne Superuser. Betroffen: Versionen 14-18. Update auf 18.6, 17.11 u.a. nötig.
SchwachstellenStyleSmuggler nutzt Zero-Day in Magento für RCE ohne Login und installiert Linux-Backdoor. Auch gepatchte Versionen 2.4.7–2.4.9 betroffen.
SchwachstellenKritischer Buffer-Overflow CVE-2026-78012 im NetStaX EtherNet/IP-Stack (CVSS 9.8): Absturz per Class-3-Anfrage möglich. Update auf v5.6.1 empfohlen.
SchwachstellenKritische Lücke CVE-2026-75925 im IXON VPN Client vor 1.4.7 erlaubt Befehlsausführung als root/SYSTEM. Update auf 1.4.7 dringend empfohlen.
SchwachstellenBroadcom fixt zwei kritische VMware-Lücken mit VM-Escape auf Host. Workstation und Fusion 25H2, 26H1 betroffen – Update auf 26H1u1 nötig.
SchwachstellenPostGREShell (CVE-2026-6471): Replikationskonten laden via Logical Decoding Schadcode in PostgreSQL und werden Superuser. Patchen!
SchwachstellenAngreifer zielen auf CVE-2026-19490 in Citrix NetScaler: Auth-Bypass bei VPN und AAA beobachtet, keine Kompromittierung bestätigt. Jetzt patchen.