Neu Eclipse Jetty: Schwachstelle ermöglicht Darstellen falscher Informationen und Offenlegung | hoch | 1 | 17.09.2026 |
Neu Tanium Endpoint Management: Mehrere Schwachstellen | hoch | 7 CVSS 8.8 | 17.09.2026 |
Neu Apache Nifi: Mehrere Schwachstellen | hoch | 5 | 17.09.2026 |
Neu Cisco Nexus Dashboard: Mehrere Schwachstellen | hoch | 6 CVSS 9.9 | 17.09.2026 |
Neu Check Point Security Management: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten | hoch | 1 CVSS 9.8 | 17.09.2026 |
Neu Jenkins Plugins: Mehrere Schwachstellen | hoch | 20 CVSS 8.8 | 17.09.2026 |
Neu PJSIP: Mehrere Schwachstellen | hoch | — | 17.09.2026 |
| strongSwan (NetworkManager-Plugin): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen | hoch | 1 | 17.09.2026 |
| Oracle Construction and Engineering: Mehrere Schwachstellen | hoch | 3 | 17.09.2026 |
| Perl: Mehrere Schwachstellen ermöglichen Codeausführung | hoch | 2 | 17.09.2026 |
| Cisco ISE und ISE-PIC: Mehrere Schwachstellen | hoch | 42 CVSS 10 | 17.09.2026 |
Neu Devolutions Remote Desktop Manager: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Manipulation von Daten | hoch | 1 | 17.09.2026 |
Neu Cisco Secure Firewall Threat Defense: Mehrere Schwachstellen | hoch | 4 CVSS 8.6 | 17.09.2026 |
Neu Cisco Secure FTD und ASA: Mehrere Schwachstellen | hoch | 15 CVSS 9.9 | 17.09.2026 |
Neu Red Hat Enterprise Linux (corosync, libevent, libsoup): Mehrere Schwachstellen | hoch | 12 CVSS 8.4 | 17.09.2026 |
| Cisco Secure Firewall Management Center: Mehrere Schwachstellen | hoch | 62 CVSS 10 | 17.09.2026 |
Neu Znuny: Mehrere Schwachstellen | hoch | 1 CVSS 9.1 | 17.09.2026 |
Neu NoMachine: Mehrere Schwachstellen | hoch | 3 | 17.09.2026 |
Neu HP HPLIP: Mehrere Schwachstellen | hoch | 10 | 17.09.2026 |
Neu Arista EOS: Mehrere Schwachstellen | hoch | 8 CVSS 8.8 | 16.09.2026 |
Neu IBM MQ: Mehrere Schwachstellen | hoch | 19 CVSS 9.8 | 16.09.2026 |
Neu Ghostscript: Schwachstelle ermöglicht Codeausführung und Manipulation von Daten | hoch | 1 CVSS 9.8 | 16.09.2026 |
| Pixel Patchday September 2026: Mehrere Schwachstellen | hoch | 110 CVSS 9.8 | 16.09.2026 |
Neu GIMP: Schwachstelle ermöglicht Codeausführung und Denial of Service | hoch | 1 CVSS 7.8 | 16.09.2026 |
Neu Microsoft Edge: Mehrere Schwachstellen | hoch | 3 CVSS 8.8 | 16.09.2026 |
Neu Aruba EdgeConnect: Mehrere Schwachstellen | hoch | 39 CVSS 9.9 | 16.09.2026 |
| Oracle Communications: Mehrere Schwachstellen | hoch | 31 CVSS 9.8 | 16.09.2026 |
Neu Oracle Supply Chain: Mehrere Schwachstellen | hoch | 19 CVSS 9.8 | 16.09.2026 |
Neu Oracle Siebel CRM: Mehrere Schwachstellen | hoch | 63 CVSS 9.1 | 16.09.2026 |
Neu Oracle E-Business Suite: Mehrere Schwachstellen | hoch | 159 CVSS 9.8 | 16.09.2026 |
