SEKurity GmbH Logo
Startseite / Kategorien / CVE & Bug Bounty

CVE & Bug Bounty

Kritische Schwachstellenentdeckungen, CVE-Forschung und verantwortungsvolle Offenlegungsberichte

[8] Einträge #10 Schlagwörter

[*] Zugriff auf Kategorie: CVE & Bug Bounty
[+] Datenbankabfrage ergab 8 Ergebnisse
root@sekurity:~/categories/cve-bug-bounty$ _

01
sekurity-team

InSEKurity der Woche (KW16/2026): Windows IKE Extensions RCE (CVE-2026-33824)

Kritischer Pre-Auth Double-Free in den Windows IKE Service Extensions (IKEEXT.dll) erlaubt entfernten Angreifern Code-Ausfuehrung als SYSTEM ueber UDP/500 und UDP/4500 -- wurmfaehig, oeffentlicher PoC bereits online

02
sekurity-team

InSEKurity der Woche (KW15/2026): Cisco IMC Authentication Bypass (CVE-2026-20093)

Kritische Pre-Auth-Schwachstelle im Cisco Integrated Management Controller erlaubt es entfernten Angreifern, beliebige Admin-Passwoerter zurueckzusetzen und die komplette Out-of-Band-Kontrolle ueber UCS-Server zu uebernehmen

03
sekurity-team

InSEKurity of the Week (CW14/2026): FortiClient EMS Unauthenticated Remote Code Execution (CVE-2026-35616)

Kritische Improper Access Control-Schwachstelle in Fortinet FortiClient EMS als Zero-Day aktiv ausgenutzt - Unauthentifizierter API-Bypass ermoeglicht Remote Code Execution

04
sekurity-team

InSEKurity of the Week (CW13/2026): Cisco Catalyst SD-WAN Manager Authentication Bypass (CVE-2026-20129)

Kritische Authentication Bypass-Schwachstelle in Cisco Catalyst SD-WAN Manager wird aktiv ausgenutzt - Unauthentifizierter Zugriff mit Netadmin-Rechten möglich

05
sekurity-team

InSEKurity of the Week (CW07/2026): Windows Shell SmartScreen Bypass Zero-Day (CVE-2026-21510)

Kritische Zero-Day-Schwachstelle in Windows Shell ermöglicht Angreifern das Umgehen von SmartScreen- und Mark-of-the-Web-Schutzmaßnahmen durch einen einzigen böswilligen Klick

06
sekurity-team

InSEKurity of the Week (CW06/2026): OpenClaw AI Agent 1-Click RCE (CVE-2026-25253)

Kritische Schwachstelle in OpenClaw AI Agent ermöglicht Remote Code Execution mit nur einem Klick - Authentication Token Exfiltration durch manipulierte URLs

07
sekurity-team

InSEKurity of the Week (CW04/2026): Cisco Unified Communications Manager Zero-Day (CVE-2026-20045)

Kritische Zero-Day-Schwachstelle in Cisco Unified Communications Manager und Webex wird aktiv ausgenutzt - Root-Zugriff durch Code Injection möglich

08
sekurity-team

InSEKurity of the Week (CW03/2026): Node.js node-tar Path Traversal (CVE-2026-23745)

Kritische Path-Traversal-Schwachstelle in node-tar ermöglicht das Überschreiben beliebiger Dateien durch manipulierte Hardlinks und Symlinks in TAR-Archiven

root@sekurity:~/categories/cve-bug-bounty$ echo "Abfrage abgeschlossen"
Abfrage abgeschlossen
root@sekurity:~/categories/cve-bug-bounty$ _