SecBoard

Advisory-Updates

Behördliche Warnungen des BSI — und vor allem ihre Fortschreibungen. Ein Update heißt meist: neue betroffene Versionen, ein Patch ist da, oder die Lücke wird ausgenutzt.

Advisories im Fenster
1827
davon Fortschreibungen
1076
kritisch oder hoch
820
mit belegt ausgenutzter Lücke
52
BetreffSchwereSchwachstellenDatum
Neu1× KEV
Cisco ISE und ISE-PIC: Mehrere Schwachstellen
hoch42
CVSS 10
17.09.2026
Neu1× KEV
Cisco Secure Firewall Management Center: Mehrere Schwachstellen
hoch62
CVSS 10
17.09.2026
Neu1× KEV
Pixel Patchday September 2026: Mehrere Schwachstellen
hoch110
CVSS 9.8
16.09.2026
Neu1× KEV
Oracle Communications: Mehrere Schwachstellen
hoch31
CVSS 9.8
16.09.2026
Neu1× KEV
Cisco Secure Email Gateway: Mehrere Schwachstellen
hoch6
CVSS 9.8
15.09.2026
Neu1× KEV
Apple iOS, iPadOS, macOS Tahoe, macOS Golden Gate, macOS Sequoia und Safari: Mehrere Schwachstellen
hoch273
CVSS 10
15.09.2026
Update1× KEV
Apache ActiveMQ, Client, Broker und Web: Mehrere Schwachstellen
hoch2
CVSS 8.8
14.09.2026
Update1× KEV
JFrog Artifactory: Mehrere Schwachstellen
hoch13
CVSS 8.8
14.09.2026
Neu1× KEV
GitLab: Mehrere Schwachstellen
hoch18
CVSS 10
11.09.2026
Update2× KEV
Cisco Secure Firewall Management Center: Mehrere Schwachstellen
kritisch7
CVSS 10
10.09.2026
Update1× KEV
Fortinet FortiOS: Schwachstelle ermöglicht Codeausführung
hoch1
CVSS 8.1
10.09.2026
Neu1× KEV
Adobe Magento: Mehrere Schwachstellen
hoch9
CVSS 10
09.09.2026
Neu2× KEV
Microsoft Windows: Mehrere Schwachstellen
kritisch735
CVSS 9.8
09.09.2026
Neu1× KEV
Google Chrome: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
hoch230
CVSS 9.8
09.09.2026
Neu1× KEV
Adobe Magento Open Source: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
kritisch1
CVSS 10
08.09.2026
Neu1× KEV
N-able N-Central: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
hoch3
CVSS 9.8
07.09.2026
Neu2× KEV
MikroTik RouterOS: Mehrere Schwachstellen
kritisch6
CVSS 9.8
07.09.2026
Neu1× KEV
Google Chrome: Mehrere Schwachstellen
hoch12
CVSS 9.6
04.09.2026
Update1× KEV
WebKitGTK: Mehrere Schwachstellen
hoch17
CVSS 8.8
04.09.2026
Update1× KEV
LiteLLM: Mehrere Schwachstellen
hoch4
CVSS 8.2
03.09.2026
Neu2× KEV
SonicWall SMA: Mehrere Schwachstellen
kritisch2
CVSS 10
02.09.2026
Update1× KEV
Kemp LoadMaster: Mehrere Schwachstellen
kritisch2
CVSS 9.6
01.09.2026
Neu1× KEV
JFrog Artifactory: Schwachstelle ermöglicht Erlangen von Administratorrechten
hoch1
CVSS 9.8
31.08.2026
Update1× KEV
ownCloud: Mehrere Schwachstellen
kritisch3
CVSS 9.8
28.08.2026
Neu1× KEV
IBM Planning Analytics: Mehrere Schwachstellen
mittel5
CVSS 7.5
27.08.2026
Neu1× KEV
IBM QRadar SIEM: Mehrere Schwachstellen
hoch149
CVSS 9.8
27.08.2026
Update1× KEV
Gitea: Schwachstelle ermöglicht Codeausführung
