SchwachstellenWordPress: RCE-Sicherheitslücke in All-in-One WP Migration – rund 3,2 Millionen Websites gefährdet
CVE-2026-19949 in All-in-One WP Migration bis 7.109 ermöglicht RCE. Patch 7.110 verfügbar, doch 3,2 Mio. Sites sind gefährdet.
SchwachstellenCVE-2026-19949 in All-in-One WP Migration bis 7.109 ermöglicht RCE. Patch 7.110 verfügbar, doch 3,2 Mio. Sites sind gefährdet.
SchwachstellenFalconFlank-PoC nutzt CrowdStrike Falcons Makro-Remediation für lokale Privilegieneskalation. Risiken, betroffene Systeme und Prüfung gefährdeter Endpoints.
SchwachstellenAcht Schwachstellen in 7 KI-Agenten: Manipuliertes .git/config (core.fsmonitor) führt Schadcode aus. Betroffene Tools, Risiken und Updates.
SchwachstellenZwei GeoNetwork-Schwachstellen ermöglichen unauthentifizierte RCE via Formatter-Upload und Saxon-XSLT. Patches in 4.4.12 und 4.2.17 verfügbar.
SchwachstellenCVE-2026-9586 in Sangoma Switchvox SMB: SQL-Injection über PhoneIP ermöglicht ohne Login Reverse Shell und Codeausführung. Update auf 8.4.0.2 verfügbar.
SchwachstellenClaude portierte RCE-Exploit CVE-2021-31886 von WAGO 750-852 auf 750-831 und führte via FTP-Buffer-Overflow ARM-Shellcode ohne Authentifizierung aus.
SchwachstellenZwei Zero-Day-Lücken in SonicWall SMA1000 (CVE-2026-83548/49) ermöglichen SSRF und Befehlsinjektion. Betroffen: SMA 6210, 7210, 8200v – Hotfixes verfügbar.
SchwachstellenCVE-2021-42260: DoS-Lücke in Rockwell ControlLogix & CompactLogix erlaubt Remote-Angriffe ohne Auth – löst MNRF-Fehler aus. Firmware-Updates verfügbar.
SchwachstellenCISA warnt: Zwei Lücken CVE-2026-9633/9634 im Rockwell Redundancy Tool ermöglichen lokale Rechteausweitung auf SYSTEM via DLL. Update auf 10.01.00 fixt die Lücken.