Neu Oracle Enterprise Manager: Mehrere Schwachstellen | hoch | 7 CVSS 9.8 | 16.09.2026 |
Neu Oracle Financial Services Applications: Mehrere Schwachstellen | hoch | 6 CVSS 8 | 16.09.2026 |
Neu Oracle Hyperion: Mehrere Schwachstellen | hoch | 102 CVSS 10 | 16.09.2026 |
Neu Oracle Fusion Middleware: Mehrere Schwachstellen | hoch | 153 CVSS 10 | 16.09.2026 |
Neu Oracle GraalVM: Mehrere Schwachstellen | hoch | 3 CVSS 8.1 | 16.09.2026 |
Neu Oracle PeopleSoft: Mehrere Schwachstellen | hoch | 16 CVSS 8.8 | 16.09.2026 |
Neu n8n: Mehrere Schwachstellen | hoch | — | 16.09.2026 |
Neu Unbound: Mehrere Schwachstellen | hoch | 9 CVSS 7.5 | 16.09.2026 |
Neu Oracle Database Server: Mehrere Schwachstellen | hoch | 11 CVSS 8.8 | 16.09.2026 |
Neu Oracle Commerce: Mehrere Schwachstellen | hoch | 27 CVSS 8.2 | 16.09.2026 |
Neu Oracle VM VirtualBox: Mehrere Schwachstellen | hoch | 19 CVSS 8.6 | 16.09.2026 |
Neu Oracle Utilities Applications: Mehrere Schwachstellen | hoch | 2 CVSS 8.2 | 16.09.2026 |
Neu Netgate pfSense: Schwachstelle ermöglicht Codeausführung | hoch | — | 16.09.2026 |
Neu Apache Airflow Providers (FAB, Keycloak, Kafka, Akeyless): Mehrere Schwachstellen | hoch | 8 | 16.09.2026 |
Neu MikroTik RouterOS: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen | hoch | 1 | 16.09.2026 |
| OpenSSH: Mehrere Schwachstellen | hoch | 2 CVSS 6.8 | 16.09.2026 |
| OpenSSH: Schwachstelle ermöglicht Codeausführung | hoch | 1 CVSS 8.1 | 16.09.2026 |
| GNU libc: Mehrere Schwachstellen | hoch | 3 CVSS 8.4 | 16.09.2026 |
| BusyBox: Schwachstelle ermöglicht Codeausführung | hoch | 1 CVSS 9.8 | 16.09.2026 |
| BusyBox: Schwachstelle ermöglicht Codeausführung | hoch | 4 | 16.09.2026 |
| BusyBox: Mehrere Schwachstellen | hoch | — | 16.09.2026 |
Neu Google Chrome: Mehrere Schwachstellen | hoch | 42 CVSS 9.6 | 16.09.2026 |
Neu Atlassian Bamboo, Bitbucket, Confluence, Fisheye/Crucible, Jira Software und Jira Service Management: Mehrere Schwachstellen | hoch | 64 CVSS 9.1 | 16.09.2026 |
Neu Mozilla Firefox und Thunderbird: Mehrere Schwachstellen | hoch | 78 CVSS 8.8 | 16.09.2026 |
Neu Devolutions Server: Mehrere Schwachstellen | hoch | 4 | 16.09.2026 |
| Flowise: Mehrere Schwachstellen | hoch | 1 CVSS 7.1 | 16.09.2026 |
Neu MISP: Mehrere Schwachstellen | hoch | 8 | 15.09.2026 |
Neu ZScaler Client Connector: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen | hoch | 2 CVSS 8.1 | 15.09.2026 |
Neu IBM MQ: Mehrere Schwachstellen | hoch | 9 CVSS 8.8 | 15.09.2026 |
| Cisco Secure Email Gateway: Mehrere Schwachstellen | hoch | 6 CVSS 9.8 | 15.09.2026 |
| Apple iOS, iPadOS, macOS Tahoe, macOS Golden Gate, macOS Sequoia und Safari: Mehrere Schwachstellen | hoch | 273 CVSS 10 | 15.09.2026 |
