SecBoard
HochWochenlageScore: 72/100

Wochenlage: Sechs aktiv ausgenutzte KEV-Lücken bei Edge- und Enterprise-Systemen

24. Juni 2026
Wochenlage: Sechs aktiv ausgenutzte KEV-Lücken bei Edge- und Enterprise-Systemen

Kurzfazit

Die Lage ist klar von aktiv ausgenutzten Schwachstellen an Internet-Rand und in Enterprise-Apps geprägt: PAN-OS, Oracle PeopleSoft, Drupal, Microsoft Exchange, Cisco SD-WAN und ein cPanel-Plugin - alle im CISA-KEV-Katalog.

Executive Summary

Das dominierende Muster der Lage: unauthentifizierte, aktiv ausgenutzte Schwachstellen an Edge-Systemen und in weit verbreiteten Enterprise-Anwendungen. Sechs Einträge stehen frisch im CISA-KEV-Katalog, mehrere mit über 80 %.

Top-Signale

1. Palo Alto PAN-OS GlobalProtect (CVE-2026-0257)

Auth-Bypass am VPN-Gateway, aktiv ausgenutzt. 9.1, ~87 %. Edge-Notfall.

2. Oracle PeopleSoft (CVE-2026-35273)

Unauthentifizierte , von ShinyHunters zum Datendiebstahl genutzt - Universitäten am stärksten betroffen. 9.8, ~90 %.

3. Drupal Core SQL-Injection (CVE-2026-9082)

Massenangriffe kurz nach Disclosure, CISA-Patch-Anordnung für US-Behörden. ~85 %.

4. Microsoft Exchange OWA (CVE-2026-42897)

XSS-Zero-Day zur Postfach-Übernahme. 8.1, als ausgenutzt.

5. Cisco Catalyst SD-WAN Manager (CVE-2026-20262)

Arbitrary File Write / Privesc bis root, in Zero-Day-Angriffen ausgenutzt.

6. LiteSpeed cPanel-Plugin (CVE-2026-54420)

Symlink-Missbrauch auf Shared Hosting (CloudLinux/CageFS), in freier Wildbahn ausgenutzt.

Was Security-Teams jetzt tun sollten

Edge-First priorisieren: internet-erreichbare Gateways und Enterprise-Webapps zuerst patchen, KEV-Fristen als Maßstab nehmen und exponierte Systeme auf Kompromittierung prüfen.

Was Security-Teams jetzt prüfen sollten

  • 1Internet-erreichbare Edge-Gateways (PAN-OS, Cisco SD-WAN) mit höchster Priorität patchen
  • 2Enterprise-Webapps (PeopleSoft, Drupal, Exchange OWA) auf KEV-Stand bringen
  • 3KEV-Fristen als verbindlichen Patch-Maßstab im Vulnerability-Management verankern
  • 4Exponierte Systeme auf Kompromittierung prüfen (Compromise Assessment)
  • 5Shared-Hosting-/cPanel-Umgebungen auf Symlink-Missbrauch kontrollieren

Betroffene Branchen

behoerdenfinanzen

Betroffene Technologien

network-perimeterweb-security

Transparenz & Redaktion

  • Analyse: SecBoard Research
  • Redaktionell verantwortlich: Eike Fellgiebel
  • KI-gestützte Erstellung: Quellen-Clustering, Erstentwurf und Übersetzung erfolgen KI-gestützt auf Basis der verlinkten Originalquellen.
  • Stand: 24. Juni 2026
Wie SecBoard arbeitet: Methodik & Quellen
#wochenlage#kev#edge#rce#active-exploitation