hoch1
CVSS 9.8
27.08.2026
Update1× KEV
Citrix Systems NetScaler ADC und Gateway: Mehrere Schwachstellen
kritisch6
CVSS 9.8
27.08.2026
Update1× KEV
Linux Kernel: Mehrere Schwachstellen
hoch4
CVSS 7.8
27.08.2026
Update1× KEV
Oracle Fusion Middleware: Mehrere Schwachstellen
kritisch28
CVSS 10
25.08.2026
Neu1× KEV
MLflow: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
hoch1
CVSS 9.3
20.08.2026
Neu1× KEV
Citrix Systems NetScaler (Gateway und ADC): Mehrere Schwachstellen
hoch2
CVSS 9.8
20.08.2026
Update1× KEV
Synacor Zimbra: Mehrere Schwachstellen
hoch4
CVSS 8.9
14.08.2026
Update1× KEV
Linux Kernel: Mehrere Schwachstellen
hoch3
CVSS 8.8
13.08.2026
Neu2× KEV
JFrog Artifactory: Mehrere Schwachstellen
hoch25
CVSS 8.8
13.08.2026
Update2× KEV
Microsoft Windows: Mehrere Schwachstellen
kritisch134
CVSS 9.8
13.08.2026
Update4× KEV
Microsoft Office Produkte: Mehrere Schwachstellen
kritisch95
CVSS 9.8
12.08.2026
Neu1× KEV
Microsoft Windows Produkte: Mehrere Schwachstellen
kritisch240
CVSS 9.8
12.08.2026
Neu1× KEV
Cisco ASA (Adaptive Security Appliance) und Secure Firewall Threat Defense: Schwachstelle ermöglicht Denial of Service
hoch1
CVSS 8.6
12.08.2026
Update1× KEV
Dell ECS: Mehrere Schwachstellen
hoch598
CVSS 9.8
12.08.2026
Update1× KEV
sudo: Mehrere Schwachstellen
hoch2
CVSS 9.3
11.08.2026
Update1× KEV
VMware Produkte: Mehrere Schwachstellen
hoch5
CVSS 9.8
11.08.2026
Neu1× KEV
Metabase: Schwachstelle ermöglicht SQL-Injection und Privilegieneskalation
kritisch1
CVSS 10
10.08.2026
Update1× KEV
http/2 Implementierungen: Schwachstelle ermöglicht Denial of Service
hoch1
CVSS 7.5
10.08.2026
Neu1× KEV
Arista VeloCloud Orchestrator: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Root-Rechten
hoch1
CVSS 10
07.08.2026
Neu1× KEV
Apple macOS (Sonoma, Sequoia und Tahoe): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
mittel1
CVSS 9.8
07.08.2026
Update1× KEV
Linux Kernel: Mehrere Schwachstellen
mittel4
CVSS 8.8
07.08.2026
Update1× KEV
Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management: Mehrere Schwachstellen
hoch49
CVSS 8.8
07.08.2026
Update1× KEV
JetBrains TeamCity: Schwachstelle ermöglicht Codeausführung
kritisch1
CVSS 9.8
06.08.2026
Update1× KEV
Microsoft Windows Produkte: Mehrere Schwachstellen
kritisch419
CVSS 9.9
05.08.2026
Update1× KEV
Apache Tomcat und Tomcat Native: Mehrere Schwachstellen
hoch10
CVSS 7.5
05.08.2026
Update1× KEV
IBM Langflow Desktop OSS: Mehrere Schwachstellen
kritisch14
CVSS 9.9
05.08.2026

Meldungsart und Schwere stammen unverändert aus der Kennzeichnung des BSI, nicht aus einer Einschätzung von uns. Die Zahl der Schwachstellen wird aus dem Advisory-Text gezählt; „ausgenutzt“ heißt, dass mindestens eine davon im KEV-Katalog der CISA steht.