SEKurity GmbH Logo

#CISA KEV

5 Artikel markiert

[*] Filtere Artikel nach Schlagwort: CISA KEV
[+] Passende Einträge: 5
root@sekurity:~# ls -la /tags/cisa-kev/* _

CVE-Forschung
sekurity-team

InSEKurity of the Week (CW27/2026): Microsoft SharePoint Server Deserialization RCE (CVE-2026-45659)

Eine Deserialisierungsluecke in Microsoft SharePoint Server erlaubt einem authentifizierten Benutzer mit niedrigen Rechten das Ausfuehren von Code auf dem Server -- jetzt im CISA-KEV-Katalog unter bestaetigter aktiver Ausnutzung

01
CVE-Forschung
sekurity-team

InSEKurity of the Week (CW25/2026): Splunk Enterprise Unauthenticated RCE ueber PostgreSQL-Sidecar (CVE-2026-20253)

Eine Missing-Authentication-Luecke im PostgreSQL-Sidecar-Dienst von Splunk Enterprise erlaubt unauthentifizierten Angreifern das Erstellen und Ueberschreiben beliebiger Dateien -- verkettet zu Remote Code Execution, aktiv ausgenutzt und die erste Splunk-Luecke ueberhaupt im CISA-KEV-Katalog

02
CVE-Forschung
sekurity-team

InSEKurity der Woche (KW21/2026): Drupal Core Anonyme SQL Injection (CVE-2026-9082)

Eine unauthentifizierte SQL Injection im PostgreSQL EntityQuery-Handler von Drupal Core -- anonyme Angreifer verwandeln JSON-Objekt-Schluessel und JSON:API-Filterparameter in rohe SQL-Fragmente. Von Drupal mit 23/25 'Highly Critical' bewertet, CISA KEV, 15.000+ Exploit-Versuche in 48 Stunden

03
CVE-Forschung
sekurity-team

InSEKurity der Woche (KW19/2026): Palo Alto PAN-OS User-ID Portal unauthentisierte Root-RCE (CVE-2026-0300)

Ein Buffer Overflow im PAN-OS User-ID Authentication Portal erlaubt nicht-authentisierten Angreifern eine Root-Shell auf PA-Series- und VM-Series-Firewalls -- CVSS 9.3, CISA KEV, aktive Ausnutzung durch einen mutmasslich staatlich gesteuerten Cluster (CL-STA-1132)

04
CVE-Forschung
sekurity-team

InSEKurity der Woche (KW18/2026): Linux Kernel "Copy Fail" Privilege Escalation (CVE-2026-31431)

Ein neun Jahre alter Logikfehler im Linux-Kernel-Modul algif_aead erlaubt jedem lokalen Benutzer einen kontrollierten 4-Byte-Schreibzugriff in den Page Cache jeder lesbaren Datei -- Root, Container-Escape, kein Race Condition, oeffentlicher PoC

05

root@sekurity:~# echo "Ende der Ergebnisse für Schlagwort: CISA KEV"
Ende der Ergebnisse für Schlagwort: CISA KEV
root@sekurity:~# _