Neu Langflow: Mehrere Schwachstellen | hoch | 2 CVSS 9.6 | 15.09.2026 |
Neu Octopus Deploy Server: Schwachstelle ermöglicht Codeausführung | hoch | 1 | 15.09.2026 |
Neu Microsoft Windows 11 (Secure Kernel Mode): Schwachstelle ermöglicht Privilegieneskalation | hoch | 1 CVSS 8.2 | 15.09.2026 |
| KDE "Konsole": Schwachstelle ermöglicht Codeausführung | hoch | 1 | 15.09.2026 |
| WebKitGTK: Schwachstelle ermöglicht Codeausführung | hoch | 1 CVSS 8.8 | 15.09.2026 |
Neu PCRE2 (Perl Compatible Regular Expressions): Mehrere Schwachstellen | hoch | 7 CVSS 8.2 | 14.09.2026 |
| Angular: Mehrere Schwachstellen | hoch | 3 CVSS 6.1 | 14.09.2026 |
Neu Squid: Mehrere Schwachstellen | hoch | 4 | 14.09.2026 |
Neu Strapi: Schwachstelle ermöglicht Cross-Site Scripting | hoch | 1 CVSS 8.7 | 14.09.2026 |
| Apache ActiveMQ: Mehrere Schwachstellen | hoch | 3 CVSS 8.8 | 14.09.2026 |
| Apache ActiveMQ, Client, Broker und Web: Mehrere Schwachstellen | hoch | 2 CVSS 8.8 | 14.09.2026 |
| Google Chrome/Microsoft Edge: Mehrere Schwachstellen | hoch | 25 | 14.09.2026 |
| Google Chrome: Schwachstelle ermöglicht nicht spezifizierten Angriff | hoch | 1 | 14.09.2026 |
| Google Chrome / Microsoft Edge: Mehrere Schwachstellen | hoch | 3 | 14.09.2026 |
| Google Chrome und Microsoft Edge: Mehrere Schwachstellen | hoch | 2 | 14.09.2026 |
| Google Chrome/Microsoft Edge: Mehrere Schwachstellen | hoch | 12 | 14.09.2026 |
| Google Chrome / Microsoft Edge: Mehrere Schwachstellen ermöglichen Codeausführung | hoch | 2 | 14.09.2026 |
| Google Chrome / Microsoft Edge: Mehrere Schwachstellen | hoch | 3 | 14.09.2026 |
| TYPO3 Extensions: Mehrere Schwachstellen | hoch | 4 CVSS 8.8 | 14.09.2026 |
| Extreme Networks IQ Engine: Mehrere Schwachstellen | hoch | 3 CVSS 8.8 | 14.09.2026 |
| MediaWiki: Mehrere Schwachstellen | hoch | 11 CVSS 3.1 | 14.09.2026 |
| ILIAS: Mehrere Schwachstellen | hoch | 1 CVSS 3.3 | 14.09.2026 |
| JFrog Artifactory: Mehrere Schwachstellen | hoch | 13 CVSS 8.8 | 14.09.2026 |
| Samsung Exynos: Mehrere Schwachstellen | hoch | 5 CVSS 4.2 | 14.09.2026 |
Neu Linux Kernel: Mehrere Schwachstellen | hoch | 431 CVSS 9.8 | 14.09.2026 |
| Android Patchday Juni 2026: Mehrere Schwachstellen | hoch | 22 CVSS 7.8 | 11.09.2026 |
Neu MongoDB: Mehrere Schwachstellen | hoch | 17 CVSS 8.3 | 11.09.2026 |
| Apache ActiveMQ: Mehrere Schwachstellen | hoch | 6 CVSS 8.8 | 11.09.2026 |
| Red Hat Enterprise Linux (Advanced Cluster Management): Mehrere Schwachstellen | hoch | 3 | 11.09.2026 |
| Apache HTTP Server: Mehrere Schwachstellen ermöglichen HTTP Response Splitting | hoch | 2 | 11.09.2026 |
Neu Angular: Mehrere Schwachstellen | hoch | 5 CVSS 4 | 11.09.2026 |
| GitLab: Mehrere Schwachstellen | hoch | 18 CVSS 10 | 11.09.2026 |
