SonicWall SMA1000 RCE-Schwachstelle: Jetzt patchen

SonicWall SMA1000 RCE-Schwachstelle

Eine neue SonicWall SMA1000 RCE-Schwachstelle wird aktiv ausgenutzt: Eine unauthentifizierte Server-Side-Request-Forgery-Lücke, verkettet mit einer OS-Command-Injection, verschafft Angreifern vollständige Root-Kontrolle über die Appliance — ganz ohne Login. CISA nahm beide Schwachstellen am 2. September in den KEV-Katalog auf, mit einer Bundesfrist zum 5. September. Auch das BSI veröffentlichte am selben Tag eine direkte Warnung mit höchster…

Weiterlesen

Progress LoadMaster CVE-2026-8037: 792 Angriffe erfasst

Progress LoadMaster CVE-2026-8037 (CVSS 9.6) steht auf CISAs KEV-Liste nach 792 Exploit-Versuchen. Root-RCE ohne Authentifizierung.

Progress LoadMaster CVE-2026-8037, eine Command-Injection-Schwachstelle mit einem CVSS-Wert von 9.6, wurde bereits mit 792 bestätigten Exploit-Versuchen von 65 IP-Adressen über 41 Tage hinweg angegriffen — und die CISA hat sie am 7. August in ihren Known-Exploited-Vulnerabilities-Katalog aufgenommen. Läuft Ihr Load Balancer noch auf einem ungepatchten Stand, hat ihn das Scanning mit hoher Wahrscheinlichkeit bereits gefunden.…

Weiterlesen

Cisco Secure FMC CVE-2026-20316 wird angegriffen

Cisco Secure FMC CVE-2026-20316 is under active attack via hardcoded credentials that chain into a CVSS 10.0 root bypass. Patch now.

Cisco Secure FMC CVE-2026-20316 wird derzeit aktiv ausgenutzt: Ein fest hinterlegtes Konto mit geringen Rechten, das in jedem On-Premises Secure Firewall Management Center eingebaut ist, verschafft einem nicht authentifizierten Angreifer einen Zugangspunkt — und im selben Advisory-Update hat Cisco still und leise eine fünf Monate alte Schwachstelle mit maximalem Schweregrad im selben Produkt reaktiviert, mit…

Weiterlesen

Arista VeloCloud Orchestrator CVE-2026-16812 wird angegriffen

Arista VeloCloud Orchestrator CVE-2026-16812 (CVSS 10.0) is under active attack. Unauthenticated command injection lets attackers seize full SD-WAN control.

Arista VeloCloud Orchestrator CVE-2026-16812 ist eine Schwachstelle mit maximalem Schweregrad, die gerade aktiv ausgenutzt wird — und sie gibt Angreifern die Kontrolle über ein komplettes SD-WAN-Netzwerk, ausgehend von einer einzigen ungepatchten Management-Konsole. Die CISA hat die Lücke am 27. Juli in ihren Known-Exploited-Vulnerabilities-Katalog aufgenommen, mit einer Patch-Frist zum 30. Juli. Wer VeloCloud Orchestrator On-Premises betreibt,…

Weiterlesen

SonicWall SMA1000 CVE-2026-15409 RCE: Patch bis 17. Juli

SonicWall SMA1000 CVE-2026-15409 RCE

SonicWall hat bestätigt, dass die SonicWall SMA1000 CVE-2026-15409 RCE-Kette aktiv ausgenutzt wird: Ein unauthentifizierter Angreifer kann eine Ziel-Appliance zu beliebigen Requests zwingen und anschließend zu vollständiger administrativer Befehlsausführung eskalieren — ohne an irgendeiner Stelle einen gültigen Login zu benötigen. CISA hat beide Lücken in den Known-Exploited-Vulnerabilities-Katalog aufgenommen, mit einer Bundesbehörden-Frist zum 17. Juli 2026. Was…

Weiterlesen