IT Sicherheit (WID/BSI) Warn- und Info-Dienste

(WID) Warn- und Informationsdienst WID Archiv --- (CERT) Computer Emergency Response Team - Quelle: RSS

(WID) Warn- und Informationsdienst - Kurzinfos

Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.

Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, diese Hinweise können
auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.

  Product:     OK:  

 

Kurzmeldung: (Nr. 1/250)

Datum:    Mi, 01. Apr 2026   13:33 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-0548     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 2/250)

Datum:    Mi, 01. Apr 2026   13:29 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [NEU] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise Codeausführung, Denial-of-Service-Angriffe, die Umgehung von Sicherheitsmaßnahmen oder die Manipulation von Daten.

  » WID: [NEU] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0950     [NEU] [mittel]

 

Kurzmeldung: (Nr. 3/250)

Datum:    Mi, 01. Apr 2026   13:14 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Google Chrome  

Risiko:    [NEU] [hoch]  

  Google Chrome: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um nicht näher definierte Angriffe durchzuführen, darunter möglicherweise Codeausführung, Umgehung von Sicherheitsmaßnahmen, Denial-of-Service, Offenlegung von Informationen und Datenmanipulation.

  » WID: [NEU] [hoch] Google Chrome: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0937     [NEU] [hoch]

 

Kurzmeldung: (Nr. 4/250)

Datum:    Mi, 01. Apr 2026   13:14 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Dell Secure Connect Gateway  

Risiko:    [UPDATE] [mittel]  

  Dell Secure Connect Gateway: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Dell Secure Connect Gateway ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] Dell Secure Connect Gateway: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0735     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 5/250)

Datum:    Mi, 01. Apr 2026   12:49 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM Security Verify Access  

Risiko:    [NEU] [hoch]  

  IBM Security Verify Access: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM Security Verify Access ausnutzen, um Administratorrechte zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen sowie Daten zu verändern oder offenzulegen.

  » WID: [NEU] [hoch] IBM Security Verify Access: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0949     [NEU] [hoch]

 

Kurzmeldung: (Nr. 6/250)

Datum:    Mi, 01. Apr 2026   12:49 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenClaw  

Risiko:    [NEU] [hoch]  

  OpenClaw: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um erweiterte Privilegien zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen oder zu manipulieren oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [NEU] [hoch] OpenClaw: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0948     [NEU] [hoch]

 

Kurzmeldung: (Nr. 7/250)

Datum:    Mi, 01. Apr 2026   12:44 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in vim ausnutzen, um eine Speicherbeschädigung zu verursachen, beliebigen Code auszuführen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [mittel] vim: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0335     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 8/250)

Datum:    Mi, 01. Apr 2026   12:44 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   libarchive  

Risiko:    [UPDATE] [mittel]  

  libarchive: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libarchive ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] libarchive: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0785     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 9/250)

Datum:    Mi, 01. Apr 2026   12:44 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   GnuTLS  

Risiko:    [UPDATE] [mittel]  

  GnuTLS: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GnuTLS ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] GnuTLS: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0359     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 10/250)

Datum:    Mi, 01. Apr 2026   12:44 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Red Hat Enterprise Linux   (nfs-utils)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (nfs-utils): Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (nfs-utils): Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0615     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 11/250)

Datum:    Mi, 01. Apr 2026   12:44 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Cpython  

Risiko:    [UPDATE] [mittel]  

  Cpython: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Cpython ausnutzen, um Dateien zu manipulieren oder beliebigen Code auszuführen.

  » WID: [UPDATE] [mittel] Cpython: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0209     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 12/250)

Datum:    Mi, 01. Apr 2026   12:44 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um beliebigen Programmcode auszuführen oder Sicherheitsmaßnahmen zu umgehen.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0345     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 13/250)

Datum:    Mi, 01. Apr 2026   12:44 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2724     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 14/250)

Datum:    Mi, 01. Apr 2026   12:43 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   GnuTLS  

Risiko:    [UPDATE] [niedrig]  

  GnuTLS: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein lokaler Angreifer kann eine Schwachstelle in GnuTLS ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] GnuTLS: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2025-2651     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 15/250)

Datum:    Mi, 01. Apr 2026   12:43 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Red Hat Enterprise Linux   (libxslt)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (libxslt): Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle im libxslt Paket von Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (libxslt): Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-1265     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 16/250)

Datum:    Mi, 01. Apr 2026   12:43 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   CUPS  

Risiko:    [NEU] [mittel]  

  CUPS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in CUPS ausnutzen, um Sicherheitsvorkehrungen zu umgehen, beliebigen Code auszuführen, erweiterte Rechte zu erlangen, Daten zu manipulieren oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [NEU] [mittel] CUPS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0947     [NEU] [mittel]

 

Kurzmeldung: (Nr. 17/250)

Datum:    Mi, 01. Apr 2026   12:43 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0129     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 18/250)

Datum:    Mi, 01. Apr 2026   12:43 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   MediaWiki  

Risiko:    [NEU] [hoch]  

  MediaWiki: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in MediaWiki ausnutzen, um Informationen offenzulegen, um einen Denial of Service Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [hoch] MediaWiki: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0946     [NEU] [hoch]

 

Kurzmeldung: (Nr. 19/250)

Datum:    Mi, 01. Apr 2026   12:39 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Mozilla Firefox - Mozilla Thunderbird -  

Risiko:    [UPDATE] [hoch]  

  Mozilla Firefox und Mozilla Thunderbird: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Thunderbird ausnutzen, um beliebigen Code auszuführen, um einen Denial of Service herbeizuführen, um Informationen offenzulegen, um Sicherheitsmechanismen zu umgehen, um den Benutzer zu täuschen und um nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Mozilla Firefox und Mozilla Thunderbird: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0850     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 20/250)

Datum:    Mi, 01. Apr 2026   12:39 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GStreamer  

Risiko:    [UPDATE] [hoch]  

  GStreamer: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um einen Denial-of-Service-Zustand zu verursachen, Speicherbeschädigungen durchzuführen und möglicherweise beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] GStreamer: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0525     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 21/250)

Datum:    Mi, 01. Apr 2026   12:39 Uhr  

» Schwachstelle ermöglicht Denial of Service und potenzielle Codeausführung

  System/Produkt:   gdk-pixbuf  

Risiko:    [NEU] [mittel]  

  gdk-pixbuf: Schwachstelle ermöglicht Denial of Service und potenzielle Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in gdk-pixbuf ausnutzen, um einen Denial of Service Angriff durchzuführen und möglicherweise beliebigen Code auszuführen.

  » WID: [NEU] [mittel] gdk-pixbuf: Schwachstelle ermöglicht Denial of Service und potenzielle Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0945     [NEU] [mittel]

 

Kurzmeldung: (Nr. 22/250)

Datum:    Mi, 01. Apr 2026   12:39 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   SonicWall Email Security Appliance  

Risiko:    [NEU] [niedrig]  

  SonicWall Email Security Appliance: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer mit Administratorrechten kann mehrere Schwachstellen in SonicWall Email Security Appliance ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, Daten zu manipulieren oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [NEU] [niedrig] SonicWall Email Security Appliance: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0944     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 23/250)

Datum:    Mi, 01. Apr 2026   12:39 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   IBM DataPower Gateway  

Risiko:    [NEU] [niedrig]  

  IBM DataPower Gateway: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM DataPower Gateway ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [niedrig] IBM DataPower Gateway: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0943     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 24/250)

Datum:    Mi, 01. Apr 2026   12:33 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   xz  

Risiko:    [NEU] [hoch]  

  xz: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in xz ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [hoch] xz: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0942     [NEU] [hoch]

 

Kurzmeldung: (Nr. 25/250)

Datum:    Mi, 01. Apr 2026   12:33 Uhr  

» Schwachstelle ermöglicht Cross-Site Scripting

  System/Produkt:   Pega Platform  

Risiko:    [NEU] [niedrig]  

  Pega Platform: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Pega Platform ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [NEU] [niedrig] Pega Platform: Schwachstelle ermöglicht Cross-Site Scripting

  » Securityadvisory ID: WID-SEC-2026-0941     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 26/250)

Datum:    Mi, 01. Apr 2026   12:29 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   vim  

Risiko:    [NEU] [hoch]  

  vim: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [hoch] vim: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0940     [NEU] [hoch]

 

Kurzmeldung: (Nr. 27/250)

Datum:    Mi, 01. Apr 2026   12:29 Uhr  

» Schwachstelle ermöglicht Codeausführung und DoS

  System/Produkt:   cPanel cPanel - WHM -   (perl-YAML-Syck)

Risiko:    [NEU] [hoch]  

  cPanel cPanel/WHM (perl-YAML-Syck): Schwachstelle ermöglicht Codeausführung und DoS
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in cPanel cPanel/WHM ausnutzen, um potenziell beliebigen Code auszuführen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [NEU] [hoch] cPanel cPanel/WHM (perl-YAML-Syck): Schwachstelle ermöglicht Codeausführung und DoS

  » Securityadvisory ID: WID-SEC-2026-0939     [NEU] [hoch]

 

Kurzmeldung: (Nr. 28/250)

Datum:    Mi, 01. Apr 2026   12:23 Uhr  

» Schwachstelle ermöglicht Manipulation von Daten

  System/Produkt:   ZScaler Client Connector  

Risiko:    [NEU] [mittel]  

  ZScaler Client Connector: Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ZScaler Client Connector ausnutzen, um Daten zu manipulieren.

