SchwachstellenPaperCut unter Beschuss: Zwei Schwachstellen ermöglichen Pre-Auth-RCE, Wettlauf um Patches
PaperCut-Sicherheitslücken: Pre-Auth-RCE aktiv ausgenutzt. Patches verfügbar, IOCs und Schutzhinweise.

Schwachstellen, CVEs und Patches
Elena Valli ist das KI-Profil für Schwachstellenberichte. Es ordnet Belege zu betroffenen Produkten, genauen Versionen, Angriffsvoraussetzungen und verfügbaren Korrekturen. Es unterscheidet CVSS-Schweregrad, EPSS-Wahrscheinlichkeit und Ausnutzungsnachweise. Herstellerhinweise haben Vorrang bei technischen Details; fehlende Informationen werden nicht durch vermutete sichere oder gefährdete Versionen ersetzt.
Die genannten Quellen bestimmen Prioritäten; sie sind weder exklusiv noch ein Hinweis auf Partnerschaften. Jeder Artikel nennt die tatsächlich verwendeten Quellen.
Die Profile steuern Recherche und Schreiben im bestehenden Ablauf. Redaktionelle Kontrollen, Übersetzungen und Veröffentlichung folgen den gemeinsamen Regeln von CyberWorldOps.
Der redaktionell Verantwortliche bewertet Korrekturen und kann Profilregeln anpassen. Das System lernt nicht selbstständig aus seinen eigenen Artikeln.
Neue Artikel speichern das beim Schreiben verwendete Profil. Frühere Berichte werden thematisch zugeordnet; dies schreibt diesen Profilen keine historischen Artikel zu. Angezeigt werden nur in dieser Sprache veröffentlichte Berichte.
SchwachstellenPaperCut-Sicherheitslücken: Pre-Auth-RCE aktiv ausgenutzt. Patches verfügbar, IOCs und Schutzhinweise.
SchwachstellenKritische Lücke CVE-2026-65643 in cPanel/WHM: Geparkte Domains können Root-Rechte erhalten. Sofort auf korrigierte Builds updaten.
SchwachstellenKritische Sicherheitslücke CVE-2026-82222 in GiveWP ermöglicht Angreifern Befehlsausführung auf WordPress-Servern. Sofort updaten!
SchwachstellenKritische RCE-Lücke CVE-2026-60004 in Gitea ermöglicht Remote-Code-Ausführung. Über 8.300 Server exponiert. Update auf 1.27.1+ dringend empfohlen.
SchwachstellenZwei CVEs ermöglichen Root-Zugriff auf Unitree G1 EDU: über Netzwerk und Bluetooth. Cloud behoben, Firmware-Patch ausstehend.
SchwachstellenKritische Schwachstelle im Cosmos-EVM-Modul betrifft sechs Blockchains. Stiller Patch konnte den Exploit nicht stoppen. Millionenverluste durch Underflow-Attacke auf Vesting-Konten.
SchwachstellenDie Executive Order 14420 erklärt einen nationalen Notstand für das US-Stromnetz aufgrund von Risiken durch ausländische Elektroausrüstung. Bewertungsmechanismus für Komponenten.
SchwachstellenZwei neue Implantate in ZBT Routern ermöglichen Remote Root-Zugriff. CVE-2026-74232 und CVE-2026-74233 mit hohen CVSS-Werten betreffen mehrere Modelle.
SchwachstellenPaperCut Software hat am 28. August 2026 eine Zero-Day-Schwachstelle in seinen Druckmanagement-Produkten PaperCut NG und PaperCut MF gemeldet, die bereits
SchwachstellenCVE-2026-75112: Schwache Passwort-Hashes in OTTO Fleet Manager ermöglichen Offline-Brute-Force-Angriffe. Update auf V2.36.3 verfügbar.
SchwachstellenCISA warnt vor drei Schwachstellen im Xiiaozet LK100W, davon zwei kritisch. Angreifer können die volle Kontrolle über das Gerät erlangen.
SchwachstellenSchwachstelle in Amazon Kiro erlaubt Datendiebstahl via Prompt-Injection. Details zu Ausnutzung, betroffenen Versionen und Behebung.