SEKurity GmbH Logo

#RCE

11 Artikel markiert

[*] Filtere Artikel nach Schlagwort: RCE
[+] Passende Einträge: 11
root@sekurity:~# ls -la /tags/rce/* _

CVE-Forschung
sekurity-team

InSEKurity of the Week (CW29/2026): SonicWall SMA 1000 Unauthenticated SSRF to Root RCE (CVE-2026-15409 & CVE-2026-15410)

Zwei Zero-Days in SonicWalls SMA-1000-Remote-Access-Appliance -- eine unauthentifizierte CVSS-10.0-SSRF verkettet mit einer Post-Auth-Root-Code-Injection -- werden aktiv ausgenutzt, um Zugangsdaten, Session-Datenbanken und MFA-Seeds zu stehlen.

01
CVE-Forschung
sekurity-team

InSEKurity of the Week (CW27/2026): Microsoft SharePoint Server Deserialization RCE (CVE-2026-45659)

Eine Deserialisierungsluecke in Microsoft SharePoint Server erlaubt einem authentifizierten Benutzer mit niedrigen Rechten das Ausfuehren von Code auf dem Server -- jetzt im CISA-KEV-Katalog unter bestaetigter aktiver Ausnutzung

02
CVE-Forschung
sekurity-team

InSEKurity of the Week (CW26/2026): Fortinet FortiSandbox Unauthenticated OS Command Injection (CVE-2026-25089)

Eine kritische OS-Command-Injection in der FortiSandbox-Web-GUI erlaubt nicht authentifizierten Angreifern, ueber praeparierte HTTP-Requests beliebige Systembefehle auszufuehren -- ein Fuss in der Tuer genau jener Appliance, die Malware analysieren soll

03
CVE-Forschung
sekurity-team

InSEKurity of the Week (CW25/2026): Splunk Enterprise Unauthenticated RCE ueber PostgreSQL-Sidecar (CVE-2026-20253)

Eine Missing-Authentication-Luecke im PostgreSQL-Sidecar-Dienst von Splunk Enterprise erlaubt unauthentifizierten Angreifern das Erstellen und Ueberschreiben beliebiger Dateien -- verkettet zu Remote Code Execution, aktiv ausgenutzt und die erste Splunk-Luecke ueberhaupt im CISA-KEV-Katalog

04
CVE-Forschung
sekurity-team

InSEKurity of the Week (CW22/2026): Windows Netlogon Pre-Auth RCE auf Domain Controllern (CVE-2026-41089)

Kritischer Stack-basierter Buffer Overflow in Windows Netlogon erlaubt unauthentifizierten Angreifern SYSTEM-Code auf jedem Windows-Domain-Controller ueber das Netzwerk -- jetzt aktiv ausgenutzt

05
CVE-Forschung
sekurity-team

InSEKurity of the Week (CW20/2026): NGINX Rift -- 18 Jahre alter Heap-Overflow im Rewrite-Modul, unauthentifizierter DoS & moegliche RCE (CVE-2026-42945)

Ein Groessen-Mismatch im NGINX-Rewrite-Modul erlaubt einem entfernten, unauthentifizierten Angreifer einen Heap-Overflow mit einer einzigen praeparierten HTTP-Anfrage -- zuverlaessige Worker-Abstuerze fuer alle, moegliche RCE wenn ASLR aus ist. CVSS 4.0 9.2, oeffentlicher PoC, seit 2026-05-16 aktiv ausgenutzt, ca. 5,7 Mio. exponierte Server

06
CVE-Forschung
sekurity-team

InSEKurity der Woche (KW19/2026): Palo Alto PAN-OS User-ID Portal unauthentisierte Root-RCE (CVE-2026-0300)

Ein Buffer Overflow im PAN-OS User-ID Authentication Portal erlaubt nicht-authentisierten Angreifern eine Root-Shell auf PA-Series- und VM-Series-Firewalls -- CVSS 9.3, CISA KEV, aktive Ausnutzung durch einen mutmasslich staatlich gesteuerten Cluster (CL-STA-1132)

07
CVE-Forschung
sekurity-team

InSEKurity der Woche (KW17/2026): Windows TCP/IP IPv6 + IPsec RCE (CVE-2026-33827)

Kritische Pre-Auth-Race-Condition im Windows-TCP/IP-Stack erlaubt Remote-Codeausfuehrung ueber IPv6 gegen jeden Host mit aktiviertem IPsec -- wormable, ohne Anmeldedaten, ohne Benutzerinteraktion

08
CVE-Forschung
sekurity-team

InSEKurity der Woche (KW16/2026): Windows IKE Extensions RCE (CVE-2026-33824)

Kritischer Pre-Auth Double-Free in den Windows IKE Service Extensions (IKEEXT.dll) erlaubt entfernten Angreifern Code-Ausfuehrung als SYSTEM ueber UDP/500 und UDP/4500 -- wurmfaehig, oeffentlicher PoC bereits online

09
CVE-Forschung
sekurity-team

InSEKurity of the Week (CW06/2026): OpenClaw AI Agent 1-Click RCE (CVE-2026-25253)

Kritische Schwachstelle in OpenClaw AI Agent ermöglicht Remote Code Execution mit nur einem Klick - Authentication Token Exfiltration durch manipulierte URLs

10
CVE-Forschung
sekurity-team

InSEKurity of the Week (CW04/2026): Cisco Unified Communications Manager Zero-Day (CVE-2026-20045)

Kritische Zero-Day-Schwachstelle in Cisco Unified Communications Manager und Webex wird aktiv ausgenutzt - Root-Zugriff durch Code Injection möglich

11

root@sekurity:~# echo "Ende der Ergebnisse für Schlagwort: RCE"
Ende der Ergebnisse für Schlagwort: RCE
root@sekurity:~# _