  » WID: [NEU] [mittel] ZScaler Client Connector: Schwachstelle ermöglicht Manipulation von Daten

  » Securityadvisory ID: WID-SEC-2026-0938     [NEU] [mittel]

 

Kurzmeldung: (Nr. 29/250)

Datum:    Mi, 01. Apr 2026   12:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Joomla CMS  

Risiko:    [NEU] [hoch]  

  Joomla CMS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Joomla CMS ausnutzen, um Sicherheitsvorkehrungen zu umgehen, SQL-Injection-Angriffe durchzuführen, Daten zu manipulieren oder Cross-Site-Scripting-Angriffe auszuführen.

  » WID: [NEU] [hoch] Joomla CMS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0936     [NEU] [hoch]

 

Kurzmeldung: (Nr. 30/250)

Datum:    Mi, 01. Apr 2026   12:18 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Ansible Automation Platform  

Risiko:    [NEU] [hoch]  

  Red Hat Ansible Automation Platform: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder Cross-Site-Scripting-Angriffe durchzuführen.

  » WID: [NEU] [hoch] Red Hat Ansible Automation Platform: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0935     [NEU] [hoch]

 

Kurzmeldung: (Nr. 31/250)

Datum:    Mi, 01. Apr 2026   11:59 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeBSD Project FreeBSD OS  

Risiko:    [UPDATE] [mittel]  

  FreeBSD Project FreeBSD OS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeBSD Project FreeBSD OS ausnutzen, um einen Denial of Service Angriff durchzuführen, um beliebigen Programmcode auszuführen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] FreeBSD Project FreeBSD OS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0878     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 32/250)

Datum:    Mi, 01. Apr 2026   11:59 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenClaw  

Risiko:    [UPDATE] [hoch]  

  OpenClaw: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um seine Privilegien zu erhöhen und um vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] OpenClaw: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0743     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 33/250)

Datum:    Mi, 01. Apr 2026   11:59 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenClaw  

Risiko:    [UPDATE] [hoch]  

  OpenClaw: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen – sogar Administratorrechte – zu erlangen, Daten zu manipulieren, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] OpenClaw: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0727     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 34/250)

Datum:    Mi, 01. Apr 2026   11:59 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenClaw  

Risiko:    [UPDATE] [hoch]  

  OpenClaw: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um Administratorrechte zu erlangen, beliebigen Code auszuführen, Daten zu manipulieren, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder andere nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] OpenClaw: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0711     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 35/250)

Datum:    Mi, 01. Apr 2026   11:59 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenClaw  

Risiko:    [UPDATE] [mittel]  

  OpenClaw: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder andere, nicht näher spezifizerte Angriffe durchzuführen.

  » WID: [UPDATE] [mittel] OpenClaw: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0691     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 36/250)

Datum:    Mi, 01. Apr 2026   11:59 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [mittel]  

  FreeRDP: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um einen Denial of Service zu verursachen oder potentiell beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] FreeRDP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0244     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 37/250)

Datum:    Mi, 01. Apr 2026   11:59 Uhr  

» Mehrere Schwachstellen ermöglichen DoS und Codeausführung

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [hoch]  

  FreeRDP: Mehrere Schwachstellen ermöglichen DoS und Codeausführung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um einen Denial-of-Service-Zustand zu verursachen oder möglicherweise beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen ermöglichen DoS und Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0145     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 38/250)

Datum:    Mi, 01. Apr 2026   11:59 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [hoch]  

  FreeRDP: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen,um möglicherweise einen Denial-of-Service-Zustand zu verursachen, beliebigen Code auszuführen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0111     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 39/250)

Datum:    Mi, 01. Apr 2026   11:49 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenClaw  

Risiko:    [UPDATE] [mittel]  

  OpenClaw: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um beliebigen Programmcode auszuführen, sich erhöhte Berechtigungen zu verschaffen, Daten zu manipulieren, einen Denial-of-Service-Zustand auszulösen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder andere nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [mittel] OpenClaw: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0472     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 40/250)

Datum:    Mi, 01. Apr 2026   11:33 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenClaw  

Risiko:    [UPDATE] [hoch]  

  OpenClaw: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um erweiterte Rechte zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] OpenClaw: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0930     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 41/250)

Datum:    Mi, 01. Apr 2026   11:29 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Ruby  

Risiko:    [UPDATE] [mittel]  

  Ruby: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter Angreifer kann eine Schwachstelle in Ruby ausnutzen, um Informationen offenzulegen

  » WID: [UPDATE] [mittel] Ruby: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-2215     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 42/250)

Datum:    Mi, 01. Apr 2026   11:29 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   OpenSSH  

Risiko:    [UPDATE] [niedrig]  

  OpenSSH: Mehrere Schwachstellen ermöglichen Codeausführung
Ein lokaler Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [niedrig] OpenSSH: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2025-2212     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 43/250)

Datum:    Mi, 01. Apr 2026   11:28 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSL - LibreSSL -  

Risiko:    [UPDATE] [mittel]  

  OpenSSL und LibreSSL: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OpenSSL und LibreSSL ausnutzen, um potentiell beliebigen Code auszuführen, einen Denial of Service-Zustand zu verursachen und vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] OpenSSL und LibreSSL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2166     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 44/250)

Datum:    Mi, 01. Apr 2026   11:28 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   cPanel cPanel - WHM -  

Risiko:    [UPDATE] [mittel]  

  cPanel cPanel/WHM: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in cPanel cPanel/WHM ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] cPanel cPanel/WHM: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2081     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 45/250)

Datum:    Mi, 01. Apr 2026   11:28 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschriebene Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2053     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 46/250)

Datum:    Mi, 01. Apr 2026   11:24 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder weitere, nicht spezifizierte Auswirkungen zu erlangen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2747     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 47/250)

Datum:    Mi, 01. Apr 2026   11:24 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   cPanel cPanel - WHM -  

Risiko:    [UPDATE] [hoch]  

  cPanel cPanel/WHM: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in cPanel cPanel/WHM ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [hoch] cPanel cPanel/WHM: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2025-2710     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 48/250)

Datum:    Mi, 01. Apr 2026   11:24 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   PostgreSQL  

Risiko:    [UPDATE] [mittel]  

  PostgreSQL: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] PostgreSQL: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2600     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 49/250)

Datum:    Mi, 01. Apr 2026   11:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2579     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 50/250)

Datum:    Mi, 01. Apr 2026   11:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service-Situation führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2450     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 51/250)

Datum:    Mi, 01. Apr 2026   11:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um beliebigen Code auszuführen, privilegierten Zugriff zu erlangen, sensible Informationen zu stehlen oder betroffene Systeme funktionsunfähig zu machen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2431     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 52/250)

Datum:    Mi, 01. Apr 2026   11:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache Tomcat  

Risiko:    [UPDATE] [hoch]  

  Apache Tomcat: Mehrere Schwachstellen
Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Apache Tomcat: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2420     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 53/250)

Datum:    Mi, 01. Apr 2026   11:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   cPanel - WHM -   (PostgreSQL, Perl)

Risiko:    [UPDATE] [hoch]  

  cPanel/WHM (PostgreSQL, Perl): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in cPanel/WHM ausnutzen, um Dateien zu manipulieren und vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] cPanel/WHM (PostgreSQL, Perl): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2329     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 54/250)

Datum:    Mi, 01. Apr 2026   11:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux  

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen Denial of Service auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2301     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 55/250)

Datum:    Mi, 01. Apr 2026   11:23 Uhr  

» Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit den Rechten des Dienstes

  System/Produkt:   7-Zip  

Risiko:    [UPDATE] [mittel]  

  7-Zip: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
Ein Angreifer kann mehrere Schwachstellen in 7-Zip ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen.