Neu Flowise: Mehrere Schwachstellen | hoch | — | 11.09.2026 |
Neu libvirt: Schwachstelle ermöglicht Privilegieneskalation | hoch | 1 CVSS 5.5 | 11.09.2026 |
Neu Langflow: Schwachstelle ermöglicht Codeausführung | hoch | — | 11.09.2026 |
Neu IBM DB2: Mehrere Schwachstellen | hoch | 7 CVSS 9.8 | 11.09.2026 |
Neu IBM MQ Appliance (Axios Node.js): Mehrere Schwachstellen | hoch | 10 CVSS 8.7 | 11.09.2026 |
| Red Hat Enterprise Linux (pacemaker): Schwachstelle ermöglicht Denial of Service | hoch | 1 CVSS 8.6 | 11.09.2026 |
| Red Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Datenmanipulation | hoch | 1 CVSS 8.2 | 10.09.2026 |
| Podman: Schwachstelle ermöglicht Manipulation von Dateien | hoch | 1 CVSS 8.1 | 10.09.2026 |
| Red Hat Enterprise Linux (libsoup): Mehrere Schwachstellen | hoch | 9 CVSS 9 | 10.09.2026 |
| Node.js: Mehrere Schwachstellen | hoch | 7 | 10.09.2026 |
| Apache Portable Runtime (APR): Mehrere Schwachstellen | hoch | 3 | 10.09.2026 |
| python-cryptography: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen | hoch | — | 10.09.2026 |
Neu Red Hat Enterprise Linux (postgis, virtuoso-opensource): Mehrere Schwachstellen | hoch | 2 CVSS 8.1 | 10.09.2026 |
Neu Check Point Security Gateway, Spark Firewall und Security Management: Mehrere Schwachstellen ermöglichen Codeausführung | hoch | 2 CVSS 9.8 | 10.09.2026 |
Neu GeoNetwork: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen | hoch | 1 | 10.09.2026 |
Neu Joplin: Mehrere Schwachstellen | hoch | 12 | 10.09.2026 |
Neu Palo Alto Networks Cortex XDR Broker VM: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten | hoch | 1 | 10.09.2026 |
Neu Palo Alto Networks PAN-OS: Mehrere Schwachstellen | hoch | 3 | 10.09.2026 |
Neu Linux Kernel: Mehrere Schwachstellen | hoch | 12 CVSS 8.8 | 10.09.2026 |
Neu Red Hat Enterprise Linux (lxml): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen | hoch | 1 CVSS 8.2 | 10.09.2026 |
Neu Netty: Mehrere Schwachstellen | hoch | — | 10.09.2026 |
Neu PackageKit: Mehrere Schwachstellen | hoch | 2 CVSS 7.1 | 10.09.2026 |
Neu Apache ActiveMQ Artemis: Mehrere Schwachstellen | hoch | 7 CVSS 9.8 | 10.09.2026 |
Neu Arista EOS: Mehrere Schwachstellen | hoch | 23 CVSS 10 | 10.09.2026 |
Neu Budibase: Mehrere Schwachstellen | kritisch | — | 10.09.2026 |
Neu Kyverno: Mehrere Schwachstellen | hoch | — | 10.09.2026 |
Neu Drupal Erweiterungen: Mehrere Schwachstellen | hoch | 20 | 10.09.2026 |
Neu Palo Alto Networks GlobalProtect App: Schwachstelle ermöglicht Privilegieneskalation | hoch | 1 | 10.09.2026 |
| Cisco Secure Firewall Management Center: Mehrere Schwachstellen | kritisch | 7 CVSS 10 | 10.09.2026 |
| Fortinet FortiOS: Schwachstelle ermöglicht Codeausführung | hoch | 1 CVSS 8.1 | 10.09.2026 |
