Top 5

Schwachstellen & Sicherheitsvorfälle

Wöchentliches Briefing

Top 5 Schwachstellen

Ermittelt mit einem entscheidungsbaum-basierten Priorisierungsmodell, trainiert auf über 100.000 Schwachstellen, das CVSS und EPSS um Echtzeit-Angreiferkontext erweitert

Kalenderwoche 36 2026

0 Schwachstellen diese Woche gesichtet
01

SonicWall SMA1000

Unauthenticated Remote Attack · Server-Side Request Forgery

CVE-2026-83548

02

HPE Networking Fabric Composer

Unauthenticated Remote Attack · Improper Authentication

CVE-2026-76658

03

GeoNetwork

Unauthenticated Remote Attack · Code Injection

CVE-2026-58400

04

N-able N-central

Unauthenticated Remote Attack · Static Code Injection

CVE-2026-86218

05

MikroTik RouterOS

Unauthenticated Remote Attack · Argument Injection

CVE-2026-86060

Schweregrad-Verteilung dieser Woche
316 critical 823 high 854 medium 81 low

Monatliches Briefing

Top 5 Aktuelle Sicherheitsvorfälle

Die fünf jüngsten Vorfälle aus unserem monatlichen Rückblick auf Sicherheitsvorfälle durch ungepatchte, hacker-relevante Schwachstellen

August 2026 CVE-2026-12569

Philips

Cl0p nutzte eine unauthentifizierte Eingabevalidierungsschwachstelle in PTC Windchill und FlexPLM aus, um einen internen Philips-Server zu kompromittieren und Daten zu entwenden; Philips wurde gemeinsam mit Shell, GE und Fiserv auf der Leak-Seite von Cl0p genannt

PTC Windchill and FlexPLM Referenz
Juli 2026 CVE-2026-35273

Universität Nottingham

ShinyHunters nutzte eine Schwachstelle in Oracle PeopleSoft PeopleTools aus, um auf das Studierendenverwaltungssystem der Universität Nottingham zuzugreifen und Daten von 454.600 aktuellen und ehemaligen Studierenden offenzulegen; Teil einer Kampagne mit über 300 betroffenen PeopleSoft-Instanzen

Oracle PeopleSoft Referenz
Juni 2026 CVE-2026-35273

Nissan

ShinyHunters nutzte eine fehlende Authentifizierung in Oracle PeopleSoft aus, um auf personenbezogene Daten aktueller und ehemaliger Nissan-Mitarbeiter in den USA, Kanada, Mexiko und Brasilien zuzugreifen; Teil einer Kampagne mit über 300 betroffenen PeopleSoft-Instanzen

Oracle PeopleSoft Referenz
Mai 2026 CVE-2026-45321

Grafana Labs

Angreifer entwendeten den gesamten privaten GitHub-Quellcode von Grafana Labs, nachdem eine kompromittierte @tanstack/*-npm-Paketfamilie einen bei der Rotation übersehenen GitHub-Workflow-Token offenlegte

GitHub Actions Referenz
April 2026 CVE-2025-20333

U.S. Federal Civilian Executive Branch

Eine chinesische APT-Gruppe installierte die FIRESTARTER-Backdoor auf einem Cisco-Firepower-Gerät einer US-Bundesbehörde über zwei RCE- und Auth-Bypass-Schwachstellen und blieb trotz Notfall-Patch-Anweisung über Neustarts hinweg aktiv

Cisco ASA/Firepower Referenz

Sei nicht der Nächste auf der Liste

ENTRYZERO überwacht kontinuierlich Deine Angriffsfläche und zeigt welche Schwachstellen ausnutzbar sind, bevor Angreifer sie finden

Digitale Resilienz durch Automatisierung

Alle Rechte vorbehalten von ENTRYZERO GmbH

IMPRESSUM: ENTRYZERO GmbH, Technologiezentrum Ruhr, Konrad-Zuse-Straße 18, 44801 Bochum, Sitz: Bochum, Registergericht: Amtsgericht Bochum, HRB Nr.: 21709, USt-IdNr: DE369315057, Geschäftsführer: Dr. Mohamad Sbeiti, Samet Gökbayrak, Tel.: +49 234 94426026, E-Mail: info@entryzero.ai

DATENSCHUTZERKLÄRUNG: Diese Website erhebt keine personenbezogenen Daten. Wir verwenden keine Cookies, Tracker, Formulare oder ähnliche Technologien. Durch den Besuch unserer Website erklären Sie sich jedoch damit einverstanden, dass bei jeder Seitenanfrage die folgenden nicht-personenbezogenen Informationen zu statistischen Zwecken, zur Erkennung/Verhinderung von Eindringversuchen und zur Fehlerbehebung auf dem Webserver gespeichert werden: angeforderte Adresse (URL), Anfragedatum und -uhrzeit, IP-Adresse des Clients, User-Agent und Referer. Es werden keine Informationen an Dritte weitergegeben oder mit Dritten geteilt