  » WID: [UPDATE] [mittel] 7-Zip: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit den Rechten des Dienstes

  » Securityadvisory ID: WID-SEC-2025-2261     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 56/250)

Datum:    Mi, 01. Apr 2026   11:22 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   PowerDNS  

Risiko:    [UPDATE] [hoch]  

  PowerDNS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PowerDNS ausnutzen, um Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, um einen Denial of Service zu verursachen und potentiell Code auszuführen.

  » WID: [UPDATE] [hoch] PowerDNS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0932     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 57/250)

Datum:    Mi, 01. Apr 2026   11:22 Uhr  

» Mehrere Schwachstellen ermöglichen Cross-Site Scripting

  System/Produkt:   Checkmk  

Risiko:    [UPDATE] [hoch]  

  Checkmk: Mehrere Schwachstellen ermöglichen Cross-Site Scripting
Ein Angreifer kann mehrere Schwachstellen in Checkmk ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Checkmk: Mehrere Schwachstellen ermöglichen Cross-Site Scripting

  » Securityadvisory ID: WID-SEC-2026-0928     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 58/250)

Datum:    Mi, 01. Apr 2026   11:22 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   cPanel cPanel - WHM -  

Risiko:    [UPDATE] [hoch]  

  cPanel cPanel/WHM: Mehrere Schwachstellen ermöglichen Codeausführung
Ein entfernter anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in cPanel cPanel/WHM ausnutzen, um beliebigen Code auszuführen, Speicherbeschädigungen zu verursachen, einen Denial-of-Service-Zustand herbeizuführen oder andere nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] cPanel cPanel/WHM: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2025-1887     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 59/250)

Datum:    Mi, 01. Apr 2026   11:21 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Tinyproxy  

Risiko:    [UPDATE] [mittel]  

  Tinyproxy: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Tinyproxy ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Tinyproxy: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0909     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 60/250)

Datum:    Mi, 01. Apr 2026   11:21 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   vim  

Risiko:    [UPDATE] [hoch]  

  vim: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] vim: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0904     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 61/250)

Datum:    Mi, 01. Apr 2026   11:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Dovecot  

Risiko:    [UPDATE] [mittel]  

  Dovecot: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Dovecot ausnutzen, um SQL-Injection-Angriffe durchzuführen, die Authentifizierung zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [mittel] Dovecot: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0891     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 62/250)

Datum:    Mi, 01. Apr 2026   11:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1869     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 63/250)

Datum:    Mi, 01. Apr 2026   11:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   docker  

Risiko:    [UPDATE] [hoch]  

  docker: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in docker ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Informationen offenzulegen.

  » WID: [UPDATE] [hoch] docker: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0873     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 64/250)

Datum:    Mi, 01. Apr 2026   11:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   libpng  

Risiko:    [UPDATE] [mittel]  

  libpng: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libpng ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service zu verursachen.

  » WID: [UPDATE] [mittel] libpng: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0870     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 65/250)

Datum:    Mi, 01. Apr 2026   11:21 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   http - 2 Implementierungen -  

Risiko:    [UPDATE] [mittel]  

  http/2 Implementierungen: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in verschiednen http/2 Implementierungen ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] http/2 Implementierungen: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1830     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 66/250)

Datum:    Mi, 01. Apr 2026   11:21 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   7-Zip  

Risiko:    [UPDATE] [niedrig]  

  7-Zip: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in 7-Zip ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [niedrig] 7-Zip: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2025-1750     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 67/250)

Datum:    Mi, 01. Apr 2026   11:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Internet Systems Consortium BIND  

Risiko:    [UPDATE] [mittel]  

  Internet Systems Consortium BIND: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um einen Denial of Service Angriff durchzuführen oder Sicherheitsmaßnahmen zu umgehen.

  » WID: [UPDATE] [mittel] Internet Systems Consortium BIND: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0863     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 68/250)

Datum:    Mi, 01. Apr 2026   11:21 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   7-Zip  

Risiko:    [UPDATE] [mittel]  

  7-Zip: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in 7-Zip ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] 7-Zip: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1590     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 69/250)

Datum:    Mi, 01. Apr 2026   11:21 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Squid  

Risiko:    [UPDATE] [hoch]  

  Squid: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Squid ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Squid: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0854     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 70/250)

Datum:    Mi, 01. Apr 2026   11:21 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1522     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 71/250)

Datum:    Mi, 01. Apr 2026   11:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Google Chrome - Microsoft Edge -  

Risiko:    [UPDATE] [hoch]  

  Google Chrome/Microsoft Edge: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome/Microsoft Edge ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise Codeausführung, Denial-of-Service, Offenlegung von Informationen und Datenmanipulation.

  » WID: [UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0837     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 72/250)

Datum:    Mi, 01. Apr 2026   11:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   cPanel cPanel - WHM -  

Risiko:    [UPDATE] [hoch]  

  cPanel cPanel/WHM: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in cPanel cPanel/WHM ausnutzen, um Sicherheitsmaßnahmen zu umgehen, XSS und SSRF Angriffe durchzuführen, Informationen offenzulegen und potentiell Code auszuführen.

  » WID: [UPDATE] [hoch] cPanel cPanel/WHM: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0835     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 73/250)

Datum:    Mi, 01. Apr 2026   11:21 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1517     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 74/250)

Datum:    Mi, 01. Apr 2026   11:21 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Python  

Risiko:    [UPDATE] [mittel]  

  Python: Schwachstelle ermöglicht Codeausführung
Ein Angreifer kann eine Schwachstelle in Python ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] Python: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0824     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 75/250)

Datum:    Mi, 01. Apr 2026   11:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Google Chrome - Microsoft Edge -  

Risiko:    [UPDATE] [hoch]  

  Google Chrome/Microsoft Edge: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome/Microsoft Edge ausnutzen, um nicht näher definierte Angriffe durchzuführen, darunter möglicherweise Codeausführung, Umgehung von Sicherheitsmaßnahmen, Denial-of-Service, Offenlegung von Informationen und Datenmanipulation.

  » WID: [UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0808     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 76/250)

Datum:    Mi, 01. Apr 2026   11:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM App Connect Enterprise   (fast-xml-parser)

Risiko:    [UPDATE] [hoch]  

  IBM App Connect Enterprise (fast-xml-parser): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen oder Sicherheitsmaßnahmen zu umgehen, wodurch Cross-Site-Scripting-Angriffe ermöglicht werden.

  » WID: [UPDATE] [hoch] IBM App Connect Enterprise (fast-xml-parser): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0772     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 77/250)

Datum:    Mi, 01. Apr 2026   11:21 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1465     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 78/250)

Datum:    Mi, 01. Apr 2026   11:21 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   libexpat  

Risiko:    [UPDATE] [niedrig]  

  libexpat: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in libexpat ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] libexpat: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0733     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 79/250)

Datum:    Mi, 01. Apr 2026   11:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [hoch]  

  FreeRDP: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um potenziell beliebigen Code auszuführen, einen Denial-of-Service-Zustand herbeizuführen, Speicherbeschädigungen zu verursachen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0725     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 80/250)

Datum:    Mi, 01. Apr 2026   11:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Google Chrome - Microsoft Edge -  

Risiko:    [UPDATE] [hoch]  

  Google Chrome/Microsoft Edge: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome/Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen und um weitere, nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0723     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 81/250)

Datum:    Mi, 01. Apr 2026   11:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und andere, nicht spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1452     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 82/250)

Datum:    Mi, 01. Apr 2026   11:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Google Chrome - Microsoft Edge -  

Risiko:    [UPDATE] [hoch]  

  Google Chrome und Microsoft Edge: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um nicht näher definierte Angriffe durchzuführen, darunter möglicherweise Codeausführung, Umgehung von Sicherheitsmaßnahmen, Denial-of-Service, Offenlegung von Informationen und Datenmanipulation.

