SecBoard

Advisory-Updates

Behördliche Warnungen des BSI — und vor allem ihre Fortschreibungen. Ein Update heißt meist: neue betroffene Versionen, ein Patch ist da, oder die Lücke wird ausgenutzt.

Advisories im Fenster
1827
davon Fortschreibungen
1076
kritisch oder hoch
820
mit belegt ausgenutzter Lücke
52
BetreffSchwereSchwachstellenDatum
Neu
Budibase: Mehrere Schwachstellen
kritisch10.09.2026
Update2× KEV
Cisco Secure Firewall Management Center: Mehrere Schwachstellen
kritisch7
CVSS 10
10.09.2026
Neu2× KEV
Microsoft Windows: Mehrere Schwachstellen
kritisch735
CVSS 9.8
09.09.2026
Neu1× KEV
Adobe Magento Open Source: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
kritisch1
CVSS 10
08.09.2026
Neu2× KEV
MikroTik RouterOS: Mehrere Schwachstellen
kritisch6
CVSS 9.8
07.09.2026
Neu
vm2: Mehrere Schwachstellen ermöglichen Codeausführung
kritisch04.09.2026
Neu
Langflow: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
kritisch103.09.2026
Neu2× KEV
SonicWall SMA: Mehrere Schwachstellen
kritisch2
CVSS 10
02.09.2026
Neu
Proxmox Virtual Environment: Schwachstelle ermöglicht Erlangen von Administratorrechten
kritisch1
CVSS 9.8
02.09.2026
Update1× KEV
Kemp LoadMaster: Mehrere Schwachstellen
kritisch2
CVSS 9.6
01.09.2026
Neu
vm2: Mehrere Schwachstellen
kritisch28.08.2026
Update1× KEV
ownCloud: Mehrere Schwachstellen
kritisch3
CVSS 9.8
28.08.2026
Update1× KEV
Citrix Systems NetScaler ADC und Gateway: Mehrere Schwachstellen
kritisch6
CVSS 9.8
27.08.2026
Neu
Vercel Next.js: Mehrere Schwachstellen ermöglichen Codeausführung
kritisch1
CVSS 9
26.08.2026
Neu
TYPO3 Extensions: Mehrere Schwachstellen
kritisch2126.08.2026
Neu
vm2: Mehrere Schwachstellen
kritisch25.08.2026
Update1× KEV
Oracle Fusion Middleware: Mehrere Schwachstellen
kritisch28
CVSS 10
25.08.2026
Neu
GeoServer: Schwachstelle ermöglicht SQL-Injection und potenziell Codeausführung
kritisch1
CVSS 9.8
18.08.2026
Neu
vm2: Mehrere Schwachstellen
kritisch3
CVSS 9.9
17.08.2026
Update2× KEV
Microsoft Windows: Mehrere Schwachstellen
kritisch134
CVSS 9.8
13.08.2026
Update4× KEV
Microsoft Office Produkte: Mehrere Schwachstellen
kritisch95
CVSS 9.8
12.08.2026
Neu1× KEV
Microsoft Windows Produkte: Mehrere Schwachstellen
kritisch240
CVSS 9.8
12.08.2026
Neu1× KEV
Metabase: Schwachstelle ermöglicht SQL-Injection und Privilegieneskalation
kritisch1
CVSS 10
10.08.2026
Update
Linux Kernel: Mehrere Schwachstellen
kritisch5
CVSS 9.8
10.08.2026
Update
GNU libc: Mehrere Schwachstellen
kritisch3
CVSS 9.8
07.08.2026
Update
Samba: Mehrere Schwachstellen
kritisch6
CVSS 9
06.08.2026
Update
vm2: Mehrere Schwachstellen
kritisch9
CVSS 10
06.08.2026
Update
vm2: Mehrere Schwachstellen
kritisch15
CVSS 10
06.08.2026
Update1× KEV
JetBrains TeamCity: Schwachstelle ermöglicht Codeausführung
kritisch1
CVSS 9.8
06.08.2026
Update1× KEV
Microsoft Windows Produkte: Mehrere Schwachstellen
kritisch419
CVSS 9.9
05.08.2026
Update1× KEV
IBM Langflow Desktop OSS: Mehrere Schwachstellen
kritisch14
CVSS 9.9
05.08.2026

Meldungsart und Schwere stammen unverändert aus der Kennzeichnung des BSI, nicht aus einer Einschätzung von uns. Die Zahl der Schwachstellen wird aus dem Advisory-Text gezählt; „ausgenutzt“ heißt, dass mindestens eine davon im KEV-Katalog der CISA steht.