Oracle E-Business Suite CVE-2026-46817 aktiv ausgenutzt

Oracle E-Business Suite CVE-2026-46817

Oracle E-Business Suite CVE-2026-46817, eine kritische Schwachstelle, wird aktiv ausgenutzt: Ein Angreifer ohne jegliche Zugangsdaten kann per HTTP Oracle Payments übernehmen — das Modul, das Ihre Zahlungsläufe ausführt. CISA hat die Schwachstelle am 15. Juli in den Katalog der aktiv ausgenutzten Schwachstellen (KEV) aufgenommen und US-Bundesbehörden nur drei Tage Zeit zum Patchen gegeben. Diese Frist…

Weiterlesen

SonicWall SMA1000 CVE-2026-15409 RCE: Patch bis 17. Juli

SonicWall SMA1000 CVE-2026-15409 RCE

SonicWall hat bestätigt, dass die SonicWall SMA1000 CVE-2026-15409 RCE-Kette aktiv ausgenutzt wird: Ein unauthentifizierter Angreifer kann eine Ziel-Appliance zu beliebigen Requests zwingen und anschließend zu vollständiger administrativer Befehlsausführung eskalieren — ohne an irgendeiner Stelle einen gültigen Login zu benötigen. CISA hat beide Lücken in den Known-Exploited-Vulnerabilities-Katalog aufgenommen, mit einer Bundesbehörden-Frist zum 17. Juli 2026. Was…

Weiterlesen

Microsoft July 2026 Patch Tuesday Zero-Day trifft SharePoint

Microsoft July 2026 Patch Tuesday zero-day

Der Microsoft July 2026 Patch Tuesday zero-day-Umfang ist der größte bisher veröffentlichte — je nach Zählmethode nennen Tracker 570 bis 622 CVEs — und zwei der geschlossenen Lücken wurden bereits vor Veröffentlichung des Patches aktiv ausgenutzt: eine in Active Directory Federation Services, eine in SharePoint Server. Ein separater, öffentlich bekannter BitLocker-Bypass bringt die Zahl auf…

Weiterlesen

Gitea Docker CVE-2026-20896 Auth-Bypass

Gitea Docker CVE-2026-20896

Gitea Docker CVE-2026-20896 wird bereits aktiv ausgenutzt: Ein einzelner manipulierter HTTP-Header reicht, damit ein nicht authentifizierter Angreifer jeden Nutzer einer selbst gehosteten Gitea-Instanz imitieren kann — einschließlich eines Administrators — und sich damit Zugriff auf private Repositories und versehentlich eingecheckte Zugangsdaten verschafft. Was ist passiert Das offizielle Docker-Image von Gitea liefert standardmäßig REVERSE_PROXY_TRUSTED_PROXIES=* aus. Bei…

Weiterlesen

Langflow CVE-2026-55255 KEV: KI-Agenten-Lücke erklärt

Langflow CVE-2026-55255 KEV

Der Langflow CVE-2026-55255 KEV-Eintrag, den die CISA am 7. Juli aufgenommen hat, markiert das erste Mal, dass eine KI-Agenten-Orchestrierungsplattform überhaupt im Known Exploited Vulnerabilities-Katalog auftaucht. Die Schwachstelle trägt bei der CISA nur einen CVSS-Wert von 6,1 — KEVIntel und CIRCL bewerten dieselbe Lücke jedoch unabhängig voneinander mit 9,9, weil ein authentifizierter Angreifer damit die LLM-Provider-Keys…

Weiterlesen