  » WID: [UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0702     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 83/250)

Datum:    Mi, 01. Apr 2026   11:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   cPanel cPanel - WHM -  

Risiko:    [UPDATE] [mittel]  

  cPanel cPanel/WHM: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in cPanel cPanel/WHM ausnutzen, um Sicherheitsvorkehrungen zu umgehen und einen Denial of Service zu verursachen.

  » WID: [UPDATE] [mittel] cPanel cPanel/WHM: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0688     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 84/250)

Datum:    Mi, 01. Apr 2026   11:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   libssh  

Risiko:    [UPDATE] [mittel]  

  libssh: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in libssh ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, und potentiell weitere nicht spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [mittel] libssh: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1423     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 85/250)

Datum:    Mi, 01. Apr 2026   11:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [hoch]  

  FreeRDP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0514     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 86/250)

Datum:    Mi, 01. Apr 2026   11:21 Uhr  

» Schwachstelle ermöglicht Codeausführung und potenziell Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (389-ds-base)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (389-ds-base): Schwachstelle ermöglicht Codeausführung und potenziell Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen, und potenziell um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (389-ds-base): Schwachstelle ermöglicht Codeausführung und potenziell Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0494     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 87/250)

Datum:    Mi, 01. Apr 2026   11:20 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat OpenShift Service Mesh   (Kiali)

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift Service Mesh (Kiali): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift Service Mesh ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift Service Mesh (Kiali): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0479     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 88/250)

Datum:    Mi, 01. Apr 2026   11:20 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1350     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 89/250)

Datum:    Mi, 01. Apr 2026   11:20 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache Tomcat - Tomcat Native -  

Risiko:    [UPDATE] [hoch]  

  Apache Tomcat und Tomcat Native: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Tomcat und Tomcat Native ausnutzen, um Informationen offenzulegen und Sicherheitsmaßnahmen zu umgehen.

  » WID: [UPDATE] [hoch] Apache Tomcat und Tomcat Native: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0443     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 90/250)

Datum:    Mi, 01. Apr 2026   11:20 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0421     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 91/250)

Datum:    Mi, 01. Apr 2026   11:20 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (Lodash)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (Lodash): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (Lodash): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0362     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 92/250)

Datum:    Mi, 01. Apr 2026   11:20 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Zustand oder nicht näher spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0861     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 93/250)

Datum:    Mi, 01. Apr 2026   11:20 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   libpng  

Risiko:    [UPDATE] [mittel]  

  libpng: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libpng ausnutzen, um möglicherweise beliebigen Code auszuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] libpng: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0353     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 94/250)

Datum:    Mi, 01. Apr 2026   11:20 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht genauer beschriebene Auswirkungen erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0844     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 95/250)

Datum:    Mi, 01. Apr 2026   11:20 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0324     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 96/250)

Datum:    Mi, 01. Apr 2026   11:20 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Zustand herbeizuführen oder nicht näher beschriebene Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0837     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 97/250)

Datum:    Mi, 01. Apr 2026   11:20 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   NGINX OSS - NGINX Plus -  

Risiko:    [UPDATE] [mittel]  

  NGINX OSS und NGINX Plus: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in NGINX und NGINX Plus ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] NGINX OSS und NGINX Plus: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-0309     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 98/250)

Datum:    Mi, 01. Apr 2026   11:20 Uhr  

» Schwachstelle ermöglicht DoS und Codeausführung

  System/Produkt:   Red Hat Enterprise Linux   (libxslt)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (libxslt): Schwachstelle ermöglicht DoS und Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux in libxslt ausnutzen, um einen Denial of Service zu verursachen beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (libxslt): Schwachstelle ermöglicht DoS und Codeausführung

  » Securityadvisory ID: WID-SEC-2025-0718     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 99/250)

Datum:    Mi, 01. Apr 2026   11:20 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Django  

Risiko:    [UPDATE] [mittel]  

  Django: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Django ausnutzen, um SQL-Injektionen durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Django: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0297     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 100/250)

Datum:    Mi, 01. Apr 2026   11:20 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0280     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 101/250)

Datum:    Mi, 01. Apr 2026   11:20 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial-of-Service auszulösen und um nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0683     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 102/250)

Datum:    Mi, 01. Apr 2026   11:20 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSL  

Risiko:    [UPDATE] [hoch]  

  OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand zu verursachen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] OpenSSL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0234     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 103/250)

Datum:    Mi, 01. Apr 2026   11:20 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0215     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 104/250)

Datum:    Mi, 01. Apr 2026   11:20 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Keycloak   (netty-codec-http)

Risiko:    [UPDATE] [mittel]  

  Keycloak (netty-codec-http): Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] Keycloak (netty-codec-http): Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-0212     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 105/250)

Datum:    Mi, 01. Apr 2026   11:20 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht spezifizierte Effekte zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0649     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 106/250)

Datum:    Mi, 01. Apr 2026   11:20 Uhr  

» Schwachstelle ermöglicht Codeausführung oder Manipulation von Dateien

  System/Produkt:   Red Hat Enterprise Linux   (libxslt)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (libxslt): Schwachstelle ermöglicht Codeausführung oder Manipulation von Dateien
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux in libxslt ausnutzen, um beliebigen Programmcode auszuführen oder Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (libxslt): Schwachstelle ermöglicht Codeausführung oder Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2025-0626     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 107/250)

Datum:    Mi, 01. Apr 2026   11:20 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Zustand oder andere, nicht näher beschriebene Auswirkungen zu verursachen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0232     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 108/250)

Datum:    Mi, 01. Apr 2026   11:20 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   7-Zip  

Risiko:    [UPDATE] [mittel]  

  7-Zip: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in 7-Zip ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] 7-Zip: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2025-0129     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 109/250)

Datum:    Mi, 01. Apr 2026   11:20 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   7-Zip  

Risiko:    [UPDATE] [mittel]  

  7-Zip: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in 7-Zip ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] 7-Zip: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2024-3527     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 110/250)

Datum:    Mi, 01. Apr 2026   11:20 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   7-Zip  

Risiko:    [UPDATE] [mittel]  

  7-Zip: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in 7-Zip ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] 7-Zip: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2024-3512     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 111/250)

Datum:    Mi, 01. Apr 2026   11:20 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (urllib3)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (urllib3): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (urllib3): Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0207     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 112/250)

Datum:    Mi, 01. Apr 2026   11:20 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   Microsoft LightGBM - TorchGeo -  

Risiko:    [UPDATE] [hoch]  

  Microsoft LightGBM und TorchGeo: Mehrere Schwachstellen ermöglichen Codeausführung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Microsoft LightGBM und TorchGeo ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] Microsoft LightGBM und TorchGeo: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2024-3449     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 113/250)

Datum:    Mi, 01. Apr 2026   11:20 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0194     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 114/250)

Datum:    Mi, 01. Apr 2026   11:19 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0184     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 115/250)

Datum:    Mi, 01. Apr 2026   11:19 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Java SE  

Risiko:    [UPDATE] [mittel]  

  Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0164     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 116/250)

Datum:    Mi, 01. Apr 2026   11:19 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher bekannte Auswirkungen zu erzielen..

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2024-3251     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 117/250)

Datum:    Mi, 01. Apr 2026   11:19 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [niedrig]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und andere nicht spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [niedrig] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-3050     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 118/250)

Datum:    Mi, 01. Apr 2026   11:19 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat OpenShift   (github.com,sirupsen,logrus)

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift (github.com/sirupsen/logrus): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift (github.com/sirupsen/logrus): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0114     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 119/250)

Datum:    Mi, 01. Apr 2026   11:19 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um seine Privilegien zu erweitern, einen Denial-of-Service-Zustand zu erzeugen, vertrauliche Informationen offenzulegen oder einen unspezifischen Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-1607     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 120/250)

Datum:    Mi, 01. Apr 2026   11:19 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0119     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 121/250)

Datum:    Mi, 01. Apr 2026   11:19 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   7-Zip  

Risiko:    [UPDATE] [mittel]  

  7-Zip: Mehrere Schwachstellen
Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in 7-Zip ausnutzen, um Dateien zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] 7-Zip: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-1516     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 122/250)

Datum:    Mi, 01. Apr 2026   11:19 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0086     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 123/250)

Datum:    Mi, 01. Apr 2026   11:19 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service und unspezifischen Angriff

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service und unspezifischen Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder einen unspezifischen Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service und unspezifischen Angriff

  » Securityadvisory ID: WID-SEC-2024-1259     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 124/250)

