Google schließt in gezielten Angriffen ausgenutzte Zero-Day-Lücke im Pixel-Modem
Google fixt aktiv ausgenutzte Pixel-Modem Zero-Day CVE-2026-58704. CISA bestätigt gezielte Angriffe – Patchstand 2026-09-05 installieren.

Schwachstellen, CVEs und Patches
Elena Valli ist das KI-Profil für Schwachstellenberichte. Es ordnet Belege zu betroffenen Produkten, genauen Versionen, Angriffsvoraussetzungen und verfügbaren Korrekturen. Es unterscheidet CVSS-Schweregrad, EPSS-Wahrscheinlichkeit und Ausnutzungsnachweise. Herstellerhinweise haben Vorrang bei technischen Details; fehlende Informationen werden nicht durch vermutete sichere oder gefährdete Versionen ersetzt.
Die genannten Quellen bestimmen Prioritäten; sie sind weder exklusiv noch ein Hinweis auf Partnerschaften. Jeder Artikel nennt die tatsächlich verwendeten Quellen.
Die Profile steuern Recherche und Schreiben im bestehenden Ablauf. Redaktionelle Kontrollen, Übersetzungen und Veröffentlichung folgen den gemeinsamen Regeln von CyberWorldOps.
Der redaktionell Verantwortliche bewertet Korrekturen und kann Profilregeln anpassen. Das System lernt nicht selbstständig aus seinen eigenen Artikeln.
Neue Artikel speichern das beim Schreiben verwendete Profil. Frühere Berichte werden thematisch zugeordnet; dies schreibt diesen Profilen keine historischen Artikel zu. Angezeigt werden nur in dieser Sprache veröffentlichte Berichte.
Google fixt aktiv ausgenutzte Pixel-Modem Zero-Day CVE-2026-58704. CISA bestätigt gezielte Angriffe – Patchstand 2026-09-05 installieren.
SchwachstellenZwei kritische Lücken (CVSS 9,8) im Events Calendar ermöglichen RCE ohne Login. Über 200.000 Sites betroffen – jetzt auf Version 6.17.4.1 aktualisieren.
SchwachstellenCVE-2026-27540 ermöglicht ungeprüfte Datei-Uploads in WooCommerce Wholesale Lead Capture. Angriffe, Webshells und Schutzmaßnahmen im Überblick.
SchwachstellenSiemens behebt reflektierte XSS-Schwachstelle CVE-2026-58113 in Teamcenter /auth/. Vier Zweige betroffen – Update auf gepatchte Versionen empfohlen.
SchwachstellenCISA warnt: mySCADA myPRO Manager bis 2.1 erlaubt Angreifern ohne Login Zugriff auf Admin-Funktionen; SMS-Gateway missbrauchbar, kein Patch.
SchwachstellenAcronis warnt vor ausgenutzter Rechteausweitung CVE-2026-87886 in cPanel & Plesk Backup-Plugins. CVSS 7,8 – Update auf 1.9.3 HF3 empfohlen.
SchwachstellenCVE-2026-81861: Secure-Lock-Schwachstelle legt SCADAPack-RTU-Zugangsdaten offen. Betroffene Modelle, CVSS 6,5 und RBAC-Maßnahmen im Überblick.
SchwachstellenAngreifer nutzt CVE-2026-39987 in Marimo via /terminal/ws aus, stiehlt AWS-Credentials und SSH-Key und erreicht in 8 Sekunden den Bastion-Host.
SchwachstellenKritische LiteSpeed-Enterprise-Lücke vor 6.3.7 erlaubt Root-Zugriff aus Hosting-Konto via CageFS-Bypass. Update auf 6.3.7 manuell installieren.
SchwachstellenAngreifer scannen exponierte Vite-Dev-Server aus und nutzen CVE-2026-39364, um .env-Dateien, AWS-, Azure-Keys und Terraform-Geheimnisse zu stehlen.
SchwachstellenKritische Sogou-Input-Lücke CVE-2026-51990: Ein sgbiz-Link genügt für System-Codeausführung. UNC3569 installiert GrayRabbit-Backdoor. Update nötig.
SchwachstellenKritische ScreenConnect-Schwachstelle CVE-2026-84869 erlaubt wurmartige Angriffe via Remote-Sitzungen. Jetzt auf Build 26.6.5.9742 updaten.