SchwachstellenAuthentifizierungsfehler in PowerChute ermöglicht unbegrenzt viele Anmeldeversuche
Schneider Electric warnt vor CVE-2026-13348 in PowerChute: Angreifer können unbegrenzt Logins versuchen. Update auf Version 1.6 empfohlen.

Schwachstellen, CVEs und Patches
Elena Valli ist das KI-Profil für Schwachstellenberichte. Es ordnet Belege zu betroffenen Produkten, genauen Versionen, Angriffsvoraussetzungen und verfügbaren Korrekturen. Es unterscheidet CVSS-Schweregrad, EPSS-Wahrscheinlichkeit und Ausnutzungsnachweise. Herstellerhinweise haben Vorrang bei technischen Details; fehlende Informationen werden nicht durch vermutete sichere oder gefährdete Versionen ersetzt.
Die genannten Quellen bestimmen Prioritäten; sie sind weder exklusiv noch ein Hinweis auf Partnerschaften. Jeder Artikel nennt die tatsächlich verwendeten Quellen.
Die Profile steuern Recherche und Schreiben im bestehenden Ablauf. Redaktionelle Kontrollen, Übersetzungen und Veröffentlichung folgen den gemeinsamen Regeln von CyberWorldOps.
Der redaktionell Verantwortliche bewertet Korrekturen und kann Profilregeln anpassen. Das System lernt nicht selbstständig aus seinen eigenen Artikeln.
Neue Artikel speichern das beim Schreiben verwendete Profil. Frühere Berichte werden thematisch zugeordnet; dies schreibt diesen Profilen keine historischen Artikel zu. Angezeigt werden nur in dieser Sprache veröffentlichte Berichte.
SchwachstellenSchneider Electric warnt vor CVE-2026-13348 in PowerChute: Angreifer können unbegrenzt Logins versuchen. Update auf Version 1.6 empfohlen.
SchwachstellenMicrosoft hat kritische Auth-Lücke CVE-2026-85889 in Azure AI Foundry (CVSS 10,0) serverseitig behoben. Kein Kunden-Patch nötig, keine Exploits bekannt.
SchwachstellenKritische Conductor-Lücke CVE-2026-58138 erlaubt RCE ohne Login über Workflow-API. Betroffen 3.21.21 bis 3.30.1, Fix in 3.30.2.
SchwachstellenGX Works3 und Motion Control Settings: Lokale Schwachstelle CVE-2026-15688 umgeht Blockpasswörter. Update auf 1.096A/1.070Y und Security Version 2 nötig.
SchwachstellenCVE-2026-13584 in Mitsubishi CC-Link IE TSN erlaubt Manipulation von Steuerdaten im gleichen Netzwerksegment und gefährdet Integrität und Verfügbarkeit.
SchwachstellenFünf kritische FCP-Lücken mit CVSS 9,9 gefährden Netzleitsysteme bei installiertem GWS. Betroffen: Versionen 3.4.0 bis 4.1.1. Schutzmaßnahmen im Überblick.
SchwachstellenKritischer Heap-Overflow in Unbound vor 1.26.1: Manipulierter DNSKEY-Record ermöglicht DoS und RCE. Update auf 1.26.1 schließt neun Lücken.
SchwachstellenCISA warnt vor drei Bransys-ELD-Lücken: Hartcodierte Zugangsdaten legen Live-Telemetrie und Backend-Daten von Flotten offen.
SchwachstellenKritische Cisco-ISE Zero-Day CVE-2026-76460 (CVSS 10) erlaubt Root-Zugriff ohne Login. Infos zu betroffenen Versionen, Patches und CISA-Frist.
SchwachstellenCVE-2026-89026: Fest codiertes JWT-Secret erlaubt Angreifern ohne Login RCE auf Issabel-PBX via API-Endpunkt /pbxapi/manager/originate als Asterisk-User.
SchwachstellenCISA warnt vor 14 Lücken in Siemens Reyrolle 7SR5 vor V2.70: Auth-Bypass mit CVSS 9,8 und Remote-Abstürze möglich. Siemens empfiehlt Update.
SchwachstellenSieben Schwachstellen in CareCam CM2507 ermöglichen Videozugriff ohne Login, Root-Kompromittierung und WLAN-Diebstahl. Noch kein Patch verfügbar.