Datum:    Mi, 01. Apr 2026   11:19 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   cURL  

Risiko:    [UPDATE] [mittel]  

  cURL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] cURL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0030     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 125/250)

Datum:    Mi, 01. Apr 2026   11:19 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder um nicht spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0009     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 126/250)

Datum:    Mi, 01. Apr 2026   11:19 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu Denial‑of‑Service, Speicherbeschädigung oder weiteren nicht definierten Auswirkungen führen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2941     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 127/250)

Datum:    Mi, 01. Apr 2026   11:19 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2929     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 128/250)

Datum:    Mi, 01. Apr 2026   11:19 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2920     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 129/250)

Datum:    Mi, 01. Apr 2026   11:19 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2024-1188     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 130/250)

Datum:    Mi, 01. Apr 2026   11:19 Uhr  

» Schwachstelle ermöglicht Codeausführung und DoS

  System/Produkt:   Net-SNMP  

Risiko:    [UPDATE] [hoch]  

  Net-SNMP: Schwachstelle ermöglicht Codeausführung und DoS
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Net-SNMP ausnutzen, um nicht spezifizierte Angriffe durchzuführen, möglicherweise um beliebigen Code auszuführen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Net-SNMP: Schwachstelle ermöglicht Codeausführung und DoS

  » Securityadvisory ID: WID-SEC-2025-2916     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 131/250)

Datum:    Mi, 01. Apr 2026   11:19 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (Quarkus and Netty)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (Quarkus and Netty): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat OpenShift und Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (Quarkus and Netty): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-1068     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 132/250)

Datum:    Mi, 01. Apr 2026   11:19 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschrieben Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2914     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 133/250)

Datum:    Mi, 01. Apr 2026   11:19 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschrieben Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2904     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 134/250)

Datum:    Mi, 01. Apr 2026   11:19 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder weitere, unbekannte Auswirkungen zu verursachen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2024-0913     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 135/250)

Datum:    Mi, 01. Apr 2026   11:19 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2868     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 136/250)

Datum:    Mi, 01. Apr 2026   11:19 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service oder einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-0749     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 137/250)

Datum:    Mi, 01. Apr 2026   11:19 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [hoch]  

  Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2750     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 138/250)

Datum:    Mi, 01. Apr 2026   11:19 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   7-Zip  

Risiko:    [UPDATE] [mittel]  

  7-Zip: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in 7-Zip ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] 7-Zip: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2023-2183     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 139/250)

Datum:    Mi, 01. Apr 2026   11:19 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen oder einen Cross-Site-Scripting-Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2023-1938     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 140/250)

Datum:    Mi, 01. Apr 2026   10:59 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM App Connect Enterprise   (Hono ,Undici)

Risiko:    [UPDATE] [hoch]  

  IBM App Connect Enterprise (Hono und Undici): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen oder andere nicht näher bezeichnete Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] IBM App Connect Enterprise (Hono und Undici): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0933     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 141/250)

Datum:    Mi, 01. Apr 2026   10:59 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   expat  

Risiko:    [UPDATE] [mittel]  

  expat: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] expat: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2045     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 142/250)

Datum:    Mi, 01. Apr 2026   10:59 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   IBM Semeru Runtime  

Risiko:    [UPDATE] [hoch]  

  IBM Semeru Runtime: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM Semeru Runtime und IBM DB2 ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] IBM Semeru Runtime: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0929     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 143/250)

Datum:    Mi, 01. Apr 2026   10:59 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   cPanel cPanel - WHM -  

Risiko:    [UPDATE] [mittel]  

  cPanel cPanel/WHM: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in cPanel cPanel/WHM ausnutzen, um eine HTTP-Response-Header-Injection durchzuführen, wodurch er Cross-Site-Scripting (XSS) und Open-Redirect-Angriffe durchführen und den Cache oder den Header manipulieren kann.

  » WID: [UPDATE] [mittel] cPanel cPanel/WHM: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2025-2012     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 144/250)

Datum:    Mi, 01. Apr 2026   10:34 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Foxit PDF Editor - Reader -  

Risiko:    [UPDATE] [mittel]  

  Foxit PDF Editor und Reader: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Foxit PDF Editor und Foxit PDF Reader ausnutzen, um Informationen offenzulegen, einen Denial of Service zu verursachen oder Code auszuführen. .

  » WID: [UPDATE] [mittel] Foxit PDF Editor und Reader: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0934     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 145/250)

Datum:    Mi, 01. Apr 2026   07:44 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   F5 BIG-IP - F5OS -  

Risiko:    [UPDATE] [kritisch]  

  F5 BIG-IP und F5OS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in F5 BIG-IP und F5 F5OS ausnutzen, um Sicherheitsmechanismen zu umgehen, seine Privilegien zu erhöhen, einen Denial-of-Service-Zustand (DoS) herbeizuführen, einen Cross-Site-Scripting-Angriff (XSS) durchzuführen und Informationen offenzulegen oder zu manipulieren, sowie um Code auszuführen.

  » WID: [UPDATE] [kritisch] F5 BIG-IP und F5OS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2310     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 146/250)

Datum:    Di, 31. Mär 2026   14:04 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Fortinet FortiClientEMS  

Risiko:    [UPDATE] [hoch]  

  Fortinet FortiClientEMS: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Fortinet FortiClientEMS ausnutzen, um eine SQL-Injection durchzuführen und so beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] Fortinet FortiClientEMS: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0343     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 147/250)

Datum:    Di, 31. Mär 2026   13:44 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Red Hat Enterprise Linux   (Pillow)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (Pillow): Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux in der Komponente "Pillow" ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (Pillow): Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2024-0337     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 148/250)

Datum:    Di, 31. Mär 2026   13:44 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (pillow)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (pillow): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (pillow): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2024-0184     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 149/250)

Datum:    Di, 31. Mär 2026   13:44 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (python-pillow)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (python-pillow): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux in python-pillow ausnutzen, um einen Denial of Service Angriff durchzuführen und vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (python-pillow): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2022-1835     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 150/250)

Datum:    Di, 31. Mär 2026   13:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   nginx-ui  

Risiko:    [NEU] [hoch]  

  nginx-ui: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in nginx-ui ausnutzen, um sich Administratorrechte zu verschaffen, beliebigen Code auszuführen, Daten zu manipulieren, Sicherheitsmaßnahmen zu umgehen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [NEU] [hoch] nginx-ui: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0931     [NEU] [hoch]

 

Kurzmeldung: (Nr. 151/250)

Datum:    Di, 31. Mär 2026   12:44 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   NoMachine  

Risiko:    [NEU] [mittel]  

  NoMachine: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in NoMachine ausnutzen, um Dateien zu manipulieren, und um seine Privilegien zu erhöhen.

  » WID: [NEU] [mittel] NoMachine: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0927     [NEU] [mittel]

 

Kurzmeldung: (Nr. 152/250)

Datum:    Di, 31. Mär 2026   11:58 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   WebKitGTK  

Risiko:    [UPDATE] [hoch]  

  WebKitGTK: Mehrere Schwachstellen
Ein entfenrter, anonymer Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.

  » WID: [UPDATE] [hoch] WebKitGTK: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2751     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 153/250)

Datum:    Di, 31. Mär 2026   11:58 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   WebKitGTK  

Risiko:    [UPDATE] [hoch]  

  WebKitGTK: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um Memory Corruption, Prozessabstürze (DoS) oder Cross-Origin-Datenexfiltration zu verursachen oder potentiell Code auszuführen.

  » WID: [UPDATE] [hoch] WebKitGTK: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2657     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 154/250)

Datum:    Di, 31. Mär 2026   11:58 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Java SE  

Risiko:    [UPDATE] [hoch]  

  Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE und anderen Java Editionen ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [hoch] Oracle Java SE: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1569     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 155/250)

Datum:    Di, 31. Mär 2026   11:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   WebKitGTK  

Risiko:    [UPDATE] [hoch]  

  WebKitGTK: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand auszulösen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] WebKitGTK: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0782     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 156/250)

Datum:    Di, 31. Mär 2026   11:54 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   ESET PROTECT  

Risiko:    [NEU] [UNGEPATCHT] [mittel]  

  ESET PROTECT: Schwachstelle ermöglicht Offenlegung von Informationen
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in ESET PROTECT ausnutzen, um Informationen offenzulegen.

