TeamCity CVE-2026-63077 RCE: Ungesicherte CI/CD-Übernahme

TeamCity CVE-2026-63077

TeamCity CVE-2026-63077 RCE erlaubt einem unauthentifizierten Angreifer, mit einer einzigen präparierten Anfrage Befehle auf einem TeamCity-On-Premises-Server auszuführen — ohne Login, ohne gültige Session, ohne Nutzerinteraktion. Die CISA nahm die Lücke am 5. August mit einer Drei-Tage-Frist in den KEV-Katalog auf; die aktive Ausnutzung läuft. Was ist passiert TeamCity CVE-2026-63077 RCE geht auf eine Deserialisierungs-Schwachstelle (CWE-502)…

Weiterlesen

GitLab Oj Spill RCE Exploit ist öffentlich

GitLab Oj Spill RCE Exploit ist öffentlich

Die GitLab Oj Spill RCE ist jetzt öffentlich: Am 24. Juli wurden ein funktionierender Exploit-Chain und ein vollständiger technischer Bericht für eine Remote-Code-Execution-Lücke veröffentlicht, die GitLab bereits sechs Wochen zuvor, am 10. Juni, still gepatcht hatte. Läuft Ihre selbstgehostete GitLab-Instanz noch auf 18.10.7 oder älter, kann jeder Entwickler mit Commit-Rechten jetzt Befehle als Benutzer git…

Weiterlesen

wp2shell WordPress RCE: Jetzt patchen

wp2shell WordPress RCE

wp2shell WordPress RCE ist jetzt eine Zwei-CVE-Kette im CISA-Known-Exploited-Vulnerabilities-Katalog — und sie lässt einen vollständig nicht authentifizierten Angreifer Code auf einer Standard-WordPress-Installation ausführen, ganz ohne Plugins. Wer selbst gehostetes WordPress betreibt und noch nicht bestätigt hat, dass das Auto-Update vom 17. Juli angekommen ist, sollte das heute prüfen. Was ist passiert wp2shell WordPress RCE kombiniert…

Weiterlesen

CVE-2026-50522 SharePoint RCE: Patch reicht nicht

CVE-2026-50522 SharePoint RCE

CVE-2026-50522 SharePoint RCE ist jetzt die dritte aktiv ausgenutzte Remote-Code-Execution-Lücke in Microsofts On-Premises-Kollaborationsplattform innerhalb von drei Wochen — und diese lässt Angreifer kryptografische Machine Keys stehlen, die auch nach dem Patchen gültig bleiben. Wer SharePoint Server 2016, 2019 oder Subscription Edition On-Premises betreibt, für den ist Patchen nicht mehr der Schlusspunkt. Was ist passiert CVE-2026-50522…

Weiterlesen

ServiceNow CVE-2026-6875 RCE: Sandbox-Escape aktiv ausgenutzt

ServiceNow CVE-2026-6875 RCE

ServiceNow CVE-2026-6875 RCE wird bereits aktiv ausgenutzt: Eine kritische, unauthentifizierte Sandbox-Escape-Schwachstelle in der ServiceNow AI Platform steht kaum eine Woche nach dem Patch des Herstellers unter Beschuss — und die eigene Sicherheitswarnung von ServiceNow hat mit der unabhängigen Bestätigung der Ausnutzung noch nicht gleichgezogen. Was ist passiert ServiceNow CVE-2026-6875 RCE geht auf eine Sandbox-Escape-Schwachstelle in…

Weiterlesen