SEKurity GmbH Logo

#CISA KEV

9 Artikel markiert

[*] Filtere Artikel nach Schlagwort: CISA KEV
[+] Passende Einträge: 9
root@sekurity:~# ls -la /tags/cisa-kev/* _

CVE-Forschung
sekurity-team

InSEKurity of the Week (CW37/2026): N-able N-central Pre-Auth RCE ueber Struts-BeanUtils-Race (CVE-2026-86218)

Zwei gleichzeitige Multipart-Requests an eine unauthentifizierte Struts-Action liefern einem Angreifer Jettys laufende Konfiguration -- und damit eine Shell auf dem System, das jeden Endpunkt eines MSP verwaltet. CVSS 10.0, vor der Offenlegung ausgenutzt, seit dem 8. September im CISA-KEV-Katalog -- der vierte N-central-Hotfix in fuenf Wochen.

01
CVE-Forschung
sekurity-team

InSEKurity of the Week (CW36/2026): JFrog Artifactory Authentication Bypass zu Admin (CVE-2026-82329)

Eine Authentifizierungsschwaeche in der Standardkonfiguration von JFrog Artifactory laesst unauthentifizierte Angreifer Administrator-Tokens erzeugen. Am 28. August gepatcht, am 1. September aktiv ausgenutzt, am 2. September im CISA-KEV -- und kompromittiert wird das System, dem Ihre gesamte Build-Pipeline vertraut.

02
CVE-Forschung
sekurity-team

InSEKurity of the Week (KW35/2026): Citrix NetScaler SAML Heap Overflow (CVE-2026-8452)

Citrix lieferte den Fix am 30. Juni und nannte ihn Denial of Service. Sieben Wochen spaeter machte watchTowr aus demselben Heap Overflow Pre-Auth-Root, und binnen Tagen landeten Webshells auf ungepatchten NetScaler-Appliances -- CISA nahm die Luecke am 26. August mit einer Drei-Tage-Frist in den KEV-Katalog auf.

03
CVE-Forschung
sekurity-team

InSEKurity of the Week (KW34/2026): Microsoft SharePoint JWT Authentication Bypass (CVE-2026-55040)

Vier separate Fehler in SharePoints JWT-Validierungspipeline erlauben einem unauthentifizierten Angreifer, ein Token fuer jeden Benutzer zu faelschen -- auch fuer Site-Administratoren. CISA nahm die Schwachstelle am 18. August in den KEV-Katalog auf, nachdem die Ausnutzung dem oeffentlichen PoC innerhalb eines Tages folgte.

04
CVE-Forschung
sekurity-team

InSEKurity of the Week (CW27/2026): Microsoft SharePoint Server Deserialization RCE (CVE-2026-45659)

Eine Deserialisierungsluecke in Microsoft SharePoint Server erlaubt einem authentifizierten Benutzer mit niedrigen Rechten das Ausfuehren von Code auf dem Server -- jetzt im CISA-KEV-Katalog unter bestaetigter aktiver Ausnutzung

05
CVE-Forschung
sekurity-team

InSEKurity of the Week (CW25/2026): Splunk Enterprise Unauthenticated RCE ueber PostgreSQL-Sidecar (CVE-2026-20253)

Eine Missing-Authentication-Luecke im PostgreSQL-Sidecar-Dienst von Splunk Enterprise erlaubt unauthentifizierten Angreifern das Erstellen und Ueberschreiben beliebiger Dateien -- verkettet zu Remote Code Execution, aktiv ausgenutzt und die erste Splunk-Luecke ueberhaupt im CISA-KEV-Katalog

06
CVE-Forschung
sekurity-team

InSEKurity der Woche (KW21/2026): Drupal Core Anonyme SQL Injection (CVE-2026-9082)

Eine unauthentifizierte SQL Injection im PostgreSQL EntityQuery-Handler von Drupal Core -- anonyme Angreifer verwandeln JSON-Objekt-Schluessel und JSON:API-Filterparameter in rohe SQL-Fragmente. Von Drupal mit 23/25 'Highly Critical' bewertet, CISA KEV, 15.000+ Exploit-Versuche in 48 Stunden

07
CVE-Forschung
sekurity-team

InSEKurity der Woche (KW19/2026): Palo Alto PAN-OS User-ID Portal unauthentisierte Root-RCE (CVE-2026-0300)

Ein Buffer Overflow im PAN-OS User-ID Authentication Portal erlaubt nicht-authentisierten Angreifern eine Root-Shell auf PA-Series- und VM-Series-Firewalls -- CVSS 9.3, CISA KEV, aktive Ausnutzung durch einen mutmasslich staatlich gesteuerten Cluster (CL-STA-1132)

08
CVE-Forschung
sekurity-team

InSEKurity der Woche (KW18/2026): Linux Kernel "Copy Fail" Privilege Escalation (CVE-2026-31431)

Ein neun Jahre alter Logikfehler im Linux-Kernel-Modul algif_aead erlaubt jedem lokalen Benutzer einen kontrollierten 4-Byte-Schreibzugriff in den Page Cache jeder lesbaren Datei -- Root, Container-Escape, kein Race Condition, oeffentlicher PoC

09

root@sekurity:~# echo "Ende der Ergebnisse für Schlagwort: CISA KEV"
Ende der Ergebnisse für Schlagwort: CISA KEV
root@sekurity:~# _