SchwachstellenSangoma Switchvox unter Beschuss: Kritische SQL-Injection ermöglicht Remote-Codeausführung
CVE-2026-9586 in Sangoma Switchvox wird aktiv ausgenutzt: SQL-Injection über /pa ermöglicht RCE. Jetzt auf 8.4.0.2 updaten und Logs prüfen.
SchwachstellenCVE-2026-9586 in Sangoma Switchvox wird aktiv ausgenutzt: SQL-Injection über /pa ermöglicht RCE. Jetzt auf 8.4.0.2 updaten und Logs prüfen.
SchwachstellenÜber 440.000 Angriffe auf Super Forms und Elementor Pro: Kritische Lücken erlauben PHP-Uploads ohne Login. Update auf 6.3.314 und 4.2.2 empfohlen.
SchwachstellenChrome 152 schließt die aktiv ausgenutzte V8 Zero-Day-Lücke CVE-2026-85046 (CVSS 8.8). Nutzer sollten sofort updaten.
SchwachstellenIgnition bis 8.1.53 erlaubt authentifizierten Nutzern unbefugt Projekte zu erstellen. Update auf 8.1.54 behebt CVE-2026-77393, Workaround erklärt.
SchwachstellenCVE-2026-20212 in Cisco Nexus 9000 ermöglicht RCE mit Root-Rechten über TCP 43210/43211. CVSS 9,8. Zehn Modelle betroffen, Patch verfügbar.
SchwachstellenKritische Lücke CVE-2026-73749 in ArubaOS-CX ermöglicht Remote-Codeausführung ohne Login (CVSS 9,8). HPE-Switches sofort updaten. Plus 23 weitere Lücken.
SchwachstellenTycon TPDIN-Monitor-WEB2 vor Firmware 2.4.5: Auth-Bypass ermöglicht Admin-Zugriff und Relais-Steuerung, zweite Lücke legt Zugangsdaten offen.
SchwachstellenCisco warnt vor neuen Lücken in Secure Email, IOS XR, Nexus 9000 und IP-Telefonen: RCE-, Root- und DoS-Risiken, S/MIME-Entschlüsselung betroffen.
SchwachstellenCVE-2026-19949 in All-in-One WP Migration bis 7.109 ermöglicht RCE. Patch 7.110 verfügbar, doch 3,2 Mio. Sites sind gefährdet.