  » WID: [NEU] [UNGEPATCHT] [mittel] ESET PROTECT: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0926     [NEU] [UNGEPATCHT] [mittel]

 

Kurzmeldung: (Nr. 157/250)

Datum:    Di, 31. Mär 2026   11:54 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Synacor Zimbra  

Risiko:    [NEU] [mittel]  

  Synacor Zimbra: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Synacor Zimbra ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu manipulieren.

  » WID: [NEU] [mittel] Synacor Zimbra: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-0925     [NEU] [mittel]

 

Kurzmeldung: (Nr. 158/250)

Datum:    Di, 31. Mär 2026   11:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM DataPower Gateway  

Risiko:    [NEU] [mittel]  

  IBM DataPower Gateway: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM DataPower Gateway ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Daten zu manipulieren.

  » WID: [NEU] [mittel] IBM DataPower Gateway: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0924     [NEU] [mittel]

 

Kurzmeldung: (Nr. 159/250)

Datum:    Di, 31. Mär 2026   11:49 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   libarchive  

Risiko:    [NEU] [mittel]  

  libarchive: Schwachstelle ermöglicht Codeausführung
Ein entfernter Angreifer kann eine Schwachstelle in libarchive ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [mittel] libarchive: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0923     [NEU] [mittel]

 

Kurzmeldung: (Nr. 160/250)

Datum:    Di, 31. Mär 2026   11:44 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Docker Desktop Model Runner  

Risiko:    [NEU] [mittel]  

  Docker Desktop Model Runner: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Docker Desktop Model Runner ausnutzen, um Server-Side Request Forgery (SSRF) durchzuführen und vertrauliche Informationen offenzulegen.

  » WID: [NEU] [mittel] Docker Desktop Model Runner: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0922     [NEU] [mittel]

 

Kurzmeldung: (Nr. 161/250)

Datum:    Di, 31. Mär 2026   11:39 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   Symantec Data Loss Prevention  

Risiko:    [NEU] [mittel]  

  Symantec Data Loss Prevention: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in Symantec Data Loss Prevention ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [NEU] [mittel] Symantec Data Loss Prevention: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-0921     [NEU] [mittel]

 

Kurzmeldung: (Nr. 162/250)

Datum:    Di, 31. Mär 2026   11:39 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   MongoDB  

Risiko:    [NEU] [mittel]  

  MongoDB: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in MongoDB ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [mittel] MongoDB: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0920     [NEU] [mittel]

 

Kurzmeldung: (Nr. 163/250)

Datum:    Di, 31. Mär 2026   11:33 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Kyverno  

Risiko:    [NEU] [mittel]  

  Kyverno: Schwachstelle ermöglicht Offenlegung von Informationen
Ein Angreifer kann eine Schwachstelle in Kyverno ausnutzen, um Informationen offenzulegen.

  » WID: [NEU] [mittel] Kyverno: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0919     [NEU] [mittel]

 

Kurzmeldung: (Nr. 164/250)

Datum:    Di, 31. Mär 2026   11:29 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   GNU libc  

Risiko:    [NEU] [mittel]  

  GNU libc: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0918     [NEU] [mittel]

 

Kurzmeldung: (Nr. 165/250)

Datum:    Di, 31. Mär 2026   11:29 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   OpenSC  

Risiko:    [NEU] [niedrig]  

  OpenSC: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer mit physischem Zugriff kann mehrere Schwachstellen in OpenSC ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise einen Denial-of-Service-Zustand herbeizuführen, eine Speicherbeschädigung zu bewirken oder vertrauliche Informationen offenzulegen.

  » WID: [NEU] [niedrig] OpenSC: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-0917     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 166/250)

Datum:    Di, 31. Mär 2026   11:24 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Apache Airflow  

Risiko:    [NEU] [mittel]  

  Apache Airflow: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein Angreifer kann eine Schwachstelle in Apache Airflow ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [mittel] Apache Airflow: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-0916     [NEU] [mittel]

 

Kurzmeldung: (Nr. 167/250)

Datum:    Di, 31. Mär 2026   11:14 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Kyocera Printer  

Risiko:    [NEU] [hoch]  

  Kyocera Printer: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein entfernter Angreifer kann mehrere Schwachstellen in Kyocera Printer ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [NEU] [hoch] Kyocera Printer: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-0915     [NEU] [hoch]

 

Kurzmeldung: (Nr. 168/250)

Datum:    Di, 31. Mär 2026   10:55 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat OpenShift Pipelines Operator   (Fulcio)

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift Pipelines Operator (Fulcio): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift Pipelines Operator ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift Pipelines Operator (Fulcio): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0199     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 169/250)

Datum:    Di, 31. Mär 2026   10:55 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (pcs , tornado)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (pcs / tornado): Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux in pcs bezüglich der tornado Komponente ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (pcs / tornado): Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0195     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 170/250)

Datum:    Di, 31. Mär 2026   10:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [hoch]  

  ImageMagick: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen oder Daten zu manipulieren.

  » WID: [UPDATE] [hoch] ImageMagick: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0148     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 171/250)

Datum:    Di, 31. Mär 2026   10:55 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2915     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 172/250)

Datum:    Di, 31. Mär 2026   10:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat OpenShift Service Mesh  

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift Service Mesh: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Service Mesh ausnutzen, um Sicherheitsvorkehrungen zu umgehen, schädlichen Code auszuführen oder einen Denial of Service herbeizuführen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift Service Mesh: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2798     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 173/250)

Datum:    Di, 31. Mär 2026   10:55 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2765     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 174/250)

Datum:    Di, 31. Mär 2026   10:55 Uhr  

» Schwachstelle ermöglicht Cross-Site Scripting

  System/Produkt:   IBM WebSphere Application Server  

Risiko:    [UPDATE] [mittel]  

  IBM WebSphere Application Server: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [UPDATE] [mittel] IBM WebSphere Application Server: Schwachstelle ermöglicht Cross-Site Scripting

  » Securityadvisory ID: WID-SEC-2025-2759     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 175/250)

Datum:    Di, 31. Mär 2026   10:55 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder weitere, nicht spezifizierte Auswirkungen zu erlangen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2756     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 176/250)

Datum:    Di, 31. Mär 2026   10:55 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2658     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 177/250)

Datum:    Di, 31. Mär 2026   10:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2595     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 178/250)

Datum:    Di, 31. Mär 2026   10:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Ansible Automation Platform  

Risiko:    [UPDATE] [mittel]  

  Red Hat Ansible Automation Platform: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Dateien zu manipulieren, offenzulegen oder Privilegien zu eskalieren.

  » WID: [UPDATE] [mittel] Red Hat Ansible Automation Platform: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2432     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 179/250)

Datum:    Di, 31. Mär 2026   10:54 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2407     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 180/250)

Datum:    Di, 31. Mär 2026   10:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2394     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 181/250)

Datum:    Di, 31. Mär 2026   10:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher bezeichnete Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2350     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 182/250)

Datum:    Di, 31. Mär 2026   10:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen, Daten zu manipulieren und andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2298     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 183/250)

Datum:    Di, 31. Mär 2026   10:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Daten zu manipulieren oder einen Denial of Service herbeizuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2268     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 184/250)

Datum:    Di, 31. Mär 2026   10:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat OpenShift GitOps  

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift GitOps: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift GitOps ausnutzen, um Daten zu manipulieren, falsche Informationen darzustellen, oder einen Denial of Service zu verursachen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift GitOps: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2251     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 185/250)

Datum:    Di, 31. Mär 2026   10:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2227     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 186/250)

Datum:    Di, 31. Mär 2026   10:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und andere nicht näher spezifizierte Angriffe durchzuführen, möglicherweise um beliebigen Code auszuführen oder eine Speicherbeschädigung zu verursachen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2170     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 187/250)

Datum:    Di, 31. Mär 2026   10:54 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (Developer Hub)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (Developer Hub): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (Developer Hub) ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (Developer Hub): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2134     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 188/250)

Datum:    Di, 31. Mär 2026   10:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder Sicherheitsmechanismen zu umgehen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2132     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 189/250)

Datum:    Di, 31. Mär 2026   10:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschriebene Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2107     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 190/250)

Datum:    Di, 31. Mär 2026   10:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschriebene Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2077     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 191/250)

Datum:    Di, 31. Mär 2026   10:54 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Sicherheitsmechanismen zu umgehen, sowie einen Denial of Service Angriff oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2040     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 192/250)

