Top 5

Schwachstellen & Sicherheitsvorfälle

Wöchentliches Briefing

Top 5 Schwachstellen

Ermittelt mit einem entscheidungsbaum-basierten Priorisierungsmodell, trainiert auf über 100.000 Schwachstellen, das CVSS und EPSS um Echtzeit-Angreiferkontext erweitert

Kalenderwoche 31 2026

0 Schwachstellen diese Woche gesichtet
01

Cisco Secure Firewall Management Center

Unauthenticated Remote Attack · Hard-coded Credentials

CVE-2026-20316

02

Ruby on Rails

Unauthenticated Remote Attack · Arbitrary File Read

CVE-2026-66066

03

VMware vCenter

Unauthenticated Remote Attack · Authentication Bypass

CVE-2026-59309

04

IBM WebSphere

Unauthenticated Remote Attack · Insecure Deserialization

CVE-2026-14512

05

SolarWinds Web Help Desk

Unauthenticated Remote Attack · Authentication Bypass

CVE-2026-28323

Schweregrad-Verteilung dieser Woche
273 critical 595 high 722 medium 62 low

Monatliches Briefing

Top 5 Aktuelle Sicherheitsvorfälle

Die fünf jüngsten Vorfälle aus unserem monatlichen Rückblick auf Sicherheitsvorfälle durch ungepatchte, hacker-relevante Schwachstellen

Juli 2026 CVE-2026-35273

Universität Nottingham

ShinyHunters nutzte eine Schwachstelle in Oracle PeopleSoft PeopleTools aus, um auf das Studierendenverwaltungssystem der Universität Nottingham zuzugreifen und Daten von 454.600 aktuellen und ehemaligen Studierenden offenzulegen; Teil einer Kampagne mit über 300 betroffenen PeopleSoft-Instanzen

Oracle PeopleSoft Referenz
Juni 2026 CVE-2026-35273

Nissan

ShinyHunters nutzte eine fehlende Authentifizierung in Oracle PeopleSoft aus, um auf personenbezogene Daten aktueller und ehemaliger Nissan-Mitarbeiter in den USA, Kanada, Mexiko und Brasilien zuzugreifen; Teil einer Kampagne mit über 300 betroffenen PeopleSoft-Instanzen

Oracle PeopleSoft Referenz
Mai 2026 CVE-2026-45321

Grafana Labs

Angreifer entwendeten den gesamten privaten GitHub-Quellcode von Grafana Labs, nachdem eine kompromittierte @tanstack/*-npm-Paketfamilie einen bei der Rotation übersehenen GitHub-Workflow-Token offenlegte

GitHub Actions Referenz
April 2026 CVE-2025-20333

U.S. Federal Civilian Executive Branch

Eine chinesische APT-Gruppe installierte die FIRESTARTER-Backdoor auf einem Cisco-Firepower-Gerät einer US-Bundesbehörde über zwei RCE- und Auth-Bypass-Schwachstellen und blieb trotz Notfall-Patch-Anweisung über Neustarts hinweg aktiv

Cisco ASA/Firepower Referenz
März 2026 CVE-2025-55182

LexisNexis Legal & Professional

FulcrumSec nutzte die React2Shell-Schwachstelle, um in die AWS-Umgebung von LexisNexis einzudringen und rund 2 GB strukturierter Daten zu entwenden, darunter Redshift-Tabellen und Klartext-Secrets für über 21.000 Kundenkonten

React Server Components Referenz

Sei nicht der Nächste auf der Liste

ENTRYZERO überwacht kontinuierlich Deine Angriffsfläche und zeigt welche Schwachstellen ausnutzbar sind, bevor Angreifer sie finden

Alle Rechte vorbehalten von ENTRYZERO GmbH

IMPRESSUM: ENTRYZERO GmbH, Technologiezentrum Ruhr, Konrad-Zuse-Straße 18, 44801 Bochum, Sitz: Bochum, Registergericht: Amtsgericht Bochum, HRB Nr.: 21709, USt-IdNr: DE369315057, Geschäftsführer: Dr. Mohamad Sbeiti, Samet Gökbayrak, Tel.: +49 234 94426026, E-Mail: info@entryzero.ai

DATENSCHUTZERKLÄRUNG: Diese Website erhebt keine personenbezogenen Daten. Wir verwenden keine Cookies, Tracker, Formulare oder ähnliche Technologien. Durch den Besuch unserer Website erklären Sie sich jedoch damit einverstanden, dass bei jeder Seitenanfrage die folgenden nicht-personenbezogenen Informationen zu statistischen Zwecken, zur Erkennung/Verhinderung von Eindringversuchen und zur Fehlerbehebung auf dem Webserver gespeichert werden: angeforderte Adresse (URL), Anfragedatum und -uhrzeit, IP-Adresse des Clients, User-Agent und Referer. Es werden keine Informationen an Dritte weitergegeben oder mit Dritten geteilt