Top 5

Schwachstellen & Sicherheitsvorfälle

Wöchentliches Briefing

Top 5 Schwachstellen

Ermittelt mit einem entscheidungsbaum-basierten Priorisierungsmodell, trainiert auf über 100.000 Schwachstellen, das CVSS und EPSS um Echtzeit-Angreiferkontext erweitert

Kalenderwoche 35 2026

0 Schwachstellen diese Woche gesichtet
01

Next.js

Unauthenticated Remote Attack · Path Traversal

CVE-2026-75604

02

Redis

Unauthenticated Remote Attack · Use-After-Free

CVE-2026-81934

03

OAuth2 Proxy

Unauthenticated Remote Attack · Authentication Bypass

CVE-2026-76835

04

JFrog Artifactory

Unauthenticated Remote Attack · Authentication Bypass

CVE-2026-82329

05

ServiceNow

Unauthenticated Remote Attack · Code Injection

CVE-2026-18885

Schweregrad-Verteilung dieser Woche
362 critical 1028 high 905 medium 102 low

Monatliches Briefing

Top 5 Aktuelle Sicherheitsvorfälle

Die fünf jüngsten Vorfälle aus unserem monatlichen Rückblick auf Sicherheitsvorfälle durch ungepatchte, hacker-relevante Schwachstellen

Juli 2026 CVE-2026-35273

Universität Nottingham

ShinyHunters nutzte eine Schwachstelle in Oracle PeopleSoft PeopleTools aus, um auf das Studierendenverwaltungssystem der Universität Nottingham zuzugreifen und Daten von 454.600 aktuellen und ehemaligen Studierenden offenzulegen; Teil einer Kampagne mit über 300 betroffenen PeopleSoft-Instanzen

Oracle PeopleSoft Referenz
Juni 2026 CVE-2026-35273

Nissan

ShinyHunters nutzte eine fehlende Authentifizierung in Oracle PeopleSoft aus, um auf personenbezogene Daten aktueller und ehemaliger Nissan-Mitarbeiter in den USA, Kanada, Mexiko und Brasilien zuzugreifen; Teil einer Kampagne mit über 300 betroffenen PeopleSoft-Instanzen

Oracle PeopleSoft Referenz
Mai 2026 CVE-2026-45321

Grafana Labs

Angreifer entwendeten den gesamten privaten GitHub-Quellcode von Grafana Labs, nachdem eine kompromittierte @tanstack/*-npm-Paketfamilie einen bei der Rotation übersehenen GitHub-Workflow-Token offenlegte

GitHub Actions Referenz
April 2026 CVE-2025-20333

U.S. Federal Civilian Executive Branch

Eine chinesische APT-Gruppe installierte die FIRESTARTER-Backdoor auf einem Cisco-Firepower-Gerät einer US-Bundesbehörde über zwei RCE- und Auth-Bypass-Schwachstellen und blieb trotz Notfall-Patch-Anweisung über Neustarts hinweg aktiv

Cisco ASA/Firepower Referenz
März 2026 CVE-2025-55182

LexisNexis Legal & Professional

FulcrumSec nutzte die React2Shell-Schwachstelle, um in die AWS-Umgebung von LexisNexis einzudringen und rund 2 GB strukturierter Daten zu entwenden, darunter Redshift-Tabellen und Klartext-Secrets für über 21.000 Kundenkonten

React Server Components Referenz

Sei nicht der Nächste auf der Liste

ENTRYZERO überwacht kontinuierlich Deine Angriffsfläche und zeigt welche Schwachstellen ausnutzbar sind, bevor Angreifer sie finden

Digitale Resilienz durch Automatisierung

Alle Rechte vorbehalten von ENTRYZERO GmbH

IMPRESSUM: ENTRYZERO GmbH, Technologiezentrum Ruhr, Konrad-Zuse-Straße 18, 44801 Bochum, Sitz: Bochum, Registergericht: Amtsgericht Bochum, HRB Nr.: 21709, USt-IdNr: DE369315057, Geschäftsführer: Dr. Mohamad Sbeiti, Samet Gökbayrak, Tel.: +49 234 94426026, E-Mail: info@entryzero.ai

DATENSCHUTZERKLÄRUNG: Diese Website erhebt keine personenbezogenen Daten. Wir verwenden keine Cookies, Tracker, Formulare oder ähnliche Technologien. Durch den Besuch unserer Website erklären Sie sich jedoch damit einverstanden, dass bei jeder Seitenanfrage die folgenden nicht-personenbezogenen Informationen zu statistischen Zwecken, zur Erkennung/Verhinderung von Eindringversuchen und zur Fehlerbehebung auf dem Webserver gespeichert werden: angeforderte Adresse (URL), Anfragedatum und -uhrzeit, IP-Adresse des Clients, User-Agent und Referer. Es werden keine Informationen an Dritte weitergegeben oder mit Dritten geteilt