SecBoard

Daily — 25. September 2026

Was gestern passiert ist — in drei Minuten, bevor der Tag beginnt.

Die CISA hat 3 neue aktiv ausgenutzte Schwachstellen in ihren KEV-Katalog aufgenommen, darunter kritische Lücken in WSO2, Adobe Commerce, Microsoft SharePoint, Mikrotik RouterOS und WordPress Core. Insgesamt wurden 685 neue CVEs veröffentlicht, davon 17 als kritisch eingestuft.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

80
Meldungen erfasst
Vortag: 93
9
Quellenübergreifend belegt
Vortag: 6
6
Themen zu ausgenutzten Lücken
Vortag: 3
685
Neue CVEs
Vortag: 578
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
17
Davon kritisch
Vortag: 19
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
3
Neu als ausgenutzt gelistet
Vortag: 2
17
Neue Leak-Opfer
Vortag: 37
everest: 6

Die Meldungen des Tages

1

CISA warns of Sharepoint, WSO2, Adobe Commerce flaws exploited in attacks

BleepingComputer4 QuellenKEV — Aktiv ausgenutztCVSS 10EPSS 0.6 %

Die CISA warnt vor aktiver Ausnutzung kritischer Schwachstellen in WSO2, Adobe Commerce, Microsoft SharePoint und Mikrotik RouterOS. Diese Schwachstellen ermöglichen Angreifern, Authentifizierungen zu umgehen, administrative Kontrolle zu erlangen oder Code einzuschleusen. Organisationen, die diese Produkte nutzen, insbesondere in den Bereichen Banken, Behörden und Telekommunikation, sollten umgehend Patches installieren.

Aktive Ausnutzung bedeutet, dass Angreifer bereits versuchen, diese Schwachstellen zu nutzen, um Authentifizierungen zu umgehen, administrative Kontrolle zu erlangen oder Code einzuschleusen. Dies stellt ein unmittelbares Risiko für die betroffenen Systeme dar.

Zur Meldung
2

CISA Adds One Known Exploited Vulnerability to Catalog

CISA Current Activity4 QuellenKEV — Aktiv ausgenutztCVSS 8.1EPSS 2.9 %

Die CISA hat die kritische Remote File Inclusion Schwachstelle CVE-2026-87902 in WordPress Core in ihren KEV-Katalog aufgenommen. Diese Lücke wird aktiv von Cyberkriminellen ausgenutzt und stellt ein erhebliches Risiko dar. Organisationen wird dringend empfohlen, betroffene Systeme umgehend zu patchen und auf Kompromittierungen zu prüfen.

Die aktive Ausnutzung dieser kritischen Schwachstelle ermöglicht Angreifern die Remote File Inclusion, was zu einer vollständigen Systemkompromittierung führen kann. Eine schnelle Behebung ist entscheidend, um schwerwiegende Sicherheitsvorfälle zu verhindern.

Zur Meldung
3

Roundcube Webmail Vulnerability in Attackers’ Crosshairs

SecurityWeek2 QuellenCVSS 8.1EPSS 0.9 %

Angreifer nutzen aktiv eine kritische SQL-Injection-Schwachstelle (CVE-2026-48842) im Roundcube Webmail-Client aus. Diese Schwachstelle betrifft Server, die das "virtuser_query"-Plugin verwenden. Durch die Ausnutzung können Angreifer auf sensible Daten wie E-Mails und Adressbücher zugreifen.

Die Schwachstelle ermöglicht Angreifern den Zugriff auf sensible Benutzerdaten wie E-Mails, Identitäten und Adressbücher, was zu erheblichen Datenschutzverletzungen führen kann.

Zur Meldung
5

Ridge Security warns of high-severity TDengine vulnerability that can disrupt industrial telemetry and monitoring

Industrial Cyber1 QuelleCVSS 7.5EPSS 0.6 %

Eine kritische Schwachstelle (CVE-2026-42542) in der Zeitreihendatenbank TDengine ermöglicht es Angreifern, den Datenbankserver durch ein einzelnes manipuliertes Netzwerkpaket zum Absturz zu bringen. Betroffen sind die Versionen 3.4.0.0 bis 3.4.1.5. Unternehmen, die TDengine in industriellen Telemetrie-, Energie- und IoT-Umgebungen nutzen, sollten dringend auf Version 3.4.1.6 aktualisieren.

Diese Schwachstelle kann zu einem Denial of Service des Datenbankservers führen, was Datenverlust und Betriebsunterbrechungen in kritischen Infrastrukturen wie industrieller Telemetrie und Energieversorgung zur Folge haben kann.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.