Top 5

Schwachstellen & Sicherheitsvorfälle

Wöchentliches Briefing · Kalenderwoche 30 2026

Top 5 Hacker-Relevante Schwachstellen

Ermittelt mit einem entscheidungsbaum-basierten Priorisierungsmodell, trainiert auf über 100.000 Schwachstellen, das CVSS und EPSS um Echtzeit-Angreiferkontext erweitert.

0 Schwachstellen diese Woche gesichtet
01

WordPress Core

Unauthenticated Remote Attack · SQL Injection

CVE-2026-63030

02

Microsoft SharePoint

Unauthenticated Remote Attack · Insecure Deserialization

CVE-2026-50522

03

Check Point MDSM

Unauthenticated Remote Attack · Improper Authentication

CVE-2026-16232

04

ServiceNow AI

Unauthenticated Remote Attack · Code Injection

CVE-2026-6875

05

Zoho ManageEngine ADAudit Plus

Unauthenticated Remote Attack · Command Injection

CVE-2026-6516

Schweregrad-Verteilung dieser Woche
400 critical 966 high 791 medium 104 low

Monatliches Briefing

Top 5 Aktuelle Sicherheitsvorfälle

Die fünf jüngsten Vorfälle aus unserem monatlichen Rückblick auf Sicherheitsvorfälle durch ungepatchte, hacker-relevante Schwachstellen.

Juni 2026 CVE-2026-35273

Nissan

Missing Authentication — Oracle PeopleSoft

ShinyHunters nutzte eine fehlende Authentifizierung in Oracle PeopleSoft aus, um auf personenbezogene Daten aktueller und ehemaliger Nissan-Mitarbeiter in den USA, Kanada, Mexiko und Brasilien zuzugreifen; Teil einer Kampagne mit über 300 betroffenen PeopleSoft-Instanzen

Mai 2026 CVE-2026-45321

Grafana Labs

Manipulierte npm-Pakete — GitHub Actions

Angreifer entwendeten den gesamten privaten GitHub-Quellcode von Grafana Labs, nachdem eine kompromittierte @tanstack/*-npm-Paketfamilie einen bei der Rotation übersehenen GitHub-Workflow-Token offenlegte

April 2026 CVE-2025-20333

U.S. Federal Civilian Executive Branch

Authentifizierungsumgehung — Cisco ASA/Firepower

Eine chinesische APT-Gruppe installierte die FIRESTARTER-Backdoor auf einem Cisco-Firepower-Gerät einer US-Bundesbehörde über zwei RCE- und Auth-Bypass-Schwachstellen und blieb trotz Notfall-Patch-Anweisung über Neustarts hinweg aktiv

März 2026 CVE-2025-55182

LexisNexis Legal & Professional

React2Shell — React Server Components

FulcrumSec nutzte die React2Shell-Schwachstelle, um in die AWS-Umgebung von LexisNexis einzudringen und rund 2 GB strukturierter Daten zu entwenden, darunter Redshift-Tabellen und Klartext-Secrets für über 21.000 Kundenkonten

Februar 2026 CVE-2026-1281

Europäische Kommission

Code Injection — Ivanti Endpoint Manager Mobile

Angreifer nutzten unauthentifizierte Code-Injection-Schwachstellen in Ivanti Endpoint Manager Mobile, um auf interne Systeme der Europäischen Kommission zuzugreifen und Kontaktdaten von Mitarbeitenden offenzulegen

Sei nicht der Nächste auf der Liste

ENTRYZERO überwacht kontinuierlich Deine Angriffsfläche und zeigt welche Schwachstellen ausnutzbar sind, bevor Angreifer sie finden

Alle Rechte vorbehalten von ENTRYZERO GmbH

IMPRESSUM: ENTRYZERO GmbH, Technologiezentrum Ruhr, Konrad-Zuse-Straße 18, 44801 Bochum, Sitz: Bochum, Registergericht: Amtsgericht Bochum, HRB Nr.: 21709, USt-IdNr: DE369315057, Geschäftsführer: Dr. Mohamad Sbeiti, Samet Gökbayrak, Tel.: +49 234 94426026, E-Mail: info@entryzero.ai

DATENSCHUTZERKLÄRUNG: Diese Website erhebt keine personenbezogenen Daten. Wir verwenden keine Cookies, Tracker, Formulare oder ähnliche Technologien. Durch den Besuch unserer Website erklären Sie sich jedoch damit einverstanden, dass bei jeder Seitenanfrage die folgenden nicht-personenbezogenen Informationen zu statistischen Zwecken, zur Erkennung/Verhinderung von Eindringversuchen und zur Fehlerbehebung auf dem Webserver gespeichert werden: angeforderte Adresse (URL), Anfragedatum und -uhrzeit, IP-Adresse des Clients, User-Agent und Referer. Es werden keine Informationen an Dritte weitergegeben oder mit Dritten geteilt