Datum:    Di, 31. Mär 2026   10:54 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1988     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 193/250)

Datum:    Di, 31. Mär 2026   10:54 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1976     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 194/250)

Datum:    Di, 31. Mär 2026   10:54 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service und Privilegieneskalation

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service und Privilegieneskalation
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, um seine Privilegien zu erhöhen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service und Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2025-1898     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 195/250)

Datum:    Di, 31. Mär 2026   10:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1858     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 196/250)

Datum:    Di, 31. Mär 2026   10:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1665     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 197/250)

Datum:    Di, 31. Mär 2026   10:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein entfernter anonymer Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1653     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 198/250)

Datum:    Di, 31. Mär 2026   10:54 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Grafana  

Risiko:    [UPDATE] [niedrig]  

  Grafana: Schwachstelle ermöglicht Offenlegung von Informationen
Ein authentisierter Angreifer kann eine Schwachstelle in Grafana ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [niedrig] Grafana: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-1327     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 199/250)

Datum:    Di, 31. Mär 2026   10:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   QNAP NAS Software - Anwendungen -  

Risiko:    [UPDATE] [hoch]  

  QNAP NAS Software und Anwendungen: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in QNAP NAS Software und verschiedenen Anwendungen ausnutzen, um beliebigen Code oder Befehle auszuführen, Cross-Site-Scripting-Angriffe durchzuführen, einen Denial-of-Service-Zustand zu erzeugen, Informationen offenzulegen oder zu verändern.

  » WID: [UPDATE] [hoch] QNAP NAS Software und Anwendungen: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1272     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 200/250)

Datum:    Di, 31. Mär 2026   10:54 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff oder einen unspezifischen Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0975     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 201/250)

Datum:    Di, 31. Mär 2026   10:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0453     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 202/250)

Datum:    Di, 31. Mär 2026   10:54 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und um nicht näher beschriebene Effekte zu erzielen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2024-3762     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 203/250)

Datum:    Di, 31. Mär 2026   10:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Zustand herbeizuführen, Daten zu manipulieren oder nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-3756     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 204/250)

Datum:    Di, 31. Mär 2026   10:54 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2024-3528     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 205/250)

Datum:    Di, 31. Mär 2026   10:53 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2024-3509     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 206/250)

Datum:    Di, 31. Mär 2026   10:53 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2024-1722     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 207/250)

Datum:    Di, 31. Mär 2026   10:53 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder sonstige Auswirkungen zu verursachen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2024-1008     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 208/250)

Datum:    Di, 31. Mär 2026   10:53 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2023-2386     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 209/250)

Datum:    Di, 31. Mär 2026   10:20 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [mittel]  

  FreeRDP: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um potenziell beliebigen Code auszuführen, einen Denial-of-Service-Zustand herbeizuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [mittel] FreeRDP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0880     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 210/250)

Datum:    Di, 31. Mär 2026   10:19 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenBao  

Risiko:    [UPDATE] [hoch]  

  OpenBao: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OpenBao ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen Cross Site Scripting Angriff durchzuführen.

  » WID: [UPDATE] [hoch] OpenBao: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0864     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 211/250)

Datum:    Di, 31. Mär 2026   10:19 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Node.js  

Risiko:    [UPDATE] [mittel]  

  Node.js: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um einen Denial of Service zu verursachen, Sicherheitsmaßnahmen zu umgehen und Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Node.js: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0843     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 212/250)

Datum:    Di, 31. Mär 2026   10:19 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   strongSwan  

Risiko:    [UPDATE] [mittel]  

  strongSwan: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in strongSwan ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] strongSwan: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0825     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 213/250)

Datum:    Di, 31. Mär 2026   10:19 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat JBoss Enterprise Application Platform  

Risiko:    [UPDATE] [mittel]  

  Red Hat JBoss Enterprise Application Platform: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat JBoss Enterprise Application Platform ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat JBoss Enterprise Application Platform: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0761     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 214/250)

Datum:    Di, 31. Mär 2026   10:19 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation und Offenlegung von Informationen

  System/Produkt:   Red Hat Enterprise Linux  

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux: Schwachstelle ermöglicht Privilegieneskalation und Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen, und um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux: Schwachstelle ermöglicht Privilegieneskalation und Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0756     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 215/250)

Datum:    Di, 31. Mär 2026   10:19 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [mittel]  

  ImageMagick: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] ImageMagick: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0744     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 216/250)

Datum:    Di, 31. Mär 2026   10:19 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [mittel]  

  ImageMagick: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um möglicherweise beliebigen Code auszuführen, um Daten oder Speicher zu manipulieren, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [mittel] ImageMagick: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0643     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 217/250)

Datum:    Di, 31. Mär 2026   10:19 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service-Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0614     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 218/250)

Datum:    Di, 31. Mär 2026   10:19 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [mittel]  

  ImageMagick: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen oder andere nicht näher definierte Angriffe durchzuführen.

  » WID: [UPDATE] [mittel] ImageMagick: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0484     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 219/250)

Datum:    Di, 31. Mär 2026   10:19 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0462     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 220/250)

Datum:    Di, 31. Mär 2026   10:19 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Grafana  

Risiko:    [UPDATE] [mittel]  

  Grafana: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Grafana ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen oder Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Grafana: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0405     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 221/250)

Datum:    Di, 31. Mär 2026   10:19 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Asterisk  

Risiko:    [UPDATE] [mittel]  

  Asterisk: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Asterisk ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, beliebigen Code mit Root-Rechten auszuführen, erweiterte Privilegien zu erlangen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Asterisk: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0327     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 222/250)

Datum:    Di, 31. Mär 2026   10:19 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Red Hat Self-service automation portal for Ansible Automation Platform  

Risiko:    [UPDATE] [hoch]  

  Red Hat Self-service automation portal for Ansible Automation Platform: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle im Red Hat Self-Service-Automatisierungsportal für die Integration der Ansible Automation Platform ausnutzen, um Daten zu manipulieren und so weitere Angriffe durchzuführen - darunter Rechteausweitung, Codeausführung oder das Auslösen eines Denial-of-Service-Zustands.

  » WID: [UPDATE] [hoch] Red Hat Self-service automation portal for Ansible Automation Platform: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-0326     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 223/250)

Datum:    Di, 31. Mär 2026   10:19 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (pyasn1)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (pyasn1): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (pyasn1): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0306     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 224/250)

Datum:    Di, 31. Mär 2026   10:19 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation und Codeausführung

  System/Produkt:   Red Hat Enterprise Linux   (python-wheel)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (python-wheel): Schwachstelle ermöglicht Privilegieneskalation und Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen oder beliebigen Code auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (python-wheel): Schwachstelle ermöglicht Privilegieneskalation und Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0302     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 225/250)

Datum:    Di, 31. Mär 2026   10:19 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   SaltStack Salt  

Risiko:    [UPDATE] [mittel]  

  SaltStack Salt: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in SaltStack Salt ausnutzen, um beliebigen Programmcode auszuführen oder Sicherheitsmaßnahmen zu umgehen.

  » WID: [UPDATE] [mittel] SaltStack Salt: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0269     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 226/250)

Datum:    Di, 31. Mär 2026   10:09 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   WatchGuard Firebox  

Risiko:    [UPDATE] [mittel]  

  WatchGuard Firebox: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in WatchGuard Firebox ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service zu verursachen.

  » WID: [UPDATE] [mittel] WatchGuard Firebox: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0892     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 227/250)

Datum:    Di, 31. Mär 2026   10:09 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Internet Systems Consortium Kea  

Risiko:    [UPDATE] [mittel]  

  Internet Systems Consortium Kea: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Internet Systems Consortium Kea ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Internet Systems Consortium Kea: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0887     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 228/250)

Datum:    Mo, 30. Mär 2026   13:38 Uhr  

» Schwachstelle ermöglicht Manipulation von Daten

  System/Produkt:   FRRouting Project FRRouting  

Risiko:    [NEU] [niedrig]  

  FRRouting Project FRRouting: Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in FRRouting Project FRRouting ausnutzen, um Daten zu manipulieren.