Neu Tor: Mehrere Schwachstellen | hoch | 1 CVSS 6.5 | 09.09.2026 |
Neu OPNsense: Schwachstelle ermöglicht Privilegieneskalation | hoch | 1 CVSS 9 | 09.09.2026 |
Neu cPanel cPanel/WHM: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten | hoch | 1 | 09.09.2026 |
Neu Dell OpenManage Server Administrator: Mehrere Schwachstellen | hoch | 21 CVSS 7.8 | 09.09.2026 |
Neu Ivanti Neurons for ITSM: Mehrere Schwachstellen ermöglichen Codeausführung | hoch | 8 CVSS 9.9 | 09.09.2026 |
Neu Microsoft SQL Server: Mehrere Schwachstellen | hoch | 62 CVSS 8.8 | 09.09.2026 |
Neu Ivanti Endpoint Manager Mobile: Schwachstelle ermöglicht Erlangen von Administratorrechten | hoch | 1 CVSS 8.8 | 09.09.2026 |
Neu Ivanti Sentry: Schwachstelle ermöglicht Erlangen von Administratorrechten | hoch | 1 CVSS 8.1 | 09.09.2026 |
Neu Microsoft Exchange Server: Mehrere Schwachstellen | hoch | 9 CVSS 9.3 | 09.09.2026 |
Neu Microsoft Dynamics 365 und Microsoft Power Automate Desktop: Mehrere Schwachstellen | hoch | 4 CVSS 8.8 | 09.09.2026 |
Neu Apache Camel K: Mehrere Schwachstellen | hoch | 3 CVSS 9.8 | 09.09.2026 |
Neu Microsoft Azure, Entra und Azure CLI : Mehrere Schwachstellen | hoch | 11 CVSS 10 | 09.09.2026 |
Neu Apache Airflow: Schwachstelle ermöglicht Erlangen von Benutzerrechten | hoch | 1 CVSS 9.1 | 09.09.2026 |
Neu Fortinet FortiSandbox: Mehrere Schwachstellen | hoch | 2 CVSS 9.9 | 09.09.2026 |
Neu Lenovo BIOS: Mehrere Schwachstellen | hoch | 7 CVSS 8.2 | 09.09.2026 |
Neu Lenovo XClarity Integrator für WAC und OneCLI: Mehrere Schwachstellen | hoch | 4 | 09.09.2026 |
Neu Tanium Endpoint Management Server, Data Service, Enforce, Comply: Mehrere Schwachstellen | hoch | 21 CVSS 8.5 | 09.09.2026 |
Neu Android Patchday September 2026: Mehrere Schwachstellen | hoch | 180 CVSS 9.8 | 09.09.2026 |
Neu Adobe ColdFusion: Mehrere Schwachstellen | hoch | 8 CVSS 9.1 | 09.09.2026 |
Neu Adobe Acrobat und Acrobat Reader: Mehrere Schwachstellen | hoch | 32 CVSS 8.8 | 09.09.2026 |
Neu Xen: Mehrere Schwachstellen | hoch | 6 CVSS 8.8 | 09.09.2026 |
Neu Adobe Creative Cloud (Illustrator und Animate): Mehrere Schwachstellen ermöglichen Codeausführung | hoch | 4 CVSS 8.6 | 09.09.2026 |
| Adobe Magento: Mehrere Schwachstellen | hoch | 9 CVSS 10 | 09.09.2026 |
Neu Adobe Photoshop: Mehrere Schwachstellen ermöglichen Codeausführung | hoch | 8 CVSS 8.6 | 09.09.2026 |
Neu Adobe Experience Manager: Mehrere Schwachstellen | hoch | 109 CVSS 9.9 | 09.09.2026 |
| Microsoft Windows: Mehrere Schwachstellen | kritisch | 735 CVSS 9.8 | 09.09.2026 |
Neu Microsoft Entwicklerwerkzeuge: Mehrere Schwachstellen ermöglichen Privilegieneskalation | hoch | 24 CVSS 9.6 | 09.09.2026 |