  » WID: [NEU] [niedrig] FRRouting Project FRRouting: Schwachstelle ermöglicht Manipulation von Daten

  » Securityadvisory ID: WID-SEC-2026-0914     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 229/250)

Datum:    Mo, 30. Mär 2026   13:28 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung und DoS

  System/Produkt:   Red Hat FUSE   (libfuse)

Risiko:    [NEU] [hoch]  

  Red Hat FUSE (libfuse): Mehrere Schwachstellen ermöglichen Codeausführung und DoS
Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat FUSE (libfuse) ausnutzen, um beliebigen Programmcode auszuführen oder um einen Denial-of-Service-Zustand zu verursachen.

  » WID: [NEU] [hoch] Red Hat FUSE (libfuse): Mehrere Schwachstellen ermöglichen Codeausführung und DoS

  » Securityadvisory ID: WID-SEC-2026-0913     [NEU] [hoch]

 

Kurzmeldung: (Nr. 230/250)

Datum:    Mo, 30. Mär 2026   13:28 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Foreman  

Risiko:    [NEU] [hoch]  

  Foreman: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Foreman ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [hoch] Foreman: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0912     [NEU] [hoch]

 

Kurzmeldung: (Nr. 231/250)

Datum:    Mo, 30. Mär 2026   13:28 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   WebKitGTK  

Risiko:    [NEU] [mittel]  

  WebKitGTK: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [NEU] [mittel] WebKitGTK: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0911     [NEU] [mittel]

 

Kurzmeldung: (Nr. 232/250)

Datum:    Mo, 30. Mär 2026   13:28 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [NEU] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [NEU] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0910     [NEU] [mittel]

 

Kurzmeldung: (Nr. 233/250)

Datum:    Mo, 30. Mär 2026   13:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Wazuh  

Risiko:    [NEU] [mittel]  

  Wazuh: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Wazuh ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Daten zu manipulieren und vertrauliche Informationen offenzulegen.

  » WID: [NEU] [mittel] Wazuh: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0908     [NEU] [mittel]

 

Kurzmeldung: (Nr. 234/250)

Datum:    Mo, 30. Mär 2026   13:24 Uhr  

» Mehrere Schwachstellen ermöglichen Umgehung von Sicherheitsmaßnahmen

  System/Produkt:   Red Hat Undertow  

Risiko:    [NEU] [UNGEPATCHT] [hoch]  

  Red Hat Undertow: Mehrere Schwachstellen ermöglichen Umgehung von Sicherheitsmaßnahmen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Undertow ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren und vertrauliche Informationen offenzulegen.

  » WID: [NEU] [UNGEPATCHT] [hoch] Red Hat Undertow: Mehrere Schwachstellen ermöglichen Umgehung von Sicherheitsmaßnahmen

  » Securityadvisory ID: WID-SEC-2026-0907     [NEU] [UNGEPATCHT] [hoch]

 

Kurzmeldung: (Nr. 235/250)

Datum:    Mo, 30. Mär 2026   13:24 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   IBM DataPower Gateway  

Risiko:    [NEU] [niedrig]  

  IBM DataPower Gateway: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM DataPower Gateway ausnutzen, um Informationen offenzulegen.

  » WID: [NEU] [niedrig] IBM DataPower Gateway: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0906     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 236/250)

Datum:    Mo, 30. Mär 2026   13:24 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien und die Offenlegung von Informationen

  System/Produkt:   Microsoft Edge  

Risiko:    [NEU] [niedrig]  

  Microsoft Edge: Schwachstelle ermöglicht Manipulation von Dateien und die Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Edge ausnutzen, um Dateien zu manipulieren und vertrauliche Informationen offenzulegen.

  » WID: [NEU] [niedrig] Microsoft Edge: Schwachstelle ermöglicht Manipulation von Dateien und die Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0905     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 237/250)

Datum:    Mo, 30. Mär 2026   13:08 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   IBM App Connect Enterprise  

Risiko:    [NEU] [mittel]  

  IBM App Connect Enterprise: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [mittel] IBM App Connect Enterprise: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0903     [NEU] [mittel]

 

Kurzmeldung: (Nr. 238/250)

Datum:    Mo, 30. Mär 2026   13:08 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Fleet  

Risiko:    [NEU] [hoch]  

  Fleet: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Fleet ausnutzen, um einen SQL-Injection Angriff durchzuführen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um beliebigen Programmcode mit Administratorrechten auszuführen.

  » WID: [NEU] [hoch] Fleet: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0902     [NEU] [hoch]

 

Kurzmeldung: (Nr. 239/250)

Datum:    Mo, 30. Mär 2026   13:08 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   Perl  

Risiko:    [NEU] [mittel]  

  Perl: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein Angreifer kann eine Schwachstelle in Perl ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [NEU] [mittel] Perl: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-0901     [NEU] [mittel]

 

Kurzmeldung: (Nr. 240/250)

Datum:    Mo, 30. Mär 2026   13:08 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Langflow  

Risiko:    [NEU] [UNGEPATCHT] [hoch]  

  Langflow: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Langflow ausnutzen, um Informationen offenzulegen, Daten zu manipulieren und Cross-Site-Scripting-Angriffe durchzuführen.

  » WID: [NEU] [UNGEPATCHT] [hoch] Langflow: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0900     [NEU] [UNGEPATCHT] [hoch]

 

Kurzmeldung: (Nr. 241/250)

Datum:    Mo, 30. Mär 2026   13:04 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder einen unspezifischen Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-3368     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 242/250)

Datum:    Mo, 30. Mär 2026   13:04 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschriebene Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2024-3367     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 243/250)

Datum:    Mo, 30. Mär 2026   13:04 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Grafana  

Risiko:    [NEU] [hoch]  

  Grafana: Mehrere Schwachstellen
Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Grafana ausnutzen, um einen Denial of Service Angriff durchzuführen, Code auszuführen oder Informationen offenzulegen.

  » WID: [NEU] [hoch] Grafana: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0899     [NEU] [hoch]

 

Kurzmeldung: (Nr. 244/250)

Datum:    Mo, 30. Mär 2026   13:03 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   docker  

Risiko:    [UPDATE] [hoch]  

  docker: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in docker ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [hoch] docker: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2024-1703     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 245/250)

Datum:    Mo, 30. Mär 2026   13:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   cURL  

Risiko:    [UPDATE] [mittel]  

  cURL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] cURL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0690     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 246/250)

Datum:    Mo, 30. Mär 2026   13:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Adobe Creative Cloud Applikationen  

Risiko:    [UPDATE] [hoch]  

  Adobe Creative Cloud Applikationen: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Adobe Creative Cloud ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand zu verursachen, vertrauliche Informationen offenzulegen oder Daten zu manipulieren.

  » WID: [UPDATE] [hoch] Adobe Creative Cloud Applikationen: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0664     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 247/250)

Datum:    Mo, 30. Mär 2026   13:01 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   CPython  

Risiko:    [UPDATE] [mittel]  

  CPython: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in CPython ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] CPython: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-0607     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 248/250)

Datum:    Mo, 30. Mär 2026   13:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen oder Daten zu manipulieren.

  » WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0556     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 249/250)

Datum:    Mo, 30. Mär 2026   13:01 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   vim   (NetBeans)

Risiko:    [UPDATE] [mittel]  

  vim (NetBeans): Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um einen Denial-of-Service zu verursachen oder möglicherweise die Ausführung von beliebigem Code zu erreichen.

  » WID: [UPDATE] [mittel] vim (NetBeans): Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0419     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 250/250)

Datum:    Mo, 30. Mär 2026   13:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Node.js  

Risiko:    [UPDATE] [kritisch]  

  Node.js: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [kritisch] Node.js: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0098     [UPDATE] [kritisch]

 


Anzahl Meldungen: 250  



--- 250 --- Do, 02. Apr 2026   02:50 Uhr ---

 

(WID) Warn- und Informationsdienst --- (CERT) Computer Emergency Response Team

Schwachstellen Informationen (Bürger Cert)

Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.

Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, können jedoch auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.

Durch die Beachtung der hier angebotenen Schwachstellen-Informationen kann ein wesentlicher Beitrag dazu geleistet werden, Sicherheitslücken in eigenen IT-Lösungen ausfindig zu machen und kurzfristig zu schließen.

Der Warn- und Informationsdienst (WID) bietet aktuelle Advisories (Schwachstellen)
sowie technische Warnungen (für Bürgerinnen und Bürger)

 

  Product:     OK:  

 

 

 

 

 


 



... Viel Spaß beim Spielen !

 


Valid XHTML:
Valid XHTML
validator.w3.org


 

-------------------------------------------------
zurück nach oben
TOP
auf dieser Seite
-------------------------------------------------